2005年4月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.10(土)

2005年4月の製品・サービス・業界動向 業界動向ニュース記事一覧

オープンループ、登録スタッフ情報を記録したPCが盗難に 画像
業界動向

オープンループ、登録スタッフ情報を記録したPCが盗難に

株式会社オープンループは4月26日、同社の登録スタッフおよび研修参加スタッフの個人情報が記録された同社社員所有のPCが盗難被害に遭ったと発表した。4月23日、同社社員が帰宅途上のJR車両内において、網棚の上に置いていた業務用ノートPCの入った鞄が盗難に遭ったとい

トレンドマイクロ、パターンファイル不具合による補償を発表 画像
業界動向

トレンドマイクロ、パターンファイル不具合による補償を発表

トレンドマイクロ株式会社は4月27日、ウイルスパターンファイルの不具合によってPCの動作が著しく遅くなり、使用できなくなる事象が発生したことに対し、対応を発表した。発表によると、個人ユーザに対しては契約期間を無償で1ヶ月延長し、復旧を専門業者などに依頼し、

専門組織「内閣官房情報セキュリティセンター」を発足(内閣官房) 画像
業界動向

専門組織「内閣官房情報セキュリティセンター」を発足(内閣官房)

内閣官房は、政府の情報セキュリティ政策の立案を行う専門組織として「内閣官房情報セキュリティセンター(NISC;National Information Security Center)」を正式に発足させた。同センターは、平成12年2月に設置した「情報セキュリティ対策推進室」を発展・拡充させたも

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表 画像
業界動向

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表

マカフィーは4月25日、現在のウイルス対策製品の更新ファイル提供体制について公表した。同社では、DAT(定義ファイル)作成段階での品質管理、製品組み込み時の品質管理、各国語版(ローカライズ)製品での品質管理、日本での品質管理と4種類の工程で管理を行っており、

札幌市の福祉総合施設、盗難されていたPCが発見される 画像
業界動向

札幌市の福祉総合施設、盗難されていたPCが発見される

札幌市保健所などが入居する福祉複合施設「WEST19」は、本年1月4日に盗難されたノートPC2台が発見されたと発表した。このPCには、国の人口動態統計調査のため集計した市民の死亡や離婚、出生、婚姻といった個人情報約2万9,500件が保存されていた。ノートPCは、高さ2.5メ

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される 画像
業界動向

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される

近鉄百貨店は4月26日、橿原店1階アクセサリー売場の「ゴールドアベニュー」ショップを運営している株式会社フジモトの社員が、橿原店から持ち出した約210件の顧客リストが盗難に遭う事態が発生したと発表した。このリストには、同ショップで商品を購入した顧客の氏名・住

今週のNetSecurityアクセスランキング <2005-04-18〜04-25> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-04-18〜04-25>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2462.html
  

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSベンダに実装されているTCP/IPスタックで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、大量のパケットが送信されると、大量のシステムリソースが消費され、システムが停止する可能性がある。Anton

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中 画像
業界動向

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿

Mac OS X 10.3.8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Mac OS X 10.3.8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社 Mac OS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読

Linuxのバナー広告フィルタツールJunkBusterでメモリのヒープ領域破壊の脆弱性が見つかる 画像
業界動向

Linuxのバナー広告フィルタツールJunkBusterでメモリのヒープ領域破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているJunkBusterに、リモートから攻撃可能な脆弱性が見つかった。これにより、ヒープ領域が破壊され、任意のコードが実行される可能性がある。JunkBusterは、webサーバとブラウザの間でHTTPストリ

複数のWindows OSで動作するASN.1のmsasn1.dllでヒープメモリが上書きされる脆弱性が見つかる 画像
業界動向

複数のWindows OSで動作するASN.1のmsasn1.dllでヒープメモリが上書きされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)msasn1.dllライブラリファイルで、ヒープメモリがリモートから上書きされる脆弱性が見つかった。この脆弱性により、Local System権限で任意のコードが実行さ

F5 Networks社の負荷分散装置BIG-IPにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

F5 Networks社の負荷分散装置BIG-IPにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、F5 Networks社の負荷分散装置(ロードバランサー)Big-IPソフトウェアにリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限でアクセスが行なわれる可能性がある。この脆弱性はまだ公開されていない。Big-IPソ

RealNetworks社の複数製品でRAMファイルを介して攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

RealNetworks社の複数製品でRAMファイルを介して攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、RealNetworks社の製品の複数のバージョンでリモートから攻撃可能なヒープベースのバッファオーバーフローが見つかった。これにより、不正なコードが実行される可能性がある。webページは、標準的な<href&タグを使用して.ramフ

NTTデータ社員が、顧客情報を記録したPCの盗難被害に 画像
業界動向

NTTデータ社員が、顧客情報を記録したPCの盗難被害に

エヌ・ティ・ティ・データは4月25日、NTT西日本から業務委託を受けたシステム保守に関する情報を記録したPCが盗難被害に遭ったと発表した。これは、同社の社員宅に空き巣が入ったためで、盗難されたノートPCにはNTT西日本のインターネット関連商品のデータベース整備作業

ミニストップ店舗で、ドコモとNTT東日本の払込取扱票を紛失 画像
業界動向

ミニストップ店舗で、ドコモとNTT東日本の払込取扱票を紛失

NTTドコモおよびNTT東日本は4月22日、ミニストップ大宮西口店において払込取扱票が紛失したという連絡を受けたと発表した。これは、同店舗で4月8日に料金の支払いを行った際の店舗控えであるドコモの払込取扱票3枚およびNTT東日本の払込通知票12名分が紛失していたという

トレンドマイクロのウイルスパターンファイルによってPCに不具合 画像
業界動向

トレンドマイクロのウイルスパターンファイルによってPCに不具合

トレンドマイクロは、4月23日午前7時半頃に公開された同社ウイルス対策製品の「ウイルスパターンファイル 2.594.00」に問題があり、このパターンファイルによりアップデートを行うと、CPUの使用率が100%になりPCの動作が極端に遅くなるトラブルが発生したと発表した。朝

廃棄したPCから静岡市小中学校生徒の個人情報が流出 画像
業界動向

廃棄したPCから静岡市小中学校生徒の個人情報が流出

静岡市教育委員会は4月21日、小中学校が廃棄したPCから生徒の個人情報が流出した可能性があると発表した。これは、廃棄されたPC3台からHDDが抜き取られ、記録されていた生徒の個人情報が流出したもので、情報管理の厳正化を要求するとともに個人情報の買取を求める匿名の

みちのく銀行、顧客情報が記載されたCD−ROMを紛失 画像
業界動向

みちのく銀行、顧客情報が記載されたCD−ROMを紛失

みちのく銀行は4月22日、顧客情報が記載されたCD−ROMを同行内で紛失したと発表した。CD-ROMには、同行の顧客約131万件の氏名、住所、電話番号、生年月日、年齢、預金残高、貸出金残高などが記載されていた。同行では誤って廃棄した可能性が高いとしており、現在も探索を

派遣社員162人分の情報が記録されたPCが盗難被害に 画像
業界動向

派遣社員162人分の情報が記録されたPCが盗難被害に

株式会社フルキャストは4月21日、同社登録スタッフの個人情報が記録されたノートPCが盗難に遭ったと発表した。このPCには、登録スタッフ162名分の氏名や給与振込先銀行口座番号などが記録されていた。同社では、現時点では登録スタッフの情報が流出したという連絡は受け

警視庁、ドコモの個人情報流出事件で業務委託先の元社員を逮捕 画像
業界動向

警視庁、ドコモの個人情報流出事件で業務委託先の元社員を逮捕

警視庁は4月21日、NTTドコモから携帯電話やPHSの一部ユーザの個人情報が流出した事件で、同社が業務を委託していた企業の元社員の男性(41歳)を威力業務妨害罪の容疑で逮捕した。流出した情報は、2004年10月に新潟県中越地震の被災地域で料金免除措置が行なわれた一部ユ

トヨタレンタリースの顧客情報が記録されたPCを、委託先社員が盗難される 画像
業界動向

トヨタレンタリースの顧客情報が記録されたPCを、委託先社員が盗難される

トヨタ自動車株式会社は4月20日、全国トヨタレンタリース店が導入するシステムの開発委託先である日本電気株式会社の協力会社社員が、顧客情報を記録したノートPCを盗難されたと発表した。これは、3月31日20時50分頃、JR品川駅から名古屋駅に向かう東海道新幹線に乗車中

他人に成り済まして自殺予告メールなどを送信した被疑者を検挙 画像
業界動向

他人に成り済まして自殺予告メールなどを送信した被疑者を検挙

警視庁が「ハイテク事件簿」サイトを更新した。これによると警視庁は、他人に成り済まして自殺予告メールなどを送信した被疑者を、不正アクセス禁止法違反で検挙した。被疑者は平成16年12月、自宅のPCから他人のIDとパスワードを使い会員になりすまし、インターネットサ

トヨタの販売店、顧客情報が記録されたPCが盗難被害に 画像
業界動向

トヨタの販売店、顧客情報が記録されたPCが盗難被害に

ネッツトヨタセントロ岐阜株式会社は、同社大垣支店が盗難被害に遭い、顧客情報を記録した業務用PCが盗難されたと発表した。記録されていた顧客情報は626件で、顧客の氏名、住所、電話番号、自動車の登録番号、車検満了日のほか、保険情報や割賦情報、カード情報などが記

藤枝市役所のサイトが改竄され、中国語のメッセージが表示される 画像
業界動向

藤枝市役所のサイトが改竄され、中国語のメッセージが表示される

4月19日午前9時半頃、静岡県藤枝市役所のサイトが改竄被害に遭った。改竄されたのは同サイトのトップページで、ページ全体を書き換えたのではなく、動画の部分に中国語で「釣魚島(尖閣諸島)を返せ」、「日本の豚はずうずうしい。中国人民は怒っている。日本製品を排斥

ラグナロクオンラインサービスにもDDoS攻撃、サーバが不安定に 画像
業界動向

ラグナロクオンラインサービスにもDDoS攻撃、サーバが不安定に

4月15日のオンラインゲーム「FF11(ファイナルファンタジー11)」に続き、ラグナロクオンラインサービスでもDDoS攻撃が確認された。同社によると、攻撃は4月16日から断続的に行われており、接続障害によってゲームサーバが不安定な状態となっている。同社では、現時点で

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥である。TCP(Transmission C

Mac OS X 10.3..8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Mac OS X 10.3..8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社 MacOS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読み

Windows Updateに関連する設定を書き換える大量メール送信型のBagle.BRワームが拡散中 画像
業界動向

Windows Updateに関連する設定を書き換える大量メール送信型のBagle.BRワームが拡散中

サイバーディフェンス社からの情報によると、Bagle.BRは、Bagleワーム系列の新しい亜種である。Bagle.BRは、電子メールを介して拡散する。このワームは、自身のSMTP(Simple Mail Transfer Protocol)エンジンを使用して電子メールを送信する。Bagleの以前の亜種と異なり

Oracle社 Collaboration Suiteの会議コンポーネントで情報漏洩および改竄の脆弱性が見つかる 画像
業界動向

Oracle社 Collaboration Suiteの会議コンポーネントで情報漏洩および改竄の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のCollaboration Suiteの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が盗まれたり、改竄される可能性がある。詳細は公開されていない。この脆弱性は、会議コンポーネントに存在する。この脆弱性に

Mozilla Firefox/MozillaのInstallTriggerの入力検証部分に脆弱性が見つかる 画像
業界動向

Mozilla Firefox/MozillaのInstallTriggerの入力検証部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよびバージョン

福岡クボタ、約6万6千件の顧客情報を記録したPCが盗難被害に 画像
業界動向

福岡クボタ、約6万6千件の顧客情報を記録したPCが盗難被害に

株式会社福岡クボタは4月15日、同社久留米営業所が盗難被害に遭い、顧客情報を記録したPCが盗難されたと発表した。記録されていた顧客情報は66,126件で、顧客の氏名、電話番号、住所、農業機械の機種・型式、購入年月が記録されていたという。なお、金融機関の口座番号な

日本データ通信協会、メールの設定ミスで個人情報が漏洩 画像
業界動向

日本データ通信協会、メールの設定ミスで個人情報が漏洩

財団法人 日本データ通信協会は4月12日、関係事業者の担当者の個人情報30名分が同担当者間で閲覧できたことが判明したと発表した。これは、同協会から関係する事業者の担当者にお知らせのメールを送信した際、着信先で30名分の氏名、会社名およびメールアドレスが表示さ

今週のNetSecurityアクセスランキング<2005-04-11〜04-17> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-04-11〜04-17>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/1/3436.ht

FreeBSDカーネルのSIOCGIFCONF ioctl関数に情報漏洩の脆弱性が見つかる 画像
業界動向

FreeBSDカーネルのSIOCGIFCONF ioctl関数に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、FreeBSD ProjectのFreeBSD OSディストリビューションの複数のバージョンで実装されているSIOCGIFCONF ioctl関数に、ローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、パスワードなどの重要な情報にアクセスさ

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお

phpBB掲示板のup.phpファイルにリモートから任意のコマンドが実行される脆弱性が見つかる 画像
業界動向

phpBB掲示板のup.phpファイルにリモートから任意のコマンドが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれているphpBB GroupのphpBB掲示板のup.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。up.phpスクリプ

Mozilla FirefoxのサイドバーにJavaScriptが挿入される脆弱性が見つかる 画像
業界動向

Mozilla FirefoxのサイドバーにJavaScriptが挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxに存在する。これは設計上の欠陥

Mozilla Firefox/MozillaのDOMプロパティの入力検証部分に脆弱性が見つかる 画像
業界動向

Mozilla Firefox/MozillaのDOMプロパティの入力検証部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のスクリプトコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよび

FF11の全サーバがDDoS攻撃によりダウン 画像
業界動向

FF11の全サーバがDDoS攻撃によりダウン

スクウェア・エニックスが提供するオンラインゲーム「FF11(ファイナルファンタジー11)」において4月15日、全サーバがダウンするというトラブルが発生した。同社の調査によると、ユーザではなく第三者による大規模なDDoS攻撃が原因としており、現在でも不定期に攻撃が継

TVQ九州放送でメールマガジン登録者のメールアドレスが流出 画像
業界動向

TVQ九州放送でメールマガジン登録者のメールアドレスが流出

株式会社ティー・ヴィー・キュー九州放送は4月14日、ホークス戦の勝敗をメールマガジンで送付する「勝利のメールマガジン」の登録作業において、登録されるべき本人の携帯メールアドレスとは別人のアドレスを、登録確認メールとして誤って返信する事故が発生したと発表し

中国の反日派によるサイト改竄が頻発 画像
業界動向

中国の反日派によるサイト改竄が頻発

中国反日派によるものと思われるサイト改竄が頻発している。ソニーの中国法人のサイトが13日に改竄され、同日よりサイトを停止しており、熊本市の熊本大学のサイトでも14日、中国語による反日メッセージが表示されるという改竄が確認されている。中国の反日デモが拡大傾

携帯電話のQRコードで意図しないサイトに接続される可能性 画像
業界動向

携帯電話のQRコードで意図しないサイトに接続される可能性

JPCERTは、携帯電話でQRコードによってインターネットサイトに接続する際に、ユーザが意図しないサイトに接続される可能性があるとして注意を呼びかけている。これは、QRコードを読み込んだ際に、2行表示される文字列(URLなど)の1行目に接続しようとすると、2行目のUR

湯沢市市民11,255人の個人情報がネット上に流出、職員PCのウイルス感染で 画像
業界動向

湯沢市市民11,255人の個人情報がネット上に流出、職員PCのウイルス感染で

秋田県湯沢市は4月14日、同市民などの個人情報がインターネット上に流出していたと発表した。流出したのは、2003年に旧湯沢市が実施した市町村合併に関するアンケート用の名簿で、旧湯沢市民11,255人分の氏名と住所および行政員234人分、湯沢市職員384人分の名簿としてい

警察庁サイトが閲覧しづらい状態に、サイバー攻撃の可能性も(警察庁) 画像
業界動向

警察庁サイトが閲覧しづらい状態に、サイバー攻撃の可能性も(警察庁)

4月13日夜から14日未明にかけて、警察庁のWebサイトが閲覧しづらい状態になっていた。同庁ではDoS攻撃によるサイバー攻撃の可能性が強いとして、発信元の特定を急いでいる。また、反日運動を推進している中国系のサイトで、現地時間の13日午後8時から日本の中央省庁サイ

千葉市、産廃処分場反対住民の個人情報を無断で業者に提供 画像
業界動向

千葉市、産廃処分場反対住民の個人情報を無断で業者に提供

千葉市は4月14日、産廃処分場反対住民の個人情報を無断で業者に提供していたと発表した。これは、同市緑区の産業廃棄物処分場の建設計画に反対する住民代表の6名の住所、氏名、肩書き、5名の電話番号の個人情報を、住民側の了承を得ずに川崎市の産廃業者に提供していたも

FOMAiモードのパケット通信料の課金データが一部消失 画像
業界動向

FOMAiモードのパケット通信料の課金データが一部消失

NTTドコモは4月13日、FOMAiモードにおいてユーザが利用したパケット通信料の課金データが一部消失していたと発表した。消失した課金データの復元は不可能で、同社では正常に処理された課金データのみを用いて請求する方針だ。原因は、FOMA用交換機の増設工事において、一

Yahoo! JAPANで複数のサービスが一時接続不能に 画像
業界動向

Yahoo! JAPANで複数のサービスが一時接続不能に

ヤフーは4月12日、15時40分からYahoo! JAPANの複数のサービスにつながらない状況が発生していたと発表した。15時45分には、Yahoo! JAPANのトップページに状況についてのメッセージを掲示し、17時には原因を特定、ほぼ復旧した。同社では原因について、システムの社内的な

今週のNetSecurityアクセスランキング<2005-04-04〜04-10> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-04-04〜04-10>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. http://www.netsecurity.ne.jp/article/1/3436.html

開発言語 PHP 4のreadfile()関数にリモートからDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

開発言語 PHP 4のreadfile()関数にリモートからDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP ProjectのPHP 4のreadfile()関数で、リモートから攻撃可能な脆弱性が見つかった。これにより、サービス拒否(DoS)攻撃を受ける可能性がある。この脆弱性の詳細はまだ公開されていない。脆弱性

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム 画像
業界動向

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム

サイバーディフェンス社からの情報によると、Prex.Aは、新しいMSN Messengerワームである。多くのアンチウイルスベンダのアンチウイルス製品では、このようにMSN Messengerを利用した不正なコードに対応している。また、この亜種が拡散するにはユーザの操作が必要となる

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)でリモートから攻撃可能な脆弱性が見つかった。これにより、ネットワークリソースが不正にアクセスされる可能性がある。この脆弱性は、Easy VPN Serverとして構成さ

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる 画像
業界動向

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のLinksys WET11 Ethernet Bridgeでリモートから攻撃可能な脆弱性が見つかった。これにより、デバイスが乗っ取られる可能性がある。パスワード管理用のwebベースインターフェースに設計上の欠陥が存在する

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性の詳細は明らかになっていない

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる 画像
業界動向

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているCDE(Common Desktop Environment)で、free()が二重に呼び出される脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。free()関数は

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア 画像
業界動向

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア

サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Domino Notes Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。この脆弱性は入力検証部分に存在する。認証を行なうLotus Domino Notes NRPCサーバに書式文

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステム社のIOS(Internetwork Operating System)に搭載されているISAKMP(Internet Security Association and Key Management Protocol)機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なVPN

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難 画像
業界動向

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難

三重県は4月10日、同県立津工業高等学校で盗難事件が発生し、生徒の個人情報が記録されたPC1台が盗まれたと発表した。盗難されたのは、個人情報の入った教師用PC1台と、制服70数点とこれを保管したプラスチックケース3箱で、PCには平成16年度の1年生〜3年生の担当教科(

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×