2008-11-01から1ヶ月間の記事一覧

読む!

ニフティの偽サイトが再発見 複数の個人情報を抜き取る手口に 吉本興業、個人情報流出の詳細を公表 「ログの一覧表示の許可が原因」 本物そっくり「疑似個人情報」を無償提供

読む!

日本でも感染報告:Windowsの脆弱性を悪用するワームが猛威 脆弱性(MS08-067:CVE-2008-4250)を悪用したワームの流通を確認 アプリ起動の仕組みを悪用:Mac OS Xを狙うトロイの木馬が出現 今年のDNS Dayは「カミンスキーアタック」が大きなテーマに Google…

読む!

「Windows Vista」のカーネルに脆弱性--オーストリアのセキュリティ企業が報告 悪名高きドメイン登録業者「ESTDomains」、ICANNが認定取り消しへ

読む!

Sudoに権限昇格の脆弱性--修正プログラムは未配布・Sudo <= 1.6.9p18 (Defaults setenv) Local Privilege Escalation Exploit PCI DSS v1.2で注目すべき4つの変更点 盗んだ個人情報など2億7600万ドル――闇市場の売買実態 一部のISPの影響で:Microsoftはス…

読む!

システム制御の恐れ:Symantec、バックアップ製品「Backup Exec」の脆弱性に対処 Lenovoのソフトウェアにマルウェアが発見される Verizon社員、オバマ氏の携帯電話記録に無断でアクセス 不用意な利用に警鐘:USBメモリ経由のマルウェア感染が激増 ウイルス感…

読む!

多数のバージョンに脆弱性か:OpenSSHに脆弱性、テキストリカバリ攻撃の恐れ システムが制御される恐れ:Mac OS狙いのマルウェアが出現、バックドア機能を搭載 96%には対策あり:脆弱性の半数以上は危険度高し――ラックが分析報告 Microsoftの「Help and Sup…

読む!

Webブラウザを狙う中間者攻撃の対抗手段「ZTIC」 「Windows Live OneCare」が販売中止へ CPNI-957037: SSH 通信において一部データが漏えいする可能性 NASA、“深宇宙インターネット”実験に初めて成功

読む!

ハッカーは もはやルートキットを使わない JA全農サイトが不正アクセスで改ざん、閲覧者はウイルス感染も 不正なJavaScriptを実行:Adobe AIR 1.5は深刻な脆弱性も修正 不正コンポーネント提供に利用も:iPhoneアプリのデジタル署名に弱点が存在 UC製品にも…

読む!

修正パッチは公開:Trend Microのサーバセキュリティ製品に脆弱性

読む!

メール用パスワードの復旧サービス〜パスワード破りの新潮流? ユーザー情報が盗まれる恐れも:GoogleのログインページにXSSの脆弱性 「Firefox 3.0.4」公開、9件の脆弱性を修正 修正パッチはまだ:Trend Microのサーバセキュリティ製品に脆弱性 当時の技術に…

2008 年 11 月のセキュリティ情報

2008年11月のセキュリティリリース & Vista Antivirus 2008 (偽)(Japan Security Team) 緊急 MS08-069 Microsoft XML コア サービスの脆弱性により、リモートでコードが実行される (955218) 重要 MS08-068 SMB の脆弱性により、リモートでコードが実行される…

読む!

無線LANセキュリティ規格「WPA」突破――その対策は? IPA、SQLインジェクション検出ツールを機能強化 セキュリティソフトのテスト手法ガイドライン、業界団体が発表 こんなところにも・・ATMに仕掛けられたスキマー mod_cluster登場、mod_jkやmod_proxyよりも…

読む!

多数のWebサイトがハッキング被害に、大規模攻撃の再来か 不正なPDFファイルが出現、Adobeのアップデート公開直後に

読む!

無線LAN暗号のWPA、部分クラッキングに成功 Flash Player 9でもアップデート公開、XSSの脆弱性に対処 「60m離れて撮影した写真」から合鍵を作るソフトウェア Apache Struts 2: Directory traversal vulnerability

読む!

脆弱性 (MS08-067:CVE-2008-4250)を悪用したハッキングツールを確認 トップレベルドメイン自由化、企業は詐欺や乗っ取りを懸念 サイバー攻撃で「北海道の停電可能」 露専門家が組織犯罪に警鐘 「T-Mobile G1」でロック解除、フォーラムで公開される Windo…

読む!

CAPTCHA解読―ロシアが仕掛ける新たなビジネス VMware、ESXパッケージの脆弱性に対処 mod_jk最新版、Tomcat Connector JK 1.2.27登場 - IIS対応改善 Adobe、ReaderとAcrobatの深刻な脆弱性に対処 Windowsの脆弱性を悪用するワームが出現、DDoS攻撃のボットを…

読む!

インターネットワームが20才の誕生日を迎える なぜ社員はセキュリティ・ポリシーを無視するのか ファイル名のパズルゲーム 「Google Chrome」最新版公開、脆弱性やプラグイン問題など修正 「Opera 9.62」リリース、2件の脆弱性を修正・Opera 9.61 opera:hist…