2005年7月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.18(土)

2005年7月の製品・サービス・業界動向 業界動向ニュース記事一覧

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明 画像
業界動向

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明

三重県は7月29日、「e−デモ会議室」を稼働しているサーバに不正アクセスがあったことと、ネームサーバが何者かに乗っ取られていることが判明したと発表した。

情報セキュリティ戦略についてディスカッションを行うシンポジウム開催(セキュアなデジタル社会を推進する会) 画像
業界動向

情報セキュリティ戦略についてディスカッションを行うシンポジウム開催(セキュアなデジタル社会を推進する会)

任意団体「セキュアな電子政府を推進する会」は、NPO「セキュアなデジタル社会を推進する会」として改称したと発表した。また、NPOスタート記念として、日本の情報セキュリティ戦略についてディスカッションを行うシンポジウム「デジタル社会推進シンポジウム2005」〜セ

楽天加盟店「AMC」からさらに161件の個人情報流出 人的要因の可能性高まる 画像
業界動向

楽天加盟店「AMC」からさらに161件の個人情報流出 人的要因の可能性高まる

楽天株式会社は7月28日、同社が運営する楽天市場の加盟店「AMC」から個人情報が流出した件で続報を発表した。発表によると、同店舗からの個人情報流出件数が161件増えたことが確認され、合計284件となった。なお、AMC以外の店舗からの情報流出は確認されていない。現在の

トラックバックスパムに訴訟も視野にいれた規制を開始 画像
業界動向

トラックバックスパムに訴訟も視野にいれた規制を開始

大手ブログサービスFC2は増加するトラックバックスパムに対して制限を加えることを発表した。最近宣伝を目的としてスパムが増加していることからこれらを制限するとしている。具体的には下記の対策を講じるとともに訴訟の準備も進めているという。

楽天加盟店「AMC」からの個人情報流出 人的ミスの可能性!? 画像
業界動向

楽天加盟店「AMC」からの個人情報流出 人的ミスの可能性!?

7月25日、インターネットショッピングモール楽天に出店している株式会社センターロード(AMC)からクレジットカード情報を含む個人情報が流出した(Scan Daily EXpress 2005/07/25)。123件の情報が流出したと発表されている。

京都府警の巡査部長、610名分の個人情報が記録されたPCの盗難被害で処分 画像
業界動向

京都府警の巡査部長、610名分の個人情報が記録されたPCの盗難被害で処分

京都府警は7月25日、署のPCを無断で持ち帰る際に盗難に遭ったとして府警伏見署刑事課の巡査部長に対し3ヶ月の減給、上司である刑事課長を訓戒、同課長代理を注意の処分にしたと発表した。これは、同巡査部長が7月4日夜、帰
宅途中にパチンコ店に立ち寄った際に車上荒らし

日本語フィッシングメール速報 UFJ銀行を騙るメールが再び登場 画像
業界動向

日本語フィッシングメール速報 UFJ銀行を騙るメールが再び登場

25日夜、編集部にUFJ銀行を騙る日本語フィッシングメールが届いた。メールの内容は今年3月に登場した同行を騙る日本語フィッシングメールと同じものである。フィッシングサイトは一見するとUFJ銀行のように偽装されているが、よく見るとリンク切れがあったり、URLにUFJ銀

今週のNetSecurityアクセスランキング<2005-07-18〜07-24> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-18〜07-24>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_3625.html
  07

KDE Kopeteのlibgaduで、リモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

KDE Kopeteのlibgaduで、リモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、KDE e.VのKopeteインスタントメッセージクライアントに含まれているlibgaduで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる 画像
業界動向

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているInternet Software ConsortiumのDHCP Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃コ

開発言語PerlのFile::Path::rmtreeファイル削除モジュールで競合条件の脆弱性が見つかる 画像
業界動向

開発言語PerlのFile::Path::rmtreeファイル削除モジュールで競合条件の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているLarry WallのPerlプログラミング言語に、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限が取得されたり、任意のファイルが削除される可能性がある。脆弱性は、バージョン5.8.6以前

複数ベンダのdevfsでリモートから攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

複数ベンダのdevfsでリモートから攻撃可能な権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているLinux Device Filesystemのdevfsで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュリティ設定が迂回され、chroot() jailの外部ディレクトリにアクセス

Oracle Application ServerのReports Servicesでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Oracle Application ServerのReports Servicesでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のReports Servicesでリモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションサーバが乗っ取られる可能性がある。これは設計上の欠陥である。コンセプト検証のコードの存在を確認している。パッチ

Oracle 10g Database Server OLAPにアクセスが妨害される脆弱性 画像
業界動向

Oracle 10g Database Server OLAPにアクセスが妨害される脆弱性

サイバーディフェンス社からの情報によると、Oracle社のOracle 9iR2および10g Database Serverの複数のバージョンで攻撃可能な脆弱性が見つかった。これにより、重要な情報やサービスへのアクセスが妨害される可能性がある。脆弱性の詳細は公開されておらず、実環境で攻

オーエムシーカード、カード利用代金明細書300通を紛失 画像
業界動向

オーエムシーカード、カード利用代金明細書300通を紛失

株式会社オーエムシーカードは7月22日、同社会員あてのカード利用代金明細書300通を、配送過程において紛失したと発表した。カード利用代金明細書は、NTTコムウェア・ビリングソリューション株式会社(NTTビグソル)を業務委託先として、毎月、印刷・封緘したものを最寄

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これにより、バッファオーバーフローが発生し、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在し、実環境で

Oracle Application ServerのForms Servicesでリモートからコマンドが実行な脆弱性が見つかる 画像
業界動向

Oracle Application ServerのForms Servicesでリモートからコマンドが実行な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のForms Servicesでリモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションサーバが乗っ取られる可能性がある。これは設計上の欠陥である。コンセプト検証のコードの存在を確認している。パッチは

複数ベンダーのzlib 1.2でダイナミックツリーにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダーのzlib 1.2でダイナミックツリーにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある

TCP 1433ポートへの一時的なスキャンが増加 画像
業界動向

TCP 1433ポートへの一時的なスキャンが増加

JPCERT/CCは7月25日、ISDAS(インターネット定点観測システム)の観測結果から、TCP 1433ポートへの一時的なスキャン増加が確認されていると発表した。このポートは、Microsoft SQL Serverなどで使用されるもので、複数の既知の脆弱性が確認されている。JPCERT/CCでは、

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コ

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立 画像
業界動向

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立

ACCS(社団法人コンピュータソフトウェア著作権協会)は7月26日、同協会が運営する「著作権・プライバシー相談室〜ASKACCS」Webサイトから個人情報が流出した事件において、ACCSおよび個人情報の流出被害を受けた個人3名が提起していた民事訴訟について、東京地方裁判所

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×