<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Novell NetMail──────────────────────────
Novell NetMailは、ネットワークメッセージ交換アプリケーションプロトコル(NMAP)エージェントに細工されたユーザコ
セコムトラストネットは11月1日、中日新聞社が主催する中部地区では大規模な「企業セキュリティフェア」において、講演と展示会の出展を行う。
ウェブルート・ソフトウェア株式会社は、米国シェアトップのスパイウェア対策ソフトの日本語版「Spy Sweeper 4.5 J」を12月1日に発売する。
日本ベリサイン株式会社は10月13日、複数の認証手段を組み合わせて二要素認証を利用した、より強固な認証ソリューション「ベリサイン ユニファイドオーセンティケーション(UA)」の提供を11月28日より開始すると発表した。
株式会社ソリトンシステムズは10月12日、情報セキュリティにおける統合型ID管理を実現する基盤ソフトウェア「ID Admin v6.0E」を10月28日より出荷開始すると発表した。
有限会社 先端技術研究所は10月12日、イスラエルのTufin Software Technologies社との輸入販売契約を締結、ファイアウォール ポリシー管理ソフト製品「SecureTrack」の販売を開始したと発表した。
株式会社りそな銀行および株式会社埼玉りそな銀行は、偽造キャッシュカード対策として、キャッシュカードの支払い取引を制限できるサービス「カードロックサービス」を開始した。
株式会社ヤマダ電機は10月12日、ネットショップ「ヤマダ電機WEB.COM」上で、スパイウェア検知・駆除サービスの無料提供を同日より開始したと発表した。
株式会社ラックは10月13日、「TRUSTe−第三者認証個人情報保護シールプログラム」における、「認証審査」および「認証取得支援コンサルティング」を実施する「TRUSTe認証審査サービス」の提供を同日より開始したと発表した。
RSAセキュリティ株式会社は10月13日、「Key Management Serverソリューション」を10月17日より提供開始すると発表した。
株式会社PFUは10月12日、PFU検疫ネットワークシステムの機能強化として、検疫ソフトをバージョンアップ、新バージョン「iNetSec Inspection Center V3.0」として同日より販売を開始した。
トレンドマイクロ株式会社は10月13日、2004年11月に発表したネットワークウイルス対策機器「Trend Micro Network VirusWall 2500」に、新たに光ファイバ接続用インタフェースを備えたモデル「Trend Micro Network VirusWall 2500 Fiber Model」を追加、11月11日より発売
● ネットワーク機能と不正アクセス
● Jeff Moss
10月13日、7件のWebサイト改竄が確認されている。改竄を行ったのは「IYS」および「UNDER9ROUND」と名乗るグループと思われる。「UNDER9ROUND」の場合は、ディレクトリおよびファイルを追加されたようだ。また、このほか個人のものと思われるWebサイトの改竄も3件が確認さ
楽天KC株式会社は10月12日、旧国内信販(現楽天KC)の個人情報の一部が流出した事実が判明したと発表した。
10月8日、「ソフトウェア技術者連盟(LSE)」が設立された。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ VERITAS NetBackup────────────────────────
VERITAS NetBackupは、Java認証サービスに細工されたリクエストを送信されることが原因でフォーマットストリング攻撃を
● Saumil Shah氏
ユニアデックス株式会社は、企業のITシステムのセキュリティ監視業務をリモートから実施する「セキュリティー・オペレーションセンター(SOC)」を開設、サービスを開始した。
ジュニパーネットワークス株式会社は10月10日、IDP(侵入検知防御)機能を搭載した「ISG 1000」アプライアンスを同日より発売したと発表した。
マカフィー株式会社は10月12日、コンシューマ向けウイルス対策製品「マカフィー 2006」のラインアップ4製品を統合した「マカフィー・インターネットセキュリティスイート 2006」のパッケージ版製品を11月18日より発売すると発表した。
高千穂交易株式会社は10月11日、米Vernier Networks社と代理店契約を締結、ネットワークアクセス管理(Network Access Management :NAM)システム「EdgeWall 7000 シリーズ」の国内販売を11月1日から開始すると発表した。
エプソンダイレクト株式会社は10月12日、セキュリティチップTPMを搭載した新A4ノートPC「Endeavor NT2800」、B5ノートPC「Endeavor NT350」を発表した。
三谷商事株式会社と株式会社シーフォーテクノロジー(C4T)は10月11日、指紋認証技術と秘密分散技術を組み合わせたUSBフラッシュメモリ「iDEA CS」を11月1日より販売すると発表した。
アイピーロックス ジャパン株式会社は、新たにネットワーク・キャプチャ型の新データベース監視ソフト「IPLocks N シリーズ」を10月17日より販売開始すると発表した。
株式会社大塚商会は、個人情報ファイルの所在を確認できるクライアント管理サービス「αアセット個人情報探索サービス」の提供を開始した。
マイクロソフト株式会社は10月12日、Telecom-ISAC Japanの要請を受け、Antinnyワームの駆除に対応した「悪意のあるソフトウェアの削除ツール」の提供を同日より開始したと発表した。
KDDI株式会社および沖縄セルラー電話株式会社は、au携帯電話の「CDMA 1X」ラインナップに、制限モードやセキュリティモードを搭載した東芝製の「A5516T」を追加した。
マカフィー株式会社は、総合的なシステムセキュリティ管理ソリューションの最新版「McAfee ePolicy Orchestrator(ePO)3.6」を発表した。
SBIベリトランス株式会社は、ゲームオンが運営するオンラインゲームサイトで提供される主力ゲーム3タイトル「RED STONE」「眠らない大陸クロノス」「ミュー〜奇蹟の大地〜」において、ネット上でのクレジットカードの不正利用を防ぐ本人認証ソリューションサービス「MPI
マイクロソフト株式会社は10月7日、月刊セキュリティ情報のリリース サイクルの一環として、リリースされるセキュリティ更新プログラム数、影響を受ける製品や最大深刻度総計、更新プログラムに関連した検出ツールの情報に関して、ユーザ宛に事前通知を行うと発表した。
マイクロソフト株式会社は10月6日、米マイクロソフト コーポレーションの発表として、一般のPCユーザから企業までの広範なユーザのセキュリティを強化するための全社的な戦略と製品ロードマップの概要を明らかにした。
NEC(日本電気株式会社)は、ビジネス向けデスクトップPC「Mate(メイト)シリーズ」および同ノートPC「VersaPro(バーサプロ)シリーズ」において、欧州「RoHS指令」に準拠し、環境負荷低減に配慮すると共に、セキュリティ対策を強化した最新モデルを発表した。
株式会社日立製作所 ユビキタスプラットフォームグループは10月12日、セキュリティ対策を施したオフィス向けデスクトップPC「FLORA Se330」を10月31日から発売すると発表した。
NEC(日本電気株式会社)は、同社製PCにセキュリティホールやウイルス対策ソフトなどの不備が発見された場合にユーザーに警告する「予防保全」型サービスへの取り組み強化を発表した。
図研ネットウエイブ株式会社は、ブルーコート「Webアクセスコントロールが情報漏洩を未然に防ぐ」セミナーを東京、大阪にて開催すると発表した。
日本電気株式会社(NEC)とシスコシステムズ株式会社(シスコ)は10月11日、不正PCのアクセス検知領域について協業したと発表した。
日本エフ・セキュア株式会社は10月12日、F-Secureアンチウィルス製品の最新バージョンとして「F-Secureアンチウィルス ワークステーション版Ver5.44」、「F-Secureアンチウィルス クライアントセキュリティVer5.72」を発表した。
10月12日、国土交通省中国地方整備局 福山工事事務所のWebサイト改竄が確認されている。改竄を行ったのは「Dark_Mare」と名乗るグループと思われる。なお、復旧情報は10月12日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ BEA WebLogic Server───────────────────────
BEA WebLogic Serverは、Dos攻撃やクロスサイトスクリプティングなどを引き起こされる複数のセキュリティホールが存在す
株式会社りそな銀行は10月7日、同社社員が会社からの帰宅途中に、顧客情報資料が入った鞄を紛失したと発表した。
マイクロソフトはこのほど、同社のセキュリティ関連イベント「SECURITY SUMMIT 2005 Fall」を開催した。米国・マイクロソフト本社のセキュリティビジネス&テクノロジーユニット コーポレートバイスプレジデントのマイク・ナッシュ氏によって、同社が進める「Trustworth
<今週の特集記事>
今年は米国で大規模な情報漏洩事件が続いている。2月のBank of Americaは120万件、靴の小売チェーンDSWで130万件、そして6月にはクレジットカード処理会社CardSystemsが4000万件の個人情報漏洩事件を起こし、市民のe-commerceへの信頼が揺らいでも不思議ではない事態だ。
最近日本の銀行でも、スパイウェアやフィッシングによる被害が急増しており、その対策として、ワンタイムパスワードやキーボードソフトウェア等が導入されている。
1.セキュリティホール情報の取扱 永遠の課題ディスクロージャーポリシー
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_4253.html
米国で連邦取引委員会(FTC)がスパイウェアをインストールしていた企業を提訴。規制に乗り出した。
Black HatのCEO ジェフ・モスのモニターの上には日本のキャラクターグッズ「いたずらぐまのグル〜ミ〜」のぬいぐるみが置かれており、ジェフを冷ややかに見下ろしている。ジェフは昔から日本文化が大好きだった(最初に日本を訪れる1998年以前から)。
サイバーディフェンス社からの情報によると、複数のベンダが実装しているTWiki ProjectのTwikiのINCLUDE関数で、リモートから攻撃可能な脆弱性が見つかった。
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれており、SuSE Linuxで使用されるNovell社のYaSTツールで、リモートから攻撃可能なバッファオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 SP4で、リモートから攻撃可能なバッファオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、Kaspersky LabsのAnti-Virus Engineに、リモートから攻撃可能なヒープオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、マサチューセッツ工科大学のKerberos 5認証システムのバージョン1.4.1以前に含まれているkrb5_recvauth()関数で、リモートから攻撃可能な二重解放の脆弱性が見つかった。
サイバーディフェンス社からの情報によると、Intel社のハイパースレッディング機能を備えたPentium 4プロセッサの複数のバージョンに、ローカルで攻撃可能な情報漏洩の脆弱性が見つかった。
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザで、リモートから攻撃可能なスタックオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSにローカルで攻撃可能な脆弱性が見つかった。
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 SP4でリモートから攻撃可能な脆弱性が見つかった。
東京スター銀行は10月7日、PC1台が所在不明であることが判明したと発表した。
サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。
10月7日と9日の2日間、7件のWebサイト改竄が確認されている。改竄を行ったのは「hackbsd Crew」「core-project」「System」と名乗るグループと思われる。なお、復旧情報は10月11日正午現在のもの。
トレンドマイクロ株式会社および日本エフ・セキュア株式会社が、Soberの亜種である「Sober.S(別名:Email-Worm、Win32.Sober.s、Email-Worm.Win32.VB.ba、CME-151、W32.Sober.Q@mm、W32/Sober.r@MM)」に対し注意喚起を行っている。