2005年1月の記事(3 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年1月の記事一覧(3 ページ目)

セキュリティホール情報<2005/01/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CoolForum────────────────────────────
 CoolForumは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪

ニフティ会員をターゲットとしたアダルトサイト誘導メールが急増 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ニフティ会員をターゲットとしたアダルトサイト誘導メールが急増

 ニフティ株式会社は、不当な「アダルトサイト誘導メール」に関する問い合わせが急増しているとして、注意を呼びかけている。このメールは「アットニフティ会員へ特報!」などの件名で、「@nifty.com」からのメールに見せかけて差出人を詐称する。メールにはURLが記載さ

今週のNetSecurityアクセスランキング <2005-01-17〜23> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-01-17〜23>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1337.html
   1

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。searchfs()は、ユーザが入力したデータを格納するメモリを割り振るときに

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装するCUPS(Common Unix Printing System)印刷ユーティリティパッケージのlppasswdバイナリで、ローカルから攻撃可能な脆弱性が見つかった。これにより、サービス拒否状態が発生したり、CUPSのパスワード

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。こ

個人情報盗難に新たな手口? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

個人情報盗難に新たな手口?

 e-mailのセキュリティを提供する、米、MX Logic社のスコット・チェイシン最高技術責任者が、個人情報盗難のために新しい手口での攻撃が始まるかもしれないと警告を発したと、『Government Computer News』が報道した。

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xにローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性はバージョン10.3.7以前のMac OS Xのsetuidバイナ

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)webサーババージョン4.0のファイルハンドラで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバがクラッシュし、任意のコードが実行

Oracle社の2005年1月のセキュリティアラートについて 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Oracle社の2005年1月のセキュリティアラートについて

 サイバーディフェンス社からの情報によると、Oracle社は、同社の製品に存在する23件の問題点について、セキュリティ情報をリリースし、対応策を公開している。問題のある製品と脆弱性の数は、Oracle Database Serverが17件、Oracle Application Serverが3件、Oracle C

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Databaseのバージョン8.1でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。攻撃を実行するには、DB2接続ゲートウェイシス

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer 5.xおよび6.xで、リモートからメモリが不正にアクセスされる脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。この問題は、onLoadイベントおよびwin

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム

 サイバーディフェンス社からの情報によると、Bropia.AはMSNM(MSN Messenger)を介して拡散する新しいワームである。このワームは、攻撃コンポーネントとしてSpyBot/Rbotワーム系列の亜種をドロップする。また、ユーザの操作を介して、コンピュータに自身をインストー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

Scan Security Management:ダイジェスト Vol.047 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.047

<今週の特集記事>

不正アクセス、情報漏洩 無線LANの危険(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

不正アクセス、情報漏洩 無線LANの危険(2)

●無線LAN乗っ取りは容易

RFIDをめぐる各国の法整備とわが国の課題 ■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題 ■第2回■

■ RFIDとプライバシー及び個人情報の保護

ネット詐欺のブラックマーケット取り締まりは不可能?(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

ネット詐欺のブラックマーケット取り締まりは不可能?(1)

●ネット詐欺集団28名を世界各地で検挙

中国における営業秘密管理(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

中国における営業秘密管理(1)

─ 目次 ──────────────────
 -前編(今回掲載)-
1.「日本経済の中国経済への依存の高まり」
2.「中国マーケットでの競争」
3.「競争に勝ち抜くために」
4.「知的財産と知的財産権」
5.「知的財産戦略大綱における知的財産の保護」
─────

セキュリティホール情報<2005/01/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/25>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Evolution────────────────────────────
 情報管理プログラムであるEvolutionは、camel-lock-helperコンポーネントが原因で整数オーバーフローを引き起こされ

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か

 株式会社ポーラ化粧品本舗は1月24日、連続して2件の顧客情報流出が発生したと発表した。ひとつは同社のホームページからの情報流出で、1月21日に会員情報の一部に不正アクセスされた形跡が確認されたというもの。調査の結果、58,254件の顧客情報が閲覧された可能性があ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×