最新記事(1,953 ページ目) | ScanNetSecurity
2026.09.13(日)

最新記事(1,953 ページ目)

アジア地域を中心にMSNメッセンジャーを介してBropia.Dワームが拡散中 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アジア地域を中心にMSNメッセンジャーを介してBropia.Dワームが拡散中

 サイバーディフェンス社からの情報によると、Bropia.Dは、MSN Messenger を介して拡散するBropiaワームの新しい亜種である。iDEFENSEでは、MSNメッセンジャーがよく使用されていること、メッセージを受信した際に即座に操作を行うこと、不正なファイルを実行させるため

Cisco社のIOSでIPv6パケットによりDoS攻撃が実行される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のIOSでIPv6パケットによりDoS攻撃が実行される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)の複数のバージョンに含まれているIPv6処理機能で、リモートからメモリのヒープ領域が破壊される脆弱性が見つかった。これにより、シスコシステムズ社のルータ上

PostgreSQL 8.0.0以前のLOADオプションで権限が引き上げられる脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostgreSQL 8.0.0以前のLOADオプションで権限が引き上げられる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムの7.2.7、7.3.9、7.4.7および8.0.1より前のバージョンに含まれるLOAD拡張部分に、ローカルで攻撃可能な脆弱性が見つか

IBM社 AIX 5.3 NISクライアントでroot権限が不正に取得される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 AIX 5.3 NISクライアントでroot権限が不正に取得される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、NICクライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処理されないため、この行が解析さ

Apple社のwebブラウザSafariでコンテンツ制限が迂回される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apple社のwebブラウザSafariでコンテンツ制限が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のSafari webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、コンテンツ制限が迂回される可能性がある。この脆弱性は入力検証部分に存在する。コンテンツタイプをテキストファイ

IBM社 AIXのauditselectコマンドにローカルで攻撃可能な書式設定文字列の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 AIXのauditselectコマンドにローカルで攻撃可能な書式設定文字列の脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のAIX OSの複数のバージョンにデフォルトで含まれているauditselectコマンドに、ローカルで攻撃可能な書式文字列の脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性は、

Cisco社のIP/VCビデオ会議システムでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cisco社のIP/VCビデオ会議システムでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社が提供している複数のIP/VCビデオ会議システムで、リモートから攻撃可能な脆弱性が見つかった。これにより、IP/VCビデオ会議システムが乗っ取られる可能性がある。これは設計上の欠陥である。SNMPコミュ

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発

フリーメールを使い、他人名義でe-mailを送付した女性を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フリーメールを使い、他人名義でe-mailを送付した女性を起訴

 元同僚の名前を用いてe-mailを送信していた米国バーモント州の女性が、1月27日、身元詐称の容疑で起訴された。

今週のNetSecurityアクセスランキング<2005-01-31〜02-06> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング<2005-01-31〜02-06>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1425.html
   1

ジンバブエ政府のウェブサイト改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ジンバブエ政府のウェブサイト改ざん

 ジンバブエ共和国で政府のウェブサイトがハッカーの攻撃を受け、改ざんされ、現在諜報機関が調査中だ。

2月7日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月7日のWeb改竄情報

 2月4日に4件のWebサイト改竄が確認されている。改竄を行ったのは、「Infektion Group」「Noturnos Crimez」「SpyKids」と名乗るグループと思われる。SpyKidsはルートに「vuln.htm」というファイルを追加している。なお、復旧情報は2月7日正午現在のもの。

野村證券、顧客情報リストが入った鞄がひったくり被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

野村證券、顧客情報リストが入った鞄がひったくり被害に

 野村證券株式会社は2月4日、同社自由が丘支店の社員が2月2日帰宅途中に、自宅近くの路上で「ひったくり」の被害に遭い、鞄を盗まれるという盗難事故が発生したと発表した。この鞄には、東京都目黒区の一部の地域を対象として作成したリストが入っており、同支店と取引

滋賀トヨタ、1,691名の顧客情報を記録したPCが盗難被害に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

滋賀トヨタ、1,691名の顧客情報を記録したPCが盗難被害に

 滋賀トヨタ自動車株式会社は2月4日、同社彦根店に昨年12月22日、何者かが侵入し顧客情報を記録したPC3台が盗難に遭っていたと発表した。記録されていた顧客情報は1,691名分で、住所、氏名、電話番号、車検満了日、お支払い方法、TS3カード会員のカード情報、自動車保険

セキュリティホール情報<2005/02/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ LiteForum────────────────────────────
 LiteForumは、enter.phpがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュ

2月4日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月4日のWeb改竄情報

 2月4日、株式会社paperboy&co.のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「dodo885」と名乗るグループと思われる。なお、復旧情報は2月4日正午現在のもの。

セキュリティホール情報<2005/02/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/04>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SunShop Shopping Cart──────────────────────
 SunShop Shopping Cartは、searchパラメータのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリ

米Microsoft、2月のセキュリティパッチ公開を事前告知 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米Microsoft、2月のセキュリティパッチ公開を事前告知

 米Micorosoft社は2月3日(現地時間)、2月の月例セキュリティパッチの事前告知を発表した。発表によると、2月8日に13件のパッチが提供される予定だ。このうち2件の最大深刻度は「緊急」で、Windows、Windows Media Player、MSN Messengerに対するものと、Office、Visu

不正接続PCを切断する「オープンネット・ガード」の販売を開始(日立システムアンドサービス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

不正接続PCを切断する「オープンネット・ガード」の販売を開始(日立システムアンドサービス)

 株式会社日立システムアンドサービスは2月2日、不正接続PCの切断を実現する「オープンネット・ガード NX NetMonitor連携オプション」を2月4日より発売すると発表した。本製品は、社外からの不正なPCの持込みを防止する同社のソフトウェア「オープンネット・ガードV2.0

業界初の企業向けスパイウェア対策ソリューションの詳細を発表(マカフィー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

業界初の企業向けスパイウェア対策ソリューションの詳細を発表(マカフィー)

 マカフィー株式会社は2月1日、業界初となる企業向けスパイウェア対策ソリューション「McAfee Anti-Spyware Enterprise Edition モジュール」の詳細を発表した。本モジュールは、McAfee VirusScan Enterprise 7.1および8.0iとのシームレスな統合が可能で、スパイウェア

プロアクティブスキャン機能を新搭載した「Webwasher V5.1」(バーテックスリンク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プロアクティブスキャン機能を新搭載した「Webwasher V5.1」(バーテックスリンク)

 株式会社バーテックスリンクは2月1日、米CyberGuard社の総合情報漏洩対策ソリューション「Webwasher」の新バージョン「Webwasher V5.1」の出荷を同日より開始した。Webwasher V5.1は、ウイルス対策およびコンテンツフィルタリングの「AntiVirus」、コンテンツフィルタ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×