サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているJunkBusterに、リモートから攻撃可能な脆弱性が見つかった。これにより、ヒープ領域が破壊され、任意のコードが実行される可能性がある。JunkBusterは、webサーバとブラウザの間でHTTPストリ
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)msasn1.dllライブラリファイルで、ヒープメモリがリモートから上書きされる脆弱性が見つかった。この脆弱性により、Local System権限で任意のコードが実行さ
サイバーディフェンス社からの情報によると、F5 Networks社の負荷分散装置(ロードバランサー)Big-IPソフトウェアにリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限でアクセスが行なわれる可能性がある。この脆弱性はまだ公開されていない。Big-IPソ
サイバーディフェンス社からの情報によると、RealNetworks社の製品の複数のバージョンでリモートから攻撃可能なヒープベースのバッファオーバーフローが見つかった。これにより、不正なコードが実行される可能性がある。webページは、標準的な<href&タグを使用して.ramフ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyVisites───────────────────────────
phpMyVisitesは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在す
エヌ・ティ・ティ・データは4月25日、NTT西日本から業務委託を受けたシステム保守に関する情報を記録したPCが盗難被害に遭ったと発表した。これは、同社の社員宅に空き巣が入ったためで、盗難されたノートPCにはNTT西日本のインターネット関連商品のデータベース整備作業
4月22日から23日にかけて、18件のWebサイト改竄が確認されている。改竄を行ったのは「iskorpitx」「Fatal Error」「PcDelisi」「core-project」「Sala 14」と名乗るグループと思われる。なお、復旧情報は4月25日午前11現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Woltlab Burning Board──────────────────────
Woltlab Burning Boardは、thread.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスク
NTTドコモおよびNTT東日本は4月22日、ミニストップ大宮西口店において払込取扱票が紛失したという連絡を受けたと発表した。これは、同店舗で4月8日に料金の支払いを行った際の店舗控えであるドコモの払込取扱票3枚およびNTT東日本の払込通知票12名分が紛失していたという
トレンドマイクロは、4月23日午前7時半頃に公開された同社ウイルス対策製品の「ウイルスパターンファイル 2.594.00」に問題があり、このパターンファイルによりアップデートを行うと、CPUの使用率が100%になりPCの動作が極端に遅くなるトラブルが発生したと発表した。朝
静岡市教育委員会は4月21日、小中学校が廃棄したPCから生徒の個人情報が流出した可能性があると発表した。これは、廃棄されたPC3台からHDDが抜き取られ、記録されていた生徒の個人情報が流出したもので、情報管理の厳正化を要求するとともに個人情報の買取を求める匿名の
みちのく銀行は4月22日、顧客情報が記載されたCD−ROMを同行内で紛失したと発表した。CD-ROMには、同行の顧客約131万件の氏名、住所、電話番号、生年月日、年齢、預金残高、貸出金残高などが記載されていた。同行では誤って廃棄した可能性が高いとしており、現在も探索を
4月22日、個人のサイトを含めた11件のWebサイト改竄が確認されている。改竄を行ったのは「iskorpitx」と名乗るグループと思われる。なお、復旧情報は4月22日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpbb-Auction──────────────────────────
phpbb-Auctionは、auction_rating.phpスクリプトが原因でSQLインジェクションを実行されるセキュリティホールが存在する
株式会社フルキャストは4月21日、同社登録スタッフの個人情報が記録されたノートPCが盗難に遭ったと発表した。このPCには、登録スタッフ162名分の氏名や給与振込先銀行口座番号などが記録されていた。同社では、現時点では登録スタッフの情報が流出したという連絡は受け
警視庁は4月21日、NTTドコモから携帯電話やPHSの一部ユーザの個人情報が流出した事件で、同社が業務を委託していた企業の元社員の男性(41歳)を威力業務妨害罪の容疑で逮捕した。流出した情報は、2004年10月に新潟県中越地震の被災地域で料金免除措置が行なわれた一部ユ
Check Point Software Technologies社は4月20日、新たな2つの技術特許が米特許商標庁に認定されたと発表した。特許を取得したのは、「アンチウイルス協調施行のためのシステムと技法(System and Methods Providing Anti-Virus Cooperative Enforcement)」に関するもの
日本ベリサイン株式会社と株式会社ホライズン・デジタル・エンタープライズ(HDE)は4月20日、日本ベリサインが提供する企業向け電子メールへの署名用電子証明書「ベリサイン セキュアメールID」について、販売代理店契約および技術評価に関する契約を締結し、今後企業向
株式会社富士通ソーシアルサイエンスラボラトリは4月20日、シンクライアント技術の導入を中心とした、セキュリティレベルの高いネットワーク環境を構築する「シンクライアントネットワーク構築サービス」を4月27日より提供開始すると発表した。本サービスは、個人情報保
NTTドコモグループ9社は4月20日、1999年1月から実施している「迷惑電話ストップサービス」の月額使用料を2005年5月1日より無料とすると発表した(変更前の利用金額は月額200円)。本サービスは、FOMAやmova、衛星携帯電話ユーザが着信拒否を行いたい任意の電話番号を登録
セコムトラストネット株式会社は、日本アイ・ビー・エム株式会社主催「e-文書対応ソリューション」と題したセミナーが、東京、大阪で開催されるが、このセミナーに協賛すると発表があった。
2005年4月1日に施行されたe-文書法は、企業にとっては、ビジネス・プロセスを改
セコムトラストネット株式会社は、ホームページ統合サービスを提供する株式会社レジナと業務提携すると発表があった。
同社が4月よりレンタルサーバ事業者向けに提供開始したセキュリティサービスプログラムに基づき、レジナが運営するレンタルサーバ環境で提供されるホ
NRIセキュアテクノロジーズ株式会社は4月20日、インターネット上でファイルの交換を安全に行うことができる同社の「クリプト便」において、メールアドレスを持つ任意の相手にも「クリプト便」サーバを介してメール・ファイル送信できる「アドレス指定送信機能」機能を追
IT関連の市場ではロシアという国は、じつはあまり馴染みのない国のひとつであるかもしれない。ただし、ソフトウェア開発の実力については世界最高水準の技術力があるともされている。そんなロシアでかつてトップシェアを誇ったアンチウイルスソフト「Dr.Web」がいよいよ
株式会社企画屋は4月20日、メール経由の添付アプリケーションを事前にチェックし、漏洩に繋がるプログラム実行を抑止する機能を同社メールサービス「K1Mail」に搭載したと発表した。この機能は、特にメール利用経験の少ない年齢層や、アイコンイラストを信じることでの誤
デジタルアーツ株式会社は4月18日、機密情報漏洩の発生時に原因を迅速に特定できるツール「i-フィルター Log Search」を4月26日より発売すると発表した。本製品は、Webメールや掲示板などWeb経由の情報漏洩などが疑われる場合に、その原因を迅速に特定するログ絞込検索ツ
日本ベリサイン株式会社は4月20日、企業向け電子メール署名用の電子証明書「ベリサイン セキュアメールID」の提供を同日より開始したと発表した。本サービスは、顧客や関係者に対して大量のメールを送信する企業、組織を対象として電子メールへの電子署名を行うための電
日本電気株式会社は4月21日、Express5800シリーズにおいて無許可PCのネットワーク接続を検知、防止し、個人情報漏洩やウイルス感染の原因を対策するアプライアンス「InterSec/NQ30a」を製品化、同日より販売を開始した。また同製品と連携し接続情報収集などを行う管理サ
シスコシステムズ株式会社は4月20日、「Adaptive Threat Defense(適応型防御システム)」アーキテクチャ、ならびに同製品を支えるセキュリティ製品ポートフォリオとして10以上の新製品、ソフトウェアの機能拡張、サービスを追加することを発表した。Adaptive Threat De
セコムトラストネット株式会社、セコム株式会社は、株式会社リコーと協業し、オフィスの情報漏えい対策を網羅的に行う「トータルオフィスセキュリティ」を共同で販売することで合意したと発表があった。
「トータルオフィスセキュリティ」は、オフィスの入退室管理をはじ
株式会社ビッツテージは、同社のコンタクトセンター向けWebアプリケーション「inspirX(インスピーリ)」のセキュリティを強化し、Ver3.1として発売した。同製品は、TEL/E-Mail等のマルチチャネルに対応した顧客コミュニケーション業務支援Webアプリケーション。最新版の
●HDDレコーダの踏み台事例
4月20日、マドネットと福祉機関高度協調支援システムのWebサイト改竄が確認されている。改竄を行ったのは「Red Devils Crew」と名乗るグループだと思われ、どちらともファイルが追加されたようだ。なお、復旧情報は4月21日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ AZ Bulletin Board────────────────────────
AZ Bulletin Boardは、attachment.phpスクリプトが適切なチェックを
行っていないことなどが原因で複数のセキュリティ
トヨタ自動車株式会社は4月20日、全国トヨタレンタリース店が導入するシステムの開発委託先である日本電気株式会社の協力会社社員が、顧客情報を記録したノートPCを盗難されたと発表した。これは、3月31日20時50分頃、JR品川駅から名古屋駅に向かう東海道新幹線に乗車中
警視庁が「ハイテク事件簿」サイトを更新した。これによると警視庁は、他人に成り済まして自殺予告メールなどを送信した被疑者を、不正アクセス禁止法違反で検挙した。被疑者は平成16年12月、自宅のPCから他人のIDとパスワードを使い会員になりすまし、インターネットサ
Check Point Software Technologies社は、調査会社である米META Group社が最近発表したネットワーク侵入制御システムに関する「METAspectrum」レポートにおいて、業界リーダー企業に選ばれたと発表した。定期的に調査される同レポートでは、信頼できる技術と大きな市場シ
NECネクサソリューションズ株式会社は、メール配信時の情報漏洩リスクを低減し、会員の趣味・嗜好などの属性に応じて、メールを配信することができる「メールコミュニケーションサービス」の提供を開始した。同サービスはASPで提供される企業向けメール配信システム。名
株式会社リコーとセコム株式会社は4月18日、オフィスの情報漏洩対策を網羅的に行う「トータルオフィスセキュリティ」を共同で販売していくことで合意したと発表した。協業の第一弾として、セコムの入退室管理システムをリコーのITサービス総合メニュー「ITKeeper」に加え
富士通株式会社は、企業向けPC「FMVシリーズ」に、HDDを搭載しない省スペースデスクトップ型の「FMVシンクライアントTC5100」とA4ノート型の「FMVシンクライアントTC8200」を追加し、情報漏洩対策を強化した「シンクライアント・ソリューション」の販売を開始した。同ソ
住友商事株式会社は、個人情報保護法に対応した企業向け携帯電話セキュリティサービス「MobileStar Secured Service」を開発、4月30日より提供を開始する。同サービスは、サーバ側で電話帳やメール等のアプリケーションを管理することにより、携帯端末内には初めからデー
株式会社日立製作所 情報・通信グループは4月14日、同社のセキュリティソリューション「Secureplaza」に、データ改竄や不正アクセスなどを追跡、解析するフォレンジックソリューション「Secureplaza/FS」を追加、金融機関や自治体、企業などに向けて提供を開始した。同ソ
日本アイ・ビー・エム株式会社は、セキュリティ機能を向上させたノートPC「ThinkPad X41」など、ThinkPadシリーズ新製品6機種46モデルを発表、4月20日より出荷を開始する。ThinkPad X41シリーズは、携帯性を重視したコンパクト・モバイルPC「ThinkPad X40」の上位機種。
株式会社東京スター銀行は、キャッシュカードを発行する普通預金などへのセキュリティ対策機能「スターセーフ」を開発したと発表した。同機能は、ATMなどで利用できない金額をあらかじめ設定することで、キャッシュカード情報を不正コピー、作成して使用する「スキミング
コンピュータセキュリティのトピックでニュースになるもの、といえば、最近では大きく分けて三種類ある。一つはWEB 改ざんに類するもの。不正アクセス事件の中で、報道されるものの大部分はこの WEB サイトの改ざんに関係している。とはいえ、WEB 改ざんがニュースにな
プラネックスコミュニケーション株式会社は、フェニックステクノロジーズ株式会社と提携し、デバイス認証セキュリティソフト「Phoenix TrustConnector」の販売を開始すると発表した。同製品は、IPネットワーク上で、x86アーキテクチャPC上のハードウェア情報を利用したシ
株式会社帝国データバンク(TDB)とアマノ株式会社は、TDBの「TDB電子認証サービスTypeA」とアマノの時刻認証サービス「アマノタイムスタンプサービス3161」を用いた「e-文書法(通称)」対応ソリューションの提供について協力することで合意した。今後は、「e-文書法」
ニフティ株式会社は4月19日、@nifty会員を対象とした迷惑メール対策を4月26日から実施すると発表した。開始するサービスは、指定したメールアドレスからのメールのみを受け付ける「未登録アドレスブロック」、受信した迷惑メールを同社に通報できる「迷惑メール通報機能
NTTコミュニケーションズ株式会社(NTT Com)は、個人情報など重要な情報の入ったモバイルPCを漏洩の危険なく安全に持ち運びできるシステム「セキュアドライブ」を開発した。新システムは、同社が開発した「秘密分散システム」をWindows上で利用可能にしたもの。秘密分散
日本電気株式会社(NEC)は、それぞれの業種に適した「個人情報保護法」の教育が可能な「業種向け個人情報保護教育eラーニングサービス」の販売を開始した。同サービスは、総論的な個人情報保護の教育コンテンツに加え、管轄省庁等によって策定された各業種のガイドライ
マイクロソフト株式会社は4月19日、セキュリティを強化した「Microsoft Windows Server 2003 Service Pack 1」日本語版を公開、無償ダウンロードおよびCD-ROMのオーダー受付を開始した。本サービスパックは、Windows Server 2003の発売以降に公開された更新プログラムを
株式会社明光商会は4月19日、あらかじめ登録したPCを監視し、ログを保存することで情報漏洩を防ぐセキュリティ製品「MS Watcher」を発売した。本製品は、ユーザが実際に見ている画面イメージそのものを取り込んで保存することが可能だ。このため、各種記録データの管理と
4月19日、三井不動産住宅サービス 株式会社と有限会社北翔電子のWebサイト改竄が確認されている。改竄を行ったのは「fatal error」「PcDelisi」と名乗るグループだと思われる。なお、復旧情報は4月20日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ proFile─────────────────────────────
proFileは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを
ネッツトヨタセントロ岐阜株式会社は、同社大垣支店が盗難被害に遭い、顧客情報を記録した業務用PCが盗難されたと発表した。記録されていた顧客情報は626件で、顧客の氏名、住所、電話番号、自動車の登録番号、車検満了日のほか、保険情報や割賦情報、カード情報などが記
4月19日午前9時半頃、静岡県藤枝市役所のサイトが改竄被害に遭った。改竄されたのは同サイトのトップページで、ページ全体を書き換えたのではなく、動画の部分に中国語で「釣魚島(尖閣諸島)を返せ」、「日本の豚はずうずうしい。中国人民は怒っている。日本製品を排斥
4月15日のオンラインゲーム「FF11(ファイナルファンタジー11)」に続き、ラグナロクオンラインサービスでもDDoS攻撃が確認された。同社によると、攻撃は4月16日から断続的に行われており、接続障害によってゲームサーバが不安定な状態となっている。同社では、現時点で
<今週の特集記事>
●迷惑なだけではない! 様々な迷惑メールの被害
去る2月、米国全体がChoice Pointの大量情報漏洩のニュースでショック状態にある中、さらに120万件という多数の個人情報漏洩事件が発生。市民や政府、企業にショックを与えた。
●そのほかにできること
子供が中学や高校に進学する春休みになると学習塾や通信教育の会社からセールスの電話がかかりDMが届く。『何でウチの子供が進学するのを知っているのだ?』と不思議に思うが、これは個人情報が収集され活用されているからだ。一般消費者を顧客とする事業者にとり個人情
3月に米国で明らかになったレクシス・ネクシス(LexisNexis)からの個人情報盗難だが、当初の発表されていた3万2000件ではなく、31万件のデータが漏洩していた可能性があると、4月12日、レクシス・ネクシスの親会社であるReed Elsevier Group PLCが発表した。