エクスネット株式会社は7月19日、中国大連広衆科技諮詢発展有限公司との間で包括業務提携契約に調印したと発表した。この提携は、大連広衆科技諮詢発展有限公司の高い技術力および開発力を通じ、日本のセキュリティソリューション事業での多様なニーズに応えるためのもの
コンピュータ・アソシエイツ株式会社は7月19日、米国国防情報システム局(DISA)の大規模なスパイウェア対策プロジェクト「SDEP」において、米Computer Associates International, Inc.の企業向けスパイウェア専用対策ソフトウェア「eTrust PestPatrol Anti-Spyware」が
マクニカネットワークス株式会社は7月20日、株式会社富士通ソーシアルサイエンスラボラトリ(富士通SSL)にマクニカネットワークスが日本代理店として扱っている米Barracuda Networks社の「バラクーダ スパムファイアーウォール」シリーズの提供を開始すると発表した。こ
株式会社アスキーソリューションズは、スウェーデンのNicolas StarkComputing AB社(ブランド名Lavasoft)が開発した企業向けアンチスパイウェア「Ad-Aware SE Enterprise版」(英語版)の販売を開始した。本製品は、PC用スパイウェア対策ソフト「Ad-Aware SE」をベース
リスクモンスター株式会社は、与信管理ASPサービスの新認証システムに「JavaCard」を採用し、会員企業へ提供開始した。JavaCardはアプレットと呼ばれるJava言語で作成されたアプリケーションが動作するICカードの一種。従来の磁気カードに比べ高いセキュリティ性を備える
NTTコミュニケーションズ株式会社(NTT Com)は、偽造・盗難キャッシュカードによる預金の不正引き出し対策として、損害保険会社と提携して、金融機関に対して「ATM出金ロックサービス」を提供すると発表した。同サービスは、預金の引出額を通常0円に設定(出金ロック)
RSAセキュリティ株式会社は7月15日、日興コーディアル証券株式会社のセキュリティオプションの認証製品に「RSA SecurID」が採用されたと発表した。日興コーディアル証券は、公益法人や中堅企業向けオンラインサービスにおいて、ログイン時のセキュリティ強化策として固定
ユニアデックス株式会社は7月19日、不正PCなどを企業内ネットワークから排除する「自己防衛型検疫ソリューション」を7月21日から販売開始すると発表した。本ソリューションは、同社が開発した「検疫サーバ」と、アルバワイヤレスネットワークス社製のスイッチとの連携を
株式会社ホライズン・デジタル・エンタープライズは、給与明細、クレジットカード利用明細、請求書等のセキュアなドキュメント配信を実現する暗号化PDF一斉配信ソフトウェア「HDE Crypto PDFmail 1.0」を7月29日より発売する。同製品は、データベースの内容に応じて各個
ヤフー株式会社は7月19日、同社が提供するメールサービス「Yahoo!メール」において、メール送信元のドメインを認証する技術「DomainKeys」を導入したと発表した。本技術は、DomainKeysをメールサーバに導入することで、メールを送信する際に暗号化された電子署名が自動的
RSAセキュリティ株式会社は7月19日、デジタル家電や小型情報機器向け統合セキュリティツールキット「RSA BSAFETM Micro Editon Suite」を7月20日に発売した。現在、オフィス機器やデジタル家電においてファイルの暗号化、署名、SSL通信など複数のセキュリティ機能を実装
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3555.html
鹿
サイバーディフェンス社からの情報によると、Silicon Graphics社のProPack 3および4のLinux開発環境でリモートから攻撃可能な脆弱性が見つかった。これにより、root権限でシェルが実行される可能性がある。この脆弱性の詳細はまだ公開されてない。実環境で攻撃コードの存
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、偽のクリックイベントの発生によりセキュリティが侵害される可能性がある。脆弱性は、バージョン1.0.5より前のFirefoxに
サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これによりバッファオーバーフローが発生し、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃
サイバーディフェンス社からの情報によると、Nokia社のAffix BlutetoothProtocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆
サイバーディフェンス社からの情報によると、マイクロソフト社のInternetExplorerに含まれているJVIEW Profiler(Javaprxy.dll)COMオブジェクトに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。iDE
サイバーディフェンス社からの情報によると、Oracle社のOracleCollaboration SuiteのWeb Conferencingの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が参照される可能性がある。脆弱性の詳細は公開されていない。実環境で攻撃コードの存在を確認してな
サイバーディフェンス社からの情報によると、Qrapは、マイクロソフトMS05-037の脆弱性を攻撃する新しいトロイの木馬である。このトロイの木馬はユーザを不正なwebサイト(206.211.112.14)にリダイレクトし、2つのトロイ木馬のコードをユーザに気付かれずにインストール
サイバーディフェンス社からの情報によると、シスコシステムズ社のCallManagerのaupairプロセスに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、メモリの割り振りに失敗し、任意のコードが実行される可能性がある。この脆弱性はバージョン4
サイバーディフェンス社からの情報によると、マサチューセッツ工科大学のKerberos 5認証システムのバージョン1.4.1以前に含まれているkrb5_recvauth()関数で、リモートから攻撃可能な二重解放の脆弱性が見つかった。これにより、KDC(key distribution center)がクラッ
サイバーディフェンス社からの情報によると、IBM社のLotus Notes電子メールクライアントのバージョン6.5.4以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上でスクリプトコードが実行される可能性がある。脆弱性は入力検証部分に存在する。
ベスト電器は、ネットショップにおける商品の価格誤表記の件で、注文者全員に謝罪金を送付すると発表した。これは、7月5日午後10時頃から7月6日午前8時頃までの間、ベスト電器新宿店ネットショップYahoo!店において掲載した「ソニー 23V型デジタルハイビジョン液晶テレ
中央大学研究開発機構は、2005年8月26日(金)から8月31日(水)にかけて、中央大学後楽園キャンパスにおいて「情報セキュリティ確保のためのPDC」を開催する。全24講義と課題小論文の提出で構成された情報セキュリティ人材育成講座で、PDCのサイクルを回してゆくための
株式会社IPイノベーションズは7月14日、株式会社ネットコンピュータ研究所が開発した、画像を利用するワンタイムパスワード技術を8月1日より販売すると発表した。本技術は、パスワードの代わりに画像でキーを覚え、さらにそのキーの画像が発生する数値などをワンタイムパ
SBIベリトランス株式会社は7月14日、インターネット上のクレジットカード本人認証技術「3-D Secure」を手軽に利用できるソリューションサービス「MPIホスティング」を8月1日より開始すると発表した。3-D Secureは、同仕様に準拠した本人認証サービスとして「VISA認証サー
スウェーデンのセキュリティソフトウェア会社Pointsec Mobile Technologies社は7月13日、日本法人として「ポイントセック株式会社」を設立、日本市場での事業をさらに強化していくと発表した。Pointsec Mobile Technologies社はノートPC、PDA、スマートフォン、USBメモリ
株式会社バッファローは7月13日、暗号化ソフトを付属したUSB2.0接続の外付けMOドライブ「MO-CZ640U2」を7月中旬より出荷すると発表した。価格は21,000円。本製品は、最大回転数6,750rpm、大容量8Mバイトキャッシュで高速アクセスが可能なMOドライブ。強力暗号化ソフト「
沖電気工業株式会社は7月13日、遠隔映像監視システム「VisualCast-SS」に、監視映像から不審行動者や侵入物などを発見し、警報出力する「行動認証機能」を追加したと発表した。8月1日より販売を開始する。本機能は、米ActivEye製のソフトウェア「Active Alert」を組み込
富士通株式会社は7月14日、クライアントPCの情報漏洩対策製品「Systemwalker Desktop」シリーズのラインアップに、ネットワークへの不正接続を防止する「Systemwalker Desktop Inspection」を追加したと発表した。本製品は、システムに登録されていないPCのネットワーク
ニフティ株式会社は7月12日、同社が運営するインターネットサービス「@nifty」の法人向けサービスに、企業向けメールソリューション「メールセキュリティASP」を開始したと発表した。本サービスは、提供中の企業向けASPサービス「メールフィルタリング中継サービス」に
株式会社バッファローは7月13日、セキュリティ暗号化ディスク作成対応のスーパーマルチドライブを7月下旬より出荷すると発表した。ドライブにはIEEE1394&USB2.0対応外付けモデル「DVSM-X516IU2」、Serial ATA/ATAPI対応の内蔵モデル「DVSM-X516FBS」があり、価格はそれ
株式会社シマンテックは7月14日、企業内のエンドユーザを対象とした個人情報保護に関する知識を学習するための e-learning コンテンツ「個人情報保護リテラシー」を作成し、7月中旬より販売を開始すると発表した。本コンテンツは、個人情報保護法について企業に勤務する
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、青森県警生活環境課サイバー犯罪対策室と青森署は7月13日、権利者に無断で複製したコンピュータソフトウェアを販売していた青森市の無職男性(39歳)を、著作権法違反の疑いで逮捕したと発表した。この男性
株式会社ソフテックは7月12日、「Webサーバセキュア運用ソリューション」のラインナップに、新たに携帯サイトのセキュリティ強化を追加した「モバイルサイト脆弱性検査サービス」を提供すると発表した。本サービスは、「Webサーバセキュア運用ソリューション」と、リクロ
日本システムウエア株式会社は7月12日、Webファイリングシステム「どっくあっと Ver.3.0」を発売した。本システムは、紙文書をスキャンしたTIFFファイルやJPEGファイルなど、ブラウザ上で表示可能なフォーマットをネットワーク上で登録・検索・閲覧できる簡易型Webシステ
アライドテレシス株式会社は7月11日、IEEE 802.1X認証を用いたセキュアな検疫認証サーバ「CentreNET SwimRadius Ver.1.0」を同日より発売すると発表した。本製品は、ログ管理ツール「CentreNET SwimLogReporter」、リモートメンテナンスソフト「CentreNET SwimAdminCent
株式会社エアーは、米Guardium社製のデータベース(DB)セキュリティソリューションの新バージョン「SQL Guard V4.0J」の販売を開始した。「SQL Guard」は、DBアクセスの経路上でSQL文を含むIPパケットをリアルタイムに監視・記録し、ポリシーに違反した不正なアクセス等
株式会社アスキーソリューションズは7月12日、株式会社現代教育新聞社のASPサービス「あつまろ安心メール」を7月13日より発売すると発表した。価格は初期導入費用が178,500円、月額利用料金は3,150円/1システム、また児童や生徒1人当たりの使用料が105円(すべて税込)
JWord株式会社は7月12日、プライバシー保護方針の認定機関「特定非営利活動法人日本技術者連盟 TRUSTe認証機構」が定める「TRUSTeプライバシー・シール・プログラム」認証を受け、「TRUSTeシール」を取得したと発表した。本プログラムは、個人情報保護の開示・自己管理
株式会社オービックビジネスコンサルタントは、同社の基幹業務ソフト「奉行シリーズ」が、NTTコムウェアの指紋認証ソリューション「e-UBF」に対応したことを発表した。今回の連携により、ID/パスワードにかえて利用者を指紋で確実かつ高速に本人認証することが可能となり
株式会社バーテックス リンクは、台湾のEnova Technology社と子会社を通じて資本提携し、「X-Wall Chip」及び「X-Wall Chip」搭載製品の販売について包括的代理店契約を締結したと発表した。「X-Wall Chip」は、Enova社が世界で初めて実用化したハードウェア暗号化チップ
富士フイルムイメージテック株式会社は7月12日、顔写真入りIDカード即時発行システム「IDカードスタートアップキット」を7月15日に発売すると発表した。本キットは、IDカード即時発行ソフト「IDエキスプレス」とデジタルカメラ「FinePix S20Pro」、省スペースのカード発
東芝テック株式会社は、セキュリティを強化したカラーデジタル複合機「e-STUDIO 281c/351c/451c」を8月1日より発売する。同製品群は、コピー/ネットワークプリンタ/ネットワークースキャナ機能を標準搭載した総合デジタル複合機。第二世代e-BRIDGEコントローラにより、
日本ベリサイン株式会社は7月13日、KDDI株式会社と提携し、企業が独自に発行する電子証明書を「au ICカード」対応のau携帯電話に格納できるサービス「ベリサイン マネージドPKI for Mobile」の提供を開始すると発表した。本サービスは、2005年9月より提供を予定している
日本電気株式会社は7月11日、同社が提供するインターネットサービス「BIGLOBE」において、迷惑メール送信対策として国内ISPとして初めてISPのメールサーバを経由しない「直接送信」におけるメール流量制御を本年7月中旬から実施すると発表した。BIGLOBE会員のメール送信
株式会社日立製作所は7月13日、「セキュア通信基盤ソリューション」を開発し、7月15日から販売を開始すると発表した。本ソリューションは、同社が開発したデータセキュリティソフトウェアを、企業内の通信ネットワークに適用させるための一連のサービス。このソフトウェ
トレンドマイクロ株式会社は、インターネットユーザーのセキュリティ対策に関する啓発を目的としたインターネット セキュリティ情報サイト「インターネット セキュリティ ナレッジ」を開設した。本サイトは、「見る」「体験する」ことにより、インターネットのセキュリテ
株式会社インフォセックは、中規模ユーザーを対象としたセキュリティ監視付きファイアウォール運用管理サービス「Firewall24+」の販売を開始した。同サービスは、24時間365日稼動監視を行う従来のファイアーウォール運用管理サービスに、「セキュリティ監視」と「セキュ
NECソフト株式会社は7月12日、メールセキュリティシステムを構築できる「AddPointシステムアプライアンスサーバ」シリーズに、迷惑メール対策などを統合的に実現するアプライアンス製品「AddPoint/SpamWallServer」を追加したと発表した。本製品は、スパムやフィッシング
株式会社富士通ソーシアルサイエンスラボラトリは7月11日、同社が提供している「スパムメール対策サービス」を拡充、「バラクーダ スパムファイアーウォール」サービスの提供を7月19日より開始すると発表した。バラクーダ スパムファイアーウォールは、既存のメールサー
株式会社野村総合研究所(NRI)は、モバイル/ワイヤレス・ネットワーク向け通信ミドルウェア「Mobiletune(モバイルチューン)」のセキュリティ機能をさらに強化した「Mobiletune ver2.0」を発売した。同製品は、モバイルネットワーク向けに最適化された通信プロトコル「
日本ヒューレット・パッカード株式会社(日本HP)は、指紋認証デバイスを搭載した高機能A4スリムノートPC「HP Compaq nx6125 Notebook PCシリーズ」3モデルを発表した。同製品は、高度なセキュリティを提供する指紋認証デバイスを全モデルに搭載。また、AMD社製ウイルス
株式会社日立製作所は、官公庁や自治体向けの情報セキュリティ事業を強化すると発表した。具体的には、官公庁や自治体向けに特化したセキュリティに関するコンサルティングからシステム構築、運用/監視までを「公共向けセキュアソリューション」として体系化し提供を開始
株式会社富士通ビー・エス・シーは、IBM形式フロッピーの暗号化ツール「F*TRAN-S」を発売した。本製品は、ファイル暗号ソフト「FENCE-Pro」の技術と、汎用機やオフコン・UNIXのデータとWindows PCのデータとを相互に変換するための「F*TRAN」技術を連携させた製品で、汎
神戸地検は7月12日、兵庫県西宮市の出版社「鹿砦社」の社長を名誉毀損の疑いで逮捕した。プロ野球の元球団職員やパチスロ製造会社などを、自社の出版物やホームページで中傷したとする名誉毀損の疑いだが、同社長は自社の出版物などへの掲載内容を認めているが、「憲法2
サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥であり、その仕様はRFC 793お
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているKernel OrganizationのAMD64およびIA64に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2から1.2.2で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。
サイバーディフェンス社からの情報によると、Lonter.Aは、2005年7月7日に発生したロンドンでのテロ攻撃に関するスパムメールで拡散する新しいトロイの木馬である。フィンガープリント情報は、サイズ:82,432バイト、[Windowsディレクトリ][name].exe、[name]はctflog、e
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を