米RSA Securityは12月20日、RSA Conference 2002による第5回RSA SecurityAwardの推薦受付を開始すると発表した。今回のAwardは、電子セキュリティの発展に顕著な貢献をした個人や組織に贈られるもの。授賞式は2002年2月に開催される第11回RSA Conferenceで行われ、数学
米RSA Securityは12月17日、VanDyke SoftwareがRSA BSAFE Crypto-Cのライセンス契約を拡大したと発表した。RSA BSAFEはVanDykeの「VShell server」「SecureCRT」「SecureFX」クライアント・アプリケーションに認証、データの完全性、暗号化の機能を提供している。VanD
米RSA Securityは12月17日、WEP(Wireless Equivalent Privac)の問題点を解消する新技術「Fast Packet Keying」を発表した。今回の製品は、RC4アルゴリズムを基にした新技術として、WEPの暗号化に関わる問題を解消することができる。公開されているWEPプロトコルの問
マイクロソフト株式会社は、SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリースした。このセキュリティホールを悪用されると、サーバ上で攻撃者の任意のコードが実行されたり、サービス拒否に陥る可能性がある
マイクロソフト株式会社は、ユニバーサル プラグ アンド プレイ(UPnP)に含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリースした。主な対象となるのはWindows ME/XPの利用者。これを悪用された場合、攻撃者による任意のコードが実行される恐れがあ
株式会社NTTデータは、同社が独自に調査した「電子政府と民主主義に関するアンケート」の調査結果について発表した。アンケートは同社内の「次世代電子政府研究会」(主査:東京大学・須藤教授)が行ったもので、7月に有識者136人に対して、また8月には首都圏市民1,10
特定非営利活動法人ネットワークリスクマネジメント協会(NRA)は、2001セキュリティ10大ニュース」を発表した。このニュースによる第1位には、NYワールドトレードセンタービル崩壊が挙げられ、同時多発テロで激変した米国のセキュリティ意識が取りあげられている。同
警視庁は、他人のIDを勝手に使い、オークションサイトに不正接続した会社員(37歳)を不正アクセス行為に禁止等に関する法律違反で逮捕した。同容疑者は、ある女性が利用していたフリーメールを覗き見て、そこにあったIDを入手し、オークションサイトに不正に接続して
Scan編集部では、日頃よりセキュリティの啓蒙活動や、セキュリティ情報の発信に尽力しているサイト、メーリングリストに対し「Scan Security Wire NP Prize」を授与していくことを発表した。
この第1回目の受賞サイトとなるのは「セキュリティホールmemo」、また受賞
アイワイバンクのログオン画面に、不具合が発見された。発見された不具合とは、ログオン画面がSSLで暗号化されないことがあったというもの。
Internet Explorerに存在するMIMEヘッダの脆弱性を利用したウイルス「Shoho」が21日に発見された。このウイルスは「Nimda」や「BadTrans.B」などと同様に、Outlookなどでプレビューするだけで活動を開始するタイプとなっており、添付されているファイルが自動で実行さ
昨日、配信した「インターネット・エクスプローラーに、SSLを偽装できる脆弱性」について、新しい情報が発見された。
インターネット・エクスプローラ(IE)とアウトルックエクスプレス(OE)の脆弱性は、くめどもつきぬ様相を見せている。
PGP Plugin for Outlook には、処理途中でアクティブウィンドウが切り替わった場合、暗号化していない状態でメッセージを送信してしまう脆弱性が発見された。
マイクロソフト社のインターネット・エクスプローラーに、SSL 証明を偽装することのできる脆弱性が発見された。この脆弱性を利用することによって、攻撃者は、第三者のSSL 証明を自分のサイトの証明として偽装することができる。
「fusianasanトラップ」問題に関する弊誌記事にいくつかの誤りがあった。お詫びするとともに修正したい。
12月22日、全国の郵便貯金 ATM 端末が、動作不能状態に陥った。
完全に、すべての端末が停止状態になったわけでなく、一部稼動している端末もある模様である。
>> 続々発見される脆弱性
〜IE に未知のセキュリティホール!?「fusianasanトラップ」より判明〜
巨大掲示板 2ch に蔓延している「fusianasanトラップ」の回避方法などが、セキュリティホールmemoメーリングリストに、掲載された。
株式会社ネットマークスは、PKI及び複数のバイオメトリクス認証を利用した認証局(CA)に関する日本国特許を取得したと発表した。これは、PKIの認証時に従来のパスワードやPIN入力に代えてバイオメトリクス認証を利用するビジネスモデルに関するもので、昨年1月に出願