サイバーディフェンス社からの情報によると、シスコシステムズ社のCSS(Content Services Switches)のバージョン11500および11501で、リモートからSSL認証が迂回される脆弱性が見つかった。これにより、認証を経ずにアクセスが行われる可能性がある。この脆弱性に対する
東京大学は、同大学が警備システムの整備を依頼していた電子機器製造会社PCを盗難されていたと発表した。これは、8月18日に同社社員が会社前にPCを入れた鞄を置き忘れ、回収したもののPCだけがなくなっていたというもの。このPCには、東京大学の学生2,133名分の氏名や登
住友林業株式会社は9月7日、同社住宅本部埼玉住宅営業部に勤務する営業担当者が、営業目的で作成した顧客の個人情報120件分を記した手帳を紛失したと発表した。同社では、すぐに警察署へ紛失届を提出すると同時に、該当する120件の顧客に対し事態の報告とお詫びを伝える
マイクロソフトは、9月14日に公開予定だった9月度の月例セキュリティパッチの提供を延期すると発表した。発表によると、予定していた1件の品質テスト過程で、再開発と再テストが必要な問題が発見されたため、予定していた1件は、月例のリリース日には公開されないとして
北海道7区から衆院選に立候補している仲野ひろ子氏の根室事務所から、百数十社の情報が記録されたPCが盗難されたことが判明した。これは、9月7日朝に判明したもので、ノートPC2台とデジタルカメラ1台が盗まれていた。PCには、企業百数十社の住所、代表者氏名、電話番号な
「JPドメインのWeb改竄情報」サイトによると、国土交通省内のWebサイトがファイルを外部から追加されるという改竄が確認された。
URLは「 http://teikougaisha.mlit.go.jp/darkx.htm 」で、Dark_Maret名乗るグループによって「darkx.htm」というファイルを追加されたよ
マイクロソフトは、9月度の月例セキュリティパッチの概要を発表した。発表によると、9月度の月例セキュリティパッチは9月14日(日本時間)に公開される予定で、内容はWindowsに関する1件(最大深刻度:緊急)のみとなっている。また、「悪意のあるソフトウェアの削除ツー
福島県立大野病院は、患者の個人情報が記録されたFDを紛失したと発表した。福島県病院局によると、病院事務を受託している「ニチイ学館」いわき支店の社員が9月2日にFDを自宅に持ち帰っており、3日に紛失に気づいたという。このFDには、同病院患者221人(延べ)の氏名、
株式会社パイオラックスは、電源と空調を備えた大型金庫内にサーバを格納し、地震などの災害対策と情報漏洩対策を同時に実現する「セコム情報金庫」を導入した。
「セコム情報金庫」は、各種サーバを情報金庫内に格納し、安全・安定して運用できる画期的な総合サーバ運用
北海道江別市は9月5日、市内の小学校に勤務する男性教諭が車上荒らしに遭い、児童の個人情報が記録されたPCが盗難されたと発表した。これは、8月25日に同教諭が会議のために北広島市の石狩教育研修センターにでかけ、同センターの駐車場にマイカーを駐車していたところ、
日本ネットワークセキュリティ協会は、スパイウェア対策啓発WGにより「スパイウェア対策啓発」のページを公開した。スパイウェア対策啓発WGは、ユーザへのスパイウェア(不正プログラム)対策の知識向上を目的として啓発活動を幅広く実施することを目的とした団体。同ペ
ダイヤモンドリース株式会社は8月30日、同社取引先1,390名の個人情報関連データを記録したノートPCが盗難被害に遭ったと発表した。これは、8月19日に同社社員の自宅が空き巣被害に遭い、同社員個人が所有するノートPCが盗難されたというもの。このPCには、同社取引先1,3
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているmaildropのバージョン1.5.3以前に、ローカルで攻撃可能な脆弱性が見つかった。これにより、mailグループの権限が取得される可能性がある。脆弱性に対する攻撃コードは
サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は
サイバーディフェンス社からの情報によると、複数のベンダーのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。脆弱
サイバーディフェンス社からの情報によると、複数のOSに含まれているphpLDAPadmin ProjectのphpLDAPadminソフトウェアパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、LDAPサーバに匿名ユーザとしてアクセスされる可能性がある。これは設計上の欠
サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性の詳細は公開されていない。この脆弱性に対す
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows XPおよび2003のファイアウォールに、ローカルで攻撃可能な脆弱性が見つかった。これにより、GUIインターフェースには表示されないルールが追加される可能性がある。これは設計上の欠陥である。脆弱
サイバーディフェンス社からの情報によると、Novell社のNetWareでリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされ