株式会社バガボンド Scan編集部はセッションハイジャックなどの危険性を解説した「WebアプリケーションセッションIDの脆弱性を突いたブルートフォース攻撃」をオンデマンド出版にて販売開始した。 この資料は、アイ・ディフェンス社が発行する「iAlertホワイトペー
外車専門の販売を行うオートトレーディングルフトジャパン株式会社が運営するWebサイトで、個人情報が外部から閲覧可能であったことが判明した。
ドール株式会社のクイズ懸賞で、応募した22名の個人情報が漏洩する事件が発覚した。
レンタルサーバやホスティング事業を営む株式会社シーピーアイの web が21日に改竄されていた。 この改竄は、同社の web 内の一部のショッピングカート CGI の脆弱性を利用したもの。脆弱性のあった CGI は、決済システムに情報を渡すために使用されるもので、同社が
特定非営利活動法人ネットワークリスクマネジメント協会の web にクロスサイトスクリプティングの問題があることが発見された。 同協会の web にある会員向のサービスでは、認証の際に、IDとパスワードがCookieに保存される。クロスサイトスクリプティング脆弱性を利
web サーバのアクセスログの解析に使用されるソフト analog にクロスサイトスクリプティングの脆弱性が存在していたことを先日お伝えした。
3月18日、アクセスログ解析ツール analog に管理者を攻撃できるクロスサイトスクリプティング脆弱性が発見された。この問題により、悪意のあるサイトへのユーザーや、Cookieの漏洩などが発生するおそれがあるため、日本 Analog ユーザー会が、この問題に関する報告を行
日本ネットワークアソシエイツ株式会社は3月15日、同社のアンチウイルス緊急対策チーム「AVERT」が、先日発見されたウイルス「W32/ Fbound.c@MM 」の沈静化に多大な貢献をしたことを発表した。 W32/ Fbound.c@MM は、日本語のメール件名を持ち、感染するとWindowsの
UNIX用のファイアウォールソフトウエアIP Filterの開発者Darren Reedは3月17日、最新版3.4.25をリリースした。IP Filterは、FreeBSD、OpenBSD+IPF3.0、xMachの一部として配布され、Solaris、SunOS、NetBSD、FreeBSDなど主要なUNIXプラットフォームをサポートしている。
グローバル ナレッジ ネットワーク株式会社は、シスコシステムズ認定のセキュリティ関連トレーニングコース4コースを4月より開講する。ネットセキュリティの基礎や「Cisco Secure PIX Firewall」などシスコセキュリティ製品の設定方法などを講義と実習を通して修得可能
モトローラ株式会社は3月19日、ネットワーク・セキュリティ・プロセッサMPC184およびMPC185を発表した。3Gワイヤレス・システムの標準暗号アルゴリズムKasumiに加え、モトローラ製プロセッサのバスを通じてAdvanced Encryption Standardアルゴリズムのすべての鍵長をサ
ネクサンティス株式会社は3月19日、セキュリティ脆弱性評価ソフトウェア「SecureScan 2.5」を発表した。「SecureScan」は、分散型クライアント/サーバー・テスト・アーキテクチャを提供し、遠隔操作が可能で、かつ複数のネットワークを同時にテストすることが出来る。
ボルチモアテクノロジーズ社(ロンドン証券取引所:BLM)は3月11日、ノルウェーの銀行に決済インフラとサービスを提供するBBS(Bankenes BetalingsSentral)社に包括的なセキュリティソリューションを提供すると発表した。BBS社がノルウェー地域の銀行・企業・個人間で
ボルチモアテクノロジーズ社(ロンドン証券取引所:BLM)は3月11日 、ペルーを拠点とするID CERT S.A.社がペルー及び南米のアンデス太平洋域の国々、ベネズエラ・コロンビア・エクアドル・ボリビア・チリなどの企業・政府・金融機関に向けた管理サービスを提供するプラ
AT&Tグローバル・サービス株式会社は、最新のMPLS(Multi Protocol Label Switching)技術を採用し、国内と国際ネットワークを相互接続するIP−VPNベースの国際ネットワークサービスの提供を発表した。発表されたのは「エンハンスドVPNサービス・タイプ1」と「同タイ
米スリーコム社は、企業用ネットワーク向けLANコア・スイッチング・ソリューションの新技術、「XRN(eXpandable Resilient Networking)」を発表した。同ソフトウェアは、複数の分散されたスイッチ群で構成されるもので、これらのスイッチを連結することで、複数のスイ
三洋電機株式会社は、半導体部門の子会社6社の出資により、独自の半導体デバイスと米・加企業の技術を融合した、セキュリティシステム機器の合弁会社を4月1日に設立すると発表した。新会社名はセキュリティアート。新会社では、三洋電機セミコンダクターが開発した近赤
NTT東日本株式会社は3月18日、WIDEプロジェクトならびに大学や企業(15組織)とIPv6利用技術検証を目的とした共同実験を、3月19日から8月30日まで実施すると発表した。IPv6の利便性・利用方法および適用方法などに関する検証を行う。実験エリアは東京都および神奈川県
株式会社オープンループは、同社が参加するコンソーシアムの研究開発事業が、経済産業省の平成13年度補正予算に係る即効型地域新生コンソーシアム研究開発事業(委託費)に選定されたと発表した。選定されたのは「広域分散型暗号化ストレージサーバの研究開発」で、重
ネットワンシステムズ株式会社は、米ネクシ・システムズ社のセキュアコンテンツサービス・スイッチ「Nexsi 8000」の販売を開始した。同製品は、最大8Gbpsのスループットを誇る業務用のマルチギガビット対応セキュアコンテンツサービス・スイッチ。ギガ環境に対応する超
米エンテラシス・ネットワークス社は、パワフルかつセキュアなオフィスネットワーキングを構築できる新セキュリティルータ、「X-Pedition SecurityRouter 1800 シリーズ」を発表した。同シリーズは、企業のブランチオフィス向けに開発された次世代セキュリティルータで
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)