ACCS(社団法人コンピュータソフトウェア著作権協会)は、静岡県警生活環境課と静岡中央署が9月14日、インターネットオークション「ヤフーオークション」への出品目的で、権利者に無断で複製したアニメーションDVDを所持していた福岡県那珂川町の無職男性(28歳)とアル
東京国税局は9月20日、東京国税局徴収部および課税第二部において、それぞれ1台、合計2台のPCの所在が不明であることが判明したと発表した。
千葉市消防局は9月16日、防火管理者資格取得の講習会参加者の名簿の一部を紛失していたと発表した。
共栄火災海上保険株式会社は9月20日、平成15年度計上分の自賠責保険申込書類の一部を紛失していることが判明したと発表した。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Opera Mail client────────────────────────
Opera Mail clientは、細工されたファイル名を持つ添付ファイルなどによって複数のセキュリティホールが存在する。この
<今週の特集記事>
新種のウイルスやスパイウェアの登場、より高度化する不正アクセスなどインターネットの世界には常に「新たな脅威」が存在する。進化と変化があまりにも激しい中にあっては、「脅威に対する的確な知識を持ち、効果的な対策を施す」ことこそが求められている。そんな中、
●進化するトロイの木馬
指紋認証が正確性を増していく一方で、デメリットもある。よく言われるのが心理的不快感だ。先に述べたように、指紋による本人の特定というのは、警察による指紋鑑定が先だった。すなわち、犯罪性=指紋鑑定という印象があるのである。また、指紋を取るという作業がプラ
8月28日、米南部を襲い、ルイジアナ州などで壊滅的な被害を与えたハリケーン「カトリーナ」。被災直後から義援金を狙ったフィッシング詐欺が横行しており、セキュリティ企業などが警告を行ってきたが、ミズーリ州とフロリダ州の検事総長がフィッシングサイトの登録者を起
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
大
サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。この脆弱性は容易に攻撃することができる。パ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が
サイバーディフェンス社からの情報によると、Snort ProjectのSnort侵入検知ユーティリティのバージョン2.4.0以前にリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。問題はパケット処理部分のエラーが原因で発生する。この脆弱性に
9月19日、国際連合環境計画・国際環境技術センターのWebサイト改竄が確認されている。改竄を行ったは「Sys7ech」と名乗るグループと思われる。なお、復旧情報は9月20日正午現在のもの。
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が
サイバーディフェンス社からの情報によると、EsBot.Bは、EsBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキ
サイバーディフェンス社からの情報によると、Oracle社のReports Developerのバージョン2.0以降で、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースが参照または改竄される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コ
NTTコミュニケーションズ株式会社は9月17日、同社の業務委託先会社社長が恐喝未遂容疑で逮捕されたと発表した。これは、業務委託先の社長がNTTコミュニケーションズの業務に使用していたPCを隠匿し、このPCに記録された顧客情報の漏洩をほのめかし恐喝を行ったもの。NTT
サイバーディフェンス社からの情報によると、複数のベンダが実装しているXFree86 ProjectのXFree86 X11 X Window Systemに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱