ヤフー株式会社は1月18日、Yahoo!オークションにおいて、オークションストア以外の出品者を対象とし、実際の商品を手元に持たず落札者からの入金を商品調達に充当する出品を禁止することを決定したと発表した。2005年2月1日正午以降の出品に対して本ルールを適用し、ル
株式会社ソニー・コンピュータエンタテインメントは1月17日、同社のポータブルゲーム機「PSP」用のアップデートファイルと称するソフトウェアが一部のWebサイト、インターネット掲示板などで公開されていることを受け、注意を呼びかけている。これらは正規に発行された
複数のセキュリティベンダが、スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増していることを受け、注意を呼びかけている。
ヤフー株式会社は1月17日、Yahoo! JAPANをかたる不審なメールが報告されたことを受け、注意を呼びかけている。このメールは「Yahoo! Auctions ユーザアカウント継続手続き申請書」という件名のHTMLメールで、入力画面にお客様情報の登録、お支払い情報の登録、暗証番号
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1248.html
1
社団法人日本レコード協会の発表によると、芦北警察署、熊本南警察署および熊本県警本部生活環境課は、音楽CDを複製、販売していた熊本県の男性2名を海賊版CD-Rの複製・頒布に係る著作権法上の権利侵害の疑いで書類送検した。被疑者A(自営業52歳)は、2004年5月から7
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語でリモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠
警視庁武蔵野署は1月13日、偽の転出届を提出したとして、川崎市高津区の無職、古知晋容疑者(22歳)を電磁的公正証書原本不実記録容疑で逮捕した。同容疑者は、昨年5月27日に吉祥寺市政センターで市内の男性会社員(22歳)になりすまし、渋谷区への偽の転出届を提出し
サイバーディフェンス社からの情報によると、MyDoom.AMは、MyDoomワーム系列の新しい亜種で、現在実環境で拡散中である。この亜種は社内ネットワークに侵入する前にブロックされるという報告もあるが、確実にブロックされているかどうかは、不正な電子メールの検知に使
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ
サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新
サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibxml2ライブラリのURL解析ルーチンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。このバッファオーバーフローはlbxml2
サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQLのPostgreSQLデータベースに、ローカルで攻撃可能な脆弱性が見つかった。これにより、システムファイルが変更される可能性がある。これは設計上の欠陥である。PostgreSQLデータベース
サイバーディフェンス社からの情報によると、複数のベンダが実装しているバージョン1.0以前のpoppassd_pamで、リモートから攻撃可能な脆弱性が見つかった。これにより、rootを含む任意のユーザのパスワードが変更される可能性がある。poppassd_pamは、パスワードの変更
山形県警新庄署などは1月13日、山口県周南市の男子大学生(19歳)がインターネットの掲示板サイト「2ちゃんねる」で山形県新庄市の中学校を名指しし、その学校の女子生徒を殺害するという書き込みをしたという疑いにより、威力業務妨害容疑で逮捕したと発表した。大学
らでぃっしゅぼーや株式会社は1月11日、個人情報が記載された書類が昨年11月、12月に盗難されたと発表した。同社営業担当者の業務車両が車上荒らしの被害を受け、顧客の個人情報の書類が入った鞄が盗まれたというもの。被害件数は416件で、データには同社の入会を検討
横河レンタ・リース株式会社とNECフィールディング株式会社は1月12日、両社の提携によってサポートをセットにしたハードウェアのレンタル事業を開始すると発表した。提携の第一弾として、日立ソフトウェアエンジニアリング株式会社の情報漏洩防止ソリューション「秘文
株式会社ソリトンシステムは1月12日、エヌ・ティ・ティ レゾナント株式会社が運営するポータルサイト「goo」に、米IronPort Systems社のメール セキュリティ ゲートウェイを用いた迷惑メール対策システムを導入したと発表した。エヌ・ティ・ティ レゾナントでは、フリ
株式会社アスキーソリューションズは1月13日、PCの遠隔監視ソフトウェア「デスクトップスカウト 3.0」を発表した。同製品は、LAN上にあるPCやインターネット上にあるPCを監視可能なソフトウェア。監視対象のWindowsPCにエージェントを、監視する側のWindowsPCにビュー
株式会社シマンテックは1月13日、同社のリモートコントロールツールの最新版「pcAnywhere 11.5」を発表した。今回発表された最新版では、対応OSおよび周辺機器が拡大された他、セキュリティ機能が大幅に強化された。追加されたセキュリティ機能としてはFIPS(連邦情報
トレンドマイクロ株式会社は1月13日、2004年のウイルス感染被害年間レポートを発表した。レポートによると、2004年に同社に寄せられた被害報告件数では「WORM_NETSKY(亜種も含む)」が1位であり、次いで「TROJ_AGENT」、「JAVA_BYTEVER」となっている。同社の「Trend
日本ベリサイン株式会社とサン電子株式会社は1月13日、企業の部門向けPKIサービスの提供について提携したと発表した。両社は今回の提携により、ASPによるPKIソリューションの提供を行っていく。このサービスにより、企業はハードウェアやソフトウェアなど新たなりソー
日本ジオトラスト株式会社は1月12日、オンラインによるクイックSSLプレミアム証明書の即時発行サービスを同日より提供を開始すると発表した。日本の認証局としては初めてとなる。これまでは、独自のオンライン本人確認システムにより申込時に書類の不要なクイックSSLプ
株式会社プロトンは1月12日、米SmartLine社と日本での販売代理店契約を締結し、同社が開発したデバイスアクセスコントロールソフトウェア「DeviceLock」を2005年1月24日より販売開始すると発表した。本ソフトウェアは、企業や組織内部からの情報漏洩対策に視点をおいた
三井物産セキュアディレクション株式会社は1月13日、暗号メールゲートウェイ製品「Voltage IBE Gateway Server Ver. 1.2」を発表し販売を開始した。同製品は管理者の設定に従い暗号化、複合化処理をサーバ側で制御が可能。またアンチウイルスゲートウェイなどの製品と
1月12日から13日にかけて、5件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「dodo885」と名乗るグループと思われる。なお、復旧情報は1月13日正午現在のもの。
ソフォス株式会社は1月11日、同社のウイルスエキスパートが、裸体で「Happy New Year」という文字を構成した写真を伴う同報メール送信型ワームを発見したと発表した。このワームは「W32/Wurmark-D(Wurmark-D)」と呼ばれるもので、件名が「HAPPY NEW YEAR!!! 」となっ
ヤフー株式会社と東京都主税局は、12月15日に開始された第3回インターネット公売(試行)の締め切りを受け、申込み状況を公開した。発表によると、全45物件に対する参加申込者総数は1,298人であった。今後、1月18日午前10時から1月20日午前10時まで入札が行われ、1月2
英クリアスウィフト社は1月6日、EADS Defence and Security Systems Limitedより、主要な軍事メッセージングに関する契約を獲得したと発表した。この契約は、NATOメッセージング・システム(NMS)にいくつかの高度保証型メッセージング・ゲートウェイを供給することで
トレンドマイクロ株式会社は、2004年12月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,815件と、先月の3,723件から大きな変化はなく、全体的な傾向も変わっていない。ランキング内のワーム型
日本エフ・セキュア株式会社は1月11日、「F-Secureアンチウィルス クライアントセキュリティ」に、マイクロソフト社のNAP(Network Access Protection)技術を活用したネットワークアクセス保護機能を追加すると発表した。NAPは、ネットワーク管理者がコンピュータにセ
日本電気株式会社(NEC)は、Peer to Peer(P2P)技術を用いて、低コストかつ安全・安心に各種のコンテンツ流通、情報発信を可能にするセキュア情報流通プラットフォーム「P2PWebプラットフォーム」を開発した。本ソフトは、情報を効率的に管理する分散ハッシュテーブ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2004年の年間および12月のコンピュータウイルス・不正アクセスの届出状況を公開した。2004年のコンピュータウイルス届出件数は52,151件で、2003年の17,425件から約3倍もの増加となった。また
米McAfee社は、2004年の感染ウイルスのトップ10と今後の傾向を発表した。報告によると、2004年は危険度中以上のウイルスが2003年と比較して激増し、年末までに17,000種の新種のマルウェア(ウイルス、トロイの木馬、スパイウェアなど悪性コードの総称)が同社データベ
ソフォス株式会社は、2004年12月の月間トップ10ウイルスを発表した。12月は、中旬に発見された新規ワーム「Zafi-D」が、2004年の年間トップだった「Netsky-P」を抑え1位の座を獲得。ウイルス報告の約1/3を占める結果となっている。これは、クリスマスカードを装い、メ
伊藤忠テクノサイエンス(CTC)株式会社は、シスコシステムズが提唱する自己防衛型セキュリティ対策ソリューション「Ciscoネットワーク・アドミッション・コントロール(NAC)」の販売を開始した。同製品は、ネットワークにアクセスするあらゆる端末に対して、セキュリ
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ
マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind
NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
編
NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。
サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境
NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。
サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設
サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。
サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検
サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の
マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。
DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備
セコムトラストネット株式会社は、アマノ株式会社、ダイヤモンドリース株式会社の協賛によるセミナーを東京・大阪・名古屋で開催すると発表した。2004年11月19日「e文書法」(通称)が国会で可決・成立し、2005年4月1日の施行が決定された。この「e文書法」は、これま
トップレイヤーネットワークスジャパン株式会社は12月21日、米Top Layer Networks, Inc.が侵入防御ソリューションのフラッグシップ製品「Attack Mitigator IPS 5500シリーズ V3.2」をリリースしたと発表した。本リリースでは、サイバー攻撃に対するネットワークレベル
財団法人インターネット協会は12月27日、KDDI株式会社およびボーダフォン株式会社の携帯電話向けに、インターネット上の不適切な情報をフィルタリングするための「SFSブラウザ」と「モバイルSFS」から構成されるデモンストレーションシステムを開発、公開した。本シス
インターネットの研究、分析を行う英Netcraft社が、Internet Explorer用のフィッシング詐欺対策ツールバー「Netcraft Toolbar」を無償で公開している。本ツールバーは、アクセスしているサイトがフィッシング詐欺に悪用されているかどうかを判断し、ユーザが重要な個人
12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command
セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。