───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS XおよびMac OS X Serverのバージョン10.4および10.4.1に、ローカルで攻撃可能な脆弱性が見つかった。これにより、ユーザ証明書が不正に参照される可能性がある。この脆弱性は、Managed Clien
サイバーディフェンス社からの情報によると、MyTob.GAは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GAは、セ
サイバーディフェンス社からの情報によると、Macromedia社の複数の製品のMicrosoft Windowsバージョンに、ローカルで権限が引き上げられる脆弱性が見つかった。これにより、Systemレベルの権限で任意のコードが実行される可能性がある。Macromedia社の複数の製品のインス
サイバーディフェンス社からの情報によると、MyTob.GBは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GBは、バ
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第43回■ セキュリティホールからハッカー攻撃 頭を悩ます担当者(2)
https://www.netsecurity.ne.jp/7_3177.html
◇「住民基本台帳ネットワークと個人情報の保護」
平成17年4月22日、内閣官房情報セキュリティセンター(NISC)が設置される3日前、情報セキュリティ基本問題委員会の「第二次提言」が正式決定され、公表された。本連載最終回の今回は、第二次提言取りまとめの経緯とその内容を紹介し、それに基づいて内閣官房情報セキュリ
●企業はセキュリティシステムの再確認が必要
サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH
●住基ネット訴訟判決
6月13日、4件のWebサイト改竄が確認されている。改竄を行ったのは「NobodyCoder」「Cyborg && Asado」「PowerHack.Org Team」と名乗るグループと思われる。なお、復旧情報は6月14日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Invision Gallery─────────────────────────
Invision Galleryは、index.phpスクリプトや特定のモジュールが原因でSQLインジェクションを実行されるセキュリティホ
NTTコミュニケーションズ株式会社は6月14日、顧客情報の一部を記録したノートPCが盗難に遭ったと発表した。このPCは、同社内の座席キャビネットに収納されていたもので、6月9日に紛失していることが確認された。PCには、IPコネクトアクセスサービスに平成17年2月より5月
ソニーコミュニケーションネットワーク株式会社は6月13日、同社が提供するSo-net ADSLコースの一部申込者の情報が外部に流出していたことが判明したと発表した。これは、社外から同社にデータの照合依頼を受け、13日までに確認したもので、2003年1月と同年12月、回線開通
6月10日から12日の3日間、7件のWebサイト改竄が確認されている。改竄を行ったのは「ArCaX-ATH」「ubh4acker」「PowerHack.Org Team」「NobodyCoder」「DCL1KANL1」と名乗るグループと思われる。なお、復旧情報は6月13日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Invision Community Blog─────────────────────
Invision Power Board用のアドオンモジュールであるInvision Community Blogは、index.phpスクリプトやconvert_highlit
株式会社ウィルコムは6月10日、同社社員が帰宅途中に業務用ノートPCを盗難されたと発表した。これは6月9日、電車内で同社員の鞄が盗難に遭ったというもの。この業務用ノートPCには、同社の法人顧客および見込み法人顧客の情報(社名、会社住所、会社電話番号、会社FAX番
6月9日、13件のWebサイト改竄が確認されている。改竄を行ったのは「Sala 14」と名乗るグループと思われる。なお、復旧情報は6月10日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Siteframe────────────────────────────
Siteframeは、siteframe.phpスクリプトがLOCAL_PATHパラメータのユーザ入力を適切にチェックしないことが原因でセキュ
マイクロソフトは、6月の月例セキュリティパッチの事前通知を発表した。発表によると、6月14日(米国時間)に10件のパッチが提供される予定だ。10件のうちMicrosoft Windowsに影響を及ぼすものは7件の予定で、「緊急」「重要」レベルがそれぞれ少なくとも1件ずつあるとい
株式会社ジェイティービーは6月10日、顧客情報をデータベース化し保存したPCが海外のホテルにおいて盗難被害に遭ったと発表した。これは、ホノルル時間5月24日午前5時30分頃、同社法人営業大阪支店の社員がハワイへの団体旅行添乗中、宿泊先ホテルにおいて顧客を斡旋する