最新記事(1,938 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,938 ページ目)

フィッシング詐欺に関する事実■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

フィッシング詐欺に関する事実■第1回■

<目次>───────────
今回
1.はじめに
2.法的規制
3.オンライン詐欺をリアルタイムで突き止める
次回
4.新手のサイバー犯罪
5.ユーザーにできること
───────────────

単純ミス、アプリケーションへの攻撃でウェブサイトに要注意(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

単純ミス、アプリケーションへの攻撃でウェブサイトに要注意(2)

●Petcoのセキュリティポリシーは不当表示
 連邦取引委員会ではウェブサイトの脆弱性の発覚後、調査を開始。2004年11月にPetcoを告訴した。起訴状で、連邦取引委員会はウェブサイト上に次の内容で声明を載せていることを挙げている。

ICタグのセキュリティ対策とは■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ICタグのセキュリティ対策とは■第1回■

物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ

今週のNetSecurityアクセスランキング<2005-03-7〜14> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-03-7〜14>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. http://www.netsecurity.ne.jp/article/1/3436.htm

米国でまた、情報ブローカーから個人データ漏洩 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国でまた、情報ブローカーから個人データ漏洩

先月、14万人以上の個人情報漏洩があったChoicePointに続き、米国でまたもやデータベース会社から3万2000件のデータ漏洩事件があったことが明らかになった。

インドでネットカフェ規制か? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インドでネットカフェ規制か?

南インドのバンガロールで去る2月、警察がインターネットカフェのオーナーに対し、利用者の記録をとるようにとの書簡を送付。論議を呼んでいる。

3月15日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月15日のWeb改竄情報

 3月15日、5件のWebサイト改竄が確認されている。改竄を行ったのは「Simiens」と名乗るグループと思われる。なお、復旧情報は3月15日正午現在のもの。

セキュリティホール情報<2005/03/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apache Tomcat──────────────────────────
 Apache Tomcatは、AJP12プロトコルのリクエストを適切に処理していないことが原因でDoS攻撃を受けるセキュリティホー

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在

 サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているEthereaで、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、複数のバージョンのEtherealの3GPP2 A11プロトコル解析部分に存在し、不正なCDMA2000 A11 RADIUSパケッ

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意

 みずほ銀行やUFJ銀行を騙るフィッシングメールが出回っており、両銀行が注意を呼びかけている。みずほ銀行では、みずほ銀行のロゴやcopyrightなどを使用し、クレジットカードなどの案内文、みずほ銀行のURLが記載されている詐欺メールが出回っていると発表した。URLを

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに搭載されているHyperlink Object Libraryで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、コンピュータが完全に乗

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ローカルユーザの権限で任意のコードが実行される可能性がある。この問題は、CSS(Ca

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれるLinux Kernel ProjectのLinuxカーネルバージョン2.6.11に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、低位メモリが上書きされる可能性がある

複数のベンダのGRSecurity PaXに権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数のベンダのGRSecurity PaXに権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGRSecurityのPaX Linuxカーネルセキュリティパッチに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、root権限が盗まれる可能性がある。この脆弱性の詳細は公開され

3月14日のWeb改竄情報 画像
業界動向
ScanNetSecurity
ScanNetSecurity

3月14日のWeb改竄情報

 3月12日、13日の2日間、4件のWebサイト改竄が確認されている。改竄を行ったのは「Simiens」「iskorpitx」「core-project」と名乗るグループと思われる。なお、復旧情報は3月11日正午現在のもの。

日本ベリサインの社員、取引先の担当者情報が記録されたPCが盗難被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサインの社員、取引先の担当者情報が記録されたPCが盗難被害に

 日本ベリサイン株式会社は3月11日、同社社員のPCが電車内において盗難に
遭ったと発表した。このPCには、同社取引先の担当者916名分の氏名および
メールアドレスが記録されていた。すでに警察へ盗難届を提出しており、事態
の確認に努めているが、現在のところ情報の流

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×