製品・サービス・業界動向ニュース記事一覧(1,051 ページ目) | ScanNetSecurity
2024.05.05(日)

製品・サービス・業界動向ニュース記事一覧(1,051 ページ目)

平成14年度活動計画案を発表(NPO日本ネットワークセキュリティ協会) 画像
業界動向

平成14年度活動計画案を発表(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は5月1日、平成14年度活動計画(案)を掲載した。マーケティング部会ではJNSA自身の認知度向上として「Network Security Forum2002」の開催、JNSAセキュリティセミナーの開催、会報「JNSA Press」の発行(年3回)の他、活動の成果

日本品質保証機構など3機関をISMS審査登録機関として認定(日本情報処理開発協会) 画像
業界動向

日本品質保証機構など3機関をISMS審査登録機関として認定(日本情報処理開発協会)

 財団法人日本情報処理開発協会(JIPDEC)は、情報セキュリティの管理体制を評価するISMS適合性評価制度において、このたび3機関をISMS審査登録機関として認定した。認定を取得したのは日本品質保証機構(JQA)、日本検査キューエイ、ケーピーエムジー審査登録機構の3団

小学館でアンケート応募者の個人情報が流出 画像
業界動向

小学館でアンケート応募者の個人情報が流出

 小学館が1998年12月に実施したアンケート応募者の個人情報が流出するという事件が発生した。
 この事件は、本年2月28日に同社が実施したサーバー入れ替え作業において、本来IDとパスワードによって認証が行われていた名簿の権限設定がはずれており、ネット上の検索エ

総務省の電子申請・届け出システムにセキュリティホール 画像
業界動向

総務省の電子申請・届け出システムにセキュリティホール

 総務省は、同省の電子申請・届け出システムを利用すると自動的にPCにインストールされるシステム「INTERSTAGE FormCoordinator」にセキュリティ上の問題があり、利用者のPCのファイルが破壊されたり、データが盗まれる危険性のあると発表した。

NHKのWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向

NHKのWebサイトにクロスサイトスクリプティングの脆弱性

 NHKサービスセンターのWebサイトにクロスサイトスクリプティングの脆弱性が発見された。今回発見されたのは、同サイトが提供するOnline-shopの認証ページで、ユーザーのなりすましなどが可能になるという物だった。

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 画像
業界動向

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表 画像
業界動向

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表

 ネットワークセキュリティのシンシデント専門情報サービス Scan Incident Report 誌は、みずほインベスターズ証券をはじめとする多数の web サイトの CGI に存在した脆弱性と悪用コードのサンプルおよび対処方法を発表した。

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険 画像
業界動向

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険

 〜Scan Security Alert 2K2-003〜

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性 画像
業界動向

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性

〜日本における "$20 virtual web server hack" の危険性〜

三菱ガス化学で就職希望者の情報漏洩 画像
業界動向

三菱ガス化学で就職希望者の情報漏洩

 三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。

大手不動産情報提供サイトで個人情報流出 画像
業界動向

大手不動産情報提供サイトで個人情報流出

 札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
 サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール 画像
業界動向

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール

 Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始 画像
業界動向

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始

 特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を

中央証券の顧客情報が流出 画像
業界動向

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出 画像
業界動向

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出

 大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
 今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。

日本光電工業でWeb問い合わせ者の個人情報流出 画像
業界動向

日本光電工業でWeb問い合わせ者の個人情報流出

 日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。

中央証券の顧客情報が流出 画像
業界動向

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール 画像
業界動向

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール

 Netscape6.1以上とMozilla0.9.7以上のバージョンに、ローカルファイルが閲覧出来るという問題が発見された。この問題は、XMLHTTPコンポーネントに存在するセキュリティホールを利用することで、リモートからローカルファイル転送出来るという物。
 このセキュリティホ

個人情報漏洩事件について札幌 BNN が独自取材結果を発表 画像
業界動向

個人情報漏洩事件について札幌 BNN が独自取材結果を発表

 札幌のニュースサイト BNN が昨日配信された一連の個人情報漏洩事件について、札幌市民の状況を独自調査した結果を発表した。

医療品大手テルモで、約730人の個人情報流出 画像
業界動向

医療品大手テルモで、約730人の個人情報流出

 医療品大手企業テルモで、約730人の個人情報流出していたことが判明した。
 今回流出したのは同社のプレゼントに応募者のデータで、同社ののウェブサイトの/cgi-bin/以下のディレクトリが外部から閲覧出来るようになっていた。このため、プレゼント応募CGIが書き出す

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩 画像
業界動向

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩

 大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×