2005年2月の製品・サービス・業界動向ニュース記事一覧(5 ページ目) | ScanNetSecurity
2026.04.29(水)

2005年2月の製品・サービス・業界動向ニュース記事一覧(5 ページ目)

今週のNetSecurityアクセスランキング <2005-02-07〜13> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-02-07〜13>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1578.html
   2

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる 画像
業界動向

Apacheで実行されているPHPのmemory_limit()関数でメモリ割り当ての脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバで実行されているPHP ProjectのPHPソフトウェアで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

F-Secure社の複数のアンチウイルス製品でARJアーカイブにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、F-Secure社のアンチウイルス製品に搭載されているARJアーカイブハンドラに、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、同社のアンチウイルス製品の複数のバージョンに存在する。ARJは、ZIPやTARに似た圧縮

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる 画像
業界動向

WindowsのSMB(サーバーメッセージブロック)にバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

シマンテック社複数製品のウイルス解析エンジン(DEC2EXE)にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のAntivirus Libraryに含まれるDEC2EXEモジュールで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、プロセスがクラッシュしたり、任意のコードが実行される可能性がある。DEC2EXEモ

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される 画像
業界動向

行き過ぎた社会行動により毛皮業界に対する電子メールによるDDoS攻撃が計画される

 サイバーディフェンス社からの情報によると、2004年2月14日に毛皮業界に対するDDoS攻撃が実行される可能性がある。この計画では、MacroMedia Flashのプラグインを利用して、特定のチャットルームにログオンし、アクティブになっているユーザのコンピュータから攻撃対象

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Microsoft WindowsのRPCSS DCOMインターフェースでDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 OSに含まれるリモートプロシージャコールサービスで、リモートから攻撃可能な脆弱性が見つかった。これにより、OSがクラッシュする可能性がある。この問題は、PerformScmStage関数にNULLポ

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出 画像
業界動向

中越地震にて携帯電話料金減免措置を行った顧客情報の一部などが流出

 株式会社NTTドコモは2月14日、同社の顧客情報が流出したと発表した。流出したデータは、中越地震の被災地域について料金減免措置を行った顧客リストの一部および、昨年12月1日から23日にFOMAデータ通信でナビダイヤルユーザの関東甲信越の顧客リストの可能性が高いとい

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱

複数ベンダのPostgreSQL PL/PgSQLのrefcursorでヒープオーバーフローが見つかる 画像
業界動向

複数ベンダのPostgreSQL PL/PgSQLのrefcursorでヒープオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQL Global Development GroupのPostgreSQLデータベース管理システムで、リモートから攻撃可能なヒープオーバーフローが見つかった。この脆弱性は、バージョン8.0.1以前のPostgreSQLに搭

2月公開のセキュリティホールを狙う攻撃コードが早くも登場 画像
業界動向

2月公開のセキュリティホールを狙う攻撃コードが早くも登場

 セキュリティ組織である米SANS Instituteなどは2月9日、2月8日に公開されたばかりのマイクロソフト製品のセキュリティホールを狙う攻撃コードが確認されたと発表した。確認されたのは、「MS05-005(Microsoft Office XP の脆弱性により、リモートでコードが実行される

個人情報管理ソフトウェアの新バージョンを発売(日本HP) 画像
新製品・新サービス

個人情報管理ソフトウェアの新バージョンを発売(日本HP)

 日本ヒューレット・パッカード株式会社(日本HP)は2月8日、業務アプリケーションにおける個人情報を効率的かつ安全に管理するためのソフトウェア「HP IceWall Identity Manager」の最新バージョン3.0を2月16日より出荷を開始すると発表した。本製品はHP IceWall SSOシ

セキュリティインフラ事業へ進出、企業活動におけるセキュリティ基盤構築を支援(凸版印刷、トッパン・エヌエスダブリュ) 画像
新製品・新サービス

セキュリティインフラ事業へ進出、企業活動におけるセキュリティ基盤構築を支援(凸版印刷、トッパン・エヌエスダブリュ)

 凸版印刷株式会社と株式会社トッパン・エヌエスダブリュは、共同でセキュリティインフラ事業に進出し、企業活動における情報リスクに備える事業基盤構築の支援サービス「セキュアBPRサポート」の提供を開始すると発表した。この提供にあたり、従来からセキュリティ製品

エンドポイント・セキュリティ製品「Check Point Integrity 6.0」発表(チェック・ポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス

エンドポイント・セキュリティ製品「Check Point Integrity 6.0」発表(チェック・ポイント・ソフトウェア・テクノロジーズ)

 チェック・ポイント・ソフトウェア・テクノロジーズ・リミテッドは2月8日、エンドポイント・セキュリティ製品の最新版「Check Point Integrity 6.0」を発表した。本製品は、同社の新SmartDefenseプログラム「Advisor Service」を搭載しており、PCアプリケーションのネ

FortiMailプラットフォームとFortiGuard-Antispamサービスを発表(フォーティネットジャパン) 画像
新製品・新サービス

FortiMailプラットフォームとFortiGuard-Antispamサービスを発表(フォーティネットジャパン)

 フォーティネットジャパン株式会社は2月8日、米Fortinet社がアンチスパム対応のメール専用セキュリティアプライアンス製品であるFortiMailプラットフォームの第一弾として、中規模企業などに向けた「FortiMail-400システム」およびネットワークの境界でスパムを排除す

学校内LANセキュリティ支援ツール「Hardlockey」をバージョンアップ(ジェイエムシー) 画像
新製品・新サービス

学校内LANセキュリティ支援ツール「Hardlockey」をバージョンアップ(ジェイエムシー)

 株式会社ジェイエムシーは2月9日、同社が提供中の学校内LANセキュリティツール「Hard Lock」を機能強化し、名称を「Hardlockey」として5月より出荷すると発表した。新バージョンでは、従来の個人認証やVLAN切り替えをUSBキーで行う機能に加え、USBキーにデータを保存し

個人情報保護法対策トレーニングCD-ROM「プライバシー・パーフェクト・パック」を発売(日本ユニシス、青山プランニングアーツ) 画像
新製品・新サービス

個人情報保護法対策トレーニングCD-ROM「プライバシー・パーフェクト・パック」を発売(日本ユニシス、青山プランニングアーツ)

 日本ユニシス株式会社と株式会社青山プランニングアーツは2月8日、個人情報対策トレーニング・パッケージ「プライバシー・パーフェクト・パック Ver.1」を発売した。本製品は、総27コンテンツ(5メニュー×各約6コンテンツ)、書籍3冊分に相当するボリュームを圧縮して

「データベース・セキュリティ総合ソリューション」の提供を開始(アシスト) 画像
新製品・新サービス

「データベース・セキュリティ総合ソリューション」の提供を開始(アシスト)

 株式会社アシストは2月9日、「データベース・セキュリティ総合ソリューション」の提供を同日より開始したと発表した。本ソリューションは、Oracle Databaseに株式会社インサイトテクノロジーの情報漏洩監視ツール「PISO(Performance Insight Security for Oracle)」

セキュリティ・イベント管理ソリューション「Eventia Analyzer」(チェック・ポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス

セキュリティ・イベント管理ソリューション「Eventia Analyzer」(チェック・ポイント・ソフトウェア・テクノロジーズ)

 チェック・ポイント・ソフトウェア・テクノロジーズ・リミテッドは2月8日、新しいセキュリティイベント管理ソリューション「Eventia」シリーズとして、「Eventia Analyzer」を発表した。本ソリューションは、セキュリティイベントの相関性分析や管理、レポート作成など

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
Page 5 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×