2005年5月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2005年5月の記事一覧(4 ページ目)

Yahoo! BBの元登録エージェントが顧客情報を業務外利用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Yahoo! BBの元登録エージェントが顧客情報を業務外利用

ソフトバンクBB株式会社は5月24日、業務委託先であるスリープロ株式会社の元登録エージェントが顧客情報を業務外利用していたことが判明したと発表した。このエージェントは、Yahoo! BBの出張設置サポート業務に従事した際に知り得た同社の顧客情報を業務外利用し、この

ドイツ語のスパム、急増中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ドイツ語のスパム、急増中

世界中でドイツ語のスパムメールが急増している。この現象は12日頃に始まったもので、"Dresden Bombing Is to Be Regretted Enormously ドレスデン空爆を大いに悼む"、"Multi-Kulturell=Multi-Kriminell 多文化=多犯罪者" や、トルコのEU参加に反対するなど、国家主義的

Linuxカーネル2.6.11.9のpktcdvdで任意のコードの実行やDoS攻撃が可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.6.11.9のpktcdvdで任意のコードの実行やDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6.11.9に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。これは設計上の欠陥

今週のNetSecurityアクセスランキング <2005-05-16〜05-22> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-05-16〜05-22>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2770.html
  

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Microsoft WindowsのTCP/IP IPv6スタックにリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、使用可能な全てのシステムリソースが消費される可能性がある。インターネットに接続可能な全てのOSには、このコードが

複数ベンダのNetscape Network Security Serviceでバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのNetscape Network Security Serviceでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、ライブラリスイートで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のサーバの権限が取得される可能性がある。NES(Netscape Enterprise Server)およびSun ONE(Sun Java System Web Se

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機

公務員や銀行員も加担していた!? 個人情報、取立業者に売却 画像
海外情報
ScanNetSecurity
ScanNetSecurity

公務員や銀行員も加担していた!? 個人情報、取立業者に売却

4月下旬にニューヨーク地区で男性が銀行の顧客情報を盗んだ上、取立代行業者に売却していた事件で、被害にあった金融機関が顧客に通知を開始した。

Oops! Proxyのmy_xlog()関数にリモートから攻撃可能な書式文字列の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Oops! Proxyのmy_xlog()関数にリモートから攻撃可能な書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているOops! Proxyのmy_xlog()関数に、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。この脆弱性は書式文

LinuxのRADIUSサーバ FreeRadiusにリモートからSQL挿入される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxのRADIUSサーバ FreeRadiusにリモートからSQL挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているFreeRadiusで、リモートからSQLが挿入される脆弱性が見つかった。これにより、データが盗まれたり、書き換えられる可能性がある。FreeRADIUSはオープンソースのRADIUSサーバであ

日本国内の銀行口座情報も盗み出そうとするBancos.HXトロイの木馬 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本国内の銀行口座情報も盗み出そうとするBancos.HXトロイの木馬

サイバーディフェンス社からの情報によると、Bancos.HXは、Bancosトロイの木馬系列の新しい亜種である。この亜種は2005年5月のBagleワームの攻撃に関連している。Bagleワームの攻撃に関連する2つのリンクにはコードが保存されており、その1つは不正なJPGファイルにリダイ

Mozilla/Firefox/Thunderbirdでcert_TestHostName関数のSSL証明書の検証に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla/Firefox/Thunderbirdでcert_TestHostName関数のSSL証明書の検証に脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

セキュリティホール情報<2005/05/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/24>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Blue Coat Reporter────────────────────────
Blue Coat Reporterは、特定されていない原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモー

個人情報が残ったままの廃棄PCがリサイクル店に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報が残ったままの廃棄PCがリサイクル店に

千葉県は5月23日、鴨川市の南部林業事務所が廃棄した業務用PCが、個人情報が記録されたままリサイクル店で販売されていたことが判明したと発表した。これは、PCを購入した男性が報告したもので、PCには県が管理する保安林所有者など約6〜7千人分の住所、氏名が記録されて

価格.com 原因についての説明なしのまま、24日午後に再開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

価格.com 原因についての説明なしのまま、24日午後に再開

株式会社カカクコムは5月23日、不正アクセスや改竄によって停止していた「価格.com」のサイトおよびサービスを5月24日午後に再開すると発表した。再開されるサービスは、PC関連、家電、カメラ、スポーツ・レジャー、カー用品、携帯電話本体、ゲーム、ブランド、アキバ総

アビバ社員が生徒の個人情報を流出、不正使用も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アビバ社員が生徒の個人情報を流出、不正使用も

株式会社アビバは、同社の社員が生徒の個人情報を名簿業者に流出させていたことが判明したと発表した。これは、イオン旭川西校の女子社員が同校の生徒131名分の名簿を持ち出し、このうち約30人分の個人情報を名簿業者にメールで送ったというもの。個人情報にはクレジット

Scan Security Management:ダイジェスト Vol.063 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.063

<今週の特集記事>
 ◇シリーズ連載「海外における個人情報流出事件とその対応」
  ■第41回■ 責任はどこに?-小売チェーンの情報漏洩-(1)
  https://www.netsecurity.ne.jp/7_2885.html
 ◇「埼玉県が都道府県で全国初のISMS認証取得、短期取得のコツを探る

認定個人情報保護団体が続々と誕生 画像
特集
ScanNetSecurity
ScanNetSecurity

認定個人情報保護団体が続々と誕生

最近、各事業者のホームページに掲載されているプライバシーポリシー(個人情報保護方針)に新しい項目が追加されている。

責任はどこに?-小売チェーンの情報漏洩-(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

責任はどこに?-小売チェーンの情報漏洩-(1)

4月、アパレル大手Polo Ralph Laurenからデータが盗難され、銀行やクレジットカード会社が通知するという事件があった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×