2005年3月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2005年3月の製品・サービス・業界動向 業界動向ニュース記事一覧

企業におけるセキュリティガバナンスのあり方に関する報告書を公表(経済産業省) 画像
業界動向

企業におけるセキュリティガバナンスのあり方に関する報告書を公表(経済産業省)

経済産業省は3月31日、昨年9月から開催されていた「企業におけるセキュリティガバナンスのあり方に関する研究会」の報告書を公表した。報告書では、、IT社会を構成する一員としての立場からも情報セキュリティ対策に取り組む責務があるとして、情報セキュリティ対策ベン

個人情報保護に関する参考文書を発表(リバティ・アライアンス) 画像
業界動向

個人情報保護に関する参考文書を発表(リバティ・アライアンス)

アイデンティティ管理と連携サービス技術の標準化団体であるリバティ・アライアンス・プロジェクトは3月29日、個人情報保護法への対応に関する参考情報をまとめた文書「リバティ・アライアンスと日本の個人情報保護法」を発表した。この文書は、同団体の仕様を採用する組

アフラック、1万7,350名分の顧客情報を記録した磁気テープを紛失 画像
業界動向

アフラック、1万7,350名分の顧客情報を記録した磁気テープを紛失

アフラック(アメリカンファミリー生命保険会社)は3月30日、兵庫県内の団体契約の顧客情報が記録されたCMT(磁気テープ)の所在が、社内で不明となっていることが3月15日に判明したと発表した。このCMTには、兵庫県内の団体に所属する13,777名の契約者情報(氏名、生年

ガンホー・オンラインに不正アクセス、550件の顧客情報が改竄 画像
業界動向

ガンホー・オンラインに不正アクセス、550件の顧客情報が改竄

ガンホー・オンライン・エンターテイメント株式会社は3月29日、同社が管理しているネットワーク網への不正アクセスを受け、顧客情報の一部が改竄された形跡が確認されたと発表した。調査の結果、550件の顧客情報を対象としたデータ(GungHo-IDのパスワード、メールアドレ

「ISMS適合性評価制度」の認証を取得(埼玉県) 画像
業界動向

「ISMS適合性評価制度」の認証を取得(埼玉県)

埼玉県住民基本台帳ネットワークシステムは3月25日、情報セキュリティマネジメントシステムの国内標準規格である「ISMS適合性評価制度」の認証を取得した。「ISMS(情報セキュリティマネジメントシステム)」は、第三者である審査登録機関が認証を希望する事業者の適合性

生徒の成績表が紛失、ロッカーに施錠せず(川崎市富士見台小学校) 画像
業界動向

生徒の成績表が紛失、ロッカーに施錠せず(川崎市富士見台小学校)

川崎市富士見台小学校は3月28日、構内で保管されていた生徒の成績表の一部が紛失していたと発表した。紛失していたのは、同校4年生38通の成績表。担任の女性教諭が2月27日に成績表を記載しロッカーに保管したが、施錠されておらず、3月7日に再びロッカーを開けたところ成

内部調査の結果、約27万名分の顧客情報紛失が判明(みずほ銀行) 画像
業界動向

内部調査の結果、約27万名分の顧客情報紛失が判明(みずほ銀行)

株式会社みずほ銀行は3月30日、資料などの保管状況を調査した結果、約27万名分の個人情報が紛失していることが判明したと発表した。この調査は、個人情報保護法の施行を控えて実施したもので、167ヶ所の支店を対象に内部管理資料用のフィルムネガやマイクロフィルムなど

ネット攻撃に関する情報交換のための国際団体を結成(Fingerprint Sharing Alliance) 画像
業界動向

ネット攻撃に関する情報交換のための国際団体を結成(Fingerprint Sharing Alliance)

3月28日、ネットワークセキュリティ企業である米Arbor Networks社の主導により、ネットワーク攻撃に関する情報交換のための国際団体「Fingerprint Sharing Alliance」が結成された。英British Telecom社や米MCI社、NTTコミュニケーションズなど、各国の大手通信プロバイ

患者50人分の検査データが流出(東京医科歯科大学医学部付属病院) 画像
業界動向

患者50人分の検査データが流出(東京医科歯科大学医学部付属病院)

東京医科歯科大学医学部付属病院の患者50人分の検査データがネット上に流出していることが、3月29日までに明らかになった。流出していたデータは、2000年8月から2003年3月までの間に「針生検検査」という病巣検査を受けた患者約50人分の結果データや名前などで、検診の説

JCB、カード番号情報7,624件が記録されたFDを紛失 画像
業界動向

JCB、カード番号情報7,624件が記録されたFDを紛失

株式会社ジェーシービーは3月28日、同社顧客のカード番号情報7,624件が記録されたFD1枚を、データ処理業務を委託したシステム会社との授受過程で紛失したと発表した。これは、3月7日にシステム会社から受領した施錠付きFDコンテナを開錠せずにコンテナごと同社内で保管し

ららぽーと、取引先法人リストデータを記録したPCが盗難被害に 画像
業界動向

ららぽーと、取引先法人リストデータを記録したPCが盗難被害に

株式会社ららぽーとは3月25日、同社社員用の故障PC1台を修理のため3月18日に大手宅配会社に依頼して搬送中、盗難に遭うという事故が発生したと発表した。このPCには、取引先法人リスト331社分が含まれており、その中に1,031名分の氏名、会社、部署名、会社連絡先(住所、

今週のNetSecurityアクセスランキング<2005-03-21〜27> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-03-21〜27>

今週のNetSecurityアクセスランキング<2005-03-21〜27>

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の

Linuxカーネル2.6.11.5のBluetoothソケット作成機能にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Linuxカーネル2.6.11.5のBluetoothソケット作成機能にローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのBluetoothプロトコルサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性があ

電子メール及び脆弱なネットワーク共有を介して拡散するMyTob.Tワーム 画像
業界動向

電子メール及び脆弱なネットワーク共有を介して拡散するMyTob.Tワーム

サイバーディフェンス社からの情報によると、MyTob.Tは、MyTobワーム系列の新しい亜種である。この亜種は実環境に拡散している可能性がある。また、MyTobの亜種は連続した攻撃で利用され、最近発見された脆弱性を攻撃して拡散に成功している。このため、iDEFENSEではこの

McAfee社アンチウイルス製品のスキャンエンジンのLHA解析にバッファオーバーフローが見つかる 画像
業界動向

McAfee社アンチウイルス製品のスキャンエンジンのLHA解析にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを

MySQLデータベースのmysql.funcにリモートから任意のライブラリが実行される脆弱性が見つかる 画像
業界動向

MySQLデータベースのmysql.funcにリモートから任意のライブラリが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、MySQLに任意のライブラリが挿入され、任意のコードが実行される可能性がある。これは設

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているKernel.Org Organization社のLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥

Apache HTTP Serverのmod_ssl ssl_io_filter_cleanupにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Apache HTTP Serverのmod_ssl ssl_io_filter_cleanupにDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Serverのmod_sslモジュールに、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、webサーバがクラッシュする可能性がある。ssl_engine_io.cのssl_io_filter_cleanup関数にDoS攻

ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬 画像
業界動向

ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬

サイバーディフェンス社からの情報によると、Sientokは、ACCS(コンピュータソフトウェア著作権協会)を狙ってDoS攻撃を実行するトロイの木馬である。実行されると、このトロイの木馬は事前に設定されたパラメータに従ってターゲットのコンピュータを攻撃する。バックド

Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる 画像
業界動向

Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nortel Networks社のVPNクライアントに、ローカルで攻撃可能な脆弱性が見つかった。これにより、VPN証明書が盗まれる可能性がある。これは設計上の欠陥である。VPNパスワード(事前に設定されている共有鍵)が、extranet.exe

Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なメモリのヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ブラウザのGIF処理機

無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合 画像
業界動向

無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合

西日本電信電話株式会社は3月25日、無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合が確認されたと発表した。平成16年8月から平成17年2月までに製造された同機種では、電源ON、OFF時または再起動や初期化などを行った際に、利用環境によっては「モード

住友生命、職員採用に応募した学生のリストを一部応募者に誤送信 画像
業界動向

住友生命、職員採用に応募した学生のリストを一部応募者に誤送信

住友生命保険相互会社は3月28日、同社総合職員採用に応募した一部学生の個人情報を誤って流出させる事態が3月24日に発生したと発表した。これは、平成18年度弊社総合職員採用に応募した学生のうち、特定一大学のリスト303名分を、同リストに掲載されている一部の学生(5

「SH506iC」に特定条件で画像を送信できない不具合、アップデートを提供 画像
業界動向

「SH506iC」に特定条件で画像を送信できない不具合、アップデートを提供

NTTドコモは3月28日、シャープ製iモード端末「SH506iC」において、miniSDメモリーカードから本体へコピーや移動を行った特定サイズの画像をiショットで送信しようとすると、送信できない不具合が確認されたとしてソフトウェアアップデートを公開した。携帯電話の「ソフト

ACCSから個人情報を入手、手法を公開した元京大研究員に有罪判決 画像
業界動向

ACCSから個人情報を入手、手法を公開した元京大研究員に有罪判決

東京地裁は3月25日、不正アクセス禁止法違反に問われた元京都大知的財産企画室研究員の河合一穂被告(41歳)に対し、懲役8ヶ月、執行猶予3年の有罪判決を言い渡した。河合被告は2003年11月、ACCS(社団法人コンピュータソフトウェア著作権協会)のサイトに不正アクセスを

携帯電話サービスに情報モラル教育コンテンツを掲載 画像
業界動向

携帯電話サービスに情報モラル教育コンテンツを掲載

株式会社ティー・オー・エスおよびACCS(社団法人コンピュータソフトウェア著作権協会)は3月23日、携帯電話の利用頻度が高い若年層向けに著作権をはじめとする情報モラル教育を協力して実施すると発表した。これは、ティー・オー・エスが提供する「魔法のi らんど」のケ

個人情報保護法対策のPDF資料を期間限定で無料配布 画像
業界動向

個人情報保護法対策のPDF資料を期間限定で無料配布

ネットアンドセキュリティ総研株式会社は、PDF冊子「施行間近!ココだけは必ず押さえておきたい個人情報保護法〜個人情報保護法チェックリスト(「個人情報保護法対策文例集」より抜粋)〜」の無料配布を、2005年3月24日〜3月31日までの期間限定で実施すると発表した。

訪問介護ステーション事務所で92件の個人情報が記載されたファイルが盗難 画像
業界動向

訪問介護ステーション事務所で92件の個人情報が記載されたファイルが盗難

3月20日、岡山県岡山市の社会福祉法人敬友会が運営する訪問介護ステーション「コスモケアサービス」事務所で盗難事件が発生、利用者の個人情報が記載されたファイルが盗まれた。ファイルは利用者1人に1冊ずつ用意されており、92冊のファイルがなくなっていたという。ファ

みちのく銀行、顧客情報が記載された書類を紛失(みちのく銀行) 画像
業界動向

みちのく銀行、顧客情報が記載された書類を紛失(みちのく銀行)

みちのく銀行は、3月15日に顧客情報が記載された書類を紛失していたと発表した。これは、同行の職員が渉外活動中に紛失したもので、書類は弘前市の顧客情報19件の氏名、住所、水道料金などが記載された水道料金、下水道使用料領収済通知書だった。同行では所轄警察署に紛

あおぞら銀行、26,000件の顧客情報を記載したマイクロフィルムを紛失(あおぞら銀行) 画像
業界動向

あおぞら銀行、26,000件の顧客情報を記載したマイクロフィルムを紛失(あおぞら銀行)

株式会社あおぞら銀行は3月22日、同行の京都、札幌、渋谷の3支店で顧客情報を記載したマイクロフィルムを紛失したと発表した。マイクロフィルムには合計26411件の氏名や口座番号、預金残高などの顧客情報が記載されていた。ただし、住所や電話番号などは記載されていない

ユーザ企業IT動向調査発表、セキュリティ対策に難航する企業が多い結果に(日本情報システム・ユーザー協会) 画像
業界動向

ユーザ企業IT動向調査発表、セキュリティ対策に難航する企業が多い結果に(日本情報システム・ユーザー協会)

社団法人日本情報システム・ユーザー協会は3月22日、「ユーザ企業IT動向調査」の結果を発表した。この調査は2004年10月から2005年2月にかけて企業のIT部門、社内IT利用部門を対象にアンケート調査を行ったもの。結果によると、ITについて関心が高いトピックスはセキュリ

NHK、携帯電話向けニュースで誤配信(NHK) 画像
業界動向

NHK、携帯電話向けニュースで誤配信(NHK)

日本放送協会(NHK)の携帯電話向けニュースサービスで3月17日から約20時間にわたり、誤ったニュースを配信していたことが明らかになった。誤配信が発生したのは「津波情報」コーナーで、「都内全域でJR各線の線路が炎上」「新宿駅が陥没した」などといったニュースが配

今週のNetSecurityアクセスランキング <2005-03-14〜20> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-03-14〜20>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2014.html
  

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のgdi32.dllライブラリに含まれているGetEnhMetaFilePaletteEntries()関数に、リモートからDoS攻撃が可能な脆弱性が見つかった。gdi32.dllライブラリには、GDI(Windows Graphical Device Interface)用の関

McAfeeアンチウイルス製品のスキャンエンジンのLHAファイル解析にスタックオーバーフローが見つかる 画像
業界動向

McAfeeアンチウイルス製品のスキャンエンジンのLHAファイル解析にスタックオーバーフローが見つかる

サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なスタックオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを

Sun社 Solaris 7、8、9のnewgrpコマンドにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Sun社 Solaris 7、8、9のnewgrpコマンドにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolarisのnewgrpコマンドに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。newgrpコマンドを使用することにより、新しいグルー

複数ベンダのEXIFライブラリ(libexif)でリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

複数ベンダのEXIFライブラリ(libexif)でリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているEXIFライブラリ(libexif)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この問題は、不正なEXIFタグがEXIFライブラリに

太陽生命保険、個人情報を記載した資料を委託先が紛失 画像
業界動向

太陽生命保険、個人情報を記載した資料を委託先が紛失

太陽生命保険株式会社は3月14日、情報を記載した資料を作成、発送を行う委託先が紛失したと発表した。紛失した資料は、同社浜松支社の個人年金保険加入の顧客への契約内容のお知らせ814件で、委託先であるトッパン・フォームズ株式会社と株式会社テイソウの2社間の作業過

徳島県の商業高校で受験者の個人情報を記録したFD紛失を放置 画像
業界動向

徳島県の商業高校で受験者の個人情報を記録したFD紛失を放置

徳島県立鴨島商業高校は3月17日、前期入試の受験者個人情報を記録したFDが紛失していたと発表した。紛失したのはFD4枚で、2枚に受験生氏名、性別、在籍中学、中学作成の調査書評価点、国語や作文の得点が記録され、ほか2枚には何も書き込まれていなかった。同FDは事務室

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる 画像
業界動向

Windows シェルの脆弱性によりドラッグアンドドロップ機能で権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのDHTML(Dynamic HTML)イベント処理機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、現在ログオンしているユーザの権限で任意のコードが実行される可能性がある。一部

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Opera Software ASAのOpera webブラウザのバージョン7.54以前でリモートから攻撃可能な脆弱性が見つかった。これにより、Operaを実行しているユーザの権限で、任意のコマンドが実行される可能性がある。この脆弱性はkfmclien

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS(クロスサイトスクリプティング)攻撃が実行される可能性がある。この脆弱性

旅行会社から9万人分の個人情報流出の可能性 画像
業界動向

旅行会社から9万人分の個人情報流出の可能性

クラブツーリズム株式会社は3月17日、同社のWebサーバに数回にわたる不正侵入があり、顧客情報が流出した可能性があると発表した。流出した顧客情報は最大90,300名分の可能性があり、顧客情報には会員ID、パスワード、氏名、住所、電話番号、携帯番号、FAX番号、会社名、

外務省サイトがサイバー攻撃で一時閲覧不能に 画像
業界動向

外務省サイトがサイバー攻撃で一時閲覧不能に

3月17日の午前9時50分頃から夜にかけて、外務省の更新情報が閲覧できない状況が続いた。これは、同省のサーバに大量のデータが送りつけられるサイバー攻撃によるもので、サーバが機能しなくなったもの。現在は復旧しているが、同省では発信元の特定を急いでいるという。

2チャンネルで中学校の襲撃を予告した大学生を家裁送致 画像
業界動向

2チャンネルで中学校の襲撃を予告した大学生を家裁送致

仙台地検は3月15日、南光台中学校(仙台市泉区)への襲撃予告を「2ちゃんねる」に書き込んだ仙台市の男子大学生(19歳)を、威力業務妨害の非行事実で家裁送致した。この大学生は2月19日と21日、「お前ら皆殺しだ。明後日襲ってやる」「明日の10時に3人は確実に刺殺しま

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告 画像
業界動向

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告(オリエンタルランド) 画像
業界動向

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告(オリエンタルランド)

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

ココログのSSIインジェクション可能は脆弱性ではないと見解 画像
業界動向

ココログのSSIインジェクション可能は脆弱性ではないと見解

水無月ばけら氏によると、ココログに届け出ていた2件の脆弱性のうち1件は修正されたものの、SSIインジェクションが可能であることに関しては脆弱性でないという見解がなされたという。氏はSSIインジェクションの具体的な手法などを公表するとしていたが、しばらく公開を

JPCERT/CC、インターネット定点観測にアクセス元地域別グラフを追加(JPCERT コーディネーションセンター) 画像
業界動向

JPCERT/CC、インターネット定点観測にアクセス元地域別グラフを追加(JPCERT コーディネーションセンター)

有限責任中間法人 JPCERT コーディネーションセンターは3月16日、稼動中のインターネット定点観測システム「ISDAS」公開グラフについて、これまでのアクセス先ポート別グラフに加え、アクセス元地域別グラフを公開すると発表した。同グラフは過去1週間、1ヶ月、3ヶ月ごと

国内の主なISP、メーカー共同で迷惑メール対策グループ「JEAG」を創設(ぷららネットワークスほか) 画像
業界動向

国内の主なISP、メーカー共同で迷惑メール対策グループ「JEAG」を創設(ぷららネットワークスほか)

株式会社ぷららネットワークスは、国内の主要インターネットサービスプロバイダーや携帯通信事業者各社、ソフトウェア・ハードウェアメーカーなどと共同で、迷惑メール対策グループ「JEAG(Japan E-mail Anti-Abuse Group)」を創設した。本グループのメンバーは、株式会

武蔵野市長メールマガジン購読者にウイルスメール 画像
業界動向

武蔵野市長メールマガジン購読者にウイルスメール

武蔵野市広報課は、同市市長メールマガジンの購読者に「BAGLE」ウイルスが添付されたメールが配信されたと発表した。これは3月12日の午後2時から3時にかけて送信されたもので、悪意のある者あるいはウイルスに感染した者よりメールマガジン配信サーバあてにメールを送付

今週のNetSecurityアクセスランキング<2005-03-7〜14> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-03-7〜14>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. http://www.netsecurity.ne.jp/article/1/3436.htm

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在 画像
業界動向

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在

 サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているEthereaで、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、複数のバージョンのEtherealの3GPP2 A11プロトコル解析部分に存在し、不正なCDMA2000 A11 RADIUSパケッ

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意 画像
業界動向

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意

 みずほ銀行やUFJ銀行を騙るフィッシングメールが出回っており、両銀行が注意を呼びかけている。みずほ銀行では、みずほ銀行のロゴやcopyrightなどを使用し、クレジットカードなどの案内文、みずほ銀行のURLが記載されている詐欺メールが出回っていると発表した。URLを

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる 画像
業界動向

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×