最新記事(1,935 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,935 ページ目)

NHK、携帯電話向けニュースで誤配信(NHK) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NHK、携帯電話向けニュースで誤配信(NHK)

日本放送協会(NHK)の携帯電話向けニュースサービスで3月17日から約20時間にわたり、誤ったニュースを配信していたことが明らかになった。誤配信が発生したのは「津波情報」コーナーで、「都内全域でJR各線の線路が炎上」「新宿駅が陥没した」などといったニュースが配

セキュリティホール情報<2005/03/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/23>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpmyfamily───────────────────────────
phpmyfamilyは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行され

Scan Security Management:ダイジェスト Vol.055 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.055

<今週の特集記事>

フィッシング詐欺に関する事実■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

フィッシング詐欺に関する事実■第2回■

<目次>───────────
前回
1.はじめに
2.法的規制
3.オンライン詐欺をリアルタイムで突き止める
今回
4.新手のサイバー犯罪
5.ユーザーにできること
───────────────

個人情報の大量漏洩 問われるデータ管理会社の責任(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

個人情報の大量漏洩 問われるデータ管理会社の責任(1)

2月21日、米国の信用調査企業ChoicePointが、個人情報盗難事件があったとして、該当者14万5000人に通知を行うと発表した。

ようやく動き出した「認定個人情報保護団体」■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ようやく動き出した「認定個人情報保護団体」■第2回■

2005年4月1日の個人情報保護法の全面施行を受け、同法に定められた認定個人情報保護団体の設立に関連する動きも本格化してきた。個人情報保護法では、情報提供者・情報主体である個人が、自らの個人情報の扱われ方に対して「苦情を申し立てる」ことができる。その際の苦

重要インフラが狙われている? ハッカー攻撃の危険 画像
海外情報
ScanNetSecurity
ScanNetSecurity

重要インフラが狙われている? ハッカー攻撃の危険

「ハッカーが電力会社の送電網(グリッド)を狙っている」連邦エネルギー規制委員会のパトリックH.ウッドIII会長が、今年1月、電力会社トップとの私的な会議で警告を行っていたと、今月11日の『ワシントンポスト』が報道した。

今週のNetSecurityアクセスランキング <2005-03-14〜20> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-03-14〜20>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2014.html
  

3月22日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月22日のWeb改竄情報

3月20日、21日の2日間、7件のWebサイト改竄が確認されている。改竄を行ったのは「Simiens」「Infamous Group」と名乗るグループと思われる。なお、復旧情報は3月22日正午現在のもの。

セキュリティホール情報<2005/03/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ TRG News Script─────────────────────────
TRG News Scriptは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPファイルを追加されるセ

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のgdi32.dllライブラリに含まれているGetEnhMetaFilePaletteEntries()関数に、リモートからDoS攻撃が可能な脆弱性が見つかった。gdi32.dllライブラリには、GDI(Windows Graphical Device Interface)用の関

McAfeeアンチウイルス製品のスキャンエンジンのLHAファイル解析にスタックオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

McAfeeアンチウイルス製品のスキャンエンジンのLHAファイル解析にスタックオーバーフローが見つかる

サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なスタックオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを

Sun社 Solaris 7、8、9のnewgrpコマンドにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sun社 Solaris 7、8、9のnewgrpコマンドにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolarisのnewgrpコマンドに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。newgrpコマンドを使用することにより、新しいグルー

複数ベンダのEXIFライブラリ(libexif)でリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのEXIFライブラリ(libexif)でリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているEXIFライブラリ(libexif)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この問題は、不正なEXIFタグがEXIFライブラリに

太陽生命保険、個人情報を記載した資料を委託先が紛失 画像
業界動向
ScanNetSecurity
ScanNetSecurity

太陽生命保険、個人情報を記載した資料を委託先が紛失

太陽生命保険株式会社は3月14日、情報を記載した資料を作成、発送を行う委託先が紛失したと発表した。紛失した資料は、同社浜松支社の個人年金保険加入の顧客への契約内容のお知らせ814件で、委託先であるトッパン・フォームズ株式会社と株式会社テイソウの2社間の作業過

徳島県の商業高校で受験者の個人情報を記録したFD紛失を放置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

徳島県の商業高校で受験者の個人情報を記録したFD紛失を放置

徳島県立鴨島商業高校は3月17日、前期入試の受験者個人情報を記録したFDが紛失していたと発表した。紛失したのはFD4枚で、2枚に受験生氏名、性別、在籍中学、中学作成の調査書評価点、国語や作文の得点が記録され、ほか2枚には何も書き込まれていなかった。同FDは事務室

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Opera Software ASAのOpera webブラウザのバージョン7.54以前でリモートから攻撃可能な脆弱性が見つかった。これにより、Operaを実行しているユーザの権限で、任意のコマンドが実行される可能性がある。この脆弱性はkfmclien

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×