サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。Po
サイバーディフェンス社からの情報によると、SANSの報告によると1,500を越えるwebサイトが、Internet Explorerの脆弱性を介して不正なコードをインストールする不正なサイトにコンピュータをリダイレクトしている可能性がある。これらのwebサイトがどのようにして乗っ取
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ
サイバーディフェンス社からの情報によると、ソースネクスト社 アンチウイルス製品のウイルスセキュリティで、メモリリークの脆弱性と、ヒープオーバーフローの脆弱性が見つかった。これにより、リモートから攻撃を受ける可能性がある。メール受信時に、添付ファイルを含
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第40回■ 変化するフィッシング詐欺(2)
https://www.netsecurity.ne.jp/7_2778.html
◇「プライバシーマークとは?」
■第4回■ プライバシーマーク・コンサルタント
国際的な大規模フィッシングで検挙された例には次のものがある。
2005年5月10日、品川区のコクヨホールにて財団法人インターネット協会の主催により「IAjapan 迷惑メール対策カンファレンス」が開催され、迷惑メール対策について本誌に連載中の筆者も最新動向を知るため参加してきた。本カンファレンスには非常に多くの参加者があり、
4月からスタートした個人情報保護法で俄然注目を浴びているのがプライバシーマークである。2005年4月13日現在で1,294社が既に認証取得をしている。今回は取得支援をしているコンサルタント会社についてのレポートである。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Booby──────────────────────────────
ブックマークおよびお気に入りの管理ツールであるBoobyは、パブリックブックマーク区分のエラーが原因でセキュリティホ
価格.comを運営する株式会社カカクコムは5月16日、改竄被害に関わる緊急記者会見を行った。発表によると、プログラムファイルを修正するそばから不正アクセスによってさらに改竄されていたという。また、同サイトの電子メール配信サービス「お知らせメール」購読者のメー
5月13日から15日の3日間、25件のWebサイト改竄が確認されている。改竄を行ったのは「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」「Base64」「DragonZ I」「Arabian-FighterZ」「AodTurus」と名乗るグループと思われる。また、「価格.com」は改竄され
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Movable Type───────────────────────────
Movable Typeは、無許可のアクセスを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻
東京電力株式会社は5月12日、車上荒らしによって個人情報が記載された書類が盗難に遭ったと委託先の関連会社(東電不動産株式会社)から連絡を受けたと発表した。この職員は、同日業務を終えて車で帰宅する途中、午後8時00分頃から8時15分頃の間に、群馬県前橋市内の駐車
価格.comを運営する株式会社カカクコムは5月15日、不正アクセスが集中し、数回にわたる改竄被害を受けたため同サイトを一時閉鎖すると発表した。復旧までは1週間程度かかるとしている。同社によると、5月11日からプログラムの異常が発生、不正アクセスが急増したことが原
5月13日から15日の3日間、国内サイトをターゲットとしたWebサイト改竄が20件以上集中して発生した。Windowsサーバをターゲットとするものが多く、改竄を行ったのは「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」「Base64」「DragonZ I」「Arabian-Fi
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ 1Two News────────────────────────────
1Two Newsは、'index.php'スクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、警視庁五日市署は5月12日、権利者に無許諾で複製したカーナビゲーション用の地図データ「ナビソフトドライブマップDVD全国版4」を販売目的で所持していた東京都町田市の無職男性(35歳)を、著作権法違反の
札幌トヨタ自動車株式会社は5月11日、同社北光支店が盗難に遭い、業務用ノートPC2台が盗難されたと発表した。このPCの1台には、同社の顧客情報494件が記録されていた。記録されていた個人情報は氏名、住所、電話番号、勤務先、車両情報、入庫歴であった。同社では、事件
インターネット セキュリティ システムズ株式会社は5月12日、同社が展開している技術者認定制度「X-force Protection Certificationプログラム」に、新たに「ISS 侵入防御エキスパート(ISS Certified Intrusion PreventionExpert:ICPE)」、「ISS アセスメントエキス
ファーストサーバ株式会社は5月12日、同社のサーバサービスの追加オプション「サーバセキュア化サービス」の対応シリーズを5月17日より大幅に拡大すると発表した。本サービスは、すでに専有サーバサービス「エンタープライズ・シリーズ」に対応しているが、今回新たに共
株式会社大塚商会は5月11日、セキュリティ機能を搭載したPDF作成システムを発売した。本システムは、アドビ システムズ株式会社と日立ソフトウェアエンジニアリング株式会社と大塚商会の3社協業によって提供されるシステム。本システムを利用することで、ワープロソフト