2005年4月1日の個人情報保護法の全面施行を受け、同法に定められた認定個人情報保護団体の設立に関連する動きも本格化してきた。個人情報保護法では、情報提供者・情報主体である個人が、自らの個人情報の扱われ方に対して「苦情を申し立てる」ことができる。その際の苦
●CEOが事件公表前に株式を売却
今週のNetSecurityアクセスランキング<2005-03-21〜27>
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのBluetoothプロトコルサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性があ
サイバーディフェンス社からの情報によると、MyTob.Tは、MyTobワーム系列の新しい亜種である。この亜種は実環境に拡散している可能性がある。また、MyTobの亜種は連続した攻撃で利用され、最近発見された脆弱性を攻撃して拡散に成功している。このため、iDEFENSEではこの
サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、MySQLに任意のライブラリが挿入され、任意のコードが実行される可能性がある。これは設
これまで、ハッカーやウィルスの攻撃に遭うことが少ないと考えられていたアップル社のMac OSだが、ウィルス対策ソフトのベンダー、Symantec(シマンテック)の調べでMacへの攻撃が増加していることがわかった。
<目次>───────────
今回
1.はじめに
2.さらなるスパム対抗措置
次回
3.効果的なフィルタリング
4.明るい兆候
───────────────
物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ
サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているKernel.Org Organization社のLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥
サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Serverのmod_sslモジュールに、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、webサーバがクラッシュする可能性がある。ssl_engine_io.cのssl_io_filter_cleanup関数にDoS攻
サイバーディフェンス社からの情報によると、Sientokは、ACCS(コンピュータソフトウェア著作権協会)を狙ってDoS攻撃を実行するトロイの木馬である。実行されると、このトロイの木馬は事前に設定されたパラメータに従ってターゲットのコンピュータを攻撃する。バックド
サイバーディフェンス社からの情報によると、Nortel Networks社のVPNクライアントに、ローカルで攻撃可能な脆弱性が見つかった。これにより、VPN証明書が盗まれる可能性がある。これは設計上の欠陥である。VPNパスワード(事前に設定されている共有鍵)が、extranet.exe
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なメモリのヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ブラウザのGIF処理機
3月28日、6件のWebサイト改竄が確認されている。改竄を行ったのは「int3rc3pt0r」名乗るグループと思われる。なお、復旧情報は3月28日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Valdersoft Shopping Cart─────────────────────
Valdersoft Shopping Cartソフトウェアは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で
西日本電信電話株式会社は3月25日、無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合が確認されたと発表した。平成16年8月から平成17年2月までに製造された同機種では、電源ON、OFF時または再起動や初期化などを行った際に、利用環境によっては「モード
住友生命保険相互会社は3月28日、同社総合職員採用に応募した一部学生の個人情報を誤って流出させる事態が3月24日に発生したと発表した。これは、平成18年度弊社総合職員採用に応募した学生のうち、特定一大学のリスト303名分を、同リストに掲載されている一部の学生(5
NTTドコモは3月28日、シャープ製iモード端末「SH506iC」において、miniSDメモリーカードから本体へコピーや移動を行った特定サイズの画像をiショットで送信しようとすると、送信できない不具合が確認されたとしてソフトウェアアップデートを公開した。携帯電話の「ソフト