2005年3月の記事(16 ページ目) | ScanNetSecurity
2026.04.18(土)

2005年3月の記事一覧(16 ページ目)

コンピュータの処分に注意 個人情報盗難の可能性(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

コンピュータの処分に注意 個人情報盗難の可能性(2)

●同様の事故は他でも起こっている?

米、信用調査企業から大量の個人情報漏洩 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米、信用調査企業から大量の個人情報漏洩

 米国で、信用調査企業から個人情報が盗難され、700人以上の市民が被害にあっていることがわかった。

今週のNetSecurityアクセスランキング <2005-02-21〜27> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-02-21〜27>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1754.html
   2

3月1日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月1日のWeb改竄情報

 3月1日、3件のWebサイト改竄が確認されている。改竄を行ったのは「Q8Crackers」および「Godkiller TeAm」と名乗るグループと思われ、前者はルートディレクトリに「Q8Crack3rSCrew.htm」というファイルを追加している。また、全国サービスクリエーター協会のWebサイトは

GoogleやYahooの検索エンジンを使用して不正ファイルをダウンロードするMyDoom.BBワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GoogleやYahooの検索エンジンを使用して不正ファイルをダウンロードするMyDoom.BBワーム

 サイバーディフェンス社からの情報によると、MyDoom.BBは、複数の方法で拡散するワームで、インターネット上のwebサイトから別の不正なファイルをダウンロードする。また、このワームの以前の亜種は実環境で猛威を振るっている。これらの点を考慮し、この亜種の脅威レ

Linuxカーネル2.4、2.6のa.outバイナリでローカルからDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4、2.6のa.outバイナリでローカルからDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinux ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これによりDoS攻撃を受ける可能性がある。これは設計上の欠陥である。Linuxカーネルのメモリ割り振り制御は、大量の

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト

Trend Micro社 アンチウイルス製品のスキャンエンジンにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Trend Micro社 アンチウイルス製品のスキャンエンジンにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、トレンドマイクロ社のスキャンエンジン(VSAPIアンチウイルスライブラリ)の複数のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。PHPのunserialize()ル

アンチウイルス製品の検知を回避するように作成されたMyDoom.BAワームが実環境で拡散 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アンチウイルス製品の検知を回避するように作成されたMyDoom.BAワームが実環境で拡散

 サイバーディフェンス社からの情報によると、MyDoom.BAが実環境で拡散中である。この亜種は、実環境で広範囲に拡散したワームに非常によく似ているため、脅威レベルをHIGHとしている。MyDoomは複数の亜種による連続した攻撃が行われるため、大量拡散につながる可能性が

Windows 2000のMicrosoft Office製品にグループポリシーのセキュリティが回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows 2000のMicrosoft Office製品にグループポリシーのセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000にローカルで攻撃可能な脆弱性が見つかった。これにより、グループポリシーが回避され、ファイルが不正にアクセスされる可能性がある。グループポリシーの'Hide'オプションを使用すると、フ

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。この脆弱性はELFライブラリをロードするコード部分に存在する。こ

Cisco社のIP/VCビデオ会議システムのSNMP処理でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のIP/VCビデオ会議システムのSNMP処理でリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社が提供している複数のIP/VCビデオ会議システムで、リモートから攻撃可能な脆弱性が見つかった。これにより、IP/VCビデオ会議システムが乗っ取られる可能性がある。これは設計上の欠陥である。SNMPは、リ

Cisco社 ACNSソフトウェアのデフォルトパスワードにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社 ACNSソフトウェアのデフォルトパスワードにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社のACNS(Application and Content Networking System)ソフトウェアの複数のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、ACNSを実行する機器の管理者権限が盗まれる可能性があ

セキュリティホール情報<2005/03/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpBB──────────────────────────────
 無料の掲示板ソフトであるphpBBは、viewtopic.phpスクリプトが原因で機密情報を奪取されるセキュリティホールが存在

アーケード用ゲームの海賊版をオークションで販売した大学院生を起訴 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アーケード用ゲームの海賊版をオークションで販売した大学院生を起訴

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、群馬県前橋地検は2月25日、権利者に無断で複製したゲームソフトをヤフーオークションで販売していた群馬県伊勢崎市に住む中国籍の大学院男性(27歳)を、著作権法違反の罪で前橋地裁に起訴した。販売して

ACCS、アクセス集中対策にIPアドレス取得を開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ACCS、アクセス集中対策にIPアドレス取得を開始

 ACCS(社団法人コンピュータソフトウェア著作権協会)は2月28日、「www.accsjp.or.jp」へのDDoS攻撃対策のため、同アドレスに過度のアクセスを行っているIPアドレスを3月1日より記録すると発表した。過度のアクセスは「Antinny」などのウイルスやユーザの意図しない不

「東横イン4&5カード」の顧客情報の一部が流出、すでに悪用の報告も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「東横イン4&5カード」の顧客情報の一部が流出、すでに悪用の報告も

 りそなカード株式会社および株式会社東横インは2月25日、りそなカードが発行する「東横イン4&5カード」の顧客情報の一部が流出したと発表した。現在、該当する顧客には新しいカードを送付しており、警察当局にも相談を行い情報流出経路などの特定を進めているという

  • 前へ
  • 333件中 316 - 333 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×