最新記事(1,917 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,917 ページ目)

セキュリティホール情報<2005/04/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ BEA WebLogic───────────────────────────
BEA WebLogicは、アドミニストレーションコンソールでJndiFramesetAction関数がユーザ入力を適切にチェックしていない

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表

マカフィーは4月25日、現在のウイルス対策製品の更新ファイル提供体制について公表した。同社では、DAT(定義ファイル)作成段階での品質管理、製品組み込み時の品質管理、各国語版(ローカライズ)製品での品質管理、日本での品質管理と4種類の工程で管理を行っており、

札幌市の福祉総合施設、盗難されていたPCが発見される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

札幌市の福祉総合施設、盗難されていたPCが発見される

札幌市保健所などが入居する福祉複合施設「WEST19」は、本年1月4日に盗難されたノートPC2台が発見されたと発表した。このPCには、国の人口動態統計調査のため集計した市民の死亡や離婚、出生、婚姻といった個人情報約2万9,500件が保存されていた。ノートPCは、高さ2.5メ

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される

近鉄百貨店は4月26日、橿原店1階アクセサリー売場の「ゴールドアベニュー」ショップを運営している株式会社フジモトの社員が、橿原店から持ち出した約210件の顧客リストが盗難に遭う事態が発生したと発表した。このリストには、同ショップで商品を購入した顧客の氏名・住

Scan Security Management:ダイジェスト Vol.060 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.060

<今週の特集記事>
 ◇シリーズ連載「海外における個人情報流出事件とその対応」
  ■第38回■ 紛失か盗難か? 消えたデータテープ(2)
https://www.netsecurity.ne.jp/7_2578.html
 ◇「プライバシーマークとは?」
  ■第2回■ プライバシーマークを取得

通知義務がなければ漏洩は明るみに出ない 画像
海外情報
ScanNetSecurity
ScanNetSecurity

通知義務がなければ漏洩は明るみに出ない

米国で開かれた個人情報盗難問題に関する司法委員会で、Choice PointとLexisNexis Groupの代表が、「漏洩通知を義務付けるカリフォルニア法がなければ、被害者には通知していない」と認めた。

「電子データの証明書『タイムスタンプ』」■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「電子データの証明書『タイムスタンプ』」■第3回■

2005年4月1日からの「e-文書法」(通称)の施行にともない、従来は「紙」での保存が義務付けられていた書類を電子データで保存することが容認されることとなった。ただ、電子データは複製や改ざんが容易である。電子データでの安全な保存・保管を実現するには、電子デー

紛失か盗難か? 消えたデータテープ(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

紛失か盗難か? 消えたデータテープ(2)

●テープ紛失は日常茶飯事?

RSA Conference 2005 Japan からのお知らせ(4) 画像
特集
ScanNetSecurity
ScanNetSecurity

RSA Conference 2005 Japan からのお知らせ(4)

●RSA Conference 2005 Japanの見所

今週のNetSecurityアクセスランキング <2005-04-18〜04-25> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-04-18〜04-25>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2462.html
  

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSベンダに実装されているTCP/IPスタックで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、大量のパケットが送信されると、大量のシステムリソースが消費され、システムが停止する可能性がある。Anton

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿

「プライバシーマークとは?」■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「プライバシーマークとは?」■第2回■

プライバシーマークの取得申請をする前に社内にコンプライアンス・プログラムを構築し、実際に運用し、その記録を残しておく必要がある。申請はそれからである。

Mac OS X 10.3.8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mac OS X 10.3.8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社 Mac OS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読

Linuxのバナー広告フィルタツールJunkBusterでメモリのヒープ領域破壊の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxのバナー広告フィルタツールJunkBusterでメモリのヒープ領域破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているJunkBusterに、リモートから攻撃可能な脆弱性が見つかった。これにより、ヒープ領域が破壊され、任意のコードが実行される可能性がある。JunkBusterは、webサーバとブラウザの間でHTTPストリ

複数のWindows OSで動作するASN.1のmsasn1.dllでヒープメモリが上書きされる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数のWindows OSで動作するASN.1のmsasn1.dllでヒープメモリが上書きされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)msasn1.dllライブラリファイルで、ヒープメモリがリモートから上書きされる脆弱性が見つかった。この脆弱性により、Local System権限で任意のコードが実行さ

F5 Networks社の負荷分散装置BIG-IPにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

F5 Networks社の負荷分散装置BIG-IPにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、F5 Networks社の負荷分散装置(ロードバランサー)Big-IPソフトウェアにリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限でアクセスが行なわれる可能性がある。この脆弱性はまだ公開されていない。Big-IPソ

RealNetworks社の複数製品でRAMファイルを介して攻撃可能なヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

RealNetworks社の複数製品でRAMファイルを介して攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、RealNetworks社の製品の複数のバージョンでリモートから攻撃可能なヒープベースのバッファオーバーフローが見つかった。これにより、不正なコードが実行される可能性がある。webページは、標準的な<href&タグを使用して.ramフ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×