2005年5月の記事(11 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年5月の記事一覧(11 ページ目)

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり

サイバーディフェンス社からの情報によると、信頼できる情報筋から入手した情報として、Reverse DNSを使用してインターネット ユーザを偽のwebサイト(195.39.35.28)にリダイレクトする不正なDNSサーバが存在する。このDNSサーバには、4,245件のエントリが登録されており

Oracle 10gのDBMS_SCHEDULER SESSION_USERに権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Oracle 10gのDBMS_SCHEDULER SESSION_USERに権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracle Database 10gのDBMS_SCHEDULERに、ローカルで攻撃可能な脆弱性が見つかった。これにより、SYS権限が取得され、任意のコードが実行される可能性がある。Oracle 10gのDBMS_SCHEDULERは、DBMS_JOBに代わるもの

webブラウザ Firefox 1.0.3のinstalltrigger()関数で任意のコードが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

webブラウザ Firefox 1.0.3のinstalltrigger()関数で任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある

米タイムワーナーで個人情報の入ったテープを紛失 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米タイムワーナーで個人情報の入ったテープを紛失

5月2日、米メディア・娯楽大手のタイムワーナーが、約60万件の従業員などの個人情報が入ったバックアップ・テープを紛失したとして、通知を開始した。

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である

複数ベンダのOpenSSL 0.9.6/0.9.7のASN.1でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのOpenSSL 0.9.6/0.9.7のASN.1でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL 0.9.6j及び0.9.7bで、リモートから攻撃可能な脆弱性が3つ発見された。これらの脆弱性により、セキュリティツールキットが存在するホストがクラッシュする可能性がある。

Ipswitch社のWS_FTP Server 5.03にリモートから攻撃可能な複数のバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Ipswitch社のWS_FTP Server 5.03にリモートから攻撃可能な複数のバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Ipswitch社のWS_FTP Serverのバージョン5.03に含まれているSITE、XMKD、MKDおよびRNFRコマンドで、リモートから攻撃可能な複数のバッファオーバーフローが見つかった。これにより、サーバのプロセスがクラッシュし、任意のコ

シマンテック社製品に偽装されたTCP Reset/SYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社製品に偽装されたTCP Reset/SYNによりDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のセキュリティ製品に実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、接続が不安定な状態になる可能性がある。TCP(Transmission Control Protocol)は、インターネッ

Scan Security Management:ダイジェスト Vol.061 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.061

<今週の特集記事>
 ◇シリーズ連載「海外における個人情報流出事件とその対応」
  ■第39回■ 変化するフィッシング詐欺(1)
https://www.netsecurity.ne.jp/7_2675.html
 ◇「プライバシーマークとは?」
  ■第3回■ プライバシーマークを取得する手順(

5月10日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月10日のWeb改竄情報

5月9日、エス・エスインターナショナルトレーディング有限会社のWebサイト改竄が確認されている。改竄を行ったのは「TOMMY MCCAYNE」と名乗るグループと思われる。なお、復旧情報は5月10日午前11現在のもの。

迷惑メールの最新動向■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

迷惑メールの最新動向■第2回■

●日本政府の取り組みの概略

変化するフィッシング詐欺(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

変化するフィッシング詐欺(1)

●117件の訴訟を起こしたMicrosoft

セキュリティホール情報<2005/05/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/10>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CodeThatShoppingCart───────────────────────
CodeThatShoppingCartは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。こ

郵便貯金の自動引き落としデータを記録したFDが盗難に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

郵便貯金の自動引き落としデータを記録したFDが盗難に

日本郵政公社東京支社は5月7日、豊島郵便局で郵便貯金の自動引き落としデータを記録したFDが盗難に遭ったと発表した。5月6日12時半頃、同局貯金課の外務職員が事業所から自動引落しを行うためのデータが記録されたFDを受け取った。このFDは本来、鞄に入れて携行すべきと

「プライバシーマークとは?」■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「プライバシーマークとは?」■第3回■

●STEP4:内部規程の改正

大東銀行、4,552件の顧客情報が記録されたフラッシュメモリを紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大東銀行、4,552件の顧客情報が記録されたフラッシュメモリを紛失

株式会社大東銀行は5月6日、顧客情報が記録されたフラッシュメモリカード(営業支援携帯端末用)1枚が紛失していることが判明したと発表した。このメモリカードには、4,552件(個人4,488件、法人64件)の氏名、住所、電話番号、生年月日、口座番号、入払明細(当日預かり

5月9日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月9日のWeb改竄情報

4月29日から5月9日までの11日間、5件のWebサイト改竄が確認されている。改竄を行ったのは「AodTurus」「Rebellious Fingers」「TurkHackTeam」「Base64」「maNga」と名乗るグループと思われる。なお、復旧情報は5月9日午前11現在のもの。

セキュリティホール情報<2005/05/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/09>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Lotus Notes───────────────────────────
Lotus Notesは、バッファオーバーフローを引き起こされるセキュリティホールが存在する。この問題が悪用されると、ロー

北國銀行、書類の誤送付によって顧客情報を流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

北國銀行、書類の誤送付によって顧客情報を流出

株式会社北國銀行は5月2日、同社富山支店の取引先企業へ振込予定明細表などを郵送する際に、宛先の記載を錯誤し誤った送付先に郵送していた事実が発覚したと発表した。これは4月19日、同行富山支店が取引先企業に給与振込についての振込予定明細表および預り手形受入明細

アイザワ証券、盗難された顧客情報を回収 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アイザワ証券、盗難された顧客情報を回収

藍澤證券株式会社は4月28日、盗難された顧客情報を回収したと発表した。これは、4月26日午後7時頃、同社芦屋支店の営業員1名が芦屋市内の顧客を訪問途中、自宅に立ち寄った際に社用車から顧客リスト(紙)の入った鞄を盗まれたもの。鞄は4月27日午前7時半頃に発見され、

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×