2002年11月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2002年11月の製品・サービス・業界動向 業界動向ニュース記事一覧

eiga.comで編集部宛メールがメーリングリスト購読者全員に配信 画像
業界動向

eiga.comで編集部宛メールがメーリングリスト購読者全員に配信

※下記記事の中で日経BP社様に関しての情報に誤りがありました。

「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版を公開(IPA/ISEC) 画像
業界動向

「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版を公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンターは11月20日、「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版の公開をWeb上で開始した。
同マニュアルは、SOHO(Small Office Home Office)や一般家庭などの小規模な環境のユーザを対象に、技術的、運用的セ

会員企業のソフトウェア海賊版を販売していた男性の摘発について報告(コンピュータソフトウェア著作権協会) 画像
業界動向

会員企業のソフトウェア海賊版を販売していた男性の摘発について報告(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会(ACCS)は、同会員企業のソフトウェアに関する海賊版販売の摘発について報告した。今回、愛知県警保安課とハイテク犯罪対策室、緑署が逮捕したのは、BBSを悪用して海賊版コンピュータソフトなどを販売していた北海道の男性

PHPとMySQLにファイルアクセスの脆弱性 画像
業界動向

PHPとMySQLにファイルアクセスの脆弱性

 Hai Nam Luke氏によると、PHPとMySQLにファイルアクセスの脆弱性がある。攻撃者はPHPとMySQLのローカルにあるファイルにアクセスし、ファイルの送受信が可能であり、非常に危険な問題と指摘する。特に、任意のフリーホストでは、ユーザは他のユーザの読み取りソース・

NetScape にWEBサイトから任意のコードを実行できる脆弱性 画像
業界動向

NetScape にWEBサイトから任意のコードを実行できる脆弱性

 Netscape 4のJavaインプリメンテーションはバッファオーバーフロー脆弱を含んでおり、悪意のあるアプレットを含むウェブ・ページを参照した場合、任意のコードがユーザのシステム上で実行される可能性がある。バッファオーバーフローは、sun.awt.windowsのcanConvert(

スイッチ、ルータ脆弱性に注意 カカクコムのスイッチにセキュリティホール 画像
業界動向

スイッチ、ルータ脆弱性に注意 カカクコムのスイッチにセキュリティホール


>> またもや見つかったスイッチの問題 サーバ以外にも要注意

Alcatel OmniSwitch AOSにバックドアの脆弱性が存在 画像
業界動向

Alcatel OmniSwitch AOSにバックドアの脆弱性が存在

 Alcatel Operating System(AOS)バージョン5.1.1を実行しているAlcatel OmniSwitch 700/7800スイッチに、バックドアの脆弱性が発見された。最悪の場合、AOSを実行しているデバイスが完全に乗っ取られる可能性がある。AOSはAlcatel OmniSwitch 7000シリーズスイッチな

【続報】国内co.jpドメイン調査 不正中継データベースへの登録状況 画像
業界動向

【続報】国内co.jpドメイン調査 不正中継データベースへの登録状況

 Scan編集部では、本年8月に国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )を行った。以前の記事にてお伝えしたとおり、この調査において大手通信事業者などの管理するドメインが不正中継データベース

サーバ以外にもある危険性 = ルータやスイッチから情報を盗まれるインフォシーク社のスイッチにセキュリティホール 画像
業界動向

サーバ以外にもある危険性 = ルータやスイッチから情報を盗まれるインフォシーク社のスイッチにセキュリティホール

>> 見落としがちなサーバ以外のセキュリティ

JAIPA セキュリティセミナーを開催(日本インターネットプロバイダー協会) 画像
業界動向

JAIPA セキュリティセミナーを開催(日本インターネットプロバイダー協会)

 社団法人日本インターネットプロバイダー協会は、ビジネス部会の主催により、セキュリティセミナーを12月12日に開催すると発表した。講師に、KDDI株式会社の水本政宏氏、株式会社アイルの青山満氏を迎え、ホスティング事業におけるセキュリティについての講演が行われ

オープンソースのファイアウォール/IDS codeseekerが近く登場 画像
業界動向

オープンソースのファイアウォール/IDS codeseekerが近く登場

 Butterfly Securityは11月19日、CodeSeekerをOWASPにアップした。
 CodeSeekerは、Windows NT、SolarisとLinuxで動作するオープンソースのアプリケーション・ファイアーウォールおよび侵入検出システムだ。TCP/IPスタックからHTTPトラフィックを途中で捕捉し、そのト

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック) 画像
業界動向

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック)

 株式会社シマンテックは11月18日、「 W32.Brid.A@mm (ブライドA)」の被害報告が増えていることから、同ワームの危険度レベルを2から3に引き上げたと発表した。「 W32.Brid.A@mm 」は、11月4日に発見された大量メール送信型ワーム。メールにはワーム自身が添付され、

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体 画像
業界動向

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体

 2002年10月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI ) 画像
業界動向

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI )

 Scan編集部が8月に行った、国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )。その中で注目すべき事実として明るみになったのが、スパムメール業者等の温床となりかねない、不正中継を許すサーバの多さ

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大 画像
業界動向

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大

ウイルス月次レポート

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題 画像
業界動向

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題

 株式会社インフォシークの運営するインターネットサービス「COOL ONLINE」で利用しているSMTPサーバのひとつ "www.cool.ne.jp" に、不正中継可能な問題があり、不正中継データベース ORDB などに登録されていることが判明した。
「COOL ONLINE」は、株式会社コミュニケ

セキュリティ監査、診断を補完するセキュリティチェック= TraceList 画像
業界動向

セキュリティ監査、診断を補完するセキュリティチェック= TraceList

 Scan Security Wire(有料版) では、11月21日号に、TraceList と名づけられた新しいセキュリティチェックの手法についての解説記事を掲載する。ここでは、その要約部分を紹介する。

全国の警察施設に対するアクセス監視結果を掲載(警察庁) 画像
業界動向

全国の警察施設に対するアクセス監視結果を掲載(警察庁)

 警察庁は、同庁ホームページ上に「我が国におけるインターネット治安情勢の分析について」というレポートを掲載した。このレポートは、政府機関など重要インフラへのサイバーテロを24時間体制で監視するサイバーフォースセンターが、全国の警察施設に対する監視結果を

アクセス制御機能に関する技術の研究開発情報の募集を開始(警察庁、総務省、経済産業省) 画像
業界動向

アクセス制御機能に関する技術の研究開発情報の募集を開始(警察庁、総務省、経済産業省)

 警察庁、総務省、経済産業省は11月11日、「不正アクセス行為の禁止等に関する法律」(以下、「不正アクセス禁止法」)の公表資料に掲載するため、アクセス制御機能に関する技術の研究開発情報の募集を開始した。平成11年8月に成立した「不正アクセス禁止法」第7条第1項

セキュリティ評価・認証セミナーを開催(情報処理振興事業協会) 画像
業界動向

セキュリティ評価・認証セミナーを開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、政府の調達に係るIT製品等のセキュリティ評価及び認証についてのセミナーを東京で開催する。同セミナーは、本年3月より開始されているITセキュリティ評価及び認証制度の意義及び概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実

国税局サイトで意見や要望を寄せた個人情報が漏洩 画像
業界動向

国税局サイトで意見や要望を寄せた個人情報が漏洩

 名古屋国税局は12日、一定の操作で同サイトにアクセスすることで、ホームページに意見や要望を寄せた人の個人情報が閲覧できる状態にあったと発表した。同局では、個人情報が閲覧できないように直ちにシステムを改修するとともに、サイトにお詫びを掲載した。閲覧可能

つくば市のメール配信サーバから2,000人にウイルスメール 画像
業界動向

つくば市のメール配信サーバから2,000人にウイルスメール

 つくば市が広報メールなどの配信用に使用しているサーバにウイルスが送付され、約2,000人の登録者にウイルス付きメールが送信されていたことが、11日までに判明した。送信されたウイルスは W32.Brid.A@mm で、実行するとアドレス帳を参照して大量メール送信を行う。市

「246.ne.jp」ドメインのメールが大量のスパムメール返信により遅延 画像
業界動向

「246.ne.jp」ドメインのメールが大量のスパムメール返信により遅延

 プロバイダであるiTSCOM 246のドメインである「246.ne.jp」を装った宛先不明のスパムメールが11月5日より大量に返信されていることが分かった。このため、同社のメールサーバーに高負荷がかかり、利用者のメールの配送遅延などが発生している。返信されているスパムメ

オープンループと人材派遣会社が合併 新しいセキュリティ事業開始(オープンループ、トラストワーク) 画像
業界動向

オープンループと人材派遣会社が合併 新しいセキュリティ事業開始(オープンループ、トラストワーク)

 株式会社オープンループと人材派遣会社の株式会社トラストワークは11月7日、合併契約書を締結し、新生「オープンループ」として事業展開すると発表した。これに伴い、中小企業市場へアプローチする「トータルセキュリティアウトソーシングサービス」という新事業を展開

10月の不正アクセスの届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向

10月の不正アクセスの届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は11月7日、2002年10月のコンピュータ不正アクセスの届出状況を発表した。10月の届出件数は49件と、3ヶ月ぶりに40件を上回った。また、侵入被害の届出が19件と今年最多の件数となっている。侵入被害に遭った19件

10月のウイルス届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向

10月のウイルス届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は11月7日、2002年10月のウイルス届出状況を発表した。10月の届出件数は1,510件と9月より300件以上の増加がみられる。届出のあったウイルスは49種類。内訳ではW32/Klezウイルスが702件と、依然としてワースト1を

10月の「月間トップ10ウイルス」を発表(ソフォス) 画像
業界動向

10月の「月間トップ10ウイルス」を発表(ソフォス)

 ソフォス株式会社は、10月に同社に報告があったウイルス数を集計して「月間トップ10ウイルス」を発表した。これによると、10月に最も感染被害が大きかったウイルスは「W32/Bugbear-A」で、これは全体の77.6%にものぼっており、大きな感染拡大があったことを示す結果と

「セキュリティマネジメント実践セミナー」開催(JNSA、ECOM、JIPDEC) 画像
業界動向

「セキュリティマネジメント実践セミナー」開催(JNSA、ECOM、JIPDEC)

 日本ネットワークセキュリティ協会(JNSA)、電子商取引推進協議会(ECOM)、財団法人日本情報処理開発協会(JIPDEC)は、11月15日に「セキュリティマネジメント実践セミナー」を開催する。本セミナーは、情報システムの運営関係者を対象としたもの。セキュリティ対策

10月のウイルス届出状況を発表(日本ネットワークアソシエイツ) 画像
業界動向

10月のウイルス届出状況を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は11月5日、国内における2002年度10月度のコンピュータウイルス届出状況を発表した。同レポートによる今月の1位は前月同様「W32/ Klez@MM 」で151件と、クレズが相変わらず猛威を振るい、また感染範囲も広範囲にわたっているとい

10月の月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向

10月の月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは11月5日、国内および全世界における2002年度10月度の月間ウイルス被害ランキングを発表した。同レポートによる国内の1位は前月同様「W32.Klez」で967件、全世界では2位に後退し31140件の被害が報告されている。2位には「 W32.Bugbear@mm 」、3位

10月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

10月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は11月1日、国内における2002年10月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる10月の1位は前月同様「WORM_KLEZ」で、被害件数は1690件と前月の1750件をわずかに下回った。続く2位の「WORM_BUGBEAR.A」は1067件、3位

「IT政策大綱の正しい読み方」を地で行く総務省のセキュリティホール放置 画像
業界動向

「IT政策大綱の正しい読み方」を地で行く総務省のセキュリティホール放置

>> お茶と謝礼を配るだけ? 住民基本台帳ネットワークシステム調査委員会

「総務省 電子申請・届出システム」の証明書配付方式に脆弱性 画像
業界動向

「総務省 電子申請・届出システム」の証明書配付方式に脆弱性

 総務省の認証基盤において、ルート証明書配付方式に重大な脆弱性が発見された。この問題は、産業技術総合研究所の高木浩光氏らの研究チームがまとめた論文より、明らかになった。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×