福井県は2月26日、県の観光案内ホームページ「ふくいドットコム」のメールマガジンの全登録者にウイルスが添付されたメールが送信されたと発表した。送信されたメールは約4,000件で、悪意のある者あるいはウイルスに感染した方より、ある特定の条件のもとでメールマガ
航空自衛隊小松基地の30代隊員2名が、同基地の備品を盗み出しネットオークションで販売していたことが27日までに判明した。第6航空団整備補給群の隊員は、2001年から2002年にかけて基地の備品であるPC周辺機器や事務用品などを約30点を盗み出し、一方の小松管制隊隊員
細田官房長官は2月23日、首相官邸と内閣官房のホームページがサイバー攻撃を受け、一時的に閲覧しづらい状態にあったと発表した。これは、DoS攻撃による大量アクセスを受けていると警察庁のサイバーフォースセンターが確認したもの。警察庁によると、DoS攻撃は22日午後
香川県警高松北署と県警生活環境課は2月23日、他人のホームページを削除した大阪市城東区の女子大生(20歳)を不正アクセス行為禁止法違反の疑いで逮捕した。この女子大生は、2004年12月21日に友人の高松市の女性(20歳)が開設したホームページに、この女性のID番号や
滋賀県大津市の真野自動車教習所および膳所自動車教習所は2月23日、今月上旬に両教習所の元教習生約2万4千人の個人情報が記録されたPCが盗難被害に遭ったと発表した。発表によると、教習所はともに近江鉄道のグループ企業であり、PCの管理を同府宇治市のコンピューター
首相官邸および内閣官房のWebサイトが、大量データ送信によるサービス拒否攻撃(DoS攻撃)を受けていたことが明らかになった。
24日の細田博之官房長官の記者会見によると、攻撃は、2月22日昼から24日未明にかけて計6回発生したという。この攻撃により、一時的にサイ
米RSA Securityは2月14日、年次調査の結果を発表した。この調査は、同社が2002年から毎年行っているもので、消費者の現在の態度、意識、セキュリティ習慣を探るとともに、それらが過去2年間の間にどのように変化してきたかを浮き彫りにすることを目的としている。調査
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、福岡県警生活安全総務課と博多署は2月23日、PCのハードディスク領域などをネット上に公開できる無料ソフト「ホットライン」を使って、株式会社フォントワークスジャパンが著作権を持つフォントプログラム
社団法人日本インターネットプロバイダー協会(JAIPA)は、財団法人日本データ通信協会及び電気通信事業関連4団体の共催で、「認定個人情報保護団体」の業務内容などについての説明会を開催すると発表した。
総務省は2月21日、認定個人情報保護団体の認定に係る審査基準案を作成し、広く意見の募集を開始した。本審査基準案は「個人情報の保護に関する法律」の規定に基づいたもので、個人情報の取扱いに関する苦情の処理や情報提供などの業務を行う民間団体を認定するためのも
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、富山県福
光署は2月22日、インターネット上の掲示板で客を集め海賊版ソフトを販売し
ていた大阪市北区の無職男性(23歳)を、著作権法違反の疑いで逮捕した。こ
の男性は、平成16年3月から10月までの間に
2月22日と23日の2日間、2件のWebサイト改竄が確認されいる。改竄を行った
のは、「The[Boss]」「Simiens」と名乗るグループだと思われ、イーシーリ
サーチ株式会社のWebサイトには、「theboss.html」というファイルが追加さ
れたようだ。なお、復旧情報は2月23日正午現
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1653.html
2
サイバーディフェンス社からの情報によると、中国の旧正月の始まりである2005年2月8日から9日にかけて、「Artists Against 419」というグループ(http://www.aa419.org/)が、「Chinese New Year Flashmob」という分散型サービス拒否攻撃を偽の金融機関のサイトに対して
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPNG(Portable Network Graphics)ライブラリのtRNSチャンク処理で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコマンドが実行される可能性がある。PNGのデ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で任意のコードが実行される可能性がある。この脆弱性はunseriali
サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。Discoveryサービスで処理済みのパケットが正しく処理されない。
サイバーディフェンス社からの情報によると、MyDoom.AWは危険度が非常に
高いと思われるワームである。外部の2人のシステム管理者の報告によると、AVIENおよび4つのアンチウイルスベンダがこの亜種の分析結果を90分で公開している。これは、この亜種が実環境で初期の拡
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。当該脆弱性は設
サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS攻撃が実行される可能性がある。この脆弱性はscripts/driverファイルに存在
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているポップアップブロック機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、この機能が迂回されポップアップウィンドウが表示される可能
サイバーディフェンス社からの情報によると、Sober.Kは、Soberワーム系列の新しい亜種で、現在実環境で拡散中である。このワームは電子メールを介して拡散する。これまでに出現したSoberワームの亜種が実環境で猛威を振るい、特にドイツ語圏及び英語圏で広範囲に拡散し
サイバーディフェンス社からの情報によると、複数のベンダが実装しているCfengine ProjectのCfengineサーバコンポーネントで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Cfengineは、コンピュー
NTTドコモグループ9社は2月18日、他通信事業者のネットワークからドコモの携帯電話に着信する通話において、発信者電話番号表示が偽装されることを防止する対策を3月1日より順次実施すると発表した。この対策は、発信者の電話番号を偽装し自宅の電話番号などを携帯電話
株式会社WILLCOMは2月18日、宮崎県内の一部地域において同社PHSサービスが繋がらない状態が発生していたと発表した。2月17日の11時41分から18日の0時14分にかけて、宮崎県の一部地域において同社パケット方式およびフレックスチェンジ方式のPHSサービスが接続不可とな
東京ガス株式会社は2月16日、同社の関係会社において顧客情報が記録されたPCが盗難被害に遭ったと発表した。これは、同社がガス温水システム(TES)の修理、メンテナンス業務を委託しているトーヨコリビング株式会社の作業用車両が車上荒らしに遭ったというもの。盗難
英クリアスウィフト社は2月8日、「バレンタイン・スパム」に対する注意を発表した。この時期は、一年のうち最も多く成人向けメールが配信され、花やチョコレートをはじめ、さまざまなギフトを販売するスパムや、偽のWebサイトへのリンクを掲載した電子メールなども、総
米Microsoftのビル・ゲイツ会長兼チーフソフトウェアアーキテクトは、「RSA Conference」の基調講演において、本年夏頃にInternet Explorerの新バージョン7.0のベータ版を公開すると発表した。これまで同社では新版IEを次期Windows(Longhorn)に搭載するとしていたが
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1578.html
2
サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバで実行されているPHP ProjectのPHPソフトウェアで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥
サイバーディフェンス社からの情報によると、F-Secure社のアンチウイルス製品に搭載されているARJアーカイブハンドラに、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、同社のアンチウイルス製品の複数のバージョンに存在する。ARJは、ZIPやTARに似た圧縮
サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行
サイバーディフェンス社からの情報によると、シマンテック社のAntivirus Libraryに含まれるDEC2EXEモジュールで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、プロセスがクラッシュしたり、任意のコードが実行される可能性がある。DEC2EXEモ
サイバーディフェンス社からの情報によると、2004年2月14日に毛皮業界に対するDDoS攻撃が実行される可能性がある。この計画では、MacroMedia Flashのプラグインを利用して、特定のチャットルームにログオンし、アクティブになっているユーザのコンピュータから攻撃対象
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ
サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この
株式会社NTTドコモは2月14日、同社の顧客情報が流出したと発表した。流出したデータは、中越地震の被災地域について料金減免措置を行った顧客リストの一部および、昨年12月1日から23日にFOMAデータ通信でナビダイヤルユーザの関東甲信越の顧客リストの可能性が高いとい
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムで、リモートから攻撃可能なヒープオーバーフローが見つかった。この脆弱性は、バージョン8.0.1以前のPostgreSQLに搭
セキュリティ組織である米SANS Instituteなどは2月9日、2月8日に公開されたばかりのマイクロソフト製品のセキュリティホールを狙う攻撃コードが確認されたと発表した。確認されたのは、「MS05-005(Microsoft Office XP の脆弱性により、リモートでコードが実行される
独立行政法人 情報処理推進機構セキュリティセンター(IPA)は2月3日、2005年1月のコンピュータウイルス・不正アクセスの届出状況を発表した。発表によると、1月のコンピュータウイルス届出件数は4,880件で、12月の4,905件と同水準となった。また、届出された検出数は
米Symantec社は2月8日、同社の複数のウイルス対策製品に外部から任意のコードを実行されるセキュリティホールが発見されたと発表した。影響を受けるのは「Norton AntiVirus for Microsoft Exchange 2.1〜build 2.18.85」、「Norton AntiVirus 2004 for Windows」、「N
トレンドマイクロ株式会社は2月8日、2005年1月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,610件と先月の3,815件からわずかに減少しており、1位から5位までをWebで感染する不正プログラムが
ソフォス株式会社は、1月におけるコンピュータウイルスの報告数をまとめた「月間トップ10ウイルス」を発表した。1月は、2004年末に現れたワーム「Zafi-D」が引き続きトップを独走。報告数のほぼ半数にあたる44.0%を占めている。2位はおなじみの「Netsky-P」(19.4%)
マイクロソフトは2月9日、2月度の月例セキュリティパッチを公開した。公開されたパッチは更新を含む13種類で、そのうち最大深刻度「緊急」が9件であった。対象はWindows、Internet Explorer、Officeなど多岐にわたっており、最悪の場合はリモートからユーザのPCが乗っ
株式会社UFJカードは、NHKのニュース報道などを受け、同社におけるフィッシング詐欺の被害状況などを発表した。発表によると、昨年9月から10月にかけて、ルーマニアなどにおいて同社のクレジットカードを偽造したカードの使用が発覚した。調査の結果、33名の顧客のクレ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているSudoにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。この脆弱性は入力検証部分に存在する。システムの起動時に、bashシ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinux ProjectのLinuxカーネルのNFSサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性は、バージョン2.6.
サイバーディフェンス社からの情報によると、Bropia.Dは、MSN Messenger を介して拡散するBropiaワームの新しい亜種である。iDEFENSEでは、MSNメッセンジャーがよく使用されていること、メッセージを受信した際に即座に操作を行うこと、不正なファイルを実行させるため
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)の複数のバージョンに含まれているIPv6処理機能で、リモートからメモリのヒープ領域が破壊される脆弱性が見つかった。これにより、シスコシステムズ社のルータ上
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムの7.2.7、7.3.9、7.4.7および8.0.1より前のバージョンに含まれるLOAD拡張部分に、ローカルで攻撃可能な脆弱性が見つか
サイバーディフェンス社からの情報によると、NICクライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処理されないため、この行が解析さ
サイバーディフェンス社からの情報によると、アップルコンピュータ社のSafari webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、コンテンツ制限が迂回される可能性がある。この脆弱性は入力検証部分に存在する。コンテンツタイプをテキストファイ
サイバーディフェンス社からの情報によると、IBM社のAIX OSの複数のバージョンにデフォルトで含まれているauditselectコマンドに、ローカルで攻撃可能な書式文字列の脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性は、
サイバーディフェンス社からの情報によると、シスコシステムズ社が提供している複数のIP/VCビデオ会議システムで、リモートから攻撃可能な脆弱性が見つかった。これにより、IP/VCビデオ会議システムが乗っ取られる可能性がある。これは設計上の欠陥である。SNMPコミュ
サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1425.html
1
野村證券株式会社は2月4日、同社自由が丘支店の社員が2月2日帰宅途中に、自宅近くの路上で「ひったくり」の被害に遭い、鞄を盗まれるという盗難事故が発生したと発表した。この鞄には、東京都目黒区の一部の地域を対象として作成したリストが入っており、同支店と取引
滋賀トヨタ自動車株式会社は2月4日、同社彦根店に昨年12月22日、何者かが侵入し顧客情報を記録したPC3台が盗難に遭っていたと発表した。記録されていた顧客情報は1,691名分で、住所、氏名、電話番号、車検満了日、お支払い方法、TS3カード会員のカード情報、自動車保険
米Micorosoft社は2月3日(現地時間)、2月の月例セキュリティパッチの事前告知を発表した。発表によると、2月8日に13件のパッチが提供される予定だ。このうち2件の最大深刻度は「緊急」で、Windows、Windows Media Player、MSN Messengerに対するものと、Office、Visu
セキュリティベンダである米Webroot Software社と米大手ISPであるEarthlink社は、共同で2004年のスパイウェアに関する調査報告「Results complied from Webroot's and EarthLink's Spy Audit programs」を発表した。これは、2社が一般ユーザに無償で配布したスパイウェ
北海道警室蘭署は2月1日、ネット上の掲示板に知人の女子高生への集団暴行を予告する書き込みをしたとして、16歳の男子学生を書類送検した。この男子学生は、昨年12月12日に実家のPCから地域の掲示板に接続し、女子高生の実名を挙げて集団暴行を呼びかける書き込みを行