サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ
サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機
4月下旬にニューヨーク地区で男性が銀行の顧客情報を盗んだ上、取立代行業者に売却していた事件で、被害にあった金融機関が顧客に通知を開始した。
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているOops! Proxyのmy_xlog()関数に、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。この脆弱性は書式文
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているFreeRadiusで、リモートからSQLが挿入される脆弱性が見つかった。これにより、データが盗まれたり、書き換えられる可能性がある。FreeRADIUSはオープンソースのRADIUSサーバであ
サイバーディフェンス社からの情報によると、Bancos.HXは、Bancosトロイの木馬系列の新しい亜種である。この亜種は2005年5月のBagleワームの攻撃に関連している。Bagleワームの攻撃に関連する2つのリンクにはコードが保存されており、その1つは不正なJPGファイルにリダイ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Blue Coat Reporter────────────────────────
Blue Coat Reporterは、特定されていない原因で複数のセキュリティホールが存在する。この問題が悪用されると、リモー
千葉県は5月23日、鴨川市の南部林業事務所が廃棄した業務用PCが、個人情報が記録されたままリサイクル店で販売されていたことが判明したと発表した。これは、PCを購入した男性が報告したもので、PCには県が管理する保安林所有者など約6〜7千人分の住所、氏名が記録されて
株式会社カカクコムは5月23日、不正アクセスや改竄によって停止していた「価格.com」のサイトおよびサービスを5月24日午後に再開すると発表した。再開されるサービスは、PC関連、家電、カメラ、スポーツ・レジャー、カー用品、携帯電話本体、ゲーム、ブランド、アキバ総
株式会社アビバは、同社の社員が生徒の個人情報を名簿業者に流出させていたことが判明したと発表した。これは、イオン旭川西校の女子社員が同校の生徒131名分の名簿を持ち出し、このうち約30人分の個人情報を名簿業者にメールで送ったというもの。個人情報にはクレジット
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第41回■ 責任はどこに?-小売チェーンの情報漏洩-(1)
https://www.netsecurity.ne.jp/7_2885.html
◇「埼玉県が都道府県で全国初のISMS認証取得、短期取得のコツを探る
最近、各事業者のホームページに掲載されているプライバシーポリシー(個人情報保護方針)に新しい項目が追加されている。
4月、アパレル大手Polo Ralph Laurenからデータが盗難され、銀行やクレジットカード会社が通知するという事件があった。
●決意から1年足らずでISMS認証取得
5月20日から23日の4日間、10件のWebサイト改竄が確認されている。改竄を行ったのは「Silentium」「salahovitche」「HaTeFuL SouLz」「PcDelisi」「Garzt3」「PsiKiYaTRiST」と名乗るグループと思われる。なお、復旧情報は5月23日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Cookie Cart───────────────────────────
Cookie Cartは、複数のスクリプトが原因で機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると
ボーダフォンは5月20日、機種変更申込書の控えが流出していたと発表した。これは5月5日、名古屋市内の公園において146名分の機種変更申込書の控えが発見されたもので、販売委託先のソニーマーケティング株式会社が管理していた。この機種変更申込書は、2003年3月から9月
TBSモバイル&ネットセンターは5月20日、同社が運営する「Vodafone live!」サービス携帯サイト「Do!アプリ」において、最大11名分の個人情報が漏洩した可能性があると発表した。これは、Vodafone 902、802、702シリーズでサイトにアクセスした場合、他の登録者のニック
5月19日および20日、5件のWebサイト改竄が確認されている。改竄を行ったのは「Ashiyane Digital Security Team」「XTech Inc」と名乗るグループと思われる。なお、復旧情報は5月20日午前現在のもの。