最新記事(1,950 ページ目) | ScanNetSecurity
2026.09.13(日)

最新記事(1,950 ページ目)

ECサイト運営者向けの、知っておきたいWEBアプリの脆弱性とその対策 ■第3回■ 画像
特集
ScanNetSecurity
ScanNetSecurity

ECサイト運営者向けの、知っておきたいWEBアプリの脆弱性とその対策 ■第3回■

■ 設計と実装は大丈夫か?

ハッカーが米財務省検察局の極秘情報入手(2) 画像
特集
ScanNetSecurity
ScanNetSecurity

ハッカーが米財務省検察局の極秘情報入手(2)

●面目をつぶした秘密検察局

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバで実行されているPHP ProjectのPHPソフトウェアで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、F-Secure社のアンチウイルス製品に搭載されているARJアーカイブハンドラに、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、同社のアンチウイルス製品の複数のバージョンに存在する。ARJは、ZIPやTARに似た圧縮

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のAntivirus Libraryに含まれるDEC2EXEモジュールで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、プロセスがクラッシュしたり、任意のコードが実行される可能性がある。DEC2EXEモ

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される

 サイバーディフェンス社からの情報によると、2004年2月14日に毛皮業界に対するDDoS攻撃が実行される可能性がある。この計画では、MacroMedia Flashのプラグインを利用して、特定のチャットルームにログオンし、アクティブになっているユーザのコンピュータから攻撃対象

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ

セキュリティホール情報<2005/02/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ OpenPGP─────────────────────────────
 OpenPGPは、'quick check'機能が原因でデータが漏洩するセキュリティホールが存在する。この問題が悪用されると、リ

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出

 株式会社NTTドコモは2月14日、同社の顧客情報が流出したと発表した。流出したデータは、中越地震の被災地域について料金減免措置を行った顧客リストの一部および、昨年12月1日から23日にFOMAデータ通信でナビダイヤルユーザの関東甲信越の顧客リストの可能性が高いとい

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

複数ベンダのPostgreSQL PL/PgSQLのrefcursorでヒープオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

複数ベンダのPostgreSQL PL/PgSQLのrefcursorでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムで、リモートから攻撃可能なヒープオーバーフローが見つかった。この脆弱性は、バージョン8.0.1以前のPostgreSQLに搭

2月14日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月14日のWeb改竄情報

 2月10〜14日の5日間で、26件のWebサイト改竄が確認されている。そのうち7件は、レンタルサーバ会社パルフェネット利用者となっている。改竄を行ったのは、「Hack3rz」「int3rc3pt0r」「int3rc3pt0r」「batistuta」「SPYKIDS」「Rebellious Fingers」「hackbsd crew」「

セキュリティホール情報<2005/02/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/02/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Daily Strip Manager───────────────────────
 コミック閲覧ソフトであるDaily Strip Managerは、リクエストパラメータを適切に処理していないことが原因でセキュリ

2月公開のセキュリティホールを狙う攻撃コードが早くも登場 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2月公開のセキュリティホールを狙う攻撃コードが早くも登場

 セキュリティ組織である米SANS Instituteなどは2月9日、2月8日に公開されたばかりのマイクロソフト製品のセキュリティホールを狙う攻撃コードが確認されたと発表した。確認されたのは、「MS05-005(Microsoft Office XP の脆弱性により、リモートでコードが実行される

個人情報管理ソフトウェアの新バージョンを発売(日本HP) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人情報管理ソフトウェアの新バージョンを発売(日本HP)

 日本ヒューレット・パッカード株式会社(日本HP)は2月8日、業務アプリケーションにおける個人情報を効率的かつ安全に管理するためのソフトウェア「HP IceWall Identity Manager」の最新バージョン3.0を2月16日より出荷を開始すると発表した。本製品はHP IceWall SSOシ

セキュリティインフラ事業へ進出、企業活動におけるセキュリティ基盤構築を支援(凸版印刷、トッパン・エヌエスダブリュ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティインフラ事業へ進出、企業活動におけるセキュリティ基盤構築を支援(凸版印刷、トッパン・エヌエスダブリュ)

 凸版印刷株式会社と株式会社トッパン・エヌエスダブリュは、共同でセキュリティインフラ事業に進出し、企業活動における情報リスクに備える事業基盤構築の支援サービス「セキュアBPRサポート」の提供を開始すると発表した。この提供にあたり、従来からセキュリティ製品

エンドポイント・セキュリティ製品「Check Point Integrity 6.0」発表(チェック・ポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エンドポイント・セキュリティ製品「Check Point Integrity 6.0」発表(チェック・ポイント・ソフトウェア・テクノロジーズ)

 チェック・ポイント・ソフトウェア・テクノロジーズ・リミテッドは2月8日、エンドポイント・セキュリティ製品の最新版「Check Point Integrity 6.0」を発表した。本製品は、同社の新SmartDefenseプログラム「Advisor Service」を搭載しており、PCアプリケーションのネ

FortiMailプラットフォームとFortiGuard-Antispamサービスを発表(フォーティネットジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

FortiMailプラットフォームとFortiGuard-Antispamサービスを発表(フォーティネットジャパン)

 フォーティネットジャパン株式会社は2月8日、米Fortinet社がアンチスパム対応のメール専用セキュリティアプライアンス製品であるFortiMailプラットフォームの第一弾として、中規模企業などに向けた「FortiMail-400システム」およびネットワークの境界でスパムを排除す

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×