<今週の特集記事>
●「ブログストーカー」とは
●本人割り出しの手段の指紋認証がセキュリティに
2004年下旬ごろから、企業において情報盗難を狙うハッカーへの対処が手薄、不十分だとして警告が続いている。セキュリティ専門家は、従業員教育を強化することで、データ損失や個人情報盗難の脅威を減らすことができるなど、様々な対策を呼びかけている。ウィルス、ワー
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_459.html
サー
8月、米国の音楽プロデューサーがインターネット詐欺に関与し、失踪する事件があった。
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているLinux Kernel ProjectのLinux kernelの raw_sendmsg()関数に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥で
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFreeRADIUS ProjectのFreeRADIUS radiusサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PunBB──────────────────────────────
PHPベースのBBSであるPunBBは、register_globals設定を有効にしている場合などに複数のセキュリティホールが存在する。
サイバーディフェンス社からの情報によると、複数のLinuxベンダのCUPS(Common Unix Printing Systems)のIPP(Internet Printing Protocol)で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、CUPSサービスが応答不能になる可能性がある。この脆弱性に対
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル
サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートからDoS攻撃を受ける脆弱性が見つかった。これは設計上の欠陥である。脆弱性は容易に攻撃することができる。パッチはリリースされており、暫
サイバーディフェンス社からの情報によると、Check Point Software Technologies社のSecurePlatform NGXのセキュリティベースOSのバージョンR60で、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイアウォールルールのプロトコル制限が適用されない可能性
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、システムがクラッシュしたり、任意のコー
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境にコンセプト検証コードが存在する。パ
サイバーディフェンス社からの情報によると、RBot.BNHは、RBotワーム系列の新しい亜種である。実行されると、RBotワームは自身のパラメータに従ってコンピュータを攻撃する。この攻撃により、バックドア型トロイの木馬がインストールされる。このトロイの木馬は、事前に
サイバーディフェンス社からの情報によると、シスコシステムズ社のCSS(Content Services Switches)のバージョン11500および11501で、リモートからSSL認証が迂回される脆弱性が見つかった。これにより、認証を経ずにアクセスが行われる可能性がある。この脆弱性に対する
東京大学は、同大学が警備システムの整備を依頼していた電子機器製造会社PCを盗難されていたと発表した。これは、8月18日に同社社員が会社前にPCを入れた鞄を置き忘れ、回収したもののPCだけがなくなっていたというもの。このPCには、東京大学の学生2,133名分の氏名や登
9月9日から11日の間、3件のWebサイト改竄が確認されている。改竄を行ったのは「Un-Root」「sikunyuk」「lastboyofsiberspace」と名乗るグループと思われる。なお、復旧情報は9月12日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PhpTagCool────────────────────────────
PhpTagCoolは、ユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在する。この問題が悪用されると
住友林業株式会社は9月7日、同社住宅本部埼玉住宅営業部に勤務する営業担当者が、営業目的で作成した顧客の個人情報120件分を記した手帳を紛失したと発表した。同社では、すぐに警察署へ紛失届を提出すると同時に、該当する120件の顧客に対し事態の報告とお詫びを伝える