サイバーディフェンス社からの情報によると、MyTob.Tは、MyTobワーム系列の新しい亜種である。この亜種は実環境に拡散している可能性がある。また、MyTobの亜種は連続した攻撃で利用され、最近発見された脆弱性を攻撃して拡散に成功している。このため、iDEFENSEではこの
サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、MySQLに任意のライブラリが挿入され、任意のコードが実行される可能性がある。これは設
これまで、ハッカーやウィルスの攻撃に遭うことが少ないと考えられていたアップル社のMac OSだが、ウィルス対策ソフトのベンダー、Symantec(シマンテック)の調べでMacへの攻撃が増加していることがわかった。
<目次>───────────
今回
1.はじめに
2.さらなるスパム対抗措置
次回
3.効果的なフィルタリング
4.明るい兆候
───────────────
物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ
サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているKernel.Org Organization社のLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥
サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Serverのmod_sslモジュールに、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、webサーバがクラッシュする可能性がある。ssl_engine_io.cのssl_io_filter_cleanup関数にDoS攻
サイバーディフェンス社からの情報によると、Sientokは、ACCS(コンピュータソフトウェア著作権協会)を狙ってDoS攻撃を実行するトロイの木馬である。実行されると、このトロイの木馬は事前に設定されたパラメータに従ってターゲットのコンピュータを攻撃する。バックド
サイバーディフェンス社からの情報によると、Nortel Networks社のVPNクライアントに、ローカルで攻撃可能な脆弱性が見つかった。これにより、VPN証明書が盗まれる可能性がある。これは設計上の欠陥である。VPNパスワード(事前に設定されている共有鍵)が、extranet.exe
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なメモリのヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ブラウザのGIF処理機
3月28日、6件のWebサイト改竄が確認されている。改竄を行ったのは「int3rc3pt0r」名乗るグループと思われる。なお、復旧情報は3月28日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Valdersoft Shopping Cart─────────────────────
Valdersoft Shopping Cartソフトウェアは、いくつかのスクリプトがユーザ入力を適切にチェックしていないことが原因で
西日本電信電話株式会社は3月25日、無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合が確認されたと発表した。平成16年8月から平成17年2月までに製造された同機種では、電源ON、OFF時または再起動や初期化などを行った際に、利用環境によっては「モード
住友生命保険相互会社は3月28日、同社総合職員採用に応募した一部学生の個人情報を誤って流出させる事態が3月24日に発生したと発表した。これは、平成18年度弊社総合職員採用に応募した学生のうち、特定一大学のリスト303名分を、同リストに掲載されている一部の学生(5
NTTドコモは3月28日、シャープ製iモード端末「SH506iC」において、miniSDメモリーカードから本体へコピーや移動を行った特定サイズの画像をiショットで送信しようとすると、送信できない不具合が確認されたとしてソフトウェアアップデートを公開した。携帯電話の「ソフト
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Topic Calendar for phpBB─────────────────────
Topic Calendar for phpBBは、ユーザ入力を適切にチェックしていないことなどが原因で複数のセキュリティホールが存在
東京地裁は3月25日、不正アクセス禁止法違反に問われた元京都大知的財産企画室研究員の河合一穂被告(41歳)に対し、懲役8ヶ月、執行猶予3年の有罪判決を言い渡した。河合被告は2003年11月、ACCS(社団法人コンピュータソフトウェア著作権協会)のサイトに不正アクセスを
株式会社ティー・オー・エスおよびACCS(社団法人コンピュータソフトウェア著作権協会)は3月23日、携帯電話の利用頻度が高い若年層向けに著作権をはじめとする情報モラル教育を協力して実施すると発表した。これは、ティー・オー・エスが提供する「魔法のi らんど」のケ
ハギワラシスコムは3月23日、セキュリティソフトを内蔵したUSBメモリ「UD-Security」を3月30日に発売すると発表した。価格はオープンプライス。本製品は、本体をPCのUSBポートに差し込むだけで利用できるセキュリティソフトがインストールされている。内蔵ソフトは、ファ
株式会社エム・ファクトリーは3月17日、スウェーデンのクラビスタ社と日本における独占販売契約を締結、同社のセキュリティゲートウェイ製品
「Clavister Security Gateway」の販売を同日より本格的に展開すると発表した。本製品は、小規模ネットワーク向けの「30シリー