2005年6月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年6月の記事一覧(6 ページ目)

Microsoft WindowsのLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、コードが実行されたりサービスがクラッシュする可能性がある。iDEFENSEでは、実環境で攻撃コードの存在を確認し

複数ベンダのSpamAssassin 3.0.3でMessage.pmのヘッダ処理にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのSpamAssassin 3.0.3でMessage.pmのヘッダ処理にDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているApache Software FoundationのSpamAssassinに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。iDEFE

連邦預金保険公社から漏洩した情報で不正に融資獲得 画像
海外情報
ScanNetSecurity
ScanNetSecurity

連邦預金保険公社から漏洩した情報で不正に融資獲得

日本の預金保険機構に該当する、米国の連邦預金保険公社(Federal Deposit Insurance Corp:FDIC)が、過去から現在までのFDIC従業員の個人情報が漏れたと警告を行った。

今週のNetSecurityアクセスランキング <2005-06-13〜06-19> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-06-13〜06-19>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3104.html
  

複数ベンダのPostgreSQLのlibpq3に不正なソケット接続により攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのPostgreSQLのlibpq3に不正なソケット接続により攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているPostgreSQLのlibpq3に、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションの処理が妨害される可能性がある。これは設計上の欠陥である。iDEF

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000およびWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。iDEFENSEでは、実環境で攻撃コ

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。攻撃者は、ms-itsまたはmk:@MSITStoreという形式でHTML helpファイルにリ

Novell社 eDirectory 8.7.3でデバイス名を含んだWeb要求でDoS状態が発生する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Novell社 eDirectory 8.7.3でデバイス名を含んだWeb要求でDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory webサービスでリモートからDoS攻撃が実行される脆弱性が見つかった。これにより、プロセスがクラッシュし、正規のアクセスが妨害される可能性がある。この脆弱性は容易に攻撃することができる。TCPポー

Scan Security Management:ダイジェスト Vol.067 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.067

<今週の特集記事>
 ◇シリーズ連載「海外における個人情報流出事件とその対応」
  ■第45回■ 東欧やロシアから攻撃! ボーダーレスのサイバー犯罪(1)
  https://www.netsecurity.ne.jp/7_3261.html
 ◇「住民基本台帳ネットワークと個人情報の保護」
  ■

迷惑メールの最新動向 ■第4回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

迷惑メールの最新動向 ■第4回■

●米国における迷惑メール追放の潮流―JamSpam―

住民基本台帳ネットワークと個人情報の保護 ■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

住民基本台帳ネットワークと個人情報の保護 ■第2回■

●住民の便益は疑問

東欧やロシアから攻撃! ボーダーレスのサイバー犯罪(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

東欧やロシアから攻撃! ボーダーレスのサイバー犯罪(1)

●大手PC・周辺機器卸売業者から不正に物品を取得

6月21日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6月21日のWeb改竄情報

6月20日、3件のWebサイト改竄が確認されている。改竄を行ったのは「Feri Ats」「PowerCobra」と名乗るグループと思われる。なお、復旧情報は6月21日午前現在のもの。

セキュリティホール情報<2005/06/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/06/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ RealVNC─────────────────────────────
リモートコントロールプログラムであるRealVNCは、システム上でリモートユーザにNullセッションを確立されることが原因

日本国内の個人情報流出は約8万件か、マスターカードが発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本国内の個人情報流出は約8万件か、マスターカードが発表

マスターカードインタナショナルは6月20日、米MasterCard Internationalで発生したクレジットカード情報が盗難において、日本国内における流出状況の可能性を発表した。発表によると、顧客情報が流出した可能性のある約1,390万枚のカード情報のうち、日本国内の情報は約

6月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6月20日のWeb改竄情報

6月18日と19日の2日間、4件のWebサイト改竄が確認されている。改竄を行ったのは「PowerCobra」「Feri Ats」と名乗るグループと思われる。なお、復旧情報は6月20日午前現在のもの。

セキュリティホール情報<2005/06/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/06/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JBoss──────────────────────────────
JBossは、org.jboss.web.WebServerがユーザ入力を適切にチェックしないことなどが原因でセキュリティホールが存在する。

富山第一銀行、3,685件の顧客情報が記載された書類を紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

富山第一銀行、3,685件の顧客情報が記載された書類を紛失

株式会社富山第一銀行は6月17日、顧客情報が記載された書類が紛失していたことが判明したと発表した。紛失が判明した書類は、投資信託取引における平成16年10月分の顧客勘定元帳が3,685先、投資信託取引における平成16年10月分の有価証券明細簿が3,033先で、顧客総数は3

米マスターカードで4千万件以上の個人情報流出、日本ユーザへの影響も 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米マスターカードで4千万件以上の個人情報流出、日本ユーザへの影響も

米MasterCard Internationalは6月17日(現地時間)、4千万件以上のクレジットカード情報が盗難されたと発表した。同社では、盗難は米アリゾナ州の支払データ処理業者である「CardSystems Solutions」で発生したもので、ネットワークのセキュリティ上の脆弱性を悪用して犯

スルガカード、JCBカードのに関する書類や受付票を紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スルガカード、JCBカードのに関する書類や受付票を紛失

スルガ銀行株式会社およびスルガカード株式会社は6月17日、株式会社ジェーシービーとの間の書類の授受において、顧客情報が記載されたクレジッ
トカードに関する諸届け書類・受付票を紛失したことが判明したと発表した。これは、スルガカード社員が5月23日、JCB送付分の

6月17日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

6月17日のWeb改竄情報

6月16日、マイ・ロジネット株式会社のWebサイト改竄が確認されている。改竄を行ったのは「PowerCobra」と名乗るグループと思われ、ファイルが追加されたようだ。なお、復旧情報は6月17日午前現在のもの。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×