株式会社インテリジェント ウェイブは、USBメモリを挿すだけで検疫ネットワークを実現するウイルス対策ソフト内蔵USBメモリ「Cshieldstick V(シーシールドスティック ブイ)」 を発売する。同製品は、ウイルス対策ソフト「ウイルスチェイサー」を内蔵し、PCのUSBポー
日本エフ・セキュア株式会社は3月9日、ステルス型ウイルスやスパイウェアを検出して削除する新しい技術「F-Secureブラックライト」を開発、発表した。本技術は、オペレーティングシステムから隠され、従来のセキュリティ製品では検出できないファイルやディレクトリ、
米RSA Security社の発表によると、E*TRADE FINANCIALは同社の米国内のリテール顧客向けに、RSA SecurIDによる認証セキュリティサービスを2005年第2四半期から提供する。E*TRADE Complete Security SystemのDigital
Security IDはRSA Security社のRSA SecurIDを採用し
ソフォス株式会社は、2005年2月におけるコンピュータウイルスの報告数をまとめた「月間トップ10ウイルス」を発表した。2月の王座には、前月同様、昨年末に現れたハンガリー製ワーム「Zafi-D」(30.8%)が君臨。これで3ヶ月連続でトップの座を維持しており、依然感染が
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月3日、2005年2月のコンピュータウイルス・不正アクセスの届出状況を発表した。発表によると、2月の届出件数は4,150件で、1月(4,880件)から15.0%の減少となった。また、ウイルスの検出数は約246
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpWebLog────────────────────────────
phpWebLogは、include/init.inc.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でセキュリティホー
警視庁捜査2課と本所署は3月8日、スポーツクラブ運営会社「ルネサンス」から約9,650万円を詐取したとして、元同社経理担当社員である対馬博行容疑者(36歳)を電子計算機使用詐欺容疑で逮捕したと発表した。同容疑者は、同社のパスワードを勝手に使用しインターネット
マイクロソフト株式会社は3月9日、同社が提供する「悪意あるソフトウェアの削除ツール」を1.2にバージョンアップした。新バージョンでは新たにBagle、Bropia、Goweh、Sober、Sobigに対応した。本ツールはWindows UpdateおよびMicrosoftダウンロードセンターから入手で
<今週の特集記事>
■ セキュリティ意識の向上
■ 日本国の電子タグの利用に関するガイドライン(続き)
後を絶たない個人情報漏洩や盗難事件だが、漏洩元はウェブサイトであったということも多い。原因は幾つかあるが、不注意により誤ってウェブに情報を載せてしまったもの、ウェブ・アプリケーションが攻撃されたというのが主なものだ。この2種類について事例を追いながら
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1859.html
3
米国の判例体形を中心に、ビジネス情報などを収録したデータベースNational Reporter System。このデータベースのウェブ版がWestlawで、世界で100万人以上が利用しているが、2月25日、チャールズ・シュマー上院議員(民主党、NY州選出)が、Westlawおよびその親会社と
サイバーディフェンス社からの情報によると、欧州及び東アジア地域においてBagleワーム及びダウンローダ型トロイの木馬(Glieder)に関連した2つの攻撃が盛んに行われている。ダウンローダ型トロイの木馬は急速に拡散しており、MessageLabs社だけでも数時間の間で11,000
サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースにおいて、BINDがシャットダウンする問題が修正された。この問題は、message.cのdns_message_findtype()関数に渡されるrdatasetパラメー
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにはリモートからDoS攻撃を受ける脆弱性がある。IEはActiveXコントロールとのインターフェースとして機能し、IobjectSafetyインターフェースを使用して、オブジェクトの初期化を実行し
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前には、リモートから攻撃可能な設計上の脆弱性がある。SSL対応のWEBサイトからSSL非対応のWEBサイトに移動した際に、元のSSL対応WEBサイトのURLが表示さ
サイバーディフェンス社からの情報によると、Computer Associates International社のLicense ClientのGETSERVER要求ハンドラで、任意のコードが実行される脆弱性が見つかった。この脆弱性は、GETSERVER要求に含まれるユーザ入力値の境界チェックが適切に行われないため
サイバーディフェンス社からの情報によると、GRSecurityのPaX Linuxカーネルセキュリティパッチには、ローカルで攻撃可能な脆弱性がある。GRSecurity Groupによると、SEGMEXECまたはRANDEXEC(vmaモニタリング)が有効になっている場合に攻撃を受ける可能性があるとあれ
サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.x及び2.6.xには、ローカルで攻撃可能な設計上の脆弱性がある。この脆弱性により、root権限を奪われ、攻撃者の任意のコードが実行される可能性がある。なお