2005年8月の製品・サービス・業界動向ニュース記事一覧(4 ページ目) | ScanNetSecurity
2026.04.29(水)

2005年8月の製品・サービス・業界動向ニュース記事一覧(4 ページ目)

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる 画像
業界動向

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolaris OSのバージョン10以前に含まれているprintdデーモンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、承認されたユーザによって、システム上の任意のファイルが削除される可能

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる 画像
業界動向

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにインストールされているMsdds.dll COMオブジェクトに、リモートから攻撃可能な脆弱性が見つかった。これにより、メモリが破壊され、任意のコードが実行される可能性がある。この脆弱性

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H 画像
業界動向

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H

サイバーディフェンス社からの情報によると、ZoTob.Hは、MyTobをベースにした新しいワームで、MS05-039「マイクロソフト社のプラグアンドプレイ機能にバッファオーバーフローが見つかる」の脆弱性を攻撃する。この亜種は、ソーシャルエンジニアリングやネットワーク共有

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性の詳細は公開されていない。この脆弱性に

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる 画像
業界動向

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているElm ProjectのElm電子メールクライアントのバージョン2.5 PL7以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なホスト上で任意の

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されていない

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム 画像
業界動向

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム

サイバーディフェンス社からの情報によると、TileBot.Lは、PnPのバッファオーバーフローの脆弱性を攻撃する新しいワームである。パッチの適用されていないWindowsシステムに対して不正コードが猛威を振るっているため、この脆弱性の危険度をHIGHレベルとした。TileBot.L

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる 画像
業界動向

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

個人情報保護の講演会で、誤って個人情報を配布 画像
業界動向

個人情報保護の講演会で、誤って個人情報を配布

財団法人日本情報処理開発協会は8月9日、同協会と経済産業省の共催で8月5日に札幌で開催された「個人情報保護に関する講演会」において、同協会が受けたプライバシーマーク認定事業者に関する消費者からの相談内容に関する情報1件を、誤って資料に混入させ配布したと発表

長野、大阪の社会保険事務所で個人情報漏洩 画像
業界動向

長野、大阪の社会保険事務所で個人情報漏洩

社会保険庁長野社会保険事務局は8月11日、個人情報が入った「金銭登録機」を、7月に岡谷社会保険事務所の男性嘱託職員が紛失していたと発表した。同職員が茅野市内の住宅の玄関先で保険料の納入依頼をした際に紛失したという。この金銭登録機には、国民年金加入者の基礎

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表 画像
業界動向

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表

株式会社ディー・エヌ・エーは8月19日、同社が運営するオークション&ショッピングサイト「ビッダーズ」出店店舗の株式会社センターロードにおける取引に係る個人情報の流出をふまえた今後の対策について発表した。発表によると、同社が従来より提供している「ビッダーズ

近鉄百貨店、阿倍野店の呉服売場から社員が持ち出した顧客リストが紛失 画像
業界動向

近鉄百貨店、阿倍野店の呉服売場から社員が持ち出した顧客リストが紛失

株式会社近鉄百貨店および株式会社東京ますいわ屋は8月10日、近鉄百貨店阿倍野店7階呉服売場の「東京ますいわ屋」において8月7日、東京ますいわ屋の社員が同ショップから持ち出した顧客リストを紛失したと発表した。紛失したリストには、同ショップで商品を購入した顧客

フィルタリングを含むインターネットアクセス制御に関する特許が韓国で成立(デジタルアーツ) 画像
新製品・新サービス

フィルタリングを含むインターネットアクセス制御に関する特許が韓国で成立(デジタルアーツ)

デジタルアーツ株式会社は8月10日、インターネットを介した外部情報のアクセスを制御する方法に関する特許が、韓国においても成立したと発表した。本特許は、すでに日本、欧米など23ヶ国で成立している。特許の内容は、URLおよびキーワードのブラックリスト、ホワイトリ

ITセキュリティリスクマネージメントシステムを販売開始(トランスデジタル) 画像
新製品・新サービス

ITセキュリティリスクマネージメントシステムを販売開始(トランスデジタル)

トランスデジタル株式会社は、米Skybox Security社のIT セキュリティリスクマネージメントシステム「Skybox View 2.0」を8月8日より日本市場で初めての代理店として販売を開始した。Microsoft Windows版とRed Hat Linux版が用意された本システムは、既存のネットワーク管

「ISG2000」がWindowsの重大な脆弱性を補完できると発表(ジュニパーネットワークス) 画像
新製品・新サービス

「ISG2000」がWindowsの重大な脆弱性を補完できると発表(ジュニパーネットワークス)

ジュニパーネットワークス株式会社は8月9日、米Juniper Networks社の発表として、同社の「ISG2000」ファイアーウォール/VPNアプライアンスが、マイクロソフト社が公表した2005年8月度のWindowsの重大な脆弱性を補完できることを発表した。同製品は、IDP侵入検知防御シス

ケーブルテレビサービスに迷惑メール対策システムを導入(ソリトンシステムズ) 画像
新製品・新サービス

ケーブルテレビサービスに迷惑メール対策システムを導入(ソリトンシステムズ)

株式会社ソリトンシステムズは8月10日、ミテネインターネット株式会社および福井ケーブルテレビ株式会社が提供するインターネットサービスに、米IronPort Systems社の電子メールセキュリティゲートウェイを用いた迷惑メール・ウイルス対策システムを導入したと発表した。

コンテンツ保護技術としてAACSを採用(Blu-ray Disc Association) 画像
新製品・新サービス

コンテンツ保護技術としてAACSを採用(Blu-ray Disc Association)

ブルーレイ・ジャパンは8月9日、米ハリウッドからの情報として、BDA(Blu-ray Disc Association)が著作権保護技術としてAACS(Advanced Access Content System)を採用することを同日決定したと発表した。保護技術にはAACSのほか、「BD+」、Blu-ray用のコンテンツ保護拡

集合型研修による「ISMS取得支援スクール」を共同で開講(富士通ビジネスシステム、富士通SSL) 画像
新製品・新サービス

集合型研修による「ISMS取得支援スクール」を共同で開講(富士通ビジネスシステム、富士通SSL)

株式会社富士通ビジネスシステムと株式会社富士通ソーシアルサイエンスラボラトリ(富士通SSL)は8月10日、ISMS認証取得を目指すユーザ向けに、認証取得までに必要なノウハウを集合形式で効率的に学べる「ISMS取得支援スクール」を共同で開設、9月よりコースを開講すると

毎日実施するセキュリティ診断サービス「e-SECOM診断365」を株式会社ゼロに導入(セコムトラストネット) 画像
新製品・新サービス

毎日実施するセキュリティ診断サービス「e-SECOM診断365」を株式会社ゼロに導入(セコムトラストネット)

セコムトラストネット株式会社は、クレジット決済サービスを提供する株式会社ゼロに、ネットワークの脆弱性を毎日診断する「e-SECOM診断365」を導入したと発表した。
「e-SECOM 診断365」は、10,000項目にわたるネットワークの脆弱性診断を毎日行い、安全が確認されると

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
Page 4 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×