今回、個人の実名を流出するセキュリティホールが発見された国内線ドットコムサイトのシステムは、日本ユニシスが開発、運用を担当している。
航空機のオンラインチケット予約サービスを提供している国内線ドットコムで、会員の個人の実名が見えてしまうセキュリティホールが発見された。国内線ドットコムは、日本航空、全日空、日本エアシステムの 3 社が、平成12年11月29日に設立した国内線ドットコム株式会社
国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。
今回、個人の実名を流出するセキュリティホールが発見された国内線ドットコムサイトのシステムは、日本ユニシスが開発、運用を担当している。
航空機のオンラインチケット予約サービスを提供している国内線ドットコムで、会員の個人の実名が見えてしまうセキュリティホールが発見された。国内線ドットコムは、日本航空、全日空、日本エアシステムの 3 社が、平成12年11月29日に設立した国内線ドットコム株式会社
11月26日、Internetweek2001 事務局から事前申し込みを行った2900名に対して、同報メールアドレスが見える形でメールが送信された。同局では、1260件のメールが送信された段階で問題に気づき、メールの送信を中断した。
サーチエンジン NAVER japan の関係者が、ウィルスに感染し、アドレス帳に登録されていたアドレスにウィルス付メールが送信される事故がおきた。さらに、この事故に気づいた本人が、お詫びのメールを送信する際に、同報アドレスが受信者に見える形で配信したため、取引
インターネットの監督組織ICANN(Internet Corporation for Assigned
Names and Numbers)は、11月中旬に開催された年次会議で“インターネットの脆弱性が原因となり、大惨事に繋がる悪質な攻撃が発生する恐れがある”と警告した。ICANN によると、本年度の会議は9月
クラスキャット ネットワークス株式会社は、企業間の電子商取引サイト構築ソフトウェアの最新版「ClassCat WebSales 1.2 Petit for WebSphere EDIEdition(DB2 version)」を12月下旬より販売する。同ソフトは、特定の企業間での受発注業務をインターネット上で簡単か
地域経済の活性化やIT技術の普及に取り組んでいる仙台の起業家団体「フォレストせんだい」は、電子認証や電子自治体について一般的に解説する「電子認証・電子自治体セミナー」を11月26日に開催する。講師は東北経済産業局部長 仁賀建夫氏、日本ボルチモアテクノロジー
NRIデータサービス株式会社は、情報セキュリティマネジメントシステム(ISMS)の適合性評価制度の認証を、国内で初めて取得したと発表した。同制度は、経済産業省から公表された情報セキュリティ管理に関する国際標準の導入に基づき、日本情報処理開発協会(JIPDEC)が
株式会社アルテミスは、ファイアウォールとアンチウイルスの2つのセキュリティ機能を搭載した、中小規模企業向けアプライアンスサーバ「TwinWall(ツインウォール)」を発表した。2機能を搭載しつつも価格を抑えているほか、アンチウイルスのユーザライセンス料につい
アドビ システムズ株式会社、シヤチハタ株式会社、日本ベリサイン株式会社、三菱電機株式会社の4社は、急速な市場拡大が予想される電子申請、電子決裁の分野で必須となる電子署名ソリューション分野において、PDFと日本で一般的な「印影」を組み合わせた電子署名ソリュ
株式会社インターナルは、企業ネットワークを対象にしたサービス監視ソフトウェア「SERVICE TRACKER XP」を11月28日より発売する。
今回の製品は、リモートホストのDNS、HTTP(CGIにも対応)、SMTP、POP3等、TCP/IPで実装されているサービス等を対象とし、またハード
株式会社日立情報システムは、コンピュータウイルスによる被害を未然に防止するウィルス対策運用管理ソリューション「ウイルス対策マネジメントサービス」の提供を開始した。このサービスは、リモート監視サービスと同社独自開発の管理ツールとを効果的に連携させ、企
三菱電機株式会社は、ビジネス向けパソコン「apricotシリーズ」の新モデルとして、電子メールを暗号化するソフトウェアを搭載したノートPC「apricotAL330」を発売した。予め送受信者間で取り決めたパスワードを入力することにより、電子メールの送信時にはテキスト文や
SSH コミュニケーションズ・セキュリティ株式会社は、業界初の無線プラットフォーム用SSH Secure Shellアプリケーション「SSH Secure Shell for Handhelds」の出荷を開始した。同製品は、無線通信用OSであるSymbianOS上で動作し、電子メールや端末エミュレーションなど
Symantec Corporationは、コンピュータ・ウイルス専門誌「Virus Bulletin(ウイルス・ブリテン)」の最新テストにおいて15度目の「ウイルス検知率100%アワード(VB100%)」を受賞した。
このテストでは、スタンダード・ウイルスとイン・ザ・ワイルド・ウイルスの両
株式会社セキュリティ・ディーエヌエーは、同社の提供するネットワークセキュリティ監視・侵入対応サービスである「NetSWAT」をはじめとする、従来からのサービスを強化、充実させていくと発表した。
NetSWATは24時間体制で利用者のファイアウォール、IDS、ルータな
トレンドマイクロ株式会社の米国法人Trend Micro,Inc.は、クライアント対策製品「PC-cillion 2000(日本における「ウイルスバスター」シリーズに相当するもの)」を、米国SONY Electronics Inc.のPC製品部門とバンドル契約すると発表した。
「PC-cillion 2000」は、
トレンドマイクロ株式会社は、複合型ウイルスの増加傾向に対応して、ワーム機能をもったトロイの木馬型ウイルスの名称変更を行い、ウイルスの対応を表す接頭語を“TROJ”から“WORM”に11月20日より変更した。同社製品では、同日公開予定のパターン169(または969)へ
日本エフ・セキュア社は、株式会社アルテミスと共催にて企業ネットワーク危機管理に関するセミナーを開催。企業がおかれている危機状況をデモンストレーションを交えて解説した上で、企業としてそれら社内外の脅威に対処する方法とプロセスを具体的に検討する。
トレンドマイクロ株式会社は、ファイルサーバ用ウイルス対策ソフト「ServerProtect for Windows NT」をマイクロソフト社「Windows Powered OS」に対応させることを発表した。
今回の製品は、PCサーバに対応したファイルサーバのデータをウイルスの脅威から守るウイル
インターネット セキュリティ システムズ株式会社(ISS)は11月15日、多くのUNIXシステムでハッカーに自由な操作を許す重大な脆弱性を発見したと発表した。これは同社セキュリティ情報研究開発チーム「X-Force」が発見したもので、CDE(Common Desktop Environment) シ
情報処理振興事業協会(IPA)は、国内・海外のコンピュータウイルス被害状況調査に関しての提案を募集している。これは、国内及び海外におけるコンピュータウイルス被害状況の実態を把握するとともに、必要となるウイルス対策の構築等に反映させるためのもので、締切は
SecurityFocus に SSH crc32への攻撃分析レポートが掲載された。このレポートでは、既知の脆弱性(CERT Vulnerability Note VU#945216)を利用した攻撃についてのログの分析、整理方法など説明がなされている。
今日の「ステートフル」なウェブアプリケーションのほとんどは、サイト内で実施される一連のオンライン行動を特定ユーザと結び付けるため、セッションIDを使用している。セッションIDを使用するステートメカニズムの多くは、認証及び許可メカニズムも兼ねているが、そ
InternetExplorerの既知のセキュリティホールを利用したウイルス「Aliz」の国内感染が急増しており、情報処理振興事業協会(IPA)や関係各所より警報が発せられている。
約4,000名のマーケティング関係者が参加するメーリングリスト、surveyml に、ウィルス付きのメールが投稿された。
投稿されたウィルスは、急速に感染を広げている W32/Aliz である。同メーリングリストでは、参加者が添付ファイル付きの投稿を自由に行うことができる
セキュリティ関係者が集まるメーリングリストとして知られるセキュリティホールmemo で、昨日、特定のPNGでNetscape6.2がクラッシュする脆弱性が報告された。
特定の特定のPNGをブラウザあるいはメーラーで表示しようとするとクラッシュする。メーリングリスト参加者
・R-MSX サイト
(過去に事件を起こしたにも関わらず、R-MS状態が継続しているきわめて危険なサイト)
・R-MSX サイト
(過去に事件を起こしたにも関わらず、R-MS状態が継続しているきわめて危険なサイト)
オリコ http://www.orico.co.jp/
先週、本誌では、スクリプトをオンにしなければ利用できないR-MSサイトを著名サイトを中心に、ピックアップした。
本誌および多くの媒体の記事では、利用者に、通常スクリプトをオフにしてweb を閲覧することが推奨しているものが多い。
これは、ひとえに、IE のスクリプトとクッキーには、継続的に脆弱性が発見されているためである。
11月9日に発見されたIE のスクリプトとクッ
独自のHTMLレンダリングエンジンを搭載するWebブラウザ「Opera」にもInternet Explorer同様に、Cookie情報が漏えいするセキュリティホールが発見された。
このブラウザは先日バージョン 6.0で日本語に対応したベータ版が発表されたばかりで、マルチプラットフォーム
法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。
トップレイヤーネットワークス株式会社は、トラフィック管理技術を提供する2製品「Attack Mitigator」「IDS Balancer」を発表した。
「Attack Mitigator」は既知のDoS攻撃のメカニズムをほとんど認識しており、効果的にその攻撃をブロック、緩和する製品。特徴として
ウォッチガード・テクノロジーズ社は、Firebox III 1000、2500、4500モデルのすべてに、ウイルス対策ソフトウェア、モバイル・ユーザVPNクライアント、VPN Manager、さらにLiveSecurity ServiceおよびMcAfee VirusScan AsaPウイルス対策更新の購読をバンドルし、販売価
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、最新インターネット・セキュリティ・ソフトウェア製品群の「Next Generation」に、VPNの構築と管理を大幅に容易化する機能が拡張された「Next Generation Feature Pack1」を11月12日に発表した。
Next
セイコーインスツルメンツ株式会社は、不正な改竄からWebサーバを守るハードディスク保護システム「Secure Disk Protection(セキュア ディスク プロテクション)」Ni-3100シリーズを開発、同システムを採用した開発キット「Ni-3111-80」を2001年12月14日から発売する
NRIセキュアテクノロジーズ株式会社は、インターネット上での電子ファイルの安全・確実な交換を実現する新サービス「クリプト便」を開始した。同サービスは、インターネット上でのデータのやり取りを、同社のクリプト便サーバを経由して行うASPサービス。送受信時のイ
NECフィールディング株式会社と株式会社は、タンブルウィード社の電子メール統合管理ツール「Messaging Management System(MMS)」の国内販売について協業すると発表した。同製品は、255ビットの暗号キーでメッセージを暗号化し配信する機能に加え、ウイルスから社内
ソフォス株式会社は、同社の日本語サイトを拡充し、製品マニュアルやサポート情報などに加えて、新たに最新ウイルス情報の提供も開始した。各種ウイルスの説明やウイルス関連ニュース、同社に報告されたウイルスのトップ10が掲載されている。なお同社は、最新ウイルス
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTTコム)は、今後、磁気カードに代わり普及すると見られているICカードをインターネットアクセス時の本人認証に利用する汎用的なセキュリティプラットフォームサービス「セーフティパス」の提供を開始した。
同サ
ソフト開発会社の株式会社サイバー・ソリューションズと株式会社NTTデータは、ネットワークへ侵入したウイルスやハッカーを検出するだけでなく、発信の出所までを自動的に追跡しマップ化するセキュリティーソフト「ネット・スケート」を共同で開発した。同ソフトは、ネ
オムロン株式会社は、パソコンに接続してユーザー認証を行えるUSB対応の指紋センサー「指ラク Ver3.0」と「指ラクmini Ver3.0」を12月14日に発売する。同製品は、起動時のログイン認証、スクリーンセーバーの解除認証などを指紋認証で行うもので、登録ユーザー以外にP
セイコーインスツルメンツ株式会社は、日本ボルチモアテクノロジーズ株式会社とOEM契約を締結し、PKI関連ハードウェア製品を2001年11月12日よりOEM販売すると発表した。今回販売を行うのは、PKIの最重要部分である鍵の生成と、その鍵を安全に保護・管理するハードウェ
株式会社山田洋行は、サーバ・クライアント間の接続の認証と通信を強力な暗号によって保護するインターネット通信暗号ソフトの新バージョン「F-Secure SSH Server for UNIX Version 3.0.1」の発売を11月15日より開始すると発表した。新バージョンでは米国政府の採用し
株式会社シマンテックは、株式会社ディーネットと業務提携し、電子メールウイルスを監視・駆除するメールウイルスチェックサービス「Virus Guardman(ウイルス・ガードマン)」の提供を11月19日より開始。2002年1月末まで無料体験キャンペーンを実施する。
今回のサ
トレンドマイクロ株式会社は、Linuxに対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Linux」を12月3日に発売開始する。
Linuxサーバは、非Linux系のクライアントPCやワークステーションから、FTPサーバまたはネットワークファイルサーバとして使用
日本ネットワークアソシエイツ株式会社は、ソフトウェアとハードウェアの一体型ウイルス対策アプライアンス製品「WebShield e250 Appliance」と、統合管理ツール「McAfee ePolicy Orchestrator 2.5」を発表した。
「WebShield e250 Appliance」は、大規模ネットワーク
RSAセキュリティ株式会社は11月14日、同社の全製品のユーザに対してセキュリティ基盤確立の支援を行なうコンサルティングサービス「RSAプロフェッショナル・サービス」を開始した。
同サービスは、同社製品を活用した製品やインフラの設計・構築などにプロフェッショ
米RSA Security社は、米デザートスプリングスのマリオット・リゾート・アンド・スパで開催された「VARVision Fall 2001」において、同社の代表的な製品「RSA SecurID」がBest of VARVision Awardsの「Best e-Solution Product」を受賞したと発表した。VARVisionは、Ga
情報処理振興事業協会(IPA)は、全国の経済産業局と共催して、コンピュータウイルス対策/不正アクセス対策についてのセミナーを開催している。内容は、エンドユーザコースがウイルス/不正アクセス対策について、管理者コースが実践的不正アクセス対策やセキュリティ
民主党は、現在同党が作成中の「迷惑メール防止法案」について、ネットユーザからの意見を募集している。同党が特に意見を聞きたいのは、迷惑メールの被害の実態、迷惑メールの規制に賛成か反対か、受け手が拒否をしたら送付できなくなる「オプトアウト方式」と、受け
NTTドコモ及び同グループ8社は、迷惑メールの新対策として、11月13日より大量な宛先不明メールの受信ブロックをiモードセンターにおいて開始した。これにより、宛先が不明なものを大量に含むメールについては、同センターにおいて受信しないことになり、今後、迷惑メー
昨日、本誌あてに、法務省のメールサーバを不正に中継したメールが届いた。編集部で確認したところ、間違いなく法務省のメールサーバを不正中継したものであった。メール差出人は、すでに、法務省にメールサーバの状態についての注意をメールしており、いつまでたって
セキュリティの重要性が叫ばれ、次々と事件が発生しているのにも関わらず企業のセキュリティ対策は、遅々として進んでいないように見える。
その顕著な例が「R-MS」サイトに代表される利用者を危険な状態においやるサイトの乱立である。
・わかりやすいマーク「R-MS」マークを貼って危険性の説明を行うべき
スクリプトを強要して利用者を危険に陥れるサイトは、民間企業のものだけではない。官公庁のサイトでもスクリプトを強要して利用者を危険に陥れるサイトは存在する。
スクリプトおよびクッキーの安易な利用が、危険であることは、これまでの記事でおわかりいただけたと思う。
では、実際、どれくらいスクリプトと強要する共犯者ともいうべき危険なサイトは存在してるのだろうか?
これまで、Scan Security Wire では、何度となくサイト運営者に対して、スクリプト設定をオンにしていないと利用できないようなサイトは作るべきではないと発言してきた。
11月6日に、法務省アドレスの不審メールが配信され、多くのアドレスが流出した事件は、法務省の不手際による事故であることがほぼ明らかになった。
法務省自身が8日に、今回の事件で不審なメールを受け取った利用者に対して、お詫びのメールを配信していた。