2005年2月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年2月の記事一覧(9 ページ目)

ECサイト運営者向けの、知っておきたいWEBアプリの脆弱性とその対策 ■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ECサイト運営者向けの、知っておきたいWEBアプリの脆弱性とその対策 ■第2回■

■ 情報漏洩防止はしっかりした設定から

中国における営業秘密管理(3) 画像
特集
ScanNetSecurity
ScanNetSecurity

中国における営業秘密管理(3)

監査法人トーマツ(デロイト トウシュ トーマツ 上海事務所)
http://www.tohmatsu.co.jp/

ハッカーが米財務省検察局の極秘情報入手(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

ハッカーが米財務省検察局の極秘情報入手(1)

 2004年10月、米国財務省検察局が個人情報盗難で、米国他、世界各国で、合計28名を逮捕、起訴するに至った「Operation Firewall(ファイアウォール作戦)」。逮捕者の一人は、T-Mobileという携帯電話サービスを提供する会社のネットワークに侵入し、個人情報を盗難して

RFIDをめぐる各国の法整備とわが国の課題 ■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題 ■第3回■

■ 日本のICタグ利用に関するガイドラインとは

セキュリティホール情報<2005/02/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ xGB───────────────────────────────
 xGBは、細工されたURLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニ

UFJカード、フィッシング詐欺の被害状況を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

UFJカード、フィッシング詐欺の被害状況を発表

 株式会社UFJカードは、NHKのニュース報道などを受け、同社におけるフィッシング詐欺の被害状況などを発表した。発表によると、昨年9月から10月にかけて、ルーマニアなどにおいて同社のクレジットカードを偽造したカードの使用が発覚した。調査の結果、33名の顧客のクレ

Unix/Linuxのsudoコマンドでbashシェルの不正な環境変数による脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linuxのsudoコマンドでbashシェルの不正な環境変数による脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているSudoにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。この脆弱性は入力検証部分に存在する。システムの起動時に、bashシ

Linuxカーネル2.6のNFSサポートにローカルでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.6のNFSサポートにローカルでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinux ProjectのLinuxカーネルのNFSサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性は、バージョン2.6.

アジア地域を中心にMSNメッセンジャーを介してBropia.Dワームが拡散中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アジア地域を中心にMSNメッセンジャーを介してBropia.Dワームが拡散中

 サイバーディフェンス社からの情報によると、Bropia.Dは、MSN Messenger を介して拡散するBropiaワームの新しい亜種である。iDEFENSEでは、MSNメッセンジャーがよく使用されていること、メッセージを受信した際に即座に操作を行うこと、不正なファイルを実行させるため

Cisco社のIOSでIPv6パケットによりDoS攻撃が実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のIOSでIPv6パケットによりDoS攻撃が実行される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)の複数のバージョンに含まれているIPv6処理機能で、リモートからメモリのヒープ領域が破壊される脆弱性が見つかった。これにより、シスコシステムズ社のルータ上

PostgreSQL 8.0.0以前のLOADオプションで権限が引き上げられる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQL 8.0.0以前のLOADオプションで権限が引き上げられる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムの7.2.7、7.3.9、7.4.7および8.0.1より前のバージョンに含まれるLOAD拡張部分に、ローカルで攻撃可能な脆弱性が見つか

IBM社 AIX 5.3 NISクライアントでroot権限が不正に取得される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 AIX 5.3 NISクライアントでroot権限が不正に取得される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、NICクライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処理されないため、この行が解析さ

Apple社のwebブラウザSafariでコンテンツ制限が迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apple社のwebブラウザSafariでコンテンツ制限が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のSafari webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、コンテンツ制限が迂回される可能性がある。この脆弱性は入力検証部分に存在する。コンテンツタイプをテキストファイ

IBM社 AIXのauditselectコマンドにローカルで攻撃可能な書式設定文字列の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 AIXのauditselectコマンドにローカルで攻撃可能な書式設定文字列の脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のAIX OSの複数のバージョンにデフォルトで含まれているauditselectコマンドに、ローカルで攻撃可能な書式文字列の脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性は、

Cisco社のIP/VCビデオ会議システムでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のIP/VCビデオ会議システムでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社が提供している複数のIP/VCビデオ会議システムで、リモートから攻撃可能な脆弱性が見つかった。これにより、IP/VCビデオ会議システムが乗っ取られる可能性がある。これは設計上の欠陥である。SNMPコミュ

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発

フリーメールを使い、他人名義でe-mailを送付した女性を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フリーメールを使い、他人名義でe-mailを送付した女性を起訴

 元同僚の名前を用いてe-mailを送信していた米国バーモント州の女性が、1月27日、身元詐称の容疑で起訴された。

今週のNetSecurityアクセスランキング<2005-01-31〜02-06> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-01-31〜02-06>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1425.html
   1

ジンバブエ政府のウェブサイト改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ジンバブエ政府のウェブサイト改ざん

 ジンバブエ共和国で政府のウェブサイトがハッカーの攻撃を受け、改ざんされ、現在諜報機関が調査中だ。

2月7日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月7日のWeb改竄情報

 2月4日に4件のWebサイト改竄が確認されている。改竄を行ったのは、「Infektion Group」「Noturnos Crimez」「SpyKids」と名乗るグループと思われる。SpyKidsはルートに「vuln.htm」というファイルを追加している。なお、復旧情報は2月7日正午現在のもの。

野村證券、顧客情報リストが入った鞄がひったくり被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

野村證券、顧客情報リストが入った鞄がひったくり被害に

 野村證券株式会社は2月4日、同社自由が丘支店の社員が2月2日帰宅途中に、自宅近くの路上で「ひったくり」の被害に遭い、鞄を盗まれるという盗難事故が発生したと発表した。この鞄には、東京都目黒区の一部の地域を対象として作成したリストが入っており、同支店と取引

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×