2005年4月の製品・サービス・業界動向ニュース記事一覧(8 ページ目) | ScanNetSecurity
2026.04.29(水)

2005年4月の製品・サービス・業界動向ニュース記事一覧(8 ページ目)

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム 画像
業界動向

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム

サイバーディフェンス社からの情報によると、Prex.Aは、新しいMSN Messengerワームである。多くのアンチウイルスベンダのアンチウイルス製品では、このようにMSN Messengerを利用した不正なコードに対応している。また、この亜種が拡散するにはユーザの操作が必要となる

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)でリモートから攻撃可能な脆弱性が見つかった。これにより、ネットワークリソースが不正にアクセスされる可能性がある。この脆弱性は、Easy VPN Serverとして構成さ

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる 画像
業界動向

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のLinksys WET11 Ethernet Bridgeでリモートから攻撃可能な脆弱性が見つかった。これにより、デバイスが乗っ取られる可能性がある。パスワード管理用のwebベースインターフェースに設計上の欠陥が存在する

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性の詳細は明らかになっていない

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる 画像
業界動向

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているCDE(Common Desktop Environment)で、free()が二重に呼び出される脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。free()関数は

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア 画像
業界動向

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア

サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Domino Notes Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。この脆弱性は入力検証部分に存在する。認証を行なうLotus Domino Notes NRPCサーバに書式文

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステム社のIOS(Internetwork Operating System)に搭載されているISAKMP(Internet Security Association and Key Management Protocol)機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なVPN

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難 画像
業界動向

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難

三重県は4月10日、同県立津工業高等学校で盗難事件が発生し、生徒の個人情報が記録されたPC1台が盗まれたと発表した。盗難されたのは、個人情報の入った教師用PC1台と、制服70数点とこれを保管したプラスチックケース3箱で、PCには平成16年度の1年生〜3年生の担当教科(

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩 画像
業界動向

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩

株式会社 鈴鹿サーキットランドは4月8日、同社のF1日本グランプリ観戦券発売に際し、携帯サイトから購入した29名の個人情報が、一時的に他の顧客から閲覧が可能となる状況が発生していたと発表した。これは、4月3日から行われている携帯電話からのチケット購入画面におい

マイクロソフト、4月のセキュリティパッチ公開を事前通知 画像
業界動向

マイクロソフト、4月のセキュリティパッチ公開を事前通知

マイクロソフトは4月8日、4月の月例セキュリティパッチの事前通知を発表した。発表によると、4月12日(米国時間)に8件のパッチが提供される予定だ。Microsoft Windowsに影響を及ぼすものが5件、Microsoft Officeに影響を及ぼすものが1件、MSN Messengerに影響を及ぼすも

Windows Updateのフィッシングサイトが確認される 画像
業界動向

Windows Updateのフィッシングサイトが確認される

フィッシング詐欺サイト情報によると4月7日、Windows Updateのフィッシングサイトが確認されている。URLはhttp://221.151.249.236/update/となっており、韓国にあるようである。リンク先のexeファイルはすべてウイルスのようなので、ダウンロードしないよう注意が必要だ

ネットワーク型不正侵入管理システムにおけるマーケットリーダーに認定(インターネット セキュリティ システムズ) 画像
新製品・新サービス

ネットワーク型不正侵入管理システムにおけるマーケットリーダーに認定(インターネット セキュリティ システムズ)

インターネット セキュリティ システムズ株式会社は4月7日、米本社が米IT調査会社META Groupが発表した「METAspectrumSMレポート」において、「ネットワーク型不正侵入管理システム」におけるマーケットリーダーとして認定されたと発表した。本レポートは「Presense(市

コンテンツ制作者向けプロテクト組込ツールを発売(イーディーコントライブ) 画像
新製品・新サービス

コンテンツ制作者向けプロテクト組込ツールを発売(イーディーコントライブ)

イーディーコントライブ株式会社は4月6日、不正なコピーやライセンス違反の脅威から権利を守る、コンテンツ製作者向けプロテクト組込ツール「ExeProtech for CD-R」を4月11日より販売を開始すると発表した。本製品は、ゲームソフトやビジネスソフトなどのアプリケーショ

OPSECパートナー・アライアンス・プログラムを拡大(Check Point Software Technologies) 画像
新製品・新サービス

OPSECパートナー・アライアンス・プログラムを拡大(Check Point Software Technologies)

イスラエルのCheck Point Software Technologies社は、OPSEC(Open Platform for Security)パートナー・アライアンス・プログラムを拡大、新たなソリューション領域の追加を発表した。新たな重要ソリューション・カテゴリとして設定されたのは、内部セキュリティ、Webセ

シンクライアント環境に対応した情報保護ソフトウェアパッケージを発売(ベーステクノロジー、きっとエイエスピー) 画像
新製品・新サービス

シンクライアント環境に対応した情報保護ソフトウェアパッケージを発売(ベーステクノロジー、きっとエイエスピー)

ベーステクノロジー株式会社と株式会社きっとエイエスピーは4月6日、技術提携を行い、提携の第一弾として「QuiX - Secret Sharing for SFS シンクライアント版」を発売すると発表した。今回の技術提携は、きっとエイエスピーが取り扱うアプリケーションホスティング技術

ICカード認証・決済プラットフォームを活用したサービスを開始(新銀行東京、NTTコミュニケーションズ) 画像
新製品・新サービス

ICカード認証・決済プラットフォームを活用したサービスを開始(新銀行東京、NTTコミュニケーションズ)

株式会社新銀行東京とNTTコミュニケーションズ株式会社は、5月9日よりNTTコミュニケーションズのICカード認証・決済プラットフォーム「セーフティパス」を活用したインターネットバンキングサービスを開始する。新銀行東京は、インターネットバンキングの本人認証方式と

日本ATMで一貫したセキュリティ・システムを構築(AT&Tグローバル・サービス) 画像
新製品・新サービス

日本ATMで一貫したセキュリティ・システムを構築(AT&Tグローバル・サービス)

AT&Tグローバル・サービス株式会社(AT&T GNS)は4月6日、日本ATM株式会社で社内ネットワークを対象としたセキュリティ・システムの導入を開始したと発表した。AT&T GNSは本システムの構築にあたり、セキュリティポリシー策定のコンサルティングからイントラネットのユー

迷惑メール対策のさまざまな活動を紹介する無料カンファレンス(財団法人インターネット協会) 画像
新製品・新サービス

迷惑メール対策のさまざまな活動を紹介する無料カンファレンス(財団法人インターネット協会)

財団法人インターネット協会は5月10日、メールサービス担当者らをはじめ、迷惑メール対策に興味があるユーザを対象とした「迷惑メール対策カンファレンス」を開催する。会場は、東京都港区のコクヨホールで定員は300名。参加は無料だ。カンファレンスでは、迷惑メールに

フィッシング対策ソリューション「PhishWall」の出荷を開始(セキュアブレイン) 画像
新製品・新サービス

フィッシング対策ソリューション「PhishWall」の出荷を開始(セキュアブレイン)

株式会社セキュアブレインは4月6日、フィッシング対策ソリューション「PhishWall」の販売および出荷を3月31日より開始したと発表した。また、本製品のクライアント版の無償ダウンロードも同社のWebサイトから行っている。本製品は、エンドユーザ自身が「自分たちがアクセ

プライバシーマーク認定取得対策DVD/ビデオ/携帯コンテンツ発売(シュビキ) 画像
新製品・新サービス

プライバシーマーク認定取得対策DVD/ビデオ/携帯コンテンツ発売(シュビキ)

株式会社シュビキは、プライバシーマーク認定取得対策用コンテンツ「プライバシーマーク実践編」を4月12日に発売する。本年4月に全面施行となった個人情報保護法の対策のひとつ「プライバシーマーク」取得について、審査でチェックされるさまざまな要求事項と、適合する

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 8 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×