The CERT Coordination Center (CERT/CC)は8月30日、四半期毎のサマリーを発表した。主なトピックはCDE ToolTalkのバッファオーバーフロー、OpenSSLのバッファオーバーフロー、Microsoft SQL Serverの複数の脆弱性、OpenSSHのチャレンジレスポンス処理の脆弱性、ISC B
情報処理振興事業協会(IPA)は、政府の調達に係るIT製品等のセキュリティ評価及び認証についてのセミナーを大阪にて開催する。同セミナーは、本年3月より開始されているITセキュリティ評価及び認証制度の意義及び概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実
日本ネットワークアソシエイツ株式会社は9月4日、日本国内における2002年8月度のコンピュータウイルス届出状況を発表した。同レポートによる1位は「W32/ Klez@MM 」で感染被害数は241件、問い合わせは5件。先月の感染数も267件と、大量ではないが以前として「Klez」が
トレンドマイクロ株式会社は9月3日、日本国内における2002年8月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる今月の1位は「WORM_KLEZ」で、被害件数は1561件と前月の件数を下回った。続いて2位に「WORM_BADTRANS.B」、3位に「JS_EXCEPTION.GEN
>> まったく改善されない個人情報流出と他人事の関係官庁の対応
情報処理振興事業協会セキュリティセンター8月28日、インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加した。RFC3365はセキュリティ要件におけるIETFのコンセンサスを文書化したもの。IETF標準プロトコルが適切な強いセキュリティメカニズムを利用しなけれ
>> プログラムで自動生成された電話番号とメールアドレスの可能性
今月に入り、新たに多くの個人情報流出事件が発生している。
いずれのケースも、これまでの事件同様、Webサイト上でのサービス、メールマガジンの購読、プレゼントの応募などで収集した個人情報が流出しており、CSVファイルなどが外部より閲覧出来る状態となっていた
8月23日、ソースの大手メーカーであるブルドックソースが発行するメールマガジン、「ソースPLUS おいしい便り」を購読者の個人情報が流出する事件が発覚した。
財団法人インターネット協会は8月8日、インターネット上の有害コンテンツに対する新レイティング基準の制定と、それに対応する新版フィルタリングシステムの提供を開始すると発表した。5つのカテゴリがあったこれまでのレイティング基準SafetyOnlineを、より簡略化した
朝日監査法人グループの朝日リスクコンサルティング株式会社は、日立情報システムズのWebアプリケーション脆弱性診断ツール「AppScan(アップスキャン)2.5」を利用した、Webセキュリティ監査事業を本格的に展開すると発表した。Webセキュリティ監査にツールを利用する
株式会社新社会システム総合研究所は、電子政府とサイバーテロ対策に関するセミナーを開催する。内閣官房 情報セキュリティ対策推進室 副室長の廣田耕一氏を講師に迎え、「政府の情報セキュリティ対策」について講演。日時は8月28日 15:00〜17:00。会場は明治記念館に
8月19日、配信した「東京電力系プロバイダ、東京電話インターネットの WEB が改竄される」および20日に配信した「狙われる常時接続ユーザーのサーバー」に不適切な個所がありましたので訂正してお詫びします。
2002年7月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
去る6月15日に、CATV業者であるメディアッティ・コミュニケーションズ(シティケーブルネット)で個人情報の漏洩があったという投稿が寄せられた。同時に営業内容、ユーザへの対応などを疑問視する投稿も多かったため、レポートを作成すべく検証、取材を開始した。しか
■ウイルス月次レポート
昨日、お伝えした東京電力の系列インターネットプロバイダ「東京電話インターネット」のWebサイトが改竄されていた事件だが、このWebサイトは同プロバイダに契約するADSLユーザーの個人サーバーで有ることが判明した。
東京電力の系列インターネットプロバイダ「東京電話インターネット」のWebサイトが改竄されていたのが12日に発見された。
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月の届出状況を発表した。件数は1781件と先月(1965件)より減少したが、実害率は6月の6.4%から9.7%と悪化、特にW32/Frethemウイルスは22.9%にも及んだ。W32/Frethemウイルスの亜種が出現し、最
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月のコンピュータ不正アクセスの届出状況を発表した。7月度の届出件数は先月度とほぼ同水準の45件。Webサーバにおける被害4件のうち、3件はMicrosoft Internet Information Server(IIS)のWeb
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、NPO日本ネットワークセキュリティ協会が実施したPKI関連相互運用性に関する調査報告「PKI環境下のIPsec相互接続に関する調査」(PDF)を掲載した。PKIを利用した各種セキュアサービスやセキュアプロト