2005年10月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2005年10月の記事一覧(9 ページ目)

マイクロソフトが「SECURITY SUMMIT 2005 Fall」を開催(1)Internet Explorer 7に搭載されるセキュリティの新機能に注目! 画像
特集
ScanNetSecurity
ScanNetSecurity

マイクロソフトが「SECURITY SUMMIT 2005 Fall」を開催(1)Internet Explorer 7に搭載されるセキュリティの新機能に注目!

マイクロソフトはこのほど、同社のセキュリティ関連イベント「SECURITY SUMMIT 2005 Fall」を開催した。米国・マイクロソフト本社のセキュリティビジネス&テクノロジーユニット コーポレートバイスプレジデントのマイク・ナッシュ氏によって、同社が進める「Trustworth

Scan Security Management:ダイジェスト Vol.082 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.082

<今週の特集記事>

注意が必要な顧客側でのセキュリティ体制(1)顧客からも情報は漏れる 画像
特集
ScanNetSecurity
ScanNetSecurity

注意が必要な顧客側でのセキュリティ体制(1)顧客からも情報は漏れる

今年は米国で大規模な情報漏洩事件が続いている。2月のBank of Americaは120万件、靴の小売チェーンDSWで130万件、そして6月にはクレジットカード処理会社CardSystemsが4000万件の個人情報漏洩事件を起こし、市民のe-commerceへの信頼が揺らいでも不思議ではない事態だ。

海外トップ銀行のセキュリティ対策への取り組み(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

海外トップ銀行のセキュリティ対策への取り組み(2)

最近日本の銀行でも、スパイウェアやフィッシングによる被害が急増しており、その対策として、ワンタイムパスワードやキーボードソフトウェア等が導入されている。

Black Hat Japan 2005 特別企画 Black Hat CEO ジェフ・モス氏 × Scan編集部 インタビュー 〜日本のセキュリティコミュニティはどこへ向かうのか?〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Black Hat Japan 2005 特別企画 Black Hat CEO ジェフ・モス氏 × Scan編集部 インタビュー 〜日本のセキュリティコミュニティはどこへ向かうのか?〜

1.セキュリティホール情報の取扱 永遠の課題ディスクロージャーポリシー

今週のNetSecurityアクセスランキング <2005-10-03〜10-09> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-10-03〜10-09>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_4253.html
 

連邦政府、スパイウェアを配布した企業を提訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

連邦政府、スパイウェアを配布した企業を提訴

米国で連邦取引委員会(FTC)がスパイウェアをインストールしていた企業を提訴。規制に乗り出した。

Black Hat Japan 2005 特別企画 ジェフ・モスはいかにして Black Hat Japan を開催するに至ったか 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Black Hat Japan 2005 特別企画 ジェフ・モスはいかにして Black Hat Japan を開催するに至ったか

 Black HatのCEO ジェフ・モスのモニターの上には日本のキャラクターグッズ「いたずらぐまのグル〜ミ〜」のぬいぐるみが置かれており、ジェフを冷ややかに見下ろしている。ジェフは昔から日本文化が大好きだった(最初に日本を訪れる1998年以前から)。

複数ベンダのTWikiのInclude関数で任意のコードが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのTWikiのInclude関数で任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTWiki ProjectのTwikiのINCLUDE関数で、リモートから攻撃可能な脆弱性が見つかった。

Novell社のSuSE Linux YaSTでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Novell社のSuSE Linux YaSTでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれており、SuSE Linuxで使用されるNovell社のYaSTツールで、リモートから攻撃可能なバッファオーバーフローが見つかった。

Microsoft Windows 2000 SP4のWideCharToMultiByteでバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows 2000 SP4のWideCharToMultiByteでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 SP4で、リモートから攻撃可能なバッファオーバーフローが見つかった。

Kaspersky Anti-Virus EngineのCABファイル処理にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Kaspersky Anti-Virus EngineのCABファイル処理にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Kaspersky LabsのAnti-Virus Engineに、リモートから攻撃可能なヒープオーバーフローが見つかった。

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マサチューセッツ工科大学のKerberos 5認証システムのバージョン1.4.1以前に含まれているkrb5_recvauth()関数で、リモートから攻撃可能な二重解放の脆弱性が見つかった。

Intel社のハイパースレッディング機能でキャッシュタイミングによる情報漏洩の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Intel社のハイパースレッディング機能でキャッシュタイミングによる情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Intel社のハイパースレッディング機能を備えたPentium 4プロセッサの複数のバージョンに、ローカルで攻撃可能な情報漏洩の脆弱性が見つかった。

Firefox 1.0.7(Linux用)のIFRAMEでリモートから攻撃可能なスタックオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.7(Linux用)のIFRAMEでリモートから攻撃可能なスタックオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザで、リモートから攻撃可能なスタックオーバーフローが見つかった。

Microsoft Windows 2000でUPNの認証セキュリティ制限が迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows 2000でUPNの認証セキュリティ制限が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSにローカルで攻撃可能な脆弱性が見つかった。

Microsoft Windows 2000 SP4 LDAPで証明書の処理部分に設計上の欠陥が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows 2000 SP4 LDAPで証明書の処理部分に設計上の欠陥が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 SP4でリモートから攻撃可能な脆弱性が見つかった。

東京スター銀行、約453件の個人情報が記録されたPCが所在不明に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京スター銀行、約453件の個人情報が記録されたPCが所在不明に

東京スター銀行は10月7日、PC1台が所在不明であることが判明したと発表した。

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。

10月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月11日のWeb改竄情報

10月7日と9日の2日間、7件のWebサイト改竄が確認されている。改竄を行ったのは「hackbsd Crew」「core-project」「System」と名乗るグループと思われる。なお、復旧情報は10月11日正午現在のもの。

Soberの亜種「Sober.S」に複数のセキュリティベンダが注意喚起(更新情報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Soberの亜種「Sober.S」に複数のセキュリティベンダが注意喚起(更新情報)

トレンドマイクロ株式会社および日本エフ・セキュア株式会社が、Soberの亜種である「Sober.S(別名:Email-Worm、Win32.Sober.s、Email-Worm.Win32.VB.ba、CME-151、W32.Sober.Q@mm、W32/Sober.r@MM)」に対し注意喚起を行っている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×