2005年5月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年5月の記事一覧(7 ページ目)

高セキュリティを容易に設定できる「JumpStart for Wireless」技術を採用(コレガ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

高セキュリティを容易に設定できる「JumpStart for Wireless」技術を採用(コレガ)

株式会社コレガは5月17日、無線LANソリューション向けセキュリティ自動設定技術「JumpStart for Wireless」を採用、同技術を搭載した無線LAN製品を提供すると発表した。この技術は、米Atheros Communications開発の簡単セキュリティ設定技術。ウィザードにしたがって初回

最新版ファイアウォールソフト「McAfee Desktop Firewall 8.5」を発表(マカフィー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

最新版ファイアウォールソフト「McAfee Desktop Firewall 8.5」を発表(マカフィー)

マカフィー株式会社は5月16日、分散型ソフトウェアファイアウォールの最新版「McAfee Desktop Firewall 8.5」を発表した。最新版では、移動中のユーザやリモートユーザのアクセスを設定、管理できる接続認識ポリシー「Connection Aware Policies」を搭載。管理者は、ユー

RSA公開鍵暗号システムの脆弱性をチェックするシステムを開発(大日本印刷) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA公開鍵暗号システムの脆弱性をチェックするシステムを開発(大日本印刷)

大日本印刷株式会社は、ネットワーク上での暗号化、電子署名、電子認証などのセキュリティシステムとして広く利用されているRSA公開鍵暗号システムの脆弱性の有無を診断するシステムを開発したと発表した。新開発したのは、生成した公開鍵が、素因数分解に対する脆弱性を

サーバ上で迷惑メールを自動判定する「迷惑メール振分サービス」(ソニーコミュニケーションネットワーク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サーバ上で迷惑メールを自動判定する「迷惑メール振分サービス」(ソニーコミュニケーションネットワーク)

ソニーコミュニケーションネットワーク株式会社は5月12日、迷惑メールをサーバ上で自動的に判定・選別してくれる「迷惑メール振分サービス」を6月2日より順次提供すると発表した。利用は無料。本サービスは、全世界153ヶ国120万ユーザ、1,600企業からリアルタイムに収集

ブータブルUSBで既存PCをシン・クライアント化するソリューションを発表(NTTコムウェア、ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブータブルUSBで既存PCをシン・クライアント化するソリューションを発表(NTTコムウェア、ノベル)

NTTコムウェア株式会社とノベル株式会社は、既存PCにUSBメモリ型のデバイスを挿入するだけで、企業システムのシン・クライアント環境を実現するソリューション「USB-Linuxシン・クライアント」を8月に発売すると発表した。本製品は、OSである「Novell SUSE LINUX OS」と

「セキュリティ設定分析システム」を世界で初めて開発(NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「セキュリティ設定分析システム」を世界で初めて開発(NEC)

NEC(日本電気株式会社)は、ファイアウォール、侵入検知システム等、企業や組織のネットワークの中の複数のセキュリティ機器の設定情報を集めて総合的に分析することで、ネットワークへの悪質なアクセスやウイルス侵入の可能性を瞬時に発見し、迅速な設定修正・対策を可

e-文書法に対応したPDF電子署名・タイムスタンプライブラリを共同開発(RSAセキュリティ、ハイパーギア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

e-文書法に対応したPDF電子署名・タイムスタンプライブラリを共同開発(RSAセキュリティ、ハイパーギア)

株式会社ハイパーギアとRSAセキュリティ株式会社は5月17日、e-文書法に対応した「HG/PDFLib電子署名・タイムスタンプライブラリ」を共同開発したと発表した。5月18日より販売開始する。本製品は、RSAセキュリティの暗号・電子署名実装用セキュリティ・ライブラリ「RSA B

5月18日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月18日のWeb改竄情報

5月17日、18日、3件のWebサイト改竄が確認されている。改竄を行ったのは「batistuta」「Tz4r」と名乗るグループと思われる。なお、復旧情報は5月18日午前現在のもの。

メール処理を一元管理できる「Sendmail Mailstream Manager」を発表(センドメール) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メール処理を一元管理できる「Sendmail Mailstream Manager」を発表(センドメール)

センドメール株式会社は5月17日、メールセキュリティの統合プラットフォーム「Sendmail Mailstream Manager」を発表した。価格はオープンプライスで、6月上旬に出荷予定。本製品は、ウイルス・スパム対策、メールポリシー設定を統合し、一元的に運用・管理できるソリュー

セキュリティホール情報<2005/05/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ WoltLab Burning Board──────────────────────
WoltLab Burning Boardは、verify_email()がユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生

静岡新聞社ネット事業開発室は5月16日、同社が運営する就職サイト「新卒のかんづめ」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comと同様の手口によるもので、サイトに

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!?

SCAN編集部ではカカクコム事件がワームによって起こされた可能性があるという未確認情報を入手した。
ある種のワームは特定のスクリプトを自動的に攻撃したサイト上に書き込む機能をもっている。中には別サイト上のスクリプトを参照してコピーするものなども存在する。

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出

沖縄県那覇市は5月17日、再利用のためにコピーに使用した書類に国民健康保険税滞納者のリストが記載され、個人情報が流出した可能性があると発表した。同庁内では、エコオフィス計画に基づき紙資源リサイクルの観点から、不要紙(裏紙)の再利用を推進してきた。しかし今

スパイウェアのスポンサーは一流企業? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スパイウェアのスポンサーは一流企業?

5月9日付け『LA Times』が、『Fortune』500社に挙げられるような一流企業もスパイウェアのスポンサーを行っているという内容の記事を掲載した。

今週のNetSecurityアクセスランキング <2005-05-09〜05-15> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-05-09〜05-15>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2703.html
  

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。co

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のファイアウォールサービスモジュール(FWSM)にリモートから攻撃可能な脆弱性が見つかった。これにより、ACL(アクセス制御リスト)が迂回され、DMZ(非武装地帯)の任意のホストにTCPパケットが送信され

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、FreeBSD ProjectのカーネルのHyper-Threadingサポートにローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。この脆弱性は、他のBSDベンダーのカーネルにも存在する可能性があ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×