サイバーディフェンス社からの情報によると、Sober.Kは、Soberワーム系列の新しい亜種で、現在実環境で拡散中である。このワームは電子メールを介して拡散する。これまでに出現したSoberワームの亜種が実環境で猛威を振るい、特にドイツ語圏及び英語圏で広範囲に拡散し
サイバーディフェンス社からの情報によると、複数のベンダが実装しているCfengine ProjectのCfengineサーバコンポーネントで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Cfengineは、コンピュー
2月19日、株式会社ジャパン緑化のWebサイト改竄が確認されている。改竄を行ったのは、「Simiens」と名乗るグループだと思われるが、現在は復旧している。なお、復旧情報は2月21日正午現在のもの。
セキュリティベンダ各社が、MyDoom.BBワーム(別名:W32.Mydoom.AX@mm)の感染が拡大していることを受け、注意を呼びかけている。MyDoom.BBはメールの添付ファイルによって感染を拡大するマスメーリング型のワームで、感染するとローカルPCのドライブ内からメールアド
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ pMachine─────────────────────────────
pMachineは、ユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用され
NTTドコモグループ9社は2月18日、他通信事業者のネットワークからドコモの携帯電話に着信する通話において、発信者電話番号表示が偽装されることを防止する対策を3月1日より順次実施すると発表した。この対策は、発信者の電話番号を偽装し自宅の電話番号などを携帯電話
2月18日、22件のWebサイト改竄が確認されている。レンタルサーバが攻撃を受けた可能性があり、22件の中には個人のサイトが含まれている可能性もある。改竄を行ったのは、「Simiens」「ASC」と名乗るグループで、ASCはファイルの追加を行ったようだ。なお、復旧情報は2
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
MercuryBoardは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在
株式会社WILLCOMは2月18日、宮崎県内の一部地域において同社PHSサービスが繋がらない状態が発生していたと発表した。2月17日の11時41分から18日の0時14分にかけて、宮崎県の一部地域において同社パケット方式およびフレックスチェンジ方式のPHSサービスが接続不可とな
●オープンソースとは
株式会社テンアートニは、Java環境での帳票ソリューションとして高い実績を持つ「WebReportCafe」の.NETフレームワーク版の最新バージョン、「WebReportCafe for .NET 2005」の販売を開始した。新バージョンは、.NETフレームワーク対応の帳票ツールでは初となるPDF電子
カスペルスキーラブス社は、メール送受信コラボレーションソリューションの第一人者であるStalker Software社とパートナーシップを提携すると発表した。これによって、ユーザにアンチウイルスのプラグインを提供するだけでなく通信会社やISP、企業などに最適なオンライ
エントラストジャパン株式会社は2月15日、Webシングルサインオン製品の最新版として「Entrust GetAccess 7.1」(日本語版)の出荷を同日より開始したと発表した。本製品は、1度のログインで全てのWebアプリケーションへのアクセスを可能にするWebシングルサインオンを
セコムトラストネット株式会社は、同社のビジネスパートナー 株式会社シーポイントと「個人情報保護法 直前対策4週間!」と題したセミナーを開催すると発表した。本年4月1日個人情報保護法の全面施行を目前に迫った昨年12月、日本経済新聞社が主要企業416社を対象に実
株式会社ハンモックは2月14日、持ち込みPCなどによるワームやウイルス対策として有効な検疫ネットワークを構成するソリューションパッケージ「Asset View SECURE」シリーズを3月1日より販売を開始すると発表した。本シリーズは、同社のほか武藤工業株式会社、株式会社
株式会社ぷららネットワークスは2月15日、同社の法人向け「BUSINESSぷらら」のホスティングサービス「MultiStage」において、有料メールウイルスチェックサービス「ウイルスチェックオプション」の申し込み受付を2月16日より開始すると発表した。本サービスは、「Muri
株式会社日立アドバンストデジタルは2月15日、組織の情報漏洩リスクを軽減する機能を装備したWebメールサーバソフト「GraceMail AS」を開発、2月16日より販売を開始すると発表した。本製品は、業務内容や職務権限などの属性ごとに利用者をグループ化し、それぞれのグル
マカフィー株式会社は2月15日、現在週に1回配信しているMcAfee AVERTのウイルス定義ファイルを2月25日より毎日配信すると発表した。これは2004年のウイルス発生加速に対応したもので、「Daily DAT」と名付けられた。これにより、最適なウイルス阻止とシステムやネット
ソフォス株式会社は2月15日、新たに開発した「遺伝子型」検知技術を統合した、エンドポイントやゲートウェイでのセキュリティ対策製品「ソフォスエンタープライズソリューション」を発表した。「遺伝子型」技術には科学的な分析方法が採用されており、ウイルスの亜種や
株式会社ハンモックは2月15日、個人情報保護法対策製品として、記録メディアへの書き込みなどを禁止するデバイスロック機能を持つソフトウェア「Asset View HYPER G」を3月31日より発売すると発表した。本製品は、同社のIT資産管理ツール「Asset View HYPER」シリーズ
2月16日、8件のWebサイト改竄が確認されている。改竄を行ったのは、「batistuta」と名乗るグループと思われ、トップページの改竄のほかルートディレクトリにファイルを追加されるケースもあった。サイト名を確認できたのは以下の4件である。なお、復旧情報は2月17日正
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyAdmin────────────────────────────
phpMyAdminは、librariesselect_lang.lib.phpファイルに直接アクセスされるセキュリティホールが存在する。この問
東京ガス株式会社は2月16日、同社の関係会社において顧客情報が記録されたPCが盗難被害に遭ったと発表した。これは、同社がガス温水システム(TES)の修理、メンテナンス業務を委託しているトーヨコリビング株式会社の作業用車両が車上荒らしに遭ったというもの。盗難
株式会社ミロク情報サービスは、同社が提供する電子認証サービス「MJS電子証明書発行サービス」が、全国の公共発注機関で利用されている電子入札システム「電子入札コアシステム」に正式に対応可能になったと発表した。同入札システムは、財団法人日本建設情報総合セン
株式会社シーフォーテクノロジー(C4T)は、C4暗号技術の供給及びセキュリティ製品の販売を目的として、富士電機ITソリューションと販売代理店契約を締結したと発表した。これにより富士電機ITは、4月からの個人情報保護法の施行に向け、セキュリティの主力製品として
株式会社インテリジェント ウェイブは、富士通エフ・アイ・ピー(富士通FIP)と提携し、富士通FIPが扱う内部情報漏洩対策システム「CWAT」の再販・導入支援サービスの提供を開始した。また、富士通FIPとの技術共有により、顧客サイトで発生した障害等をリモートで分析
日本SGI株式会社は2月15日、情報管理者が指定した条件でデータの消去や利用制限をかけることができる情報漏洩防止ソリューション「時限くん」の販売を開始したと発表した。本ソリューションは、見積書や設計図、DM発送委託における顧客名簿など、業務上外部に提供する
株式会社オーケイウェブは、FAQ管理機能やセキュリティ管理機能を強化したFAQソリューションの最新バージョン「Quick-A Ver5.4」の出荷を開始した。「Quick-A」は、同社が運営する日本最大級のQ&A知識コミュニティ「OKWebコミュニティ」の運営ノウハウを応用した製品。
株式会社シンセキュアは、フィッシング対策製品「SecureVM for AntiPhishing」の無料提供を開始した。同ソフトは、同社の「SecureVM」技術をベースに、ブラウザなどの接続先を割り出し、詐欺サイトに該当するかどうかを検証するもの。接続先の判定は、DNS方式とデータ
米Microsoft社は、企業向けウイルス対策、スパム対策ソフトメーカーの米Sybari Software社を買収する最終的な合意文書にサインしたことを発表した。条件等は公表されていないが、この買収はSybari社の社員と技術のすべてを対象に含んでいるとのこと。同社はSybari社の
株式会社日立製作所は2月15日、同社のセキュリティソリューション「Secureplaza」のラインアップに、モバイルPCの盗難や紛失などによるPC内の情報漏洩に対して抜本的な対策を図った「セキュアクライアントソリューション」を追加、2月16日から販売を開始すると発表した
株式会社エヌ・ティ・ティ エムイー(NTT-ME)は2月15日、同社が提供するインターネット接続サービス「WAKWAK」の会員に対し、マカフィー株式会社の「マカフィー・セキュリティサービス」を3月1日より提供すると発表した。本サービスは、同会員が専用ページからセキュ
株式会社ネットフォレストは2月14日、「Dr.Web for Unix」の日本販売開始記念キャンペーンとして、4月14日まで通常価格から20%オフの価格でライセンスを販売すると発表した。本製品はロシアDoctor Web社の製品で、Intelアーキテクチャ上で動作するLinuxやFreeBSD、Op
英クリアスウィフト社は2月8日、「バレンタイン・スパム」に対する注意を発表した。この時期は、一年のうち最も多く成人向けメールが配信され、花やチョコレートをはじめ、さまざまなギフトを販売するスパムや、偽のWebサイトへのリンクを掲載した電子メールなども、総
日本ジオトラスト株式会社は、イントラネット向けSSLサーバ証明書「クイックSSLプレミアム+イントラネット」の提供を開始した。同製品は、企業内ネットワークや学内ネットワークなど、イントラネット上で利用されるコンピュータ名、ホスト名のみなどのアクセスに利用
マカフィー株式会社は、「McAfee SpamKiller」製品ファミリー向けにリリースされる差分アップデート「RENU(Rule Set Engine Update)」の更新周期を週1回に変更したと発表した。従来、RENUのリリースは月1回だったが、最近のスパム手法の変化にすばやく対応するために
東芝情報システム株式会社は、カオス理論を応用し、自社開発したストリーム暗号化エンジン「Tritium」をベースとした、暗号化用のソフトウェア開発キット「TritiumSDK」およびPC暗号化ソフトウェア「TritiumBio」の販売を開始した。「Tritium」は、共通鍵方式のストリ
日本電気株式会社は2月15日、携帯電話の迷惑メールを検出し大幅に制限するソリューションとして「SLIMIT-C」を製品化、出荷を開始したと発表した。本製品は、携帯メール本文中のURLリンクをサーチして、特定サイトへの勧誘と思われるメールを検出し、配送を制限するハ
伊藤忠テクノサイエンス株式会社およびジャパン株式会社は2月15日、企業向けの個人情報保護対策ソリューションの提供を共同で開始した。本ソリューションは、ストレージシステムであるEMC「Centera」と、CTCが販売しているエアー社の電子メールアーカイブ&フィルタリ
株式会社プロトンは、米Treasure Coast Software社の電子メール情報漏洩対策ソフト「Mail-Lock(メールロック)」の販売を3月より開始する。本ソフトは、電子メールからの情報漏洩対策に特化した製品で、送信後に起こり得る機密情報の漏洩や不正利用を防止するもの。「
デル株式会社は2月15日、法人ユーザ向けに個人情報保護法の施行にフォーカスした「統合セキュリティ・ソリューション」の提供を開始すると発表した。本ソリューションはDPSサービスメニューとして新たに追加されるもので、同社の技術コンサルティング部門「デル・プロ
株式会社大塚商会は2月15日、「個人情報保護法対策安心パック」サービスを2月21日より開始すると発表した。本サービスは、今年4月に施行される個人情報保護法への企業の適合度を、経済産業省ガイドライン内の安全管理措置などに準じて客観的に評価し、実施すべき対策を
トレンドマイクロ株式会社は2月15日、同社の総合セキュリティソフト「ウイルスバスター2005 インターネット セキュリティ」のダウンロード販売を対象とした「お楽しみ袋」キャンペーンを実施すると発表した。キャンペーン期間は2月15日から3月31日までで、期間中に同ソ
2月15日、慶應義塾大学研究室のWebサイト改竄が確認されている。改竄を行ったのは、「core-project」と名乗るグループと思われる。なお、同サイトはすでに復旧されている。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ HP HTTP Server──────────────────────────
HP HTTP Serverは、細工されたデータによって複数のセキュリティホールが存在する。この問題が悪用されると、リモー
米Microsoftのビル・ゲイツ会長兼チーフソフトウェアアーキテクトは、「RSA Conference」の基調講演において、本年夏頃にInternet Explorerの新バージョン7.0のベータ版を公開すると発表した。これまで同社では新版IEを次期Windows(Longhorn)に搭載するとしていたが
FBIのウェブサイト(www.fbi.gov)が2月4日、ハッカーによる攻撃で一般市民からのe-mail送受信サービスを一時停止することになった。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1578.html
2
携帯電話に電子メール送受信、ウェブ閲覧機能の他、住所録などの個人情報やスケジュール管理など電子手帳が持っていた機能も内臓したスマートフォン。無線通信機能を組み込み、近い将来にはパソコンと連携させることを目指している。新世代の携帯電話として注目を集め
<今週の特集記事>
■ 設計と実装は大丈夫か?
●面目をつぶした秘密検察局
サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバで実行されているPHP ProjectのPHPソフトウェアで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥
サイバーディフェンス社からの情報によると、F-Secure社のアンチウイルス製品に搭載されているARJアーカイブハンドラに、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、同社のアンチウイルス製品の複数のバージョンに存在する。ARJは、ZIPやTARに似た圧縮
サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行
サイバーディフェンス社からの情報によると、シマンテック社のAntivirus Libraryに含まれるDEC2EXEモジュールで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、プロセスがクラッシュしたり、任意のコードが実行される可能性がある。DEC2EXEモ
サイバーディフェンス社からの情報によると、2004年2月14日に毛皮業界に対するDDoS攻撃が実行される可能性がある。この計画では、MacroMedia Flashのプラグインを利用して、特定のチャットルームにログオンし、アクティブになっているユーザのコンピュータから攻撃対象
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ OpenPGP─────────────────────────────
OpenPGPは、'quick check'機能が原因でデータが漏洩するセキュリティホールが存在する。この問題が悪用されると、リ
サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この
株式会社NTTドコモは2月14日、同社の顧客情報が流出したと発表した。流出したデータは、中越地震の被災地域について料金減免措置を行った顧客リストの一部および、昨年12月1日から23日にFOMAデータ通信でナビダイヤルユーザの関東甲信越の顧客リストの可能性が高いとい
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱