経済産業省 情報セキュリティ政策室は1月29日、情報セキュリティ監査研究会の報告書案について、パブリックコメントの募集を開始した。情報セキュリティ監査研究会では、「情報セキュリティ監査制度」について検討を行い、平成15年度からの施行を目指している。コメン
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月27日、「オープンソース・ソフトウェア(OSS)のセキュリティ確保」に関する調査のドラフト版を公開した。この調査は、OSS利用者のためのガイド作成を目的としたもの。調査報告は、「OSSのセキュリティ確保
株式会社フォーバルクリエーティブは、子会社である株式会社情報安全社の解散を1月14日開催の取締役会にて決定した。これにともない、同社発行、インプレスコミュニケーションズ発売の月刊ITセキュリティ専門誌「ネットワークセキュリティMagazine」(2001年11月創刊)
セキュリティベンダ トリップワイヤ・ジャパン株式会社は、1月27日配信したプレスリリースであやまって、202名の報道関係者の名前とメールアドレスを流出した。
人材派遣を行う株式会社フルタイムのWebサイト上にある、個人情報を含むファイルが外部から閲覧可能になっていることが発見された。閲覧可能であったのは下記のファイルである。(既に対処済み)
Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。
>> 何度も同じ攻撃にやられる頭の悪さ
【お詫びと訂正】
昨日掲載いたしました記事「駿台予備校のネット合否シミュレーションで受験生の成績情報流出(2003.1.26)」について、駿台予備学校様より、下記の訂正依頼をいただきました。
ご指摘の通りサービスではなく、CD-ROMにきわめて高い権限をもつIDとパスワー
2003年1月25日、駿台予備校は、同校の提供する合否シミュレーションサービス「インターネット選太君」に、一部の受験生の成績情報が第三者から閲覧可能な状態にあったことを公表した。これは、同校が高校に配布している「CD-ROM版選太君」の一部に不備があり、このソフ
Microsoft SQL Server 2000 の既知の脆弱性をねらうワーム "Slammer" が発生した。
このワームによる攻撃は、日本時間25日午後世界各地で確認されており、ワームの送信する UDP1434 ポートへのアクセスが急激に増加している。
わが国でも UDP1434 ポートへのアクセ
〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
>> TraceList のプロファイリング
Windows Updateに1月24日未明、新たな更新が用意された。Windows XP環境では、企業内のWindowsベースのコンピュータにセキュリティ設定を適用する機能を攻撃者が中断させることができる脆弱性(329170)および攻撃者がWindowsを実行しているコンピュータに危害を与え、
米ネットワークアソシエイツは1月21日、同社の情報セキュリティ研究開発機関 NAIラボ(Network Associates Laboratories)が、米国空軍からソフトウェア保護イニシアティブ契約を獲得したと発表した。今回の契約は、保護された安全な開発リポジトリの構築、ソフトウェ
コンピュータ緊急対応センター(JPCERT/CC)は1月17日、2002年10月1日から2002年12月31日の活動概要を発表した。発表によると、JPCERT/CC が受領したコンピュータセキュリティインシデントに関する報告の件数は439件。トップレベルドメイン別では、jpドメインの報告が
2002年12月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
12月10日、Scan編集部の調査により、シャンプーや石鹸等家庭用製品の老舗企業、花王の関連HPでWEB アプリケーションの脆弱性が発見された。花王では当日に対応を完了。その経緯や対応完了後の課題抽出等を、今月の事後対応レポートとしてお送りする。
■ウイルス月次レポート
2002年11月29日に「News」コーナーに掲載しましたeiga.comの記事において、日経BP社系の映画情報サイトeiga.comの編集部宛メールがメーリングリスト購読者全員に配信された、とお伝えしましたが、現在、eiga.comと日経BP社は無関係であることが分かりました。
当メールマガジンでは、Web改竄情報をお伝えしている。被害に遭ったサイトは追跡調査も行っているが、今月10日に改竄され、本日やっと復旧したニッセン・ジー・イー・クレジット株式会社は、WEB上で個人金融サービスの融資依頼や残高照会を行っているサイトであること
セキュリティ監査、診断を補完する手法 TraceList の概要について、以前ご説明した。
今回は、もう少し具体的な手順などをご紹介する。
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月10日、2002年12月および2002年年間のコンピュータウイルス届出状況を発表した。12月の届出件数は1,135件。ウイルス別では「W32/Klez」が亜種も含め465件と最多。なお、ウイルスメールが懸念されていた年末年