2005年7月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.10(土)

2005年7月の製品・サービス・業界動向 業界動向ニュース記事一覧

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明 画像
業界動向

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明

三重県は7月29日、「e−デモ会議室」を稼働しているサーバに不正アクセスがあったことと、ネームサーバが何者かに乗っ取られていることが判明したと発表した。

情報セキュリティ戦略についてディスカッションを行うシンポジウム開催(セキュアなデジタル社会を推進する会) 画像
業界動向

情報セキュリティ戦略についてディスカッションを行うシンポジウム開催(セキュアなデジタル社会を推進する会)

任意団体「セキュアな電子政府を推進する会」は、NPO「セキュアなデジタル社会を推進する会」として改称したと発表した。また、NPOスタート記念として、日本の情報セキュリティ戦略についてディスカッションを行うシンポジウム「デジタル社会推進シンポジウム2005」〜セ

楽天加盟店「AMC」からさらに161件の個人情報流出 人的要因の可能性高まる 画像
業界動向

楽天加盟店「AMC」からさらに161件の個人情報流出 人的要因の可能性高まる

楽天株式会社は7月28日、同社が運営する楽天市場の加盟店「AMC」から個人情報が流出した件で続報を発表した。発表によると、同店舗からの個人情報流出件数が161件増えたことが確認され、合計284件となった。なお、AMC以外の店舗からの情報流出は確認されていない。現在の

トラックバックスパムに訴訟も視野にいれた規制を開始 画像
業界動向

トラックバックスパムに訴訟も視野にいれた規制を開始

大手ブログサービスFC2は増加するトラックバックスパムに対して制限を加えることを発表した。最近宣伝を目的としてスパムが増加していることからこれらを制限するとしている。具体的には下記の対策を講じるとともに訴訟の準備も進めているという。

楽天加盟店「AMC」からの個人情報流出 人的ミスの可能性!? 画像
業界動向

楽天加盟店「AMC」からの個人情報流出 人的ミスの可能性!?

7月25日、インターネットショッピングモール楽天に出店している株式会社センターロード(AMC)からクレジットカード情報を含む個人情報が流出した(Scan Daily EXpress 2005/07/25)。123件の情報が流出したと発表されている。

京都府警の巡査部長、610名分の個人情報が記録されたPCの盗難被害で処分 画像
業界動向

京都府警の巡査部長、610名分の個人情報が記録されたPCの盗難被害で処分

京都府警は7月25日、署のPCを無断で持ち帰る際に盗難に遭ったとして府警伏見署刑事課の巡査部長に対し3ヶ月の減給、上司である刑事課長を訓戒、同課長代理を注意の処分にしたと発表した。これは、同巡査部長が7月4日夜、帰
宅途中にパチンコ店に立ち寄った際に車上荒らし

日本語フィッシングメール速報 UFJ銀行を騙るメールが再び登場 画像
業界動向

日本語フィッシングメール速報 UFJ銀行を騙るメールが再び登場

25日夜、編集部にUFJ銀行を騙る日本語フィッシングメールが届いた。メールの内容は今年3月に登場した同行を騙る日本語フィッシングメールと同じものである。フィッシングサイトは一見するとUFJ銀行のように偽装されているが、よく見るとリンク切れがあったり、URLにUFJ銀

今週のNetSecurityアクセスランキング<2005-07-18〜07-24> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-18〜07-24>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_3625.html
  07

KDE Kopeteのlibgaduで、リモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

KDE Kopeteのlibgaduで、リモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、KDE e.VのKopeteインスタントメッセージクライアントに含まれているlibgaduで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる 画像
業界動向

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているInternet Software ConsortiumのDHCP Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃コ

開発言語PerlのFile::Path::rmtreeファイル削除モジュールで競合条件の脆弱性が見つかる 画像
業界動向

開発言語PerlのFile::Path::rmtreeファイル削除モジュールで競合条件の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているLarry WallのPerlプログラミング言語に、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限が取得されたり、任意のファイルが削除される可能性がある。脆弱性は、バージョン5.8.6以前

複数ベンダのdevfsでリモートから攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

複数ベンダのdevfsでリモートから攻撃可能な権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているLinux Device Filesystemのdevfsで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュリティ設定が迂回され、chroot() jailの外部ディレクトリにアクセス

Oracle Application ServerのReports Servicesでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Oracle Application ServerのReports Servicesでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のReports Servicesでリモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションサーバが乗っ取られる可能性がある。これは設計上の欠陥である。コンセプト検証のコードの存在を確認している。パッチ

Oracle 10g Database Server OLAPにアクセスが妨害される脆弱性 画像
業界動向

Oracle 10g Database Server OLAPにアクセスが妨害される脆弱性

サイバーディフェンス社からの情報によると、Oracle社のOracle 9iR2および10g Database Serverの複数のバージョンで攻撃可能な脆弱性が見つかった。これにより、重要な情報やサービスへのアクセスが妨害される可能性がある。脆弱性の詳細は公開されておらず、実環境で攻

オーエムシーカード、カード利用代金明細書300通を紛失 画像
業界動向

オーエムシーカード、カード利用代金明細書300通を紛失

株式会社オーエムシーカードは7月22日、同社会員あてのカード利用代金明細書300通を、配送過程において紛失したと発表した。カード利用代金明細書は、NTTコムウェア・ビリングソリューション株式会社(NTTビグソル)を業務委託先として、毎月、印刷・封緘したものを最寄

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これにより、バッファオーバーフローが発生し、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在し、実環境で

Oracle Application ServerのForms Servicesでリモートからコマンドが実行な脆弱性が見つかる 画像
業界動向

Oracle Application ServerのForms Servicesでリモートからコマンドが実行な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のForms Servicesでリモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションサーバが乗っ取られる可能性がある。これは設計上の欠陥である。コンセプト検証のコードの存在を確認している。パッチは

複数ベンダーのzlib 1.2でダイナミックツリーにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダーのzlib 1.2でダイナミックツリーにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある

TCP 1433ポートへの一時的なスキャンが増加 画像
業界動向

TCP 1433ポートへの一時的なスキャンが増加

JPCERT/CCは7月25日、ISDAS(インターネット定点観測システム)の観測結果から、TCP 1433ポートへの一時的なスキャン増加が確認されていると発表した。このポートは、Microsoft SQL Serverなどで使用されるもので、複数の既知の脆弱性が確認されている。JPCERT/CCでは、

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コ

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立 画像
業界動向

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立

ACCS(社団法人コンピュータソフトウェア著作権協会)は7月26日、同協会が運営する「著作権・プライバシー相談室〜ASKACCS」Webサイトから個人情報が流出した事件において、ACCSおよび個人情報の流出被害を受けた個人3名が提起していた民事訴訟について、東京地方裁判所

楽天市場の店舗から123件の個人情報が流出 画像
業界動向

楽天市場の店舗から123件の個人情報が流出

楽天株式会社は7月23日、同社が運営する楽天市場の一部店舗から個人情報の流出が発覚したと発表した。これは、大手マスコミから「楽天市場の店舗での取引に係る個人情報が流出しているという情報があるが、真実か」との問い合わせにより、警察当局へ相談すると共に事態の

287の金融機関が678万件の個人情報を紛失、金融庁が調査結果を発表 画像
業界動向

287の金融機関が678万件の個人情報を紛失、金融庁が調査結果を発表

金融庁は、同庁が実施した個人情報管理態勢の一斉調査の結果を発表した。この調査は、本年4月の個人情報保護法の施行に伴い、銀行、保険会社、証券会社といった金融機関に対して個人情報の管理体制について一斉点検を行ったもの。調査結果によると、287の金融機関で、合

ビックカメラ、サイトの信頼度向上を目的にセコム社ソリューションを導入(セコムトラストネット) 画像
業界動向

ビックカメラ、サイトの信頼度向上を目的にセコム社ソリューションを導入(セコムトラストネット)

株式会社ビックカメラは、1,500万人の登録者数を持つインターネットショッピングサイト「ビックカメラ.com」に、セコムトラストネット株式会社のSSLサーバ証明書「セコムパスポート for Web」を導入した。
「ビックカメラ.com」は3年前の開設以来成長を続け、同社の売上

JCBの業務委託会社、18名分のカード受付表を紛失 画像
業界動向

JCBの業務委託会社、18名分のカード受付表を紛失

株式会社ジェーシービーは7月20日、同社の会員募集業務の業務委託先会社において、18名分のカード申込受付記録を記載した受付表が紛失したと発表した。6月8日に同社でカード申込書の受付管理記録を確認したところ、同業務委託先より6月1日に3名分の受付表を1枚受領してい

東邦ガス、契約に関する書類93件の紛失が判明 画像
業界動向

東邦ガス、契約に関する書類93件の紛失が判明

東邦ガス株式会社は7月20日、ガス機器や使用量など特定の条件にあてはまる顧客に適用する選択約款を申し込む際の契約に関する書類が、同社事務所内で紛失していたことが判明したと発表した。紛失が確認された選択約款の契約に関する書類は93件で、この書類には顧客氏名、

ネットオークションで海賊版を販売した、香川県の公立中学校教諭を逮捕 画像
業界動向

ネットオークションで海賊版を販売した、香川県の公立中学校教諭を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、京都府警生活経済課と宇治署は7月19日、「ヤフーオークション」を悪用して権利者に無断で複製したコンピュータソフトウェアを販売していた、香川県高松市に住む公立中学校の男性教諭(40歳)を著作権法違反

NTT西日本、フレッツアクセスサービスの一部顧客に誤請求 画像
業界動向

NTT西日本、フレッツアクセスサービスの一部顧客に誤請求

NTT西日本は7月19日、同社のフレッツアクセスサービスにおいて、一部の顧客に割引が正常に適用されていないことが判明したと発表した。「フレッツ・ずっと割引」を適用されている顧客がサービスメニュー変更を行った場合、適用起算日を変更前のサービス利用開始日とすべ

ボーダフォン、家族向け割引サービスで合計約1,300万円の誤請求 画像
業界動向

ボーダフォン、家族向け割引サービスで合計約1,300万円の誤請求

ボーダフォン株式会社は7月20日、同社の家族向け割引サービスにおいて、一部の顧客に割引が正常に適用されていないことが判明したと発表した。誤請求は顧客からの問い合わせに対し社内調査を行った結果、判明したという。対象となるのはサービスに加入から2005年6月分も

今週のNetSecurityアクセスランキング<2005-07-11〜07-17> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-11〜07-17>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3555.html
  鹿

SGI ProPack 3のアレイサービスのarshellで詳細不明の脆弱性が見つかる 画像
業界動向

SGI ProPack 3のアレイサービスのarshellで詳細不明の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Silicon Graphics社のProPack 3および4のLinux開発環境でリモートから攻撃可能な脆弱性が見つかった。これにより、root権限でシェルが実行される可能性がある。この脆弱性の詳細はまだ公開されてない。実環境で攻撃コードの存

Firefox 1.0.4およびMozilla Suite 1.7.8のコンテンツ生成イベントで脆弱性が見つかる 画像
業界動向

Firefox 1.0.4およびMozilla Suite 1.7.8のコンテンツ生成イベントで脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、偽のクリックイベントの発生によりセキュリティが侵害される可能性がある。脆弱性は、バージョン1.0.5より前のFirefoxに

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これによりバッファオーバーフローが発生し、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃

Nokia Affix 3..2 Bluetoothのbtsrv/btobexでリモートからコードが実行可能な脆弱性が見つかる 画像
業界動向

Nokia Affix 3..2 Bluetoothのbtsrv/btobexでリモートからコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nokia社のAffix BlutetoothProtocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternetExplorerに含まれているJVIEW Profiler(Javaprxy.dll)COMオブジェクトに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。iDE

Oracle Collaboration SuiteのOracle Web Conferencingで情報漏洩の脆弱性が見つかる 画像
業界動向

Oracle Collaboration SuiteのOracle Web Conferencingで情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracleCollaboration SuiteのWeb Conferencingの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が参照される可能性がある。脆弱性の詳細は公開されていない。実環境で攻撃コードの存在を確認してな

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬 画像
業界動向

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬

サイバーディフェンス社からの情報によると、Qrapは、マイクロソフトMS05-037の脆弱性を攻撃する新しいトロイの木馬である。このトロイの木馬はユーザを不正なwebサイト(206.211.112.14)にリダイレクトし、2つのトロイ木馬のコードをユーザに気付かれずにインストール

Cisco社 CallManagerのaupairにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Cisco社 CallManagerのaupairにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のCallManagerのaupairプロセスに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、メモリの割り振りに失敗し、任意のコードが実行される可能性がある。この脆弱性はバージョン4

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる 画像
業界動向

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マサチューセッツ工科大学のKerberos 5認証システムのバージョン1.4.1以前に含まれているkrb5_recvauth()関数で、リモートから攻撃可能な二重解放の脆弱性が見つかった。これにより、KDC(key distribution center)がクラッ

IBM Lotus Notes 6.5.4で不正なスクリプトコードの実行が可能な脆弱性が見つかる 画像
業界動向

IBM Lotus Notes 6.5.4で不正なスクリプトコードの実行が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Notes電子メールクライアントのバージョン6.5.4以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上でスクリプトコードが実行される可能性がある。脆弱性は入力検証部分に存在する。

ベスト電器で価格誤表記、注文者全員に謝罪金送付へ 画像
業界動向

ベスト電器で価格誤表記、注文者全員に謝罪金送付へ

ベスト電器は、ネットショップにおける商品の価格誤表記の件で、注文者全員に謝罪金を送付すると発表した。これは、7月5日午後10時頃から7月6日午前8時頃までの間、ベスト電器新宿店ネットショップYahoo!店において掲載した「ソニー 23V型デジタルハイビジョン液晶テレ

「情報セキュリティ確保のためのPDC」開催(中央大学研究開発機構) 画像
業界動向

「情報セキュリティ確保のためのPDC」開催(中央大学研究開発機構)

中央大学研究開発機構は、2005年8月26日(金)から8月31日(水)にかけて、中央大学後楽園キャンパスにおいて「情報セキュリティ確保のためのPDC」を開催する。全24講義と課題小論文の提出で構成された情報セキュリティ人材育成講座で、PDCのサイクルを回してゆくための

ソフトの海賊版を、ネットを悪用し全国170人に販売した男性を逮捕 画像
業界動向

ソフトの海賊版を、ネットを悪用し全国170人に販売した男性を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、青森県警生活環境課サイバー犯罪対策室と青森署は7月13日、権利者に無断で複製したコンピュータソフトウェアを販売していた青森市の無職男性(39歳)を、著作権法違反の疑いで逮捕したと発表した。この男性

鹿砦社社長、名誉毀損の疑いで異例の逮捕 画像
業界動向

鹿砦社社長、名誉毀損の疑いで異例の逮捕

神戸地検は7月12日、兵庫県西宮市の出版社「鹿砦社」の社長を名誉毀損の疑いで逮捕した。プロ野球の元球団職員やパチスロ製造会社などを、自社の出版物やホームページで中傷したとする名誉毀損の疑いだが、同社長は自社の出版物などへの掲載内容を認めているが、「憲法2

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥であり、その仕様はRFC 793お

64ビットCPUのLinuxカーネル2.4.31のexecve()システムコールでバッフオーバーフローが見つかる 画像
業界動向

64ビットCPUのLinuxカーネル2.4.31のexecve()システムコールでバッフオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているKernel OrganizationのAMD64およびIA64に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻

今週のNetSecurityアクセスランキング<2005-07-04〜07-10> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-04〜07-10>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/

複数ベンダのSudoのパス名ハンドラにローカルで攻撃可能な競合条件の脆弱性が見つかる 画像
業界動向

複数ベンダのSudoのパス名ハンドラにローカルで攻撃可能な競合条件の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在

複数ベンダのzlib 1.2でリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのzlib 1.2でリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2から1.2.2で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。

スパムメールで拡散するLonter.Aトロイの木馬 画像
業界動向

スパムメールで拡散するLonter.Aトロイの木馬

サイバーディフェンス社からの情報によると、Lonter.Aは、2005年7月7日に発生したロンドンでのテロ攻撃に関するスパムメールで拡散する新しいトロイの木馬である。フィンガープリント情報は、サイズ:82,432バイト、[Windowsディレクトリ][name].exe、[name]はctflog、e

Mozilla Thunderbird、FirefoxのGIF処理にリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Mozilla Thunderbird、FirefoxのGIF処理にリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を

マイクロソフト、7月のセキュリティパッチ公開を事前通知 画像
業界動向

マイクロソフト、7月のセキュリティパッチ公開を事前通知

マイクロソフトは、7月の月例セキュリティパッチの事前通知を発表した。発表によると、7月12日(米国時間)に3件のパッチが提供される予定だ。このうち2件はMicrosoft Windowsに影響を及ぼすもの、1件はMicrosoft Officeに影響を及ぼすものとなっており、最大深刻度はす

複数ベンダのICMPにPath MTU Discoveryによる接続速度でDoS状態が発生する脆弱性が見つかる 画像
業界動向

複数ベンダのICMPにPath MTU Discoveryによる接続速度でDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。iDEFENSEでは、実環境で攻撃コードの存在を

Mozilla Bugzilla 2.18.xおよび2.19.xでDBのミラーリングにより情報が漏洩する脆弱性が見つかる 画像
業界動向

Mozilla Bugzilla 2.18.xおよび2.19.xでDBのミラーリングにより情報が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのBugzillaバグ追跡システムで、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、バグの要約情報が参照される可能性がある。実環境で攻撃コードの存在を確認していないが、この脆弱性

日本の銀行の口座情報を盗もうとするJGinkoトロイの木馬(PWSteal.JGinko) 画像
業界動向

日本の銀行の口座情報を盗もうとするJGinkoトロイの木馬(PWSteal.JGinko)

サイバーディフェンス社からの情報によると、JGinkoは、日本の銀行を攻撃対象にする新しいトロイの木馬である。実行されると、Internet Explorerでアクティブなウィンドウを監視する。日本の銀行のサイトの特徴に一致するwebページが参照されると、このトロイの木馬はそ

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHPExtension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性

一宮市に編入した旧尾西市、市民700件以上の個人情報が流出 画像
業界動向

一宮市に編入した旧尾西市、市民700件以上の個人情報が流出

旧尾西市(現一宮市に編入合併)は、市民700件以上の個人情報が記録されたPCが3月に紛失していたことを明らかにした。これは、本年4月の合併に伴う庁舎移転時に紛失したもので、市民の個人情報がインターネットに流出しているという投書が報道機関に寄せられたことで発覚

朝日生命、822名分の顧客情報紛失が発覚 画像
業界動向

朝日生命、822名分の顧客情報紛失が発覚

朝日生命保険相互会社は7月11日、同社兵庫西支社が担当する顧客情報を記載した資料の一部が紛失していたことが判明したと発表した。紛失した資料は顧客へのサービス訪問を目的としたもので、822名の氏名、生年月日、住所、電話番号、保険契約の内容が記載されていた。な

「Sasser」「Netsky」の作成者に保護観察処分の判決、実刑を免れる 画像
業界動向

「Sasser」「Netsky」の作成者に保護観察処分の判決、実刑を免れる

ドイツ、フェルデンの裁判所は、「Sasser」「Netsky」の作成者に対し、保護観察処分の判決を言い渡した。史上もっとも大きな影響を及ぼしたワームの作成者は、実刑を免れることになった。被告であるSven Jaschanは、この2種類のワームを作成、配布したとしてドイツ当局に

京葉ガスの子会社、328件の顧客情報を記載した書類が盗難被害に 画像
業界動向

京葉ガスの子会社、328件の顧客情報を記載した書類が盗難被害に

京葉ガス株式会社は7月8日、同社が検針業務を委託している子会社であるKGカスタマーサービス株式会社において、検針作業中に盗難被害が発生したと発表した。これは、7月7日に同子会社の検針員が検針作業中に、移動に使用している原動機付自転車が盗難されたもので、車両

クレディア、約1万3千件の不成立顧客情報が流出 画像
業界動向

クレディア、約1万3千件の不成立顧客情報が流出

株式会社クレディアは7月6日、同社千葉支店の平成8年4月より平成10年12月までの33ヶ月間における推定13,000件程度の融資不成立となった申込み受付用紙が流出した可能性があると発表した。これは、平成8年当時の不成立顧客情報2枚の写しが本社にFAX送信されたことで判明し

P2Pソフトで音楽ファイルを不正に公開した個人が損害賠償に同意 画像
業界動向

P2Pソフトで音楽ファイルを不正に公開した個人が損害賠償に同意

社団法人日本レコード協会は7月6日、同協会会員であるレコード会社5社が権利を持つ音楽(音源)を、P2Pファイル交換ソフトを利用してインターネット上で不正に公開していた個人ユーザ5名と個別に交渉を行い、損害賠償金の支払いなどにより和解したと発表した。これは昨年

NTTドコモ、FOMA交換機の設定ミスで誤請求、料金返還へ 画像
業界動向

NTTドコモ、FOMA交換機の設定ミスで誤請求、料金返還へ

NTTドコモは7月6日、FOMAにおけるSMS(ショートメッセージサービス)料金に誤請求が発生していたと発表した。これは、同社のFOMA交換機の設定ミスが原因で、2001年5月30日から2005年2月18日の4年間近くにわたって、受信不能な端末でもSMSを受け付けるように設定されてお

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×