情報技術(IT)分野の技術者に特化した人材紹介サービス会社ITNet 社が求職者の個人情報をオンライン上に露呈していたことが明るみになった。そのずさんな管理を指摘したのは、システム開発者のIan Richardson 氏である。同氏が同社のウェブサイトの求職フォームに入力
Digi-Sign Certification Services 社は、香港政府が認可した民間企業の認証局、第一号となった。認証局はインターネットユーザの安全な電子商取引を実現するための機関で、インターネット・ユーザに対し電子証明書を発行する。同社は、個人および企業の双方に対し証明
米会計監査院が7月25日、FBIの管轄下にある全米インフラ防衛センター(NIPC)に関する報告書を発表した。それによると、米国の主要インフラを守るべく3年程前に設立されたNIPCは、その役割を十分に果たしてないようだ。また、他の政府機関および民間組織との協力体制の
英国のウイルス対策ソフト会社MessageLabs社が7月23日、米国ミネアポリスにオフィスを開設した。同社は、セキュリティ関連のサービスを企業に提供して米国市場を席巻する意気込みであることを明らかにした。
中国のコンピュータウイルス監視機関がこの程、初めてコンピュータセキュリティに関する調査報告書を発表した。それによると、トロイの木馬などコンピュータウイルスの攻撃を受けた経験のあるコンピュータユーザは、半数を上回ることが判明した。この調査は、国家コン
先週(7月第3週)暗号化PDFファイルの保護機能を無効にするプログラムを作成したロシア人プログラマーDmitry Sklyarov 容疑者が逮捕された。Adobe社がFBIに、同プログラムがデジタル・ミレニアム著作権(DMCA)法に抵触していると通報したのが事の発端だ。その逮捕を不
6月中旬に発見されて以降、猛威を振るっているSirCamワームが米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)のコンピュータにも感染したようだ。7月24日、NIPCウイルス対策特別捜査官のFBI.govのアカウントからセキュリティ関連の民間企業数社に
米国防総省は7月23日、先週確認されたコンピュータウイルスCode Red からシステムを防護するため、一般から同省サイトへのアクセスを一時遮断した。同省の広報担当Catherine Abbott中佐は「Code Red が国防総省のネットワークを攻撃する危険性がなくなるまで、殆どの同
フィンランドSSH Communications Security社の製品SSH Secure Shell3.0.0 にパスワード認証に関する脆弱性が発見された。同脆弱性を利用して、悪質なハッカーはUnixサーバのルート権限を奪うことが可能になる。今回指摘された脆弱性は、SSHD2デーモンに対するパスワー
現在、Renault社の傘下にあるBenetton F-1チームの技術責任者Jean-Jacques His 氏が「今シーズンBenetton の成績が振るわなかったのは、ハッカー攻撃を受けたことが影響している」とBBC に語った。His 氏によると、一年前、同チームが今シーズンのBenetton 車のエンジ
ロシアのソフトウェア会社ElcomSoft社のセキュリティ専門家Dmitry Sklyarov氏がハッカー・カンファレンスDefconで電子ブックのセキュリティの脆弱性を指摘した後、ホテルで逮捕された。カリフォルニア州に拠点を置くAdobe社が米連邦捜査局(FBI)に、同容疑者が作成し
悪名高きハッカー集団 World of Hellが7月12日、僅か一分間で679のウェブサイトを改ざんし、攻撃した全てのサイトにそれを自慢するメッセージを残した。被害に遭ったサイトは、英国女優 Kate Mossのファンサイトkate-site.comや、computercrime.edu、americansurgical
カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用す
SANS研究所は、Microsoftのウェブサーバを稼動させている2万台以上のコンピュータが新種のインターネットワームに感染していると報告した。しかし、そう恐れることはないようだ。コンピュータを再起動するだけで、その悪意あるプログラムを除去できるという。同研究所
IBM 社は7月12日、802.11 無線ネットワークを監視できる自動監視ツールのプロトタイプを完成させたと発表した。リアルタイムでこの自動無線監視ツールを監視且つ解析することにより、ネットワーク管理者はセキュリティ脅威を確実に除去することができ、またWi-Fi(IEE
ウイルス対策の専門家が7月11日、Microsoft社からのパッチを装ったプログラムに関する警告を発した。そのプログラムには、危険なインターネットワームLeave.Bの変種が含まれている。7月7日に配布された偽のMicrosoftセキュリティ警告サービスは、Microsoft社の正式なア
大抵の人は家に鍵をかけ、火事に備えて火災報知器を取り付け、車にはエアバッグを装備する。しかし、コンピュータになるとセキュリティへの関心は希薄になるようだ。その理由は定かではないが、セキュリティ専門家らは「コンピュータや内部データの保護に関してあまり
ニュージーランドのセキュリティ会社Co-Logic 社がハッカー集団PoisonBOxの最も新しい被害者となった。ハッカーの行為を監視するため、同社は“ハニーポット(蜜の壷)”サーバを設定した。同社によると、データは何も含まれていなく、悪質なハッカー行為のログをとる
Microsoft社は、攻撃者がWindows 2000の脆弱性を利用して、コンピュータで暗号化された機密データのコピーを盗み読む可能性があることを認めた。その脆弱性は、Windows 2000に採用されている暗号化ファイルシステム(EFS)機能のクラッシュ回復メカニズムに起因する。
米商務省は、同省のウェブサイトSafe Harborのセキュリティを精査し強化する意向を明らかにした。同サイトの脆弱性により、Microsoft社、Intel社、HP社などを含む企業の機密情報に誰もがアクセス可能となり、改ざんされる危険性もあるためだ。米下院共和党院内総務Dic
コンピュータ緊急対応チーム(CERT)は、7月9日のアドバイザリーでCheck Point Software Technologies社のVPN1 とFireWall1 バージョン 4.1に発見された脆弱性に関し警告を発した。脆弱性を発見したのは、ドイツのInside Security社だ。同アドバイザリーによると、Fir
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)