1月6日、オーストラリアのシドニーで、インターネット詐欺に関わった高校生4人が逮捕された。
1月16日、17日の2日間で、3件のWebサイト改竄が確認されている。改竄を行ったのは、「iskorpitx」「Hack3rz」と名乗るグループで、日本薬学会のWebサイトは「serial.htm」というファイルが追加されていた。なお、復旧情報は1月17日正午現在のもの。
社団法人日本レコード協会の発表によると、芦北警察署、熊本南警察署および熊本県警本部生活環境課は、音楽CDを複製、販売していた熊本県の男性2名を海賊版CD-Rの複製・頒布に係る著作権法上の権利侵害の疑いで書類送検した。被疑者A(自営業52歳)は、2004年5月から7
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語でリモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠
警視庁武蔵野署は1月13日、偽の転出届を提出したとして、川崎市高津区の無職、古知晋容疑者(22歳)を電磁的公正証書原本不実記録容疑で逮捕した。同容疑者は、昨年5月27日に吉祥寺市政センターで市内の男性会社員(22歳)になりすまし、渋谷区への偽の転出届を提出し
サイバーディフェンス社からの情報によると、MyDoom.AMは、MyDoomワーム系列の新しい亜種で、現在実環境で拡散中である。この亜種は社内ネットワークに侵入する前にブロックされるという報告もあるが、確実にブロックされているかどうかは、不正な電子メールの検知に使
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ
サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SparkleBlog───────────────────────────
SparkleBlogは、journal.phpなどがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存
サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibxml2ライブラリのURL解析ルーチンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。このバッファオーバーフローはlbxml2
サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQLのPostgreSQLデータベースに、ローカルで攻撃可能な脆弱性が見つかった。これにより、システムファイルが変更される可能性がある。これは設計上の欠陥である。PostgreSQLデータベース
サイバーディフェンス社からの情報によると、複数のベンダが実装しているバージョン1.0以前のpoppassd_pamで、リモートから攻撃可能な脆弱性が見つかった。これにより、rootを含む任意のユーザのパスワードが変更される可能性がある。poppassd_pamは、パスワードの変更
1月14日、「めーるでげっちゅう」のWebサイト改竄が確認されている。ルートディレクトリに「dodo885.htm」というファイルを追加されたと思われる。改竄を行ったのは、「dodo885」と名乗るグループ。なお、復旧情報は1月14日正午現在のもの。
山形県警新庄署などは1月13日、山口県周南市の男子大学生(19歳)がインターネットの掲示板サイト「2ちゃんねる」で山形県新庄市の中学校を名指しし、その学校の女子生徒を殺害するという書き込みをしたという疑いにより、威力業務妨害容疑で逮捕したと発表した。大学
らでぃっしゅぼーや株式会社は1月11日、個人情報が記載された書類が昨年11月、12月に盗難されたと発表した。同社営業担当者の業務車両が車上荒らしの被害を受け、顧客の個人情報の書類が入った鞄が盗まれたというもの。被害件数は416件で、データには同社の入会を検討
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Bitshifters Bitboard───────────────────────
Bitshifters Bitboardは、悪意あるメッセージによってクロスサイトスクリプティングを実行されるセキュリティホール
横河レンタ・リース株式会社とNECフィールディング株式会社は1月12日、両社の提携によってサポートをセットにしたハードウェアのレンタル事業を開始すると発表した。提携の第一弾として、日立ソフトウェアエンジニアリング株式会社の情報漏洩防止ソリューション「秘文
株式会社ソリトンシステムは1月12日、エヌ・ティ・ティ レゾナント株式会社が運営するポータルサイト「goo」に、米IronPort Systems社のメール セキュリティ ゲートウェイを用いた迷惑メール対策システムを導入したと発表した。エヌ・ティ・ティ レゾナントでは、フリ