株式会社三井住友銀行は6月30日、同行全店において顧客情報が含まれるマイクロフィルムや、各種申込書、資料などの保管状況を調査した結果とまとめ、発表した。発表によると、153店舗で合計61,405件の顧客情報が紛失していたことが判明した。紛失した資料などには、顧客
株式会社福井銀行は6月28日、同行全店で内部管理資料の保管状況を調査した結果、顧客情報の記録媒体が多数紛失していることが明らかになったと発表した。紛失が発覚した内部管理資料は、COMや紙帳票など全45店舗、約17万件に上った。これらの資料には、昭和61年から平成
ガンホー・オンライン・エンターテイメント株式会社は6月28日、同社が提供するオンラインRPG「ラグナロクオンライン」のデータベースが6月27日に不正アクセスを受け、被害が発生したと発表した。同社の調査結果では、502件の「ラグナロクオンライン」のアトラクションID
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3265.html
サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSL Kerberos ciphersuites部分に、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。脆弱性は入力検証部分に存在する。ベンダのアップ
サイバーディフェンス社からの情報によると、Team Squidの複数のバージョンのSquid webプロキシキャッシュに含まれるPUT/POST機能で、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションが不安定な状態になる可能性がある。これは設計上の欠陥であ
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い、不正なソースのダイアログボックスが表示される可能性がある。パッチはリリースされて
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Firefox、Thunderbird、Camino webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼された送信元を装い、不正なダイアログボックスが表示される可能性がある。パッチ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、DoS攻撃を受ける可能性がある。パッチはリリースされており、暫定処置も公
サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能
サイバーディフェンス社からの情報によると、Silicon Graphic社のarraydサーバでリモートから攻撃可能な脆弱性が見つかった。これにより、攻撃者によってarraydサービスに接続され、任意のコマンドを実行される可能性がある。これは設計上の欠陥である。ベンダーのアップ
サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。パッチはリリースされており、暫定処置も公開されている。マイクロソフト
サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限で任意のコードが実行される可能性がある。この脆弱性は、入力検証部分に存在する。パッチはリリースされており、暫定処置
サイバーディフェンス社からの情報によると、Opera Software ASA社のOpera webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い不正なソースのダイアログボックスが表示される可能性がある。パッチはリリースされていないが、
館林市農業協同組合は6月24日、職員の自宅に賊が侵入したことにより、業務に使用する個人情報を記録した携帯型PCが盗難被害に遭ったと発表した。この職員は共済の契約相談業務を行っているが、同組合の携帯型PCを自宅に保管していたところ、6月22日未明に職員の自宅を含
総務省および内閣官房情報セキュリティセンターは6月27日、各重要インフラ事業者のネームサーバの登録情報に関する注意喚起を行った。これは、JPRSなどのレジストリによるドメインのネームサーバに関する登録情報が、実際の運用状況と異なる場合に、本来のサイトとは全く
与野郵便局は6月25日、簡易保険の顧客情報が紛失したと発表した。これは、6月24日に同局の保険課外務職員が営業活動中に、営業用の顧客情報などが入っているクリアーケースを紛失していることが判明したというもの。クリアケースには、訪問先予定リストと日別営業リポー
北海道帯広警察署は6月26日、ネットの掲示板に小学生の襲撃予告を書き込んだ富山県氷見市在住の大学生(19歳)を逮捕した。この大学生は24日午後11時頃、インターネット上の掲示板に「明日帯広の小学生のタマとっちゃる」などと書き込み、帯広市教育委員会に市内の小中学
ソニーコミュニケーションネットワーク株式会社は6月27日、同社が提供するインターネット接続サービス「So-net ADSL」申込者の個人情報が流出していたと6月13日に発表した件について、調査結果を報告した。
調査結果によると、流出が確認できたデータは2003年1月と同年1
ボーダフォンは6月27日、ソニー・エリクソン製のボーダフォン端末「Vodafone 802SE」において不具合が確認されたと発表した。発生する不具合は、電話帳画面で特定の操作を行うと再起動する、「着うた」などのコンテンツダウンロードに失敗する、圏外表示から復帰しないと
愛知県警東海署は、個人情報を含む同署の捜査情報がネット上に流出していたことが6月24日までに明らかになったと発表した。これは、同署の地域課巡査が所持していた7件6人分の住所、氏名、生年月日などが含まれた自動車窃盗事件の捜査報告書や供述調書などが、インターネ
監査法人トーマツは6月22日、約4千件の個人情報が記録されたPCが5月8日に盗難被害に遭ったと発表した。このデータは、三菱商事フューチャーズ株式会社から監査手続に必要な範囲で預かった個人情報約4千件で、このうち約3,850件には顧客の法人名および個人名、お客様コー
国内にある複数の原子力発電所の内部情報が、インターネット上に流出していることが6月22日までに明らかになった。流出したデータは、「商業機密」「商用機密」と表記されたものが多く、定期検査の工事報告書や定期修繕工事の作業要領書、原発内部で撮影した写真、作業員
ミサワホーム東海は6月20日、同社の三重県内営業事務所にて不法侵入事件が6月15日未明に発生し、同社従業員のPC2台と鞄が盗難に遭ったと発表した。これらには、顧客情報が記載されたデータおよびファイルが入っていた。このうち、鞄は同日中に発見され情報ファイルは回収
あぶくま信用金庫は6月21日、同金庫の顧客情報を記載したデータ(コムフィッシュ)が紛失していることが判明したと発表した。これは、個人情報保護法の施行に伴い、社内調査を本社および全営業店で実施した結果、判明したもの。コムフィッシュは過去の取引内容などを記録
大阪市公園協会は、花博記念公園鶴見緑地展望塔(いのちの塔)の個人情報登録データ約32万5千人分のコピーデータが入ったノートPCが6月13日、登録データのデジタル化を受注している業者の社員の自宅にて盗難に遭ったと発表した。このデータには、寄付を行った会員の氏名
学習塾「明光義塾」を展開する明光ネットワークジャパンは6月21日、熊本市内のフランチャイズ教室で、生徒と社員の個人情報が記録された記憶媒体を紛失したと発表した。これは、塾の責任者が帰宅途中に記憶媒体を紛失したというもので、この媒体には同教室の生徒270名と
サイバーディフェンス社からの情報によると、Team Squidの複数のバージョンのSquid webプロキシキャッシュに含まれるPUT/POST機能で、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションが不安定な状態になる可能性がある。これは設計上の欠陥であ
サイバーディフェンス社からの情報によると、マイクロソフト社のISA(Internet Security and Acceleration)Server 2000でリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、ISAサーバのキャッシュが汚染されたり、制限ポリシーが迂回される可能
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerのバージョン6 SP1以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Internet Explorerに含まれているPNG画像を
サイバーディフェンス社からの情報によると、マイクロソフト社のLocator Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、コードが実行されたりサービスがクラッシュする可能性がある。iDEFENSEでは、実環境で攻撃コードの存在を確認し
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているApache Software FoundationのSpamAssassinに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。iDEFE
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3104.html
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているPostgreSQLのlibpq3に、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションの処理が妨害される可能性がある。これは設計上の欠陥である。iDEF
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000およびWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。iDEFENSEでは、実環境で攻撃コ
サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。攻撃者は、ms-itsまたはmk:@MSITStoreという形式でHTML helpファイルにリ
サイバーディフェンス社からの情報によると、Novell社のeDirectory webサービスでリモートからDoS攻撃が実行される脆弱性が見つかった。これにより、プロセスがクラッシュし、正規のアクセスが妨害される可能性がある。この脆弱性は容易に攻撃することができる。TCPポー
マスターカードインタナショナルは6月20日、米MasterCard Internationalで発生したクレジットカード情報が盗難において、日本国内における流出状況の可能性を発表した。発表によると、顧客情報が流出した可能性のある約1,390万枚のカード情報のうち、日本国内の情報は約
株式会社富山第一銀行は6月17日、顧客情報が記載された書類が紛失していたことが判明したと発表した。紛失が判明した書類は、投資信託取引における平成16年10月分の顧客勘定元帳が3,685先、投資信託取引における平成16年10月分の有価証券明細簿が3,033先で、顧客総数は3
米MasterCard Internationalは6月17日(現地時間)、4千万件以上のクレジットカード情報が盗難されたと発表した。同社では、盗難は米アリゾナ州の支払データ処理業者である「CardSystems Solutions」で発生したもので、ネットワークのセキュリティ上の脆弱性を悪用して犯
スルガ銀行株式会社およびスルガカード株式会社は6月17日、株式会社ジェーシービーとの間の書類の授受において、顧客情報が記載されたクレジッ
トカードに関する諸届け書類・受付票を紛失したことが判明したと発表した。これは、スルガカード社員が5月23日、JCB送付分の
警視庁は、フィッシングサイトを開設していたことで著作権法違反および不正アクセス禁止法違反で被疑者を逮捕したと発表した。フィッシング行為の摘発は全国で初めての検挙となる。この被疑者は、インターネットサービス会社の会員のログインID、パスワードの個人情報を
警察庁は6月16日、「インターネット安心・安全システム」の運用を開始した。本システムは、インターネット上での問題について相談や情報を受け付け、基本的な対策や関連情報を知ることができるもの。サイトには「相談窓口」、「情報受付窓口」、「事例検索」などのコンテ
株式会社サイバーディフェンスは、Domina Security社が主催するZone-Hが培ってきたノウハウをベースに、Webに関連するハッキング手法と対策について学ぶセミナーを開催する。「Zone-H Webハッキング実戦セミナー〜 Zone-H HANDS-ON HACKING UNLIMITED 〜」と名付けられた
NTTドコモは6月14日、同社サービスの取扱店であるドコモショップ蕨東口店において一部の顧客の契約申込書などを紛失していることが判明したと発表した。紛失が判明したのは、本年5月29日から6月1日に同店にて新規契約、名義変更を申し込んだ51件分(62名分)の契約申込書
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、岩手県警生活環境課と水沢署は6月14日、権利者に無許諾で複製したカーナビゲーションソフトをインターネットオークションサイト「ヤフーオークション」で販売していた岩手県胆沢町の会社員男性(32歳)を、
サイバーディフェンス社からの情報によると、GNU ProjectのMailutilsパッケージの0.6以前のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースにSQLコマンドが挿入される可能性がある。この脆弱性は、入力検証部分に存在する。Mailutil
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される
サイバーディフェンス社からの情報によると、America Online社のAIM(Instant Messenger)のバージョン5.9.3797以前に、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、オンラインのAIMユーザのサービスが拒否される可能性がある。この問題は、AIMがバディ
サイバーディフェンス社からの情報によると、シマンテック社のWindows版のpcAnywhereにローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。pcAnywhereは、[Host Properties Settings]のタブオプシ
サイバーディフェンス社からの情報によると、Larry Wallのバージョン5.8.6以前のPerlに含まれるsetuid Perlバイナリに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。Perlインタープリタには
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS XおよびMac OS X Serverのバージョン10.4および10.4.1に、ローカルで攻撃可能な脆弱性が見つかった。これにより、ユーザ証明書が不正に参照される可能性がある。この脆弱性は、Managed Clien
サイバーディフェンス社からの情報によると、MyTob.GAは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GAは、セ
サイバーディフェンス社からの情報によると、Macromedia社の複数の製品のMicrosoft Windowsバージョンに、ローカルで権限が引き上げられる脆弱性が見つかった。これにより、Systemレベルの権限で任意のコードが実行される可能性がある。Macromedia社の複数の製品のインス
サイバーディフェンス社からの情報によると、MyTob.GBは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GBは、バ
サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH
NTTコミュニケーションズ株式会社は6月14日、顧客情報の一部を記録したノートPCが盗難に遭ったと発表した。このPCは、同社内の座席キャビネットに収納されていたもので、6月9日に紛失していることが確認された。PCには、IPコネクトアクセスサービスに平成17年2月より5月
ソニーコミュニケーションネットワーク株式会社は6月13日、同社が提供するSo-net ADSLコースの一部申込者の情報が外部に流出していたことが判明したと発表した。これは、社外から同社にデータの照合依頼を受け、13日までに確認したもので、2003年1月と同年12月、回線開通
株式会社ウィルコムは6月10日、同社社員が帰宅途中に業務用ノートPCを盗難されたと発表した。これは6月9日、電車内で同社員の鞄が盗難に遭ったというもの。この業務用ノートPCには、同社の法人顧客および見込み法人顧客の情報(社名、会社住所、会社電話番号、会社FAX番
マイクロソフトは、6月の月例セキュリティパッチの事前通知を発表した。発表によると、6月14日(米国時間)に10件のパッチが提供される予定だ。10件のうちMicrosoft Windowsに影響を及ぼすものは7件の予定で、「緊急」「重要」レベルがそれぞれ少なくとも1件ずつあるとい
株式会社ジェイティービーは6月10日、顧客情報をデータベース化し保存したPCが海外のホテルにおいて盗難被害に遭ったと発表した。これは、ホノルル時間5月24日午前5時30分頃、同社法人営業大阪支店の社員がハワイへの団体旅行添乗中、宿泊先ホテルにおいて顧客を斡旋する
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、福岡県警生活安全総務課と博多署は6月8日、有料のWebサイトで配信された女性タレントの写真集の画像データを著作権者らに無断でCD-Rに複製し、販売していた大阪市の会社員男性(30歳)を、著作権法違反の疑