───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UXが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。同社はこの脆弱性の詳
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これにより、サービス拒否攻撃または任意のコードが実行される可能性がある。この脆弱性はI
サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正
サイバーディフェンス社からの情報によると、Nortel Networks社のVPNルータでリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なルータのプロセスがクラッシュする可能性がある。脆弱性は、VPNルータのエラー部分に存在する。不正なIKE Main Modeパケッ
サイバーディフェンス社からの情報によると、Vetライブラリを実装するComputer Associates社の複数の製品で、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、不正なアクセスが行われたり、システムデータが操作される可能性がある。Vetは、不正な
サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のin.rshdリモートシェルサーバのバージョン8.0で、リモートから不正な接続が行われる脆弱性が見つかった。これにより、不正なポートを介してシステムにアクセスされる可能性がある。in.rshdは、ポ
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UX OSに、リモートから攻撃可能な脆弱性が見つかった。これにより、ホストがリモートから不正にアクセスされる可能性がある。この脆弱性はバージョンB.11.23以前のHP-UXに存在するが、脆弱性
サイバーディフェンス社からの情報によると、Small.FGは、Smallトロイの木馬系列の新しい亜種で、現在実環境で拡散中である。Small.FGは、現在電子メールを介して広範囲に拡散している。この電子メールには、銀行の口座情報などを盗み出すDumaruトロイの木馬系列の亜種が
サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl
サイバーディフェンス社からの情報によると、BEA Systems社のWebLogic ServerおよびWebLogic Express Serverで、リモートから攻撃可能なXSS(cross-site scripting)の脆弱性が見つかった。これにより、webサーバ上で管理者権限が取得される可能性がある。WebLogic Serv
りそな銀行とNHK(日本放送協会)は5月27日、NHK受信料の支払取扱票の受け渡しにおいて顧客情報を紛失したと発表した。これは、りそな銀行および埼玉りそな銀行の各支店で、4月28日に納付された払込取扱票の一部が紛失したというもので、NHKから総額が一致しないという連
ニフティ株式会社は5月31日、同社のインターネット接続サービス「@Nifty」において、会員向けのセキュリティ対策サービス「常時安全セキュリティ24」の機能強化にともなう不具合が発生していると発表した。同サービスは5月24日から機能強化されているが、導入後に専用ツ
三光純薬株式会社は5月30日、盗難され、その後回収された同社の業務用PCから顧客の個人情報が流出した可能性があると発表した。このPCは5月8〜9日にかけて、同社社員の営業車から盗難されたもので、5月15日に都内で遺棄されていた。PCを回収し、記録されている情報を調査
東京トヨタ自動車株式会社は5月27日、110名分の顧客情報を記録したPCを紛失したと発表した。これは、5月10日に同社社員が都内の駐車場にPCを収納した鞄を置き忘れたもので、PCには顧客の氏名や住所などの個人情報が記録されていた。同社では、PCには二重のパスワード入力
金沢地裁は5月30日、石川県の住民28名などが石川県を相手に起こしていた住基ネット訴訟に対し、判決を言い渡した。これは、「住基ネットはプライバシーを侵害する憲法違反」として、原告の個人情報削除とひとりあたり22万円の損害賠償を求めた訴訟。同地裁の井戸謙一裁判
松下電工株式会社は5月27日2,233名分の顧客情報を記録したMOディスクを紛失したと発表した。このMOディスクには、2003年5月から2004年3月の間に東京汐留のショウルーム「ナショナルセンター東京」にて“からだバランスチェック”を実施した2,233名分の氏名、住所、電話番
スターツ出版株式会社は5月30日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」における不正アクセス事件に関する続報を公開している。発表によると、不正アクセスが発生した25日中にOZmallにアクセスしたWindows XP/2000/NT/Me/9
マイクロソフトは、スパム対策情報などを提供する「MSN Postmasterサイト」をオープンした。このサイトでは、メールマガジンなどの同報メールを配信している企業または団体、ISP、ESP、メールサーバの管理者(postmaster)、およびドメイン管理者などを対象に、MSN Hotm
スターツ出版株式会社は5月27日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」に不正アクセスが察知されたため、閉鎖していることについて調査結果と復旧予定を発表した。同社が24時間体制で調査を実施した結果、今回の不正アクセ
NTTドコモは5月27日、同日午前6時より一部地域においてFOMAの音声通話とパケット通信(iモード含む)がつながりにくい状況にあると発表した。影響を受けている地域は、神奈川県伊勢原市、平塚市、中郡、千葉県千葉市(稲毛区・花見川区・若葉区・中央区・美浜区)、旭市
コンピュータ・アソシエイツ株式会社は5月26日、セキュリティ情報管理ソリューション「eTrust Security Command Center r8Japanese(eTrust SCC)」および「eTrust Audit r8 Japanese」を日本市場に初めて投入すると発表した。本ソリューションは、企業内のさまざまなセ
シヤチハタ株式会社と株式会社スカイコムは5月23日、電子文書ソリューションで業務提携を行い、「SkyPDF Viewer 1.0」の無償配布および「SkyPDF Tools 1.2」の販売を共同で行うと発表した。SkyPDF Viewerは、閲覧やフォーム入力に加え、保存も可能な高機能PDFソフト。シ
レノボ・ジャパン株式会社は5月24日、ミニタワー型デスクトップPC「ThinkCentre A51p」の新機種3モデルを5月27日より順次出荷開始すると発表した。新モデルでは、指紋センサーを搭載したキーボードを全モデルに標準採用した。これにより、Windowsのログオンやスクリーン
大日本印刷株式会社は5月25日、シトリックス・システムズ・ジャパン株式会社のサーバベースコンピューティングソフト「Citrix MetaFrame Presentation Server(MetaFrame)」に対応したPKIドライバを6月下旬に発売すると発表した。MetaFrameを導入したネットワーク環境で
富士通株式会社は、専門技術者が顧客PCの資産情報を収集し、同社システム運用管理サポートセンター「LCMセンター」にて管理するサービス「ITアセット管理サービス」を実施する。本サービスは、運用管理に精通した専門技術者が、顧客の各部署ごとのPCやソフトウェアの状況
ビートラステッド・ジャパン株式会社は5月26日、BPA(BSデジタル放送推進協会)と契約を締結し、同社のパートナーである米Cybertrust社が提供するルート証明書「OmniRoot」を提供すると発表した。これによって、BSデジタル放送波を利用して、受信機にルート証明書を送信
アバヴネットジャパン株式会社は5月24日、同社第1センターである日本橋データセンターで取得した英国規格「Information Security Management Part2(BS7799:PART2:2002)」および情報セキュリティマネジメントシステム適合性評価制度「ISMS認証基準 Ver.2.0」の対象部門
バッファロー株式会社は5月25日、本体に「指紋認証」半導体センサーを搭載したUSBフラッシュメモリ「ClipDrive finger!」シリーズを発売した。本製品では、登録してある指紋の認証を通して、メモリ内のデータを保護できる。筐体に装備される指紋読み取り用のパッドに指
デル株式会社は5月25日、同社デスクトップPC「OptiPlex」シリーズに、HDDを搭載しないモデルを追加、6月2日より販売を開始すると発表した。また、本モデルを活用するためのソリューション「Dell ThinPC Solution」の提供も同時に開始する。本モデルは、クライアントPCに
みずほ信託銀行株式会社は5月26日、同行神戸支店において顧客情報を記載した「取引先カード」の一部が紛失していることが判明したと発表した。紛失が確認されたのは、個人顧客97名分のカード。このカードは同行の営業上の内部資料で、氏名、住所、電話番号、預金種別、預
>> 某大手サイトの「4つのやりません宣言」 驚天動地の発表
NTT東日本は5月25日、同社が提供している「ひかり電話」対応機器において、4月18日に提供されたファームウェアにバージョンアップし、電源が強制切断されるなどの特定の条件下において、ひかり電話の発着信ができなくなる場合があることが判明したと発表した。原因はソフ
ボーダフォン株式会社は5月26日、同社3G携帯電話のインターネット接続サービス「ボーダフォンライブ!」において通信障害が発生していたと発表した。通信障害は5月25日午後8時頃から発生し、SMS(ショートメッセージサービス)を除く、MMS(マルチメディアメッセージング
株式会社オービックビジネスコンサルタントとフリービット株式会社は5月24日、VPN接続を手軽に実現できる「OBC セキュア アクセスキー」を発表した。本製品は、複雑な設定やインストール作業をすることなく、インターネット接続されたPCやサーバにUSBキーを差し込むだけ
京セラコミュニケーションシステム(KCCS)株式会社は、米Ecora Software社と独占販売代理店契約を締結し、同社のコンフィグレーション(設定)監査システム「Ecora Enterprise Auditor」、パッチ管理システム「Ecora Patch Manager」2製品の販売を開始する。「Ecora En
株式会社インターネットイニシアティブ(IIJ)は、社外からの安全なアクセスを実現する「IIJセキュアリモートアクセス」に、ユーザーが社内で利用している認証サーバとの連携を実現する「認証サーバ連携オプション」機能を追加する。提供は6月1日より。同メニューは、L2
株式会社日立製作所は、情報漏洩対策を実現する「セキュアクライアントソリューション」のラインアップ強化として、クライアントPCの機能をブレード型の装置に集約したポイント・ブレード型を追加。対応クライアントブレード「FLORA bd100」および新型セキュリティPC(液
株式会社サイバーディフェンス(CDI)とインターネット セキュリティ システムズ(ISS)株式会社は、世界中で発生しているテロ活動を中心としたサイバー上の脅威データを収集・分析することを目的とした「日本安全保障分析センタ(仮称)J-SAC」の準備室を5月1日付けで設
日立電線株式会社は5月24日、同社の認証スイッチ「Apresia」と、ファルコンシステムコンサルティング株式会社(FSC)が開発した「WisePoint」システムとの連携を動作確認するとともに、FSCは、日立電線が推進するApresiaセキュリティアライアンスパートナープログラム「
ニフティ株式会社は、同社サービス@niftyにて提供中のセキュリティサービス「常時安全セキュリティ24」に新機能を追加、5月24日から提供開始する。セキュリティ24は、外部からの不正侵入やウイルスに対する防御を行う「@niftyセキュリティセンター」と、ユーザのPCにイ
エリアビイジャパン株式会社とNECソフト株式会社は、リモートアクセス環境構築ソフト「SWANStor(スワンストア)Server PRO EX」を6月6日より販売開始する。「SWANStor」は、高い安全性を維持しつつ、PC、PDA、携帯電話等の各種デバイスからのリモートアクセス環境を構築
日本電気株式会社とNECアクセステクニカ株式会社は5月24日、ビジネスファクシミリ「NEFAXシリーズ」の新商品「NEFAX590」を商品化、同日より販売活動を開始したと発表した。本製品は、新たに不在時のプリントアウトを防止する「セキュリティ受信」機能を搭載した。これに
米America Online社は、セキュリティを強化したWebブラウザ「Netscape 8.0」正式版を発表した。オープンソースWebブラウザの「Firefox 1.0.3」をベースとして開発された同ブラウザは、サイトに応じて自動的かつスムーズに「Firefox」と「Internet Explorer」の両レンダリ
株式会社ラックは5月24日、セキュリティ専門スタッフによる「ホームページ情報漏えい診断サービス」の新メニューを5月24日より緊急に提供すると発表した。本サービスは、実際の攻撃を想定した擬似攻撃を行うことによりホームページの欠陥を検出し、発見された欠陥修復へ
株式会社NTTデータは5月24日、同社社員が社員の個人情報ファイルを記録したUSBメモリを入れた鞄を帰宅途中に紛失したと発表した。このUSBメモリには、同社に本年4月1日現在所属している社員11,835名分の氏名、氏名コード、性別、生年月日、年齢、採用年月日、任用年月、
株式会社ラックのコンピュータセキュリティ研究所は5月24日、「ホームページからの情報漏洩に対する脅威の現状」を発表した。このレポートは、2004年1月から12月の1年間における日本の大手企業122社に対して実施したWebアプリケーション検査、約200社を対象としたセキュ
ソフトバンクBB株式会社は5月24日、業務委託先であるスリープロ株式会社の元登録エージェントが顧客情報を業務外利用していたことが判明したと発表した。このエージェントは、Yahoo! BBの出張設置サポート業務に従事した際に知り得た同社の顧客情報を業務外利用し、この
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6.11.9に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。これは設計上の欠陥
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2770.html
サイバーディフェンス社からの情報によると、Microsoft WindowsのTCP/IP IPv6スタックにリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、使用可能な全てのシステムリソースが消費される可能性がある。インターネットに接続可能な全てのOSには、このコードが
サイバーディフェンス社からの情報によると、ライブラリスイートで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のサーバの権限が取得される可能性がある。NES(Netscape Enterprise Server)およびSun ONE(Sun Java System Web Se
サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ
サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているOops! Proxyのmy_xlog()関数に、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。この脆弱性は書式文
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているFreeRadiusで、リモートからSQLが挿入される脆弱性が見つかった。これにより、データが盗まれたり、書き換えられる可能性がある。FreeRADIUSはオープンソースのRADIUSサーバであ
サイバーディフェンス社からの情報によると、Bancos.HXは、Bancosトロイの木馬系列の新しい亜種である。この亜種は2005年5月のBagleワームの攻撃に関連している。Bagleワームの攻撃に関連する2つのリンクにはコードが保存されており、その1つは不正なJPGファイルにリダイ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ
千葉県は5月23日、鴨川市の南部林業事務所が廃棄した業務用PCが、個人情報が記録されたままリサイクル店で販売されていたことが判明したと発表した。これは、PCを購入した男性が報告したもので、PCには県が管理する保安林所有者など約6〜7千人分の住所、氏名が記録されて
株式会社カカクコムは5月23日、不正アクセスや改竄によって停止していた「価格.com」のサイトおよびサービスを5月24日午後に再開すると発表した。再開されるサービスは、PC関連、家電、カメラ、スポーツ・レジャー、カー用品、携帯電話本体、ゲーム、ブランド、アキバ総
株式会社アビバは、同社の社員が生徒の個人情報を名簿業者に流出させていたことが判明したと発表した。これは、イオン旭川西校の女子社員が同校の生徒131名分の名簿を持ち出し、このうち約30人分の個人情報を名簿業者にメールで送ったというもの。個人情報にはクレジット
ボーダフォンは5月20日、機種変更申込書の控えが流出していたと発表した。これは5月5日、名古屋市内の公園において146名分の機種変更申込書の控えが発見されたもので、販売委託先のソニーマーケティング株式会社が管理していた。この機種変更申込書は、2003年3月から9月