最近日本の銀行でも、スパイウェアやフィッシングによる被害が急増しており、その対策として、ワンタイムパスワードやキーボードソフトウェア等が導入されている。
新種のウイルスやスパイウェアの登場、より高度化する不正アクセスなどインターネットの世界には常に「新たな脅威」が存在する。進化と変化があまりにも激しい中にあっては、「脅威に対する的確な知識を持ち、効果的な対策を施す」ことこそが求められている。そんな中、
●空軍基地から3万3000件の個人情報漏洩
9月23日、米国に本社をおくクレジットカード決済代行とリスクマネージメントの大手企業CyberSourceが、カードシステムズ・ソリューションズの全資産を獲得する仮契約書に署名したと発表した。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_4335.html
サイバーディフェンス社からの情報によると、IBM社のAIX OS 5.2および5.3にローカルで攻撃可能なバッファオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているGnome ProjectのDia描画ツールに、ローカルで攻撃可能な脆弱性が見つかった。
サイバーディフェンス社からの情報によると、Acute.Cは、マイクロソフト社のExcelファイルに感染する新しいウイルスである。
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているOpenSSH ProjectのOpenSSH SSHサーバに、リモートから攻撃可能な脆弱性が見つかった。
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているAbiSource CommunityのAbiWordワープロパッケージに、リモートから攻撃可能なバッファオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているCfengineに、ローカルで不正なファイルが作成される脆弱性が見つかった。
サイバーディフェンス社からの情報によると、Novell社のGroupWise Clientのバージョン6.5.3以前に、ローカルで攻撃可能な整数オーバーフローが見つかった。
10月3日、株式会社 新学社のWebサイト改竄が確認されている。改竄を行ったのは「D.O.M」と名乗るグループと思われる。なお、復旧情報は10月4日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Dia───────────────────────────────
Diaは、eval () 機能が原因でplug-ins/python/diasvg_import.pyにエラーを引き起こされるセキュリティホールが存在する
サイバーディフェンス社からの情報によると、Check Point Software Technologies LtdのZone Labs ZoneAlarm Proに、ファイアウォールの制約が回避される脆弱性が見つかった。
西部ガスは9月28日、同社の協力会社の従業員が顧客情報が記載されたリストを社外に持ち出し、紛失するという事態が発生したと発表した。
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefoxおよびMozilla webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。
サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートから攻撃可能なバッファオーバーフローが見つかった。
9月30日から10月3日の4日間、12件のWebサイト改竄が確認されている。改竄を行ったのは「Sala 14」「Black Phoenix」「core-project」と名乗るグループと思われる。なお、復旧情報は10月3日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Tomcat──────────────────────────────
Tomcatは、特定のリクエストが適切に処理されないセキュリティホールが存在する。この問題が悪用されると、攻撃者に不
株式会社ジェイティービーは9月30日、同社社員が電車内にショルダーバッグを置き忘れ、中に入っていた個人情報とともに紛失したと発表した。