2005年5月の製品・サービス・業界動向ニュース記事一覧(6 ページ目) | ScanNetSecurity
2026.04.28(火)

2005年5月の製品・サービス・業界動向ニュース記事一覧(6 ページ目)

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!? 画像
業界動向

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!?

SCAN編集部ではカカクコム事件がワームによって起こされた可能性があるという未確認情報を入手した。
ある種のワームは特定のスクリプトを自動的に攻撃したサイト上に書き込む機能をもっている。中には別サイト上のスクリプトを参照してコピーするものなども存在する。

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出 画像
業界動向

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出

沖縄県那覇市は5月17日、再利用のためにコピーに使用した書類に国民健康保険税滞納者のリストが記載され、個人情報が流出した可能性があると発表した。同庁内では、エコオフィス計画に基づき紙資源リサイクルの観点から、不要紙(裏紙)の再利用を推進してきた。しかし今

今週のNetSecurityアクセスランキング <2005-05-09〜05-15> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-09〜05-15>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2703.html
  

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。co

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる 画像
業界動向

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる 画像
業界動向

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のファイアウォールサービスモジュール(FWSM)にリモートから攻撃可能な脆弱性が見つかった。これにより、ACL(アクセス制御リスト)が迂回され、DMZ(非武装地帯)の任意のホストにTCPパケットが送信され

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる 画像
業界動向

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる 画像
業界動向

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる 画像
業界動向

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、FreeBSD ProjectのカーネルのHyper-Threadingサポートにローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。この脆弱性は、他のBSDベンダーのカーネルにも存在する可能性があ

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。Po

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる 画像
業界動向

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる

サイバーディフェンス社からの情報によると、SANSの報告によると1,500を越えるwebサイトが、Internet Explorerの脆弱性を介して不正なコードをインストールする不正なサイトにコンピュータをリダイレクトしている可能性がある。これらのwebサイトがどのようにして乗っ取

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ソースネクスト社 アンチウイルス製品のウイルスセキュリティで、メモリリークの脆弱性と、ヒープオーバーフローの脆弱性が見つかった。これにより、リモートから攻撃を受ける可能性がある。メール受信時に、添付ファイルを含

カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性 画像
業界動向

カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性

価格.comを運営する株式会社カカクコムは5月16日、改竄被害に関わる緊急記者会見を行った。発表によると、プログラムファイルを修正するそばから不正アクセスによってさらに改竄されていたという。また、同サイトの電子メール配信サービス「お知らせメール」購読者のメー

東京電力群馬支店、車上荒らしで顧客情報を記載した書類を紛失 画像
業界動向

東京電力群馬支店、車上荒らしで顧客情報を記載した書類を紛失

東京電力株式会社は5月12日、車上荒らしによって個人情報が記載された書類が盗難に遭ったと委託先の関連会社(東電不動産株式会社)から連絡を受けたと発表した。この職員は、同日業務を終えて車で帰宅する途中、午後8時00分頃から8時15分頃の間に、群馬県前橋市内の駐車

価格.com、改竄被害で一時閉鎖へ、閲覧者はウイルス感染の可能性も 画像
業界動向

価格.com、改竄被害で一時閉鎖へ、閲覧者はウイルス感染の可能性も

価格.comを運営する株式会社カカクコムは5月15日、不正アクセスが集中し、数回にわたる改竄被害を受けたため同サイトを一時閉鎖すると発表した。復旧までは1週間程度かかるとしている。同社によると、5月11日からプログラムの異常が発生、不正アクセスが急増したことが原

20件を超える大量のWebサイト改竄被害が発生 画像
業界動向

20件を超える大量のWebサイト改竄被害が発生

5月13日から15日の3日間、国内サイトをターゲットとしたWebサイト改竄が20件以上集中して発生した。Windowsサーバをターゲットとするものが多く、改竄を行ったのは「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」「Base64」「DragonZ I」「Arabian-Fi

発送直前の海賊版ソフトを所持していた男性を現行犯逮捕 画像
業界動向

発送直前の海賊版ソフトを所持していた男性を現行犯逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、警視庁五日市署は5月12日、権利者に無許諾で複製したカーナビゲーション用の地図データ「ナビソフトドライブマップDVD全国版4」を販売目的で所持していた東京都町田市の無職男性(35歳)を、著作権法違反の

札幌トヨタ自動車、顧客情報を記録したPCが盗難被害に 画像
業界動向

札幌トヨタ自動車、顧客情報を記録したPCが盗難被害に

札幌トヨタ自動車株式会社は5月11日、同社北光支店が盗難に遭い、業務用ノートPC2台が盗難されたと発表した。このPCの1台には、同社の顧客情報494件が記録されていた。記録されていた個人情報は氏名、住所、電話番号、勤務先、車両情報、入庫歴であった。同社では、事件

セキュリティエキスパートを目指す独自の認定制度を設立(インターネット セキュリティ システムズ) 画像
新製品・新サービス

セキュリティエキスパートを目指す独自の認定制度を設立(インターネット セキュリティ システムズ)

インターネット セキュリティ システムズ株式会社は5月12日、同社が展開している技術者認定制度「X-force Protection Certificationプログラム」に、新たに「ISS 侵入防御エキスパート(ISS Certified Intrusion PreventionExpert:ICPE)」、「ISS アセスメントエキス

「サーバセキュア化サービス」の対応シリーズを大幅に拡大(ファーストサーバ) 画像
新製品・新サービス

「サーバセキュア化サービス」の対応シリーズを大幅に拡大(ファーストサーバ)

ファーストサーバ株式会社は5月12日、同社のサーバサービスの追加オプション「サーバセキュア化サービス」の対応シリーズを5月17日より大幅に拡大すると発表した。本サービスは、すでに専有サーバサービス「エンタープライズ・シリーズ」に対応しているが、今回新たに共

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
Page 6 of 9
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×