2004年12月の製品・サービス・業界動向ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.21(火)

2004年12月の製品・サービス・業界動向ニュース記事一覧(2 ページ目)

Microsoft社の新セキュリティ技術Network Access Protectionをサポート(Check Point Software Technologies) 画像
新製品・新サービス

Microsoft社の新セキュリティ技術Network Access Protectionをサポート(Check Point Software Technologies)

 Check Point Software Technologies社は、米Microsoft社が発表した企業ネットワークを保護する標準準拠技術である「Network Access Protection
(NAP)」をサポートすることを発表した。すでにサポートしている業界標準の802.1xおよびExtensible Authentication Proto

双方向ワンタイムIDを指紋認証装置に融合した「f-skip9」の販売を開始(セキュアード・コミュニケーションズ) 画像
新製品・新サービス

双方向ワンタイムIDを指紋認証装置に融合した「f-skip9」の販売を開始(セキュアード・コミュニケーションズ)

 株式会社セキュアード・コミュニケーションズは12月21日、双方向ワンタイムIDを指紋認証装置に融合したセキュリティ製品「f-skip9」の販売を同日より開始したと発表した。本製品は、指紋データの読み取り、保管、解析、照合といった一連の処理をすべてUSB内で行うため

「SoftEther VPN 2.0」ベータ版のダウンロード提供を開始(ソフトイーサ) 画像
新製品・新サービス

「SoftEther VPN 2.0」ベータ版のダウンロード提供を開始(ソフトイーサ)

 ソフトイーサ株式会社は、SoftEther VPNソフトウェアの次期バージョンである「SoftEther VPN 2.0」のベータ版のダウンロード提供を開始した。最新版2.0では、ユーザ認証の強化や通信速度の向上をはじめ、1サーバあたり最大4,096ユーザの同時接続サポート、複数の仮想H

個人情報保護に対応したデータ入力システム「イメージ・エントリー・システム」を発表(ジェイ・アイ・エス) 画像
新製品・新サービス

個人情報保護に対応したデータ入力システム「イメージ・エントリー・システム」を発表(ジェイ・アイ・エス)

 株式会社ジェイ・アイ・エス(JIS)は、個人情報保護に対応したデータ入力システム「イメージ・エントリー・システム」を発表した。本システムは、個人情報などを入力する際に使用される入力原票をスキャナで画像化し、入力項目毎に画像分割してWebサーバに格納、デー

支社のデータを本社で一括管理できる「ブランチオフィス・データ・プロテクション」を提供(データクラフトジャパン) 画像
新製品・新サービス

支社のデータを本社で一括管理できる「ブランチオフィス・データ・プロテクション」を提供(データクラフトジャパン)

 株式会社データクラフトジャパンは、企業の支社や営業所等に蓄積されているデータや情報を、本社で一括管理することにより経営効率化を図るストレージ・ソリューション「ブランチオフィス・データ・プロテクション(BODP)」の提供を開始した。同ソリューションは、EM

今週のNetSecurityアクセスランキング <2004-12-13〜19> 画像
業界動向

今週のNetSecurityアクセスランキング <2004-12-13〜19>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/9/14871.ht

NTTドコモ、「iモード版ドコモ関西ホームページ」で誤請求が発生 画像
業界動向

NTTドコモ、「iモード版ドコモ関西ホームページ」で誤請求が発生

 株式会社NTTドコモ関西は12月21日、一部が無料化されたiモード版ドコモ関西ホームページにおいて課金が発生していたと発表した。これは、一部サイトの無料化に伴いURLの変更が行われたが、ユーザが変更前のURLをブックマーク登録していた場合などにアクセス時に自動的

Symantec社のAntiSpam製品 Brightmail 6.0.1のMIMEパートにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Symantec社のAntiSpam製品 Brightmail 6.0.1のMIMEパートにDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSieveモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。バウンダリタイプが不正なRFC 822 MIME形式のファイルが複数添付されてい

クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散中 画像
業界動向

クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散中

 サイバーディフェンス社からの情報によると、クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散している。Zafi.Eは、メールで拡散するZafiワーム系列の新しい亜種である。この亜種は現在、拡散の速度を上げており、MessageLabsによると、1時間当たりの拡散

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる 画像
業界動向

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsカーネルにローカルで攻撃可能な脆弱性が見つかった。これは、LPCポートに渡されたLPCデータの処理部分にチェックされていないバッファが存在することが原因で、非常に長いLPCメッセージを渡すア

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる 画像
業界動向

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品に含まれているGDI+のjpg処理部分にリモートから攻撃可能なバッファオーバーフローが見つかった。GDI+はイメージファイルを処理するコンポーネントである。また、この脆弱性を攻撃してローカル

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる 画像
業界動向

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のTivoli Access Manager Plug-in for Web Serversでリモートから攻撃可能な脆弱性が見つかった。この問題は、渡されたセッション変数のセキュリティチェックが十分に行われないために発生する。セッション変数はユー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、PHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。PHP unserialize()ルーチンは、保存されている値からPHP値を作成する。負の値が参照され、ハッシュテーブルにzvaluesが追加されると

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSpamhunterモジュールおよびLanguage IDモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。これらのモジュールは、文字エンコーデ

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLSASSサブシステムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ログオンユーザの権限が管理者権限に引き上げられる可能性がある。これは設計上の欠陥である。LSASS(Local Secur

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)にリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる 画像
業界動向

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる

 サイバーディフェンス社からの情報によると、多数のLinuxベンダが実装するLinuxカーネルのIGMP(Internet Group Messaging Protocol)サポートで、リモートおよびローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。1つ目の脆弱性は、攻撃者が"sl_co

マイクロソフト、Windows XP SP2用のパッチを公開 画像
業界動向

マイクロソフト、Windows XP SP2用のパッチを公開

 マイクロソフト株式会社は12月17日、Windows XP SP2用のセキュリティパッチを公開した。これは、Windows XP SP2においてMicrosoft Windowsファイアウォールを設定した後で、ダイヤルアップ接続によってインターネットにアクセスした場合に、PCがインターネット上のすべ

Yahoo! BBの顧客情報がインターネット上に掲載 画像
業界動向

Yahoo! BBの顧客情報がインターネット上に掲載

ソフトバンクBB株式会社は12月16日、Yahoo! BBの顧客情報が記載されたファイルがインターネット上に掲載されていたと発表した。これは12月15日に、匿名の人物からNHK宛に「個人情報が記載されたファイルがインターネット上に添付されており、これらの個人情報はYahoo!BB

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15) 画像
業界動向

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15)

経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議では

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15) 画像
業界動向

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15)

 マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 10
  9. 最後
Page 2 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×