最新記事(1,941 ページ目) | ScanNetSecurity
2026.09.13(日)

最新記事(1,941 ページ目)

セキュリティホール情報<2005/03/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/09>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpWebLog────────────────────────────
 phpWebLogは、include/init.inc.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でセキュリティホー

スポーツクラブ「ルネサンス」の元同社経理担当社員を逮捕 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スポーツクラブ「ルネサンス」の元同社経理担当社員を逮捕

 警視庁捜査2課と本所署は3月8日、スポーツクラブ運営会社「ルネサンス」から約9,650万円を詐取したとして、元同社経理担当社員である対馬博行容疑者(36歳)を電子計算機使用詐欺容疑で逮捕したと発表した。同容疑者は、同社のパスワードを勝手に使用しインターネット

マイクロソフト、ウイルス駆除ツールをバージョンアップ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、ウイルス駆除ツールをバージョンアップ

 マイクロソフト株式会社は3月9日、同社が提供する「悪意あるソフトウェアの削除ツール」を1.2にバージョンアップした。新バージョンでは新たにBagle、Bropia、Goweh、Sober、Sobigに対応した。本ツールはWindows UpdateおよびMicrosoftダウンロードセンターから入手で

Scan Security Management:ダイジェスト Vol.053 画像
特集
ScanNetSecurity
ScanNetSecurity

Scan Security Management:ダイジェスト Vol.053

<今週の特集記事>

リスクに対する従業員の理解を深める ■第2回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

リスクに対する従業員の理解を深める ■第2回■

■ セキュリティ意識の向上

RFIDをめぐる各国の法整備とわが国の課題 ■第5回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題 ■第5回■

■ 日本国の電子タグの利用に関するガイドライン(続き)

単純ミス、アプリケーションへの攻撃でウェブサイトに要注意(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

単純ミス、アプリケーションへの攻撃でウェブサイトに要注意(1)

 後を絶たない個人情報漏洩や盗難事件だが、漏洩元はウェブサイトであったということも多い。原因は幾つかあるが、不注意により誤ってウェブに情報を載せてしまったもの、ウェブ・アプリケーションが攻撃されたというのが主なものだ。この2種類について事例を追いながら

今週のNetSecurityアクセスランキング<2005-02-28〜03-06> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-02-28〜03-06>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1859.html
   3

米最大規模のデータベースに個人情報漏洩の恐れ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米最大規模のデータベースに個人情報漏洩の恐れ

 米国の判例体形を中心に、ビジネス情報などを収録したデータベースNational Reporter System。このデータベースのウェブ版がWestlawで、世界で100万人以上が利用しているが、2月25日、チャールズ・シュマー上院議員(民主党、NY州選出)が、Westlawおよびその親会社と

BagleワームとGliederの活動が活発に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BagleワームとGliederの活動が活発に

 サイバーディフェンス社からの情報によると、欧州及び東アジア地域においてBagleワーム及びダウンローダ型トロイの木馬(Glieder)に関連した2つの攻撃が盛んに行われている。ダウンローダ型トロイの木馬は急速に拡散しており、MessageLabs社だけでも数時間の間で11,000

BINDの最新版でDoS攻撃を受ける脆弱性を修正 画像
業界動向
ScanNetSecurity
ScanNetSecurity

BINDの最新版でDoS攻撃を受ける脆弱性を修正

 サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースにおいて、BINDがシャットダウンする問題が修正された。この問題は、message.cのdns_message_findtype()関数に渡されるrdatasetパラメー

Internet Explorer 6.0のActiveXコントロールにDoS攻撃を受ける可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Internet Explorer 6.0のActiveXコントロールにDoS攻撃を受ける可能性

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにはリモートからDoS攻撃を受ける脆弱性がある。IEはActiveXコントロールとのインターフェースとして機能し、IobjectSafetyインターフェースを使用して、オブジェクトの初期化を実行し

Mozilla 1.7.3とFirefox 1.0にリモートから攻撃可能な脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mozilla 1.7.3とFirefox 1.0にリモートから攻撃可能な脆弱性

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前には、リモートから攻撃可能な設計上の脆弱性がある。SSL対応のWEBサイトからSSL非対応のWEBサイトに移動した際に、元のSSL対応WEBサイトのURLが表示さ

License Clientに任意のコードが実行される脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

License Clientに任意のコードが実行される脆弱性

 サイバーディフェンス社からの情報によると、Computer Associates International社のLicense ClientのGETSERVER要求ハンドラで、任意のコードが実行される脆弱性が見つかった。この脆弱性は、GETSERVER要求に含まれるユーザ入力値の境界チェックが適切に行われないため

GRSecurityのPaX Linuxカーネルセキュリティにローカルからの攻撃を受ける可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GRSecurityのPaX Linuxカーネルセキュリティにローカルからの攻撃を受ける可能性

 サイバーディフェンス社からの情報によると、GRSecurityのPaX Linuxカーネルセキュリティパッチには、ローカルで攻撃可能な脆弱性がある。GRSecurity Groupによると、SEGMEXECまたはRANDEXEC(vmaモニタリング)が有効になっている場合に攻撃を受ける可能性があるとあれ

Linuxカーネル2.4.x及び2.6.xにローカルから攻撃可能な脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4.x及び2.6.xにローカルから攻撃可能な脆弱性

 サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.x及び2.6.xには、ローカルで攻撃可能な設計上の脆弱性がある。この脆弱性により、root権限を奪われ、攻撃者の任意のコードが実行される可能性がある。なお

セキュリティホール情報<2005/03/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Hashcash─────────────────────────────
 Hashcashは、フォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモート

メールによって感染を拡大する携帯電話ウイルスが発見される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メールによって感染を拡大する携帯電話ウイルスが発見される

 セキュリティベンダであるF-Secure社は、携帯電話に感染するウイルス「Commwarrior.A」が発見されたと発表した。このウイルスはSymbian OSおよびSeries 60をOSに搭載する携帯電話に画像、音声、動画を含むMMS(マルチメディア・メッセージ・サービス)を介して感染する

3月7日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月7日のWeb改竄情報

 3月5日と6日の2日間、3件のWebサイト改竄が確認されている。改竄を行ったのは「Q8Crackers」「r00t_system」「KHG」と名乗るグループと思われ、株式会社 河出書房新社のWebサイトには「CrackersCrew.txt」というファイルが、中京大学のWebサイトには「khg.txt」という

セキュリティホール情報<2005/03/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Form Mail Script─────────────────────────
 Form Mail Scriptは、inc/formmail.inc.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPコー

サイボウズ、顧客情報が記録されたPCを紛失 告知サイトは早々に閉鎖 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイボウズ、顧客情報が記録されたPCを紛失 告知サイトは早々に閉鎖

 サイボウズ株式会社は、同社従業員が顧客情報が記録されたPCを紛失したと発表した。このPCには、同従業員が業務上取得した名刺情報など法人の方の住所、電話番号、担当者氏名、担当者メールアドレスなどが記録されていたという。同社では、紛失直後に警察署に届出を行

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×