最新記事(1,947 ページ目) | ScanNetSecurity
2026.09.13(日)

最新記事(1,947 ページ目)

セキュリティホール情報<2005/02/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/23>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Biz Mail Form──────────────────────────
 Biz Mail Formは、bizmail.cgiのメールパラメータでユーザ入力を適切に
 チェックしていないことが原因でセキュリテ

フロリダの男性、サイバー犯罪の被害で銀行を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フロリダの男性、サイバー犯罪の被害で銀行を起訴

 2月10日、フロリダに住む男性が、サイバー犯罪で被害を受けたとしてバンク・オブ・アメリカを起訴。顧客のコンピュータがハッカーの被害にあった事件で金融機関を訴えるケースは初めてであるとして、注目を集めている。

今週のNetSecurityアクセスランキング <2005-02-14〜20> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-02-14〜20>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1653.html
   2

2月22日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月22日のWeb改竄情報

 2月21日、17件のWebサイト改竄が確認されており、レンタルサーバが攻撃を受けた可能性がある。改竄を行ったのは、「SPYKIDS」「Mains」と名乗るグループだと思われる。なお、復旧情報は2月22日正午現在のもの。

Artists Against 419グループが、偽の銀行サイトに対してDDoS攻撃を仕掛ける 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Artists Against 419グループが、偽の銀行サイトに対してDDoS攻撃を仕掛ける

 サイバーディフェンス社からの情報によると、中国の旧正月の始まりである2005年2月8日から9日にかけて、「Artists Against 419」というグループ(http://www.aa419.org/)が、「Chinese New Year Flashmob」という分散型サービス拒否攻撃を偽の金融機関のサイトに対して

複数ベンダのPNG png_handle_tRNS()でリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのPNG png_handle_tRNS()でリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPNG(Portable Network Graphics)ライブラリのtRNSチャンク処理で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコマンドが実行される可能性がある。PNGのデ

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で任意のコードが実行される可能性がある。この脆弱性はunseriali

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。Discoveryサービスで処理済みのパケットが正しく処理されない。

セキュリティホール情報<2005/02/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ IRM───────────────────────────────
 IRM(Information Resource Manager)は、LDAPログインコードが原因でセキュリティ制限を回避されるセキュリティホー

yahooやgoogleなどの検索エンジンを悪用して電子メールで拡散するMyDoom.AWワーム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

yahooやgoogleなどの検索エンジンを悪用して電子メールで拡散するMyDoom.AWワーム

 サイバーディフェンス社からの情報によると、MyDoom.AWは危険度が非常に
高いと思われるワームである。外部の2人のシステム管理者の報告によると、AVIENおよび4つのアンチウイルスベンダがこの亜種の分析結果を90分で公開している。これは、この亜種が実環境で初期の拡

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。当該脆弱性は設

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS攻撃が実行される可能性がある。この脆弱性はscripts/driverファイルに存在

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているポップアップブロック機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、この機能が迂回されポップアップウィンドウが表示される可能

Soberワームに対するMicrosoftからの緊急パッチを偽装するSober.Kワームが拡散中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Soberワームに対するMicrosoftからの緊急パッチを偽装するSober.Kワームが拡散中

 サイバーディフェンス社からの情報によると、Sober.Kは、Soberワーム系列の新しい亜種で、現在実環境で拡散中である。このワームは電子メールを介して拡散する。これまでに出現したSoberワームの亜種が実環境で猛威を振るい、特にドイツ語圏及び英語圏で広範囲に拡散し

LinuxのCfengine RSA認証にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

LinuxのCfengine RSA認証にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているCfengine ProjectのCfengineサーバコンポーネントで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Cfengineは、コンピュー

2月21日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月21日のWeb改竄情報

 2月19日、株式会社ジャパン緑化のWebサイト改竄が確認されている。改竄を行ったのは、「Simiens」と名乗るグループだと思われるが、現在は復旧している。なお、復旧情報は2月21日正午現在のもの。

ウイルス対策ベンダ各社がMyDoomの亜種に対する警告を発表 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ウイルス対策ベンダ各社がMyDoomの亜種に対する警告を発表

 セキュリティベンダ各社が、MyDoom.BBワーム(別名:W32.Mydoom.AX@mm)の感染が拡大していることを受け、注意を呼びかけている。MyDoom.BBはメールの添付ファイルによって感染を拡大するマスメーリング型のワームで、感染するとローカルPCのドライブ内からメールアド

セキュリティホール情報<2005/02/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ pMachine─────────────────────────────
 pMachineは、ユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用され

NTTドコモ、発信者電話番号表示の偽装防止対策を3月より実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、発信者電話番号表示の偽装防止対策を3月より実施

 NTTドコモグループ9社は2月18日、他通信事業者のネットワークからドコモの携帯電話に着信する通話において、発信者電話番号表示が偽装されることを防止する対策を3月1日より順次実施すると発表した。この対策は、発信者の電話番号を偽装し自宅の電話番号などを携帯電話

2月18日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月18日のWeb改竄情報

 2月18日、22件のWebサイト改竄が確認されている。レンタルサーバが攻撃を受けた可能性があり、22件の中には個人のサイトが含まれている可能性もある。改竄を行ったのは、「Simiens」「ASC」と名乗るグループで、ASCはファイルの追加を行ったようだ。なお、復旧情報は2

セキュリティホール情報<2005/02/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
 MercuryBoardは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×