2005年1月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2005年1月の製品・サービス・業界動向 業界動向ニュース記事一覧

愛知トヨタ自動車、448件の顧客情報を記録した携帯端末を紛失 画像
業界動向

愛知トヨタ自動車、448件の顧客情報を記録した携帯端末を紛失

 愛知トヨタ自動車株式会社は1月28日、同社宇頭営業所の営業スタッフが担当地区での営業活動中に、顧客情報が記録された業務用携帯端末1台を昨年12月22日に紛失していたと発表した。この携帯端末には顧客448件の住所、氏名、電話番号、生年月日、保有車両、登録日、車検

海賊版音楽DVD、CDをネットオークションで販売した男性を逮捕 画像
業界動向

海賊版音楽DVD、CDをネットオークションで販売した男性を逮捕

 JASRAC(社団法人 日本音楽著作権協会)およびRIAJ(社団法人 日本レコード協会)の発表によると、茨城県水海道警察署と同県警察本部生活環境課は1月24日、インターネットのオークションを利用して音楽DVDやCDの海賊版を販売していた山梨県中巨摩郡在住の男性(36歳)

2004年12月のスパムインデックスを発表、iPod世代が標的に(英クリアスウィフト) 画像
業界動向

2004年12月のスパムインデックスを発表、iPod世代が標的に(英クリアスウィフト)

 英クリアスウィフトは1月19日、2004年12月度のスパムインデックスを発表した。同社のスパムメール分析によると、12月は新たに発売された「iPod」の人気に便乗したものが急増した。12月に発信された株式ニュースはどれも、限定版や大幅値引きのiPodを宣伝する多種多様な

2004年第4四半期の脆弱性関連情報届出状況を発表(IPA) 画像
業界動向

2004年第4四半期の脆弱性関連情報届出状況を発表(IPA)

 独立行政法人 情報処理推進機構 セキュリティセンター(IPA)および有限責任中間法人JPCERTコーディネーションセンターは1月25日、2004年第4四半期(10月〜12月)の脆弱性関連情報届出状況を発表した。発表によると、ソフトウェア製品の脆弱性情報についての届出件数は

テレビ朝日、番組内の通信販売に注文した視聴者のメールアドレスが流出 画像
業界動向

テレビ朝日、番組内の通信販売に注文した視聴者のメールアドレスが流出

 株式会社テレビ朝日は1月25日、「みんなが食べたい!日本のおかず」という番組(1月22日放送)にて販売した包丁をホームページで注文したユーザについて、40人分のメールアドレス流出が発生したと発表した。用意数を上回る数の注文だったため、納期遅延を告知するお詫

ニフティ会員をターゲットとしたアダルトサイト誘導メールが急増 画像
業界動向

ニフティ会員をターゲットとしたアダルトサイト誘導メールが急増

 ニフティ株式会社は、不当な「アダルトサイト誘導メール」に関する問い合わせが急増しているとして、注意を呼びかけている。このメールは「アットニフティ会員へ特報!」などの件名で、「@nifty.com」からのメールに見せかけて差出人を詐称する。メールにはURLが記載さ

今週のNetSecurityアクセスランキング <2005-01-17〜23> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-01-17〜23>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1337.html
   1

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。searchfs()は、ユーザが入力したデータを格納するメモリを割り振るときに

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる 画像
業界動向

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装するCUPS(Common Unix Printing System)印刷ユーティリティパッケージのlppasswdバイナリで、ローカルから攻撃可能な脆弱性が見つかった。これにより、サービス拒否状態が発生したり、CUPSのパスワード

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。こ

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xにローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性はバージョン10.3.7以前のMac OS Xのsetuidバイナ

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)webサーババージョン4.0のファイルハンドラで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバがクラッシュし、任意のコードが実行

Oracle社の2005年1月のセキュリティアラートについて 画像
業界動向

Oracle社の2005年1月のセキュリティアラートについて

 サイバーディフェンス社からの情報によると、Oracle社は、同社の製品に存在する23件の問題点について、セキュリティ情報をリリースし、対応策を公開している。問題のある製品と脆弱性の数は、Oracle Database Serverが17件、Oracle Application Serverが3件、Oracle C

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる 画像
業界動向

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Databaseのバージョン8.1でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。攻撃を実行するには、DB2接続ゲートウェイシス

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる 画像
業界動向

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer 5.xおよび6.xで、リモートからメモリが不正にアクセスされる脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。この問題は、onLoadイベントおよびwin

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム 画像
業界動向

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム

 サイバーディフェンス社からの情報によると、Bropia.AはMSNM(MSN Messenger)を介して拡散する新しいワームである。このワームは、攻撃コンポーネントとしてSpyBot/Rbotワーム系列の亜種をドロップする。また、ユーザの操作を介して、コンピュータに自身をインストー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か 画像
業界動向

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か

 株式会社ポーラ化粧品本舗は1月24日、連続して2件の顧客情報流出が発生したと発表した。ひとつは同社のホームページからの情報流出で、1月21日に会員情報の一部に不正アクセスされた形跡が確認されたというもの。調査の結果、58,254件の顧客情報が閲覧された可能性があ

携帯電話を通話不能にするウイルスが登場 画像
業界動向

携帯電話を通話不能にするウイルスが登場

 ニュージーランドのSimWorks社は1月21日、携帯電話のアップデータファイルを装った新種のウイルス「Gavno.a」が発見されたと発表した。本体となる「patch.sis」をインストールすると、携帯電話のメール機能だけでなく通話機能も不能になる。通話機能を不能にさせるウイ

携帯電話で発信電話番号偽装の可能性、auが調査 画像
業界動向

携帯電話で発信電話番号偽装の可能性、auが調査

 au KDDIは1月21日、ユーザからから「発信電話番号を偽装されたと思われる電話があった」との問合せが数件あることを受け、au網内の通話では発信電話番号を偽装できないことを確認していると発表した。今後も引き続き調査を継続していくという。また、同社では知り合い

第一生命、1,897名分の顧客情報が記載された書類や職員用携帯端末を紛失 画像
業界動向

第一生命、1,897名分の顧客情報が記載された書類や職員用携帯端末を紛失

 第一生命保険相互会社は1月21日、宮城県岩沼市内の同社営業拠点に所属する営業職員が、顧客情報が記載された書類や職員用携帯端末を1月15日に紛失していたと発表した。紛失した書類は第一生命の営業活動用の顧客リストで、社外持ち出し禁止のものであった。この書類に

ACCSが暫定措置としてメインURLを変更 画像
業界動向

ACCSが暫定措置としてメインURLを変更

 ACCS(社団法人コンピュータソフトウェア著作権協会)は1月21日、メインURLを同日よりhttp://www2.accsjp.or.jpに変更すると発表した。これは、「Antinny」ワーム感染PCからのDDoS攻撃に対応したもの。攻撃は2004年3月以降、断続的に発生しており、11月までに運用停止

「総務省認可」をかたった業者による不当料金請求に注意 画像
業界動向

「総務省認可」をかたった業者による不当料金請求に注意

 総務省は1月19日、総務省に認可された業者を装って、特定のURLへ誘導するケースについての相談、情報が総務省の総務省電気通信消費者相談センターなどに寄せられていることを受け、注意を呼びかけている。この業者は、「総務省認可」、「このまま退会処理を行わなけれ

「フィッシング対策推進連絡会」を開催(総務省) 画像
業界動向

「フィッシング対策推進連絡会」を開催(総務省)

 総務省は1月19日、「フィッシング対策推進連絡会」を開催すると発表した。連絡会では、フィッシングについての情報の共有を図るとともに、同サイトへの対応についてやユーザへの周知啓発についてなど、効果的な対策を検討すると発表した。なお、本連絡会の構成員は、社

東京都主税局、第3回インターネット公売(試行)の落札結果を公開 画像
業界動向

東京都主税局、第3回インターネット公売(試行)の落札結果を公開

 ヤフー株式会社と東京都主税局は1月20日、第3回インターネット公売(試行)の入札の終了を受け、結果を発表した。45点中44点に入札があり、最高価申込価額(落札額)の合計は11,747,791円で、見積価額合計(45点計約438万円)の約2.7倍という結果になった。もっとも高

Yahoo!オークション、落札者からの入金を商品調達に充当する出品を禁止 画像
業界動向

Yahoo!オークション、落札者からの入金を商品調達に充当する出品を禁止

 ヤフー株式会社は1月18日、Yahoo!オークションにおいて、オークションストア以外の出品者を対象とし、実際の商品を手元に持たず落札者からの入金を商品調達に充当する出品を禁止することを決定したと発表した。2005年2月1日正午以降の出品に対して本ルールを適用し、ル

ポータブルゲーム機「PSP」の不正なアップデータがネットに流出 画像
業界動向

ポータブルゲーム機「PSP」の不正なアップデータがネットに流出

 株式会社ソニー・コンピュータエンタテインメントは1月17日、同社のポータブルゲーム機「PSP」用のアップデートファイルと称するソフトウェアが一部のWebサイト、インターネット掲示板などで公開されていることを受け、注意を呼びかけている。これらは正規に発行された

スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増 画像
業界動向

スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増

 複数のセキュリティベンダが、スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増していることを受け、注意を呼びかけている。

ヤフー、Yahoo! JAPANをかたる不審なメールに注意を呼びかけ 画像
業界動向

ヤフー、Yahoo! JAPANをかたる不審なメールに注意を呼びかけ

 ヤフー株式会社は1月17日、Yahoo! JAPANをかたる不審なメールが報告されたことを受け、注意を呼びかけている。このメールは「Yahoo! Auctions ユーザアカウント継続手続き申請書」という件名のHTMLメールで、入力画面にお客様情報の登録、お支払い情報の登録、暗証番号

今週のNetSecurityアクセスランキング <2005-01-10〜16> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-01-10〜16>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1248.html
   1

音楽CDを複製、販売していた熊本県の男性を書類送検 画像
業界動向

音楽CDを複製、販売していた熊本県の男性を書類送検

 社団法人日本レコード協会の発表によると、芦北警察署、熊本南警察署および熊本県警本部生活環境課は、音楽CDを複製、販売していた熊本県の男性2名を海賊版CD-Rの複製・頒布に係る著作権法上の権利侵害の疑いで書類送検した。被疑者A(自営業52歳)は、2004年5月から7

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語でリモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる 画像
業界動向

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠

ネット募集のバイトで偽の転出届を提出した男を逮捕 画像
業界動向

ネット募集のバイトで偽の転出届を提出した男を逮捕

 警視庁武蔵野署は1月13日、偽の転出届を提出したとして、川崎市高津区の無職、古知晋容疑者(22歳)を電磁的公正証書原本不実記録容疑で逮捕した。同容疑者は、昨年5月27日に吉祥寺市政センターで市内の男性会社員(22歳)になりすまし、渋谷区への偽の転出届を提出し

アダルトサイトの添付ファイルでMyDoom.AMワームが実環境で拡散中 画像
業界動向

アダルトサイトの添付ファイルでMyDoom.AMワームが実環境で拡散中

 サイバーディフェンス社からの情報によると、MyDoom.AMは、MyDoomワーム系列の新しい亜種で、現在実環境で拡散中である。この亜種は社内ネットワークに侵入する前にブロックされるという報告もあるが、確実にブロックされているかどうかは、不正な電子メールの検知に使

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる 画像
業界動向

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
業界動向

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新

Unix/Linuxのlibxml2ライブラリのURL解析にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Unix/Linuxのlibxml2ライブラリのURL解析にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibxml2ライブラリのURL解析ルーチンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。このバッファオーバーフローはlbxml2

Linuxカーネル2.4及び2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4及び2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

PostgreSQLデータベースのmake_oidjoins_checkで不正なファイルが作成される脆弱性が見つかる 画像
業界動向

PostgreSQLデータベースのmake_oidjoins_checkで不正なファイルが作成される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQLのPostgreSQLデータベースに、ローカルで攻撃可能な脆弱性が見つかった。これにより、システムファイルが変更される可能性がある。これは設計上の欠陥である。PostgreSQLデータベース

LinuxのPam対応サーバに実装されているpoppassd_pamでパスワードが変更される脆弱性が見つかる 画像
業界動向

LinuxのPam対応サーバに実装されているpoppassd_pamでパスワードが変更される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているバージョン1.0以前のpoppassd_pamで、リモートから攻撃可能な脆弱性が見つかった。これにより、rootを含む任意のユーザのパスワードが変更される可能性がある。poppassd_pamは、パスワードの変更

女子中学生殺害予告の書き込みをした大学生を逮捕 画像
業界動向

女子中学生殺害予告の書き込みをした大学生を逮捕

 山形県警新庄署などは1月13日、山口県周南市の男子大学生(19歳)がインターネットの掲示板サイト「2ちゃんねる」で山形県新庄市の中学校を名指しし、その学校の女子生徒を殺害するという書き込みをしたという疑いにより、威力業務妨害容疑で逮捕したと発表した。大学

らでぃっしゅぼーや、約400人の個人情報が記載された書類が盗難 画像
業界動向

らでぃっしゅぼーや、約400人の個人情報が記載された書類が盗難

 らでぃっしゅぼーや株式会社は1月11日、個人情報が記載された書類が昨年11月、12月に盗難されたと発表した。同社営業担当者の業務車両が車上荒らしの被害を受け、顧客の個人情報の書類が入った鞄が盗まれたというもの。被害件数は416件で、データには同社の入会を検討

2004年のウイルス感染被害年間レポートを発表(トレンドマイクロ) 画像
業界動向

2004年のウイルス感染被害年間レポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は1月13日、2004年のウイルス感染被害年間レポートを発表した。レポートによると、2004年に同社に寄せられた被害報告件数では「WORM_NETSKY(亜種も含む)」が1位であり、次いで「TROJ_AGENT」、「JAVA_BYTEVER」となっている。同社の「Trend

1月13日のWeb改竄情報 画像
業界動向

1月13日のWeb改竄情報

 1月12日から13日にかけて、5件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「dodo885」と名乗るグループと思われる。なお、復旧情報は1月13日正午現在のもの。

ソフォス、裸体文字で新年を祝う画像を表示するワームが蔓延と報告 画像
業界動向

ソフォス、裸体文字で新年を祝う画像を表示するワームが蔓延と報告

 ソフォス株式会社は1月11日、同社のウイルスエキスパートが、裸体で「Happy New Year」という文字を構成した写真を伴う同報メール送信型ワームを発見したと発表した。このワームは「W32/Wurmark-D(Wurmark-D)」と呼ばれるもので、件名が「HAPPY NEW YEAR!!! 」となっ

東京都主税局・港湾局第3回インターネット公売(試行)申込み状況を公開 画像
業界動向

東京都主税局・港湾局第3回インターネット公売(試行)申込み状況を公開

 ヤフー株式会社と東京都主税局は、12月15日に開始された第3回インターネット公売(試行)の締め切りを受け、申込み状況を公開した。発表によると、全45物件に対する参加申込者総数は1,298人であった。今後、1月18日午前10時から1月20日午前10時まで入札が行われ、1月2

2004年12月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

2004年12月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、2004年12月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,815件と、先月の3,723件から大きな変化はなく、全体的な傾向も変わっていない。ランキング内のワーム型

2004年の年間および12月のウイルス・不正アクセスの届出状況を発表(IPA/ISEC) 画像
業界動向

2004年の年間および12月のウイルス・不正アクセスの届出状況を発表(IPA/ISEC)

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2004年の年間および12月のコンピュータウイルス・不正アクセスの届出状況を公開した。2004年のコンピュータウイルス届出件数は52,151件で、2003年の17,425件から約3倍もの増加となった。また

2004年の感染ウイルスのトップ10と今後の傾向を発表(米McAfee) 画像
業界動向

2004年の感染ウイルスのトップ10と今後の傾向を発表(米McAfee)

 米McAfee社は、2004年の感染ウイルスのトップ10と今後の傾向を発表した。報告によると、2004年は危険度中以上のウイルスが2003年と比較して激増し、年末までに17,000種の新種のマルウェア(ウイルス、トロイの木馬、スパイウェアなど悪性コードの総称)が同社データベ

2004年12月の月間トップ10ウイルスを発表(ソフォス) 画像
業界動向

2004年12月の月間トップ10ウイルスを発表(ソフォス)

 ソフォス株式会社は、2004年12月の月間トップ10ウイルスを発表した。12月は、中旬に発見された新規ワーム「Zafi-D」が、2004年の年間トップだった「Netsky-P」を抑え1位の座を獲得。ウイルス報告の約1/3を占める結果となっている。これは、クリスマスカードを装い、メ

カーナビソフトの海賊版をヤフーオークションで販売していた男女を逮捕 画像
業界動向

カーナビソフトの海賊版をヤフーオークションで販売していた男女を逮捕

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ

マイクロソフト、1月度の月例セキュリティパッチを公開 画像
業界動向

マイクロソフト、1月度の月例セキュリティパッチを公開

 マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind

NTTドコモ、「フリーナンバー」サービスに誤請求の可能性 画像
業界動向

NTTドコモ、「フリーナンバー」サービスに誤請求の可能性

 NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
業界動向

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる 画像
業界動向

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設

今週のNetSecurityアクセスランキング <2005-01-03〜09> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-01-03〜09>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
   編

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充 画像
業界動向

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充

 NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境

NTTドコモのPHSサービス「@FreeD」に通信障害 画像
業界動向

NTTドコモのPHSサービス「@FreeD」に通信障害

 NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる 画像
業界動向

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×