三菱電機株式会社は、搭載する製品や機種ごとにカスタマイズが可能で、機器への組み込み用途に適した高性能暗号アルゴリズムとして、実装サイズの小さい「BRUME(ブリュム)」と高速に処理できる「BROUILLARD(ブルイヤール)」の2製品を開発したと発表した。両暗号とも
トレンドマイクロ株式会社は、総合セキュリティソフト「ウイルスバスター2006 インターネット セキュリティ」を11月2日より発売すると発表した。新バージョンでは、巧妙化するネット犯罪対策として、フィッシング詐欺メールの判定、偽装サイトへのアクセス監視、フィッシ
RSAセキュリティ株式会社は9月13日、暗号化ツールキット「RSA BSAFE Crypto」において、汎用機OSに対応した最新版「RSA BSAFE Crypto-C v6.2.1」、「RSA BSAFE Crypto- J v3.5」を9月21日に発売すると発表した。同社は、汎用機を利用したシステムでデータを管理している
マイクロソフト株式会社は、同社のセキュリティに対する取り組みと、最新セキュリティ技術情報を説明する「SECURITY SUMMIT 2005 Fall」を10月4日に開催する。当日は、マイクロソフト米国本社セキュリティ製品技術部門の総責任者であるマイク ナッシュ氏が来日し、「Tru
ヤフー株式会社は9月13日、同社のメールサービス「Yahoo!メール」にセキュリティ機能を中心に新機能を追加したと発表した。今回、ユーザから多数の要望があった「イメージブロック」機能を追加、また「受信拒否」「フィルター」の設定数を倍以上に拡大している。さらに、
株式会社シマンテックは9月13日、「VERITAS NetBackup 6.0, now from Symantec」を中心としたデータ保護ソリューション導入支援サービス「バックアップ コンサルティング サービス」を開始したと発表した。同サービスは、プラットフォームやハードウェアがヘテロジニアス
トレンドマイクロ株式会社は、「パソコン救急の日」(9月9日)より、個人ユーザー向けの有償出張サポートサービス、「ウイルスバスター レスキューサービス」の提供を開始した。本サービスは、同社の「個人向け認定レスキューパートナープログラム」に参加するパートナー
中央大学研究開発機構は、10月7日、8日、9日、14日、15日、16日の6日間、「第1回Unix/Linuxセキュリティ実践講座」を開催すると発表した。この実践講座は、「情報セキュリティ教育システム開発」のサブテーマとして行うもので、大学院理工学研究科の情報セキュリティ副専
ACCS(社団法人コンピュータソフトウェア著作権協会)は9月13日、北海道警が今年5月30日以降、ヤフーオークションを悪用した海賊版販売事件3件を相次いで摘発し、侵害行為者には有罪判決が言い渡されるなどしていると発表した。9月1日、北海道警と北見署は、インターネッ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHP-Nuke─────────────────────────────
ニュースベースWebサイトの作成、管理ソフトであるPHP-Nukeは、module.phpスクリプトが原因でSQLインジェクションを実
<今週の特集記事>
●「ブログストーカー」とは
●本人割り出しの手段の指紋認証がセキュリティに
2004年下旬ごろから、企業において情報盗難を狙うハッカーへの対処が手薄、不十分だとして警告が続いている。セキュリティ専門家は、従業員教育を強化することで、データ損失や個人情報盗難の脅威を減らすことができるなど、様々な対策を呼びかけている。ウィルス、ワー
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_459.html
サー
8月、米国の音楽プロデューサーがインターネット詐欺に関与し、失踪する事件があった。
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているLinux Kernel ProjectのLinux kernelの raw_sendmsg()関数に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥で
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFreeRADIUS ProjectのFreeRADIUS radiusサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PunBB──────────────────────────────
PHPベースのBBSであるPunBBは、register_globals設定を有効にしている場合などに複数のセキュリティホールが存在する。
サイバーディフェンス社からの情報によると、複数のLinuxベンダのCUPS(Common Unix Printing Systems)のIPP(Internet Printing Protocol)で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、CUPSサービスが応答不能になる可能性がある。この脆弱性に対
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル