2005年3月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年3月の記事一覧(8 ページ目)

徳島県の商業高校で受験者の個人情報を記録したFD紛失を放置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

徳島県の商業高校で受験者の個人情報を記録したFD紛失を放置

徳島県立鴨島商業高校は3月17日、前期入試の受験者個人情報を記録したFDが紛失していたと発表した。紛失したのはFD4枚で、2枚に受験生氏名、性別、在籍中学、中学作成の調査書評価点、国語や作文の得点が記録され、ほか2枚には何も書き込まれていなかった。同FDは事務室

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Opera Software ASAのOpera webブラウザのバージョン7.54以前でリモートから攻撃可能な脆弱性が見つかった。これにより、Operaを実行しているユーザの権限で、任意のコマンドが実行される可能性がある。この脆弱性はkfmclien

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS(クロスサイトスクリプティング)攻撃が実行される可能性がある。この脆弱性

旅行会社から9万人分の個人情報流出の可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

旅行会社から9万人分の個人情報流出の可能性

クラブツーリズム株式会社は3月17日、同社のWebサーバに数回にわたる不正侵入があり、顧客情報が流出した可能性があると発表した。流出した顧客情報は最大90,300名分の可能性があり、顧客情報には会員ID、パスワード、氏名、住所、電話番号、携帯番号、FAX番号、会社名、

セキュリティホール情報<2005/03/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ TRG News Script─────────────────────────
TRG News Scriptは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPファイルを追加されるセ

外務省サイトがサイバー攻撃で一時閲覧不能に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

外務省サイトがサイバー攻撃で一時閲覧不能に

3月17日の午前9時50分頃から夜にかけて、外務省の更新情報が閲覧できない状況が続いた。これは、同省のサーバに大量のデータが送りつけられるサイバー攻撃によるもので、サーバが機能しなくなったもの。現在は復旧しているが、同省では発信元の特定を急いでいるという。

3月17日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月17日のWeb改竄情報

3月17日、STA.JPのWebサイト改竄が確認されている。ルートディレクトリに「x.htm」というファイルを追加されたようだ。改竄を行ったのは「batistuta」と名乗るグループと思われる。なお、復旧情報は3月17日正午現在のもの。

企業向けのスパムメール対策で戦略的アライアンスを締結(ドリーム・アーツ、センドメール) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向けのスパムメール対策で戦略的アライアンスを締結(ドリーム・アーツ、センドメール)

株式会社ドリーム・アーツとセンドメール株式会社は3月16日、企業向けのスパムメール対策で戦略的アライアンスを締結したと発表した。アライアンス締結の第一弾として、ドリーム・アーツの企業情報ポータル「INSUITE Enterprise」に、センドメールのスパム対策ソリューシ

ゲートウェイ型のスパイウェア対策ソリューションを発表(SonicWALL) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ゲートウェイ型のスパイウェア対策ソリューションを発表(SonicWALL)

米SonicWALLは3月14日、ゲートウェイ型のダイナミック・スパイウェア検知・防御機能の提供を4月より開始すると発表した。本機能は、ActiveXコンポーネントで自動インストールされるスパイウェアのブロックが可能なほか、ネットワーク経由で送信されるスパイウェアのスキ

セキュリティ機能「iSPIS」を標準搭載した外付けHDDシリーズを発表(アイ・オー・データ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ機能「iSPIS」を標準搭載した外付けHDDシリーズを発表(アイ・オー・データ)

株式会社アイ・オー・データ機器は3月16日、セキュリティ機能「iSPIS」を標準搭載した外付けHDD「HDH-SU」「HDPX-SU」「HDW-UES」の3シリーズを発表した。HDH-SUシリーズは160〜400GBの基本モデル、HDPX-SUシリーズは40〜
80GBのポータブルタイプ、HDW-UESシリーズは2台

全国主要都市でIT技術者対象の無償セキュリティトレーニングを開催(マイクロソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

全国主要都市でIT技術者対象の無償セキュリティトレーニングを開催(マイクロソフト)

マイクロソフト株式会社は3月16日、全国のIT技術者を対象とした無償セキュリティ トレーニング「Microsoft SECURE SYSTEM Training Tour 2005」を4月より開催すると発表した。すでに参加登録受付を開始している。本トレーニングは去年も開催されたもので、2004年4月の実

企業の情報システム環境のセキュリティをエッジで確保する新製品(日本ヒューレット・パッカード) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業の情報システム環境のセキュリティをエッジで確保する新製品(日本ヒューレット・パッカード)

日本ヒューレット・パッカード株式会社は3月15日、WANルータ製品の新シリーズ「ProCurve Secure Router 7000dl」とアクセサリ製品、およびシャーシ型LANスイッチ製品「ProCurve Switch 5300xl」用のアクセス・コントローラを、ともに4月1日より販売を開始すると発表した

第4回「RSA Conference 2005 Japan」、東京プリンスホテルで開催(RSA Conference 2005 Japan 実行委員会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

第4回「RSA Conference 2005 Japan」、東京プリンスホテルで開催(RSA Conference 2005 Japan 実行委員会)

RSA Conference 2005 Japan 実行委員会は、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版である「RSA Conference 2005 Japan」を、5月12日、13日の両日に東京プリンスホテル パークタワーで開催する。主催は同実行委員会、運営はメディア

情報セキュリティ デモショールームを開設(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティ デモショールームを開設(セコムトラストネット)

セコムトラストネット株式会社は、同社本社のあるセコムビル内に、情報セキュリティを分かり易く紹介するデモショールームを、本日より開設すると発表があった。
今回開設したショールームは、本年4月全面施行となる個人情報保護法やe-文書法の施行に伴い、個人を識別し

企業内からの情報漏洩対策に有効 暗号化&アクセスコントロール(2)(執筆:他力本願堂本舗) 画像
特集
ScanNetSecurity
ScanNetSecurity

企業内からの情報漏洩対策に有効 暗号化&アクセスコントロール(2)(執筆:他力本願堂本舗)

前回から紹介している SSS Filer は取り扱いが非常に簡単だということが一つの特徴になっている。たとえば、ディスクを暗号化することでリカバリが困難になってしまうこともなければ、特殊なインターフェィスのツールを併用しなければならないということもない。なにより

セキュリティホール情報<2005/03/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Symantec DNSdプロキシ──────────────────────
Symantec DNSdプロキシは、細工されたパケットによってキャッシュを汚染されるセキュリティホールが存在する。この問題

2チャンネルで中学校の襲撃を予告した大学生を家裁送致 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2チャンネルで中学校の襲撃を予告した大学生を家裁送致

仙台地検は3月15日、南光台中学校(仙台市泉区)への襲撃予告を「2ちゃんねる」に書き込んだ仙台市の男子大学生(19歳)を、威力業務妨害の非行事実で家裁送致した。この大学生は2月19日と21日、「お前ら皆殺しだ。明後日襲ってやる」「明日の10時に3人は確実に刺殺しま

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×