2004年12月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.10(土)

2004年12月の製品・サービス・業界動向 業界動向ニュース記事一覧

支援金募集中! 1,500円で NetSecurityを応援しよう! 支援特典あり! 画像
業界動向

支援金募集中! 1,500円で NetSecurityを応援しよう! 支援特典あり!

 現在、当サイトでの運用を支援していただく支援金を募集中です。
 くわしい内容は下記の通りです。1,500円(税抜)からのお申込が可能ですので、お気軽にご参加ください。

ウイルス感染被害年間レポートを発表(トレンドマイクロ) 画像
業界動向

ウイルス感染被害年間レポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、2004年度ウイルス感染被害年間レポートを発表した。このレポートは、2004年1月1日から12月15日までの日本国内のデータを集計した速報。発表によると、ウイルス被害報告の総件数は63,657件と昨年の47,607件を大きく上回った。ランキングで

今週のNetSecurityアクセスランキング <2004-12-13〜19> 画像
業界動向

今週のNetSecurityアクセスランキング <2004-12-13〜19>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/9/14871.ht

NTTドコモ、「iモード版ドコモ関西ホームページ」で誤請求が発生 画像
業界動向

NTTドコモ、「iモード版ドコモ関西ホームページ」で誤請求が発生

 株式会社NTTドコモ関西は12月21日、一部が無料化されたiモード版ドコモ関西ホームページにおいて課金が発生していたと発表した。これは、一部サイトの無料化に伴いURLの変更が行われたが、ユーザが変更前のURLをブックマーク登録していた場合などにアクセス時に自動的

Symantec社のAntiSpam製品 Brightmail 6.0.1のMIMEパートにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Symantec社のAntiSpam製品 Brightmail 6.0.1のMIMEパートにDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSieveモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。バウンダリタイプが不正なRFC 822 MIME形式のファイルが複数添付されてい

クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散中 画像
業界動向

クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散中

 サイバーディフェンス社からの情報によると、クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散している。Zafi.Eは、メールで拡散するZafiワーム系列の新しい亜種である。この亜種は現在、拡散の速度を上げており、MessageLabsによると、1時間当たりの拡散

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる 画像
業界動向

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsカーネルにローカルで攻撃可能な脆弱性が見つかった。これは、LPCポートに渡されたLPCデータの処理部分にチェックされていないバッファが存在することが原因で、非常に長いLPCメッセージを渡すア

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる 画像
業界動向

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品に含まれているGDI+のjpg処理部分にリモートから攻撃可能なバッファオーバーフローが見つかった。GDI+はイメージファイルを処理するコンポーネントである。また、この脆弱性を攻撃してローカル

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる 画像
業界動向

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のTivoli Access Manager Plug-in for Web Serversでリモートから攻撃可能な脆弱性が見つかった。この問題は、渡されたセッション変数のセキュリティチェックが十分に行われないために発生する。セッション変数はユー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、PHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。PHP unserialize()ルーチンは、保存されている値からPHP値を作成する。負の値が参照され、ハッシュテーブルにzvaluesが追加されると

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSpamhunterモジュールおよびLanguage IDモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。これらのモジュールは、文字エンコーデ

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLSASSサブシステムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ログオンユーザの権限が管理者権限に引き上げられる可能性がある。これは設計上の欠陥である。LSASS(Local Secur

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)にリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる 画像
業界動向

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる

 サイバーディフェンス社からの情報によると、多数のLinuxベンダが実装するLinuxカーネルのIGMP(Internet Group Messaging Protocol)サポートで、リモートおよびローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。1つ目の脆弱性は、攻撃者が"sl_co

マイクロソフト、Windows XP SP2用のパッチを公開 画像
業界動向

マイクロソフト、Windows XP SP2用のパッチを公開

 マイクロソフト株式会社は12月17日、Windows XP SP2用のセキュリティパッチを公開した。これは、Windows XP SP2においてMicrosoft Windowsファイアウォールを設定した後で、ダイヤルアップ接続によってインターネットにアクセスした場合に、PCがインターネット上のすべ

Yahoo! BBの顧客情報がインターネット上に掲載 画像
業界動向

Yahoo! BBの顧客情報がインターネット上に掲載

ソフトバンクBB株式会社は12月16日、Yahoo! BBの顧客情報が記載されたファイルがインターネット上に掲載されていたと発表した。これは12月15日に、匿名の人物からNHK宛に「個人情報が記載されたファイルがインターネット上に添付されており、これらの個人情報はYahoo!BB

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15) 画像
業界動向

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15)

経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議では

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15) 画像
業界動向

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15)

 マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性(2004.12.14) 画像
業界動向

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性(2004.12.14)

 ソフトバンクBBは12月13日、新たな顧客情報流出の可能性があると発表した。これは12月10日、新潮社と光文社からYahoo! BBの会員情報と称する、それぞれ1,500件、5,000件のデータが持ち込まれたというもの。同顧客情報は、以前日経BP社から持ち込まれた900件のデータと

年末年始のウイルス・デマメールについての注意を喚起(IPA) 画像
業界動向

年末年始のウイルス・デマメールについての注意を喚起(IPA)

 独立行政法人 情報処理推進機構セキュリティセンター(IPA)は12月14日、年末に向けて、クリスマスカードや年賀状などのメールに見せかけたウイルスやデマメールが出現する可能性があるとして注意を呼びかける「年末年始警報」を発表した。発表によると、最近のウイル

11月度のスパムインデックスを発表(英クリアスウィフト) 画像
業界動向

11月度のスパムインデックスを発表(英クリアスウィフト)

 英クリアスウィフトは12月14日、2004年11月度のスパムインデックスを発表した。レポートによると11月のスパムの内訳はヘルスケア関連が48.62%ともっとも多く、続いて直販商品が27.20%、金融関連9.68%、ポルノ関連3.29%、フィッシング詐欺1.55%、スパム関連0.02%

日本通運、石巻商工信組の顧客情報が記録されたFDを紛失 画像
業界動向

日本通運、石巻商工信組の顧客情報が記録されたFDを紛失

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

東京都主税局・港湾局第3回インターネット公売(試行)を実施(2004.12.14) 画像
業界動向

東京都主税局・港湾局第3回インターネット公売(試行)を実施(2004.12.14)

 ヤフー株式会社と東京都主税局は12月14日、第3回インターネット公売(試行)を実施すると発表した。今回は、都債権特別回収班が港湾局債権(マリーナ施設使用料)の滞納処分として差し押さえたプレジャーボートをはじめ、個人都民税対策室が区市から引き受けた個人住民

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる(2004.12.13) 画像
業界動向

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡

マイクロソフト社の2004年12月のセキュリティ情報について(2004.12.13) 画像
業界動向

マイクロソフト社の2004年12月のセキュリティ情報について(2004.12.13)

 サイバーディフェンス社からの情報によると、マイクロソフト社は、2004年12月14日に5つのセキュリティ情報を公開する予定である。同社によると、今回のセキュリティ情報で公開される脆弱性の危険度は「重要」レベルよりも低い。このセキュリティ情報で公開する脆弱性は

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる(2004.12.13) 画像
業界動向

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能な脆弱性が見つかった。これにより、ポップアップブロック機能が無効にされ、許可しないポップアップウインドウが表示される可能性がある。これは設計上の欠陥で

複数のLinuxベンダのcdrtoolsで権限が引き上げられる未公開の脆弱性が見つかる(2004.12.13) 画像
業界動向

複数のLinuxベンダのcdrtoolsで権限が引き上げられる未公開の脆弱性が見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、Jorg Schillingのcdrtoolsパッケージにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。当該脆弱性についてはまだ公表されていない。cdrtoolsパッケージはベンダによってはcdreco

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる(2004.12.13) 画像
業界動向

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡

複数ベンダのMySQLデータベースに「_」 (アンダースコア)により権限が引き上げられる脆弱性が見つかる(2004.12.13) 画像
業界動向

複数ベンダのMySQLデータベースに「_」 (アンダースコア)により権限が引き上げられる脆弱性が見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、他のデータベースにアクセスされる可能性がある。これは設計上の

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる(2004.12.13) 画像
業界動向

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる(2004.12.13)

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━

複数のLinuxベンダのlibpng png_handle_sBIT()でバッファオーバーフローが見つかる(2004.12.13) 画像
業界動向

複数のLinuxベンダのlibpng png_handle_sBIT()でバッファオーバーフローが見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibpngライブラリで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該脆弱性はpng_handle_sBIT()メソッドに存在する。lib

複数のベンダのSamba 3.xのQFILEPATHINFOにバッファオーバーフローが見つかる(2004.12.13) 画像
業界動向

複数のベンダのSamba 3.xのQFILEPATHINFOにバッファオーバーフローが見つかる(2004.12.13)

サイバーディフェンス社からの情報によると、Samba ProjectのSambaファイル/プリントサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。SambaがTRANSACT2_QFILEPATHINFO要求を処理するときに、フ

LinuxベンダーのグループウェアPHProjektで管理者権限が取得される脆弱性が見つかる(2004.12.13) 画像
業界動向

LinuxベンダーのグループウェアPHProjektで管理者権限が取得される脆弱性が見つかる(2004.12.13)

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHProjektグループウェアでリモートから攻撃可能な脆弱性が見つかった。これにより、設定情報が改ざんされ、サイトが乗っ取られる可能性がある。サイトの初期構成に使用されるsetup.phpスクリプト

Unix/Linuxのwgetユーティリティ 1.9/1.9.1に競合条件の脆弱性が見つかる(2004.12.13) 画像
業界動向

Unix/Linuxのwgetユーティリティ 1.9/1.9.1に競合条件の脆弱性が見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているwgetファイル転送ユーティリティにローカルで攻撃可能な脆弱性が見つかった。これにより競合条件が発生し、脆弱なwgetを実行しているユーザの権限でデータが書き込まれる可能性がある。wgetは、

情報セキュリティ対策に係る投資額調査としたモデル企業を募集(経済産業省)(2004.12.15) 画像
業界動向

情報セキュリティ対策に係る投資額調査としたモデル企業を募集(経済産業省)(2004.12.15)

経済産業省は12月10日、日本における、情報セキュリティ対策に係る適正な投資額についての算出を目的として「情報セキュリティ投資評価モデル」の募集を開始した。希望企業は、IT事故発生時の被害額を予め想定した上で、それに見合う情報セキュリティ投資を見積もるため

日本レコード協会、不正コピー・アップロード対策にビデオなどを作成(2004.12.15) 画像
業界動向

日本レコード協会、不正コピー・アップロード対策にビデオなどを作成(2004.12.15)

 社団法人日本レコード協会は12月15日、著作権啓発のためのパンフレット「音楽を愛するあなたに知ってほしいマナーとルール」およびビデオ「1枚のCDができるまで」が完成したと発表した。これらは、現在実施中の不正コピー・アップロード対策として著作権啓発のための「

フィッシング・メール対策連絡会議を開催(経済産業省) 画像
業界動向

フィッシング・メール対策連絡会議を開催(経済産業省)

 経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議で

情報セキュリティ対策に係る投資額調査としたモデル企業を募集(経済産業省) 画像
業界動向

情報セキュリティ対策に係る投資額調査としたモデル企業を募集(経済産業省)

 経済産業省は12月10日、日本における、情報セキュリティ対策に係る適正な投資額についての算出を目的として「情報セキュリティ投資評価モデル」の募集を開始した。希望企業は、IT事故発生時の被害額を予め想定した上で、それに見合う情報セキュリティ投資を見積もるた

日本レコード協会、不正コピー・アップロード対策にビデオなどを作成 画像
業界動向

日本レコード協会、不正コピー・アップロード対策にビデオなどを作成

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

マイクロソフト、12月度の月例セキュリティパッチを公開 画像
業界動向

マイクロソフト、12月度の月例セキュリティパッチを公開

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

今週のNetSecurityアクセスランキング <2004-12-06〜12>(2004.12.14) 画像
業界動向

今週のNetSecurityアクセスランキング <2004-12-06〜12>(2004.12.14)

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/3/12388.

東京都主税局・港湾局第3回インターネット公売(試行)を実施 画像
業界動向

東京都主税局・港湾局第3回インターネット公売(試行)を実施

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性 画像
業界動向

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

今週のNetSecurityアクセスランキング <2004-12-06〜12> 画像
業界動向

今週のNetSecurityアクセスランキング <2004-12-06〜12>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/3/12388

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

複数ベンダのMySQLデータベースに「_」 (アンダースコア)により権限が引き上げられる脆弱性が見つかる 画像
業界動向

複数ベンダのMySQLデータベースに「_」 (アンダースコア)により権限が引き上げられる脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

マイクロソフト社の2004年12月のセキュリティ情報について 画像
業界動向

マイクロソフト社の2004年12月のセキュリティ情報について

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる 画像
業界動向

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる 画像
業界動向

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

複数のLinuxベンダのlibpng png_handle_sBIT()でバッファオーバーフローが見つかる 画像
業界動向

複数のLinuxベンダのlibpng png_handle_sBIT()でバッファオーバーフローが見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

複数のLinuxベンダのcdrtoolsで権限が引き上げられる未公開の脆弱性が見つかる 画像
業界動向

複数のLinuxベンダのcdrtoolsで権限が引き上げられる未公開の脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

複数のベンダのSamba 3.xのQFILEPATHINFOにバッファオーバーフローが見つかる 画像
業界動向

複数のベンダのSamba 3.xのQFILEPATHINFOにバッファオーバーフローが見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

Unix/Linuxのwgetユーティリティ 1.9/1.9.1に競合条件の脆弱性が見つかる 画像
業界動向

Unix/Linuxのwgetユーティリティ 1.9/1.9.1に競合条件の脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

LinuxベンダーのグループウェアPHProjektで管理者権限が取得される脆弱性が見つかる 画像
業界動向

LinuxベンダーのグループウェアPHProjektで管理者権限が取得される脆弱性が見つかる

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

財団法人日本産業協会のメールサーバ不正中継問題(2002.8.6) 画像
業界動向

財団法人日本産業協会のメールサーバ不正中継問題(2002.8.6)

 Scan Incident Report は、スパムメール取締りの法人として指定を受けている財団法人日本産業協会のメールサーバに外部の第三者(スパム業者等)がサーバを利用してメールを送信できる問題(不正中継問題)を確認した。

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性(2002.6.24) 画像
業界動向

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性(2002.6.24)

 セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。

レンタルサーバ業者によって違う利用者のデータ保護(2002.9.26) 画像
業界動向

レンタルサーバ業者によって違う利用者のデータ保護(2002.9.26)

 Scan Incident Report では、レンタルサーバ事業者8社に対して調査を実施し、事業者によって異なる利用者データ保護の考え方などセキュリティに対する姿勢を整理してレポートした。
 「情報漏洩の責任はどこにある? サーバ事業者へのアンケート結果」と題するレポー

インターネット上に放置される個人情報 いまこそ行政の注意喚起を!(2002.1.10) 画像
業界動向

インターネット上に放置される個人情報 いまこそ行政の注意喚起を!(2002.1.10)

 1月7日夜に、多数の iモード EC サイトで個人情報が閲覧可能な状態になっていることが発見された。

スパム取締の経済産業省指定団体、総務省指定団体がスパム等不正中継可能(2002.8.6) 画像
業界動向

スパム取締の経済産業省指定団体、総務省指定団体がスパム等不正中継可能(2002.8.6)

 Scan Incident Report は、財団法人日本産業協会と財団法人データ通信協会のメールサーバが不正中継可能な状態であったことをレポートした。

不正中継対応の進む自治体、行政府サーバ(2002.4.11) 画像
業界動向

不正中継対応の進む自治体、行政府サーバ(2002.4.11)

 Scan Incident Report 誌で、4月9日に、「国内 81 の自治体、行政府が国際的な不正中継データベースに登録済」という記事を配信するとともに、総務省、内閣官房情報セキュリティ対策推進室など関係機関に向けての情報提供を行った。自治体に関しては総務省、行政府に関

三菱ガス化学で就職希望者の情報漏洩(2002.5.7) 画像
業界動向

三菱ガス化学で就職希望者の情報漏洩(2002.5.7)

 三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。

リクルート「イサイズじゃらん」で個人情報漏洩(2002.10.15) 画像
業界動向

リクルート「イサイズじゃらん」で個人情報漏洩(2002.10.15)

 リクルートが運営するWebサイト「イサイズじゃらん」の旅行宿泊先予約サービスで、サービスを利用した顧客の予約情報が、他者が閲覧可能となっていた事が発覚した。

利用者を危険に陥れる「管理者ごっこ」「web 制作者ごっこ」 R-MS サイトの脅威(2002.2.12) 画像
業界動向

利用者を危険に陥れる「管理者ごっこ」「web 制作者ごっこ」 R-MS サイトの脅威(2002.2.12)

>> 想像を越えた危険性だった R-MS サイト

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×