徳島県立鴨島商業高校は3月17日、前期入試の受験者個人情報を記録したFDが紛失していたと発表した。紛失したのはFD4枚で、2枚に受験生氏名、性別、在籍中学、中学作成の調査書評価点、国語や作文の得点が記録され、ほか2枚には何も書き込まれていなかった。同FDは事務室
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部
サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能
サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ
サイバーディフェンス社からの情報によると、Opera Software ASAのOpera webブラウザのバージョン7.54以前でリモートから攻撃可能な脆弱性が見つかった。これにより、Operaを実行しているユーザの権限で、任意のコマンドが実行される可能性がある。この脆弱性はkfmclien
サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS(クロスサイトスクリプティング)攻撃が実行される可能性がある。この脆弱性
クラブツーリズム株式会社は3月17日、同社のWebサーバに数回にわたる不正侵入があり、顧客情報が流出した可能性があると発表した。流出した顧客情報は最大90,300名分の可能性があり、顧客情報には会員ID、パスワード、氏名、住所、電話番号、携帯番号、FAX番号、会社名、
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ TRG News Script─────────────────────────
TRG News Scriptは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPファイルを追加されるセ
3月17日の午前9時50分頃から夜にかけて、外務省の更新情報が閲覧できない状況が続いた。これは、同省のサーバに大量のデータが送りつけられるサイバー攻撃によるもので、サーバが機能しなくなったもの。現在は復旧しているが、同省では発信元の特定を急いでいるという。
3月17日、STA.JPのWebサイト改竄が確認されている。ルートディレクトリに「x.htm」というファイルを追加されたようだ。改竄を行ったのは「batistuta」と名乗るグループと思われる。なお、復旧情報は3月17日正午現在のもの。
株式会社ドリーム・アーツとセンドメール株式会社は3月16日、企業向けのスパムメール対策で戦略的アライアンスを締結したと発表した。アライアンス締結の第一弾として、ドリーム・アーツの企業情報ポータル「INSUITE Enterprise」に、センドメールのスパム対策ソリューシ
米SonicWALLは3月14日、ゲートウェイ型のダイナミック・スパイウェア検知・防御機能の提供を4月より開始すると発表した。本機能は、ActiveXコンポーネントで自動インストールされるスパイウェアのブロックが可能なほか、ネットワーク経由で送信されるスパイウェアのスキ
株式会社アイ・オー・データ機器は3月16日、セキュリティ機能「iSPIS」を標準搭載した外付けHDD「HDH-SU」「HDPX-SU」「HDW-UES」の3シリーズを発表した。HDH-SUシリーズは160〜400GBの基本モデル、HDPX-SUシリーズは40〜
80GBのポータブルタイプ、HDW-UESシリーズは2台
マイクロソフト株式会社は3月16日、全国のIT技術者を対象とした無償セキュリティ トレーニング「Microsoft SECURE SYSTEM Training Tour 2005」を4月より開催すると発表した。すでに参加登録受付を開始している。本トレーニングは去年も開催されたもので、2004年4月の実
日本ヒューレット・パッカード株式会社は3月15日、WANルータ製品の新シリーズ「ProCurve Secure Router 7000dl」とアクセサリ製品、およびシャーシ型LANスイッチ製品「ProCurve Switch 5300xl」用のアクセス・コントローラを、ともに4月1日より販売を開始すると発表した
RSA Conference 2005 Japan 実行委員会は、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版である「RSA Conference 2005 Japan」を、5月12日、13日の両日に東京プリンスホテル パークタワーで開催する。主催は同実行委員会、運営はメディア
セコムトラストネット株式会社は、同社本社のあるセコムビル内に、情報セキュリティを分かり易く紹介するデモショールームを、本日より開設すると発表があった。
今回開設したショールームは、本年4月全面施行となる個人情報保護法やe-文書法の施行に伴い、個人を識別し
前回から紹介している SSS Filer は取り扱いが非常に簡単だということが一つの特徴になっている。たとえば、ディスクを暗号化することでリカバリが困難になってしまうこともなければ、特殊なインターフェィスのツールを併用しなければならないということもない。なにより
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Symantec DNSdプロキシ──────────────────────
Symantec DNSdプロキシは、細工されたパケットによってキャッシュを汚染されるセキュリティホールが存在する。この問題
仙台地検は3月15日、南光台中学校(仙台市泉区)への襲撃予告を「2ちゃんねる」に書き込んだ仙台市の男子大学生(19歳)を、威力業務妨害の非行事実で家裁送致した。この大学生は2月19日と21日、「お前ら皆殺しだ。明後日襲ってやる」「明日の10時に3人は確実に刺殺しま
株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生