サイバーディフェンス社からの情報によると、Oracle社のDatabase 8iの顧客名処理部分で、リモートからSQLコマンドが挿入される脆弱性が見つかった。これにより、任意のSQLコマンドが実行される可能性がある。顧客名フィールドでカンマが適切に処理されない。カンマを処理
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Radiaリモート管理サーバのバージョン2.x、3.xおよび4.xに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限が引き上げられ、任意のコードが実行される可
株式会社コスモスライフは5月31日、同社従業員が車上荒らしに遭い、顧客情報を記載した資料が入った鞄などが盗難されたと発表した。これは同日、従業員が管理受託マンションを巡回し、文書の投函作業を行う約10分間に駐車中の車両のガラス窓が破られ、車中の鞄などが盗難
NTT西日本は6月2日、同社の業務委託先が顧客情報を記録したUSBフラッシュメモリを紛失したことが判明したと発表した。これは、同社の業務委託先である株式会社エヌ・ティ・ティ マーケティングアクト山口から報告があったもので、販売代理店からの商品受注情報のデータ
三菱信託銀行株式会社は6月1日、マイクロフィッシュに記録された顧客情報合計約13万4千名分が紛失していたと発表した。同社では、顧客情報を事務センターに集中保管することになり、全店において保管状況を調査した結果、紛失が判明したという。紛失が確認されたマイクロ
愛知県一宮市の市立小学校の全児童および教職員の名簿が、インターネット上に流出していることが6月1日までに判明した。名簿には、同校の2003年度の全児童535人の氏名、住所、電話番号、保護者や兄弟の名前のほか、成績表も含まれており、教職員名簿には氏名、住所、年齢
NTTドコモ東海が社外秘に指定している基地局情報がインターネット上に流出していることが明らかになった。この情報は「静岡県内基地局入局方法」と呼ばれるファイルで、同社が静岡、愛知、岐阜県内に設置している携帯電話基地局約800ヶ所の所在地や入局方法などをまとめ
ACCS(社団法人コンピュータソフトウェア著作権協会)とRIAJ(社団法人日本レコード協会)は5月31日、2005年1月に実施した国内の「ファイル交換ソフトの利用実態」に関するアンケート調査の結果を発表した。このアンケートは総務省の「権利クリアランス実証実験」の一環
経済産業省は5月31日、東京都および総務省と連携し、不当請求や架空請求対策を強化すると発表した。これは、若年層を中心にインターネット利用時に不当請求や架空請求に巻き込まれるトラブルが急増していることを受けたもの。経済産業省は、特定商取引法に違反しているW
内閣官房情報セキュリティセンター(NISC)は5月30日、IT戦略本部の下に「情報セキュリティ政策会議」を設置すると発表した。政府では、同本部が平成16年12月7日に決定した「情報セキュリティ問題に取り組む政府の役割・機能の見直しに向けて」に基づき、設置の準備を行
名古屋地裁は5月31日、住基ネット(住民基本台帳ネットワーク)がプライバシー権などを侵害しているなどとして損害賠償などを求めた訴訟に対し、請求を棄却する判決を行った。これは、愛知県春日井市の住民13人が「住基ネットは国民の個人情報を国家が一元的に管理して国
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UXが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。同社はこの脆弱性の詳
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これにより、サービス拒否攻撃または任意のコードが実行される可能性がある。この脆弱性はI
サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正
サイバーディフェンス社からの情報によると、Nortel Networks社のVPNルータでリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なルータのプロセスがクラッシュする可能性がある。脆弱性は、VPNルータのエラー部分に存在する。不正なIKE Main Modeパケッ
サイバーディフェンス社からの情報によると、Vetライブラリを実装するComputer Associates社の複数の製品で、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、不正なアクセスが行われたり、システムデータが操作される可能性がある。Vetは、不正な
サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のin.rshdリモートシェルサーバのバージョン8.0で、リモートから不正な接続が行われる脆弱性が見つかった。これにより、不正なポートを介してシステムにアクセスされる可能性がある。in.rshdは、ポ
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UX OSに、リモートから攻撃可能な脆弱性が見つかった。これにより、ホストがリモートから不正にアクセスされる可能性がある。この脆弱性はバージョンB.11.23以前のHP-UXに存在するが、脆弱性
サイバーディフェンス社からの情報によると、Small.FGは、Smallトロイの木馬系列の新しい亜種で、現在実環境で拡散中である。Small.FGは、現在電子メールを介して広範囲に拡散している。この電子メールには、銀行の口座情報などを盗み出すDumaruトロイの木馬系列の亜種が
サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl