2005年9月の製品・サービス・業界動向ニュース記事一覧(9 ページ目) | ScanNetSecurity
2026.04.29(水)

2005年9月の製品・サービス・業界動向ニュース記事一覧(9 ページ目)

ノートPCに「ウイルスバスター2005」の期間限定版をバンドル提供(トレンドマイクロ) 画像
新製品・新サービス

ノートPCに「ウイルスバスター2005」の期間限定版をバンドル提供(トレンドマイクロ)

トレンドマイクロ株式会社は、シャープと提携し、同社製PC「Mebiusシリーズ」2005年秋・冬モデルに、総合セキュリティソフト「ウイルスバスター2005」の期間限定版をバンドル提供すると発表した。バンドルされるのは、同ソフトを90日間無料で使用することができる「ウイ

「スパイウェア対策啓発」のページを公開(日本ネットワークセキュリティ協会) 画像
業界動向

「スパイウェア対策啓発」のページを公開(日本ネットワークセキュリティ協会)

日本ネットワークセキュリティ協会は、スパイウェア対策啓発WGにより「スパイウェア対策啓発」のページを公開した。スパイウェア対策啓発WGは、ユーザへのスパイウェア(不正プログラム)対策の知識向上を目的として啓発活動を幅広く実施することを目的とした団体。同ペ

ダイヤモンドリース、1,390名の個人情報を記録したPCが盗難被害に 画像
業界動向

ダイヤモンドリース、1,390名の個人情報を記録したPCが盗難被害に

ダイヤモンドリース株式会社は8月30日、同社取引先1,390名の個人情報関連データを記録したノートPCが盗難被害に遭ったと発表した。これは、8月19日に同社社員の自宅が空き巣被害に遭い、同社員個人が所有するノートPCが盗難されたというもの。このPCには、同社取引先1,3

今週のNetSecurityアクセスランキング<2005-08-29〜09-04> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-29〜09-04>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
 

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()

LinuxのMaildropでLockmailを介して権限が引き上げられる脆弱性が見つかる 画像
業界動向

LinuxのMaildropでLockmailを介して権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているmaildropのバージョン1.5.3以前に、ローカルで攻撃可能な脆弱性が見つかった。これにより、mailグループの権限が取得される可能性がある。脆弱性に対する攻撃コードは

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダーのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。脆弱

WebベースのLDAP管理ツールのphpLDAPadminにリモートからアクセス可能な脆弱性が見つかる 画像
業界動向

WebベースのLDAP管理ツールのphpLDAPadminにリモートからアクセス可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSに含まれているphpLDAPadmin ProjectのphpLDAPadminソフトウェアパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、LDAPサーバに匿名ユーザとしてアクセスされる可能性がある。これは設計上の欠

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性の詳細は公開されていない。この脆弱性に対す

Microsoft Windows XPおよび2003でファイアウォールルールが表示されない脆弱性が見つかる 画像
業界動向

Microsoft Windows XPおよび2003でファイアウォールルールが表示されない脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows XPおよび2003のファイアウォールに、ローカルで攻撃可能な脆弱性が見つかった。これにより、GUIインターフェースには表示されないルールが追加される可能性がある。これは設計上の欠陥である。脆弱

Novell社 NetWareのCIFSでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Novell社 NetWareのCIFSでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のNetWareでリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされ

高島屋大阪店、子供服ショップで201人分の顧客名簿などの紛失が判明 画像
業界動向

高島屋大阪店、子供服ショップで201人分の顧客名簿などの紛失が判明

株式会社 高島屋は9月6日、高島屋大阪店4階ベビー衣料品売場「コムサデモード フィュ子供服ショップ」において、顧客が記入した「お得意様カード」201名様分と「お取寄せ伝票控」最大30名分、「お直し伝票控」最大10名分が紛失していることが判明したと発表した。紛失し

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BMHワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BMHワーム

サイバーディフェンス社からの情報によると、RBot.BMHはRBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキュ

F-Secure SSH(Windows Server用)で秘密鍵のファイルパーミッションに脆弱性が見つかる 画像
業界動向

F-Secure SSH(Windows Server用)で秘密鍵のファイルパーミッションに脆弱性が見つかる

サイバーディフェンス社からの情報によると、F-Secure社のSSH ClientおよびServer(Windows用)のバージョン3.xで、リモートから攻撃可能な脆弱性が見つかった。これにより、秘密鍵のファイルが漏洩する可能性がある。これは設計上の欠陥である。脆弱性の攻撃コードを実

チューリッヒ生命、773人分の個人情報記載書類の紛失が判明 画像
業界動向

チューリッヒ生命、773人分の個人情報記載書類の紛失が判明

チューリッヒ・ライフ・インシュアランス・カンパニー・リミテッドは9月2日、社内において管理していた給付金および解約などの請求書類の一部が、所在不明であることが判明したと発表した。紛失が判明したのは、平成16年から平成17年までの間に給付金および解約などの請

上京社会保険事務所、21人分の年金手帳と767人分の関係書類を紛失 画像
業界動向

上京社会保険事務所、21人分の年金手帳と767人分の関係書類を紛失

上京社会保険事務所は、年金手帳と年金関係書類を紛失していることが判明したと発表した。紛失が判明したのは、同事務所管内の4共済組合が3〜4月に提出した国民年金の異動届104人分と、84企業が7月上旬に提出した報酬月額算定基礎届663人分。配偶者の扶養状況変更などを

デジタルオーディオプレーヤへのウイルス混入原因はUSBフラッシュメモリ 画像
業界動向

デジタルオーディオプレーヤへのウイルス混入原因はUSBフラッシュメモリ

クリエイティブメディア株式会社は、同社のデジタルオーディオプレーヤー「Creative Zen Neeon」のプレーヤー本体にワーム「W32.Wullik.B@mm」が混入していた件について、発表を行った。同社の調査により、原因はZen Neeon だけに使用している特定ラインでのパッキング作

セキュリティスイート製品やファイアウォール製品を追加(コンピュータ・アソシエイツ) 画像
新製品・新サービス

セキュリティスイート製品やファイアウォール製品を追加(コンピュータ・アソシエイツ)

コンピュータ・アソシエイツ株式会社は9月1日、個人・SOHO向けセキュリティソフト「eTrust インターネット セキュリティ スイート 2006」、および「eTrust パーソナル ファイアウォール 2006」を、9月7日より順次発売すると発表した。eTrust インターネット セキュリティ

ブレードPCを活用したコールセンターシステムを提供(イーバンクシステム、沖電気) 画像
新製品・新サービス

ブレードPCを活用したコールセンターシステムを提供(イーバンクシステム、沖電気)

イーバンクシステム株式会社と沖電気工業株式会社は8月31日、イーバンク銀行株式会社よりコールセンターシステムを受注したと発表した。本システムは、サーバルームにブレードPCを設置してPC端末を一元管理することで、カスタマーセンターのオペレータに対するセキュリテ

Windowsデスクトップ・セキュリティ・プラットフォームの最新版を発表(エントラストジャパン) 画像
新製品・新サービス

Windowsデスクトップ・セキュリティ・プラットフォームの最新版を発表(エントラストジャパン)

エントラストジャパン株式会社は8月31日、デスクトップ・セキュリティ・プラットフォーム「Entrust Entelligence Security Provider for Windows」の最新版7.1の日本国内販売を開始したと発表した。本製品は、「Entrust Authority Security Manager」と連携することで、

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
Page 9 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×