最新記事(1,886 ページ目) | ScanNetSecurity
2026.09.11(金)

最新記事(1,886 ページ目)

複数ベンダのSudoのパス名ハンドラにローカルで攻撃可能な競合条件の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのSudoのパス名ハンドラにローカルで攻撃可能な競合条件の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在

複数ベンダのzlib 1.2でリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのzlib 1.2でリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2から1.2.2で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。

スパムメールで拡散するLonter.Aトロイの木馬 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スパムメールで拡散するLonter.Aトロイの木馬

サイバーディフェンス社からの情報によると、Lonter.Aは、2005年7月7日に発生したロンドンでのテロ攻撃に関するスパムメールで拡散する新しいトロイの木馬である。フィンガープリント情報は、サイズ:82,432バイト、[Windowsディレクトリ][name].exe、[name]はctflog、e

Mozilla Thunderbird、FirefoxのGIF処理にリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla Thunderbird、FirefoxのGIF処理にリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を

マイクロソフト、7月のセキュリティパッチ公開を事前通知 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、7月のセキュリティパッチ公開を事前通知

マイクロソフトは、7月の月例セキュリティパッチの事前通知を発表した。発表によると、7月12日(米国時間)に3件のパッチが提供される予定だ。このうち2件はMicrosoft Windowsに影響を及ぼすもの、1件はMicrosoft Officeに影響を及ぼすものとなっており、最大深刻度はす

複数ベンダのICMPにPath MTU Discoveryによる接続速度でDoS状態が発生する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのICMPにPath MTU Discoveryによる接続速度でDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。iDEFENSEでは、実環境で攻撃コードの存在を

Mozilla Bugzilla 2.18.xおよび2.19.xでDBのミラーリングにより情報が漏洩する脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla Bugzilla 2.18.xおよび2.19.xでDBのミラーリングにより情報が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのBugzillaバグ追跡システムで、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、バグの要約情報が参照される可能性がある。実環境で攻撃コードの存在を確認していないが、この脆弱性

日本の銀行の口座情報を盗もうとするJGinkoトロイの木馬(PWSteal.JGinko) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本の銀行の口座情報を盗もうとするJGinkoトロイの木馬(PWSteal.JGinko)

サイバーディフェンス社からの情報によると、JGinkoは、日本の銀行を攻撃対象にする新しいトロイの木馬である。実行されると、Internet Explorerでアクティブなウィンドウを監視する。日本の銀行のサイトの特徴に一致するwebページが参照されると、このトロイの木馬はそ

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHPExtension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性

一宮市に編入した旧尾西市、市民700件以上の個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

一宮市に編入した旧尾西市、市民700件以上の個人情報が流出

旧尾西市(現一宮市に編入合併)は、市民700件以上の個人情報が記録されたPCが3月に紛失していたことを明らかにした。これは、本年4月の合併に伴う庁舎移転時に紛失したもので、市民の個人情報がインターネットに流出しているという投書が報道機関に寄せられたことで発覚

7月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月11日のWeb改竄情報

7月11日、3件のWebサイト改竄が確認されている。改竄を行ったのは、「PowerCobra」「hackbsd Crew」と名乗るグループと思われる。なお、復旧情報は7月12日午前現在のもの。

セキュリティホール情報<2005/07/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/07/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Hosting Controller────────────────────────
Hosting Controllerは、AccountActions.aspスクリプトが適切にユーザ入力をチェックしないことが原因でセキュリティホ

朝日生命、822名分の顧客情報紛失が発覚 画像
業界動向
ScanNetSecurity
ScanNetSecurity

朝日生命、822名分の顧客情報紛失が発覚

朝日生命保険相互会社は7月11日、同社兵庫西支社が担当する顧客情報を記載した資料の一部が紛失していたことが判明したと発表した。紛失した資料は顧客へのサービス訪問を目的としたもので、822名の氏名、生年月日、住所、電話番号、保険契約の内容が記載されていた。な

「Sasser」「Netsky」の作成者に保護観察処分の判決、実刑を免れる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「Sasser」「Netsky」の作成者に保護観察処分の判決、実刑を免れる

ドイツ、フェルデンの裁判所は、「Sasser」「Netsky」の作成者に対し、保護観察処分の判決を言い渡した。史上もっとも大きな影響を及ぼしたワームの作成者は、実刑を免れることになった。被告であるSven Jaschanは、この2種類のワームを作成、配布したとしてドイツ当局に

7月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月11日のWeb改竄情報

7月9〜11日の3日間、15件のWebサイト改竄が確認されており、個人のページも含まれる。改竄を行ったのは、「PowerHack.Org Team」「zeus」「FeriAts」と名乗るグループと思われる。なお、復旧情報は7月11日午前現在のもの。

セキュリティホール情報<2005/07/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/07/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ eTrust SiteMinder────────────────────────
eTrust SiteMinderは、smpwservicescgi.exeがユーザ入力を適切にチェックしないことが原因でクロスサイトスクリプティン

京葉ガスの子会社、328件の顧客情報を記載した書類が盗難被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

京葉ガスの子会社、328件の顧客情報を記載した書類が盗難被害に

京葉ガス株式会社は7月8日、同社が検針業務を委託している子会社であるKGカスタマーサービス株式会社において、検針作業中に盗難被害が発生したと発表した。これは、7月7日に同子会社の検針員が検針作業中に、移動に使用している原動機付自転車が盗難されたもので、車両

7月8日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月8日のWeb改竄情報

7月7日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「fatal error」「IHS IRAN HACKERS SABOTAGE」と名乗るグループと思われ、ファイルを追加されたようだ。なお、復旧情報は7月8日午前現在のもの。

クレディア、約1万3千件の不成立顧客情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クレディア、約1万3千件の不成立顧客情報が流出

株式会社クレディアは7月6日、同社千葉支店の平成8年4月より平成10年12月までの33ヶ月間における推定13,000件程度の融資不成立となった申込み受付用紙が流出した可能性があると発表した。これは、平成8年当時の不成立顧客情報2枚の写しが本社にFAX送信されたことで判明し

セキュリティホール情報<2005/07/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/07/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpSecurePages──────────────────────────
phpSecurePagesは、secure.phpスクリプトがユーザ入力を適切にチェックしないことが原因でセキュリティホールが存在す

「サイト攻撃 緊急対策セミナー」開催(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「サイト攻撃 緊急対策セミナー」開催(セコムトラストネット)

セコムトラストネット株式会社主催による「今こそ見直そうホームページの安心・安全」をテーマに「サイト攻撃 緊急対策セミナー」を開催すると発表があった。“セキュリティ対策はしていたが!”とサイト攻撃を受けた企業のコメントをよく耳する。しかし、サイト攻撃に

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×