サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinux ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これによりDoS攻撃を受ける可能性がある。これは設計上の欠陥である。Linuxカーネルのメモリ割り振り制御は、大量の
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト
サイバーディフェンス社からの情報によると、トレンドマイクロ社のスキャンエンジン(VSAPIアンチウイルスライブラリ)の複数のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。PHPのunserialize()ル
サイバーディフェンス社からの情報によると、MyDoom.BAが実環境で拡散中である。この亜種は、実環境で広範囲に拡散したワームに非常によく似ているため、脅威レベルをHIGHとしている。MyDoomは複数の亜種による連続した攻撃が行われるため、大量拡散につながる可能性が
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000にローカルで攻撃可能な脆弱性が見つかった。これにより、グループポリシーが回避され、ファイルが不正にアクセスされる可能性がある。グループポリシーの'Hide'オプションを使用すると、フ
サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。この脆弱性はELFライブラリをロードするコード部分に存在する。こ
サイバーディフェンス社からの情報によると、シスコシステムズ社が提供している複数のIP/VCビデオ会議システムで、リモートから攻撃可能な脆弱性が見つかった。これにより、IP/VCビデオ会議システムが乗っ取られる可能性がある。これは設計上の欠陥である。SNMPは、リ
サイバーディフェンス社からの情報によると、シスコシステムズ社のACNS(Application and Content Networking System)ソフトウェアの複数のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、ACNSを実行する機器の管理者権限が盗まれる可能性があ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpBB──────────────────────────────
無料の掲示板ソフトであるphpBBは、viewtopic.phpスクリプトが原因で機密情報を奪取されるセキュリティホールが存在
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、群馬県前橋地検は2月25日、権利者に無断で複製したゲームソフトをヤフーオークションで販売していた群馬県伊勢崎市に住む中国籍の大学院男性(27歳)を、著作権法違反の罪で前橋地裁に起訴した。販売して
ACCS(社団法人コンピュータソフトウェア著作権協会)は2月28日、「www.accsjp.or.jp」へのDDoS攻撃対策のため、同アドレスに過度のアクセスを行っているIPアドレスを3月1日より記録すると発表した。過度のアクセスは「Antinny」などのウイルスやユーザの意図しない不
りそなカード株式会社および株式会社東横インは2月25日、りそなカードが発行する「東横イン4&5カード」の顧客情報の一部が流出したと発表した。現在、該当する顧客には新しいカードを送付しており、警察当局にも相談を行い情報流出経路などの特定を進めているという
2月28日、コニシ株式会社の3件のWebサイト改竄が確認されており、うち2件はすにで復旧している。改竄を行ったのは「Noturnos Crimez」と名乗るグループだと思われる。なお、復旧情報は2月28日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Gaim───────────────────────────────
Gaimは、細工されたHTMLによって無効なメモリアクセスを引き起こされるセキュリティホールが存在する。この問題が悪
福井県は2月26日、県の観光案内ホームページ「ふくいドットコム」のメールマガジンの全登録者にウイルスが添付されたメールが送信されたと発表した。送信されたメールは約4,000件で、悪意のある者あるいはウイルスに感染した方より、ある特定の条件のもとでメールマガ
航空自衛隊小松基地の30代隊員2名が、同基地の備品を盗み出しネットオークションで販売していたことが27日までに判明した。第6航空団整備補給群の隊員は、2001年から2002年にかけて基地の備品であるPC周辺機器や事務用品などを約30点を盗み出し、一方の小松管制隊隊員
細田官房長官は2月23日、首相官邸と内閣官房のホームページがサイバー攻撃を受け、一時的に閲覧しづらい状態にあったと発表した。これは、DoS攻撃による大量アクセスを受けていると警察庁のサイバーフォースセンターが確認したもの。警察庁によると、DoS攻撃は22日午後
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyAdmin────────────────────────────
phpMyAdminは、複数のスクリプトが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者
香川県警高松北署と県警生活環境課は2月23日、他人のホームページを削除した大阪市城東区の女子大生(20歳)を不正アクセス行為禁止法違反の疑いで逮捕した。この女子大生は、2004年12月21日に友人の高松市の女性(20歳)が開設したホームページに、この女性のID番号や
滋賀県大津市の真野自動車教習所および膳所自動車教習所は2月23日、今月上旬に両教習所の元教習生約2万4千人の個人情報が記録されたPCが盗難被害に遭ったと発表した。発表によると、教習所はともに近江鉄道のグループ企業であり、PCの管理を同府宇治市のコンピューター