<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ UBB.threads───────────────────────────
UBB.threadsは、クロスサイトスクリプティングやSQLインジェクションを実行されるなど複数のセキュリティホールが存在
6月23日、総務省東海総合通信局のWebサイト改竄が確認されている。改竄を行ったのは「core-project」と名乗るグループと思われる。なお、復旧情報は6月24日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Webブラウザ───────────────────────────
多くのベンダのWebブラウザは、JavaScriptダイアログボックス表示が原因でセキュリティホールが存在する。この問題が悪
愛知県警東海署は、個人情報を含む同署の捜査情報がネット上に流出していたことが6月24日までに明らかになったと発表した。これは、同署の地域課巡査が所持していた7件6人分の住所、氏名、生年月日などが含まれた自動車窃盗事件の捜査報告書や供述調書などが、インターネ
共同ピーアール株式会社は6月22日、情報セキュリティマネジメントシステムの国際標準規格「BS7799:PART2:2002」と、国内規格である「ISMS認証基準(Ver2.0)」を6月16日付で取得したと発表した。同規格の取得は、独立系PR会社で初めてとなる。認証取得部門は、業務推進
株式会社アークンは6月23日、企業向けの不正プログラム対策製品
「AntiMalware」を開発、7月下旬より販売を開始すると発表した。本製品には、全ての不正プログラムに対応した「AV」タイプと、スパイウェア対策を中心に対応した「AS」タイプの2種類が用意されている。また
トラステッドソリューションズ株式会社は6月21日、個人情報保護、BCPに対応したワンストップ・アーカイブサービス「TRUSTAS」を7月11日より提供すると発表した。本サービスは、企業のネットワークの中に暗号化分散バックアップ専用装置「Trustas Archiver」を設置、同装
NTTコムウェア株式会社は6月22日、マンション各戸の玄関ドアにLinuxサーバを組込み、遠隔での指紋照合を可能にした「指紋認証型マンション入館システム」を株式会社シーモンと開発、提供を開始する。本システムは、NTTコムウェアの超小型Linuxサーバ「L-Box」の技術を応
千葉工業大学は、キャンパス内に設置した情報キオスク端末で、富士通株式会社の「非接触型手のひら静脈認証技術」と、大日本印刷株式会社の多機能ICカード「FeliCa対応デュアルインターフェースJavaカード」を利用して学生の本人確認を行うと発表した。7月1日より開始す
はぁい。はじめまして、の方も多いのかしら?
あたしはLucrezia。普段はBlogでセキュリティ関連の毒を吐いておりますわ。
株式会社インサイトテクノロジーは6月20日、情報のセキュリティレベルに応じたアクセス監査を実現する「PISO 2.1」を出荷したと発表した。本製品は、システムの性能を劣化させずにOracle Databaseに対するアクセスを記録、監視する情報漏洩監視システム。「オブジェクト
ファーストサーバ株式会社と株式会社セキュアヴェイルは6月21日、両社の提携により、ユーザが運用するサーバに関する「セキュリティ調査サービス」の提供を開始した。価格は5万2500円。本サービスは、セキュアヴェイルが
エンドユーザの保有するサーバに対してポートスキ
株式会社シー・エス・イーは6月23日、Windowsログイン認証を可能にするワンタイムパスワードのマトリクス認証製品の新バージョン「SECUREMATRIX」
Ver3.0を発表、7月1日より販売を開始、8月1日より出荷を開始する。本製品は、人が頭の中に想い描くイメージとワンタイムパ
日立ソフトウェアエンジニアリング株式会社は6月22日、指の静脈パターンを利用して本人を認証する指静脈認証システム「静紋」の新製品を開発、6月30日より出荷を開始すると発表した。幅78mm、奥行き95mm、高さ55mmのコンパクトな本体は中央部分がへこんでおり、ここに指
日本ベリサイン株式会社、パナソニック ネットワークサービシズ株式会社(hi-ho)、日本電気株式会社は6月23日、日本ベリサインのメール署名用電子証明書「ベリサイン セキュアメールID」を利用したフィッシング対策ソ
リューションの普及を目的として提携したと発表した
セコムトラストネット株式会社は、4月に業務提携した株式会社レジナのホスティングサーバで提供するホームページ統合サービス「inov(イノーヴ)」にウイルスチェックとセコムのSSLサーバ証明書をパッケージにしたセキュリティ強化サービス「inovセキュアパック」をレジナ
株式会社リコーは6月21日、情報漏洩抑止セキュリティソリューションとして、印刷文書のログから印刷データそのものを全て自動的に複製、保管できるプリントイメージログ収集・検索システム「Ridoc JBPrint」を開発、同日より発売した。価格は、基本ソフトパッケージ(1サ
日本ヒューレット・パッカード株式会社は6月23日、セキュリティ機能を備えたデスクトップPC「HP Compaq Business Desktop dc7600シリーズ」3機種を発売した。本製品は、最新のインテル 945G Expressチップセットなど、長期利用に適したテクノロジを搭載したマシン。TPM1
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
MercuryBoardは、global.phpスクリプトが HTTP ユーザ - エージェントフィールドでユーザ入力を適切にチェックしない
監査法人トーマツは6月22日、約4千件の個人情報が記録されたPCが5月8日に盗難被害に遭ったと発表した。このデータは、三菱商事フューチャーズ株式会社から監査手続に必要な範囲で預かった個人情報約4千件で、このうち約3,850件には顧客の法人名および個人名、お客様コー
国内にある複数の原子力発電所の内部情報が、インターネット上に流出していることが6月22日までに明らかになった。流出したデータは、「商業機密」「商用機密」と表記されたものが多く、定期検査の工事報告書や定期修繕工事の作業要領書、原発内部で撮影した写真、作業員
デジタルアーツ株式会社は6月16日、Webフィルタリングソフト「i-フィルター」シリーズをバージョンアップすると発表した。新バージョンは、一般家庭向けの「i-フィルター 4」と、企業、官公庁および教育機関に向けた「i-FILTER Ver.6」の2系統のラインアップが用意される
株式会社NTTデータとNTTコミュニケーションズ株式会社(NTT Com)は、NTTデータの「電子契約サービス」とNTT Comの「グローバル災害対策ソリューション」の連携システム構築を推進するための共同実験を開始した。この実験は、NTTデータが運営している電子契約サービス「
エントラストジャパン株式会社は6月21日、認証ソフトの最新版「Entrust IdentityGuard 7.1」を発売した。本ツールは、ユーザごとに異なる乱数表を配布し、アクセスの際に行・列で指定された乱数表上の英数字をサーバに送ることで認証を行うソフト。IDやパスワードと乱数
日本システムウエア株式会社(NSW)は、企業向けにIT資産と情報漏洩対策を統合管理するソフトウエア「ProvisioNet」を開発し、発売を開始した。本製品は、ユーザのネットワーク内の各種のITリソース情報を自動的収集し、ネットワーク機器、モバイルPC、デスクトップPC、
デル株式会社は6月21日、情報漏洩を防ぐセキュリティソリューションとして、同社「PowerEdge」のサーバとクライアント製品および株式会社アイ・エックス・アイの「情報漏洩防止ソリューション」を組み合わせてシステムを構築、提供を開始すると発表した。本ソリューショ
株式会社日立製作所は、Eビジネスシステム基盤ミドルウェア「Cosminexus(コズミネクサス)」をバージョンアップ、セキュリティ等を強化した最新版の販売を開始する。最新版では、分析した業務モデルに基づいてプログラムのソースコードを自動生成する機能が追加される等
株式会社ジェイエムシーは、学校内LANセキュリティ支援ツール「Hardlockey」をシリーズ化、「Hardlockey School」に名称変更したほか、新たに2製品を追加した。新製品は、クライアントセキュリティに特化した「Hardlockey Personal」と教育用地域イントラネットへ対応し
アルプス システム インテグレーション株式会社(ALSI)は6月16日、URLフィルタリングソフト「InterSafe」をバージョンアップし、同日より発売開始したと発表した。このバージョンでは、各クライアントPCにフィルタリングモジュールをインストールすることで、ノートPCを
株式会社JALインフォテックは6月21日、PC管理ソリューション「PALLET CONTROL」に、情報漏洩防止ソリューション「秘文」を組み合わせた「PALLET CONTROL with 秘文」を6月27日に発売すると発表した。本製品は、クライアントおよびスタンドアロンPCの管理ツール「PALLET
日本ヒューレット・パッカード株式会社は6月21日、ブレードPC「HP bc1000 blade PC(bc1000)」による次世代型統合クライアントソリューション「HP Consolidated Client Infrastructure(CCI)」を同日より提供開始すると発表した。本ソリューションは、クライアントPCの
沖電気工業株式会社は6月21日、トラステッドソリューションズ株式会社の「TRUSTAS」サービスをベースとした「eすぷりっとバックアップサービス」を同日より発売した。本サービスは、統合的なバックアップシステムから、分割されたデータのテープ保管までを一貫して提供す
6月21日、株式会社CISのWebサイト改竄が確認されている。改竄を行ったのは「wWw.HaCKeRZoNe.orG」と名乗るグループと思われ、ファイルが追加されたようだ。なお、復旧情報は6月22日午前現在のもの。
ミサワホーム東海は6月20日、同社の三重県内営業事務所にて不法侵入事件が6月15日未明に発生し、同社従業員のPC2台と鞄が盗難に遭ったと発表した。これらには、顧客情報が記載されたデータおよびファイルが入っていた。このうち、鞄は同日中に発見され情報ファイルは回収
あぶくま信用金庫は6月21日、同金庫の顧客情報を記載したデータ(コムフィッシュ)が紛失していることが判明したと発表した。これは、個人情報保護法の施行に伴い、社内調査を本社および全営業店で実施した結果、判明したもの。コムフィッシュは過去の取引内容などを記録
大阪市公園協会は、花博記念公園鶴見緑地展望塔(いのちの塔)の個人情報登録データ約32万5千人分のコピーデータが入ったノートPCが6月13日、登録データのデジタル化を受注している業者の社員の自宅にて盗難に遭ったと発表した。このデータには、寄付を行った会員の氏名
学習塾「明光義塾」を展開する明光ネットワークジャパンは6月21日、熊本市内のフランチャイズ教室で、生徒と社員の個人情報が記録された記憶媒体を紛失したと発表した。これは、塾の責任者が帰宅途中に記憶媒体を紛失したというもので、この媒体には同教室の生徒270名と
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ paFAQ──────────────────────────────
paFAQは、複数のスクリプトがユーザ入力を適切にチェックしないことなどが原因で複数のセキュリティホールが存在する。
ウィルスやスパム対策など、コンピュータのセキュリティを提供するスペインのPanda Softwareが6月13日、インターネット上でウィルス感染を広めるために利用される有名人について、プレスリリースを発表した。
サイバーディフェンス社からの情報によると、Team Squidの複数のバージョンのSquid webプロキシキャッシュに含まれるPUT/POST機能で、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションが不安定な状態になる可能性がある。これは設計上の欠陥であ
サイバーディフェンス社からの情報によると、マイクロソフト社のISA(Internet Security and Acceleration)Server 2000でリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、ISAサーバのキャッシュが汚染されたり、制限ポリシーが迂回される可能
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerのバージョン6 SP1以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Internet Explorerに含まれているPNG画像を
サイバーディフェンス社からの情報によると、マイクロソフト社のLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、コードが実行されたりサービスがクラッシュする可能性がある。iDEFENSEでは、実環境で攻撃コードの存在を確認し
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているApache Software FoundationのSpamAssassinに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。iDEFE
日本の預金保険機構に該当する、米国の連邦預金保険公社(Federal Deposit Insurance Corp:FDIC)が、過去から現在までのFDIC従業員の個人情報が漏れたと警告を行った。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3104.html
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているPostgreSQLのlibpq3に、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションの処理が妨害される可能性がある。これは設計上の欠陥である。iDEF
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000およびWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。iDEFENSEでは、実環境で攻撃コ
サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。攻撃者は、ms-itsまたはmk:@MSITStoreという形式でHTML helpファイルにリ
サイバーディフェンス社からの情報によると、Novell社のeDirectory webサービスでリモートからDoS攻撃が実行される脆弱性が見つかった。これにより、プロセスがクラッシュし、正規のアクセスが妨害される可能性がある。この脆弱性は容易に攻撃することができる。TCPポー
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第45回■ 東欧やロシアから攻撃! ボーダーレスのサイバー犯罪(1)
https://www.netsecurity.ne.jp/7_3261.html
◇「住民基本台帳ネットワークと個人情報の保護」
■
●米国における迷惑メール追放の潮流―JamSpam―
●住民の便益は疑問
●大手PC・周辺機器卸売業者から不正に物品を取得
6月20日、3件のWebサイト改竄が確認されている。改竄を行ったのは「Feri Ats」「PowerCobra」と名乗るグループと思われる。なお、復旧情報は6月21日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ RealVNC─────────────────────────────
リモートコントロールプログラムであるRealVNCは、システム上でリモートユーザにNullセッションを確立されることが原因
マスターカードインタナショナルは6月20日、米MasterCard Internationalで発生したクレジットカード情報が盗難において、日本国内における流出状況の可能性を発表した。発表によると、顧客情報が流出した可能性のある約1,390万枚のカード情報のうち、日本国内の情報は約
6月18日と19日の2日間、4件のWebサイト改竄が確認されている。改竄を行ったのは「PowerCobra」「Feri Ats」と名乗るグループと思われる。なお、復旧情報は6月20日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JBoss──────────────────────────────
JBossは、org.jboss.web.WebServerがユーザ入力を適切にチェックしないことなどが原因でセキュリティホールが存在する。
株式会社富山第一銀行は6月17日、顧客情報が記載された書類が紛失していたことが判明したと発表した。紛失が判明した書類は、投資信託取引における平成16年10月分の顧客勘定元帳が3,685先、投資信託取引における平成16年10月分の有価証券明細簿が3,033先で、顧客総数は3
米MasterCard Internationalは6月17日(現地時間)、4千万件以上のクレジットカード情報が盗難されたと発表した。同社では、盗難は米アリゾナ州の支払データ処理業者である「CardSystems Solutions」で発生したもので、ネットワークのセキュリティ上の脆弱性を悪用して犯
スルガ銀行株式会社およびスルガカード株式会社は6月17日、株式会社ジェーシービーとの間の書類の授受において、顧客情報が記載されたクレジッ
トカードに関する諸届け書類・受付票を紛失したことが判明したと発表した。これは、スルガカード社員が5月23日、JCB送付分の
6月16日、マイ・ロジネット株式会社のWebサイト改竄が確認されている。改竄を行ったのは「PowerCobra」と名乗るグループと思われ、ファイルが追加されたようだ。なお、復旧情報は6月17日午前現在のもの。