最新記事(1,924 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,924 ページ目)

フロリダ州、スパム送付で起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フロリダ州、スパム送付で起訴

●6万5000件以上のスパム送付

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性の詳細は明らかになっていない

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているCDE(Common Desktop Environment)で、free()が二重に呼び出される脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。free()関数は

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア

サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Domino Notes Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。この脆弱性は入力検証部分に存在する。認証を行なうLotus Domino Notes NRPCサーバに書式文

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステム社のIOS(Internetwork Operating System)に搭載されているISAKMP(Internet Security Association and Key Management Protocol)機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なVPN

Scan Security Management:ダイジェスト Vol.058 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.058

<今週の特集記事>

法令遵守という課題■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

法令遵守という課題■第1回■

●はじめに

特に厳しい管理が求められる医療機関での情報管理(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

特に厳しい管理が求められる医療機関での情報管理(2)

●医療機関に大きな影響を与えたHIPAA

セキュリティホール情報<2005/04/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ModernBill────────────────────────────
ModernBillは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難

三重県は4月10日、同県立津工業高等学校で盗難事件が発生し、生徒の個人情報が記録されたPC1台が盗まれたと発表した。盗難されたのは、個人情報の入った教師用PC1台と、制服70数点とこれを保管したプラスチックケース3箱で、PCには平成16年度の1年生〜3年生の担当教科(

「電子データの証明書『タイムスタンプ』」■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

「電子データの証明書『タイムスタンプ』」■第2回■

2005年4月1日からの「e-文書法」(通称)の施行にともない、従来は「紙」での保存が義務付けられていた書類を電子データで保存することが容認されることとなった。ただ、電子データは複製や改ざんが容易である。電子データでの安全な保存・保管を実現するには、電子デー

4月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4月11日のWeb改竄情報

4月9日、10日の2日間、12件のWebサイト改竄が確認されている。改竄を行ったのは「dodo885」「Noturnos Crimez」「batistuta」「F3PN」と名乗るグループだと思われる。なお、復旧情報は4月11日正午現在のもの。

セキュリティホール情報<2005/04/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ 'File Upload Script' phpBB MOD──────────────────
'File Upload Script' phpBB MODは、up.phpスクリプトが適切な処理を行っていないことが原因で複数のセキュリティホー

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩

株式会社 鈴鹿サーキットランドは4月8日、同社のF1日本グランプリ観戦券発売に際し、携帯サイトから購入した29名の個人情報が、一時的に他の顧客から閲覧が可能となる状況が発生していたと発表した。これは、4月3日から行われている携帯電話からのチケット購入画面におい

4月8日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4月8日のWeb改竄情報

4月7日、5digistar株式会社のWebサイト改竄が確認されている。改竄を行ったのは「Pablin77(www.logiasite.tk)」と名乗るグループだと思われる。ファイルを追加された可能性が高いが、現在は復旧している。なお、復旧情報は4月8日正午現在のもの。

セキュリティホール情報<2005/04/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/04/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CubeCart─────────────────────────────
CubeCartは、細工されたURLによって機密情報を奪取されるセキュリティホールが存在する。この問題が悪用されると、リモ

マイクロソフト、4月のセキュリティパッチ公開を事前通知 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、4月のセキュリティパッチ公開を事前通知

マイクロソフトは4月8日、4月の月例セキュリティパッチの事前通知を発表した。発表によると、4月12日(米国時間)に8件のパッチが提供される予定だ。Microsoft Windowsに影響を及ぼすものが5件、Microsoft Officeに影響を及ぼすものが1件、MSN Messengerに影響を及ぼすも

Windows Updateのフィッシングサイトが確認される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Updateのフィッシングサイトが確認される

フィッシング詐欺サイト情報によると4月7日、Windows Updateのフィッシングサイトが確認されている。URLはhttp://221.151.249.236/update/となっており、韓国にあるようである。リンク先のexeファイルはすべてウイルスのようなので、ダウンロードしないよう注意が必要だ

ネットワーク型不正侵入管理システムにおけるマーケットリーダーに認定(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク型不正侵入管理システムにおけるマーケットリーダーに認定(インターネット セキュリティ システムズ)

インターネット セキュリティ システムズ株式会社は4月7日、米本社が米IT調査会社META Groupが発表した「METAspectrumSMレポート」において、「ネットワーク型不正侵入管理システム」におけるマーケットリーダーとして認定されたと発表した。本レポートは「Presense(市

コンテンツ制作者向けプロテクト組込ツールを発売(イーディーコントライブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

コンテンツ制作者向けプロテクト組込ツールを発売(イーディーコントライブ)

イーディーコントライブ株式会社は4月6日、不正なコピーやライセンス違反の脅威から権利を守る、コンテンツ製作者向けプロテクト組込ツール「ExeProtech for CD-R」を4月11日より販売を開始すると発表した。本製品は、ゲームソフトやビジネスソフトなどのアプリケーショ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×