2005年4月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年4月の記事一覧(10 ページ目)

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム

サイバーディフェンス社からの情報によると、Prex.Aは、新しいMSN Messengerワームである。多くのアンチウイルスベンダのアンチウイルス製品では、このようにMSN Messengerを利用した不正なコードに対応している。また、この亜種が拡散するにはユーザの操作が必要となる

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)でリモートから攻撃可能な脆弱性が見つかった。これにより、ネットワークリソースが不正にアクセスされる可能性がある。この脆弱性は、Easy VPN Serverとして構成さ

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のLinksys WET11 Ethernet Bridgeでリモートから攻撃可能な脆弱性が見つかった。これにより、デバイスが乗っ取られる可能性がある。パスワード管理用のwebベースインターフェースに設計上の欠陥が存在する

フロリダ州、スパム送付で起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フロリダ州、スパム送付で起訴

●6万5000件以上のスパム送付

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性の詳細は明らかになっていない

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているCDE(Common Desktop Environment)で、free()が二重に呼び出される脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。free()関数は

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア

サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Domino Notes Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。この脆弱性は入力検証部分に存在する。認証を行なうLotus Domino Notes NRPCサーバに書式文

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステム社のIOS(Internetwork Operating System)に搭載されているISAKMP(Internet Security Association and Key Management Protocol)機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なVPN

Scan Security Management:ダイジェスト Vol.058 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.058

<今週の特集記事>

法令遵守という課題■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

法令遵守という課題■第1回■

●はじめに

特に厳しい管理が求められる医療機関での情報管理(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

特に厳しい管理が求められる医療機関での情報管理(2)

●医療機関に大きな影響を与えたHIPAA

セキュリティホール情報<2005/04/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ModernBill────────────────────────────
ModernBillは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難

三重県は4月10日、同県立津工業高等学校で盗難事件が発生し、生徒の個人情報が記録されたPC1台が盗まれたと発表した。盗難されたのは、個人情報の入った教師用PC1台と、制服70数点とこれを保管したプラスチックケース3箱で、PCには平成16年度の1年生〜3年生の担当教科(

「電子データの証明書『タイムスタンプ』」■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「電子データの証明書『タイムスタンプ』」■第2回■

2005年4月1日からの「e-文書法」(通称)の施行にともない、従来は「紙」での保存が義務付けられていた書類を電子データで保存することが容認されることとなった。ただ、電子データは複製や改ざんが容易である。電子データでの安全な保存・保管を実現するには、電子デー

4月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4月11日のWeb改竄情報

4月9日、10日の2日間、12件のWebサイト改竄が確認されている。改竄を行ったのは「dodo885」「Noturnos Crimez」「batistuta」「F3PN」と名乗るグループだと思われる。なお、復旧情報は4月11日正午現在のもの。

セキュリティホール情報<2005/04/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ 'File Upload Script' phpBB MOD──────────────────
'File Upload Script' phpBB MODは、up.phpスクリプトが適切な処理を行っていないことが原因で複数のセキュリティホー

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩

株式会社 鈴鹿サーキットランドは4月8日、同社のF1日本グランプリ観戦券発売に際し、携帯サイトから購入した29名の個人情報が、一時的に他の顧客から閲覧が可能となる状況が発生していたと発表した。これは、4月3日から行われている携帯電話からのチケット購入画面におい

4月8日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4月8日のWeb改竄情報

4月7日、5digistar株式会社のWebサイト改竄が確認されている。改竄を行ったのは「Pablin77(www.logiasite.tk)」と名乗るグループだと思われる。ファイルを追加された可能性が高いが、現在は復旧している。なお、復旧情報は4月8日正午現在のもの。

セキュリティホール情報<2005/04/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CubeCart─────────────────────────────
CubeCartは、細工されたURLによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×