───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UXが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。同社はこの脆弱性の詳
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これにより、サービス拒否攻撃または任意のコードが実行される可能性がある。この脆弱性はI
サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正
サイバーディフェンス社からの情報によると、Nortel Networks社のVPNルータでリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なルータのプロセスがクラッシュする可能性がある。脆弱性は、VPNルータのエラー部分に存在する。不正なIKE Main Modeパケッ
サイバーディフェンス社からの情報によると、Vetライブラリを実装するComputer Associates社の複数の製品で、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、不正なアクセスが行われたり、システムデータが操作される可能性がある。Vetは、不正な
サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のin.rshdリモートシェルサーバのバージョン8.0で、リモートから不正な接続が行われる脆弱性が見つかった。これにより、不正なポートを介してシステムにアクセスされる可能性がある。in.rshdは、ポ
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UX OSに、リモートから攻撃可能な脆弱性が見つかった。これにより、ホストがリモートから不正にアクセスされる可能性がある。この脆弱性はバージョンB.11.23以前のHP-UXに存在するが、脆弱性
サイバーディフェンス社からの情報によると、Small.FGは、Smallトロイの木馬系列の新しい亜種で、現在実環境で拡散中である。Small.FGは、現在電子メールを介して広範囲に拡散している。この電子メールには、銀行の口座情報などを盗み出すDumaruトロイの木馬系列の亜種が
サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl
サイバーディフェンス社からの情報によると、BEA Systems社のWebLogic ServerおよびWebLogic Express Serverで、リモートから攻撃可能なXSS(cross-site scripting)の脆弱性が見つかった。これにより、webサーバ上で管理者権限が取得される可能性がある。WebLogic Serv
りそな銀行とNHK(日本放送協会)は5月27日、NHK受信料の支払取扱票の受け渡しにおいて顧客情報を紛失したと発表した。これは、りそな銀行および埼玉りそな銀行の各支店で、4月28日に納付された払込取扱票の一部が紛失したというもので、NHKから総額が一致しないという連
ニフティ株式会社は5月31日、同社のインターネット接続サービス「@Nifty」において、会員向けのセキュリティ対策サービス「常時安全セキュリティ24」の機能強化にともなう不具合が発生していると発表した。同サービスは5月24日から機能強化されているが、導入後に専用ツ
三光純薬株式会社は5月30日、盗難され、その後回収された同社の業務用PCから顧客の個人情報が流出した可能性があると発表した。このPCは5月8〜9日にかけて、同社社員の営業車から盗難されたもので、5月15日に都内で遺棄されていた。PCを回収し、記録されている情報を調査
東京トヨタ自動車株式会社は5月27日、110名分の顧客情報を記録したPCを紛失したと発表した。これは、5月10日に同社社員が都内の駐車場にPCを収納した鞄を置き忘れたもので、PCには顧客の氏名や住所などの個人情報が記録されていた。同社では、PCには二重のパスワード入力
金沢地裁は5月30日、石川県の住民28名などが石川県を相手に起こしていた住基ネット訴訟に対し、判決を言い渡した。これは、「住基ネットはプライバシーを侵害する憲法違反」として、原告の個人情報削除とひとりあたり22万円の損害賠償を求めた訴訟。同地裁の井戸謙一裁判
松下電工株式会社は5月27日2,233名分の顧客情報を記録したMOディスクを紛失したと発表した。このMOディスクには、2003年5月から2004年3月の間に東京汐留のショウルーム「ナショナルセンター東京」にて“からだバランスチェック”を実施した2,233名分の氏名、住所、電話番
スターツ出版株式会社は5月30日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」における不正アクセス事件に関する続報を公開している。発表によると、不正アクセスが発生した25日中にOZmallにアクセスしたWindows XP/2000/NT/Me/9
マイクロソフトは、スパム対策情報などを提供する「MSN Postmasterサイト」をオープンした。このサイトでは、メールマガジンなどの同報メールを配信している企業または団体、ISP、ESP、メールサーバの管理者(postmaster)、およびドメイン管理者などを対象に、MSN Hotm
スターツ出版株式会社は5月27日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」に不正アクセスが察知されたため、閉鎖していることについて調査結果と復旧予定を発表した。同社が24時間体制で調査を実施した結果、今回の不正アクセ
NTTドコモは5月27日、同日午前6時より一部地域においてFOMAの音声通話とパケット通信(iモード含む)がつながりにくい状況にあると発表した。影響を受けている地域は、神奈川県伊勢原市、平塚市、中郡、千葉県千葉市(稲毛区・花見川区・若葉区・中央区・美浜区)、旭市
みずほ信託銀行株式会社は5月26日、同行神戸支店において顧客情報を記載した「取引先カード」の一部が紛失していることが判明したと発表した。紛失が確認されたのは、個人顧客97名分のカード。このカードは同行の営業上の内部資料で、氏名、住所、電話番号、預金種別、預
>> 某大手サイトの「4つのやりません宣言」 驚天動地の発表
NTT東日本は5月25日、同社が提供している「ひかり電話」対応機器において、4月18日に提供されたファームウェアにバージョンアップし、電源が強制切断されるなどの特定の条件下において、ひかり電話の発着信ができなくなる場合があることが判明したと発表した。原因はソフ
ボーダフォン株式会社は5月26日、同社3G携帯電話のインターネット接続サービス「ボーダフォンライブ!」において通信障害が発生していたと発表した。通信障害は5月25日午後8時頃から発生し、SMS(ショートメッセージサービス)を除く、MMS(マルチメディアメッセージング
株式会社ラックは5月24日、セキュリティ専門スタッフによる「ホームページ情報漏えい診断サービス」の新メニューを5月24日より緊急に提供すると発表した。本サービスは、実際の攻撃を想定した擬似攻撃を行うことによりホームページの欠陥を検出し、発見された欠陥修復へ
株式会社NTTデータは5月24日、同社社員が社員の個人情報ファイルを記録したUSBメモリを入れた鞄を帰宅途中に紛失したと発表した。このUSBメモリには、同社に本年4月1日現在所属している社員11,835名分の氏名、氏名コード、性別、生年月日、年齢、採用年月日、任用年月、
株式会社ラックのコンピュータセキュリティ研究所は5月24日、「ホームページからの情報漏洩に対する脅威の現状」を発表した。このレポートは、2004年1月から12月の1年間における日本の大手企業122社に対して実施したWebアプリケーション検査、約200社を対象としたセキュ
ソフトバンクBB株式会社は5月24日、業務委託先であるスリープロ株式会社の元登録エージェントが顧客情報を業務外利用していたことが判明したと発表した。このエージェントは、Yahoo! BBの出張設置サポート業務に従事した際に知り得た同社の顧客情報を業務外利用し、この
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6.11.9に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。これは設計上の欠陥
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2770.html
サイバーディフェンス社からの情報によると、Microsoft WindowsのTCP/IP IPv6スタックにリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、使用可能な全てのシステムリソースが消費される可能性がある。インターネットに接続可能な全てのOSには、このコードが
サイバーディフェンス社からの情報によると、ライブラリスイートで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のサーバの権限が取得される可能性がある。NES(Netscape Enterprise Server)およびSun ONE(Sun Java System Web Se
サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ
サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているOops! Proxyのmy_xlog()関数に、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。この脆弱性は書式文
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているFreeRadiusで、リモートからSQLが挿入される脆弱性が見つかった。これにより、データが盗まれたり、書き換えられる可能性がある。FreeRADIUSはオープンソースのRADIUSサーバであ
サイバーディフェンス社からの情報によると、Bancos.HXは、Bancosトロイの木馬系列の新しい亜種である。この亜種は2005年5月のBagleワームの攻撃に関連している。Bagleワームの攻撃に関連する2つのリンクにはコードが保存されており、その1つは不正なJPGファイルにリダイ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ
千葉県は5月23日、鴨川市の南部林業事務所が廃棄した業務用PCが、個人情報が記録されたままリサイクル店で販売されていたことが判明したと発表した。これは、PCを購入した男性が報告したもので、PCには県が管理する保安林所有者など約6〜7千人分の住所、氏名が記録されて
株式会社カカクコムは5月23日、不正アクセスや改竄によって停止していた「価格.com」のサイトおよびサービスを5月24日午後に再開すると発表した。再開されるサービスは、PC関連、家電、カメラ、スポーツ・レジャー、カー用品、携帯電話本体、ゲーム、ブランド、アキバ総
株式会社アビバは、同社の社員が生徒の個人情報を名簿業者に流出させていたことが判明したと発表した。これは、イオン旭川西校の女子社員が同校の生徒131名分の名簿を持ち出し、このうち約30人分の個人情報を名簿業者にメールで送ったというもの。個人情報にはクレジット
ボーダフォンは5月20日、機種変更申込書の控えが流出していたと発表した。これは5月5日、名古屋市内の公園において146名分の機種変更申込書の控えが発見されたもので、販売委託先のソニーマーケティング株式会社が管理していた。この機種変更申込書は、2003年3月から9月
TBSモバイル&ネットセンターは5月20日、同社が運営する「Vodafone live!」サービス携帯サイト「Do!アプリ」において、最大11名分の個人情報が漏洩した可能性があると発表した。これは、Vodafone 902、802、702シリーズでサイトにアクセスした場合、他の登録者のニック
丸善株式会社は5月19日、同社が発行するメールマガジンの購読者1万6,233人にウイルス感染メールが送信されたと発表した。また、ウイルスメールが転送されていることを指摘するメールが、会員すべてに転送されるという二次トラブルも発生した。感染していたウイルスは「N
金融庁は5月19日、約131万件の顧客情報が記載されたCD−ROMを紛失したみちのく銀行に対し、改善命令を行う。この命令は、今年4月に施行された個人情報保護法に基づくもので、再発防止策などを作成するという勧告。同法の施行後、初の勧告となる。また、同行ではその後、
NTT東日本および西日本は5月19日、平成12年5月から順次販売している「小電力型ワイヤレスリモートスイッチ2(送信機)」に不具合が確認されたとして、無料で交換すると発表した。本商品の電池について、電池寿命である2年以内の使用期間であっても、ユーザの利用環境など
奈良県警察と奈良西署は5月18日、他人になりすましてインターネットに侵入したとして、京都府立鴨沂高校教諭の木野勝憲容疑者(49歳)を不正アクセス禁止法違反と私電磁的記録不正作出・同供用容疑で逮捕した。この容疑者は、本年1月19日から同26日にかけて、自宅のPCか
上毛新聞社広告局企画部は5月18日、同社が運営する「Web-JUMPS」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comや静岡新聞社と同じ手口で、やはり2つのケースと同じウイ
株式会社カカクコムは5月18日、今回の改竄事件において、現在改竄およびその形跡が確認されたサービスのページを公開した。5月11日から14日にかけて該当するサービスを利用した場合は、ウイルス感染の可能性があるため、検疫や駆除を行うよう呼びかけている。確認されて
静岡新聞社ネット事業開発室は5月16日、同社が運営する就職サイト「新卒のかんづめ」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comと同様の手口によるもので、サイトに
SCAN編集部ではカカクコム事件がワームによって起こされた可能性があるという未確認情報を入手した。
ある種のワームは特定のスクリプトを自動的に攻撃したサイト上に書き込む機能をもっている。中には別サイト上のスクリプトを参照してコピーするものなども存在する。
沖縄県那覇市は5月17日、再利用のためにコピーに使用した書類に国民健康保険税滞納者のリストが記載され、個人情報が流出した可能性があると発表した。同庁内では、エコオフィス計画に基づき紙資源リサイクルの観点から、不要紙(裏紙)の再利用を推進してきた。しかし今
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2703.html
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。co
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ
サイバーディフェンス社からの情報によると、シスコシステムズ社のファイアウォールサービスモジュール(FWSM)にリモートから攻撃可能な脆弱性が見つかった。これにより、ACL(アクセス制御リスト)が迂回され、DMZ(非武装地帯)の任意のホストにTCPパケットが送信され
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win
サイバーディフェンス社からの情報によると、FreeBSD ProjectのカーネルのHyper-Threadingサポートにローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。この脆弱性は、他のBSDベンダーのカーネルにも存在する可能性があ
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。Po
サイバーディフェンス社からの情報によると、SANSの報告によると1,500を越えるwebサイトが、Internet Explorerの脆弱性を介して不正なコードをインストールする不正なサイトにコンピュータをリダイレクトしている可能性がある。これらのwebサイトがどのようにして乗っ取