2005年6月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.10(土)

2005年6月の製品・サービス・業界動向 業界動向ニュース記事一覧

三井住友銀行、社内調査により約6万件の顧客情報紛失が発覚 画像
業界動向

三井住友銀行、社内調査により約6万件の顧客情報紛失が発覚

株式会社三井住友銀行は6月30日、同行全店において顧客情報が含まれるマイクロフィルムや、各種申込書、資料などの保管状況を調査した結果とまとめ、発表した。発表によると、153店舗で合計61,405件の顧客情報が紛失していたことが判明した。紛失した資料などには、顧客

福井銀行、社内調査により45店舗17万件の顧客情報紛失が発覚 画像
業界動向

福井銀行、社内調査により45店舗17万件の顧客情報紛失が発覚

株式会社福井銀行は6月28日、同行全店で内部管理資料の保管状況を調査した結果、顧客情報の記録媒体が多数紛失していることが明らかになったと発表した。紛失が発覚した内部管理資料は、COMや紙帳票など全45店舗、約17万件に上った。これらの資料には、昭和61年から平成

「ラグナロクオンライン」のデータベースに不正アクセス、IDなど改竄 画像
業界動向

「ラグナロクオンライン」のデータベースに不正アクセス、IDなど改竄

ガンホー・オンライン・エンターテイメント株式会社は6月28日、同社が提供するオンラインRPG「ラグナロクオンライン」のデータベースが6月27日に不正アクセスを受け、被害が発生したと発表した。同社の調査結果では、502件の「ラグナロクオンライン」のアトラクションID

今週のNetSecurityアクセスランキング <2005-06-20〜06-26> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-06-20〜06-26>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3265.html
   

OpenSSL 0.9.7a-cのKerberos CiphersuitesでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

OpenSSL 0.9.7a-cのKerberos CiphersuitesでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSL Kerberos ciphersuites部分に、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。脆弱性は入力検証部分に存在する。ベンダのアップ

Squid Webプロキシで不正なPUT/POST要求によりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Squid Webプロキシで不正なPUT/POST要求によりDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Team Squidの複数のバージョンのSquid webプロキシキャッシュに含まれるPUT/POST機能で、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションが不安定な状態になる可能性がある。これは設計上の欠陥であ

Microsoft Internet ExplorerのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる 画像
業界動向

Microsoft Internet ExplorerのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い、不正なソースのダイアログボックスが表示される可能性がある。パッチはリリースされて

Firefox、Mozilla、ThunderbirdなどのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる 画像
業界動向

Firefox、Mozilla、ThunderbirdなどのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Firefox、Thunderbird、Camino webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼された送信元を装い、不正なダイアログボックスが表示される可能性がある。パッチ

Apache HTTPデーモンにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Apache HTTPデーモンにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、DoS攻撃を受ける可能性がある。パッチはリリースされており、暫定処置も公

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能

SGI IRIX/UNICOSのクラスタ管理のarraydでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

SGI IRIX/UNICOSのクラスタ管理のarraydでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Silicon Graphic社のarraydサーバでリモートから攻撃可能な脆弱性が見つかった。これにより、攻撃者によってarraydサービスに接続され、任意のコマンドを実行される可能性がある。これは設計上の欠陥である。ベンダーのアップ

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。パッチはリリースされており、暫定処置も公開されている。マイクロソフト

マイクロソフト社など複数製品のSMBパケット検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社など複数製品のSMBパケット検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限で任意のコードが実行される可能性がある。この脆弱性は、入力検証部分に存在する。パッチはリリースされており、暫定処置

Opera WebブラウザのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる 画像
業界動向

Opera WebブラウザのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Opera Software ASA社のOpera webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い不正なソースのダイアログボックスが表示される可能性がある。パッチはリリースされていないが、

館林市農業協同組合、職員宅の泥棒被害で個人情報を紛失 画像
業界動向

館林市農業協同組合、職員宅の泥棒被害で個人情報を紛失

館林市農業協同組合は6月24日、職員の自宅に賊が侵入したことにより、業務に使用する個人情報を記録した携帯型PCが盗難被害に遭ったと発表した。この職員は共済の契約相談業務を行っているが、同組合の携帯型PCを自宅に保管していたところ、6月22日未明に職員の自宅を含

総務省、ネームサーバの登録情報に関する注意喚起 画像
業界動向

総務省、ネームサーバの登録情報に関する注意喚起

総務省および内閣官房情報セキュリティセンターは6月27日、各重要インフラ事業者のネームサーバの登録情報に関する注意喚起を行った。これは、JPRSなどのレジストリによるドメインのネームサーバに関する登録情報が、実際の運用状況と異なる場合に、本来のサイトとは全く

与野郵便局、営業活動中に106件の簡易保険顧客情報を紛失 画像
業界動向

与野郵便局、営業活動中に106件の簡易保険顧客情報を紛失

与野郵便局は6月25日、簡易保険の顧客情報が紛失したと発表した。これは、6月24日に同局の保険課外務職員が営業活動中に、営業用の顧客情報などが入っているクリアーケースを紛失していることが判明したというもの。クリアケースには、訪問先予定リストと日別営業リポー

ネットの掲示板に小学生の襲撃予告を書き込んだ大学生を逮捕 画像
業界動向

ネットの掲示板に小学生の襲撃予告を書き込んだ大学生を逮捕

北海道帯広警察署は6月26日、ネットの掲示板に小学生の襲撃予告を書き込んだ富山県氷見市在住の大学生(19歳)を逮捕した。この大学生は24日午後11時頃、インターネット上の掲示板に「明日帯広の小学生のタマとっちゃる」などと書き込み、帯広市教育委員会に市内の小中学

So-net、ADSL申込者の個人情報364件が流出した件の調査結果を報告 画像
業界動向

So-net、ADSL申込者の個人情報364件が流出した件の調査結果を報告

ソニーコミュニケーションネットワーク株式会社は6月27日、同社が提供するインターネット接続サービス「So-net ADSL」申込者の個人情報が流出していたと6月13日に発表した件について、調査結果を報告した。
調査結果によると、流出が確認できたデータは2003年1月と同年1

ボーダフォン「802SE」に不具合、12万台に影響、販売も停止へ 画像
業界動向

ボーダフォン「802SE」に不具合、12万台に影響、販売も停止へ

ボーダフォンは6月27日、ソニー・エリクソン製のボーダフォン端末「Vodafone 802SE」において不具合が確認されたと発表した。発生する不具合は、電話帳画面で特定の操作を行うと再起動する、「着うた」などのコンテンツダウンロードに失敗する、圏外表示から復帰しないと

愛知県警、巡査の私有PCのウイルス感染で捜査情報がネット上に流出 画像
業界動向

愛知県警、巡査の私有PCのウイルス感染で捜査情報がネット上に流出

愛知県警東海署は、個人情報を含む同署の捜査情報がネット上に流出していたことが6月24日までに明らかになったと発表した。これは、同署の地域課巡査が所持していた7件6人分の住所、氏名、生年月日などが含まれた自動車窃盗事件の捜査報告書や供述調書などが、インターネ

トーマツ、約4千件の個人情報が記録されたPCが盗難被害に 画像
業界動向

トーマツ、約4千件の個人情報が記録されたPCが盗難被害に

監査法人トーマツは6月22日、約4千件の個人情報が記録されたPCが5月8日に盗難被害に遭ったと発表した。このデータは、三菱商事フューチャーズ株式会社から監査手続に必要な範囲で預かった個人情報約4千件で、このうち約3,850件には顧客の法人名および個人名、お客様コー

複数の原発の内部情報、Winnyウイルス感染によりネットに流出 画像
業界動向

複数の原発の内部情報、Winnyウイルス感染によりネットに流出

国内にある複数の原子力発電所の内部情報が、インターネット上に流出していることが6月22日までに明らかになった。流出したデータは、「商業機密」「商用機密」と表記されたものが多く、定期検査の工事報告書や定期修繕工事の作業要領書、原発内部で撮影した写真、作業員

ミサワホーム東海、事務所への不法侵入で顧客情報が流出 画像
業界動向

ミサワホーム東海、事務所への不法侵入で顧客情報が流出

ミサワホーム東海は6月20日、同社の三重県内営業事務所にて不法侵入事件が6月15日未明に発生し、同社従業員のPC2台と鞄が盗難に遭ったと発表した。これらには、顧客情報が記載されたデータおよびファイルが入っていた。このうち、鞄は同日中に発見され情報ファイルは回収

あぶくま信用金庫、社内調査により顧客情報の紛失が判明 画像
業界動向

あぶくま信用金庫、社内調査により顧客情報の紛失が判明

あぶくま信用金庫は6月21日、同金庫の顧客情報を記載したデータ(コムフィッシュ)が紛失していることが判明したと発表した。これは、個人情報保護法の施行に伴い、社内調査を本社および全営業店で実施した結果、判明したもの。コムフィッシュは過去の取引内容などを記録

大阪市公園協会、約32万5千人分の個人情報が記録されたPCが盗難被害に 画像
業界動向

大阪市公園協会、約32万5千人分の個人情報が記録されたPCが盗難被害に

大阪市公園協会は、花博記念公園鶴見緑地展望塔(いのちの塔)の個人情報登録データ約32万5千人分のコピーデータが入ったノートPCが6月13日、登録データのデジタル化を受注している業者の社員の自宅にて盗難に遭ったと発表した。このデータには、寄付を行った会員の氏名

明光義塾の生徒と社員の計287人の個人情報が記録された記憶媒体を紛失 画像
業界動向

明光義塾の生徒と社員の計287人の個人情報が記録された記憶媒体を紛失

学習塾「明光義塾」を展開する明光ネットワークジャパンは6月21日、熊本市内のフランチャイズ教室で、生徒と社員の個人情報が記録された記憶媒体を紛失したと発表した。これは、塾の責任者が帰宅途中に記憶媒体を紛失したというもので、この媒体には同教室の生徒270名と

Squid Webプロキシで不正なPUT/POST要求によりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Squid Webプロキシで不正なPUT/POST要求によりDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Team Squidの複数のバージョンのSquid webプロキシキャッシュに含まれるPUT/POST機能で、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションが不安定な状態になる可能性がある。これは設計上の欠陥であ

Microsoft ISA Server 2000でHTTP要求がリダイレクトされる脆弱性が見つかる 画像
業界動向

Microsoft ISA Server 2000でHTTP要求がリダイレクトされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のISA(Internet Security and Acceleration)Server 2000でリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、ISAサーバのキャッシュが汚染されたり、制限ポリシーが迂回される可能

Internet ExplorerのPNG画像ハンドラでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Internet ExplorerのPNG画像ハンドラでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerのバージョン6 SP1以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Internet Explorerに含まれているPNG画像を

Microsoft WindowsのLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft WindowsのLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、コードが実行されたりサービスがクラッシュする可能性がある。iDEFENSEでは、実環境で攻撃コードの存在を確認し

複数ベンダのSpamAssassin 3.0.3でMessage.pmのヘッダ処理にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

複数ベンダのSpamAssassin 3.0.3でMessage.pmのヘッダ処理にDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているApache Software FoundationのSpamAssassinに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。iDEFE

今週のNetSecurityアクセスランキング <2005-06-13〜06-19> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-06-13〜06-19>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3104.html
  

複数ベンダのPostgreSQLのlibpq3に不正なソケット接続により攻撃を受ける脆弱性が見つかる 画像
業界動向

複数ベンダのPostgreSQLのlibpq3に不正なソケット接続により攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているPostgreSQLのlibpq3に、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションの処理が妨害される可能性がある。これは設計上の欠陥である。iDEF

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000およびWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。iDEFENSEでは、実環境で攻撃コ

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。攻撃者は、ms-itsまたはmk:@MSITStoreという形式でHTML helpファイルにリ

Novell社 eDirectory 8.7.3でデバイス名を含んだWeb要求でDoS状態が発生する脆弱性が見つかる 画像
業界動向

Novell社 eDirectory 8.7.3でデバイス名を含んだWeb要求でDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory webサービスでリモートからDoS攻撃が実行される脆弱性が見つかった。これにより、プロセスがクラッシュし、正規のアクセスが妨害される可能性がある。この脆弱性は容易に攻撃することができる。TCPポー

日本国内の個人情報流出は約8万件か、マスターカードが発表 画像
業界動向

日本国内の個人情報流出は約8万件か、マスターカードが発表

マスターカードインタナショナルは6月20日、米MasterCard Internationalで発生したクレジットカード情報が盗難において、日本国内における流出状況の可能性を発表した。発表によると、顧客情報が流出した可能性のある約1,390万枚のカード情報のうち、日本国内の情報は約

富山第一銀行、3,685件の顧客情報が記載された書類を紛失 画像
業界動向

富山第一銀行、3,685件の顧客情報が記載された書類を紛失

株式会社富山第一銀行は6月17日、顧客情報が記載された書類が紛失していたことが判明したと発表した。紛失が判明した書類は、投資信託取引における平成16年10月分の顧客勘定元帳が3,685先、投資信託取引における平成16年10月分の有価証券明細簿が3,033先で、顧客総数は3

米マスターカードで4千万件以上の個人情報流出、日本ユーザへの影響も 画像
業界動向

米マスターカードで4千万件以上の個人情報流出、日本ユーザへの影響も

米MasterCard Internationalは6月17日(現地時間)、4千万件以上のクレジットカード情報が盗難されたと発表した。同社では、盗難は米アリゾナ州の支払データ処理業者である「CardSystems Solutions」で発生したもので、ネットワークのセキュリティ上の脆弱性を悪用して犯

スルガカード、JCBカードのに関する書類や受付票を紛失 画像
業界動向

スルガカード、JCBカードのに関する書類や受付票を紛失

スルガ銀行株式会社およびスルガカード株式会社は6月17日、株式会社ジェーシービーとの間の書類の授受において、顧客情報が記載されたクレジッ
トカードに関する諸届け書類・受付票を紛失したことが判明したと発表した。これは、スルガカード社員が5月23日、JCB送付分の

フィッシングサイト開設で摘発、日本初の検挙 画像
業界動向

フィッシングサイト開設で摘発、日本初の検挙

警視庁は、フィッシングサイトを開設していたことで著作権法違反および不正アクセス禁止法違反で被疑者を逮捕したと発表した。フィッシング行為の摘発は全国で初めての検挙となる。この被疑者は、インターネットサービス会社の会員のログインID、パスワードの個人情報を

インターネット安心・安全システムの運用を開始(警察庁) 画像
業界動向

インターネット安心・安全システムの運用を開始(警察庁)

警察庁は6月16日、「インターネット安心・安全システム」の運用を開始した。本システムは、インターネット上での問題について相談や情報を受け付け、基本的な対策や関連情報を知ることができるもの。サイトには「相談窓口」、「情報受付窓口」、「事例検索」などのコンテ

日本初となるWebハッキング実戦セミナーが開催 画像
業界動向

日本初となるWebハッキング実戦セミナーが開催

株式会社サイバーディフェンスは、Domina Security社が主催するZone-Hが培ってきたノウハウをベースに、Webに関連するハッキング手法と対策について学ぶセミナーを開催する。「Zone-H Webハッキング実戦セミナー〜 Zone-H HANDS-ON HACKING UNLIMITED 〜」と名付けられた

NTTドコモ、ドコモショップで62名分の契約申込書を紛失 画像
業界動向

NTTドコモ、ドコモショップで62名分の契約申込書を紛失

NTTドコモは6月14日、同社サービスの取扱店であるドコモショップ蕨東口店において一部の顧客の契約申込書などを紛失していることが判明したと発表した。紛失が判明したのは、本年5月29日から6月1日に同店にて新規契約、名義変更を申し込んだ51件分(62名分)の契約申込書

カーナビソフトの海賊版をネットで販売した男性を逮捕 画像
業界動向

カーナビソフトの海賊版をネットで販売した男性を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、岩手県警生活環境課と水沢署は6月14日、権利者に無許諾で複製したカーナビゲーションソフトをインターネットオークションサイト「ヤフーオークション」で販売していた岩手県胆沢町の会社員男性(32歳)を、

GNU Mailutilsパッケージ 0.6のSQLでエスケープ文字の入力検証に脆弱性が見つかる 画像
業界動向

GNU Mailutilsパッケージ 0.6のSQLでエスケープ文字の入力検証に脆弱性が見つかる

サイバーディフェンス社からの情報によると、GNU ProjectのMailutilsパッケージの0.6以前のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースにSQLコマンドが挿入される可能性がある。この脆弱性は、入力検証部分に存在する。Mailutil

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

AOL Instant Messengerのateimg32.dllにバディアイコンを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

AOL Instant Messengerのateimg32.dllにバディアイコンを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、America Online社のAIM(Instant Messenger)のバージョン5.9.3797以前に、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、オンラインのAIMユーザのサービスが拒否される可能性がある。この問題は、AIMがバディ

シマンテック社のpcAnywhereにLocal System権限でコマンドが実行可能な脆弱性が見つかる 画像
業界動向

シマンテック社のpcAnywhereにLocal System権限でコマンドが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のWindows版のpcAnywhereにローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。pcAnywhereは、[Host Properties Settings]のタブオプシ

開発言語のPerl 5.8.6以前のPERLIO_DEBUGにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

開発言語のPerl 5.8.6以前のPERLIO_DEBUGにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Larry Wallのバージョン5.8.6以前のPerlに含まれるsetuid Perlバイナリに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。Perlインタープリタには

今週のNetSecurityアクセスランキング <2005-06-06〜06-12> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-06-06〜06-12>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  

Apple Mac OS X 10.4/10.4.1にユーザ証明書が漏洩する脆弱性が見つかる 画像
業界動向

Apple Mac OS X 10.4/10.4.1にユーザ証明書が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS XおよびMac OS X Serverのバージョン10.4および10.4.1に、ローカルで攻撃可能な脆弱性が見つかった。これにより、ユーザ証明書が不正に参照される可能性がある。この脆弱性は、Managed Clien

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GAワーム 画像
業界動向

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GAワーム

サイバーディフェンス社からの情報によると、MyTob.GAは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GAは、セ

Macromedia社の複数製品のeLicensingで権限が引き上げられる脆弱性が見つかる 画像
業界動向

Macromedia社の複数製品のeLicensingで権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Macromedia社の複数の製品のMicrosoft Windowsバージョンに、ローカルで権限が引き上げられる脆弱性が見つかった。これにより、Systemレベルの権限で任意のコードが実行される可能性がある。Macromedia社の複数の製品のインス

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GBワーム 画像
業界動向

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GBワーム

サイバーディフェンス社からの情報によると、MyTob.GBは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GBは、バ

複数ベンダのOpenSSH 3.x scpの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

複数ベンダのOpenSSH 3.x scpの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH

NTTコミュニケーションズ、約13,000件の顧客情報を記録したPCが盗難 画像
業界動向

NTTコミュニケーションズ、約13,000件の顧客情報を記録したPCが盗難

NTTコミュニケーションズ株式会社は6月14日、顧客情報の一部を記録したノートPCが盗難に遭ったと発表した。このPCは、同社内の座席キャビネットに収納されていたもので、6月9日に紛失していることが確認された。PCには、IPコネクトアクセスサービスに平成17年2月より5月

So-net、ADSLコース申込者の個人情報364件が流出 画像
業界動向

So-net、ADSLコース申込者の個人情報364件が流出

ソニーコミュニケーションネットワーク株式会社は6月13日、同社が提供するSo-net ADSLコースの一部申込者の情報が外部に流出していたことが判明したと発表した。これは、社外から同社にデータの照合依頼を受け、13日までに確認したもので、2003年1月と同年12月、回線開通

ウィルコム、約2,000社の法人顧客情報を記録したPCが盗難被害に 画像
業界動向

ウィルコム、約2,000社の法人顧客情報を記録したPCが盗難被害に

株式会社ウィルコムは6月10日、同社社員が帰宅途中に業務用ノートPCを盗難されたと発表した。これは6月9日、電車内で同社員の鞄が盗難に遭ったというもの。この業務用ノートPCには、同社の法人顧客および見込み法人顧客の情報(社名、会社住所、会社電話番号、会社FAX番

マイクロソフト、6月のセキュリティパッチ公開を事前通知 画像
業界動向

マイクロソフト、6月のセキュリティパッチ公開を事前通知

マイクロソフトは、6月の月例セキュリティパッチの事前通知を発表した。発表によると、6月14日(米国時間)に10件のパッチが提供される予定だ。10件のうちMicrosoft Windowsに影響を及ぼすものは7件の予定で、「緊急」「重要」レベルがそれぞれ少なくとも1件ずつあるとい

JTB、約1,600名分の顧客情報を保存したPCが盗難被害に 画像
業界動向

JTB、約1,600名分の顧客情報を保存したPCが盗難被害に

株式会社ジェイティービーは6月10日、顧客情報をデータベース化し保存したPCが海外のホテルにおいて盗難被害に遭ったと発表した。これは、ホノルル時間5月24日午前5時30分頃、同社法人営業大阪支店の社員がハワイへの団体旅行添乗中、宿泊先ホテルにおいて顧客を斡旋する

女性タレントのWeb写真集を無断で複製、販売していた男性を送検 画像
業界動向

女性タレントのWeb写真集を無断で複製、販売していた男性を送検

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、福岡県警生活安全総務課と博多署は6月8日、有料のWebサイトで配信された女性タレントの写真集の画像データを著作権者らに無断でCD-Rに複製し、販売していた大阪市の会社員男性(30歳)を、著作権法違反の疑

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×