北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。
>> ネットセキュリティ情報は地域に根ざした情報も必要
Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ
昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの
Windows用のBlack ICE Defenderに、きわめて単純なPingを大量に送信することにより、サービスをクラッシュさせることが出来る問題が発見された。この問題は、現行バージョンである2.9が対象となっており、約10,000バイトにパケット・サイズをセットしたPingを送信する
Windows用のIRCクライアントであるmIRCに二つの脆弱性が発見された。対称となるのは、5.91以前のバージョン。一つ目は、WebページからmIRCが起動できるため、その後mIRCから任意のサーバーに接続させることにより、コードを実行できる問題。二つ目はニックネームのバッ
Windows XPなどに搭載されるMSN Messengerに、個人情報漏えいの可能性持つ脆弱性が発見された。この問題は、WebサイトからJavaスクリプトによってユーザーのディスプレイネームを取得できるという物。仮にディスプレイネームを登録せずにメールアドレスが使用されてい
Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深
株式会社ワイキューブが運営する学生向け就職情報サイト「就職コンパス」で、登録されている利用者の個人情報が、閲覧可能な状態にあったことが分かった。この問題は、登録された情報がCSVファイルで保存されており、保存先のディレクトリのパーミッション設定を適切に
テレビ朝日系列の地方局、静岡朝日テレビが視聴者のメールアドレス1900人分を流出するという事件が発生した。この件に関して、同局ではお詫び文をWebサイト上に掲載している。
この事件は、1月31日のメール送信の際に発生したもので、メールをBCCで送るはずだったも
〜IEだけでなくMac OS全般に影響〜
米RSA Securityは1月24日、Raytheon CompanyとAmazon Technologies
CompanyへRSA BSAFEをライセンスしたと発表した。RaytheonとAmazonTechでは、アマゾンの熱帯雨林の生態系を保護する目的で作られたSIVAMというプロジェクトを請け負っている。今回のライセンスにより
トレンドマイクロ株式会社は、マイクロソフト社の「Windows .NET Server Beta 3日本語版」に対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Microsoft .NET Server(仮称)」を無償提供すると発表した。
今回の製品は、マイクロソフト社が推進する
株式会社シマンテックは、グループウェア向けウイルス対策ソフトの新製品2種を2月18日より販売開始すると発表した。
今回発売されるのは、ロータス ノーツ/ドミノ対応の「Norton AntiVirus 25 for Lotus Notes/Domino on Solaris, AIX」と、Microsoft Exchange 2000
トレンドマイクロ株式会社は1月29日より、バックドア型ハッキングツール機能を持つトロイの木馬ウイルスの接頭語を“TROJ”から“BKDR”に変更すると発表した。この変更に対する同社製品への対応は、1月29日19時以降のパターンファイル214更新時からとなる。
今回、
日本ネットワークアソシエイツ株式会社は、危険度「中」のMyPartyウイルス発生に伴い、「MyPartyウイルス緊急対策インターネットセミナー」をオンデマンド形式で開催すると発表した。このウイルスは1月28日より感染被害が広がっているもの。今回のセミナーでは、最新ウ
日本エフ・セキュア株式会社は、サイバーガード社と業務提携し、エフ・セキュア社のアンチウイルス技術とサイバーガード社のファイアウォール/VPN技術を統合すると発表した。
今回の提携により、ウイルスやワームなどの脅威をゲートウェイなどの侵入口でブロックし、
株式会社シマンテックは、三井物産株式会社、三洋電機ソフトウェア株式会社のインターネットサービス「SANNET」と提携し、SANNET会員向けに「メールウイルス・スキャンサービス」を1月29日より提供開始すると発表した。
今回のサービスは、会員が送受信する際にメー
株式会社シマンテックは、ウイルス対策ソフト「Norton AntiVirus 2002」が2月2日発売予定のオムロン社「VIAGGIO ブロードバンドルータ MR104FNAV」の標準バンドルされたと発表した。
VIAGGIO ブロードバンドルータは、ルーティング機能とパケットデータの中身を判断
日新電機株式会社は、シマンテック社製のセキュリティ監査ツール「Enterprise Security Manager」機能強化に伴い、2月1日より販売開始すると発表した。同製品は、コンピュータの脆弱性を検出し、その修正方法を報告するセキュリティ監査ツール。今回の製品はWindows20
エンテラシス・ネットワークス株式会社は、侵入検知ソリューション「Dragon」の最新バージョンとなる5.0を発表した。同ソリューションは、ネットワーク侵入検知を高速に実行する「Dragon Sensor」、ファイアウォールやWebサーバなどを監視する「Dragon Squire」、Webベ