ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
ニュース
 ニュース一覧へ戻る
2006年01月12日
JVN、長崎県電子県庁システムの脆弱性を報告
 JVN(JP Vendor Status Notes)は1月12日、長崎県電子県庁システムの認証処理に脆弱性が存在すると発表した。

 本システムは長崎県が開発したシステムで、オープンソースとして公開されている。影響を受けるシステムは「統合メインメニュー」「年次休暇システム」「WEB職員録システム」「文書保管システムで、この問題が悪用されると、リモートから認証を回避され機密情報を奪取される可能性がある。なお、この情報は産業技術総合研究所 情報セキュリティ研究センターからIPAに報告があり、JPCERT/CCがベンダとの調整を行い発表された。

長崎県電子県庁システム
http://osvfn.com/

JVN、長崎県電子県庁システムにおける認証処理に関する脆弱性
http://jvn.jp/jp/JVN%23836B21C0/index.html






 ページ最上部へ
注目情報
[ホワイトペーパー]Reflection for Secure IT SSH適用事例
SSH を使用した Windows 環境のセキュリティ確保〜SSH の基礎、Windows サーバでの SSH の実行、ファイル転送での SSH の使用等〜

[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
サイボウズ・メディアアンドテクノロジーとNTTデータ・セキュリティの共同調査をVISAが監修

[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる
最も読まれている記事
  1. 次世代セキュリティ情報配信のあり方を探る−ミッコ・ヒッポネンが語る、エフセキュアのブログ運用方針
  2. 顧客情報を記録したPHSが入った鞄を盗まれる(日本オフィス・システム)
  3. 患者6名分の個人情報を記録したUSBメモリを紛失(富山大学附属病院)
  4. 2009年第2四半期のセキュリティを総括(エフセキュア)
  5. 個人情報を誤って公開(パナソニック コミュニケーションズ)
ニュース