2005年5月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年5月の記事一覧(8 ページ目)

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。Po

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる

サイバーディフェンス社からの情報によると、SANSの報告によると1,500を越えるwebサイトが、Internet Explorerの脆弱性を介して不正なコードをインストールする不正なサイトにコンピュータをリダイレクトしている可能性がある。これらのwebサイトがどのようにして乗っ取

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ソースネクスト社 アンチウイルス製品のウイルスセキュリティで、メモリリークの脆弱性と、ヒープオーバーフローの脆弱性が見つかった。これにより、リモートから攻撃を受ける可能性がある。メール受信時に、添付ファイルを含

Scan Security Management:ダイジェスト Vol.062 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.062

<今週の特集記事>
 ◇シリーズ連載「海外における個人情報流出事件とその対応」
  ■第40回■ 変化するフィッシング詐欺(2)
https://www.netsecurity.ne.jp/7_2778.html
 ◇「プライバシーマークとは?」
  ■第4回■ プライバシーマーク・コンサルタント

変化するフィッシング詐欺(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

変化するフィッシング詐欺(2)

国際的な大規模フィッシングで検挙された例には次のものがある。

迷惑メールの最新動向■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

迷惑メールの最新動向■第3回■

2005年5月10日、品川区のコクヨホールにて財団法人インターネット協会の主催により「IAjapan 迷惑メール対策カンファレンス」が開催され、迷惑メール対策について本誌に連載中の筆者も最新動向を知るため参加してきた。本カンファレンスには非常に多くの参加者があり、

「プライバシーマークとは?」■第4回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「プライバシーマークとは?」■第4回■

4月からスタートした個人情報保護法で俄然注目を浴びているのがプライバシーマークである。2005年4月13日現在で1,294社が既に認証取得をしている。今回は取得支援をしているコンサルタント会社についてのレポートである。

セキュリティホール情報<2005/05/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Booby──────────────────────────────
ブックマークおよびお気に入りの管理ツールであるBoobyは、パブリックブックマーク区分のエラーが原因でセキュリティホ

カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性

価格.comを運営する株式会社カカクコムは5月16日、改竄被害に関わる緊急記者会見を行った。発表によると、プログラムファイルを修正するそばから不正アクセスによってさらに改竄されていたという。また、同サイトの電子メール配信サービス「お知らせメール」購読者のメー

5月16日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月16日のWeb改竄情報

5月13日から15日の3日間、25件のWebサイト改竄が確認されている。改竄を行ったのは「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」「Base64」「DragonZ I」「Arabian-FighterZ」「AodTurus」と名乗るグループと思われる。また、「価格.com」は改竄され

セキュリティホール情報<2005/05/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/16>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Movable Type───────────────────────────
Movable Typeは、無許可のアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻

東京電力群馬支店、車上荒らしで顧客情報を記載した書類を紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京電力群馬支店、車上荒らしで顧客情報を記載した書類を紛失

東京電力株式会社は5月12日、車上荒らしによって個人情報が記載された書類が盗難に遭ったと委託先の関連会社(東電不動産株式会社)から連絡を受けたと発表した。この職員は、同日業務を終えて車で帰宅する途中、午後8時00分頃から8時15分頃の間に、群馬県前橋市内の駐車

価格.com、改竄被害で一時閉鎖へ、閲覧者はウイルス感染の可能性も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

価格.com、改竄被害で一時閉鎖へ、閲覧者はウイルス感染の可能性も

価格.comを運営する株式会社カカクコムは5月15日、不正アクセスが集中し、数回にわたる改竄被害を受けたため同サイトを一時閉鎖すると発表した。復旧までは1週間程度かかるとしている。同社によると、5月11日からプログラムの異常が発生、不正アクセスが急増したことが原

20件を超える大量のWebサイト改竄被害が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

20件を超える大量のWebサイト改竄被害が発生

5月13日から15日の3日間、国内サイトをターゲットとしたWebサイト改竄が20件以上集中して発生した。Windowsサーバをターゲットとするものが多く、改竄を行ったのは「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」「Base64」「DragonZ I」「Arabian-Fi

セキュリティホール情報<2005/05/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/13>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ 1Two News────────────────────────────
1Two Newsは、'index.php'スクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存

発送直前の海賊版ソフトを所持していた男性を現行犯逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

発送直前の海賊版ソフトを所持していた男性を現行犯逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、警視庁五日市署は5月12日、権利者に無許諾で複製したカーナビゲーション用の地図データ「ナビソフトドライブマップDVD全国版4」を販売目的で所持していた東京都町田市の無職男性(35歳)を、著作権法違反の

札幌トヨタ自動車、顧客情報を記録したPCが盗難被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

札幌トヨタ自動車、顧客情報を記録したPCが盗難被害に

札幌トヨタ自動車株式会社は5月11日、同社北光支店が盗難に遭い、業務用ノートPC2台が盗難されたと発表した。このPCの1台には、同社の顧客情報494件が記録されていた。記録されていた個人情報は氏名、住所、電話番号、勤務先、車両情報、入庫歴であった。同社では、事件

セキュリティエキスパートを目指す独自の認定制度を設立(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティエキスパートを目指す独自の認定制度を設立(インターネット セキュリティ システムズ)

インターネット セキュリティ システムズ株式会社は5月12日、同社が展開している技術者認定制度「X-force Protection Certificationプログラム」に、新たに「ISS 侵入防御エキスパート(ISS Certified Intrusion PreventionExpert:ICPE)」、「ISS アセスメントエキス

「サーバセキュア化サービス」の対応シリーズを大幅に拡大(ファーストサーバ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「サーバセキュア化サービス」の対応シリーズを大幅に拡大(ファーストサーバ)

ファーストサーバ株式会社は5月12日、同社のサーバサービスの追加オプション「サーバセキュア化サービス」の対応シリーズを5月17日より大幅に拡大すると発表した。本サービスは、すでに専有サーバサービス「エンタープライズ・シリーズ」に対応しているが、今回新たに共

PDF作成時にセキュリティを付与できるシステムの販売を開始(大塚商会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PDF作成時にセキュリティを付与できるシステムの販売を開始(大塚商会)

株式会社大塚商会は5月11日、セキュリティ機能を搭載したPDF作成システムを発売した。本システムは、アドビ システムズ株式会社と日立ソフトウェアエンジニアリング株式会社と大塚商会の3社協業によって提供されるシステム。本システムを利用することで、ワープロソフト

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×