サイバーディフェンス社からの情報によると、IOS(Internetwork Operating System)を実行しているシスコシステムズ社のルータおよびアクセスサーバの複数のバージョンに含まれている、MPLS(Multi-Protocol Label Switching)のオプションで、リモートからDoS攻撃を受
サイバーディフェンス社からの情報によると、Internet Systems Consortium社のBINDで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、DoS攻撃を受ける可能性がある。この問題は、q_usedns配列にデータをコピーする際に、境界チェックが適切
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xのatコマンドに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。これは設計上の問題である。atコマンドを使用することで、cronプログラムのよ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているVDRデーモンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のファイルが上書きされる可能性がある。これは設計上の問題である。脆弱性はVDRデーモンに存在し、この脆弱性により
サイバーディフェンス社からの情報によると、Bagle.BFは、Bagleワーム系列の新しい亜種であり、24時間以内に拡散を開始した2つ目の亜種である。以前の亜種は非常に広範囲の拡散に成功していることや、Bagle.BFが拡散範囲を拡大していること、2種類以上のBagleワームが
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xのメールパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、特定のコンピュータから送信されたメッセージが追跡される可能性がある。これは設計上の問題である。すべ
サイバーディフェンス社からの情報によると、Team SquidのSquid webプロキシキャッシュのバージョン2.5.STABLE7で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、アプリケーションがクラッシュしたり、任意のコードが実行される可能性があ
<今週の特集記事>
●個人情報のブラックマーケット
監査法人トーマツ(デロイト トウシュ トーマツ 上海事務所)
http://www.tohmatsu.co.jp/
■ Webアプリケーションの脆弱性とは何か?脆弱性チェックリストを公開
セキュリティベンダ各社が、Bagleワームの亜種である「Bagle.AY(別名:I-Worm.Bagle.AY、W32.Beagle.AY@mm、W32/Bagle.bk@MM)」の感染が拡大していることを受け、注意を呼びかけている。Bagle.AYはメール中のアイコンとP2Pネットワークを介して拡散し、ポート81のバ
愛知トヨタ自動車株式会社は1月28日、同社宇頭営業所の営業スタッフが担当地区での営業活動中に、顧客情報が記録された業務用携帯端末1台を昨年12月22日に紛失していたと発表した。この携帯端末には顧客448件の住所、氏名、電話番号、生年月日、保有車両、登録日、車検
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Xoops──────────────────────────────
Xoopsは、Incontentモジュールがユーザ入力を適切にチェックしていない
ことが原因でファイルを閲覧されるセキュリ
セキュリティベンダ各社が、Bagleワームの亜種である「Bagle.AY(別名:I-Worm.Bagle.AY、W32.Beagle.AY@mm、W32/Bagle.bk@MM)」の感染が拡大していることを受け、注意を呼びかけている。Bagle.AYはメール中のアイコンとP2Pネットワークを介して拡散し、ポート81のバ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MoinMoin─────────────────────────────
Webページ編集用のWikiWikiWebクローンであるMoinMoinは、検索ページを回復する際にACL(Access Control Lists)を
横浜市衛生局 港湾病院は1月19日、同病院の元医師である佐々木良介および森井一弘の2名が、整形外科患者の個人情報を不正利用していたことが判明したと発表した。これは、同病院の元患者に元医師からハガキが届いたとの通報により発覚したもの。1月15日に港湾病院職員
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Novell ichain──────────────────────────
Novell ichainは、特定の状況下でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にiChai
JASRAC(社団法人 日本音楽著作権協会)およびRIAJ(社団法人 日本レコード協会)の発表によると、茨城県水海道警察署と同県警察本部生活環境課は1月24日、インターネットのオークションを利用して音楽DVDやCDの海賊版を販売していた山梨県中巨摩郡在住の男性(36歳)
デジタルアーツ株式会社は1月25日、株式会社インターチャネルのセキュリティソフト「V3 ウイルスブロック 2005」に、同ソフト用にカスタマイズしたフィルタリングソフト「i-フィルター for VB」を搭載すると発表した。これは両社の連携によるもので、同製品は2月25日に
NECソフト株式会社とF5ネットワークス ジャパン株式会社は1月25日、モバイル向け認証セキュリティ製品「UBIQPASS」とSSL VPN製品「FirePass」の連携動作の検証を終了し、共同でソリューションの提供を開始したと発表した。今回の連携は、「FirePass」が提供するSSL VP