北海道警室蘭署は2月1日、ネット上の掲示板に知人の女子高生への集団暴行を予告する書き込みをしたとして、16歳の男子学生を書類送検した。この男子学生は、昨年12月12日に実家のPCから地域の掲示板に接続し、女子高生の実名を挙げて集団暴行を呼びかける書き込みを行
秋田県大曲市の市立大曲中学校で、同校元生徒の個人情報が流出していたとが判明した。流出した個人情報は、1998〜2003年度ごろの元生徒の持病に関する一覧表、試験成績一覧表、3年生の進路希望調査などで、印刷された情報が同市内の報道機関に郵送された。同校によると
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)の複数のバージョンに含まれているIPv6パケットハンドラで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、IOSで稼動するシスコシステムズ社のネ
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1398.html
1
サイバーディフェンス社からの情報によると、Juniper Networks社のJunOSの複数のバージョンで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なバージョンのJunOSを実行しているJuniperルータがクラッシュする可能性がある。詳細は明らかになって
サイバーディフェンス社からの情報によると、Novell社のiChainでリモートから攻撃可能な脆弱性が見つかった。これにより認証が迂回され、保護されたネットワークリソースに不正にアクセスされる可能性がある。この問題は、不正なユーザが相互認証証明書を使用して、iC
1月20日、ノーザンコロラド大学で1万5790人のスタッフの個人情報が入ったコンピュータ・ハードドライブが、1月18日から不明であるとの発表があった。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JShop──────────────────────────────
JShopは、product.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング
サイバーディフェンス社からの情報によると、IOS(Internetwork Operating System)を実行しているシスコシステムズ社のルータおよびアクセスサーバの複数のバージョンに含まれている、MPLS(Multi-Protocol Label Switching)のオプションで、リモートからDoS攻撃を受
サイバーディフェンス社からの情報によると、Internet Systems Consortium社のBINDで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、DoS攻撃を受ける可能性がある。この問題は、q_usedns配列にデータをコピーする際に、境界チェックが適切
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xのatコマンドに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。これは設計上の問題である。atコマンドを使用することで、cronプログラムのよ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているVDRデーモンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のファイルが上書きされる可能性がある。これは設計上の問題である。脆弱性はVDRデーモンに存在し、この脆弱性により
サイバーディフェンス社からの情報によると、Bagle.BFは、Bagleワーム系列の新しい亜種であり、24時間以内に拡散を開始した2つ目の亜種である。以前の亜種は非常に広範囲の拡散に成功していることや、Bagle.BFが拡散範囲を拡大していること、2種類以上のBagleワームが
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xのメールパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、特定のコンピュータから送信されたメッセージが追跡される可能性がある。これは設計上の問題である。すべ
サイバーディフェンス社からの情報によると、Team SquidのSquid webプロキシキャッシュのバージョン2.5.STABLE7で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、アプリケーションがクラッシュしたり、任意のコードが実行される可能性があ
<今週の特集記事>
●個人情報のブラックマーケット
監査法人トーマツ(デロイト トウシュ トーマツ 上海事務所)
http://www.tohmatsu.co.jp/
■ Webアプリケーションの脆弱性とは何か?脆弱性チェックリストを公開