最新記事(1,904 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,904 ページ目)

LinuxカーネルのISO9660ファイルサポートにローカルで攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxカーネルのISO9660ファイルサポートにローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これにより、サービス拒否攻撃または任意のコードが実行される可能性がある。この脆弱性はI

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード

サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正

Nortel Networks VPNルータで不正なIKE Main Modeパケットを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Nortel Networks VPNルータで不正なIKE Main Modeパケットを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nortel Networks社のVPNルータでリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なルータのプロセスがクラッシュする可能性がある。脆弱性は、VPNルータのエラー部分に存在する。不正なIKE Main Modeパケッ

CA社のVetアンチウイルスライブラリでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CA社のVetアンチウイルスライブラリでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Vetライブラリを実装するComputer Associates社の複数の製品で、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、不正なアクセスが行われたり、システムデータが操作される可能性がある。Vetは、不正な

埼玉県が都道府県で全国初のISMS認証取得、短期取得のコツを探る ■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

埼玉県が都道府県で全国初のISMS認証取得、短期取得のコツを探る ■第2回■

●使えるノウハウは使うのが近道

Sun Solaris 8.0のin.rshdで不正な接続が行われる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sun Solaris 8.0のin.rshdで不正な接続が行われる脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のin.rshdリモートシェルサーバのバージョン8.0で、リモートから不正な接続が行われる脆弱性が見つかった。これにより、不正なポートを介してシステムにアクセスされる可能性がある。in.rshdは、ポ

HP-UX OSのTrusted Systemにリモートから不正アクセスが可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP-UX OSのTrusted Systemにリモートから不正アクセスが可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UX OSに、リモートから攻撃可能な脆弱性が見つかった。これにより、ホストがリモートから不正にアクセスされる可能性がある。この脆弱性はバージョンB.11.23以前のHP-UXに存在するが、脆弱性

さまざまな機能を持つファイルをダウンロードして実行するSmall.FGトロイの木馬 画像
業界動向
ScanNetSecurity
ScanNetSecurity

さまざまな機能を持つファイルをダウンロードして実行するSmall.FGトロイの木馬

サイバーディフェンス社からの情報によると、Small.FGは、Smallトロイの木馬系列の新しい亜種で、現在実環境で拡散中である。Small.FGは、現在電子メールを介して広範囲に拡散している。この電子メールには、銀行の口座情報などを盗み出すDumaruトロイの木馬系列の亜種が

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B

サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl

BEA社 WebLogic Server/Expressでリモートから攻撃可能なXSSの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BEA社 WebLogic Server/Expressでリモートから攻撃可能なXSSの脆弱性が見つかる

サイバーディフェンス社からの情報によると、BEA Systems社のWebLogic ServerおよびWebLogic Express Serverで、リモートから攻撃可能なXSS(cross-site scripting)の脆弱性が見つかった。これにより、webサーバ上で管理者権限が取得される可能性がある。WebLogic Serv

5月31日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月31日のWeb改竄情報

5月30日、赤池町・金田町・方城町合併協議会のWebサイト改竄が確認されている。改竄を行ったのは「PcDelisi」と名乗るグループと思われ、ファイルが追加されたようだ。なお、復旧情報は5月31日午前現在のもの。

セキュリティホール情報<2005/05/31> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/31>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpStat─────────────────────────────
phpStatは、setup.phpが原因でパスワードをリセットされるセキュリティホールが存在する。この問題が悪用されると、リ

りそな銀行とNHK、支払取扱票の受け渡しで278名の顧客情報を紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

りそな銀行とNHK、支払取扱票の受け渡しで278名の顧客情報を紛失

りそな銀行とNHK(日本放送協会)は5月27日、NHK受信料の支払取扱票の受け渡しにおいて顧客情報を紛失したと発表した。これは、りそな銀行および埼玉りそな銀行の各支店で、4月28日に納付された払込取扱票の一部が紛失したというもので、NHKから総額が一致しないという連

ニフティ、「常時安全セキュリティ24」機能強化にともなう不具合が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ニフティ、「常時安全セキュリティ24」機能強化にともなう不具合が発生

ニフティ株式会社は5月31日、同社のインターネット接続サービス「@Nifty」において、会員向けのセキュリティ対策サービス「常時安全セキュリティ24」の機能強化にともなう不具合が発生していると発表した。同サービスは5月24日から機能強化されているが、導入後に専用ツ

三光純薬、回収された盗難PCの個人情報に不正アクセスの痕跡 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三光純薬、回収された盗難PCの個人情報に不正アクセスの痕跡

三光純薬株式会社は5月30日、盗難され、その後回収された同社の業務用PCから顧客の個人情報が流出した可能性があると発表した。このPCは5月8〜9日にかけて、同社社員の営業車から盗難されたもので、5月15日に都内で遺棄されていた。PCを回収し、記録されている情報を調査

5月30日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月30日のWeb改竄情報

5月28、29日の2日間、4件のWebサイト改竄が確認されている。改竄を行ったのは「PcDelisi」および「NobodyCoder」と名乗るグループと思われる。なお、復旧情報は5月30日午前現在のもの。

セキュリティホール情報<2005/05/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/30>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PHPMailer────────────────────────────
PHPMailerは、細工されたメールによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモ

東京トヨタ自動車、110名分の顧客情報を記録したPCを紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京トヨタ自動車、110名分の顧客情報を記録したPCを紛失

東京トヨタ自動車株式会社は5月27日、110名分の顧客情報を記録したPCを紛失したと発表した。これは、5月10日に同社社員が都内の駐車場にPCを収納した鞄を置き忘れたもので、PCには顧客の氏名や住所などの個人情報が記録されていた。同社では、PCには二重のパスワード入力

金沢地裁、住基ネットから個人情報の削除を命じる初の判決 画像
業界動向
ScanNetSecurity
ScanNetSecurity

金沢地裁、住基ネットから個人情報の削除を命じる初の判決

金沢地裁は5月30日、石川県の住民28名などが石川県を相手に起こしていた住基ネット訴訟に対し、判決を言い渡した。これは、「住基ネットはプライバシーを侵害する憲法違反」として、原告の個人情報削除とひとりあたり22万円の損害賠償を求めた訴訟。同地裁の井戸謙一裁判

松下電工、2,233名分の顧客情報を記録したMOディスクを紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

松下電工、2,233名分の顧客情報を記録したMOディスクを紛失

松下電工株式会社は5月27日2,233名分の顧客情報を記録したMOディスクを紛失したと発表した。このMOディスクには、2003年5月から2004年3月の間に東京汐留のショウルーム「ナショナルセンター東京」にて“からだバランスチェック”を実施した2,233名分の氏名、住所、電話番

OZmall続報、サイト閲覧者がウイルスをダウンロードされる可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OZmall続報、サイト閲覧者がウイルスをダウンロードされる可能性

スターツ出版株式会社は5月30日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」における不正アクセス事件に関する続報を公開している。発表によると、不正アクセスが発生した25日中にOZmallにアクセスしたWindows XP/2000/NT/Me/9

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×