2005年1月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年1月の記事一覧(6 ページ目)

オーストラリアでインターネット詐欺に関わった高校生を逮捕 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアでインターネット詐欺に関わった高校生を逮捕

 1月6日、オーストラリアのシドニーで、インターネット詐欺に関わった高校生4人が逮捕された。

1月17日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月17日のWeb改竄情報

 1月16日、17日の2日間で、3件のWebサイト改竄が確認されている。改竄を行ったのは、「iskorpitx」「Hack3rz」と名乗るグループで、日本薬学会のWebサイトは「serial.htm」というファイルが追加されていた。なお、復旧情報は1月17日正午現在のもの。

音楽CDを複製、販売していた熊本県の男性を書類送検 画像
業界動向
ScanNetSecurity
ScanNetSecurity

音楽CDを複製、販売していた熊本県の男性を書類送検

 社団法人日本レコード協会の発表によると、芦北警察署、熊本南警察署および熊本県警本部生活環境課は、音楽CDを複製、販売していた熊本県の男性2名を海賊版CD-Rの複製・頒布に係る著作権法上の権利侵害の疑いで書類送検した。被疑者A(自営業52歳)は、2004年5月から7

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語でリモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠

ネット募集のバイトで偽の転出届を提出した男を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ネット募集のバイトで偽の転出届を提出した男を逮捕

 警視庁武蔵野署は1月13日、偽の転出届を提出したとして、川崎市高津区の無職、古知晋容疑者(22歳)を電磁的公正証書原本不実記録容疑で逮捕した。同容疑者は、昨年5月27日に吉祥寺市政センターで市内の男性会社員(22歳)になりすまし、渋谷区への偽の転出届を提出し

アダルトサイトの添付ファイルでMyDoom.AMワームが実環境で拡散中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アダルトサイトの添付ファイルでMyDoom.AMワームが実環境で拡散中

 サイバーディフェンス社からの情報によると、MyDoom.AMは、MyDoomワーム系列の新しい亜種で、現在実環境で拡散中である。この亜種は社内ネットワークに侵入する前にブロックされるという報告もあるが、確実にブロックされているかどうかは、不正な電子メールの検知に使

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新

セキュリティホール情報<2005/01/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SparkleBlog───────────────────────────
 SparkleBlogは、journal.phpなどがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存

Unix/Linuxのlibxml2ライブラリのURL解析にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linuxのlibxml2ライブラリのURL解析にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibxml2ライブラリのURL解析ルーチンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。このバッファオーバーフローはlbxml2

Linuxカーネル2.4及び2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4及び2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

PostgreSQLデータベースのmake_oidjoins_checkで不正なファイルが作成される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQLデータベースのmake_oidjoins_checkで不正なファイルが作成される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQLのPostgreSQLデータベースに、ローカルで攻撃可能な脆弱性が見つかった。これにより、システムファイルが変更される可能性がある。これは設計上の欠陥である。PostgreSQLデータベース

LinuxのPam対応サーバに実装されているpoppassd_pamでパスワードが変更される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxのPam対応サーバに実装されているpoppassd_pamでパスワードが変更される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているバージョン1.0以前のpoppassd_pamで、リモートから攻撃可能な脆弱性が見つかった。これにより、rootを含む任意のユーザのパスワードが変更される可能性がある。poppassd_pamは、パスワードの変更

1月14日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月14日のWeb改竄情報

 1月14日、「めーるでげっちゅう」のWebサイト改竄が確認されている。ルートディレクトリに「dodo885.htm」というファイルを追加されたと思われる。改竄を行ったのは、「dodo885」と名乗るグループ。なお、復旧情報は1月14日正午現在のもの。

女子中学生殺害予告の書き込みをした大学生を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

女子中学生殺害予告の書き込みをした大学生を逮捕

 山形県警新庄署などは1月13日、山口県周南市の男子大学生(19歳)がインターネットの掲示板サイト「2ちゃんねる」で山形県新庄市の中学校を名指しし、その学校の女子生徒を殺害するという書き込みをしたという疑いにより、威力業務妨害容疑で逮捕したと発表した。大学

らでぃっしゅぼーや、約400人の個人情報が記載された書類が盗難 画像
業界動向
ScanNetSecurity
ScanNetSecurity

らでぃっしゅぼーや、約400人の個人情報が記載された書類が盗難

 らでぃっしゅぼーや株式会社は1月11日、個人情報が記載された書類が昨年11月、12月に盗難されたと発表した。同社営業担当者の業務車両が車上荒らしの被害を受け、顧客の個人情報の書類が入った鞄が盗まれたというもの。被害件数は416件で、データには同社の入会を検討

セキュリティホール情報<2005/01/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Bitshifters Bitboard───────────────────────
 Bitshifters Bitboardは、悪意あるメッセージによってクロスサイトスクリプティングを実行されるセキュリティホール

サポートをセットにしたレンタル事業で協業、情報漏洩防止ソリューションを提供(横河レンタ・リース、NECフィールディング) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サポートをセットにしたレンタル事業で協業、情報漏洩防止ソリューションを提供(横河レンタ・リース、NECフィールディング)

 横河レンタ・リース株式会社とNECフィールディング株式会社は1月12日、両社の提携によってサポートをセットにしたハードウェアのレンタル事業を開始すると発表した。提携の第一弾として、日立ソフトウェアエンジニアリング株式会社の情報漏洩防止ソリューション「秘文

「goo」にIronPort のアンチスパムシステムを導入(ソリトンシステム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「goo」にIronPort のアンチスパムシステムを導入(ソリトンシステム)

 株式会社ソリトンシステムは1月12日、エヌ・ティ・ティ レゾナント株式会社が運営するポータルサイト「goo」に、米IronPort Systems社のメール セキュリティ ゲートウェイを用いた迷惑メール対策システムを導入したと発表した。エヌ・ティ・ティ レゾナントでは、フリ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×