株式会社シマンテックは7月7日、Macintosh向けのウイルス対策ソフトの新バージョン「Norton AntiVirus 10.0 for Macintosh」を8月5日より発売すると発表した。新バージョンでは、新たに「グローバル脅威評価Dashboard」が追加された。これは、Mac OS X Tigerのダッシュボ
セコムトラストネット株式会社は、カゴヤ・ジャパン株式会社が運営するレンタルサーバで提供するセキュリティサービスで業務提携したと発表があった。この業務提携でカゴヤの「KAGOYA Internet Routing」( http://www.kagoya.net/ )を対象に、セコムが提供する128bit
株式会社バッファローは7月6日、衝撃吸収構造を施し、強力なセキュリティソフトを付属した外付けポータブルHDD「HD-PHSU2/UCシリーズ」(シルバー)「HD-PHSU2/UC-BKシリーズ」(ブラック)を7月下旬に発売すると発表した。本製品は、耐衝撃機能として衝撃吸収材による「
F5ネットワークスジャパン株式会社は7月4日、同社のアプリケーションファイアウォール製品「TrafficShield」の日本語文字コード対応版の提供を開始した。TrafficShieldはWebサーバの前に設置し、クラッカーや悪意のある攻撃からWebアプリケーションを保護できる製品。「
株式会社フルキャストおよび株式会社フルキャストファクトリーは、情報セキュリティマネジメントシステムの国際的規格「BS7799-2:2002」および国内規格「ISMS 認証基準Ver.2.0」の統一認証を取得したと発表した。取得対象は、フルキャストおよびフルキャストファクトリー
連載2回目の今回は、ネットエージェント株式会社代表取締役の杉浦隆幸氏と伊原氏へのインタビューから、今後のサービス展開についての内容を中心にお届けする。
株式会社ライフボートは7月4日、USB機器でPCに鍵をかけることができるセキュリティソフト「カチャッとUSBパソコンロック2」に、鍵専用のUSB機器を2本付属した「カチャッとUSBパソコンロック2 すぐに使えるUSB鍵2本バンドル版」を7月22日に発売すると発表した。1000本の限
株式会社インテックは、提供中の電子証明書発行サービス「EINS/PKI+(アインス/ピーケイアイプラス)パブリック認証局」が、業界最高水準の規準である「WebTrust for CA(Certification Authorities)」に基づく「WebTrust検証報告書」を取得したと発表した。「WebTrust for
7月6日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「PowerHack.Org Team」と名乗るグループと思われ、ファイルを追加されたようだ。なお、復旧情報は7月7日午前現在のもの。
社団法人日本レコード協会は7月6日、同協会会員であるレコード会社5社が権利を持つ音楽(音源)を、P2Pファイル交換ソフトを利用してインターネット上で不正に公開していた個人ユーザ5名と個別に交渉を行い、損害賠償金の支払いなどにより和解したと発表した。これは昨年
NTTドコモは7月6日、FOMAにおけるSMS(ショートメッセージサービス)料金に誤請求が発生していたと発表した。これは、同社のFOMA交換機の設定ミスが原因で、2001年5月30日から2005年2月18日の4年間近くにわたって、受信不能な端末でもSMSを受け付けるように設定されてお
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PhotoGal─────────────────────────────
PhotoGalは、ops/gals.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。
株式会社フォーカスシステムズは、発売中の暗号アプリケーション「C4 FILE PROTECTOR」の後継となるWindows端末用のファイル暗号アプリケーション「FP Pro.」の販売を開始した。同製品は、官公庁や金融系企業で利用実績の高い「C4」を採用し、最大65,536 bit長の暗号キー
株式会社日立システムアンドサービスは、大学内のお知らせ・学生呼出・休講情報・教室変更・補講情報等をPCや携帯電話などに発信する、大学向け情報提供システム「CampusVision(キャンパスビジョン)」の新バージョン「CampusVision Ver4.0」の販売を開始した。最新版では
マカフィー株式会社は、ウィルコムのモバイルデータ通信端末「AIR-EDGE(エアエッジ)」に、同社のウイルス対策ソフト「マカフィー・ウイルススキャン」を同梱し、7月下旬から発売すると発表した。AIR-EDGEユーザーは同製品を90日間無料で利用可能。無料期間終了後はAIR-E
株式会社インテック、インフォテリア株式会社、エリアビイジャパン株式会社の3社は、各社の主力製品・サービスを組み合わせたソリューションを開発し、7 月より提供を開始する。新ソリューションは、総合IT企業のインテックが、インフォテリア製の企業情報システム連携ミ
株式会社ヒューコムは6月30日、サーフコントロール ジャパン リミテッド社の企業向けのメールフィルタリング装置「サーフコントロール リスクフィルタ」日本語版を、7月1日より販売した。本製品は、HTMLやテキストベースの迷惑メールに加え、画像や動画、スクリーンセー
株式会社日立システムアンドサービスとKDDI株式会社は7月4日、セキュアなモバイル環境を提供する「ポータブル セキュア ソリューション」を7月5日より販売すると発表した。価格は1,722,000円から(10ユーザライセンス、税込み)。本ソリューションは、BREW搭載のau携帯電話
AT&Tグローバル・サービス株式会社(AT&T GNS)とインターネット セキュリティ システムズ株式会社(ISS)は7月4日、企業ネットワークへの不正侵入検知とその防御を行う「不正侵入防御サービス」の提供でパートナーシップ契約を締結したと発表した。本サービスは、ISSのイン
京セラコミュニケーションシステム株式会社は、個人情報保護対策・e-文書法対応の文書管理ソリューション「GreenFile X」を発売した。本製品は、アクセス制御機能やフォルダ管理等により、企業ポリシーやルールに基づいた文書管理を支援するセキュアなドキュメント管理シ
大日本印刷株式会社は、ICカードとICタグを使って企業内の重要文書を管理するシステムを開発したと発表した。本システムは、文書ファイルに貼付されたICタグラベルと、社員が所持するICカードを使い、企業内において、印刷された状態で保管されている紙の重要文書や磁気
株式会社リコーは7月5日、パスワード設定機能付きCD-Rディスク「KIMITSU」および、ログインID管理支援ツール「NetKeyholder」の2製品を7月22日より販売すると発表した。「KIMITSU」は、独自のハイブリッドCD-Rを利用したインテリジェントCD-Rディスク。データを暗号化し
三菱電機株式会社は6月30日、セキュリティ機能を強化したビジネス用パソコン「三菱パーソナルコンピュータapricotシリーズ」の新モデルを7月1日から順次発売すると発表した。今回、従来はパスワードを暗号のキーにしていた「EASYCRYPT」に暗号鍵を格納するセキュリティチ
トレンドマイクロ株式会社は、総合セキュリティソフト「ウイルスバスター2005 インターネット セキュリティ」のダウンロード版購入ユーザーを対象にした限定キャンペーン、「ウイルスバスターはスパイウェアも逃さない!!」を開始した。8月15日までにダウンロード販売店で
株式会社愛知銀行は、インターネット上で実施している各種サービスのセキュリティ強化を図るため、日本ベリサインが提供する「ベリサイン セキュアメールID」およびサン電子の電子署名付加機能付サーバ「SPIS-BOX SMS-100」を導入し、試行運用を開始すると発表した。電子
マイクロソフト株式会社は7月1日、同社製のマウス、キーボードおよび指紋認証機能付き製品を同日より価格改定を行うと発表した。これは、夏商戦の需要期に向けたもので、推定小売価格から最大37%の値下げになる製品もある。また、これらの製品の価格表記を、「オープン価
シャープ株式会社は7月4日、機密文書などをプリントアウトする際に、PC側で“コピー禁止”などの「隠し文字」をあらかじめ設定できる不正コピー抑止キット「AR-AT1」を7月12日に発売すると発表した。価格は102,900円。本キットは、デジタル複合機に接続しているPC上で「
株式会社日立製作所システム開発研究所は7月4日、モバイル機器やICカードなどで利用されている小型マイコン上で、暗号専用演算器なしで動作する次世代公開鍵暗号技術を開発したと発表した。本技術は、電子署名法で指定されている楕円曲線暗号のうちでも「コブリッツ曲線
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Quick & Dirty PHP Source Printer─────────────────
Quick & Dirty PHP Source Printerは、source.phpスクリプトがユーザ入力を適切にチェックしていないことなどが原因で
大東文化大学は7月5日、今春の卒業生と新入生約6千人分の個人情報を記録したCD-ROMを紛失していたと発表した。これは、同大学が同窓会に提供したもので、速達郵便で送付したが届かなかったというもの。同窓会では、会費納入依頼文書などの郵送のためにデータの借用を依頼
警視庁ハイテク犯罪対策センターは7月6日、旅行会社「クラブツーリズム」のサーバに不正侵入し、約16万件の個人情報を入手したとして、中国国籍の大学生である郁華容疑者(27歳)を不正アクセス禁止法違反容疑で逮捕したと発表した。この容疑者は本年3月15日から17日にか
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第47回■ モバイル化進展に伴う脅威(1)ホットスポットに巣くう悪魔の双子攻撃
https://www.netsecurity.ne.jp/7_3470.html
◇「史上最悪のカード情報漏洩事件 いまだに
〜迷惑メールの規制を強化した「改正特定電子メール法」が成立
半年後の施行を控え、その改正点の詳細について正しい理解を〜
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
●増加の一途のホットスポット
Visa、MasterCard、American Expressなど米大手クレジットカード所有者の個人情報が、最大で約4000万件漏洩していた可能性が6月17日、明らかになった。現在調査中であるため、FBIなども事件の詳細は発表していない。メディアが報道する情報も錯綜しているが、概要につい
米国税局が納税者の個人情報に不正アクセスがなかったかどうか調査をして
いると、6月24日、ロイターが伝えた。
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているClamAV ProjectのClam AntiVirus電子メールウイルスフィルタリングソフトウェアに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性があ
サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているphpBBに、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在する。iDEFENSEでは、実環境で攻撃コードの存在を
サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれて
いるWordPressの1.5.1.3より前のバージョンで、リモートから攻撃可能なXSS
の脆弱性が見つかった。これにより、管理者の認証cookieが盗み出される可能性がある。攻撃コードは存在する。攻撃は容易
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFree Software Foundation社のGDBに、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ osTicket─────────────────────────────
osTicketは、class.ticket.php、view.php、open.phpの各スクリプトがユーザ入力を適切にチェックしていないことなどが
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。
iDEFENSEでは、実環境で攻撃コードの存在を確認してない。パッチはリリースされておらず、暫定処置も公開されていない。IISサ
サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。
これにより、ISAキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。パッチはリリースされて
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetworking Operating System)の複数のバージョンに含まれているRADIUS認証機能で、リモートから認証が迂回される脆弱性が見つかった。
これにより、認証を受けていないユーザによって、脆弱
三菱信託銀行株式会社は7月1日、同社の連結子会社である菱信保証株式会社において、一部の顧客情報が紛失していることが判明したと発表した。
紛失が判明したのは、昭和61年から平成2年2月までの顧客情報を記載したマイクロフィッシュの一部で、三菱信託銀行のマイクロフ
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認している。パッチはリリースされて
サイバーディフェンス社からの情報によると、VERITAS Software社のBackup Execアプリケーションに含まれているWeb Admin Plus Pack Optionで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行され、権限が引き上げられる可
株式会社ベクターは、同社が運営するオンラインソフトサイト「Vector」で公開されているソフトがトロイの木馬であることが判明し、公開を停止したと発表した。
これは、音声ファイル変換ソフト「Vocal Cancel」をトレンドマイクロ社がトロイの木馬であると本年2月に認定
7月2日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「DCL1KANL1」と名乗るグループと思われる。なお、復旧情報は7月4日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SunONE Web Server────────────────────────
SunONE Web Serverは、リモートユーザにsmuggling攻撃を受けることなどが原因でセキュリティホールが存在する。この問
イーバンク銀行株式会社は7月2日、同社の顧客PCがスパイウェアに感染、IDやパスワードを盗まれ不正振り込み被害があったと発表した。同行では、Webサイトから振り込み操作をすると、登録されたメールアドレスに通知メールが届くサービスを提供しているが、この通知メール
みちのく銀行は7月1日、個人情報保護法の施行に伴い金融庁から一斉点検の指示を受け、内部調査を実施した結果を発表した。調査結果によると、全117支店のうち108支店で、普通預金やカードローンの利用申込書など3万9,201件の顧客情報が紛失していることが判明した。これ
6月30日、7件のWebサイト改竄が確認されている。改竄を行ったのは、「AgD」「krf」「m_beben」「PowerHack.Org Team」と名乗るグループと思われる。なお、復旧情報は7月1日午前現在のもの。
NTTドコモグループは6月30日、同社が代理店手数料の精算に関する業務を委託しているドコモ・サポート株式会社において、同社の携帯電話、PHSおよびクイックキャストを利用している一部顧客に関する情報などが含まれているHDDを紛失していることが判明したと発表した。ド
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Dynamic Biz Website Builder───────────────────
Dynamic Biz Website Builderは、verify.aspスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジ
アデコ株式会社は、同社のWebサイトが不正アクセスを受け、サイトから登録や仕事の申し込みを行った個人の情報が流出した可能性があると発表した。これは、6月16日にホームページの動作が不安定であったことから社内で調査をした結果、不正アクセスの痕跡およびシステム