日本放送協会(NHK)の携帯電話向けニュースサービスで3月17日から約20時間にわたり、誤ったニュースを配信していたことが明らかになった。誤配信が発生したのは「津波情報」コーナーで、「都内全域でJR各線の線路が炎上」「新宿駅が陥没した」などといったニュースが配
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpmyfamily───────────────────────────
phpmyfamilyは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行され
<今週の特集記事>
<目次>───────────
前回
1.はじめに
2.法的規制
3.オンライン詐欺をリアルタイムで突き止める
今回
4.新手のサイバー犯罪
5.ユーザーにできること
───────────────
2月21日、米国の信用調査企業ChoicePointが、個人情報盗難事件があったとして、該当者14万5000人に通知を行うと発表した。
2005年4月1日の個人情報保護法の全面施行を受け、同法に定められた認定個人情報保護団体の設立に関連する動きも本格化してきた。個人情報保護法では、情報提供者・情報主体である個人が、自らの個人情報の扱われ方に対して「苦情を申し立てる」ことができる。その際の苦
「ハッカーが電力会社の送電網(グリッド)を狙っている」連邦エネルギー規制委員会のパトリックH.ウッドIII会長が、今年1月、電力会社トップとの私的な会議で警告を行っていたと、今月11日の『ワシントンポスト』が報道した。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2014.html
3月20日、21日の2日間、7件のWebサイト改竄が確認されている。改竄を行ったのは「Simiens」「Infamous Group」と名乗るグループと思われる。なお、復旧情報は3月22日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ TRG News Script─────────────────────────
TRG News Scriptは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPファイルを追加されるセ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー
サイバーディフェンス社からの情報によると、マイクロソフト社のgdi32.dllライブラリに含まれているGetEnhMetaFilePaletteEntries()関数に、リモートからDoS攻撃が可能な脆弱性が見つかった。gdi32.dllライブラリには、GDI(Windows Graphical Device Interface)用の関
サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なスタックオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを
サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolarisのnewgrpコマンドに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。newgrpコマンドを使用することにより、新しいグルー
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているEXIFライブラリ(libexif)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この問題は、不正なEXIFタグがEXIFライブラリに
太陽生命保険株式会社は3月14日、情報を記載した資料を作成、発送を行う委託先が紛失したと発表した。紛失した資料は、同社浜松支社の個人年金保険加入の顧客への契約内容のお知らせ814件で、委託先であるトッパン・フォームズ株式会社と株式会社テイソウの2社間の作業過
徳島県立鴨島商業高校は3月17日、前期入試の受験者個人情報を記録したFDが紛失していたと発表した。紛失したのはFD4枚で、2枚に受験生氏名、性別、在籍中学、中学作成の調査書評価点、国語や作文の得点が記録され、ほか2枚には何も書き込まれていなかった。同FDは事務室
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部
サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能
サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ
サイバーディフェンス社からの情報によると、Opera Software ASAのOpera webブラウザのバージョン7.54以前でリモートから攻撃可能な脆弱性が見つかった。これにより、Operaを実行しているユーザの権限で、任意のコマンドが実行される可能性がある。この脆弱性はkfmclien