2005年4月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年4月の記事一覧(7 ページ目)

RSA Conference 2005 Japan 事務局からのお知らせ(3)(RSA Conference 2005 Japan 事務局) 画像
特集
ScanNetSecurity
ScanNetSecurity

RSA Conference 2005 Japan 事務局からのお知らせ(3)(RSA Conference 2005 Japan 事務局)

●情報セキュリティの「現在」に迫るカンファレンス&展示会

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥である。TCP(Transmission C

Mac OS X 10.3..8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mac OS X 10.3..8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社 MacOS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読み

Windows Updateに関連する設定を書き換える大量メール送信型のBagle.BRワームが拡散中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Updateに関連する設定を書き換える大量メール送信型のBagle.BRワームが拡散中

サイバーディフェンス社からの情報によると、Bagle.BRは、Bagleワーム系列の新しい亜種である。Bagle.BRは、電子メールを介して拡散する。このワームは、自身のSMTP(Simple Mail Transfer Protocol)エンジンを使用して電子メールを送信する。Bagleの以前の亜種と異なり

Oracle社 Collaboration Suiteの会議コンポーネントで情報漏洩および改竄の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Oracle社 Collaboration Suiteの会議コンポーネントで情報漏洩および改竄の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のCollaboration Suiteの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が盗まれたり、改竄される可能性がある。詳細は公開されていない。この脆弱性は、会議コンポーネントに存在する。この脆弱性に

Mozilla Firefox/MozillaのInstallTriggerの入力検証部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla Firefox/MozillaのInstallTriggerの入力検証部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよびバージョン

福岡クボタ、約6万6千件の顧客情報を記録したPCが盗難被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

福岡クボタ、約6万6千件の顧客情報を記録したPCが盗難被害に

株式会社福岡クボタは4月15日、同社久留米営業所が盗難被害に遭い、顧客情報を記録したPCが盗難されたと発表した。記録されていた顧客情報は66,126件で、顧客の氏名、電話番号、住所、農業機械の機種・型式、購入年月が記録されていたという。なお、金融機関の口座番号な

日本データ通信協会、メールの設定ミスで個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本データ通信協会、メールの設定ミスで個人情報が漏洩

財団法人 日本データ通信協会は4月12日、関係事業者の担当者の個人情報30名分が同担当者間で閲覧できたことが判明したと発表した。これは、同協会から関係する事業者の担当者にお知らせのメールを送信した際、着信先で30名分の氏名、会社名およびメールアドレスが表示さ

18万件を超える情報の入ったラップトップが盗難 画像
海外情報
ScanNetSecurity
ScanNetSecurity

18万件を超える情報の入ったラップトップが盗難

サンノゼ・メディカル・グループが、3月28日、18万5000件の個人情報の入った、2台のコンピュータが盗難されたとして、4月5日に通知を始めた。

今週のNetSecurityアクセスランキング<2005-04-11〜04-17> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-04-11〜04-17>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/1/3436.ht

FreeBSDカーネルのSIOCGIFCONF ioctl関数に情報漏洩の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FreeBSDカーネルのSIOCGIFCONF ioctl関数に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、FreeBSD ProjectのFreeBSD OSディストリビューションの複数のバージョンで実装されているSIOCGIFCONF ioctl関数に、ローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、パスワードなどの重要な情報にアクセスさ

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお

phpBB掲示板のup.phpファイルにリモートから任意のコマンドが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

phpBB掲示板のup.phpファイルにリモートから任意のコマンドが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれているphpBB GroupのphpBB掲示板のup.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。up.phpスクリプ

Mozilla FirefoxのサイドバーにJavaScriptが挿入される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla FirefoxのサイドバーにJavaScriptが挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxに存在する。これは設計上の欠陥

Mozilla Firefox/MozillaのDOMプロパティの入力検証部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla Firefox/MozillaのDOMプロパティの入力検証部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のスクリプトコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよび

FF11の全サーバがDDoS攻撃によりダウン 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FF11の全サーバがDDoS攻撃によりダウン

スクウェア・エニックスが提供するオンラインゲーム「FF11(ファイナルファンタジー11)」において4月15日、全サーバがダウンするというトラブルが発生した。同社の調査によると、ユーザではなく第三者による大規模なDDoS攻撃が原因としており、現在でも不定期に攻撃が継

セキュリティホール情報<2005/04/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/19>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla / Firefox────────────────────────
MozillaおよびFirefoxは、javascriptポップアップブロック機能が原因でセキュリティホールが存在する。この問題が悪用

4月18日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4月18日のWeb改竄情報

4月16日、17日の2日間、10件のWebサイト改竄が確認されている。改竄を行ったのは「dodo885」「illusion」「Red Devils Crew」「23Erdem」と名乗るグループだと思われる。なお、復旧情報は4月18日正午現在のもの。

セキュリティホール情報<2005/04/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Firefox─────────────────────────────
Firefoxは、サイドバーが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にシステム上

TVQ九州放送でメールマガジン登録者のメールアドレスが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TVQ九州放送でメールマガジン登録者のメールアドレスが流出

株式会社ティー・ヴィー・キュー九州放送は4月14日、ホークス戦の勝敗をメールマガジンで送付する「勝利のメールマガジン」の登録作業において、登録されるべき本人の携帯メールアドレスとは別人のアドレスを、登録確認メールとして誤って返信する事故が発生したと発表し

中国の反日派によるサイト改竄が頻発 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中国の反日派によるサイト改竄が頻発

中国反日派によるものと思われるサイト改竄が頻発している。ソニーの中国法人のサイトが13日に改竄され、同日よりサイトを停止しており、熊本市の熊本大学のサイトでも14日、中国語による反日メッセージが表示されるという改竄が確認されている。中国の反日デモが拡大傾

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×