経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議では
マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ
ソフトバンクBBは12月13日、新たな顧客情報流出の可能性があると発表した。これは12月10日、新潮社と光文社からYahoo! BBの会員情報と称する、それぞれ1,500件、5,000件のデータが持ち込まれたというもの。同顧客情報は、以前日経BP社から持ち込まれた900件のデータと
独立行政法人 情報処理推進機構セキュリティセンター(IPA)は12月14日、年末に向けて、クリスマスカードや年賀状などのメールに見せかけたウイルスやデマメールが出現する可能性があるとして注意を呼びかける「年末年始警報」を発表した。発表によると、最近のウイル
英クリアスウィフトは12月14日、2004年11月度のスパムインデックスを発表した。レポートによると11月のスパムの内訳はヘルスケア関連が48.62%ともっとも多く、続いて直販商品が27.20%、金融関連9.68%、ポルノ関連3.29%、フィッシング詐欺1.55%、スパム関連0.02%
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
ヤフー株式会社と東京都主税局は12月14日、第3回インターネット公売(試行)を実施すると発表した。今回は、都債権特別回収班が港湾局債権(マリーナ施設使用料)の滞納処分として差し押さえたプレジャーボートをはじめ、個人都民税対策室が区市から引き受けた個人住民
サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡
サイバーディフェンス社からの情報によると、マイクロソフト社は、2004年12月14日に5つのセキュリティ情報を公開する予定である。同社によると、今回のセキュリティ情報で公開される脆弱性の危険度は「重要」レベルよりも低い。このセキュリティ情報で公開する脆弱性は
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能な脆弱性が見つかった。これにより、ポップアップブロック機能が無効にされ、許可しないポップアップウインドウが表示される可能性がある。これは設計上の欠陥で
サイバーディフェンス社からの情報によると、Jorg Schillingのcdrtoolsパッケージにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。当該脆弱性についてはまだ公表されていない。cdrtoolsパッケージはベンダによってはcdreco
サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、他のデータベースにアクセスされる可能性がある。これは設計上の
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━
サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibpngライブラリで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該脆弱性はpng_handle_sBIT()メソッドに存在する。lib
サイバーディフェンス社からの情報によると、Samba ProjectのSambaファイル/プリントサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。SambaがTRANSACT2_QFILEPATHINFO要求を処理するときに、フ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHProjektグループウェアでリモートから攻撃可能な脆弱性が見つかった。これにより、設定情報が改ざんされ、サイトが乗っ取られる可能性がある。サイトの初期構成に使用されるsetup.phpスクリプト
サイバーディフェンス社からの情報によると、複数のベンダが実装しているwgetファイル転送ユーティリティにローカルで攻撃可能な脆弱性が見つかった。これにより競合条件が発生し、脆弱なwgetを実行しているユーザの権限でデータが書き込まれる可能性がある。wgetは、
経済産業省は12月10日、日本における、情報セキュリティ対策に係る適正な投資額についての算出を目的として「情報セキュリティ投資評価モデル」の募集を開始した。希望企業は、IT事故発生時の被害額を予め想定した上で、それに見合う情報セキュリティ投資を見積もるため
社団法人日本レコード協会は12月15日、著作権啓発のためのパンフレット「音楽を愛するあなたに知ってほしいマナーとルール」およびビデオ「1枚のCDができるまで」が完成したと発表した。これらは、現在実施中の不正コピー・アップロード対策として著作権啓発のための「
経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議で