2005年2月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2005年2月の記事一覧(3 ページ目)

情報漏洩防止機能付きUSBメモリスティック「Cryptstick E」を販売開始(インテリジェント ウェイブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報漏洩防止機能付きUSBメモリスティック「Cryptstick E」を販売開始(インテリジェント ウェイブ)

 株式会社インテリジェント ウェイブは、情報漏洩を心配せずに社内データを持ち出して編集できるUSBメモリスティック「Cryptstick E」の販売を開始した。本製品は、イーディーコントライブの情報漏洩防止USBメディア「Safety Disclosure USB」を基に開発したもので、社

「Webwasher」を搭載したゲートウェイ・セキュリティ・アプライアンスサーバ「WW1000」を発売(バーテックスリンク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Webwasher」を搭載したゲートウェイ・セキュリティ・アプライアンスサーバ「WW1000」を発売(バーテックスリンク)

 株式会社バーテックスリンクは2月23日、CyberGuard社製の統合情報漏洩ソリューション「Webwasher」をプリインストールしたゲートウェイ・セキュリティ・アプライアンスサーバ「WW1000」の販売を同日より開始したと発表した。本製品は、統合情報漏洩対策ソリューション

提携関係の拡大により、通信事業者向けのモバイル・ウイルス対策ソリューションを提供(米McAfee) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

提携関係の拡大により、通信事業者向けのモバイル・ウイルス対策ソリューションを提供(米McAfee)

 米オープンウェーブ・システムズ社と米McAfee社は提携関係を拡大し、携帯電話サービス加入者を守ることを目的に、通信事業者を対象としたモバイル・ウイルス対策ソリューションを提供すると発表した。両社が提供予定のソリューションは、モバイル環境に特化したウイル

eTokenを使用したセキュリティ・ソリューション「eToken SSO」を発売(アラジンジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

eTokenを使用したセキュリティ・ソリューション「eToken SSO」を発売(アラジンジャパン)

 株式会社アラジンジャパンは、親会社のAladdin Knowledge Systems社が開発したセキュリティ・キー「eToken」を使用したセキュリティ・ソリューション「eToken SSO」を発売した。同製品は、各種のWindowsアプリケーションに対するユーザ名やパスワードなどの認証情報を

RFIDをめぐる各国の法整備とわが国の課題(3)〜日本のICタグ利用に関するガイドラインとは 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題(3)〜日本のICタグ利用に関するガイドラインとは

 ウェブサイトに潜む脆弱性と聞いて何を思い浮かべるだろうか。近年特にその危険性が指摘されているのが、クロスサイトスクリプティングに代表される、Webアプリケーションの脆弱性を突いた攻撃である。これらの手法は残念なことに、PC向けサイトにおいては一般的に定着

認定個人情報保護団体の認定に係る審査基準案を作成、意見を募集(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

認定個人情報保護団体の認定に係る審査基準案を作成、意見を募集(総務省)

 総務省は2月21日、認定個人情報保護団体の認定に係る審査基準案を作成し、広く意見の募集を開始した。本審査基準案は「個人情報の保護に関する法律」の規定に基づいたもので、個人情報の取扱いに関する苦情の処理や情報提供などの業務を行う民間団体を認定するためのも

ネット上の掲示板で客を募集し、海賊版を販売していた男性を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ネット上の掲示板で客を募集し、海賊版を販売していた男性を逮捕

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、富山県福
光署は2月22日、インターネット上の掲示板で客を集め海賊版ソフトを販売し
ていた大阪市北区の無職男性(23歳)を、著作権法違反の疑いで逮捕した。こ
の男性は、平成16年3月から10月までの間に

2月23日のWeb改竄情報 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2月23日のWeb改竄情報

 2月22日と23日の2日間、2件のWebサイト改竄が確認されいる。改竄を行った
のは、「The[Boss]」「Simiens」と名乗るグループだと思われ、イーシーリ
サーチ株式会社のWebサイトには、「theboss.html」というファイルが追加さ
れたようだ。なお、復旧情報は2月23日正午現

セキュリティホール情報<2005/02/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/23>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Biz Mail Form──────────────────────────
 Biz Mail Formは、bizmail.cgiのメールパラメータでユーザ入力を適切に
 チェックしていないことが原因でセキュリテ

フロリダの男性、サイバー犯罪の被害で銀行を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フロリダの男性、サイバー犯罪の被害で銀行を起訴

 2月10日、フロリダに住む男性が、サイバー犯罪で被害を受けたとしてバンク・オブ・アメリカを起訴。顧客のコンピュータがハッカーの被害にあった事件で金融機関を訴えるケースは初めてであるとして、注目を集めている。

今週のNetSecurityアクセスランキング <2005-02-14〜20> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-02-14〜20>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1653.html
   2

2月22日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月22日のWeb改竄情報

 2月21日、17件のWebサイト改竄が確認されており、レンタルサーバが攻撃を受けた可能性がある。改竄を行ったのは、「SPYKIDS」「Mains」と名乗るグループだと思われる。なお、復旧情報は2月22日正午現在のもの。

Artists Against 419グループが、偽の銀行サイトに対してDDoS攻撃を仕掛ける 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Artists Against 419グループが、偽の銀行サイトに対してDDoS攻撃を仕掛ける

 サイバーディフェンス社からの情報によると、中国の旧正月の始まりである2005年2月8日から9日にかけて、「Artists Against 419」というグループ(http://www.aa419.org/)が、「Chinese New Year Flashmob」という分散型サービス拒否攻撃を偽の金融機関のサイトに対して

複数ベンダのPNG png_handle_tRNS()でリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのPNG png_handle_tRNS()でリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPNG(Portable Network Graphics)ライブラリのtRNSチャンク処理で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコマンドが実行される可能性がある。PNGのデ

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で任意のコードが実行される可能性がある。この脆弱性はunseriali

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。Discoveryサービスで処理済みのパケットが正しく処理されない。

セキュリティホール情報<2005/02/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ IRM───────────────────────────────
 IRM(Information Resource Manager)は、LDAPログインコードが原因でセキュリティ制限を回避されるセキュリティホー

yahooやgoogleなどの検索エンジンを悪用して電子メールで拡散するMyDoom.AWワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

yahooやgoogleなどの検索エンジンを悪用して電子メールで拡散するMyDoom.AWワーム

 サイバーディフェンス社からの情報によると、MyDoom.AWは危険度が非常に
高いと思われるワームである。外部の2人のシステム管理者の報告によると、AVIENおよび4つのアンチウイルスベンダがこの亜種の分析結果を90分で公開している。これは、この亜種が実環境で初期の拡

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。当該脆弱性は設

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS攻撃が実行される可能性がある。この脆弱性はscripts/driverファイルに存在

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているポップアップブロック機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、この機能が迂回されポップアップウィンドウが表示される可能

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×