2005年2月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2005年2月の製品・サービス・業界動向 業界動向ニュース記事一覧

福井県の観光情報メール読者にウイルスメールを送信 画像
業界動向

福井県の観光情報メール読者にウイルスメールを送信

 福井県は2月26日、県の観光案内ホームページ「ふくいドットコム」のメールマガジンの全登録者にウイルスが添付されたメールが送信されたと発表した。送信されたメールは約4,000件で、悪意のある者あるいはウイルスに感染した方より、ある特定の条件のもとでメールマガ

航空自衛隊小松基地の隊員2名が備品を盗み出しネットで販売 画像
業界動向

航空自衛隊小松基地の隊員2名が備品を盗み出しネットで販売

 航空自衛隊小松基地の30代隊員2名が、同基地の備品を盗み出しネットオークションで販売していたことが27日までに判明した。第6航空団整備補給群の隊員は、2001年から2002年にかけて基地の備品であるPC周辺機器や事務用品などを約30点を盗み出し、一方の小松管制隊隊員

首相官邸と内閣官房のサイトにサイバー攻撃、一時閲覧しづらい状態に 画像
業界動向

首相官邸と内閣官房のサイトにサイバー攻撃、一時閲覧しづらい状態に

 細田官房長官は2月23日、首相官邸と内閣官房のホームページがサイバー攻撃を受け、一時的に閲覧しづらい状態にあったと発表した。これは、DoS攻撃による大量アクセスを受けていると警察庁のサイバーフォースセンターが確認したもの。警察庁によると、DoS攻撃は22日午後

他人のID番号などを使ってホームページを削除した女子大生を逮捕 画像
業界動向

他人のID番号などを使ってホームページを削除した女子大生を逮捕

 香川県警高松北署と県警生活環境課は2月23日、他人のホームページを削除した大阪市城東区の女子大生(20歳)を不正アクセス行為禁止法違反の疑いで逮捕した。この女子大生は、2004年12月21日に友人の高松市の女性(20歳)が開設したホームページに、この女性のID番号や

滋賀県大津市の自動車教習所で2万4千人分の個人情報が記録されたPCが盗難 画像
業界動向

滋賀県大津市の自動車教習所で2万4千人分の個人情報が記録されたPCが盗難

 滋賀県大津市の真野自動車教習所および膳所自動車教習所は2月23日、今月上旬に両教習所の元教習生約2万4千人の個人情報が記録されたPCが盗難被害に遭ったと発表した。発表によると、教習所はともに近江鉄道のグループ企業であり、PCの管理を同府宇治市のコンピューター

首相官邸および内閣官房WebサイトでDoS攻撃が発生 画像
業界動向

首相官邸および内閣官房WebサイトでDoS攻撃が発生

 首相官邸および内閣官房のWebサイトが、大量データ送信によるサービス拒否攻撃(DoS攻撃)を受けていたことが明らかになった。
 24日の細田博之官房長官の記者会見によると、攻撃は、2月22日昼から24日未明にかけて計6回発生したという。この攻撃により、一時的にサイ

オンライン・セキュリティに関する消費者の意識調査結果を発表(米RSA Security) 画像
業界動向

オンライン・セキュリティに関する消費者の意識調査結果を発表(米RSA Security)

 米RSA Securityは2月14日、年次調査の結果を発表した。この調査は、同社が2002年から毎年行っているもので、消費者の現在の態度、意識、セキュリティ習慣を探るとともに、それらが過去2年間の間にどのように変化してきたかを浮き彫りにすることを目的としている。調査

無料ソフトを使用しフォントプログラムを公開していた男性を逮捕 画像
業界動向

無料ソフトを使用しフォントプログラムを公開していた男性を逮捕

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、福岡県警生活安全総務課と博多署は2月23日、PCのハードディスク領域などをネット上に公開できる無料ソフト「ホットライン」を使って、株式会社フォントワークスジャパンが著作権を持つフォントプログラム

「認定個人情報保護団体」の説明会を電気通信事業関連4団体限定で開催 画像
業界動向

「認定個人情報保護団体」の説明会を電気通信事業関連4団体限定で開催

 社団法人日本インターネットプロバイダー協会(JAIPA)は、財団法人日本データ通信協会及び電気通信事業関連4団体の共催で、「認定個人情報保護団体」の業務内容などについての説明会を開催すると発表した。

認定個人情報保護団体の認定に係る審査基準案を作成、意見を募集(総務省) 画像
業界動向

認定個人情報保護団体の認定に係る審査基準案を作成、意見を募集(総務省)

 総務省は2月21日、認定個人情報保護団体の認定に係る審査基準案を作成し、広く意見の募集を開始した。本審査基準案は「個人情報の保護に関する法律」の規定に基づいたもので、個人情報の取扱いに関する苦情の処理や情報提供などの業務を行う民間団体を認定するためのも

ネット上の掲示板で客を募集し、海賊版を販売していた男性を逮捕 画像
業界動向

ネット上の掲示板で客を募集し、海賊版を販売していた男性を逮捕

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、富山県福
光署は2月22日、インターネット上の掲示板で客を集め海賊版ソフトを販売し
ていた大阪市北区の無職男性(23歳)を、著作権法違反の疑いで逮捕した。こ
の男性は、平成16年3月から10月までの間に

2月23日のWeb改竄情報 画像
業界動向

2月23日のWeb改竄情報

 2月22日と23日の2日間、2件のWebサイト改竄が確認されいる。改竄を行った
のは、「The[Boss]」「Simiens」と名乗るグループだと思われ、イーシーリ
サーチ株式会社のWebサイトには、「theboss.html」というファイルが追加さ
れたようだ。なお、復旧情報は2月23日正午現

今週のNetSecurityアクセスランキング <2005-02-14〜20> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-02-14〜20>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1653.html
   2

Artists Against 419グループが、偽の銀行サイトに対してDDoS攻撃を仕掛ける 画像
業界動向

Artists Against 419グループが、偽の銀行サイトに対してDDoS攻撃を仕掛ける

 サイバーディフェンス社からの情報によると、中国の旧正月の始まりである2005年2月8日から9日にかけて、「Artists Against 419」というグループ(http://www.aa419.org/)が、「Chinese New Year Flashmob」という分散型サービス拒否攻撃を偽の金融機関のサイトに対して

複数ベンダのPNG png_handle_tRNS()でリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのPNG png_handle_tRNS()でリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPNG(Portable Network Graphics)ライブラリのtRNSチャンク処理で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコマンドが実行される可能性がある。PNGのデ

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で任意のコードが実行される可能性がある。この脆弱性はunseriali

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。Discoveryサービスで処理済みのパケットが正しく処理されない。

yahooやgoogleなどの検索エンジンを悪用して電子メールで拡散するMyDoom.AWワーム 画像
業界動向

yahooやgoogleなどの検索エンジンを悪用して電子メールで拡散するMyDoom.AWワーム

 サイバーディフェンス社からの情報によると、MyDoom.AWは危険度が非常に
高いと思われるワームである。外部の2人のシステム管理者の報告によると、AVIENおよび4つのアンチウイルスベンダがこの亜種の分析結果を90分で公開している。これは、この亜種が実環境で初期の拡

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。当該脆弱性は設

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS攻撃が実行される可能性がある。この脆弱性はscripts/driverファイルに存在

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる 画像
業界動向

Microsoft IEでポップアップブロック機能が回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているポップアップブロック機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、この機能が迂回されポップアップウィンドウが表示される可能

Soberワームに対するMicrosoftからの緊急パッチを偽装するSober.Kワームが拡散中 画像
業界動向

Soberワームに対するMicrosoftからの緊急パッチを偽装するSober.Kワームが拡散中

 サイバーディフェンス社からの情報によると、Sober.Kは、Soberワーム系列の新しい亜種で、現在実環境で拡散中である。このワームは電子メールを介して拡散する。これまでに出現したSoberワームの亜種が実環境で猛威を振るい、特にドイツ語圏及び英語圏で広範囲に拡散し

LinuxのCfengine RSA認証にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

LinuxのCfengine RSA認証にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているCfengine ProjectのCfengineサーバコンポーネントで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Cfengineは、コンピュー

NTTドコモ、発信者電話番号表示の偽装防止対策を3月より実施 画像
業界動向

NTTドコモ、発信者電話番号表示の偽装防止対策を3月より実施

 NTTドコモグループ9社は2月18日、他通信事業者のネットワークからドコモの携帯電話に着信する通話において、発信者電話番号表示が偽装されることを防止する対策を3月1日より順次実施すると発表した。この対策は、発信者の電話番号を偽装し自宅の電話番号などを携帯電話

WILLCOM、宮崎県の一部でPHSサービス障害 画像
業界動向

WILLCOM、宮崎県の一部でPHSサービス障害

 株式会社WILLCOMは2月18日、宮崎県内の一部地域において同社PHSサービスが繋がらない状態が発生していたと発表した。2月17日の11時41分から18日の0時14分にかけて、宮崎県の一部地域において同社パケット方式およびフレックスチェンジ方式のPHSサービスが接続不可とな

東京ガスの関係会社で顧客情報が記録されたPCが盗難被害に 画像
業界動向

東京ガスの関係会社で顧客情報が記録されたPCが盗難被害に

 東京ガス株式会社は2月16日、同社の関係会社において顧客情報が記録されたPCが盗難被害に遭ったと発表した。これは、同社がガス温水システム(TES)の修理、メンテナンス業務を委託しているトーヨコリビング株式会社の作業用車両が車上荒らしに遭ったというもの。盗難

バレンタインデーに便乗するスパマーに注意(クリアスウィフト) 画像
業界動向

バレンタインデーに便乗するスパマーに注意(クリアスウィフト)

 英クリアスウィフト社は2月8日、「バレンタイン・スパム」に対する注意を発表した。この時期は、一年のうち最も多く成人向けメールが配信され、花やチョコレートをはじめ、さまざまなギフトを販売するスパムや、偽のWebサイトへのリンクを掲載した電子メールなども、総

米Microsoft、次期Windowsを待たずにIE 7.0ベータ版を夏頃に公開 画像
業界動向

米Microsoft、次期Windowsを待たずにIE 7.0ベータ版を夏頃に公開

 米Microsoftのビル・ゲイツ会長兼チーフソフトウェアアーキテクトは、「RSA Conference」の基調講演において、本年夏頃にInternet Explorerの新バージョン7.0のベータ版を公開すると発表した。これまで同社では新版IEを次期Windows(Longhorn)に搭載するとしていたが

今週のNetSecurityアクセスランキング <2005-02-07〜13> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-02-07〜13>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1578.html
   2

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる 画像
業界動向

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバで実行されているPHP ProjectのPHPソフトウェアで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、F-Secure社のアンチウイルス製品に搭載されているARJアーカイブハンドラに、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、同社のアンチウイルス製品の複数のバージョンに存在する。ARJは、ZIPやTARに似た圧縮

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる 画像
業界動向

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のAntivirus Libraryに含まれるDEC2EXEモジュールで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、プロセスがクラッシュしたり、任意のコードが実行される可能性がある。DEC2EXEモ

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される 画像
業界動向

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される

 サイバーディフェンス社からの情報によると、2004年2月14日に毛皮業界に対するDDoS攻撃が実行される可能性がある。この計画では、MacroMedia Flashのプラグインを利用して、特定のチャットルームにログオンし、アクティブになっているユーザのコンピュータから攻撃対象

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出 画像
業界動向

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出

 株式会社NTTドコモは2月14日、同社の顧客情報が流出したと発表した。流出したデータは、中越地震の被災地域について料金減免措置を行った顧客リストの一部および、昨年12月1日から23日にFOMAデータ通信でナビダイヤルユーザの関東甲信越の顧客リストの可能性が高いとい

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

複数ベンダのPostgreSQL PL/PgSQLのrefcursorでヒープオーバーフローが見つかる 画像
業界動向

複数ベンダのPostgreSQL PL/PgSQLのrefcursorでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムで、リモートから攻撃可能なヒープオーバーフローが見つかった。この脆弱性は、バージョン8.0.1以前のPostgreSQLに搭

2月公開のセキュリティホールを狙う攻撃コードが早くも登場 画像
業界動向

2月公開のセキュリティホールを狙う攻撃コードが早くも登場

 セキュリティ組織である米SANS Instituteなどは2月9日、2月8日に公開されたばかりのマイクロソフト製品のセキュリティホールを狙う攻撃コードが確認されたと発表した。確認されたのは、「MS05-005(Microsoft Office XP の脆弱性により、リモートでコードが実行される

コンピュータウイルス・不正アクセスの届出状況を発表(IPA) 画像
業界動向

コンピュータウイルス・不正アクセスの届出状況を発表(IPA)

 独立行政法人 情報処理推進機構セキュリティセンター(IPA)は2月3日、2005年1月のコンピュータウイルス・不正アクセスの届出状況を発表した。発表によると、1月のコンピュータウイルス届出件数は4,880件で、12月の4,905件と同水準となった。また、届出された検出数は

シマンテックのウイルス対策製品にセキュリティホール 画像
業界動向

シマンテックのウイルス対策製品にセキュリティホール

 米Symantec社は2月8日、同社の複数のウイルス対策製品に外部から任意のコードを実行されるセキュリティホールが発見されたと発表した。影響を受けるのは「Norton AntiVirus for Microsoft Exchange 2.1〜build 2.18.85」、「Norton AntiVirus 2004 for Windows」、「N

2005年1月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

2005年1月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は2月8日、2005年1月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,610件と先月の3,815件からわずかに減少しており、1位から5位までをWebで感染する不正プログラムが

1月の月間トップ10ウイルスを発表、「Zafi-D」が引き続き蔓延(ソフォス) 画像
業界動向

1月の月間トップ10ウイルスを発表、「Zafi-D」が引き続き蔓延(ソフォス)

 ソフォス株式会社は、1月におけるコンピュータウイルスの報告数をまとめた「月間トップ10ウイルス」を発表した。1月は、2004年末に現れたワーム「Zafi-D」が引き続きトップを独走。報告数のほぼ半数にあたる44.0%を占めている。2位はおなじみの「Netsky-P」(19.4%)

マイクロソフト、2月度の月例セキュリティパッチを公開 画像
業界動向

マイクロソフト、2月度の月例セキュリティパッチを公開

 マイクロソフトは2月9日、2月度の月例セキュリティパッチを公開した。公開されたパッチは更新を含む13種類で、そのうち最大深刻度「緊急」が9件であった。対象はWindows、Internet Explorer、Officeなど多岐にわたっており、最悪の場合はリモートからユーザのPCが乗っ

UFJカード、フィッシング詐欺の被害状況を発表 画像
業界動向

UFJカード、フィッシング詐欺の被害状況を発表

 株式会社UFJカードは、NHKのニュース報道などを受け、同社におけるフィッシング詐欺の被害状況などを発表した。発表によると、昨年9月から10月にかけて、ルーマニアなどにおいて同社のクレジットカードを偽造したカードの使用が発覚した。調査の結果、33名の顧客のクレ

Unix/Linuxのsudoコマンドでbashシェルの不正な環境変数による脆弱性が見つかる 画像
業界動向

Unix/Linuxのsudoコマンドでbashシェルの不正な環境変数による脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているSudoにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。この脆弱性は入力検証部分に存在する。システムの起動時に、bashシ

Linuxカーネル2.6のNFSサポートにローカルでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Linuxカーネル2.6のNFSサポートにローカルでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinux ProjectのLinuxカーネルのNFSサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性は、バージョン2.6.

アジア地域を中心にMSNメッセンジャーを介してBropia.Dワームが拡散中 画像
業界動向

アジア地域を中心にMSNメッセンジャーを介してBropia.Dワームが拡散中

 サイバーディフェンス社からの情報によると、Bropia.Dは、MSN Messenger を介して拡散するBropiaワームの新しい亜種である。iDEFENSEでは、MSNメッセンジャーがよく使用されていること、メッセージを受信した際に即座に操作を行うこと、不正なファイルを実行させるため

Cisco社のIOSでIPv6パケットによりDoS攻撃が実行される脆弱性が見つかる 画像
業界動向

Cisco社のIOSでIPv6パケットによりDoS攻撃が実行される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)の複数のバージョンに含まれているIPv6処理機能で、リモートからメモリのヒープ領域が破壊される脆弱性が見つかった。これにより、シスコシステムズ社のルータ上

PostgreSQL 8.0.0以前のLOADオプションで権限が引き上げられる脆弱性が見つかる 画像
業界動向

PostgreSQL 8.0.0以前のLOADオプションで権限が引き上げられる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムの7.2.7、7.3.9、7.4.7および8.0.1より前のバージョンに含まれるLOAD拡張部分に、ローカルで攻撃可能な脆弱性が見つか

IBM社 AIX 5.3 NISクライアントでroot権限が不正に取得される脆弱性が見つかる 画像
業界動向

IBM社 AIX 5.3 NISクライアントでroot権限が不正に取得される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、NICクライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処理されないため、この行が解析さ

Apple社のwebブラウザSafariでコンテンツ制限が迂回される脆弱性が見つかる 画像
業界動向

Apple社のwebブラウザSafariでコンテンツ制限が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のSafari webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、コンテンツ制限が迂回される可能性がある。この脆弱性は入力検証部分に存在する。コンテンツタイプをテキストファイ

IBM社 AIXのauditselectコマンドにローカルで攻撃可能な書式設定文字列の脆弱性が見つかる 画像
業界動向

IBM社 AIXのauditselectコマンドにローカルで攻撃可能な書式設定文字列の脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のAIX OSの複数のバージョンにデフォルトで含まれているauditselectコマンドに、ローカルで攻撃可能な書式文字列の脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性は、

Cisco社のIP/VCビデオ会議システムでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社のIP/VCビデオ会議システムでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シスコシステムズ社が提供している複数のIP/VCビデオ会議システムで、リモートから攻撃可能な脆弱性が見つかった。これにより、IP/VCビデオ会議システムが乗っ取られる可能性がある。これは設計上の欠陥である。SNMPコミュ

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる 画像
業界動向

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発

今週のNetSecurityアクセスランキング<2005-01-31〜02-06> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-01-31〜02-06>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1425.html
   1

野村證券、顧客情報リストが入った鞄がひったくり被害に 画像
業界動向

野村證券、顧客情報リストが入った鞄がひったくり被害に

 野村證券株式会社は2月4日、同社自由が丘支店の社員が2月2日帰宅途中に、自宅近くの路上で「ひったくり」の被害に遭い、鞄を盗まれるという盗難事故が発生したと発表した。この鞄には、東京都目黒区の一部の地域を対象として作成したリストが入っており、同支店と取引

滋賀トヨタ、1,691名の顧客情報を記録したPCが盗難被害に 画像
業界動向

滋賀トヨタ、1,691名の顧客情報を記録したPCが盗難被害に

 滋賀トヨタ自動車株式会社は2月4日、同社彦根店に昨年12月22日、何者かが侵入し顧客情報を記録したPC3台が盗難に遭っていたと発表した。記録されていた顧客情報は1,691名分で、住所、氏名、電話番号、車検満了日、お支払い方法、TS3カード会員のカード情報、自動車保険

米Microsoft、2月のセキュリティパッチ公開を事前告知 画像
業界動向

米Microsoft、2月のセキュリティパッチ公開を事前告知

 米Micorosoft社は2月3日(現地時間)、2月の月例セキュリティパッチの事前告知を発表した。発表によると、2月8日に13件のパッチが提供される予定だ。このうち2件の最大深刻度は「緊急」で、Windows、Windows Media Player、MSN Messengerに対するものと、Office、Visu

危険度の高いスパイウェアが大幅に増加、米セキュリティベンダが報告 画像
業界動向

危険度の高いスパイウェアが大幅に増加、米セキュリティベンダが報告

 セキュリティベンダである米Webroot Software社と米大手ISPであるEarthlink社は、共同で2004年のスパイウェアに関する調査報告「Results complied from Webroot's and EarthLink's Spy Audit programs」を発表した。これは、2社が一般ユーザに無償で配布したスパイウェ

掲示板に女子高生への集団暴行予告を書き込んだ男子学生を逮捕 画像
業界動向

掲示板に女子高生への集団暴行予告を書き込んだ男子学生を逮捕

 北海道警室蘭署は2月1日、ネット上の掲示板に知人の女子高生への集団暴行を予告する書き込みをしたとして、16歳の男子学生を書類送検した。この男子学生は、昨年12月12日に実家のPCから地域の掲示板に接続し、女子高生の実名を挙げて集団暴行を呼びかける書き込みを行

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×