2002年11月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.02(木)

2002年11月の製品・サービス・業界動向 業界動向ニュース記事一覧

eiga.comで編集部宛メールがメーリングリスト購読者全員に配信 画像
業界動向

eiga.comで編集部宛メールがメーリングリスト購読者全員に配信

※下記記事の中で日経BP社様に関しての情報に誤りがありました。

「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版を公開(IPA/ISEC) 画像
業界動向

「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版を公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンターは11月20日、「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版の公開をWeb上で開始した。
同マニュアルは、SOHO(Small Office Home Office)や一般家庭などの小規模な環境のユーザを対象に、技術的、運用的セ

会員企業のソフトウェア海賊版を販売していた男性の摘発について報告(コンピュータソフトウェア著作権協会) 画像
業界動向

会員企業のソフトウェア海賊版を販売していた男性の摘発について報告(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会(ACCS)は、同会員企業のソフトウェアに関する海賊版販売の摘発について報告した。今回、愛知県警保安課とハイテク犯罪対策室、緑署が逮捕したのは、BBSを悪用して海賊版コンピュータソフトなどを販売していた北海道の男性

PHPとMySQLにファイルアクセスの脆弱性 画像
業界動向

PHPとMySQLにファイルアクセスの脆弱性

 Hai Nam Luke氏によると、PHPとMySQLにファイルアクセスの脆弱性がある。攻撃者はPHPとMySQLのローカルにあるファイルにアクセスし、ファイルの送受信が可能であり、非常に危険な問題と指摘する。特に、任意のフリーホストでは、ユーザは他のユーザの読み取りソース・

NetScape にWEBサイトから任意のコードを実行できる脆弱性 画像
業界動向

NetScape にWEBサイトから任意のコードを実行できる脆弱性

 Netscape 4のJavaインプリメンテーションはバッファオーバーフロー脆弱を含んでおり、悪意のあるアプレットを含むウェブ・ページを参照した場合、任意のコードがユーザのシステム上で実行される可能性がある。バッファオーバーフローは、sun.awt.windowsのcanConvert(

スイッチ、ルータ脆弱性に注意 カカクコムのスイッチにセキュリティホール 画像
業界動向

スイッチ、ルータ脆弱性に注意 カカクコムのスイッチにセキュリティホール


>> またもや見つかったスイッチの問題 サーバ以外にも要注意

Alcatel OmniSwitch AOSにバックドアの脆弱性が存在 画像
業界動向

Alcatel OmniSwitch AOSにバックドアの脆弱性が存在

 Alcatel Operating System(AOS)バージョン5.1.1を実行しているAlcatel OmniSwitch 700/7800スイッチに、バックドアの脆弱性が発見された。最悪の場合、AOSを実行しているデバイスが完全に乗っ取られる可能性がある。AOSはAlcatel OmniSwitch 7000シリーズスイッチな

【続報】国内co.jpドメイン調査 不正中継データベースへの登録状況 画像
業界動向

【続報】国内co.jpドメイン調査 不正中継データベースへの登録状況

 Scan編集部では、本年8月に国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )を行った。以前の記事にてお伝えしたとおり、この調査において大手通信事業者などの管理するドメインが不正中継データベース

サーバ以外にもある危険性 = ルータやスイッチから情報を盗まれるインフォシーク社のスイッチにセキュリティホール 画像
業界動向

サーバ以外にもある危険性 = ルータやスイッチから情報を盗まれるインフォシーク社のスイッチにセキュリティホール

>> 見落としがちなサーバ以外のセキュリティ

JAIPA セキュリティセミナーを開催(日本インターネットプロバイダー協会) 画像
業界動向

JAIPA セキュリティセミナーを開催(日本インターネットプロバイダー協会)

 社団法人日本インターネットプロバイダー協会は、ビジネス部会の主催により、セキュリティセミナーを12月12日に開催すると発表した。講師に、KDDI株式会社の水本政宏氏、株式会社アイルの青山満氏を迎え、ホスティング事業におけるセキュリティについての講演が行われ

オープンソースのファイアウォール/IDS codeseekerが近く登場 画像
業界動向

オープンソースのファイアウォール/IDS codeseekerが近く登場

 Butterfly Securityは11月19日、CodeSeekerをOWASPにアップした。
 CodeSeekerは、Windows NT、SolarisとLinuxで動作するオープンソースのアプリケーション・ファイアーウォールおよび侵入検出システムだ。TCP/IPスタックからHTTPトラフィックを途中で捕捉し、そのト

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック) 画像
業界動向

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック)

 株式会社シマンテックは11月18日、「 W32.Brid.A@mm (ブライドA)」の被害報告が増えていることから、同ワームの危険度レベルを2から3に引き上げたと発表した。「 W32.Brid.A@mm 」は、11月4日に発見された大量メール送信型ワーム。メールにはワーム自身が添付され、

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体 画像
業界動向

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体

 2002年10月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI ) 画像
業界動向

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI )

 Scan編集部が8月に行った、国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )。その中で注目すべき事実として明るみになったのが、スパムメール業者等の温床となりかねない、不正中継を許すサーバの多さ

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大 画像
業界動向

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大

ウイルス月次レポート

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題 画像
業界動向

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題

 株式会社インフォシークの運営するインターネットサービス「COOL ONLINE」で利用しているSMTPサーバのひとつ "www.cool.ne.jp" に、不正中継可能な問題があり、不正中継データベース ORDB などに登録されていることが判明した。
「COOL ONLINE」は、株式会社コミュニケ

セキュリティ監査、診断を補完するセキュリティチェック= TraceList 画像
業界動向

セキュリティ監査、診断を補完するセキュリティチェック= TraceList

 Scan Security Wire(有料版) では、11月21日号に、TraceList と名づけられた新しいセキュリティチェックの手法についての解説記事を掲載する。ここでは、その要約部分を紹介する。

全国の警察施設に対するアクセス監視結果を掲載(警察庁) 画像
業界動向

全国の警察施設に対するアクセス監視結果を掲載(警察庁)

 警察庁は、同庁ホームページ上に「我が国におけるインターネット治安情勢の分析について」というレポートを掲載した。このレポートは、政府機関など重要インフラへのサイバーテロを24時間体制で監視するサイバーフォースセンターが、全国の警察施設に対する監視結果を

アクセス制御機能に関する技術の研究開発情報の募集を開始(警察庁、総務省、経済産業省) 画像
業界動向

アクセス制御機能に関する技術の研究開発情報の募集を開始(警察庁、総務省、経済産業省)

 警察庁、総務省、経済産業省は11月11日、「不正アクセス行為の禁止等に関する法律」(以下、「不正アクセス禁止法」)の公表資料に掲載するため、アクセス制御機能に関する技術の研究開発情報の募集を開始した。平成11年8月に成立した「不正アクセス禁止法」第7条第1項

セキュリティ評価・認証セミナーを開催(情報処理振興事業協会) 画像
業界動向

セキュリティ評価・認証セミナーを開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、政府の調達に係るIT製品等のセキュリティ評価及び認証についてのセミナーを東京で開催する。同セミナーは、本年3月より開始されているITセキュリティ評価及び認証制度の意義及び概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実

国税局サイトで意見や要望を寄せた個人情報が漏洩 画像
業界動向

国税局サイトで意見や要望を寄せた個人情報が漏洩

 名古屋国税局は12日、一定の操作で同サイトにアクセスすることで、ホームページに意見や要望を寄せた人の個人情報が閲覧できる状態にあったと発表した。同局では、個人情報が閲覧できないように直ちにシステムを改修するとともに、サイトにお詫びを掲載した。閲覧可能

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×