愛知トヨタ自動車株式会社は1月28日、同社宇頭営業所の営業スタッフが担当地区での営業活動中に、顧客情報が記録された業務用携帯端末1台を昨年12月22日に紛失していたと発表した。この携帯端末には顧客448件の住所、氏名、電話番号、生年月日、保有車両、登録日、車検
JASRAC(社団法人 日本音楽著作権協会)およびRIAJ(社団法人 日本レコード協会)の発表によると、茨城県水海道警察署と同県警察本部生活環境課は1月24日、インターネットのオークションを利用して音楽DVDやCDの海賊版を販売していた山梨県中巨摩郡在住の男性(36歳)
英クリアスウィフトは1月19日、2004年12月度のスパムインデックスを発表した。同社のスパムメール分析によると、12月は新たに発売された「iPod」の人気に便乗したものが急増した。12月に発信された株式ニュースはどれも、限定版や大幅値引きのiPodを宣伝する多種多様な
独立行政法人 情報処理推進機構 セキュリティセンター(IPA)および有限責任中間法人JPCERTコーディネーションセンターは1月25日、2004年第4四半期(10月〜12月)の脆弱性関連情報届出状況を発表した。発表によると、ソフトウェア製品の脆弱性情報についての届出件数は
株式会社テレビ朝日は1月25日、「みんなが食べたい!日本のおかず」という番組(1月22日放送)にて販売した包丁をホームページで注文したユーザについて、40人分のメールアドレス流出が発生したと発表した。用意数を上回る数の注文だったため、納期遅延を告知するお詫
ニフティ株式会社は、不当な「アダルトサイト誘導メール」に関する問い合わせが急増しているとして、注意を呼びかけている。このメールは「アットニフティ会員へ特報!」などの件名で、「@nifty.com」からのメールに見せかけて差出人を詐称する。メールにはURLが記載さ
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1337.html
1
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。searchfs()は、ユーザが入力したデータを格納するメモリを割り振るときに
サイバーディフェンス社からの情報によると、複数のベンダが実装するCUPS(Common Unix Printing System)印刷ユーティリティパッケージのlppasswdバイナリで、ローカルから攻撃可能な脆弱性が見つかった。これにより、サービス拒否状態が発生したり、CUPSのパスワード
サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。こ
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xにローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性はバージョン10.3.7以前のMac OS Xのsetuidバイナ
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)webサーババージョン4.0のファイルハンドラで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバがクラッシュし、任意のコードが実行
サイバーディフェンス社からの情報によると、Oracle社は、同社の製品に存在する23件の問題点について、セキュリティ情報をリリースし、対応策を公開している。問題のある製品と脆弱性の数は、Oracle Database Serverが17件、Oracle Application Serverが3件、Oracle C
サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Databaseのバージョン8.1でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。攻撃を実行するには、DB2接続ゲートウェイシス
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer 5.xおよび6.xで、リモートからメモリが不正にアクセスされる脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。この問題は、onLoadイベントおよびwin
サイバーディフェンス社からの情報によると、Bropia.AはMSNM(MSN Messenger)を介して拡散する新しいワームである。このワームは、攻撃コンポーネントとしてSpyBot/Rbotワーム系列の亜種をドロップする。また、ユーザの操作を介して、コンピュータに自身をインストー
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria
株式会社ポーラ化粧品本舗は1月24日、連続して2件の顧客情報流出が発生したと発表した。ひとつは同社のホームページからの情報流出で、1月21日に会員情報の一部に不正アクセスされた形跡が確認されたというもの。調査の結果、58,254件の顧客情報が閲覧された可能性があ
ニュージーランドのSimWorks社は1月21日、携帯電話のアップデータファイルを装った新種のウイルス「Gavno.a」が発見されたと発表した。本体となる「patch.sis」をインストールすると、携帯電話のメール機能だけでなく通話機能も不能になる。通話機能を不能にさせるウイ
au KDDIは1月21日、ユーザからから「発信電話番号を偽装されたと思われる電話があった」との問合せが数件あることを受け、au網内の通話では発信電話番号を偽装できないことを確認していると発表した。今後も引き続き調査を継続していくという。また、同社では知り合い
第一生命保険相互会社は1月21日、宮城県岩沼市内の同社営業拠点に所属する営業職員が、顧客情報が記載された書類や職員用携帯端末を1月15日に紛失していたと発表した。紛失した書類は第一生命の営業活動用の顧客リストで、社外持ち出し禁止のものであった。この書類に
ACCS(社団法人コンピュータソフトウェア著作権協会)は1月21日、メインURLを同日よりhttp://www2.accsjp.or.jpに変更すると発表した。これは、「Antinny」ワーム感染PCからのDDoS攻撃に対応したもの。攻撃は2004年3月以降、断続的に発生しており、11月までに運用停止
総務省は1月19日、総務省に認可された業者を装って、特定のURLへ誘導するケースについての相談、情報が総務省の総務省電気通信消費者相談センターなどに寄せられていることを受け、注意を呼びかけている。この業者は、「総務省認可」、「このまま退会処理を行わなけれ
総務省は1月19日、「フィッシング対策推進連絡会」を開催すると発表した。連絡会では、フィッシングについての情報の共有を図るとともに、同サイトへの対応についてやユーザへの周知啓発についてなど、効果的な対策を検討すると発表した。なお、本連絡会の構成員は、社
ヤフー株式会社と東京都主税局は1月20日、第3回インターネット公売(試行)の入札の終了を受け、結果を発表した。45点中44点に入札があり、最高価申込価額(落札額)の合計は11,747,791円で、見積価額合計(45点計約438万円)の約2.7倍という結果になった。もっとも高
ヤフー株式会社は1月18日、Yahoo!オークションにおいて、オークションストア以外の出品者を対象とし、実際の商品を手元に持たず落札者からの入金を商品調達に充当する出品を禁止することを決定したと発表した。2005年2月1日正午以降の出品に対して本ルールを適用し、ル
株式会社ソニー・コンピュータエンタテインメントは1月17日、同社のポータブルゲーム機「PSP」用のアップデートファイルと称するソフトウェアが一部のWebサイト、インターネット掲示板などで公開されていることを受け、注意を呼びかけている。これらは正規に発行された
複数のセキュリティベンダが、スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増していることを受け、注意を呼びかけている。
ヤフー株式会社は1月17日、Yahoo! JAPANをかたる不審なメールが報告されたことを受け、注意を呼びかけている。このメールは「Yahoo! Auctions ユーザアカウント継続手続き申請書」という件名のHTMLメールで、入力画面にお客様情報の登録、お支払い情報の登録、暗証番号
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1248.html
1
社団法人日本レコード協会の発表によると、芦北警察署、熊本南警察署および熊本県警本部生活環境課は、音楽CDを複製、販売していた熊本県の男性2名を海賊版CD-Rの複製・頒布に係る著作権法上の権利侵害の疑いで書類送検した。被疑者A(自営業52歳)は、2004年5月から7
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語でリモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠
警視庁武蔵野署は1月13日、偽の転出届を提出したとして、川崎市高津区の無職、古知晋容疑者(22歳)を電磁的公正証書原本不実記録容疑で逮捕した。同容疑者は、昨年5月27日に吉祥寺市政センターで市内の男性会社員(22歳)になりすまし、渋谷区への偽の転出届を提出し
サイバーディフェンス社からの情報によると、MyDoom.AMは、MyDoomワーム系列の新しい亜種で、現在実環境で拡散中である。この亜種は社内ネットワークに侵入する前にブロックされるという報告もあるが、確実にブロックされているかどうかは、不正な電子メールの検知に使
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ
サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新
サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibxml2ライブラリのURL解析ルーチンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。このバッファオーバーフローはlbxml2
サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQLのPostgreSQLデータベースに、ローカルで攻撃可能な脆弱性が見つかった。これにより、システムファイルが変更される可能性がある。これは設計上の欠陥である。PostgreSQLデータベース
サイバーディフェンス社からの情報によると、複数のベンダが実装しているバージョン1.0以前のpoppassd_pamで、リモートから攻撃可能な脆弱性が見つかった。これにより、rootを含む任意のユーザのパスワードが変更される可能性がある。poppassd_pamは、パスワードの変更
山形県警新庄署などは1月13日、山口県周南市の男子大学生(19歳)がインターネットの掲示板サイト「2ちゃんねる」で山形県新庄市の中学校を名指しし、その学校の女子生徒を殺害するという書き込みをしたという疑いにより、威力業務妨害容疑で逮捕したと発表した。大学
らでぃっしゅぼーや株式会社は1月11日、個人情報が記載された書類が昨年11月、12月に盗難されたと発表した。同社営業担当者の業務車両が車上荒らしの被害を受け、顧客の個人情報の書類が入った鞄が盗まれたというもの。被害件数は416件で、データには同社の入会を検討
トレンドマイクロ株式会社は1月13日、2004年のウイルス感染被害年間レポートを発表した。レポートによると、2004年に同社に寄せられた被害報告件数では「WORM_NETSKY(亜種も含む)」が1位であり、次いで「TROJ_AGENT」、「JAVA_BYTEVER」となっている。同社の「Trend
1月12日から13日にかけて、5件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「dodo885」と名乗るグループと思われる。なお、復旧情報は1月13日正午現在のもの。
ソフォス株式会社は1月11日、同社のウイルスエキスパートが、裸体で「Happy New Year」という文字を構成した写真を伴う同報メール送信型ワームを発見したと発表した。このワームは「W32/Wurmark-D(Wurmark-D)」と呼ばれるもので、件名が「HAPPY NEW YEAR!!! 」となっ
ヤフー株式会社と東京都主税局は、12月15日に開始された第3回インターネット公売(試行)の締め切りを受け、申込み状況を公開した。発表によると、全45物件に対する参加申込者総数は1,298人であった。今後、1月18日午前10時から1月20日午前10時まで入札が行われ、1月2
トレンドマイクロ株式会社は、2004年12月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,815件と、先月の3,723件から大きな変化はなく、全体的な傾向も変わっていない。ランキング内のワーム型
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2004年の年間および12月のコンピュータウイルス・不正アクセスの届出状況を公開した。2004年のコンピュータウイルス届出件数は52,151件で、2003年の17,425件から約3倍もの増加となった。また
米McAfee社は、2004年の感染ウイルスのトップ10と今後の傾向を発表した。報告によると、2004年は危険度中以上のウイルスが2003年と比較して激増し、年末までに17,000種の新種のマルウェア(ウイルス、トロイの木馬、スパイウェアなど悪性コードの総称)が同社データベ
ソフォス株式会社は、2004年12月の月間トップ10ウイルスを発表した。12月は、中旬に発見された新規ワーム「Zafi-D」が、2004年の年間トップだった「Netsky-P」を抑え1位の座を獲得。ウイルス報告の約1/3を占める結果となっている。これは、クリスマスカードを装い、メ
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ
マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind
NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
編
NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。
サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境
NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。
サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら