<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SquirrelMail───────────────────────────
WebメールシステムであるSquirrelMailは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティ
警視庁は、フィッシングサイトを開設していたことで著作権法違反および不正アクセス禁止法違反で被疑者を逮捕したと発表した。フィッシング行為の摘発は全国で初めての検挙となる。この被疑者は、インターネットサービス会社の会員のログインID、パスワードの個人情報を
エブリパス・ジャパン株式会社は、日本通信株式会社と共同でセキュリティソリューション分野にてパートナーシップを締結、エブリパス・ジャパンの企業向けモバイル・ソリューション「Everypath MTA」と日本通信の「SecurePBソリューション」を組み合わせたマーケティング
株式会社エス・エス・アイ・ジェイ(SSIJ)は、eラーニングによる「ネットde納得!個人情報保護法!!」講座を開始した。本講座は、個人情報保護の取り組みを行う企業や団体の従業員を対象に、個人情報保護法に基づいた個人情報の管理や対応について学習するもの。ガイドラ
株式会社バッファローは6月15日、従来より各種USB対応記憶装置製品向けに提供してきたセキュリティシステム「SecureLockWare」に、新たに「PCロック機能」を追加したと発表した。現在ベータ版を公開中で、Webより無償でダウンロードできる。正式版の提供は7月上旬となる
セコムトラストネット株式会社は、さくらインターネット株式会社が運営するデータセンター向けに、Webサイト運営に必須となるSSLサーバ証明書+脆弱性診断をセットにしたセキュリティ強化サービスで業務提携をしたと発表した。データセンター事業者向けにこのセキ
コクヨ株式会社は、セキュアなモバイルオフィス「DESK@(デスカット) 新宿西口店」を6月21日にオープン、同時にオフィスコンビニ「ネットスクウェア」との提携により都内の拠点を拡大すると発表した。DESK@は、モバイルユーザを対象としたセキュアなビジネスレンタル
日本では昨年末より注目を浴びるようになった「フィッシング(Phishing)」。パソコンショップに行けば個人用フィッシング対策製品が多数販売されている。また、ITベンダは顧客に対してフィッシング対策製品の販売に必死だ。しかし、どの製品が本当にフィッシングに対し
警察庁は6月16日、「インターネット安心・安全システム」の運用を開始した。本システムは、インターネット上での問題について相談や情報を受け付け、基本的な対策や関連情報を知ることができるもの。サイトには「相談窓口」、「情報受付窓口」、「事例検索」などのコンテ
トップレイヤーネットワークスジャパン株式会社は6月14日、インライン侵入防御システム(IPS)の新製品「Attack Mitigator IPS 5500-50」を発表した。本製品は、同社のIPS製品ファミリーのローエンドモデルに位置づけられるもので、パケットフィルタリングや完全なステー
E3ネットワークス株式会社は6月16日、クライアント管理ツールの新バージョン「VISION64 V.5.2」を7月より出荷すると発表した。本ツールは、仏Criston社が開発したオートノミックPCマネジメントツール。ネットワーク上の新規PCの自動発見と起動状態の確認により、管理業務
株式会社アークンは6月15日、国内初となる「スパイウェア リサーチセンター」を開設したと発表した。本センターは、新種をはじめとするスパイウェアなどの不正プログラムの解析や、対策製品の開発、製品の機能・性能強化を目的としたもの。同社では本センターを技術およ
株式会社パワードコムは、6月7日付けで情報セキュリティマネジメントシステム(ISMS)の国際的標準規格である「BS7799-2:2002」および日本国内規格である「ISMS認証基準(Ver.2.0)」を取得したと発表した。認証取得の対象は、経営管理本部およびテクニカル・オペレーシ
トレンドマイクロ株式会社は6月15日、中小企業向けのウイルス対策出張サポートとして「トレンドマイクロ 認定レスキューサービス」を開始すると発表した。本サービスは、同社の「認定レスキューパートナープログラム」に参加するパートナー企業が実施するサービス。「PC
6月15日、4件のWebサイト改竄が確認されている。改竄を行ったのは「PowerHack.Org Team」「NobodyCoder」「wWw.HaCKeRZoNe.orG」と名乗るグループと思われる。なお、復旧情報は6月16日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Finjan SurfinGate────────────────────────
Finjan SurfinGateは、URLエンコードされたファイル名を適切に処理していないことが原因でセキュリティホールが存在す
株式会社サイバーディフェンスは、Domina Security社が主催するZone-Hが培ってきたノウハウをベースに、Webに関連するハッキング手法と対策について学ぶセミナーを開催する。「Zone-H Webハッキング実戦セミナー〜 Zone-H HANDS-ON HACKING UNLIMITED 〜」と名付けられた
株式会社ソリトンシステムズは、同社セキュリティ製品を効率良く導入・運用するためのトレーニング「ソリトンセキュリティアカデミー」を開講した。同トレーニングは、同社が取り扱うセキュリティ製品の導入決定後のユーザを対象に、製品の知識や操作・運用方法のノウハ
コンピュータ・アソシエイツ株式会社(CA)は、企業向けスパイウェア専用対策ソフト「eTrust PestPatrol Anti-Spyware Corporate Edition r5.0.2」を6月21日より販売開始する。本製品は、従来のアンチウイルス・ソフトでは防ぐことができないスパイウェア、アドウェア、
ニフティ株式会社は6月14日、迷惑メールに関する基礎知識や対処方法を紹介する情報サイト「迷惑メール対策@nifty」を6月15日にオープンすると発表した。本ページは、迷惑メールに関する知識を深め、その対処方法を理解してもらうことを目的とする情報サイト。誰でも無料
沖電気工業株式会社は、印刷者名や日時などの出所情報を地紋として印刷するパッケージソフトウェア「ProtecPaper(プロテクトペーパー)Standard Edition」を発売した。同製品は、印刷時に出所情報を「Val-Code」を用いて地紋として自動的に書き込むプリンタドライバ形式
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は6月14日、迷惑メールをOCNサーバ側が自動識別しブロックする「OCN迷惑メールフィルタリングサービス」を実施、6月15日より申し込み受付を開始した。利用料金は利用メールアドレス10個につき2,100円より。対
日本電信電話株式会社(NTT)は6月14日、「誰かに盗聴されると壊れてしまう」ほど微弱だという単一光子を、光ネットワークにおいて量子暗号として実用化する可能性を世界で初めて実証したと発表した。この成果は、同社と米スタンフォード大学が共同開発した独自の量子暗
日本エフ・セキュア株式会社は、顧客のサイトにエンジニアを派遣し「F-Secureアンチウィルス Linuxゲートウェイ」を現地でインストールする「現地インストールキャンペーン」を開始すると発表した。対象は同製品500ユーザ以上を購入したケースで、期限は10月31日までの発
●米国では1台につき平均25もの感染が認められるスパイウェア
株式会社ソフトクリエイトは、オービックビジネスコンサルタント(OBC)が開発、販売をしている「奉行シリーズ」に対応するセキュリティソリューション「岡っ引き」を発売した。同ソリューションは、「奉行シリーズ」を利用している中小・中堅企業のセキュリティ対策とし
アライドテレシス株式会社は、レイヤー3・インテリジェント・スイッチ「CentreCOM 8724SL/8748SL」のファームウェアをバージョンアップし、IEEE 802.1X認証のダイナミックVLANを追加した最新ファームウェアを7月中に同社サイトで公開する予定と発表した。同製品は、10/1
株式会社NTTデータ経営研究所は6月14日、個人情報保護対策トータルソリューションと、同ソリューションにより取得される操作ログなどを活用した、業務改革ソリューションコンサルティングサービスの提供を開始する。同社はまず、短期間での初期診断を手がかりとした制度
ニフティ株式会社は6月15日、期間限定の特設サイト「光ブロードバンドに潜む落とし穴 “光”の危ない話」を、同日から7月31日まで開設すると発表した。本サイトは、迷惑メールやスパイウエア、不正侵入など、光ブロードバンドを楽しむ際におけるセキュリティ対策の重要性
シャープ株式会社は、デジタル複合機用データセキュリティキット「AR-FR11(VERSION M.20)」が、情報セキュリティに関する国際標準規格「Common Criteria」の評価保証レベル「EAL3」の認証を取得したと発表した。同キットは、デジタル複合機のメモリー装置(HDDやメモリ
株式会社日立製作所 ユビキタスプラットフォームグループは6月14日、セキュリティチップを搭載可能な企業向けデスクトップPC「FLORA 350W」の新モデルを6月20日から順次発売すると発表した。今回発売するスリムタワーモデル「FLORA 350W(DE8)」は、BTOでセキュリティチ
NRIセキュアテクノロジーズ株式会社は、セキュリティ診断サービスを拡充し、新たに2つの簡易メニュー「Webサイトセキュリティ診断ライト」「Webサイトセキュリティ診断スタンダード」を追加した。新メニュー「ライト」は、サイト検索や製品紹介など、簡単な構成のWebサイ
6月14日、2件のWebサイト改竄が確認されている。改竄を行ったのは「PcDelisi」「NobodyCoder」と名乗るグループと思われる。なお、復旧情報は6月15日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Telnet クライアント───────────────────────
Telnet クライアントは、クライアントインプリメンテーションが新しいENVIRONコマンドへのアクセスを適切にコントロー
NTTドコモは6月14日、同社サービスの取扱店であるドコモショップ蕨東口店において一部の顧客の契約申込書などを紛失していることが判明したと発表した。紛失が判明したのは、本年5月29日から6月1日に同店にて新規契約、名義変更を申し込んだ51件分(62名分)の契約申込書
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、岩手県警生活環境課と水沢署は6月14日、権利者に無許諾で複製したカーナビゲーションソフトをインターネットオークションサイト「ヤフーオークション」で販売していた岩手県胆沢町の会社員男性(32歳)を、
6月6日、米国Citigroup の関連会社、CitiFinancialが、390万件の顧客情報を保存したコンピュータテープの箱を紛失したと発表した。
サイバーディフェンス社からの情報によると、GNU ProjectのMailutilsパッケージの0.6以前のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースにSQLコマンドが挿入される可能性がある。この脆弱性は、入力検証部分に存在する。Mailutil
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される
サイバーディフェンス社からの情報によると、America Online社のAIM(Instant Messenger)のバージョン5.9.3797以前に、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、オンラインのAIMユーザのサービスが拒否される可能性がある。この問題は、AIMがバディ
サイバーディフェンス社からの情報によると、シマンテック社のWindows版のpcAnywhereにローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。pcAnywhereは、[Host Properties Settings]のタブオプシ
サイバーディフェンス社からの情報によると、Larry Wallのバージョン5.8.6以前のPerlに含まれるsetuid Perlバイナリに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。Perlインタープリタには
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS XおよびMac OS X Serverのバージョン10.4および10.4.1に、ローカルで攻撃可能な脆弱性が見つかった。これにより、ユーザ証明書が不正に参照される可能性がある。この脆弱性は、Managed Clien
サイバーディフェンス社からの情報によると、MyTob.GAは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GAは、セ
サイバーディフェンス社からの情報によると、Macromedia社の複数の製品のMicrosoft Windowsバージョンに、ローカルで権限が引き上げられる脆弱性が見つかった。これにより、Systemレベルの権限で任意のコードが実行される可能性がある。Macromedia社の複数の製品のインス
サイバーディフェンス社からの情報によると、MyTob.GBは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GBは、バ
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第43回■ セキュリティホールからハッカー攻撃 頭を悩ます担当者(2)
https://www.netsecurity.ne.jp/7_3177.html
◇「住民基本台帳ネットワークと個人情報の保護」
平成17年4月22日、内閣官房情報セキュリティセンター(NISC)が設置される3日前、情報セキュリティ基本問題委員会の「第二次提言」が正式決定され、公表された。本連載最終回の今回は、第二次提言取りまとめの経緯とその内容を紹介し、それに基づいて内閣官房情報セキュリ
●企業はセキュリティシステムの再確認が必要
サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH
●住基ネット訴訟判決
6月13日、4件のWebサイト改竄が確認されている。改竄を行ったのは「NobodyCoder」「Cyborg && Asado」「PowerHack.Org Team」と名乗るグループと思われる。なお、復旧情報は6月14日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Invision Gallery─────────────────────────
Invision Galleryは、index.phpスクリプトや特定のモジュールが原因でSQLインジェクションを実行されるセキュリティホ
NTTコミュニケーションズ株式会社は6月14日、顧客情報の一部を記録したノートPCが盗難に遭ったと発表した。このPCは、同社内の座席キャビネットに収納されていたもので、6月9日に紛失していることが確認された。PCには、IPコネクトアクセスサービスに平成17年2月より5月
ソニーコミュニケーションネットワーク株式会社は6月13日、同社が提供するSo-net ADSLコースの一部申込者の情報が外部に流出していたことが判明したと発表した。これは、社外から同社にデータの照合依頼を受け、13日までに確認したもので、2003年1月と同年12月、回線開通
6月10日から12日の3日間、7件のWebサイト改竄が確認されている。改竄を行ったのは「ArCaX-ATH」「ubh4acker」「PowerHack.Org Team」「NobodyCoder」「DCL1KANL1」と名乗るグループと思われる。なお、復旧情報は6月13日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Invision Community Blog─────────────────────
Invision Power Board用のアドオンモジュールであるInvision Community Blogは、index.phpスクリプトやconvert_highlit
株式会社ウィルコムは6月10日、同社社員が帰宅途中に業務用ノートPCを盗難されたと発表した。これは6月9日、電車内で同社員の鞄が盗難に遭ったというもの。この業務用ノートPCには、同社の法人顧客および見込み法人顧客の情報(社名、会社住所、会社電話番号、会社FAX番
6月9日、13件のWebサイト改竄が確認されている。改竄を行ったのは「Sala 14」と名乗るグループと思われる。なお、復旧情報は6月10日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Siteframe────────────────────────────
Siteframeは、siteframe.phpスクリプトがLOCAL_PATHパラメータのユーザ入力を適切にチェックしないことが原因でセキュ
マイクロソフトは、6月の月例セキュリティパッチの事前通知を発表した。発表によると、6月14日(米国時間)に10件のパッチが提供される予定だ。10件のうちMicrosoft Windowsに影響を及ぼすものは7件の予定で、「緊急」「重要」レベルがそれぞれ少なくとも1件ずつあるとい
株式会社ジェイティービーは6月10日、顧客情報をデータベース化し保存したPCが海外のホテルにおいて盗難被害に遭ったと発表した。これは、ホノルル時間5月24日午前5時30分頃、同社法人営業大阪支店の社員がハワイへの団体旅行添乗中、宿泊先ホテルにおいて顧客を斡旋する