日本ネットワークセキュリティ協会は、スパイウェア対策啓発WGにより「スパイウェア対策啓発」のページを公開した。スパイウェア対策啓発WGは、ユーザへのスパイウェア(不正プログラム)対策の知識向上を目的として啓発活動を幅広く実施することを目的とした団体。同ペ
ダイヤモンドリース株式会社は8月30日、同社取引先1,390名の個人情報関連データを記録したノートPCが盗難被害に遭ったと発表した。これは、8月19日に同社社員の自宅が空き巣被害に遭い、同社員個人が所有するノートPCが盗難されたというもの。このPCには、同社取引先1,3
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているmaildropのバージョン1.5.3以前に、ローカルで攻撃可能な脆弱性が見つかった。これにより、mailグループの権限が取得される可能性がある。脆弱性に対する攻撃コードは
サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は
サイバーディフェンス社からの情報によると、複数のベンダーのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。脆弱
サイバーディフェンス社からの情報によると、複数のOSに含まれているphpLDAPadmin ProjectのphpLDAPadminソフトウェアパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、LDAPサーバに匿名ユーザとしてアクセスされる可能性がある。これは設計上の欠
サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性の詳細は公開されていない。この脆弱性に対す
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows XPおよび2003のファイアウォールに、ローカルで攻撃可能な脆弱性が見つかった。これにより、GUIインターフェースには表示されないルールが追加される可能性がある。これは設計上の欠陥である。脆弱
サイバーディフェンス社からの情報によると、Novell社のNetWareでリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされ
株式会社 高島屋は9月6日、高島屋大阪店4階ベビー衣料品売場「コムサデモード フィュ子供服ショップ」において、顧客が記入した「お得意様カード」201名様分と「お取寄せ伝票控」最大30名分、「お直し伝票控」最大10名分が紛失していることが判明したと発表した。紛失し
サイバーディフェンス社からの情報によると、RBot.BMHはRBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキュ
サイバーディフェンス社からの情報によると、F-Secure社のSSH ClientおよびServer(Windows用)のバージョン3.xで、リモートから攻撃可能な脆弱性が見つかった。これにより、秘密鍵のファイルが漏洩する可能性がある。これは設計上の欠陥である。脆弱性の攻撃コードを実
チューリッヒ・ライフ・インシュアランス・カンパニー・リミテッドは9月2日、社内において管理していた給付金および解約などの請求書類の一部が、所在不明であることが判明したと発表した。紛失が判明したのは、平成16年から平成17年までの間に給付金および解約などの請
上京社会保険事務所は、年金手帳と年金関係書類を紛失していることが判明したと発表した。紛失が判明したのは、同事務所管内の4共済組合が3〜4月に提出した国民年金の異動届104人分と、84企業が7月上旬に提出した報酬月額算定基礎届663人分。配偶者の扶養状況変更などを
クリエイティブメディア株式会社は、同社のデジタルオーディオプレーヤー「Creative Zen Neeon」のプレーヤー本体にワーム「W32.Wullik.B@mm」が混入していた件について、発表を行った。同社の調査により、原因はZen Neeon だけに使用している特定ラインでのパッキング作
トレンドマイクロ株式会社は8月31日、インターネット全体のセキュリティレベル向上を目的とした「ウイルスハンタープロジェクト」を同日より開始したと発表した。本プロジェクトは、ウイルス検体の一般受付窓口を新設し、トレンドマイクロ製品ユーザ以外からも情報の収集
秋田銀行は8月30日、顧客情報を誤って別の取引先データに誤登録していたことが判明したと発表した。これは、8月9日に取引先からの「ファームバンキングデータに覚えのないデータが登録されている」という報告によって発覚したもの。調査を行った結果、同行が取引先2社の
ヤフー株式会社は8月30日、「Yahoo!ショッピング」「Yahoo!オークションストア」の店舗におけるクレジットカード情報保護をさらに強化したと発表した。同社は、クレジットカード決済に関する個人情報漏洩の回避策として、現在提供している「クレジットカード決済サービス
財団法人日本情報処理開発協会は、ISMS認証取得事業者数が1,000件を突破したと発表した。ISMS制度とは、国内の情報セキュリティレベル全体の向上を目的としたもので、組織が適切な情報セキュリティマネジメントを実施していることに対し、審査登録機関が認証を与える制度