マイクロソフト株式会社は、SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリースした。このセキュリティホールを悪用されると、サーバ上で攻撃者の任意のコードが実行されたり、サービス拒否に陥る可能性がある
マイクロソフト株式会社は、ユニバーサル プラグ アンド プレイ(UPnP)に含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリースした。主な対象となるのはWindows ME/XPの利用者。これを悪用された場合、攻撃者による任意のコードが実行される恐れがあ
株式会社NTTデータは、同社が独自に調査した「電子政府と民主主義に関するアンケート」の調査結果について発表した。アンケートは同社内の「次世代電子政府研究会」(主査:東京大学・須藤教授)が行ったもので、7月に有識者136人に対して、また8月には首都圏市民1,10
特定非営利活動法人ネットワークリスクマネジメント協会(NRA)は、2001セキュリティ10大ニュース」を発表した。このニュースによる第1位には、NYワールドトレードセンタービル崩壊が挙げられ、同時多発テロで激変した米国のセキュリティ意識が取りあげられている。同
警視庁は、他人のIDを勝手に使い、オークションサイトに不正接続した会社員(37歳)を不正アクセス行為に禁止等に関する法律違反で逮捕した。同容疑者は、ある女性が利用していたフリーメールを覗き見て、そこにあったIDを入手し、オークションサイトに不正に接続して
Scan編集部では、日頃よりセキュリティの啓蒙活動や、セキュリティ情報の発信に尽力しているサイト、メーリングリストに対し「Scan Security Wire NP Prize」を授与していくことを発表した。
この第1回目の受賞サイトとなるのは「セキュリティホールmemo」、また受賞
アイワイバンクのログオン画面に、不具合が発見された。発見された不具合とは、ログオン画面がSSLで暗号化されないことがあったというもの。
Internet Explorerに存在するMIMEヘッダの脆弱性を利用したウイルス「Shoho」が21日に発見された。このウイルスは「Nimda」や「BadTrans.B」などと同様に、Outlookなどでプレビューするだけで活動を開始するタイプとなっており、添付されているファイルが自動で実行さ
昨日、配信した「インターネット・エクスプローラーに、SSLを偽装できる脆弱性」について、新しい情報が発見された。
インターネット・エクスプローラ(IE)とアウトルックエクスプレス(OE)の脆弱性は、くめどもつきぬ様相を見せている。
PGP Plugin for Outlook には、処理途中でアクティブウィンドウが切り替わった場合、暗号化していない状態でメッセージを送信してしまう脆弱性が発見された。
マイクロソフト社のインターネット・エクスプローラーに、SSL 証明を偽装することのできる脆弱性が発見された。この脆弱性を利用することによって、攻撃者は、第三者のSSL 証明を自分のサイトの証明として偽装することができる。
「fusianasanトラップ」問題に関する弊誌記事にいくつかの誤りがあった。お詫びするとともに修正したい。
12月22日、全国の郵便貯金 ATM 端末が、動作不能状態に陥った。
完全に、すべての端末が停止状態になったわけでなく、一部稼動している端末もある模様である。
>> 続々発見される脆弱性
〜IE に未知のセキュリティホール!?「fusianasanトラップ」より判明〜
巨大掲示板 2ch に蔓延している「fusianasanトラップ」の回避方法などが、セキュリティホールmemoメーリングリストに、掲載された。
情報処理振興事業協会(IPA)は、クリスマス時期という時節柄、ウイルス感染被害が広まる恐れから緊急警報を発している。報告書によると、12月1日から14日までの届出件数は、2,155件と月間で3,000件を越える過去最悪の件数になる見込みとされている。
特にこのクリス
マイクロソフト株式会社は、Internet Explorer 5.5および6に影響を及ぼすセキュリティ上の脆弱性のすべてを排除する累積的な修正プログラムをリリースした。同プログラムには、これまで発表されたセキュリティ上の問題を修正するプログラムのほか、新たに発見された3つ
トレンドマイクロ株式会社は、2001年1月1日から2001年12月14日までのデータを集計した、2001年度コンピュータウイルス感染被害年間レポートを発表した。
レポートによると、今年度ウイルス感染第1位にMTX(マトリックス)、第2位にWORM_BADTRANS.B、第3位にPE_MAGIS
日本エフ・セキュア株式会社は、12月20日、2001年のデータセキュリティを総括した報告書を発表した。報告書よると、2001年はかつてないほどコンピュータ関連の犯罪が多い年だったと記述されている。主要な課題の一つとして、CodeRedなどの悪意あるコードの急速な進化を
トレンドマイクロ株式会社は12月20日、破壊力の強い新種ウイルス「WORM_MALDAL.C」について警告を発した。このウイルスは、クリスマスと新年のお祝いメールを装い、件名が”Happy New Year”、添付ファイル名が”CHRISTMAS.EXE”となっている。ワーム活動は、メールに
株式会社バガボンドは、最新のセキュリティ情報を入手し、イントラネット内で再配信をできるサービス「バガボンド プレスクラブ有料版」の販売を開始した。すでにサービスを開始している無料版では、記事の一部を転載出来るだけであった。新たにスタートする有料版では
株式会社バガボンドは、最新のセキュリティ情報を入手し、イントラネット内で再配信をできるサービス「バガボンド プレスクラブ有料版」の販売を開始した。すでにサービスを開始している無料版では、記事の一部を転載出来るだけであった。新たにスタートする有料版では
巨大掲示板2ちゃんねるで、Internet ExplorerのMIMEヘッダー処理の脆弱性を悪用したトラップが蔓延している。同掲示板では「fusianasanトラップ」と呼ばれており、リンクされた画像などにトラップを仕込むことで、スクリプト処理を実行させたり、プログラムを実行させ
巨大掲示板2ちゃんねるで、Internet ExplorerのMIMEヘッダー処理の脆弱性を悪用したトラップが蔓延している。同掲示板では「fusianasanトラップ」と呼ばれており、リンクされた画像などにトラップを仕込むことで、スクリプト処理を実行させたり、プログラムを実行させ
昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。す
シェアウェアのメールソフトとして有名な「Becky! Intenet Mail」で、スクリプトフィルタがバイパスされる問題が、セキュリティホールmemoメーリングリスト上でTietew氏により指摘された。
昨日掲載した、IPAの web、メールなどのサービス停止だが、今回のメンテナンスによりwwwサーバーのIPアドレス変更があったことにより、アクセスが出来なくなっていたことが判明した。
現在はDNSの情報が行き渡っていないため、通常のURLでは接続できないので、下記の
ウィルスメール事件および個人情報漏洩事件を起こした島さとし事務所のオフィシャルサイトが再開した。サイトは、スクリプトがオンになっていないと正常に利用ができないR-MS サイトのままである。このサイトは、過去に事件を起こしたサイトであるので、危険なR-MSX サ
「Scan Security Wire」では、以前より「危険なサイトには『R-MSマーク』を」と提唱してきました。
TBSが平日の夜11時に放送しているニュース番組「筑紫哲哉 ニュース23」が、初するメールを送信するという事件が発生。Webサイト上にお詫び文が掲載されている。同番組は視聴者からの意見をメールで募集しているが、今回の事件は視聴者からウイルスに感染していたメール
IPAの web、メールなどのサービスが、週末の15日、16日の両日停止した。停止そのものは、事前に IPA の web で告知されていたが、13日に告知されていた期間は、15日 10:30 から18:00 までであり、その後、14日になってから 16日まで延期の旨、告知された。
延期の告
マイクロソフト株式会社は、Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリースした。この問題は、OWA がInternet Explorerと連携してメッセージのインラインスクリプトを処理する方法に問題があるため、特別な形式のスクリ
BlackJumboDog などのネットワークツールの開発、提供で知られる Sapporo Works では、以前から IE 、Outlook Express の脆弱性を web 上で簡単にチェックできるページを提供していた。
今回、この脆弱性テストのページをリニューアルし、わかりやすくした他、「IE6
昨日、マイクロソフトから送信された、最新ゲーム機「Xbox」が発売後3週間で100万台以上を出荷するというリリースメールで、宛先のメールアドレスが閲覧可能な状態で送信されるというミスがあった。今回送られたメールは、主にプレス向けに配信される物で、一般には送
プレビューしただけで感染する強力な感染力を持つウィルスに商用サイト運
営者が感染し、顧客と関係者に被害を拡大する事態が発生している。
いくつかのサイトは、感染被害にいち早く対応し、現在正常状態に復帰して
いる。こうした対応と告知が迅速行われるサイトは
>> バラバラで、場当たりの事後対応
コンピュータソフトウェアの権利保護を目的とした非営利団体、米Business Software Alliance(BSA)および社団法人コンピュータソフトウェア著作権協会(ACCS)は、交通広告を通じて、コンピュータソフトウェアの違法コピー撲滅と情報提供を呼びかける共同キャンペーン
マイクロソフト株式会社は、Windows Media PlayerのASFファイルの処理時に発生する脆弱性を修正する日本語版修正プログラムをリリースした。この問題は、ASFファイルを処理するコードに未チェックのバッファが含まれているために起こるもので、攻撃者はバッファをオー
情報処理振興事業協会セキュリティセンター(IPA/ISEC)が発表した、2001年11月のコンピュータ不正アクセスの届出状況によると、届出件数が2ヶ月ぶりに50件に達したとされている。特に「侵入・不正アクセス形跡」に関する届出件数37件のうち、個人ユーザからの届出が24件
情報処理振興事業協会セキュリティセンター(IPA/ISEC)が発表した、2001年11月のコンピュータウイルス届出状況によると、11月の届出件数は2,766件と過去最高の2,809件(2001年8月)に迫る勢いであるとされている。なかでもW32/Alizウイルスの届出は1,020件と、新種ウイ
情報処理振興事業協会(IPA)は、報告書「情報セキュリティの現状2001年版」のドラフト版を公開した。同報告書は平成12年度公募の「情報セキュリティ啓発コンテンツに関する一括提案募集」により採択された三菱総合研究所により作成されたもので、平成13年3月までの情
トレンドマイクロ株式会社は、日本国内に関する2001年11月コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。
レポートによると、今月新たに4つのウイルスが感染被害の上位に挙げらている。この中には感染被害第1位であるワーム型の「WORM_ALIZ.A
株式会社シマンテックは、Symantec Security Responseに寄せられた2001年11月における月間ウイルス被害ランキングを発表した。報告書によると、日本国内でのウイルス被害第1位は「 W32.Badtrans.B@mm 」、続いて「W32.Aliz.Worm」、全世界での第1位は「 W32.Badtrans.
トレンドマイクロ株式会社は、パターンファイル170(または970)以降にて既に対応済みの「WORM_BADTRANS.B」について、日本国内で感染被害報告の急増(12月5日現在、累計1,122件)が確認されているため、ウイルス警報VAC-1に引き上げて警告を発した。
「WORM_BADTRA
昨日掲載した「Goner」に関する情報が、各所で更新されている。感染被害も多数報告されており、より一層の注意が必要だ。
アップルのアジア支社が使用しているメールサーバーでも、メールの不正中継が可能になるという問題が発見された。不正中継可能なメールサーバー情報を提供しているORBZ(Open Relay Blackhole Zones)には、11月20日の時点でこのサーバーが登録されているが、アップル
先日、リスナーとのメールのやりとりに使用しているマシンが、ウイルスに感染したとして、番組中にリスナーに対し注意するように告知していたJ-WAVE「GROOVE LINE」が、Webサイト上にお詫び文を掲載した。同番組では、感染の翌日にも番組中で、リスナーに注意を促して
先日、インターネットの健全性への脅威であるサーバモンキーがレポートされた。
島さとし議員のオフィシャル web サイトで、ウィルスメール配信事故、個人情報漏洩事件などが相次いで発生している。
〜島ネットの会員情報などが閲覧可能に〜
12月3日のFMラジオ局J-WAVEが放送している「GROOVE LINE」という番組中で、リスナーに対しウイルスメールを送信してしまったという報告がされた。同番組ではリスナーとメールをやりとりをしており、メールを受信していたマシンの感染が原因と見られる。その後もリアル
>> 基礎的な知識や対処のない「無免許」管理者続出
利用者を危険にさらすサイトとして問題になっている R-MS サイトであるが、「サイバーテロ(?)」事件で話題となった島さとし議員のサイトが R-MSX サイトであることがわかった。
衆議院議員島さとし事務所のパソコンが、ウィルスに汚染された事件では、島さとし事務所はこれを「サイバーテロ(?)」(原文表記のまま)と表記している。
これは行政における「サイバーテロ」の定義を誤解した表現である。
11月21日から衆議院議員島さとし(民主党)のパソコンからウィルスメールの送信が開始された。このウィルスは、ALIZ であった。
22日には、読売新聞のサイトに事件が掲載されたが、その後、削除された。同日、島さとし事務所からウィルスメールに関するお詫びと経緯
BlackJumboDog などのネットワークツールで知られる SAPPORO WORKS のサイトに IE と OE の脆弱性チェック用のページが登場した。
11月28日に CERT に IE の telnet 脆弱性が報告された。30日には、CIAC にもレポートがあがっている。
Internet Explorerのバージョン6で、Cookieをブロックする設定にしても、すでに保存されているCookieを読みとれるという問題があるが、マイクロソフトはIE6の仕様であるという情報を公開した。
〜インターネットよりも社内 LAN の方が怖い!?〜
迷えるインターネット子羊の間で、R-MS サイトについての疑問が渦巻い
ているそうである。