最新記事(1,910 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,910 ページ目)

e-文書法に対応したPDF電子署名・タイムスタンプライブラリを共同開発(RSAセキュリティ、ハイパーギア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

e-文書法に対応したPDF電子署名・タイムスタンプライブラリを共同開発(RSAセキュリティ、ハイパーギア)

株式会社ハイパーギアとRSAセキュリティ株式会社は5月17日、e-文書法に対応した「HG/PDFLib電子署名・タイムスタンプライブラリ」を共同開発したと発表した。5月18日より販売開始する。本製品は、RSAセキュリティの暗号・電子署名実装用セキュリティ・ライブラリ「RSA B

5月18日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月18日のWeb改竄情報

5月17日、18日、3件のWebサイト改竄が確認されている。改竄を行ったのは「batistuta」「Tz4r」と名乗るグループと思われる。なお、復旧情報は5月18日午前現在のもの。

メール処理を一元管理できる「Sendmail Mailstream Manager」を発表(センドメール) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メール処理を一元管理できる「Sendmail Mailstream Manager」を発表(センドメール)

センドメール株式会社は5月17日、メールセキュリティの統合プラットフォーム「Sendmail Mailstream Manager」を発表した。価格はオープンプライスで、6月上旬に出荷予定。本製品は、ウイルス・スパム対策、メールポリシー設定を統合し、一元的に運用・管理できるソリュー

セキュリティホール情報<2005/05/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ WoltLab Burning Board──────────────────────
WoltLab Burning Boardは、verify_email()がユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生

静岡新聞社ネット事業開発室は5月16日、同社が運営する就職サイト「新卒のかんづめ」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comと同様の手口によるもので、サイトに

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!?

SCAN編集部ではカカクコム事件がワームによって起こされた可能性があるという未確認情報を入手した。
ある種のワームは特定のスクリプトを自動的に攻撃したサイト上に書き込む機能をもっている。中には別サイト上のスクリプトを参照してコピーするものなども存在する。

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出

沖縄県那覇市は5月17日、再利用のためにコピーに使用した書類に国民健康保険税滞納者のリストが記載され、個人情報が流出した可能性があると発表した。同庁内では、エコオフィス計画に基づき紙資源リサイクルの観点から、不要紙(裏紙)の再利用を推進してきた。しかし今

スパイウェアのスポンサーは一流企業? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スパイウェアのスポンサーは一流企業?

5月9日付け『LA Times』が、『Fortune』500社に挙げられるような一流企業もスパイウェアのスポンサーを行っているという内容の記事を掲載した。

今週のNetSecurityアクセスランキング <2005-05-09〜05-15> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-05-09〜05-15>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2703.html
  

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。co

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のファイアウォールサービスモジュール(FWSM)にリモートから攻撃可能な脆弱性が見つかった。これにより、ACL(アクセス制御リスト)が迂回され、DMZ(非武装地帯)の任意のホストにTCPパケットが送信され

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、FreeBSD ProjectのカーネルのHyper-Threadingサポートにローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。この脆弱性は、他のBSDベンダーのカーネルにも存在する可能性があ

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。Po

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる

サイバーディフェンス社からの情報によると、SANSの報告によると1,500を越えるwebサイトが、Internet Explorerの脆弱性を介して不正なコードをインストールする不正なサイトにコンピュータをリダイレクトしている可能性がある。これらのwebサイトがどのようにして乗っ取

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ソースネクスト社 アンチウイルス製品のウイルスセキュリティで、メモリリークの脆弱性と、ヒープオーバーフローの脆弱性が見つかった。これにより、リモートから攻撃を受ける可能性がある。メール受信時に、添付ファイルを含

Scan Security Management:ダイジェスト Vol.062 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.062

<今週の特集記事>
 ◇シリーズ連載「海外における個人情報流出事件とその対応」
  ■第40回■ 変化するフィッシング詐欺(2)
https://www.netsecurity.ne.jp/7_2778.html
 ◇「プライバシーマークとは?」
  ■第4回■ プライバシーマーク・コンサルタント

変化するフィッシング詐欺(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

変化するフィッシング詐欺(2)

国際的な大規模フィッシングで検挙された例には次のものがある。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×