2005年1月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年1月の記事一覧(9 ページ目)

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の

1月7日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月7日のWeb改竄情報

 12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command

米Microsoft、Windows用のスパイウェア対策ソフトのベータ版を公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米Microsoft、Windows用のスパイウェア対策ソフトのベータ版を公開

 米Microsoft社は1月6日、Windows用のスパイウェア対策ソフト「Windows AntiSpyware」のベータ版を公開した。本ソフトは、同社が昨年12月に買収した米GIANT Company Software社が開発したもの。システムないにスパイウェアがあるかどうかを検索し、検知したプログラムが

セキュリティホール情報<2005/01/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ b2evolution───────────────────────────
 b2evolutionは、titleパラメータが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が

マイクロソフトが1月のセキュリティ情報の事前通知を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報の事前通知を公開

 マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。

AirH
業界動向
ScanNetSecurity
ScanNetSecurity

AirH" PHONEセンターに設備障害が発生

 DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備

「PKIを活用したe文書実践セミナー」東京・大阪・名古屋で開催(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「PKIを活用したe文書実践セミナー」東京・大阪・名古屋で開催(セコムトラストネット)

 セコムトラストネット株式会社は、アマノ株式会社、ダイヤモンドリース株式会社の協賛によるセミナーを東京・大阪・名古屋で開催すると発表した。2004年11月19日「e文書法」(通称)が国会で可決・成立し、2005年4月1日の施行が決定された。この「e文書法」は、これま

Attack Mitigator IPS 5500シリーズにより侵入防御装置の新基準を規定(トップレイヤーネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Attack Mitigator IPS 5500シリーズにより侵入防御装置の新基準を規定(トップレイヤーネットワークス)

 トップレイヤーネットワークスジャパン株式会社は12月21日、米Top Layer Networks, Inc.が侵入防御ソリューションのフラッグシップ製品「Attack Mitigator IPS 5500シリーズ V3.2」をリリースしたと発表した。本リリースでは、サイバー攻撃に対するネットワークレベル

携帯電話向けのフィルタリングデモンストレーションシステムを開発(インターネット協会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

携帯電話向けのフィルタリングデモンストレーションシステムを開発(インターネット協会)

 財団法人インターネット協会は12月27日、KDDI株式会社およびボーダフォン株式会社の携帯電話向けに、インターネット上の不適切な情報をフィルタリングするための「SFSブラウザ」と「モバイルSFS」から構成されるデモンストレーションシステムを開発、公開した。本シス

Internet Explorer用のフィッシング詐欺対策ツールバーを公開(Netcraft) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Internet Explorer用のフィッシング詐欺対策ツールバーを公開(Netcraft)

 インターネットの研究、分析を行う英Netcraft社が、Internet Explorer用のフィッシング詐欺対策ツールバー「Netcraft Toolbar」を無償で公開している。本ツールバーは、アクセスしているサイトがフィッシング詐欺に悪用されているかどうかを判断し、ユーザが重要な個人

利用者から見た電子自治体、電子政府(17) 〜データベース 画像
特集
ScanNetSecurity
ScanNetSecurity

利用者から見た電子自治体、電子政府(17) 〜データベース

●政府のデータベースの充実が進んでいる

セキュリティホール情報<2005/01/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MyBB───────────────────────────────
 MyBB(MyBulletinBoard)は、細工されたURLリクエストをmember.phpスクリプトに送ることでSQLインジェクションを実

1月6日のWeb改竄情報 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1月6日のWeb改竄情報

 12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告

 セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。

中小規模事業所対象の個人情報漏洩対策の啓発活動で協業(マイクロソフト、AIU保険) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小規模事業所対象の個人情報漏洩対策の啓発活動で協業(マイクロソフト、AIU保険)

 株式会社マイクロソフトとAIU保険会社は1月5日、中小規模事業所を対象とする個人情報漏洩対策の啓発に向けて協業すると発表した。今回の協業は、2004年11月19日に発表した中小規模事業所向けIT支援施策「全国IT推進計画」の強化施策の具体的な啓発活動に向けた取り組み

文京区の電子自治体システム基盤を構築(日本アイ・ビー・エム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

文京区の電子自治体システム基盤を構築(日本アイ・ビー・エム)

 日本アイ・ビー・エム株式会社は1月4日、東京都文京区の電子自治体システム基盤として、強固なセキュリティ機能を持つバックオフィス・システムのインフラを構築したと発表した。本システムは、部署ごとに独立して個別に稼動していたアプリケーションを連携させ、庁内

「フィッシング110番」を設置(警察庁) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「フィッシング110番」を設置(警察庁)

 警察庁は12月24日、いわゆる「フィッシング」対策の推進についての警察庁の取り組みを発表した。発表によると、今後増加が懸念されるフィッシング詐欺については、これを詐欺に至らない(偽のホームページの開設など)段階で、防止、検挙することが何よりも重要である

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×