今日の気になったセキュリティ情報

■@IT

@IT:シマンテックが警告、「パッチの適用、猶予は1週間以内」

CNET Japan

みずほ銀行、27万件の顧客情報を紛失 - CNET Japan
「Macをねらうスパイウェアやハイブリッド型ワームに注意」:米ガートナー - CNET Japan
Windows Server 2003 SP1を間もなく提供開始 - CNET Japan
マイクロソフト、メディアプレイヤー未搭載版Windowsの名称を変更へ - CNET Japan

IT Pro

Windows XP SP1にリモートからシャットダウンされる脆弱性 : IT Pro ニュース
「“秘密情報”を盗むウイルスが増加傾向」――シマンテック : IT Pro ニュース
「FirefoxはIEよりも安全である」とMozilla Foundation代表が主張 : IT Pro ニュース
「Windows Server 2003 SP1の出荷はまもなく」---MSがユーザーに準備を呼びかけ : IT Pro ニュース
マイクロソフト、Windows Server 2003 SP1に新たなセキュリティ機能を追加 : IT Pro ニュース
UCバークレー校で学生約9万8000人分の個人情報が盗難 : IT Pro US News Flash
米Microsoft,Media Player非搭載による「Windows XP」の機能変更などを承諾 : IT Pro US News Flash

ITmedia

ITmedia エンタープライズ:普及するものは狙われる――シマンテックの脅威レポート
ITmedia エンタープライズ:[WSJ] 個人情報を守る「Info-cards」、次期Windowsで導入 (1/2)
ITmedia エンタープライズ:リバティ・アライアンス、個人情報保護法に関する参考文献を発表
ITmediaニュース:MS、Media Player非搭載のWindowsをEU要求通りに修正へ
ITmedia エンタープライズ:UCバークレー校で、学生データの個人情報が盗難
ITmedia エンタープライズ:Mac OS Xウイルス作成コンテスト、法的責任問題で中止に
ITmedia エンタープライズ:ネット攻撃情報交換のための国際団体結成
ITmedia エンタープライズ:Windowsの脆弱性突くワーム「Mytob」出現相次ぐ
ITmedia エンタープライズ:Winnyで患者50人分の検査データが流出――東京医科歯科大病院

■NetSecurity

NetSecurity - セキュリティホール情報<2005/03/29>
NetSecurity - MySQLデータベースのmysql.funcにリモートから任意のライブラリが実行される脆弱性が見つかる
NetSecurity - Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる
NetSecurity - Apache
NetSecurity - Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる
NetSecurity - Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる
NetSecurity - Linuxカーネル2.6.11.5のBluetoothソケット作成機能にローカルで攻撃可能な脆弱性が見つかる
NetSecurity - とどまることのない大学からの個人情報漏洩
NetSecurity - 崩壊しつつあるMac安全神話
 Mac OS XLinuxよりもさらにUNIXベースですね。
NetSecurity - ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬
NetSecurity - 「ようやく動き出した『認定個人情報保護団体』」■第3回■
NetSecurity - CAN-SPAM 法の効果■第1回■
NetSecurity - 「ICタグのセキュリティ対策とは」■第2回■
NetSecurity - 個人情報の大量漏洩 問われるデータ管理会社の責任(2)
NetSecurity - JCB、カード番号情報7,624件が記録されたFDを紛失
NetSecurity - ららぽーと、取引先法人リストデータを記録したPCが盗難被害に
NetSecurity - Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる
NetSecurity - McAfee社アンチウイルス製品のスキャンエンジンのLHA解析にバッファオーバーフローが見つかる
NetSecurity - Scan Security Management:ダイジェスト Vol.056
NetSecurity - 今週のNetSecurityアクセスランキング<2005-03-21〜27>
NetSecurity - 電子メール及び脆弱なネットワーク共有を介して拡散するMyTob.Tワーム

INTERNET Watch

ボットが減少、Windows XP SP2適用の効果か〜シマンテック報告
振り込め詐欺が9カ月ぶりに2,000件の大台を割る〜警察庁、検挙数も改善
欧州向けのWindows Media Player抜きWindows XPの名称は「N」付きに
BTやNTT Comなど世界の通信事業者がサイバー攻撃の情報交換ネットワーク
中堅・中小企業の1/4でNT Server 4.0が現役―ノークリサーチ調査

マイクロソフト

Windwos XP SP1のリモートデスクトップにシステムをシャットダウン可能なリモート脆弱性
[HOWTO] Windows XP SP2 におけるメモリ保護の構成方法
[HOWTO] Active Directory 環境で Windows XP SP2 のネットワーク保護技術を構成する方法

■MTI

MIT Kerberos 5のtelnetクライアントにバッファオーバーフローのリモート脆弱性

シマンテック

シマンテックの「インターネットセキュリティ脅威レポート」、秘密情報に対する脅威の増大が顕著に

■CTC

セキュリティ情報を更新しました

アフラック

お客様情報が記録された磁気テープの所在不明について

日本ベリサイン 

オンラインセキュリティについての情報提供ウェブサイト「VeriSign Secured(ベリサイン セキュアード)」を開設

インサイトテクノロジー

内部犯行によるデータベースからの情報流出事件を防止する情報漏えい監視システム「PISO 2」を発表

みずほ銀行

(PDF)みずほ銀行 167の支店で合計約27万人の顧客情報記載の資料など紛失

MYCOM PC WEB

【レポート】医療機関、その個人情報保護法への対応は (1) 新しいプライバシーを考える (MYCOM PC WEB)
Windows Server 2003 SP1が間もなく登場 - 何が新しいのか (MYCOM PC WEB)

■PC View

PC View : Security : 単能機、多機能機どっち?−第3回 製品選定の注意点

■hoshikuzu | star_dust の書斎

Windows XP SP1のリモート・デスクトップは,リモートからシャットダウンを要求された際に,シャットダウンを要求したユーザーの権限をチェックしない

■MSN-Mainichi INTERACTIVE

東京医歯大病院:患者情報がネット流出 「ウィニー」ウイルスか
[[個人情報保護法
を埋める、もうひとつのアプローチ

■情報元

SIDfm - セキュリティ情報提供サービス
インターネット・プライバシー情報の総合発信サイト
Winセキュリティ虎の穴 〜インターネット・サービス・プロバイダー「InfoBears」プレゼンツ!〜
Stressful Angel