2005年5月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2005年5月の製品・サービス・業界動向 業界動向ニュース記事一覧

今週のNetSecurityアクセスランキング <2005-05-23〜05-29> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-23〜05-29>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  

HP-UX ver 11.x のPath MTU DiscoveryにICMPの問題によりDoS状態が発生する脆弱性が存在 画像
業界動向

HP-UX ver 11.x のPath MTU DiscoveryにICMPの問題によりDoS状態が発生する脆弱性が存在

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UXが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。同社はこの脆弱性の詳

LinuxカーネルのISO9660ファイルサポートにローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxカーネルのISO9660ファイルサポートにローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これにより、サービス拒否攻撃または任意のコードが実行される可能性がある。この脆弱性はI

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード 画像
業界動向

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード

サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正

Nortel Networks VPNルータで不正なIKE Main Modeパケットを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Nortel Networks VPNルータで不正なIKE Main Modeパケットを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nortel Networks社のVPNルータでリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なルータのプロセスがクラッシュする可能性がある。脆弱性は、VPNルータのエラー部分に存在する。不正なIKE Main Modeパケッ

CA社のVetアンチウイルスライブラリでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

CA社のVetアンチウイルスライブラリでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Vetライブラリを実装するComputer Associates社の複数の製品で、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、不正なアクセスが行われたり、システムデータが操作される可能性がある。Vetは、不正な

Sun Solaris 8.0のin.rshdで不正な接続が行われる脆弱性が見つかる 画像
業界動向

Sun Solaris 8.0のin.rshdで不正な接続が行われる脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のin.rshdリモートシェルサーバのバージョン8.0で、リモートから不正な接続が行われる脆弱性が見つかった。これにより、不正なポートを介してシステムにアクセスされる可能性がある。in.rshdは、ポ

HP-UX OSのTrusted Systemにリモートから不正アクセスが可能な脆弱性が見つかる 画像
業界動向

HP-UX OSのTrusted Systemにリモートから不正アクセスが可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UX OSに、リモートから攻撃可能な脆弱性が見つかった。これにより、ホストがリモートから不正にアクセスされる可能性がある。この脆弱性はバージョンB.11.23以前のHP-UXに存在するが、脆弱性

さまざまな機能を持つファイルをダウンロードして実行するSmall.FGトロイの木馬 画像
業界動向

さまざまな機能を持つファイルをダウンロードして実行するSmall.FGトロイの木馬

サイバーディフェンス社からの情報によると、Small.FGは、Smallトロイの木馬系列の新しい亜種で、現在実環境で拡散中である。Small.FGは、現在電子メールを介して広範囲に拡散している。この電子メールには、銀行の口座情報などを盗み出すDumaruトロイの木馬系列の亜種が

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B 画像
業界動向

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B

サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl

BEA社 WebLogic Server/Expressでリモートから攻撃可能なXSSの脆弱性が見つかる 画像
業界動向

BEA社 WebLogic Server/Expressでリモートから攻撃可能なXSSの脆弱性が見つかる

サイバーディフェンス社からの情報によると、BEA Systems社のWebLogic ServerおよびWebLogic Express Serverで、リモートから攻撃可能なXSS(cross-site scripting)の脆弱性が見つかった。これにより、webサーバ上で管理者権限が取得される可能性がある。WebLogic Serv

りそな銀行とNHK、支払取扱票の受け渡しで278名の顧客情報を紛失 画像
業界動向

りそな銀行とNHK、支払取扱票の受け渡しで278名の顧客情報を紛失

りそな銀行とNHK(日本放送協会)は5月27日、NHK受信料の支払取扱票の受け渡しにおいて顧客情報を紛失したと発表した。これは、りそな銀行および埼玉りそな銀行の各支店で、4月28日に納付された払込取扱票の一部が紛失したというもので、NHKから総額が一致しないという連

ニフティ、「常時安全セキュリティ24」機能強化にともなう不具合が発生 画像
業界動向

ニフティ、「常時安全セキュリティ24」機能強化にともなう不具合が発生

ニフティ株式会社は5月31日、同社のインターネット接続サービス「@Nifty」において、会員向けのセキュリティ対策サービス「常時安全セキュリティ24」の機能強化にともなう不具合が発生していると発表した。同サービスは5月24日から機能強化されているが、導入後に専用ツ

三光純薬、回収された盗難PCの個人情報に不正アクセスの痕跡 画像
業界動向

三光純薬、回収された盗難PCの個人情報に不正アクセスの痕跡

三光純薬株式会社は5月30日、盗難され、その後回収された同社の業務用PCから顧客の個人情報が流出した可能性があると発表した。このPCは5月8〜9日にかけて、同社社員の営業車から盗難されたもので、5月15日に都内で遺棄されていた。PCを回収し、記録されている情報を調査

東京トヨタ自動車、110名分の顧客情報を記録したPCを紛失 画像
業界動向

東京トヨタ自動車、110名分の顧客情報を記録したPCを紛失

東京トヨタ自動車株式会社は5月27日、110名分の顧客情報を記録したPCを紛失したと発表した。これは、5月10日に同社社員が都内の駐車場にPCを収納した鞄を置き忘れたもので、PCには顧客の氏名や住所などの個人情報が記録されていた。同社では、PCには二重のパスワード入力

金沢地裁、住基ネットから個人情報の削除を命じる初の判決 画像
業界動向

金沢地裁、住基ネットから個人情報の削除を命じる初の判決

金沢地裁は5月30日、石川県の住民28名などが石川県を相手に起こしていた住基ネット訴訟に対し、判決を言い渡した。これは、「住基ネットはプライバシーを侵害する憲法違反」として、原告の個人情報削除とひとりあたり22万円の損害賠償を求めた訴訟。同地裁の井戸謙一裁判

松下電工、2,233名分の顧客情報を記録したMOディスクを紛失 画像
業界動向

松下電工、2,233名分の顧客情報を記録したMOディスクを紛失

松下電工株式会社は5月27日2,233名分の顧客情報を記録したMOディスクを紛失したと発表した。このMOディスクには、2003年5月から2004年3月の間に東京汐留のショウルーム「ナショナルセンター東京」にて“からだバランスチェック”を実施した2,233名分の氏名、住所、電話番

OZmall続報、サイト閲覧者がウイルスをダウンロードされる可能性 画像
業界動向

OZmall続報、サイト閲覧者がウイルスをダウンロードされる可能性

スターツ出版株式会社は5月30日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」における不正アクセス事件に関する続報を公開している。発表によると、不正アクセスが発生した25日中にOZmallにアクセスしたWindows XP/2000/NT/Me/9

マイクロソフト、スパム対策情報を提供するMSN Postmasterをオープン 画像
業界動向

マイクロソフト、スパム対策情報を提供するMSN Postmasterをオープン

マイクロソフトは、スパム対策情報などを提供する「MSN Postmasterサイト」をオープンした。このサイトでは、メールマガジンなどの同報メールを配信している企業または団体、ISP、ESP、メールサーバの管理者(postmaster)、およびドメイン管理者などを対象に、MSN Hotm

OZmallサイトも不正アクセスで閉鎖、5月30日に再開予定 画像
業界動向

OZmallサイトも不正アクセスで閉鎖、5月30日に再開予定

スターツ出版株式会社は5月27日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」に不正アクセスが察知されたため、閉鎖していることについて調査結果と復旧予定を発表した。同社が24時間体制で調査を実施した結果、今回の不正アクセ

神奈川県、千葉県、埼玉県の一部地域でFOMAがつながりづらい状態に 画像
業界動向

神奈川県、千葉県、埼玉県の一部地域でFOMAがつながりづらい状態に

NTTドコモは5月27日、同日午前6時より一部地域においてFOMAの音声通話とパケット通信(iモード含む)がつながりにくい状況にあると発表した。影響を受けている地域は、神奈川県伊勢原市、平塚市、中郡、千葉県千葉市(稲毛区・花見川区・若葉区・中央区・美浜区)、旭市

みずほ信託銀行、顧客情報が記載された「取引先カード」の一部を紛失 画像
業界動向

みずほ信託銀行、顧客情報が記載された「取引先カード」の一部を紛失

みずほ信託銀行株式会社は5月26日、同行神戸支店において顧客情報を記載した「取引先カード」の一部が紛失していることが判明したと発表した。紛失が確認されたのは、個人顧客97名分のカード。このカードは同行の営業上の内部資料で、氏名、住所、電話番号、預金種別、預

大手サイトの「4つのやりません宣言」 サイバーノーガード戦法を超えた必殺のサイバークロスカウンター! 画像
業界動向

大手サイトの「4つのやりません宣言」 サイバーノーガード戦法を超えた必殺のサイバークロスカウンター!

>> 某大手サイトの「4つのやりません宣言」 驚天動地の発表

NTT東日本、ひかり電話対応機器に不具合 画像
業界動向

NTT東日本、ひかり電話対応機器に不具合

NTT東日本は5月25日、同社が提供している「ひかり電話」対応機器において、4月18日に提供されたファームウェアにバージョンアップし、電源が強制切断されるなどの特定の条件下において、ひかり電話の発着信ができなくなる場合があることが判明したと発表した。原因はソフ

ボーダフォンの3G携帯電話に通信障害、約100万ユーザが影響 画像
業界動向

ボーダフォンの3G携帯電話に通信障害、約100万ユーザが影響

ボーダフォン株式会社は5月26日、同社3G携帯電話のインターネット接続サービス「ボーダフォンライブ!」において通信障害が発生していたと発表した。通信障害は5月25日午後8時頃から発生し、SMS(ショートメッセージサービス)を除く、MMS(マルチメディアメッセージング

ラック「ホームページ情報漏えい診断サービス」新メニュー緊急リリース 画像
業界動向

ラック「ホームページ情報漏えい診断サービス」新メニュー緊急リリース

株式会社ラックは5月24日、セキュリティ専門スタッフによる「ホームページ情報漏えい診断サービス」の新メニューを5月24日より緊急に提供すると発表した。本サービスは、実際の攻撃を想定した擬似攻撃を行うことによりホームページの欠陥を検出し、発見された欠陥修復へ

NTTデータ社員が11,835名分の社員情報を記録したUSBメモリを紛失 画像
業界動向

NTTデータ社員が11,835名分の社員情報を記録したUSBメモリを紛失

株式会社NTTデータは5月24日、同社社員が社員の個人情報ファイルを記録したUSBメモリを入れた鞄を帰宅途中に紛失したと発表した。このUSBメモリには、同社に本年4月1日現在所属している社員11,835名分の氏名、氏名コード、性別、生年月日、年齢、採用年月日、任用年月、

ホームページの7割に欠陥、ラックがレポートを発表 画像
業界動向

ホームページの7割に欠陥、ラックがレポートを発表

株式会社ラックのコンピュータセキュリティ研究所は5月24日、「ホームページからの情報漏洩に対する脅威の現状」を発表した。このレポートは、2004年1月から12月の1年間における日本の大手企業122社に対して実施したWebアプリケーション検査、約200社を対象としたセキュ

Yahoo! BBの元登録エージェントが顧客情報を業務外利用 画像
業界動向

Yahoo! BBの元登録エージェントが顧客情報を業務外利用

ソフトバンクBB株式会社は5月24日、業務委託先であるスリープロ株式会社の元登録エージェントが顧客情報を業務外利用していたことが判明したと発表した。このエージェントは、Yahoo! BBの出張設置サポート業務に従事した際に知り得た同社の顧客情報を業務外利用し、この

Linuxカーネル2.6.11.9のpktcdvdで任意のコードの実行やDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Linuxカーネル2.6.11.9のpktcdvdで任意のコードの実行やDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6.11.9に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。これは設計上の欠陥

今週のNetSecurityアクセスランキング <2005-05-16〜05-22> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-16〜05-22>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2770.html
  

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる 画像
業界動向

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Microsoft WindowsのTCP/IP IPv6スタックにリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、使用可能な全てのシステムリソースが消費される可能性がある。インターネットに接続可能な全てのOSには、このコードが

複数ベンダのNetscape Network Security Serviceでバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのNetscape Network Security Serviceでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、ライブラリスイートで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のサーバの権限が取得される可能性がある。NES(Netscape Enterprise Server)およびSun ONE(Sun Java System Web Se

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる 画像
業界動向

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機

Oops! Proxyのmy_xlog()関数にリモートから攻撃可能な書式文字列の脆弱性が見つかる 画像
業界動向

Oops! Proxyのmy_xlog()関数にリモートから攻撃可能な書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているOops! Proxyのmy_xlog()関数に、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。この脆弱性は書式文

LinuxのRADIUSサーバ FreeRadiusにリモートからSQL挿入される脆弱性が見つかる 画像
業界動向

LinuxのRADIUSサーバ FreeRadiusにリモートからSQL挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているFreeRadiusで、リモートからSQLが挿入される脆弱性が見つかった。これにより、データが盗まれたり、書き換えられる可能性がある。FreeRADIUSはオープンソースのRADIUSサーバであ

日本国内の銀行口座情報も盗み出そうとするBancos.HXトロイの木馬 画像
業界動向

日本国内の銀行口座情報も盗み出そうとするBancos.HXトロイの木馬

サイバーディフェンス社からの情報によると、Bancos.HXは、Bancosトロイの木馬系列の新しい亜種である。この亜種は2005年5月のBagleワームの攻撃に関連している。Bagleワームの攻撃に関連する2つのリンクにはコードが保存されており、その1つは不正なJPGファイルにリダイ

Mozilla/Firefox/Thunderbirdでcert_TestHostName関数のSSL証明書の検証に脆弱性が見つかる 画像
業界動向

Mozilla/Firefox/Thunderbirdでcert_TestHostName関数のSSL証明書の検証に脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

個人情報が残ったままの廃棄PCがリサイクル店に 画像
業界動向

個人情報が残ったままの廃棄PCがリサイクル店に

千葉県は5月23日、鴨川市の南部林業事務所が廃棄した業務用PCが、個人情報が記録されたままリサイクル店で販売されていたことが判明したと発表した。これは、PCを購入した男性が報告したもので、PCには県が管理する保安林所有者など約6〜7千人分の住所、氏名が記録されて

価格.com 原因についての説明なしのまま、24日午後に再開 画像
業界動向

価格.com 原因についての説明なしのまま、24日午後に再開

株式会社カカクコムは5月23日、不正アクセスや改竄によって停止していた「価格.com」のサイトおよびサービスを5月24日午後に再開すると発表した。再開されるサービスは、PC関連、家電、カメラ、スポーツ・レジャー、カー用品、携帯電話本体、ゲーム、ブランド、アキバ総

アビバ社員が生徒の個人情報を流出、不正使用も 画像
業界動向

アビバ社員が生徒の個人情報を流出、不正使用も

株式会社アビバは、同社の社員が生徒の個人情報を名簿業者に流出させていたことが判明したと発表した。これは、イオン旭川西校の女子社員が同校の生徒131名分の名簿を持ち出し、このうち約30人分の個人情報を名簿業者にメールで送ったというもの。個人情報にはクレジット

ボーダフォン、機種変更申込者の個人情報が流出 画像
業界動向

ボーダフォン、機種変更申込者の個人情報が流出

ボーダフォンは5月20日、機種変更申込書の控えが流出していたと発表した。これは5月5日、名古屋市内の公園において146名分の機種変更申込書の控えが発見されたもので、販売委託先のソニーマーケティング株式会社が管理していた。この機種変更申込書は、2003年3月から9月

TBS、携帯サイトの誤表示で個人情報漏洩の可能性 画像
業界動向

TBS、携帯サイトの誤表示で個人情報漏洩の可能性

TBSモバイル&ネットセンターは5月20日、同社が運営する「Vodafone live!」サービス携帯サイト「Do!アプリ」において、最大11名分の個人情報が漏洩した可能性があると発表した。これは、Vodafone 902、802、702シリーズでサイトにアクセスした場合、他の登録者のニック

丸善、メールマガジン会員1万6,233人にウイルスメールを誤送信 画像
業界動向

丸善、メールマガジン会員1万6,233人にウイルスメールを誤送信

丸善株式会社は5月19日、同社が発行するメールマガジンの購読者1万6,233人にウイルス感染メールが送信されたと発表した。また、ウイルスメールが転送されていることを指摘するメールが、会員すべてに転送されるという二次トラブルも発生した。感染していたウイルスは「N

金融庁、顧客情報紛失の件でみちのく銀行に改善命令 画像
業界動向

金融庁、顧客情報紛失の件でみちのく銀行に改善命令

金融庁は5月19日、約131万件の顧客情報が記載されたCD−ROMを紛失したみちのく銀行に対し、改善命令を行う。この命令は、今年4月に施行された個人情報保護法に基づくもので、再発防止策などを作成するという勧告。同法の施行後、初の勧告となる。また、同行ではその後、

NTT東西、「小電力型ワイヤレスリモートスイッチ2」に不具合、無料交換へ 画像
業界動向

NTT東西、「小電力型ワイヤレスリモートスイッチ2」に不具合、無料交換へ

NTT東日本および西日本は5月19日、平成12年5月から順次販売している「小電力型ワイヤレスリモートスイッチ2(送信機)」に不具合が確認されたとして、無料で交換すると発表した。本商品の電池について、電池寿命である2年以内の使用期間であっても、ユーザの利用環境など

管理会社への警鐘のため? 不正アクセスの高校教諭を逮捕 画像
業界動向

管理会社への警鐘のため? 不正アクセスの高校教諭を逮捕

奈良県警察と奈良西署は5月18日、他人になりすましてインターネットに侵入したとして、京都府立鴨沂高校教諭の木野勝憲容疑者(49歳)を不正アクセス禁止法違反と私電磁的記録不正作出・同供用容疑で逮捕した。この容疑者は、本年1月19日から同26日にかけて、自宅のPCか

上毛新聞Webサイトも改竄被害に、静岡新聞社と同じサーバの可能性も 画像
業界動向

上毛新聞Webサイトも改竄被害に、静岡新聞社と同じサーバの可能性も

上毛新聞社広告局企画部は5月18日、同社が運営する「Web-JUMPS」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comや静岡新聞社と同じ手口で、やはり2つのケースと同じウイ

【続報】カカクコム、改竄されたページの一覧を公開 画像
業界動向

【続報】カカクコム、改竄されたページの一覧を公開

株式会社カカクコムは5月18日、今回の改竄事件において、現在改竄およびその形跡が確認されたサービスのページを公開した。5月11日から14日にかけて該当するサービスを利用した場合は、ウイルス感染の可能性があるため、検疫や駆除を行うよう呼びかけている。確認されて

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生 画像
業界動向

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生

静岡新聞社ネット事業開発室は5月16日、同社が運営する就職サイト「新卒のかんづめ」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comと同様の手口によるもので、サイトに

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!? 画像
業界動向

【未確認情報】カカクコム事件 高度な攻撃ではなくワームの可能性!?

SCAN編集部ではカカクコム事件がワームによって起こされた可能性があるという未確認情報を入手した。
ある種のワームは特定のスクリプトを自動的に攻撃したサイト上に書き込む機能をもっている。中には別サイト上のスクリプトを参照してコピーするものなども存在する。

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出 画像
業界動向

那覇市、書類の再利用が原因で国保税滞納者リストの一部が流出

沖縄県那覇市は5月17日、再利用のためにコピーに使用した書類に国民健康保険税滞納者のリストが記載され、個人情報が流出した可能性があると発表した。同庁内では、エコオフィス計画に基づき紙資源リサイクルの観点から、不要紙(裏紙)の再利用を推進してきた。しかし今

今週のNetSecurityアクセスランキング <2005-05-09〜05-15> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-09〜05-15>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2703.html
  

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向

PostgreSQLデータベースのtsearch2にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。co

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる 画像
業界動向

Windows Media Player 9および10のDRMで不正なURLが参照される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 9および10のDRM(Digital Rights Management)に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性があ

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる 画像
業界動向

Cisco社のファイアウォールサービスモジュールにACLが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のファイアウォールサービスモジュール(FWSM)にリモートから攻撃可能な脆弱性が見つかった。これにより、ACL(アクセス制御リスト)が迂回され、DMZ(非武装地帯)の任意のホストにTCPパケットが送信され

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる 画像
業界動向

Firefox 1.0.3のinstalltrigger()関数で任意のコードがインストールされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる 画像
業界動向

Microsoft IEのHelp ActiveX Controlの問題によりWindowsセキュリティが回避される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題である。Win

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる 画像
業界動向

FreeBSD i386 SMPカーネルのHyper-Threading技術に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、FreeBSD ProjectのカーネルのHyper-Threadingサポートにローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。この脆弱性は、他のBSDベンダーのカーネルにも存在する可能性があ

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる 画像
業界動向

PostgreSQLデータベースの文字変換処理にスーパーユーザ権限が盗まれる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているPostgreSQLに、ローカルで攻撃可能な脆弱性が見つかった。これにより、データベースプロセスがクラッシュし、権限が引き上げられる可能性がある。これは設計上の欠陥である。Po

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる 画像
業界動向

1,500以上のwebサイトでTgp.laという不正なWebサイトにユーザーがリダイレクトされる

サイバーディフェンス社からの情報によると、SANSの報告によると1,500を越えるwebサイトが、Internet Explorerの脆弱性を介して不正なコードをインストールする不正なサイトにコンピュータをリダイレクトしている可能性がある。これらのwebサイトがどのようにして乗っ取

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×