2005年1月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年1月の記事一覧(8 ページ目)

セキュリティホール情報<2005/01/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apple iTunes───────────────────────────
 Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティ

カーナビソフトの海賊版をヤフーオークションで販売していた男女を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

カーナビソフトの海賊版をヤフーオークションで販売していた男女を逮捕

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ

マイクロソフト、1月度の月例セキュリティパッチを公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、1月度の月例セキュリティパッチを公開

 マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind

NTTドコモ、「フリーナンバー」サービスに誤請求の可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、「フリーナンバー」サービスに誤請求の可能性

 NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設

スパム3業者に10億ドル以上の賠償命令 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スパム3業者に10億ドル以上の賠償命令

 米、アイオワ州のインターネットサービスプロバイダ(ISP)が、12月17日、スパムe-mailを送付していた企業などに対して10億ドルを超える賠償金を勝ち取った。

今週のNetSecurityアクセスランキング <2005-01-03〜09> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-01-03〜09>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
   編

ハッカーの攻撃目標として人気のNASA・・・NASAに侵入したハッカーに禁固6ヵ月 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーの攻撃目標として人気のNASA・・・NASAに侵入したハッカーに禁固6ヵ月

 2001年、NASAのコンピュータシステムの一つが機能停止し、当時17歳のハッカーの仕業と判明したが、この青年に対し17日、禁固6ヵ月の判決が下りた。

Scan Security Management:ダイジェスト Vol.045 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.045

<今週の特集記事>

1月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月11日のWeb改竄情報

 1月7日から11日、12件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「SegmentationFault」「int3rc3pt0r」「M@TRiX」「hackbsd crew」「Hack3rz」と名乗るグループと思われる。なお、復旧情報は1月11日正午現在のもの。

RFIDをめぐる各国の法整備とわが国の課題 ■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題 ■第1回■

■ RFIDの法的問題のとらえ方

知らないうちに個人情報が盗まれる!いつのまにかインストールされるキーロガー(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

知らないうちに個人情報が盗まれる!いつのまにかインストールされるキーロガー(1)

 2003年10月、米証券取引委員会がペンシルバニア州で当時19歳のヴァン・ディンを他人の情報を盗み、株での大損失を避けようとしたとして、ハッキング、個人情報盗難、証券詐欺で連邦地方裁判所に提訴した。

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充

 NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境

業務の国外委託、個人情報は安全か?(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

業務の国外委託、個人情報は安全か?(2)

●様々な個人情報が危ない?

個人情報保護法の全面施行を目前にいまだ全容が明らかでない「認定個人情報保護団体」とは(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

個人情報保護法の全面施行を目前にいまだ全容が明らかでない「認定個人情報保護団体」とは(1)

 個人情報保護法の全面施行を目前に多くの企業が個人情報保護法対策に急いでいる。個人情報保護法の特色は、情報提供者・情報主体である個人が、自らの個人情報の取り扱いについて情報開示を求めるなど「本人が関与できる仕組み」が整えられていること。それによって、

NTTドコモのPHSサービス「@FreeD」に通信障害 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモのPHSサービス「@FreeD」に通信障害

 NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら

セキュリティホール情報<2005/01/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Encrypted Messenger───────────────────────
 Encrypted Messengerは、細工されたメッセージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×