島根県は9月26日、県立松江東高等学校2年生36名分の生徒カードが紛失していることが判明したと発表した。
韓国政府行政自治部は9月23日、住民登録謄本など21種類の証明書類をインターネットで発給するサービスのシステムにおいて一部欠陥が発見されたことを発表し、サービスを中断した。
JPNIC(社団法人 日本ネットワークインフォメーションセンター)およびJPCERT/CC(有限責任中間法人 JPCERT コーディネーションセンター)は、2003年度より行っているセキュリティセミナーを10月20日に大阪で、11月8日に札幌でそれぞれ開催すると発表した。
フランスのSIRTであるFrSIRTは9月26日、米RealNetworksのLinux/Unix版の音声/動画再生ソフト「Realplayer」と「Helix Player」にセキュリティホールが見つかったと発表した。
大和証券グループ本社は9月28日、大和証券SMBC株式会社において同社決済部大阪決済課が保管しているマイクロフィルムの一部を紛失していることが判明したと発表した。
デンマークのSecuniaは9月26日(現地時間)、PSP updatesからの情報として、ソニーPSP(PlayStation Portable)にセキュリティホールが存在すると発表した。
エーザイ株式会社は9月22日、個人情報が含まれた外付けHDD1個が所在不明であることが判明したと発表した。
マイクロソフト株式会社は9月28日、従業員1,000人未満の中堅中小規模事業所を対象としたセキュリティ対策診断ツール「マイクロソフト セキュリティ アセスメント ツール(MSAT)日本語版」を、無償で同日よりダウンロードによる提供を開始したと発表した。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_4335.html
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9のSafari webブラウザで、リモートから攻撃可能な脆弱性が見つかった。
これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コー
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFirefox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に含まれているQuickDraw Managerで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。この脆弱性に対
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS 10.4.2のImageIOでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコンテンツが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されて
サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバにインストールされているmod_includeモジュールに、ローカルで攻撃可能なバッファオーバーフローが見つかった。
これにより、SSI(server-side include)ファイルが作成さ
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、システムがクラッシュしたり、任意のコ
野村インベスター・リレーションズ株式会社は9月22日、同社メールマガジンの購読希望アンケートに回答した137名の個人情報リストが流出したと発表した。
これは、同社社員のPCがウイルスに感染し、同PCに保存されていた情報の一部がWinnyを通じて、インターネット上に流
サイバーディフェンス社からの情報によると、アップルコンピュータ社のバージョン10.3.9のMac OS Xに含まれているQuickTime for Javaで、リモートから攻撃可能な脆弱性が見つかった。
これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に、ローカルで攻撃可能な脆弱性が見つかった。
これにより、任意のローカルファイルが書き換えれらる可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃
サイバーディフェンス社からの情報によると、Bagle.DVは、電子メールを介して拡散するBagleワーム系列の新しい亜種である。Bagle.DVは現在、実環境で急速に拡散している。
Bagle.DVは、DNSサーバのMXを参照することにより、攻撃対象のSMTPサーバを探す。見つからない場合
サイバーディフェンス社からの情報によると、Opera Software ASA社のOperaブラウザの8.50より前のバージョンで、リモートから攻撃可能な脆弱性が見つかった。
これにより、セキュリティポリシーが迂回され、デスクトップに不正な実行ファイルがダウンロードされる可能性
ACCS(社団法人コンピュータソフトウェア著作権協会)は、和歌山県警生活環境課と和歌山西署が9月26日、インターネットオークション「ヤフーオークション」を悪用し、権利者に無断で複製したコンピュータソフトウェアを販売していた和歌山市の会社役員男性(39歳)を、著
高知県ぷらっとこうち事務局は9月20日、「ぷらっとこうち」サイトを稼動させているサーバに不正にアクセスが認められたことから、「ぷらっとこうち」のサーバをインターネットから切断し、調査を行っていると発表した。
シスコシステムズ株式会社は、「Networkers 2005」をセルリアンタワー東急ホテルで10月17日〜19日の3日間にわたり開催すると発表した。
F5ネットワークスジャパン株式会社は9月21日、ソニー生命保険株式会社が同社SSL VPNアプライアンス「FirePass」を全社的に導入したと発表した。
九州電力株式会社は9月16日、同社社員個人のPCがWinnyウイルスに感染し、火力発電プラントに関する技術資料ほかが流出していたことが判明したと発表した。
ネットアンドセキュリティ総研株式会社は9月20日、同社運営セキュリティポータルサイト「NetSecurity」にて、PDF冊子「ISMS認証 ガイドブック〜制度概要と優良事例に学ぶ短期取得〜」を10月5日までの期間限定で無償配布すると発表した。
広島高速道路公社は、9月14日に同市東区で道路建設用地取得のための立会作業中に鞄が紛失、鞄に入れていた名簿に個人情報が記載されていたと発表した。
ACCS(社団法人コンピュータソフトウェア著作権協会)は、静岡県警生活環境課と静岡中央署が9月14日、インターネットオークション「ヤフーオークション」への出品目的で、権利者に無断で複製したアニメーションDVDを所持していた福岡県那珂川町の無職男性(28歳)とアル
東京国税局は9月20日、東京国税局徴収部および課税第二部において、それぞれ1台、合計2台のPCの所在が不明であることが判明したと発表した。
千葉市消防局は9月16日、防火管理者資格取得の講習会参加者の名簿の一部を紛失していたと発表した。
共栄火災海上保険株式会社は9月20日、平成15年度計上分の自賠責保険申込書類の一部を紛失していることが判明したと発表した。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
大
サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。この脆弱性は容易に攻撃することができる。パ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が
サイバーディフェンス社からの情報によると、Snort ProjectのSnort侵入検知ユーティリティのバージョン2.4.0以前にリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。問題はパケット処理部分のエラーが原因で発生する。この脆弱性に
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が
サイバーディフェンス社からの情報によると、EsBot.Bは、EsBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキ
サイバーディフェンス社からの情報によると、Oracle社のReports Developerのバージョン2.0以降で、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースが参照または改竄される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コ
NTTコミュニケーションズ株式会社は9月17日、同社の業務委託先会社社長が恐喝未遂容疑で逮捕されたと発表した。これは、業務委託先の社長がNTTコミュニケーションズの業務に使用していたPCを隠匿し、このPCに記録された顧客情報の漏洩をほのめかし恐喝を行ったもの。NTT
サイバーディフェンス社からの情報によると、複数のベンダが実装しているXFree86 ProjectのXFree86 X11 X Window Systemに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 Active Directoryで、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なLDAP Search Requestパケットを介して、DoS攻撃が実行される可能性がある。この脆弱性に対する攻撃コード
サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。
杜の都信用金庫は9月15日、合併を機に顧客情報が記載されたデータの保管状況を全営業店および本部各部署において追加的な調査、点検を実施したところ、顧客情報が記載された「申込書(兼印鑑票)」の一部が紛失していることが判明したと発表した。紛失した申込書は465枚
株式会社東京三菱銀行および株式会社UFJ銀行は9月15日、顧客情報の管理状況見直しのために全店で点検調査を実施した結果、両行合計12万件以上の個人情報紛失が判明したと発表した。内訳は、東京三菱銀行が約5万1千件、UFJ銀行が約7万1千件で、顧客氏名や口座番号、預金残
社団法人日本インターネットプロバイダー協会は、「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を10月7日に開催すると発表した。これは、電子掲示板などへの自殺の決行をほのめかす書き込み、他人に対して集団自殺を呼びかける書き込みが行われ
大阪ガス株式会社は9月8日、ガス料金等の収受、ガスの開閉栓などの業務を委託している株式会社ヤマキの作業員が、滋賀県草津市および栗東市での業務中に顧客情報が記載された書類である「領収証(控)」を紛失したと発表した。これは、9月6日にヤマキの作業員が「領収証
マイクロソフト株式会社は、同社のセキュリティに対する取り組みと、最新セキュリティ技術情報を説明する「SECURITY SUMMIT 2005 Fall」を10月4日に開催する。当日は、マイクロソフト米国本社セキュリティ製品技術部門の総責任者であるマイク ナッシュ氏が来日し、「Tru
中央大学研究開発機構は、10月7日、8日、9日、14日、15日、16日の6日間、「第1回Unix/Linuxセキュリティ実践講座」を開催すると発表した。この実践講座は、「情報セキュリティ教育システム開発」のサブテーマとして行うもので、大学院理工学研究科の情報セキュリティ副専
ACCS(社団法人コンピュータソフトウェア著作権協会)は9月13日、北海道警が今年5月30日以降、ヤフーオークションを悪用した海賊版販売事件3件を相次いで摘発し、侵害行為者には有罪判決が言い渡されるなどしていると発表した。9月1日、北海道警と北見署は、インターネッ
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_459.html
サー
サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているLinux Kernel ProjectのLinux kernelの raw_sendmsg()関数に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥で
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFreeRADIUS ProjectのFreeRADIUS radiusサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃
サイバーディフェンス社からの情報によると、複数のLinuxベンダのCUPS(Common Unix Printing Systems)のIPP(Internet Printing Protocol)で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、CUPSサービスが応答不能になる可能性がある。この脆弱性に対
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル
サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートからDoS攻撃を受ける脆弱性が見つかった。これは設計上の欠陥である。脆弱性は容易に攻撃することができる。パッチはリリースされており、暫
サイバーディフェンス社からの情報によると、Check Point Software Technologies社のSecurePlatform NGXのセキュリティベースOSのバージョンR60で、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイアウォールルールのプロトコル制限が適用されない可能性
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、システムがクラッシュしたり、任意のコー
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境にコンセプト検証コードが存在する。パ
サイバーディフェンス社からの情報によると、RBot.BNHは、RBotワーム系列の新しい亜種である。実行されると、RBotワームは自身のパラメータに従ってコンピュータを攻撃する。この攻撃により、バックドア型トロイの木馬がインストールされる。このトロイの木馬は、事前に
サイバーディフェンス社からの情報によると、シスコシステムズ社のCSS(Content Services Switches)のバージョン11500および11501で、リモートからSSL認証が迂回される脆弱性が見つかった。これにより、認証を経ずにアクセスが行われる可能性がある。この脆弱性に対する
東京大学は、同大学が警備システムの整備を依頼していた電子機器製造会社PCを盗難されていたと発表した。これは、8月18日に同社社員が会社前にPCを入れた鞄を置き忘れ、回収したもののPCだけがなくなっていたというもの。このPCには、東京大学の学生2,133名分の氏名や登
住友林業株式会社は9月7日、同社住宅本部埼玉住宅営業部に勤務する営業担当者が、営業目的で作成した顧客の個人情報120件分を記した手帳を紛失したと発表した。同社では、すぐに警察署へ紛失届を提出すると同時に、該当する120件の顧客に対し事態の報告とお詫びを伝える