2005年3月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2005年3月の記事一覧(4 ページ目)

ようやく動き出した「認定個人情報保護団体」■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ようやく動き出した「認定個人情報保護団体」■第3回■

2005年4月1日の個人情報保護法の全面施行を受け、同法に定められた認定個人情報保護団体の設立に関連する動きも本格化してきた。個人情報保護法では、情報提供者・情報主体である個人が、自らの個人情報の扱われ方に対して「苦情を申し立てる」ことができる。その際の苦

個人情報の大量漏洩 問われるデータ管理会社の責任(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

個人情報の大量漏洩 問われるデータ管理会社の責任(2)

●CEOが事件公表前に株式を売却

今週のNetSecurityアクセスランキング<2005-03-21〜27> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-03-21〜27>

今週のNetSecurityアクセスランキング<2005-03-21〜27>

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の

Linuxカーネル2.6.11.5のBluetoothソケット作成機能にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.6.11.5のBluetoothソケット作成機能にローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのBluetoothプロトコルサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性があ

電子メール及び脆弱なネットワーク共有を介して拡散するMyTob.Tワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

電子メール及び脆弱なネットワーク共有を介して拡散するMyTob.Tワーム

サイバーディフェンス社からの情報によると、MyTob.Tは、MyTobワーム系列の新しい亜種である。この亜種は実環境に拡散している可能性がある。また、MyTobの亜種は連続した攻撃で利用され、最近発見された脆弱性を攻撃して拡散に成功している。このため、iDEFENSEではこの

McAfee社アンチウイルス製品のスキャンエンジンのLHA解析にバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

McAfee社アンチウイルス製品のスキャンエンジンのLHA解析にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを

MySQLデータベースのmysql.funcにリモートから任意のライブラリが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MySQLデータベースのmysql.funcにリモートから任意のライブラリが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、MySQLに任意のライブラリが挿入され、任意のコードが実行される可能性がある。これは設

崩壊しつつあるMac安全神話 画像
海外情報
ScanNetSecurity
ScanNetSecurity

崩壊しつつあるMac安全神話

これまで、ハッカーやウィルスの攻撃に遭うことが少ないと考えられていたアップル社のMac OSだが、ウィルス対策ソフトのベンダー、Symantec(シマンテック)の調べでMacへの攻撃が増加していることがわかった。

CAN-SPAM 法の効果■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

CAN-SPAM 法の効果■第1回■

<目次>───────────
今回
1.はじめに
2.さらなるスパム対抗措置
次回
3.効果的なフィルタリング
4.明るい兆候
───────────────

「ICタグのセキュリティ対策とは」■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「ICタグのセキュリティ対策とは」■第2回■

物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているKernel.Org Organization社のLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥

Apache HTTP Serverのmod_ssl ssl_io_filter_cleanupにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apache HTTP Serverのmod_ssl ssl_io_filter_cleanupにDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Serverのmod_sslモジュールに、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、webサーバがクラッシュする可能性がある。ssl_engine_io.cのssl_io_filter_cleanup関数にDoS攻

ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬

サイバーディフェンス社からの情報によると、Sientokは、ACCS(コンピュータソフトウェア著作権協会)を狙ってDoS攻撃を実行するトロイの木馬である。実行されると、このトロイの木馬は事前に設定されたパラメータに従ってターゲットのコンピュータを攻撃する。バックド

Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nortel Networks社のVPNクライアントに、ローカルで攻撃可能な脆弱性が見つかった。これにより、VPN証明書が盗まれる可能性がある。これは設計上の欠陥である。VPNパスワード(事前に設定されている共有鍵)が、extranet.exe

Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なメモリのヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ブラウザのGIF処理機

3月28日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月28日のWeb改竄情報

3月28日、6件のWebサイト改竄が確認されている。改竄を行ったのは「int3rc3pt0r」名乗るグループと思われる。なお、復旧情報は3月28日正午現在のもの。

セキュリティホール情報<2005/03/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Valdersoft Shopping Cart─────────────────────
Valdersoft Shopping Cartソフトウェアは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で

無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合 画像
業界動向
ScanNetSecurity
ScanNetSecurity

無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合

西日本電信電話株式会社は3月25日、無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合が確認されたと発表した。平成16年8月から平成17年2月までに製造された同機種では、電源ON、OFF時または再起動や初期化などを行った際に、利用環境によっては「モード

住友生命、職員採用に応募した学生のリストを一部応募者に誤送信 画像
業界動向
ScanNetSecurity
ScanNetSecurity

住友生命、職員採用に応募した学生のリストを一部応募者に誤送信

住友生命保険相互会社は3月28日、同社総合職員採用に応募した一部学生の個人情報を誤って流出させる事態が3月24日に発生したと発表した。これは、平成18年度弊社総合職員採用に応募した学生のうち、特定一大学のリスト303名分を、同リストに掲載されている一部の学生(5

「SH506iC」に特定条件で画像を送信できない不具合、アップデートを提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「SH506iC」に特定条件で画像を送信できない不具合、アップデートを提供

NTTドコモは3月28日、シャープ製iモード端末「SH506iC」において、miniSDメモリーカードから本体へコピーや移動を行った特定サイズの画像をiショットで送信しようとすると、送信できない不具合が確認されたとしてソフトウェアアップデートを公開した。携帯電話の「ソフト

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×