2005年9月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年9月の記事一覧(6 ページ目)

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる

サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。この脆弱性は容易に攻撃することができる。パ

Firefox、Mozilla、NetscapeブラウザのIDN処理でIFRAMEを介して攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox、Mozilla、NetscapeブラウザのIDN処理でIFRAMEを介して攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が

侵入検知システムのSnortでePrintTcpOptions()にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

侵入検知システムのSnortでePrintTcpOptions()にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Snort ProjectのSnort侵入検知ユーティリティのバージョン2.4.0以前にリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。問題はパケット処理部分のエラーが原因で発生する。この脆弱性に

09月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

09月20日のWeb改竄情報

9月19日、国際連合環境計画・国際環境技術センターのWebサイト改竄が確認されている。改竄を行ったは「Sys7ech」と名乗るグループと思われる。なお、復旧情報は9月20日正午現在のもの。

複数ベンダのzlib 1.2でダイナミックツリーに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのzlib 1.2でダイナミックツリーに攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある

Mozilla Firefox、Mozillaブラウザ、Netscapeで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla Firefox、Mozillaブラウザ、Netscapeで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が

マイクロソフト社のPnPの脆弱性を介して拡散するEsBot.Bワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のPnPの脆弱性を介して拡散するEsBot.Bワーム

サイバーディフェンス社からの情報によると、EsBot.Bは、EsBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキ

Oracle Reports DeveloperのLexical References Report Creationに入力検証の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Oracle Reports DeveloperのLexical References Report Creationに入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のReports Developerのバージョン2.0以降で、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースが参照または改竄される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コ

NTTコミュニケーションズの業務委託先社長を恐喝未遂容疑で逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTコミュニケーションズの業務委託先社長を恐喝未遂容疑で逮捕

NTTコミュニケーションズ株式会社は9月17日、同社の業務委託先会社社長が恐喝未遂容疑で逮捕されたと発表した。これは、業務委託先の社長がNTTコミュニケーションズの業務に使用していたPCを隠匿し、このPCに記録された顧客情報の漏洩をほのめかし恐喝を行ったもの。NTT

XFree86のPixmap処理にメモリ割り当てによりバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

XFree86のPixmap処理にメモリ割り当てによりバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているXFree86 ProjectのXFree86 X11 X Window Systemに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱

Microsoft Windows 2000でActive Directory Search Requestを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows 2000でActive Directory Search Requestを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 Active Directoryで、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なLDAP Search Requestパケットを介して、DoS攻撃が実行される可能性がある。この脆弱性に対する攻撃コード

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明 画像
業界動向
ScanNetSecurity
ScanNetSecurity

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明

杜の都信用金庫は9月15日、合併を機に顧客情報が記載されたデータの保管状況を全営業店および本部各部署において追加的な調査、点検を実施したところ、顧客情報が記載された「申込書(兼印鑑票)」の一部が紛失していることが判明したと発表した。紛失した申込書は465枚

セキュリティホール情報<2005/09/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/09/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHP Advanced Transfer Manager──────────────────
PHP Advanced Transfer Managerは、currentdirとcurrent_dirパラメータでユーザ入力を適切にチェックしていないことなど

セキュリティホール情報<2005/09/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/09/16>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Enigmail─────────────────────────────
Enigmailは、細工された鍵を作成されることが原因でセキュリティホールが存在する。この問題が悪用されると、リモート

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件

株式会社東京三菱銀行および株式会社UFJ銀行は9月15日、顧客情報の管理状況見直しのために全店で点検調査を実施した結果、両行合計12万件以上の個人情報紛失が判明したと発表した。内訳は、東京三菱銀行が約5万1千件、UFJ銀行が約7万1千件で、顧客氏名や口座番号、預金残

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催

社団法人日本インターネットプロバイダー協会は、「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を10月7日に開催すると発表した。これは、電子掲示板などへの自殺の決行をほのめかす書き込み、他人に対して集団自殺を呼びかける書き込みが行われ

100万本まで1年間、以降は半年間無償で利用できるウイルス対策ソフト(キングソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

100万本まで1年間、以降は半年間無償で利用できるウイルス対策ソフト(キングソフト)

キングソフト株式会社は9月14日、中国キングソフトの総合セキュリティ対策ソフト「金山毒覇」を日本語化、「キングソフトインターネットセキュリティ2006」として同日よりダウンロード販売を開始した。100万本までは、1年間にわたって無償で使用することができ、メールに

重要データを簡単に保護できる暗号化ソフトを1,980円で発売(ソースネクスト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

重要データを簡単に保護できる暗号化ソフトを1,980円で発売(ソースネクスト)

ソースネクスト株式会社は9月14日、重要フォルダやファイルを容易に暗号化できるソフト「データプロテクト」を10月14日に発売すると発表した。価格は1,980円。同製品は、導入時に重要なデータを暗号化、PC起動時にパスワードを入力した際のみ、暗号のかかったデータを通

データセンターサービスおよびセキュリティサービスでISMS認証を取得(ケイ・オプティコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

データセンターサービスおよびセキュリティサービスでISMS認証を取得(ケイ・オプティコム)

株式会社ケイ・オプティコムは、同社の法人向けデータセンターサービスおよびセキュリティサービスに関して、情報セキュリティマネジメントシステム(ISMS)適合性評価制度である「BS7799-2:2002」並びに「ISMS認証基準Ver.2.0」を同時に認証取得したと発表した。取得日

eTRON仕様に準拠した高速処理可能なセキュリティモジュールを開発(大日本印刷) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

eTRON仕様に準拠した高速処理可能なセキュリティモジュールを開発(大日本印刷)

大日本印刷株式会社は、eTRON仕様に準拠した高速処理可能なセキュリティモジュール「SECURETRON(セキュアトロン)32-B」を開発し、10月からサンプル出荷を開始する。 eTRONはYRPユビキタスネットワーキング研究所の坂村健所長が提唱するセキュリティモジュールユニット

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×