───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/9/14871.ht
株式会社NTTドコモ関西は12月21日、一部が無料化されたiモード版ドコモ関西ホームページにおいて課金が発生していたと発表した。これは、一部サイトの無料化に伴いURLの変更が行われたが、ユーザが変更前のURLをブックマーク登録していた場合などにアクセス時に自動的
サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSieveモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。バウンダリタイプが不正なRFC 822 MIME形式のファイルが複数添付されてい
サイバーディフェンス社からの情報によると、クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散している。Zafi.Eは、メールで拡散するZafiワーム系列の新しい亜種である。この亜種は現在、拡散の速度を上げており、MessageLabsによると、1時間当たりの拡散
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsカーネルにローカルで攻撃可能な脆弱性が見つかった。これは、LPCポートに渡されたLPCデータの処理部分にチェックされていないバッファが存在することが原因で、非常に長いLPCメッセージを渡すア
サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品に含まれているGDI+のjpg処理部分にリモートから攻撃可能なバッファオーバーフローが見つかった。GDI+はイメージファイルを処理するコンポーネントである。また、この脆弱性を攻撃してローカル
サイバーディフェンス社からの情報によると、IBM社のTivoli Access Manager Plug-in for Web Serversでリモートから攻撃可能な脆弱性が見つかった。この問題は、渡されたセッション変数のセキュリティチェックが十分に行われないために発生する。セッション変数はユー
サイバーディフェンス社からの情報によると、PHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。PHP unserialize()ルーチンは、保存されている値からPHP値を作成する。負の値が参照され、ハッシュテーブルにzvaluesが追加されると
サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSpamhunterモジュールおよびLanguage IDモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。これらのモジュールは、文字エンコーデ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLSASSサブシステムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ログオンユーザの権限が管理者権限に引き上げられる可能性がある。これは設計上の欠陥である。LSASS(Local Secur
サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)にリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。
サイバーディフェンス社からの情報によると、多数のLinuxベンダが実装するLinuxカーネルのIGMP(Internet Group Messaging Protocol)サポートで、リモートおよびローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。1つ目の脆弱性は、攻撃者が"sl_co
マイクロソフト株式会社は12月17日、Windows XP SP2用のセキュリティパッチを公開した。これは、Windows XP SP2においてMicrosoft Windowsファイアウォールを設定した後で、ダイヤルアップ接続によってインターネットにアクセスした場合に、PCがインターネット上のすべ
ソフトバンクBB株式会社は12月16日、Yahoo! BBの顧客情報が記載されたファイルがインターネット上に掲載されていたと発表した。これは12月15日に、匿名の人物からNHK宛に「個人情報が記載されたファイルがインターネット上に添付されており、これらの個人情報はYahoo!BB
経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議では
マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ
ソフトバンクBBは12月13日、新たな顧客情報流出の可能性があると発表した。これは12月10日、新潮社と光文社からYahoo! BBの会員情報と称する、それぞれ1,500件、5,000件のデータが持ち込まれたというもの。同顧客情報は、以前日経BP社から持ち込まれた900件のデータと
トレンドマイクロ株式会社は12月16日、認定資格体系を改定し、営業、エンジニア、サポートのそれぞれを対象にした新制度を2005年1月11日から開始すると発表した。新制度では、ソリューションごとに設定したエンジニア向けの新資格のほとんどに、統合管理ソフト「Trend
日本エフ・セキュア株式会社とNECネクサソリューションズ株式会社は12月16日、Linuxベースのウイルス対策サーバ製品の販売について提携を行ったと発表した。提携の第1弾としてNECネクサソリューションズは、日本エフ・セキュアの「F-Secureアンチウィルス」をInfredge
セコムトラストネット株式会社は、エバラ食品工業株式会社にICカード社員証を利用した高度なセキュリティソリューションを導入したと発表した。今回エバラ食品に導入したICカードは、ソニーのFeliCaカードで、オフィスの入退室管理機能とPCを第三者からの不正使用を防
株式会社ネットフォレストは12月15日、ロシアDoctor Web社のセキュリティ製品「Dr.Web for Unix」の日本国内における独占販売契約をDoctor Web社と締結したと発表した。国内販売は2005年初頭を予定している。Dr.Web for Unixは、Intelアーキテクチャ上で動作するLinux