メール配信事故を起こしたオンラインマーク総合センターは、利用者にスクリプトを強要する R-MS サイトであった。同サイトは、今回事故を引き起こしたことで、事故を引き起こしたことにより、 R-MSX サイトになったことになる。
株式会社シマンテックは、シマンテック・セキュリティ・レスポンスに寄せられた2002年1月における月間ウイルス被害ランキングを発表した。この報告書によると、国内におけるウイルス被害第1位は前月に続いて W32.Badtrans.B@mm 、第4位には1月に発見されたばかりの W3
トレンドマイクロ株式会社は、国内における2002年1月のコンピュータウイルス感染被害マンスリーレポートを発表した。この報告書による被害報告件数第1位は前月に引き続きWORM_BADTRANS.Bで、2位にPE_MTX.A、3位にPE_MAGISTR.Aと続き、第6位には新種ウイルスWORM_MYPAR
ソフォス株式会社は、2002年1月に報告されたコンピュータ・ウイルスをまとめた「トップ10ウイルス」を発表した。報告書によると、2001年に引き続き猛威を振るっているW32/Badtrans-Bが第1位とあり、全体の約60%を占めている。続く第2位には先頃報告された新しいウイル
情報処理振興事業協会(略称IPA)は、2002年1月のコンピュータウイルス届出状況を発表した。この報告書によると、1月の届出件数2283件のうち60%がW32/Badtransウイルスの亜種であり、1381件報告されている。また、新種のW32/Mypartyウイルスが第4位に挙がっており、こ
Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ
日本情報処理開発協会(JIPDEC)は、4月から本格運用予定のISMS(情報セキュリティマネジメントシステム)適合性評価制度に適用される認証基準
Ver.1.0(案)を公開し、パブリックコメントを募集している。同制度は、国際標準である「ISO/IEC17799:2000」をベースとし
北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。
>> ネットセキュリティ情報は地域に根ざした情報も必要
Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ
昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの
Windows用のBlack ICE Defenderに、きわめて単純なPingを大量に送信することにより、サービスをクラッシュさせることが出来る問題が発見された。この問題は、現行バージョンである2.9が対象となっており、約10,000バイトにパケット・サイズをセットしたPingを送信する
Windows用のIRCクライアントであるmIRCに二つの脆弱性が発見された。対称となるのは、5.91以前のバージョン。一つ目は、WebページからmIRCが起動できるため、その後mIRCから任意のサーバーに接続させることにより、コードを実行できる問題。二つ目はニックネームのバッ
Windows XPなどに搭載されるMSN Messengerに、個人情報漏えいの可能性持つ脆弱性が発見された。この問題は、WebサイトからJavaスクリプトによってユーザーのディスプレイネームを取得できるという物。仮にディスプレイネームを登録せずにメールアドレスが使用されてい
Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深
株式会社ワイキューブが運営する学生向け就職情報サイト「就職コンパス」で、登録されている利用者の個人情報が、閲覧可能な状態にあったことが分かった。この問題は、登録された情報がCSVファイルで保存されており、保存先のディレクトリのパーミッション設定を適切に
テレビ朝日系列の地方局、静岡朝日テレビが視聴者のメールアドレス1900人分を流出するという事件が発生した。この件に関して、同局ではお詫び文をWebサイト上に掲載している。
この事件は、1月31日のメール送信の際に発生したもので、メールをBCCで送るはずだったも
〜IEだけでなくMac OS全般に影響〜
日本ネットワークアソシエイツ株式会社は、危険度「中」のMyPartyウイルス発生に伴い、「MyPartyウイルス緊急対策インターネットセミナー」をオンデマンド形式で開催すると発表した。このウイルスは1月28日より感染被害が広がっているもの。今回のセミナーでは、最新ウ
先日、Webサーバーにクロスサイトスクリプティングの脆弱性が発覚したUFJ銀行だが、口座振替自動引落しシステム不具合により、2重引き落としと、引き落とし漏れの事実が発覚した。同行では24日に公共料金など各種口座自動引落しが通常よりも遅れ、午後遅くとなる事象が
セキュリティ上の問題は、インターネット上でサービスを行う企業にとってはさけて通ることのできない課題である。どのような企業でも、セキュリティ上の問題が発生する可能性は存在している。