<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpWebLog────────────────────────────
phpWebLogは、include/init.inc.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でセキュリティホー
警視庁捜査2課と本所署は3月8日、スポーツクラブ運営会社「ルネサンス」から約9,650万円を詐取したとして、元同社経理担当社員である対馬博行容疑者(36歳)を電子計算機使用詐欺容疑で逮捕したと発表した。同容疑者は、同社のパスワードを勝手に使用しインターネット
マイクロソフト株式会社は3月9日、同社が提供する「悪意あるソフトウェアの削除ツール」を1.2にバージョンアップした。新バージョンでは新たにBagle、Bropia、Goweh、Sober、Sobigに対応した。本ツールはWindows UpdateおよびMicrosoftダウンロードセンターから入手で
<今週の特集記事>
■ セキュリティ意識の向上
■ 日本国の電子タグの利用に関するガイドライン(続き)
後を絶たない個人情報漏洩や盗難事件だが、漏洩元はウェブサイトであったということも多い。原因は幾つかあるが、不注意により誤ってウェブに情報を載せてしまったもの、ウェブ・アプリケーションが攻撃されたというのが主なものだ。この2種類について事例を追いながら
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1859.html
3
米国の判例体形を中心に、ビジネス情報などを収録したデータベースNational Reporter System。このデータベースのウェブ版がWestlawで、世界で100万人以上が利用しているが、2月25日、チャールズ・シュマー上院議員(民主党、NY州選出)が、Westlawおよびその親会社と
サイバーディフェンス社からの情報によると、欧州及び東アジア地域においてBagleワーム及びダウンローダ型トロイの木馬(Glieder)に関連した2つの攻撃が盛んに行われている。ダウンローダ型トロイの木馬は急速に拡散しており、MessageLabs社だけでも数時間の間で11,000
サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースにおいて、BINDがシャットダウンする問題が修正された。この問題は、message.cのdns_message_findtype()関数に渡されるrdatasetパラメー
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにはリモートからDoS攻撃を受ける脆弱性がある。IEはActiveXコントロールとのインターフェースとして機能し、IobjectSafetyインターフェースを使用して、オブジェクトの初期化を実行し
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前には、リモートから攻撃可能な設計上の脆弱性がある。SSL対応のWEBサイトからSSL非対応のWEBサイトに移動した際に、元のSSL対応WEBサイトのURLが表示さ
サイバーディフェンス社からの情報によると、Computer Associates International社のLicense ClientのGETSERVER要求ハンドラで、任意のコードが実行される脆弱性が見つかった。この脆弱性は、GETSERVER要求に含まれるユーザ入力値の境界チェックが適切に行われないため
サイバーディフェンス社からの情報によると、GRSecurityのPaX Linuxカーネルセキュリティパッチには、ローカルで攻撃可能な脆弱性がある。GRSecurity Groupによると、SEGMEXECまたはRANDEXEC(vmaモニタリング)が有効になっている場合に攻撃を受ける可能性があるとあれ
サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.x及び2.6.xには、ローカルで攻撃可能な設計上の脆弱性がある。この脆弱性により、root権限を奪われ、攻撃者の任意のコードが実行される可能性がある。なお
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Hashcash─────────────────────────────
Hashcashは、フォーマットストリング攻撃を受けるセキュリティホールが存在する。この問題が悪用されると、リモート
セキュリティベンダであるF-Secure社は、携帯電話に感染するウイルス「Commwarrior.A」が発見されたと発表した。このウイルスはSymbian OSおよびSeries 60をOSに搭載する携帯電話に画像、音声、動画を含むMMS(マルチメディア・メッセージ・サービス)を介して感染する
3月5日と6日の2日間、3件のWebサイト改竄が確認されている。改竄を行ったのは「Q8Crackers」「r00t_system」「KHG」と名乗るグループと思われ、株式会社 河出書房新社のWebサイトには「CrackersCrew.txt」というファイルが、中京大学のWebサイトには「khg.txt」という
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Form Mail Script─────────────────────────
Form Mail Scriptは、inc/formmail.inc.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でPHPコー
サイボウズ株式会社は、同社従業員が顧客情報が記録されたPCを紛失したと発表した。このPCには、同従業員が業務上取得した名刺情報など法人の方の住所、電話番号、担当者氏名、担当者メールアドレスなどが記録されていたという。同社では、紛失直後に警察署に届出を行