編集部ではカカクコムをはじめとする大手サイトの改ざん、ウィルスばらまき、情報漏洩について情報を収集してきたが、最終的な原因などについて特定することができなかった。
可能性あるいくつかのシナリオを整理することができたので、そのうちのひとつを読者の参考にし
東京シティ信用金庫は6月6日、同庫の職員が帰宅途中に盗難に遭い、顧客情報が紛失したと発表した。これは6月2日、同職員が帰宅途中に飲酒、JR板橋駅のベンチで約1時間居眠りをした後に帰宅したところ、鞄がないことに気づいたという。この鞄には、自宅で作業するために持
マイクロソフトは6月6日、同社の製品である「Microsoft Office System」に関するお知らせメールで誤送信が発生し、メールアドレスが流出したと発表した。これは、メール送信担当者が操作上ミスを起こし、個別に配信するべきところを一斉に配信してしまうという事態が発生
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。これは設計上の欠陥である。COM構造化ストレージファイルまたはオブジェクトは
サイバーディフェンス社からの情報によると、MyTob.FEは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではこの亜種をMEDIUMレベルの脅威とした。MyTo
サイバーディフェンス社からの情報によると、IBM社のWebSphere Application Serverの複数のバージョン(5.0.2.11より前)に含まれている管理コンソールで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバプロセスの権限で任意のコードが
サイバーディフェンス社からの情報によると、Oracle社のOracle Database Serverに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この問題は、ネストされた表で外部結合が正しく処理されないために発
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、複数のベンダが実装しているワシントン大学のWU-IMAPDサーバで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のユーザの電子メールがアクセスされる可能性がある。これは設計上の欠陥である。WU-IMAPDは、Un
サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNS(Domain Name System)パケットが
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。スクリプト
サイバーディフェンス社からの情報によると、Oracle社のDatabase 8iの顧客名処理部分で、リモートからSQLコマンドが挿入される脆弱性が見つかった。これにより、任意のSQLコマンドが実行される可能性がある。顧客名フィールドでカンマが適切に処理されない。カンマを処理
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Radiaリモート管理サーバのバージョン2.x、3.xおよび4.xに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限が引き上げられ、任意のコードが実行される可
株式会社コスモスライフは5月31日、同社従業員が車上荒らしに遭い、顧客情報を記載した資料が入った鞄などが盗難されたと発表した。これは同日、従業員が管理受託マンションを巡回し、文書の投函作業を行う約10分間に駐車中の車両のガラス窓が破られ、車中の鞄などが盗難
NTT西日本は6月2日、同社の業務委託先が顧客情報を記録したUSBフラッシュメモリを紛失したことが判明したと発表した。これは、同社の業務委託先である株式会社エヌ・ティ・ティ マーケティングアクト山口から報告があったもので、販売代理店からの商品受注情報のデータ
三菱信託銀行株式会社は6月1日、マイクロフィッシュに記録された顧客情報合計約13万4千名分が紛失していたと発表した。同社では、顧客情報を事務センターに集中保管することになり、全店において保管状況を調査した結果、紛失が判明したという。紛失が確認されたマイクロ
愛知県一宮市の市立小学校の全児童および教職員の名簿が、インターネット上に流出していることが6月1日までに判明した。名簿には、同校の2003年度の全児童535人の氏名、住所、電話番号、保護者や兄弟の名前のほか、成績表も含まれており、教職員名簿には氏名、住所、年齢
NTTドコモ東海が社外秘に指定している基地局情報がインターネット上に流出していることが明らかになった。この情報は「静岡県内基地局入局方法」と呼ばれるファイルで、同社が静岡、愛知、岐阜県内に設置している携帯電話基地局約800ヶ所の所在地や入局方法などをまとめ
ACCS(社団法人コンピュータソフトウェア著作権協会)とRIAJ(社団法人日本レコード協会)は5月31日、2005年1月に実施した国内の「ファイル交換ソフトの利用実態」に関するアンケート調査の結果を発表した。このアンケートは総務省の「権利クリアランス実証実験」の一環
経済産業省は5月31日、東京都および総務省と連携し、不当請求や架空請求対策を強化すると発表した。これは、若年層を中心にインターネット利用時に不当請求や架空請求に巻き込まれるトラブルが急増していることを受けたもの。経済産業省は、特定商取引法に違反しているW