2005年8月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年8月の記事一覧(10 ページ目)

オーエムシーカードが指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定(富士通) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オーエムシーカードが指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定(富士通)

富士通株式会社は、オーエムシーカードが、指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定したと発表した。11月より全社の営業社員など、約300名が業務に携行するPCとして使用を開始する。指紋認証装置を搭載し、HDDを搭載しないモバイルパソコンの導入

8月3日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月3日のWeb改竄情報

8月3日、エイベックスネットワークのWebサイト改竄が確認されている。改竄を行ったのは「Baltic」と名乗るグループと思われ、ファイルが追加されたようだ。なお、復旧情報は8月3日午前現在のもの。

セキュリティホール情報<2005/08/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/08/03>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ラグナロク・オンライン──────────────────────
MMORPGであるラグナロク・オンラインのコントロールパネルは、ページアクセスのチェック時にセキュリティホールが存在

立命館アジア太平洋大学、54名分の学籍簿の紛失が判明 画像
業界動向
ScanNetSecurity
ScanNetSecurity

立命館アジア太平洋大学、54名分の学籍簿の紛失が判明

立命館アジア太平洋大学は7月30日、同大学アジア太平洋学部2000年度入学者の学籍簿の一部が封筒に入ったまま紛失していることが判明したと発表した。これは、昨年の秋から同大学が行っていた学籍簿の点検、再整理作業の過程で発生したもので、紛失した学籍簿は54名分だと

Scan Security Management:ダイジェスト Vol.073 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.073

<今週の特集記事>
 ◇ISMS認証とは何か
  ■第2回■ISMS認証を取得するまでのステップ(1)
  https://www.netsecurity.ne.jp/7_3819.html

文系システム管理者・経営者のための自社サーバーの安全管理チェックポイント(中) 画像
特集
ScanNetSecurity
ScanNetSecurity

文系システム管理者・経営者のための自社サーバーの安全管理チェックポイント(中)

文系管理者や経営者が昨今のセキュリティ事件に不安を持っていろいろ質問をしても、エンジニアの返答は何を言っているかよくわからないことが多いだろう。そういう方のための三回連載です。

ISMS認証とは何か■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ISMS認証とは何か■第2回■

プライバシーマークとよく似た第三者認証制度にISMS(Information Security Management System)適合性評価制度がある。プライバシーマーク制度と同様、事業者のセキュリティに対する取り組みを第三者が評価する一種の格付けである。しかし個人情報保護法の施行で注目が

危険なのはExplorerだけではない 画像
海外情報
ScanNetSecurity
ScanNetSecurity

危険なのはExplorerだけではない

サイバーセキュリティのリサーチやトレーニングなどを行うSANS Instituteが25日発表したインターネットセキュリティのレポートで、iTunesなどを狙ったハッカーが増えているとわかった。

今週のNetSecurityアクセスランキング<2005-07-25〜07-31> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-07-25〜07-31>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3710.html
  楽

Clam AntiVirus ClamAVでTNEFファイルの処理に整数オーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Clam AntiVirus ClamAVでTNEFファイルの処理に整数オーバーフローが見つかる

サイバーディフェンス社からの情報によると、Clam AntiVirus ClamAVにリモートから攻撃可能な整数オーバーフローが見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッチはリリースされており、暫

HP社 OpenView RMAのRMPで権限引き上げおよびDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP社 OpenView RMAのRMPで権限引き上げおよびDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のRMP(Radia Management Portal)でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性を攻撃するために、特

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数バージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッ

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)12.xにリモートから攻撃可能な脆弱性が見つかった。これにより、同社のルータで任意のコードが実行される可能性がある。また、脆弱なIOSが稼動している機器がクラッ

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難

NTT西日本は8月1日、同社が業務委託を行っているエヌ・ティ・ティ番号情報株式会社が車上荒らしに遭い、顧客情報が記録された携帯端末が盗難されたと発表した。これは、電話帳の配達中に車上荒らしに遭ったもので、携帯端末には長崎県東彼杵郡川棚町内214件の電話帳配達

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、Apache HTTPDキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。実環境で攻撃コ

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム

サイバーディフェンス社からの情報によると、BoBax.Tは、BoBaxワーム系列(ID# 210910, May 16, 2004)の新しい亜種である。短い間に多くのアンチウイルスベンダがこの亜種を確認している。また、この亜種はオサマ・ビン・ラディンが捕まったというメッセージを使用して

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory 8.xのNMAS(Novell Modular Authentication Service)に、ローカルで攻撃可能な脆弱性が見つかった。これにより、パスワード確認用の質問に正しく答えなくても、ユーザのパスワードを変更することができ

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この問題に関す

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合

NTT東日本および西日本は8月1日、両社が提供しているIP電話対応ADSLモデムおよびIP電話対応ADSLモデム内蔵ルータの一部において、不具合が確認されたと発表した。これは、Web Caster 3000MV(NTT東西商品)、Web Caster 3100SV(NTT西日本商品)、ADSLモデム-SVII(NTT西

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×