最新記事(1,964 ページ目) | ScanNetSecurity
2026.09.13(日)

最新記事(1,964 ページ目)

1月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月11日のWeb改竄情報

 1月7日から11日、12件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「SegmentationFault」「int3rc3pt0r」「M@TRiX」「hackbsd crew」「Hack3rz」と名乗るグループと思われる。なお、復旧情報は1月11日正午現在のもの。

RFIDをめぐる各国の法整備とわが国の課題 ■第1回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

RFIDをめぐる各国の法整備とわが国の課題 ■第1回■

■ RFIDの法的問題のとらえ方

知らないうちに個人情報が盗まれる!いつのまにかインストールされるキーロガー(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

知らないうちに個人情報が盗まれる!いつのまにかインストールされるキーロガー(1)

 2003年10月、米証券取引委員会がペンシルバニア州で当時19歳のヴァン・ディンを他人の情報を盗み、株での大損失を避けようとしたとして、ハッキング、個人情報盗難、証券詐欺で連邦地方裁判所に提訴した。

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充

 NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境

業務の国外委託、個人情報は安全か?(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

業務の国外委託、個人情報は安全か?(2)

●様々な個人情報が危ない?

個人情報保護法の全面施行を目前にいまだ全容が明らかでない「認定個人情報保護団体」とは(1) 画像
特集
ScanNetSecurity
ScanNetSecurity

個人情報保護法の全面施行を目前にいまだ全容が明らかでない「認定個人情報保護団体」とは(1)

 個人情報保護法の全面施行を目前に多くの企業が個人情報保護法対策に急いでいる。個人情報保護法の特色は、情報提供者・情報主体である個人が、自らの個人情報の取り扱いについて情報開示を求めるなど「本人が関与できる仕組み」が整えられていること。それによって、

NTTドコモのPHSサービス「@FreeD」に通信障害 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモのPHSサービス「@FreeD」に通信障害

 NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら

セキュリティホール情報<2005/01/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Encrypted Messenger───────────────────────
 Encrypted Messengerは、細工されたメッセージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の

1月7日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月7日のWeb改竄情報

 12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command

米Microsoft、Windows用のスパイウェア対策ソフトのベータ版を公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米Microsoft、Windows用のスパイウェア対策ソフトのベータ版を公開

 米Microsoft社は1月6日、Windows用のスパイウェア対策ソフト「Windows AntiSpyware」のベータ版を公開した。本ソフトは、同社が昨年12月に買収した米GIANT Company Software社が開発したもの。システムないにスパイウェアがあるかどうかを検索し、検知したプログラムが

セキュリティホール情報<2005/01/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/01/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ b2evolution───────────────────────────
 b2evolutionは、titleパラメータが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が

マイクロソフトが1月のセキュリティ情報の事前通知を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報の事前通知を公開

 マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。

AirH
業界動向
ScanNetSecurity
ScanNetSecurity

AirH" PHONEセンターに設備障害が発生

 DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×