2005年2月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年2月の記事一覧(6 ページ目)

ウイルスバスター2005ダウンロード販売限定「お楽しみ袋」キャンペーンを実施(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルスバスター2005ダウンロード販売限定「お楽しみ袋」キャンペーンを実施(トレンドマイクロ)

 トレンドマイクロ株式会社は2月15日、同社の総合セキュリティソフト「ウイルスバスター2005 インターネット セキュリティ」のダウンロード販売を対象とした「お楽しみ袋」キャンペーンを実施すると発表した。キャンペーン期間は2月15日から3月31日までで、期間中に同ソ

2月16日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月16日のWeb改竄情報

 2月15日、慶應義塾大学研究室のWebサイト改竄が確認されている。改竄を行ったのは、「core-project」と名乗るグループと思われる。なお、同サイトはすでに復旧されている。

セキュリティホール情報<2005/02/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/16>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ HP HTTP Server──────────────────────────
 HP HTTP Serverは、細工されたデータによって複数のセキュリティホールが存在する。この問題が悪用されると、リモー

米Microsoft、次期Windowsを待たずにIE 7.0ベータ版を夏頃に公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米Microsoft、次期Windowsを待たずにIE 7.0ベータ版を夏頃に公開

 米Microsoftのビル・ゲイツ会長兼チーフソフトウェアアーキテクトは、「RSA Conference」の基調講演において、本年夏頃にInternet Explorerの新バージョン7.0のベータ版を公開すると発表した。これまで同社では新版IEを次期Windows(Longhorn)に搭載するとしていたが

FBI、ハッカーによる攻撃でe-mailサービスを一時停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FBI、ハッカーによる攻撃でe-mailサービスを一時停止

 FBIのウェブサイト(www.fbi.gov)が2月4日、ハッカーによる攻撃で一般市民からのe-mail送受信サービスを一時停止することになった。

今週のNetSecurityアクセスランキング <2005-02-07〜13> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-02-07〜13>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1578.html
   2

ハッカーやウイルスライターの次の標的はスマートフォン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーやウイルスライターの次の標的はスマートフォン

 携帯電話に電子メール送受信、ウェブ閲覧機能の他、住所録などの個人情報やスケジュール管理など電子手帳が持っていた機能も内臓したスマートフォン。無線通信機能を組み込み、近い将来にはパソコンと連携させることを目指している。新世代の携帯電話として注目を集め

Scan Security Management:ダイジェスト Vol.050 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.050

<今週の特集記事>

ECサイト運営者向けの、知っておきたいWEBアプリの脆弱性とその対策 ■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ECサイト運営者向けの、知っておきたいWEBアプリの脆弱性とその対策 ■第3回■

■ 設計と実装は大丈夫か?

ハッカーが米財務省検察局の極秘情報入手(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

ハッカーが米財務省検察局の極秘情報入手(2)

●面目をつぶした秘密検察局

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバで実行されているPHP ProjectのPHPソフトウェアで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、F-Secure社のアンチウイルス製品に搭載されているARJアーカイブハンドラに、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、同社のアンチウイルス製品の複数のバージョンに存在する。ARJは、ZIPやTARに似た圧縮

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のAntivirus Libraryに含まれるDEC2EXEモジュールで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、プロセスがクラッシュしたり、任意のコードが実行される可能性がある。DEC2EXEモ

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される

 サイバーディフェンス社からの情報によると、2004年2月14日に毛皮業界に対するDDoS攻撃が実行される可能性がある。この計画では、MacroMedia Flashのプラグインを利用して、特定のチャットルームにログオンし、アクティブになっているユーザのコンピュータから攻撃対象

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ

セキュリティホール情報<2005/02/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ OpenPGP─────────────────────────────
 OpenPGPは、'quick check'機能が原因でデータが漏洩するセキュリティホールが存在する。この問題が悪用されると、リ

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出

 株式会社NTTドコモは2月14日、同社の顧客情報が流出したと発表した。流出したデータは、中越地震の被災地域について料金減免措置を行った顧客リストの一部および、昨年12月1日から23日にFOMAデータ通信でナビダイヤルユーザの関東甲信越の顧客リストの可能性が高いとい

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×