サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である
サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL 0.9.6j及び0.9.7bで、リモートから攻撃可能な脆弱性が3つ発見された。これらの脆弱性により、セキュリティツールキットが存在するホストがクラッシュする可能性がある。
サイバーディフェンス社からの情報によると、Ipswitch社のWS_FTP Serverのバージョン5.03に含まれているSITE、XMKD、MKDおよびRNFRコマンドで、リモートから攻撃可能な複数のバッファオーバーフローが見つかった。これにより、サーバのプロセスがクラッシュし、任意のコ
サイバーディフェンス社からの情報によると、シマンテック社のセキュリティ製品に実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、接続が不安定な状態になる可能性がある。TCP(Transmission Control Protocol)は、インターネッ
日本郵政公社東京支社は5月7日、豊島郵便局で郵便貯金の自動引き落としデータを記録したFDが盗難に遭ったと発表した。5月6日12時半頃、同局貯金課の外務職員が事業所から自動引落しを行うためのデータが記録されたFDを受け取った。このFDは本来、鞄に入れて携行すべきと
株式会社大東銀行は5月6日、顧客情報が記録されたフラッシュメモリカード(営業支援携帯端末用)1枚が紛失していることが判明したと発表した。このメモリカードには、4,552件(個人4,488件、法人64件)の氏名、住所、電話番号、生年月日、口座番号、入払明細(当日預かり
株式会社北國銀行は5月2日、同社富山支店の取引先企業へ振込予定明細表などを郵送する際に、宛先の記載を錯誤し誤った送付先に郵送していた事実が発覚したと発表した。これは4月19日、同行富山支店が取引先企業に給与振込についての振込予定明細表および預り手形受入明細
藍澤證券株式会社は4月28日、盗難された顧客情報を回収したと発表した。これは、4月26日午後7時頃、同社芦屋支店の営業員1名が芦屋市内の顧客を訪問途中、自宅に立ち寄った際に社用車から顧客リスト(紙)の入った鞄を盗まれたもの。鞄は4月27日午前7時半頃に発見され、
2005年5月2日、新しいウィルスSober.Pが発見された。
このウィルスはWin32.Sober.p, W32.Sober.O@mmなどの名称でも呼ばれる。
VisualBasicで記述されたウィルスであり、圧縮された形式でメール添付により感染を拡大する。
このファイルが実行されるとシステムの起動時に
民間で運営されていたアンチフィシング情報総合発信サイトのサイトANTIPHISHING.JPがフィッシング対策協議会のサイトに移行すると発表した。
このサイトはフィッシング詐欺/メールに関する情報を発信しているサイトでこれまでは民間で運営されていた。そもそもの母体は
株式会社オープンループは4月26日、同社の登録スタッフおよび研修参加スタッフの個人情報が記録された同社社員所有のPCが盗難被害に遭ったと発表した。4月23日、同社社員が帰宅途上のJR車両内において、網棚の上に置いていた業務用ノートPCの入った鞄が盗難に遭ったとい
トレンドマイクロ株式会社は4月27日、ウイルスパターンファイルの不具合によってPCの動作が著しく遅くなり、使用できなくなる事象が発生したことに対し、対応を発表した。発表によると、個人ユーザに対しては契約期間を無償で1ヶ月延長し、復旧を専門業者などに依頼し、
内閣官房は、政府の情報セキュリティ政策の立案を行う専門組織として「内閣官房情報セキュリティセンター(NISC;National Information Security Center)」を正式に発足させた。同センターは、平成12年2月に設置した「情報セキュリティ対策推進室」を発展・拡充させたも
マカフィーは4月25日、現在のウイルス対策製品の更新ファイル提供体制について公表した。同社では、DAT(定義ファイル)作成段階での品質管理、製品組み込み時の品質管理、各国語版(ローカライズ)製品での品質管理、日本での品質管理と4種類の工程で管理を行っており、
札幌市保健所などが入居する福祉複合施設「WEST19」は、本年1月4日に盗難されたノートPC2台が発見されたと発表した。このPCには、国の人口動態統計調査のため集計した市民の死亡や離婚、出生、婚姻といった個人情報約2万9,500件が保存されていた。ノートPCは、高さ2.5メ
近鉄百貨店は4月26日、橿原店1階アクセサリー売場の「ゴールドアベニュー」ショップを運営している株式会社フジモトの社員が、橿原店から持ち出した約210件の顧客リストが盗難に遭う事態が発生したと発表した。このリストには、同ショップで商品を購入した顧客の氏名・住
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2462.html
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の
サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される
サイバーディフェンス社からの情報によると、複数のOSベンダに実装されているTCP/IPスタックで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、大量のパケットが送信されると、大量のシステムリソースが消費され、システムが停止する可能性がある。Anton