製品・サービス・業界動向ニュース記事一覧(1,051 ページ目) | ScanNetSecurity
2024.04.25(木)

製品・サービス・業界動向ニュース記事一覧(1,051 ページ目)

総務省の電子申請・届け出システムにセキュリティホール 画像
業界動向

総務省の電子申請・届け出システムにセキュリティホール

 総務省は、同省の電子申請・届け出システムを利用すると自動的にPCにインストールされるシステム「INTERSTAGE FormCoordinator」にセキュリティ上の問題があり、利用者のPCのファイルが破壊されたり、データが盗まれる危険性のあると発表した。

NHKのWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向

NHKのWebサイトにクロスサイトスクリプティングの脆弱性

 NHKサービスセンターのWebサイトにクロスサイトスクリプティングの脆弱性が発見された。今回発見されたのは、同サイトが提供するOnline-shopの認証ページで、ユーザーのなりすましなどが可能になるという物だった。

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 画像
業界動向

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表 画像
業界動向

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表

 ネットワークセキュリティのシンシデント専門情報サービス Scan Incident Report 誌は、みずほインベスターズ証券をはじめとする多数の web サイトの CGI に存在した脆弱性と悪用コードのサンプルおよび対処方法を発表した。

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険 画像
業界動向

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険

 〜Scan Security Alert 2K2-003〜

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性 画像
業界動向

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性

〜日本における "$20 virtual web server hack" の危険性〜

三菱ガス化学で就職希望者の情報漏洩 画像
業界動向

三菱ガス化学で就職希望者の情報漏洩

 三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。

大手不動産情報提供サイトで個人情報流出 画像
業界動向

大手不動産情報提供サイトで個人情報流出

 札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
 サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール 画像
業界動向

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール

 Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始 画像
業界動向

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始

 特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を

中央証券の顧客情報が流出 画像
業界動向

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出 画像
業界動向

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出

 大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
 今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。

日本光電工業でWeb問い合わせ者の個人情報流出 画像
業界動向

日本光電工業でWeb問い合わせ者の個人情報流出

 日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。

中央証券の顧客情報が流出 画像
業界動向

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール 画像
業界動向

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール

 Netscape6.1以上とMozilla0.9.7以上のバージョンに、ローカルファイルが閲覧出来るという問題が発見された。この問題は、XMLHTTPコンポーネントに存在するセキュリティホールを利用することで、リモートからローカルファイル転送出来るという物。
 このセキュリティホ

個人情報漏洩事件について札幌 BNN が独自取材結果を発表 画像
業界動向

個人情報漏洩事件について札幌 BNN が独自取材結果を発表

 札幌のニュースサイト BNN が昨日配信された一連の個人情報漏洩事件について、札幌市民の状況を独自調査した結果を発表した。

医療品大手テルモで、約730人の個人情報流出 画像
業界動向

医療品大手テルモで、約730人の個人情報流出

 医療品大手企業テルモで、約730人の個人情報流出していたことが判明した。
 今回流出したのは同社のプレゼントに応募者のデータで、同社ののウェブサイトの/cgi-bin/以下のディレクトリが外部から閲覧出来るようになっていた。このため、プレゼント応募CGIが書き出す

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩 画像
業界動向

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩

 大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。

プレゼント応募者の個人情報、10,000件が流出 画像
業界動向

プレゼント応募者の個人情報、10,000件が流出

 株式会社八光エンジニアリングが運営する観光/グルメ情報などを提供するWebサイト「タイムリーHIT」で個人情報の漏洩が発覚した。今回流出したのは、またもプレゼント応募者の個人情報で、流出件数は10,000件とかなりの数が流出している。

RSA ClearTrustとSiebel 7の統合を発表(米RSA Security) 画像
新製品・新サービス

RSA ClearTrustとSiebel 7の統合を発表(米RSA Security)

 米RSA Security社は4月17日、Webサクセス管理の「RSA ClearTrust」とSiebel Systemsのeビジネス・アプリケーション最新版「Siebel 7」を統合しての運用が可能と発表した。この2つを併用することにより、Siebel 7の顧客は一回サインオンをして認証するだけで済むとのこ

Siemensが15,000ユーザを持つヘルスケアASPでRSA SecurIDを採用(米RSA Security) 画像
新製品・新サービス

Siemensが15,000ユーザを持つヘルスケアASPでRSA SecurIDを採用(米RSA Security)

 米RSA Security社は4月22日、Siemens' Malvenがホストするソフトウェアに対して、承認されたユーザの認証とアクセス管理を共同で行っていると発表した。Siemens' Malvenは、Siemens Medical Solutions Health Service Corporationの情報サービスセンター。今回、ヘルス

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×