島根県は9月26日、県立松江東高等学校2年生36名分の生徒カードが紛失していることが判明したと発表した。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Macromedia Breeze────────────────────────
Macromedia Breezeは、パスワードをリセットする際にパスワードをプレーンテキストでデータベースにストアすることが原
● Jeremiah Grossman
● Kenneth Geers
● Sherri Sparks & Jamie Butler
● Chris Hurley
● Dan Kaminsky
● the Grugq
世界的にハイエンドなコンピュータセキュリティ・カンファレンスとして知られる『Black Hat Briefings (ブラックハット・ブリーフィングス)』の日本版、『Black Hat Japan 2005 (ブラックハット・ジャパン2005)』が、来る10月17日・18日に再び日本で開催される。
今年の「Black Hat Japan 2005 (http://japan.blackhat.com/)」を紹介する前に、昨年の様子を少しお伝えしたい。
株式会社ハギワラシスコムは、同社のセキュリティソフト内蔵USBフラッシュメモリ製品「UD-Security」をバージョンアップし、新たに2ソフトを追加した「UD-Security II」を発売する。
株式会社ソリトンシステムズは、検疫ネットワークの製品ラインナップに、クライアントPCに検疫用ソフトウェアを一切必要としない、エージェントレス型検疫ネットワーク「CounterACT5.0」を追加し、検疫ネットワークソリューションを強化した。
株式会社ニーモニックセキュリティは、「U3スマートドライブ」に対応するデータ暗号化ソフト「クリプトニーモU3版」の販売を開始した。
日立ソフトウェアエンジニアリング株式会社は、ファイアウォール製品やプロキシー製品の稼動状況をレポートする、米Net IQ社のソフトウェア「Security Reporting Center」「Firewall Suite」の開発・改変権と日本国内における販売権を取得した。
株式会社ライフボートは9月28日、ロシアKaspersky Labs International社が開発したアンチウイルスソフト「カスペルスキー アンチウイルス5」の日本語版を10月28日に発売すると発表した。
イーバンク銀行株式会社は9月28日、スパイウェア対策に効果のある、英数字がランダムに表示される変換表「ワンタイムセキュリティボード」の機能を拡張したと発表した。
セコムトラストネットは、オンライン決済ソリューションを提供するSBIグループのSBIベリトランス株式会社と提携し、SBIベリトランスの企業ユーザにセコムの毎日Webサイトをリモート診断する「e-SECOM診断365」を提供すると発表した。
米AOL(America Online)は9月21日、同会員向けのスパイウェア、アドウェア対策サービス「AOL Spyware Protection 2.0(ASP 2.0)」の提供を同日より開始したと発表した。
株式会社モリサワは9月28日、米eSoft社製のメール・Webセキュリティアプライアンス製品「ThreatWall」の販売を開始すると発表した。
株式会社スタート・ラボは9月28日、セキュリティ機能付きCD-R「Secu-R」を10月1日に発売すると発表した。
株式会社日立製作所ユビキタスプラットフォームグループは9月29日、情報漏えいに対する抜本的な対策を図った「セキュリティPC」を、認証・暗号化サーバの導入やシステム構築なしで簡単に導入できる「FLORA Se210リモートアクセスパック」を製品化、9月30日から販売すると
株式会社大塚商会とクオリティ株式会社は9月28日、全従業員のPCを利用してeラーニングシステムの受講を促すソリューションを10月3日より実施すると発表した。
RSAセキュリティ株式会社は9月28日、デジタル証明書の発行・管理を行う認証局(CA)を構築する認証サーバ「RSA Certificate Manager 6.6」を10月12日に発売すると発表した。
有効期間がまもなく終了するユーザへ証明書の失効日間近にメールで自動通知する機能を追加され
韓国政府行政自治部は9月23日、住民登録謄本など21種類の証明書類をインターネットで発給するサービスのシステムにおいて一部欠陥が発見されたことを発表し、サービスを中断した。
JPNIC(社団法人 日本ネットワークインフォメーションセンター)およびJPCERT/CC(有限責任中間法人 JPCERT コーディネーションセンター)は、2003年度より行っているセキュリティセミナーを10月20日に大阪で、11月8日に札幌でそれぞれ開催すると発表した。
フランスのSIRTであるFrSIRTは9月26日、米RealNetworksのLinux/Unix版の音声/動画再生ソフト「Realplayer」と「Helix Player」にセキュリティホールが見つかったと発表した。
携帯電話をはじめとするモバイル機器の先進国・スウェーデン。そのスウェーデンに本社を置き、ノートパソコンや携帯情報端末などのモバイル端末、USBメモリなどリムーバブルメディアからの情報漏えいを防止する高度な暗号化ツールを開発しているのがポイントセック・モバ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CMS Made Simple─────────────────────────
CMSMS(CMS Made Simple)は、細工されたURLをindex.phpスクリプトに送ることでクロスサイトスクリプティングを実行され
大和証券グループ本社は9月28日、大和証券SMBC株式会社において同社決済部大阪決済課が保管しているマイクロフィルムの一部を紛失していることが判明したと発表した。
株式会社インターネットイニシアティブ(IIJ)は9月27日、個人向けインターネット接続サービス「IIJ4U」、「IIJmio」に、迷惑メール規制手法「Outbound Port 25 Blocking」を10月18日より導入すると発表した。
日本ヒューレット・パッカード株式会社(日本HP)は、効率的なユーザー管理、アクセス制御を実現するHP OpenViewのアイデンティティ・アクセス管理新製品3製品を10月1日より順次販売すると発表した。
株式会社アイ・ウェイブ・デザインは9月28日、日本ベリサイン株式会社の電子証明書を利用したASP型営業支援システム「ウェブハロー for ASP セキュアパック」のサービス提供を開始すると発表した。
株式会社NTTPCコミュニケーションズは、ホスティングサービス「WebARENA SuitePRO」の新機能として、VPSサービスでは初となる、コントロールパネルからオンライン制御可能な「ポート監視サービス」の無料提供を開始した。
西日本電信電話株式会社(NTT西日本)とマイクロソフト株式会社は、「Microsoft Windows Rights Management Services(RMS)」を利用した「Webコンテンツ保護サービス」の提供を開始した。
株式会社シマンテックは9月28日、Windowsサーバやデスクトップを復元するリカバリソフト「Symantec LiveState Recovery Suite 6.0」を発表した。
KDDI株式会社は、同社の高速データ通信専用カード「WIN DATA CARD」専用のノートPC向けセキュリティソフト「MovaLock for WIN DATA CARD」を10月3日より発売する。
株式会社シマンテックは9月28日、Windows を使用する部門やエンタープライズを対象とする、広範なデータおよびシステム保護ソリューションとして「Backup Exec」および「LiveState Recovery」の新バージョンを発表した。
株式会社シマンテックは9月27日、インターネットセキュリティ脅威レポート第8号を発表した。
同レポートは半年に1回発表されるもので、今回は2005年1月1日から6月30日までの期間のレポートとなっている。
デンマークのSecuniaは9月26日(現地時間)、PSP updatesからの情報として、ソニーPSP(PlayStation Portable)にセキュリティホールが存在すると発表した。
株式会社シマンテックは9月28日、ソフトウェア・ソリューション「Symantec Backup Exec 10d for Windows Servers」を発表した。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SEO-Board────────────────────────────
SEO-Boardは、細工されたSQLステートメントをadmin.phpスクリプトに送ることでSQLインジェクションを実行されるセキュリ
エーザイ株式会社は9月22日、個人情報が含まれた外付けHDD1個が所在不明であることが判明したと発表した。
マイクロソフト株式会社は9月28日、従業員1,000人未満の中堅中小規模事業所を対象としたセキュリティ対策診断ツール「マイクロソフト セキュリティ アセスメント ツール(MSAT)日本語版」を、無償で同日よりダウンロードによる提供を開始したと発表した。
もはや企業の標準的なインフラとなったインターネットを含むネットワークには、さまざまな脆弱性が存在し、それを悪用されると致命的なダメージを受ける危険性がある。そこで活用したいのが「セキュリティ診断サービス」。株式会社ラックのセキュリティ診断サービスは、
<今週の特集記事>
●個人投資家の影響力が拡大
米国のニュースサイト『Newsdays.com』が18日、コロラド州のスパイウェア対策ソフトを提供する企業Webroot Softwareが、検索エンジンのGoogleの結果を変えてしまうアドウェアについて警告していると報じた。
●史上最悪の米軍システムへのハッキング犯
もはや企業の標準的なインフラとなったインターネットを含むネットワークには、さまざまな脆弱性が存在し、それを悪用されると致命的なダメージを受ける危険性がある。そこで活用したいのが「セキュリティ診断サービス」。株式会社ラックのセキュリティ診断サービスは、
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_4335.html
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9のSafari webブラウザで、リモートから攻撃可能な脆弱性が見つかった。
これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コー
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFirefox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に含まれているQuickDraw Managerで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。この脆弱性に対
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS 10.4.2のImageIOでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコンテンツが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されて
サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバにインストールされているmod_includeモジュールに、ローカルで攻撃可能なバッファオーバーフローが見つかった。
これにより、SSI(server-side include)ファイルが作成さ
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、システムがクラッシュしたり、任意のコ
野村インベスター・リレーションズ株式会社は9月22日、同社メールマガジンの購読希望アンケートに回答した137名の個人情報リストが流出したと発表した。
これは、同社社員のPCがウイルスに感染し、同PCに保存されていた情報の一部がWinnyを通じて、インターネット上に流
サイバーディフェンス社からの情報によると、アップルコンピュータ社のバージョン10.3.9のMac OS Xに含まれているQuickTime for Javaで、リモートから攻撃可能な脆弱性が見つかった。
これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に、ローカルで攻撃可能な脆弱性が見つかった。
これにより、任意のローカルファイルが書き換えれらる可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃
サイバーディフェンス社からの情報によると、Bagle.DVは、電子メールを介して拡散するBagleワーム系列の新しい亜種である。Bagle.DVは現在、実環境で急速に拡散している。
Bagle.DVは、DNSサーバのMXを参照することにより、攻撃対象のSMTPサーバを探す。見つからない場合
サイバーディフェンス社からの情報によると、Opera Software ASA社のOperaブラウザの8.50より前のバージョンで、リモートから攻撃可能な脆弱性が見つかった。
これにより、セキュリティポリシーが迂回され、デスクトップに不正な実行ファイルがダウンロードされる可能性
ACCS(社団法人コンピュータソフトウェア著作権協会)は、和歌山県警生活環境課と和歌山西署が9月26日、インターネットオークション「ヤフーオークション」を悪用し、権利者に無断で複製したコンピュータソフトウェアを販売していた和歌山市の会社役員男性(39歳)を、著
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ContentServ───────────────────────────
ContentServは、細工されたURLリクエストをadmin/about.phpスクリプトに送ることで、悪意あるPHPファイルを追加されるセ