株式会社オープンループは4月26日、同社の登録スタッフおよび研修参加スタッフの個人情報が記録された同社社員所有のPCが盗難被害に遭ったと発表した。4月23日、同社社員が帰宅途上のJR車両内において、網棚の上に置いていた業務用ノートPCの入った鞄が盗難に遭ったとい
トレンドマイクロ株式会社は4月27日、ウイルスパターンファイルの不具合によってPCの動作が著しく遅くなり、使用できなくなる事象が発生したことに対し、対応を発表した。発表によると、個人ユーザに対しては契約期間を無償で1ヶ月延長し、復旧を専門業者などに依頼し、
内閣官房は、政府の情報セキュリティ政策の立案を行う専門組織として「内閣官房情報セキュリティセンター(NISC;National Information Security Center)」を正式に発足させた。同センターは、平成12年2月に設置した「情報セキュリティ対策推進室」を発展・拡充させたも
マカフィーは4月25日、現在のウイルス対策製品の更新ファイル提供体制について公表した。同社では、DAT(定義ファイル)作成段階での品質管理、製品組み込み時の品質管理、各国語版(ローカライズ)製品での品質管理、日本での品質管理と4種類の工程で管理を行っており、
札幌市保健所などが入居する福祉複合施設「WEST19」は、本年1月4日に盗難されたノートPC2台が発見されたと発表した。このPCには、国の人口動態統計調査のため集計した市民の死亡や離婚、出生、婚姻といった個人情報約2万9,500件が保存されていた。ノートPCは、高さ2.5メ
近鉄百貨店は4月26日、橿原店1階アクセサリー売場の「ゴールドアベニュー」ショップを運営している株式会社フジモトの社員が、橿原店から持ち出した約210件の顧客リストが盗難に遭う事態が発生したと発表した。このリストには、同ショップで商品を購入した顧客の氏名・住
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2462.html
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の
サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される
サイバーディフェンス社からの情報によると、複数のOSベンダに実装されているTCP/IPスタックで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、大量のパケットが送信されると、大量のシステムリソースが消費され、システムが停止する可能性がある。Anton
サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿
サイバーディフェンス社からの情報によると、アップルコンピュータ社 Mac OS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているJunkBusterに、リモートから攻撃可能な脆弱性が見つかった。これにより、ヒープ領域が破壊され、任意のコードが実行される可能性がある。JunkBusterは、webサーバとブラウザの間でHTTPストリ
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)msasn1.dllライブラリファイルで、ヒープメモリがリモートから上書きされる脆弱性が見つかった。この脆弱性により、Local System権限で任意のコードが実行さ
サイバーディフェンス社からの情報によると、F5 Networks社の負荷分散装置(ロードバランサー)Big-IPソフトウェアにリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限でアクセスが行なわれる可能性がある。この脆弱性はまだ公開されていない。Big-IPソ
サイバーディフェンス社からの情報によると、RealNetworks社の製品の複数のバージョンでリモートから攻撃可能なヒープベースのバッファオーバーフローが見つかった。これにより、不正なコードが実行される可能性がある。webページは、標準的な<href&タグを使用して.ramフ
エヌ・ティ・ティ・データは4月25日、NTT西日本から業務委託を受けたシステム保守に関する情報を記録したPCが盗難被害に遭ったと発表した。これは、同社の社員宅に空き巣が入ったためで、盗難されたノートPCにはNTT西日本のインターネット関連商品のデータベース整備作業
NTTドコモおよびNTT東日本は4月22日、ミニストップ大宮西口店において払込取扱票が紛失したという連絡を受けたと発表した。これは、同店舗で4月8日に料金の支払いを行った際の店舗控えであるドコモの払込取扱票3枚およびNTT東日本の払込通知票12名分が紛失していたという
トレンドマイクロは、4月23日午前7時半頃に公開された同社ウイルス対策製品の「ウイルスパターンファイル 2.594.00」に問題があり、このパターンファイルによりアップデートを行うと、CPUの使用率が100%になりPCの動作が極端に遅くなるトラブルが発生したと発表した。朝
静岡市教育委員会は4月21日、小中学校が廃棄したPCから生徒の個人情報が流出した可能性があると発表した。これは、廃棄されたPC3台からHDDが抜き取られ、記録されていた生徒の個人情報が流出したもので、情報管理の厳正化を要求するとともに個人情報の買取を求める匿名の
みちのく銀行は4月22日、顧客情報が記載されたCD−ROMを同行内で紛失したと発表した。CD-ROMには、同行の顧客約131万件の氏名、住所、電話番号、生年月日、年齢、預金残高、貸出金残高などが記載されていた。同行では誤って廃棄した可能性が高いとしており、現在も探索を
株式会社フルキャストは4月21日、同社登録スタッフの個人情報が記録されたノートPCが盗難に遭ったと発表した。このPCには、登録スタッフ162名分の氏名や給与振込先銀行口座番号などが記録されていた。同社では、現時点では登録スタッフの情報が流出したという連絡は受け
警視庁は4月21日、NTTドコモから携帯電話やPHSの一部ユーザの個人情報が流出した事件で、同社が業務を委託していた企業の元社員の男性(41歳)を威力業務妨害罪の容疑で逮捕した。流出した情報は、2004年10月に新潟県中越地震の被災地域で料金免除措置が行なわれた一部ユ
トヨタ自動車株式会社は4月20日、全国トヨタレンタリース店が導入するシステムの開発委託先である日本電気株式会社の協力会社社員が、顧客情報を記録したノートPCを盗難されたと発表した。これは、3月31日20時50分頃、JR品川駅から名古屋駅に向かう東海道新幹線に乗車中
警視庁が「ハイテク事件簿」サイトを更新した。これによると警視庁は、他人に成り済まして自殺予告メールなどを送信した被疑者を、不正アクセス禁止法違反で検挙した。被疑者は平成16年12月、自宅のPCから他人のIDとパスワードを使い会員になりすまし、インターネットサ
ネッツトヨタセントロ岐阜株式会社は、同社大垣支店が盗難被害に遭い、顧客情報を記録した業務用PCが盗難されたと発表した。記録されていた顧客情報は626件で、顧客の氏名、住所、電話番号、自動車の登録番号、車検満了日のほか、保険情報や割賦情報、カード情報などが記
4月19日午前9時半頃、静岡県藤枝市役所のサイトが改竄被害に遭った。改竄されたのは同サイトのトップページで、ページ全体を書き換えたのではなく、動画の部分に中国語で「釣魚島(尖閣諸島)を返せ」、「日本の豚はずうずうしい。中国人民は怒っている。日本製品を排斥
4月15日のオンラインゲーム「FF11(ファイナルファンタジー11)」に続き、ラグナロクオンラインサービスでもDDoS攻撃が確認された。同社によると、攻撃は4月16日から断続的に行われており、接続障害によってゲームサーバが不安定な状態となっている。同社では、現時点で
サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥である。TCP(Transmission C
サイバーディフェンス社からの情報によると、アップルコンピュータ社 MacOS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読み
サイバーディフェンス社からの情報によると、Bagle.BRは、Bagleワーム系列の新しい亜種である。Bagle.BRは、電子メールを介して拡散する。このワームは、自身のSMTP(Simple Mail Transfer Protocol)エンジンを使用して電子メールを送信する。Bagleの以前の亜種と異なり
サイバーディフェンス社からの情報によると、Oracle社のCollaboration Suiteの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が盗まれたり、改竄される可能性がある。詳細は公開されていない。この脆弱性は、会議コンポーネントに存在する。この脆弱性に
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよびバージョン
株式会社福岡クボタは4月15日、同社久留米営業所が盗難被害に遭い、顧客情報を記録したPCが盗難されたと発表した。記録されていた顧客情報は66,126件で、顧客の氏名、電話番号、住所、農業機械の機種・型式、購入年月が記録されていたという。なお、金融機関の口座番号な
財団法人 日本データ通信協会は4月12日、関係事業者の担当者の個人情報30名分が同担当者間で閲覧できたことが判明したと発表した。これは、同協会から関係する事業者の担当者にお知らせのメールを送信した際、着信先で30名分の氏名、会社名およびメールアドレスが表示さ
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/1/3436.ht
サイバーディフェンス社からの情報によると、FreeBSD ProjectのFreeBSD OSディストリビューションの複数のバージョンで実装されているSIOCGIFCONF ioctl関数に、ローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、パスワードなどの重要な情報にアクセスさ
サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお
サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれているphpBB GroupのphpBB掲示板のup.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。up.phpスクリプ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxに存在する。これは設計上の欠陥
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のスクリプトコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよび
スクウェア・エニックスが提供するオンラインゲーム「FF11(ファイナルファンタジー11)」において4月15日、全サーバがダウンするというトラブルが発生した。同社の調査によると、ユーザではなく第三者による大規模なDDoS攻撃が原因としており、現在でも不定期に攻撃が継
株式会社ティー・ヴィー・キュー九州放送は4月14日、ホークス戦の勝敗をメールマガジンで送付する「勝利のメールマガジン」の登録作業において、登録されるべき本人の携帯メールアドレスとは別人のアドレスを、登録確認メールとして誤って返信する事故が発生したと発表し
中国反日派によるものと思われるサイト改竄が頻発している。ソニーの中国法人のサイトが13日に改竄され、同日よりサイトを停止しており、熊本市の熊本大学のサイトでも14日、中国語による反日メッセージが表示されるという改竄が確認されている。中国の反日デモが拡大傾
JPCERTは、携帯電話でQRコードによってインターネットサイトに接続する際に、ユーザが意図しないサイトに接続される可能性があるとして注意を呼びかけている。これは、QRコードを読み込んだ際に、2行表示される文字列(URLなど)の1行目に接続しようとすると、2行目のUR
秋田県湯沢市は4月14日、同市民などの個人情報がインターネット上に流出していたと発表した。流出したのは、2003年に旧湯沢市が実施した市町村合併に関するアンケート用の名簿で、旧湯沢市民11,255人分の氏名と住所および行政員234人分、湯沢市職員384人分の名簿としてい
4月13日夜から14日未明にかけて、警察庁のWebサイトが閲覧しづらい状態になっていた。同庁ではDoS攻撃によるサイバー攻撃の可能性が強いとして、発信元の特定を急いでいる。また、反日運動を推進している中国系のサイトで、現地時間の13日午後8時から日本の中央省庁サイ
千葉市は4月14日、産廃処分場反対住民の個人情報を無断で業者に提供していたと発表した。これは、同市緑区の産業廃棄物処分場の建設計画に反対する住民代表の6名の住所、氏名、肩書き、5名の電話番号の個人情報を、住民側の了承を得ずに川崎市の産廃業者に提供していたも
NTTドコモは4月13日、FOMAiモードにおいてユーザが利用したパケット通信料の課金データが一部消失していたと発表した。消失した課金データの復元は不可能で、同社では正常に処理された課金データのみを用いて請求する方針だ。原因は、FOMA用交換機の増設工事において、一
ヤフーは4月12日、15時40分からYahoo! JAPANの複数のサービスにつながらない状況が発生していたと発表した。15時45分には、Yahoo! JAPANのトップページに状況についてのメッセージを掲示し、17時には原因を特定、ほぼ復旧した。同社では原因について、システムの社内的な
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. http://www.netsecurity.ne.jp/article/1/3436.html
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP ProjectのPHP 4のreadfile()関数で、リモートから攻撃可能な脆弱性が見つかった。これにより、サービス拒否(DoS)攻撃を受ける可能性がある。この脆弱性の詳細はまだ公開されていない。脆弱性
サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。
サイバーディフェンス社からの情報によると、Prex.Aは、新しいMSN Messengerワームである。多くのアンチウイルスベンダのアンチウイルス製品では、このようにMSN Messengerを利用した不正なコードに対応している。また、この亜種が拡散するにはユーザの操作が必要となる
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)でリモートから攻撃可能な脆弱性が見つかった。これにより、ネットワークリソースが不正にアクセスされる可能性がある。この脆弱性は、Easy VPN Serverとして構成さ
サイバーディフェンス社からの情報によると、シスコシステムズ社のLinksys WET11 Ethernet Bridgeでリモートから攻撃可能な脆弱性が見つかった。これにより、デバイスが乗っ取られる可能性がある。パスワード管理用のwebベースインターフェースに設計上の欠陥が存在する
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性の詳細は明らかになっていない
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているCDE(Common Desktop Environment)で、free()が二重に呼び出される脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。free()関数は
サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである
サイバーディフェンス社からの情報によると、IBM社のLotus Domino Notes Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。この脆弱性は入力検証部分に存在する。認証を行なうLotus Domino Notes NRPCサーバに書式文
サイバーディフェンス社からの情報によると、シスコシステム社のIOS(Internetwork Operating System)に搭載されているISAKMP(Internet Security Association and Key Management Protocol)機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なVPN
三重県は4月10日、同県立津工業高等学校で盗難事件が発生し、生徒の個人情報が記録されたPC1台が盗まれたと発表した。盗難されたのは、個人情報の入った教師用PC1台と、制服70数点とこれを保管したプラスチックケース3箱で、PCには平成16年度の1年生〜3年生の担当教科(