NECソフト株式会社と株式会社いいじゃんネットは5月11日、「カチャットサーバー for RSA SecurID」を共同開発したと発表した。本製品は、いいじゃんネットが提供する、携帯電話による社内メールの安全および快適な使用を実現する「カチャットサーバー」におけるユーザ認
RSAセキュリティ株式会社は5月11日、USBポート付き多機能認証トークン「RSA SecurID SID 800」を6月17日より販売開始すると発表した。本製品は、ワンタイム・パスワードとデジタル証明書、Windowsパスワードによる認証の3種類の認証に対応するUSB認証トークン。社員に本
前回までで設定が終わり、すでに F-Secure アンチウィルスLinuxゲートウェイの恩恵を受けることができるようになった。設定そのものが簡単でありながら、充分な性能を持っている F-Secure アンチウィルスLinuxゲートウェイについて、今回はより良い使い方を考えてみたい
財団法人日本漢字能力検定協会は、平成17年4月13日付で、日本情報処理開発協会(JIPDEC)よりプライバシーマークの認定を取得したと発表した。同協会は、志願者の個人情報を扱う法人として、個人情報保護体制の構築に注力してきた結果、申し込みをはじめ、受検、合否結果
株式会社プロトンは、独Steganos社と販売店契約を締結、同社のユーティリティ・ソフトウェア「Steganos Internet Anonym Pro 7(ステガノス インターネット アノニム)」の国内販売を5月20日より開始する。同製品は、簡単な操作でプロキシサーバを利用した匿名でのネット
株式会社サリオンシステムズリサーチは5月10日、新世代の電子署名アルゴリズムであるRSA-PSSをHSM(ハードウェアセキュリティモジュール)上に実装した電子署名ソリューション「PrimeSigner HSM」の販売を同日より開始したと発表した。本製品は、RSA-PSSを耐タンパ性を持
日本コモド株式会社は5月10日、PKIベースのフィッシング詐欺対策ツール「Enterprise CVC ソリューション」の開発に着手したと発表した。本製品は、PKIをベースに、企業のブランドロゴとそのロゴが掲載許可されているURLを特定、関連づけすることで、信頼できるWebサイト
アスクル株式会社は5月10日、情報セキュリティマネジメントシステムの国際的規格である「BS7799-2:2002」および国内規格である「ISMS認証基準(Ver.2.0)」の認証を4月28日付けで取得したと発表した。登録関連事業所は、アスクル仙台センター、同DCMセンター、同横浜セン
NTTアドバンステクノロジ株式会社は5月10日、セキュリティアプライアンス製品であるメールファイアウォール「MXtreme」シリーズを「NTT-AT Global WAVE」のラインアップに追加、5月11日より販売を開始すると発表した。本製品は、複数のスパム判定や15分毎にアップデート
三井物産株式会社は5月9日、総合Eメールマーケティングサービス「miems」を運営する同社メディア事業部インターネットサービス事業室Eマーケティング事業推進チームが、4月26日付で情報セキュリティマネジメントシステム「BS7799」および国内規格である「ISMS認証基準」
日本電気株式会社は5月10日、業界団体・企業グループ向けの情報セキュリティマネジメントシステム構築運用支援サービス「NetSociety for ISMS」の提供を同日より開始すると発表した。本サービスは、一定水準を満たす情報セキュリティマネジメントを会員企業に実現させた
RSAセキュリティ株式会社は5月11日、金融機関やISP、情報提供サイト事業者などのオンラインサービス提供会社に対する「オンライン会社向け認証強化プログラム」を同日より開始したと発表した。本プログラムは、オンラインサービス提供会社に同社のワンタイム・パスワード
ソフォス株式会社は、同社の「Sophos Anti-Virus for Mac OS X」が米Apple Computer社の最新OS「Tiger」(Mac OS X v10.4)に対応したことを発表した。これにより、「Tiger」にアップグレードしたMacユーザは、オフィスや外出先において、マシンを従来どおりウイルスの脅
5月10日、3件のWebサイト改竄が確認されている。改竄を行ったのは「Noturnos Crimez」「r00t_System」と名乗るグループと思われる。なお、復旧情報は5月11日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Macromedia ColdFusion MX─────────────────────
Macromedia ColdFusion MXは、JRun Webサーバでのデフォルトエラーページが原因でクロスサイトスクリプティングを実行
マイクロソフトは5月11日、5月度の月例セキュリティパッチを公開した。公開されたパッチは1種類のみで、Windowsに関する最大深刻度「重要」のもの。Windows 2000および98、98 SE、Meが影響を受けるもので、最悪の場合はリモートからPCを乗っ取られる可能性がある。また、
株式会社光通信は5月10日、同社の子会社従業員が名簿業者を名乗り、企業リストを流出していたことが判明したと発表した。これは、5月2日午後5時頃に一部報道機関より光通信の「顧客名簿」とされる企業リストが送られてきているとの連絡を受け、早急に関連会社を含め調査
サイバーセキュリティを担当する米議会の小委員会が、国土安全保障省の情報分析・インフラ保護部に、サイバーセキュリティ取締まりを担当する新しい局を作ろうと努力を続けている。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2628.html
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000及びWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。この問題は、TCPIP.SYSドライバが
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー
サイバーディフェンス社からの情報によると、信頼できる情報筋から入手した情報として、Reverse DNSを使用してインターネット ユーザを偽のwebサイト(195.39.35.28)にリダイレクトする不正なDNSサーバが存在する。このDNSサーバには、4,245件のエントリが登録されており
サイバーディフェンス社からの情報によると、Oracle社のOracle Database 10gのDBMS_SCHEDULERに、ローカルで攻撃可能な脆弱性が見つかった。これにより、SYS権限が取得され、任意のコードが実行される可能性がある。Oracle 10gのDBMS_SCHEDULERは、DBMS_JOBに代わるもの
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある
5月2日、米メディア・娯楽大手のタイムワーナーが、約60万件の従業員などの個人情報が入ったバックアップ・テープを紛失したとして、通知を開始した。
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali
サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である
サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL 0.9.6j及び0.9.7bで、リモートから攻撃可能な脆弱性が3つ発見された。これらの脆弱性により、セキュリティツールキットが存在するホストがクラッシュする可能性がある。
サイバーディフェンス社からの情報によると、Ipswitch社のWS_FTP Serverのバージョン5.03に含まれているSITE、XMKD、MKDおよびRNFRコマンドで、リモートから攻撃可能な複数のバッファオーバーフローが見つかった。これにより、サーバのプロセスがクラッシュし、任意のコ
サイバーディフェンス社からの情報によると、シマンテック社のセキュリティ製品に実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、接続が不安定な状態になる可能性がある。TCP(Transmission Control Protocol)は、インターネッ
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第39回■ 変化するフィッシング詐欺(1)
https://www.netsecurity.ne.jp/7_2675.html
◇「プライバシーマークとは?」
■第3回■ プライバシーマークを取得する手順(
5月9日、エス・エスインターナショナルトレーディング有限会社のWebサイト改竄が確認されている。改竄を行ったのは「TOMMY MCCAYNE」と名乗るグループと思われる。なお、復旧情報は5月10日午前11現在のもの。
●日本政府の取り組みの概略
●117件の訴訟を起こしたMicrosoft
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CodeThatShoppingCart───────────────────────
CodeThatShoppingCartは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。こ
日本郵政公社東京支社は5月7日、豊島郵便局で郵便貯金の自動引き落としデータを記録したFDが盗難に遭ったと発表した。5月6日12時半頃、同局貯金課の外務職員が事業所から自動引落しを行うためのデータが記録されたFDを受け取った。このFDは本来、鞄に入れて携行すべきと
●STEP4:内部規程の改正
株式会社大東銀行は5月6日、顧客情報が記録されたフラッシュメモリカード(営業支援携帯端末用)1枚が紛失していることが判明したと発表した。このメモリカードには、4,552件(個人4,488件、法人64件)の氏名、住所、電話番号、生年月日、口座番号、入払明細(当日預かり
4月29日から5月9日までの11日間、5件のWebサイト改竄が確認されている。改竄を行ったのは「AodTurus」「Rebellious Fingers」「TurkHackTeam」「Base64」「maNga」と名乗るグループと思われる。なお、復旧情報は5月9日午前11現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Lotus Notes───────────────────────────
Lotus Notesは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ロー
株式会社北國銀行は5月2日、同社富山支店の取引先企業へ振込予定明細表などを郵送する際に、宛先の記載を錯誤し誤った送付先に郵送していた事実が発覚したと発表した。これは4月19日、同行富山支店が取引先企業に給与振込についての振込予定明細表および預り手形受入明細
藍澤證券株式会社は4月28日、盗難された顧客情報を回収したと発表した。これは、4月26日午後7時頃、同社芦屋支店の営業員1名が芦屋市内の顧客を訪問途中、自宅に立ち寄った際に社用車から顧客リスト(紙)の入った鞄を盗まれたもの。鞄は4月27日午前7時半頃に発見され、
2005年5月2日、新しいウィルスSober.Pが発見された。
このウィルスはWin32.Sober.p, W32.Sober.O@mmなどの名称でも呼ばれる。
VisualBasicで記述されたウィルスであり、圧縮された形式でメール添付により感染を拡大する。
このファイルが実行されるとシステムの起動時に
民間で運営されていたアンチフィシング情報総合発信サイトのサイトANTIPHISHING.JPがフィッシング対策協議会のサイトに移行すると発表した。
このサイトはフィッシング詐欺/メールに関する情報を発信しているサイトでこれまでは民間で運営されていた。そもそもの母体は