2005年8月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2005年8月の記事一覧(2 ページ目)

ISMS認証とは何か■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ISMS認証とは何か■第3回■

ISMSを認証取得するにはどういう準備をすればよいかみていこう。ISMSはプライバシーマークのように個人情報保護だけでなく、組織が保有する情報資産が対象となるため、認証取得に向けてかなり大変な作業となる。最初のSTEPである「適用範囲の決定」から通常1年近くかかる

セキュリティ担当者が自社資金を盗難 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ担当者が自社資金を盗難

NOKIAを代表とするワイヤレス・コミュニケーション技術で有名なフィンランドで、GE Money社員が同社の資金を盗難したとして取調べを受けていると、ヘルシンキの『Sanomat』紙が伝えた。会社のラップトップを持ち帰り、隣人のワイヤレス・ネットワークにログインして、20

今週のNetSecurityアクセスランキング <2005-08-22〜08-28> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-08-22〜08-28>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
 

LinuxのBackup-Managerのスクリプトでファイルが上書きされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxのBackup-Managerのスクリプトでファイルが上書きされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSに含まれているbackup-manager Projectのbackup-managerプログラムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のファイルが書き換えられたり、上書きされる可能性がある。これは設計上の欠陥であ

BlueZ Bluetoothカーネルモジュールでリモートからコマンドが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BlueZ Bluetoothカーネルモジュールでリモートからコマンドが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているBlueZ ProjectのBlueZ Bluetoothカーネルモジュールの2.19より前のバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される

08月30日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

08月30日のWeb改竄情報

8月30日、積和不動産関西株式会社のWebサイト改竄が確認されている。改竄を行ったのは「HaNoWaRs」と名乗るグループと思われる。なお、復旧情報は8月30日午前現在のもの。

セキュリティホール情報<2005/08/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/08/30>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MindAlign 製品──────────────────────────
Parlano 社のMindAlign 製品は、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にク

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するSdBot.TQXワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するSdBot.TQXワーム

サイバーディフェンス社からの情報によると、SdBot.TQXはSdBotワーム系列の新しい亜種で、マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフローを攻撃する。この脆弱性を攻撃する複数の不正コードが拡散に成功しているため、MEDIUMレベルの脅威と

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数のバージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認さ

HP OpenView Network Node Manager 7.5 にリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP OpenView Network Node Manager 7.5 にリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerにリモートから攻撃可能な脆弱性が見つかった。これにより、webサーバの権限で任意のコマンドが実行される可能性がある。脆弱性はバージョン7.5以前のOpenView Ne

ドットコモディティ、メール配信ソフトの誤作動により個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ドットコモディティ、メール配信ソフトの誤作動により個人情報が流出

ドットコモディティ株式会社は8月25日、メール配信ソフトの誤作動により個人情報が流出したと発表した。これは、同社での取引終了後に顧客へ向けて自動的に送られるメールを配信している際に、顧客より「他人の書類が添付されて送られてきている」と連絡を受けたことによ

複数ベンダのGalleryで、EXIFデータを介してXSS攻撃が行われる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのGalleryで、EXIFデータを介してXSS攻撃が行われる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているGalleryで、リモートから攻撃可能な脆弱性が見つかった。これにより、クロスサイトスクリプティング攻撃が実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃

Juniper Networks社のNetscreenのIKE Aggressive Modeで情報漏洩の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Juniper Networks社のNetscreenのIKE Aggressive Modeで情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Juniper Networks社のNetscreen VPNデバイスのIKE Aggressive Modeで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザ名に対して総当り攻撃が実行される可能性がある。これは設計上の欠陥であり、容易に攻撃

Nokia社 Affix 3.2 Bluetoothのプロトコルでリモートからコードが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Nokia社 Affix 3.2 Bluetoothのプロトコルでリモートからコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nokia社のAffix Blutetooth Protocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆

Microsoft社のプラグアンドプレイ機能にバッファオーバーフローの脆弱性(MS05-039)が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft社のプラグアンドプレイ機能にバッファオーバーフローの脆弱性(MS05-039)が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsに搭載されているPnPデバイス検出システムに、リモートおよびローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、権限が引き上げられる可能性がある。

08月29日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

08月29日のWeb改竄情報

8月27日から29日までの3日間、9件のWebサイト改竄が確認されている。改竄を行ったのは「MyDooM」「hackbsd crew」「D.O.M」と名乗るグループと思われる。なお、復旧情報は8月29日午前現在のもの。

Microsoft Windowsの脆弱性を狙う複数のワームに注意喚起(更新情報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windowsの脆弱性を狙う複数のワームに注意喚起(更新情報)

セキュリティベンダ各社が、WORM_ZOTOB.DおよびWORM_RBOT.CBQ(ともにトレンドマイクロによる名称)の2種類のワームに対し注意を呼びかけている。これらのワームは、マイクロソフトWindowsの「プラグ アンド プレイ の脆弱性により、リモートでコードが実行され、特権の

セキュリティホール情報<2005/08/29> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/08/29>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ FreeStyleWiki──────────────────────────
FreeStyleWikiは、Web上のページ管理画面において、コマンドインジェクccccションのセキュリティホールが存在する。この

クリエイティブメディアのデジタルオーディオプレーヤーにウイルス混入 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クリエイティブメディアのデジタルオーディオプレーヤーにウイルス混入

クリエイティブメディア株式会社は8月26日、同社において出荷準備および7月下旬から製造出荷されたデジタルオーディオプレーヤー「Creative Zen Neeon」のプレーヤー本体に「W32.Wullik.B@mm」という低リスクの駆除可能なワーム型ウイルスが混入している可能性があること

8月26日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月26日のWeb改竄情報

8月25日、26日の2日間、10件のWebサイト改竄が確認されている。改竄を行ったのは「cezateam」「hackbsd crew」「A1TS」と名乗るグループと思われる。なお、復旧情報は8月26日午前現在のもの。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×