<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apple iTunes───────────────────────────
Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティ
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ
マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind
NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設
米、アイオワ州のインターネットサービスプロバイダ(ISP)が、12月17日、スパムe-mailを送付していた企業などに対して10億ドルを超える賠償金を勝ち取った。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
編
2001年、NASAのコンピュータシステムの一つが機能停止し、当時17歳のハッカーの仕業と判明したが、この青年に対し17日、禁固6ヵ月の判決が下りた。
<今週の特集記事>
1月7日から11日、12件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「SegmentationFault」「int3rc3pt0r」「M@TRiX」「hackbsd crew」「Hack3rz」と名乗るグループと思われる。なお、復旧情報は1月11日正午現在のもの。
■ RFIDの法的問題のとらえ方
2003年10月、米証券取引委員会がペンシルバニア州で当時19歳のヴァン・ディンを他人の情報を盗み、株での大損失を避けようとしたとして、ハッキング、個人情報盗難、証券詐欺で連邦地方裁判所に提訴した。
NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。
サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境
●様々な個人情報が危ない?
個人情報保護法の全面施行を目前に多くの企業が個人情報保護法対策に急いでいる。個人情報保護法の特色は、情報提供者・情報主体である個人が、自らの個人情報の取り扱いについて情報開示を求めるなど「本人が関与できる仕組み」が整えられていること。それによって、
NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。
サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Encrypted Messenger───────────────────────
Encrypted Messengerは、細工されたメッセージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪