製品・サービス・業界動向ニュース記事一覧(269 ページ目) | ScanNetSecurity
2026.09.21(月)

製品・サービス・業界動向ニュース記事一覧(269 ページ目)

サイトロック株式会社の株式取得に関する基本合意書の締結を発表(日本ベリサイン) 画像
新製品・新サービス

サイトロック株式会社の株式取得に関する基本合意書の締結を発表(日本ベリサイン)

日本ベリサイン株式会社は8月9日、サイトロック株式会社の株式を取得、子会社化に関して日本ベリサインと基本合意書を締結することを決議したと発表した。サイトロックは、24時間365日のリモートオペレーションセンターをベースに、ネットワークやシステムの運用監視、障

e-文書法に対応した文書管理アウトソーシングサービスを提供開始(富士通) 画像
新製品・新サービス

e-文書法に対応した文書管理アウトソーシングサービスを提供開始(富士通)

富士通株式会社は、電子文書保存ソリューションの一環として「e文書-LCM(Life Cycle Management)サービス」の提供を開始した。同サービスは、4月に施行された「e-文書法」に対応し、ポリシー策定からシステム構築、電子化・保管・参照・廃棄にいたる電子文書のライフサ

AMCから流出した個人情報に、ビッダーズの顧客が含まれていることが判明 画像
業界動向

AMCから流出した個人情報に、ビッダーズの顧客が含まれていることが判明

 株式会社ディー・エヌ・エーは8月9日、「楽天市場」に出店している株式会社センターロード(AMC)の取引による個人情報の流出について、AMCから流出した情報の中にディー・エヌ・エーが運営するオークション&ショッピングサイト「ビッダーズ」内のAMC店舗での取引によ

滋賀県が利用するサーバに不正侵入、個人情報が閲覧可能な状態に 画像
業界動向

滋賀県が利用するサーバに不正侵入、個人情報が閲覧可能な状態に

 滋賀県は、県民文化課が庁外に設置しているサーバに不正侵入が発生、10日間にわたって侵入者がサーバの不正利用をしたり、非公開の個人情報などの閲覧が可能な状態となっていたことが8月1日に判明したと発表した。このサーバでは、県民文化課の「あーとねっと・しが」

今週のNetSecurityアクセスランキング<2005-08-01〜08-07> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-01〜08-07>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3817.html
  

複数ベンダのJabberにuser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにuser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Linuxの電子掲示板phpBBでHighlightパラメータの処理に入力検証の脆弱性が見つかる 画像
業界動向

Linuxの電子掲示板phpBBでHighlightパラメータの処理に入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているphpBBに、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コードは実環境で確認さ

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()

複数ベンダのJabberにhost値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにhost値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Webコンテンツ管理のHikiにクロスサイトスクリプティングの脆弱性が見つかる 画像
業界動向

Webコンテンツ管理のHikiにクロスサイトスクリプティングの脆弱性が見つかる

サイバーディフェンス社からの情報によると、開発言語のRubyで実装されたWebコンテンツ管理のHikiは、Wikiエンジンの一種である。Hikiにおいて、リモートからクロスサイト・スクリプティング攻撃が可能な脆弱性が見つかった。また、管理画面の保存クエリーにより設定ファ

Microsoft社 ActiveSync 3.8で認証が迂回されリモートからアクセスされる脆弱性が見つかる 画像
業界動向

Microsoft社 ActiveSync 3.8で認証が迂回されリモートからアクセスされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のActiveSync同期ユーティリティのバージョン3.8で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なデバイスにアクセスされたり、DoS攻撃が実行される可能性がある。これは設計上の欠陥であ

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIEのobjectタグのタイプ属性に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ユーザの権限で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で

Oracle Database ServerのORASSO.WPG_SESSIONでSQL挿入の脆弱性が見つかる 画像
業界動向

Oracle Database ServerのORASSO.WPG_SESSIONでSQL挿入の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のDatabase Serverアプリケーションの全てのバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、データベース上でSQL挿入攻撃が行われる可能性がある。脆弱性は入力検証部分に存在する。この脆弱

エフ・セキュア製品のパターンファイル更新に不具合、修正版を提供 画像
業界動向

エフ・セキュア製品のパターンファイル更新に不具合、修正版を提供

日本エフ・セキュア株式会社は8月9日、同社Windowsクライアント製品においてパターンファイルに不具合が発生していたと発表した。これは、パターンファイルの「今すぐ更新」を行うとエラーコード:13が表示される事象が発生していたというもので、8月6日未明から8月9日0時

修学社の口座から無関係の口座へ2億円を超える不正振込み 画像
業界動向

修学社の口座から無関係の口座へ2億円を超える不正振込み

学習塾「シドウ会」を経営する株式会社修学社は8月8日、同社の銀行口座から何者かが同社と全く関係がない口座に2億5,500万円を振り込んでいたと発表した。振り込まれた全額は現金で引き出されていた。振込みに使用されたのはホストと電話回線でつながれた専用端末であり

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Discoveryサ

キリンビール、医療関係者5,757名の個人情報を記録したPCが盗難される 画像
業界動向

キリンビール、医療関係者5,757名の個人情報を記録したPCが盗難される

キリンビール株式会社の医薬カンパニーは、同社が保有するノートPCが盗難被害に遭い、PCに記録していた個人情報が流出したことが判明したと発表した。これは、8月4日12時10分から12時40分の間に、同社医薬カンパニー中国四国支店所属の医薬情報担当者(島根県西部地域担

Oracle Database ServerのOWF_MGR.WF_LOVでSQL挿入の脆弱性が見つかる 画像
業界動向

Oracle Database ServerのOWF_MGR.WF_LOVでSQL挿入の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のDatabase Serverアプリケーションの全てのバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、データベース上でSQL挿入攻撃が行われる可能性がある。脆弱性は入力検証部分に存在する。この脆弱

エイベックスの音楽配信サイト「@MUSIC」に不正侵入 画像
業界動向

エイベックスの音楽配信サイト「@MUSIC」に不正侵入

エイベックスネットワーク株式会社は8月4日、同社が運営する音楽配信サイト「@MUSIC」に不正侵入が発生していたと発表した。これは8月3日、「@MUSIC」にHTMLテキストファイル情報が不正にアップロードされたことを受け、調査の結果判明したもの。調査の結果、不正アクセ

楽天加盟店「AMC」からの個人情報流出、さらに拡大 画像
業界動向

楽天加盟店「AMC」からの個人情報流出、さらに拡大

楽天株式会社は8月6日、同社が運営する楽天市場の加盟店「AMC」から個人情報が流出した件で続報を発表した。発表によると、大手マスコミから新たな追加情報が提供され、この情報を調査したところ、同店舗からの個人情報流出件数は36,239件で、このうち、クレジットカード

富士通、警察通信指令システムに関する情報を記録したPCが紛失 画像
業界動向

富士通、警察通信指令システムに関する情報を記録したPCが紛失

富士通株式会社は8月5日、同社が一部業務を委託している関係会社が警察通信指令システムに関する情報を記録したPCが紛失したと発表した。これは6月28日午後7時頃、関係会社の従業員が雨の中を自転車で帰宅し、千葉県内の自宅マンション入口付近にノートPCを入れた鞄を置

マイクロソフト、8月度の月例パッチの事前通知を公開 画像
業界動向

マイクロソフト、8月度の月例パッチの事前通知を公開

米マイクロソフト社は8月4日、8月度の月例パッチの事前通知を公開した。発表によると、月例パッチの公開は8月9日(米国時間)で、6種類のパッチが提供される予定だ。対象となる環境はすべてWindowsで、最大深刻度が「緊急」のものもあるという。また、同社が提供する「悪

「ワーム拡散防止ソリューション」を共同で提供開始(三井物産セキュアディレクション、物産ネットワークス) 画像
新製品・新サービス

「ワーム拡散防止ソリューション」を共同で提供開始(三井物産セキュアディレクション、物産ネットワークス)

物産ネットワークス株式会社と、三井物産セキュアディレクション株式会社(MBSD)は8月3日、両社共同で「ワーム拡散防止ソリューション」の提供を同日より開始したと発表した。本ソリューションは、MBSDが国内総代理店として取扱う米Mirage Networks社のワーム拡散抑止ア

セキュリティ強化策の一環として「預金口座不正使用保険」を導入(ジャパンネット銀行) 画像
新製品・新サービス

セキュリティ強化策の一環として「預金口座不正使用保険」を導入(ジャパンネット銀行)

株式会社ジャパンネット銀行は8月1日、セキュリティ強化策の一環として「預金口座不正使用保険」を導入したと発表した。この保険は、第三者が顧客の口座番号、暗証番号およびログインパスワードを盗用し、顧客になりすまして普通預金口座から不正に振り込みをしたことに

インターネット利用による電子出願開始に対応する電子証明書(セコムトラストネット) 画像
新製品・新サービス

インターネット利用による電子出願開始に対応する電子証明書(セコムトラストネット)

セコムトラストネット株式会社は、特許庁が本年10月1日より開始するインターネット利用による電子出願の開始にともない、この利用に必須となる電子証明書として「セコムパスポート for G-ID」が登録されたと発表した。
特許庁では、1990年12月より特許・実用新案の電子出

トータルセキュリティソリューションの実現に向けて業務提携(アルゴ21、エクスネット) 画像
新製品・新サービス

トータルセキュリティソリューションの実現に向けて業務提携(アルゴ21、エクスネット)

株式会社アルゴ21とエクスネット株式会社は8月4日、セキュリティ分野におけるトータルセキュリティソリューションの実現に向けて業務提携したと発表した。具体的には、エクスネットが提供しているセキュリティコンサルティング、いわゆる上流部分と、アルゴ21がマルチベ

VPNサーバ機能を搭載したセキュリティルータの提供を開始(ネットイン京都、アイ・オー・データ機器) 画像
新製品・新サービス

VPNサーバ機能を搭載したセキュリティルータの提供を開始(ネットイン京都、アイ・オー・データ機器)

株式会社ネットイン京都と株式会社アイ・オー・データ機器は8月3日、VPNサーバ機能を搭載したセキュリティルータ「ユビックゲートウェイ」を共同開発し、同日より「ベーシックモデル」(型番:「UG-R」)の提供を開始した。本製品は、既存のネットワークに追加することで

スパイウェア対策として、第2暗証番号やソフトウェアキーボードを提供(みずほ銀行) 画像
新製品・新サービス

スパイウェア対策として、第2暗証番号やソフトウェアキーボードを提供(みずほ銀行)

株式会社みずほ銀行は8月1日、「みずほダイレクト」のセキュリティ強化策のひとつとして、顧客が「みずほダイレクト」を利用する際にPCなどから暗証番号等が漏洩することを防ぐための対策を8月22日より実施すると発表した。具体的には、第2暗証番号の入力方法変更し、6桁

市民団体が住基ネット離脱を申し入れ、職員による個人情報不正入手で 画像
業界動向

市民団体が住基ネット離脱を申し入れ、職員による個人情報不正入手で

京都市の市民団体「住基ネットいらへん! 市民の会」は8月2日、住基ネットの離脱などを求める申し入れを市に行った。これは、京都市南区役所の男性職員が、同役所の端末から知人女性の個人情報を入手し、メールを送りつけていた問題を受けたもので、このような事件の再

営業活動業務全般についてISMS認証取得を完了(パワードコム) 画像
新製品・新サービス

営業活動業務全般についてISMS認証取得を完了(パワードコム)

株式会社パワードコムは、営業活動業務全般について情報セキュリティマネジメントシステム(ISMS)適合性評価制度の国際的標準規格である「BS7799-2:2002」および国内規格である「ISMS認証基準(Ver.2.0)」を取得し、認定範囲を拡大したと発表した。今回拡大取得した主

強固なネットワークセキュリティを実現するソリューションを発売(プラネックスコミュニケーションズ) 画像
新製品・新サービス

強固なネットワークセキュリティを実現するソリューションを発売(プラネックスコミュニケーションズ)

プラネックスコミュニケーションズ株式会社は8月3日、セキュリティソリューションパッケージ「PLANEX Trusted Secure Network」を同日より販売を開始したと発表した。本製品は、フェニックス テクノロジーズ株式会社の「Phoenix TrustConnector」を中心に、対応する認証

Linuxによる運用と管理コスト削減を目的に、サーバ監視分野で協業(ユヒーロ、ミラクル・リナックス) 画像
新製品・新サービス

Linuxによる運用と管理コスト削減を目的に、サーバ監視分野で協業(ユヒーロ、ミラクル・リナックス)

株式会社ユヒーロとミラクル・リナックス株式会社は8月2日、Linuxによる運用・管理コスト削減を目的にサーバ監視分野で協業したと発表した。この協業は、Linuxプラットフォーム上に構築したデータベース・サーバに対し、安定したシステム運用を目的とした監視・管理を必

ネットビジネスに必要な安全対策をまとめたサービスなどを開始(ラック) 画像
新製品・新サービス

ネットビジネスに必要な安全対策をまとめたサービスなどを開始(ラック)

株式会社ラックは8月2日、ネットビジネスに必要な安全対策をひとつにまとめたサービス「セキュアサイト」を8月1日より提供を開始したと発表した。また、同社が顧客のWebサイトの安全を保証する「安全認定」サービスも併せて開始した。セキュアサイトは、ネットビジネスの

ICキャッシュカードの取扱いを平成18年10月を目途に開始(東京都民銀行) 画像
新製品・新サービス

ICキャッシュカードの取扱いを平成18年10月を目途に開始(東京都民銀行)

株式会社東京都民銀行は、偽造キャッシュカードによる不正支払いの防止策として、ICキャッシュカードの取扱いを平成18年10月を目途に開始する予定と発表した。同行は、これまでも1日当りのATM引出し限度額設定や電話による引出し停止の24時間受付、ATM全台に覗き見防止ミ

米Imperva社製のWebアプリケーションファイアウォールを販売開始(アークン) 画像
新製品・新サービス

米Imperva社製のWebアプリケーションファイアウォールを販売開始(アークン)

株式会社アークンは、米Imperva社製のWebアプリケーションファイアウォール「SecureSphere(セキュアスフィア)v4」の国内販売を開始した。同製品は、時間とともに変化するアプリケーション環境を継続的に、かつリアルタイムに学習し自動的に調整する、同社開発のDynami

証券業、金融業向けに「本人認証システム構築サービス」の提供を開始(大塚商会) 画像
新製品・新サービス

証券業、金融業向けに「本人認証システム構築サービス」の提供を開始(大塚商会)

株式会社大塚商会は7月28日、証券業界および金融業界を対象に、オンライントレーディングサービスにおけるセキュリティ強化を実現する「本人認証システム構築サービス」を8月1日より提供開始したと発表した。本サービスは、大塚商会が実施するWebシステムの導入コンサル

SSLサーバ証明書「SureServer」の代理店契約を締結(ビートラステッド・ジャパン) 画像
新製品・新サービス

SSLサーバ証明書「SureServer」の代理店契約を締結(ビートラステッド・ジャパン)

ビートラステッド・ジャパン株式会社は7月29日、プラネックスコミュニケーションズ株式会社とSSLサーバ証明書「SureServer」の販売について代理店契約を締結したと発表した。SureServerは、国内で最も長い実績を誇る世界最高水準の暗号技術を提供するSSLサーバ証明書。万

ファイアウォール、侵入検知機能一体型の低価格セキュリティ製品を販売(NTTPCコミュニケーションズ) 画像
新製品・新サービス

ファイアウォール、侵入検知機能一体型の低価格セキュリティ製品を販売(NTTPCコミュニケーションズ)

株式会社NTTPCコミュニケーションズは7月29日、株式会社セキュアソフトと販売代理店契約を締結し、統合型セキュリティアプライアンス「Tシリーズ」および高機能IPS「Absolute IPS」の日本国内販売を7月25日より開始したと発表した。Tシリーズは、ファイアウォールやIDSの

機能拡張した指紋認証ソリューション販売開始(NTTコムウェア) 画像
新製品・新サービス

機能拡張した指紋認証ソリューション販売開始(NTTコムウェア)

NTTコムウェア株式会社は、指紋センサーと指紋管理サーバを組み合わせた企業向け指紋認証ソリューション「e-UBF Small Office Kit プラス」の販売を開始した。本製品は、従来製品の機能拡張版。指紋センサーの最大接続数が50から1,000個に拡大したほか、既存Webアプリケ

情報漏洩やサイバーアタックを防止するセキュリティ対策ソリューションを中堅・中小企業向けに拡充(NEC) 画像
新製品・新サービス

情報漏洩やサイバーアタックを防止するセキュリティ対策ソリューションを中堅・中小企業向けに拡充(NEC)

NEC(日本電気株式会社)は、個人情報や社内文書などの機密情報の情報漏洩や外部からのサイバーアタックを防止するセキュリティ対策ソリューション「Express5800 SecuritySolution」を中堅・中小企業向けに強化し、販売を開始した。具体的には、IAサーバ「Express5800/1

新星堂が情報漏洩対策・資産管理システムを採用(富士通) 画像
新製品・新サービス

新星堂が情報漏洩対策・資産管理システムを採用(富士通)

富士通株式会社は、新星堂が、個人情報保護法の全面施行に伴い、顧客ユーザーの個人情報保護を強固にするとともにIT資産の管理を効率的に行うため、情報漏洩対策・資産管理システムを構築した際に、富士通の統合運用管理ソフトウェア「Systemwalker(システムウォーカー

Office XP/2003ファイルの安全な取り扱いを実現するセキュア文書管理ソリューションを提供(NTTデータ先端技術) 画像
新製品・新サービス

Office XP/2003ファイルの安全な取り扱いを実現するセキュア文書管理ソリューションを提供(NTTデータ先端技術)

NTTデータ先端技術株式会社は、マイクロソフトの技術協力のもと、社内の重要情報である個人情報や機密文書の安全な取り扱いを実現するセキュア文書管理ソリューション「NOSiDE Secure File Management Sub System 2005」を開発し、発売した。同ソリューションは、マイク

不正アクセス防御機能を標準装備したホスティングサービスを開始(NTTコミュニケーションズ) 画像
新製品・新サービス

不正アクセス防御機能を標準装備したホスティングサービスを開始(NTTコミュニケーションズ)

NTTコミュニケーションズ株式会社(NTT Com)は、専用型ホスティングサービス「パワープラットフォームホスティングサービス」に、不正アクセスに対する防御機能を標準装備した「セキュリティパックEntry」と、共有型ファイアーウォール使用により低価格を実現した「エン

自治体職員向けのセキュリティガイドブックを官民協働で作成(マイクロソフト、仙台ソフトウェアセンター、仙台市) 画像
新製品・新サービス

自治体職員向けのセキュリティガイドブックを官民協働で作成(マイクロソフト、仙台ソフトウェアセンター、仙台市)

マイクロソフト株式会社と株式会社仙台ソフトウェアセンター、仙台市は8月2日、仙台市職員の情報セキュリティレベル向上を目的に、三者協働でセキュリティガイドブックを作成し、これを活用した情報セキュリティ研修を8月より行うと発表した。情報セキュリティの確保を進

オーエムシーカードが指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定(富士通) 画像
新製品・新サービス

オーエムシーカードが指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定(富士通)

富士通株式会社は、オーエムシーカードが、指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定したと発表した。11月より全社の営業社員など、約300名が業務に携行するPCとして使用を開始する。指紋認証装置を搭載し、HDDを搭載しないモバイルパソコンの導入

立命館アジア太平洋大学、54名分の学籍簿の紛失が判明 画像
業界動向

立命館アジア太平洋大学、54名分の学籍簿の紛失が判明

立命館アジア太平洋大学は7月30日、同大学アジア太平洋学部2000年度入学者の学籍簿の一部が封筒に入ったまま紛失していることが判明したと発表した。これは、昨年の秋から同大学が行っていた学籍簿の点検、再整理作業の過程で発生したもので、紛失した学籍簿は54名分だと

今週のNetSecurityアクセスランキング<2005-07-25〜07-31> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-25〜07-31>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3710.html
  楽

Clam AntiVirus ClamAVでTNEFファイルの処理に整数オーバーフローが見つかる 画像
業界動向

Clam AntiVirus ClamAVでTNEFファイルの処理に整数オーバーフローが見つかる

サイバーディフェンス社からの情報によると、Clam AntiVirus ClamAVにリモートから攻撃可能な整数オーバーフローが見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッチはリリースされており、暫

HP社 OpenView RMAのRMPで権限引き上げおよびDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

HP社 OpenView RMAのRMPで権限引き上げおよびDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のRMP(Radia Management Portal)でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性を攻撃するために、特

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数バージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッ

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる 画像
業界動向

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)12.xにリモートから攻撃可能な脆弱性が見つかった。これにより、同社のルータで任意のコードが実行される可能性がある。また、脆弱なIOSが稼動している機器がクラッ

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難 画像
業界動向

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難

NTT西日本は8月1日、同社が業務委託を行っているエヌ・ティ・ティ番号情報株式会社が車上荒らしに遭い、顧客情報が記録された携帯端末が盗難されたと発表した。これは、電話帳の配達中に車上荒らしに遭ったもので、携帯端末には長崎県東彼杵郡川棚町内214件の電話帳配達

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる 画像
業界動向

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、Apache HTTPDキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。実環境で攻撃コ

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる 画像
業界動向

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム 画像
業界動向

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム

サイバーディフェンス社からの情報によると、BoBax.Tは、BoBaxワーム系列(ID# 210910, May 16, 2004)の新しい亜種である。短い間に多くのアンチウイルスベンダがこの亜種を確認している。また、この亜種はオサマ・ビン・ラディンが捕まったというメッセージを使用して

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる 画像
業界動向

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory 8.xのNMAS(Novell Modular Authentication Service)に、ローカルで攻撃可能な脆弱性が見つかった。これにより、パスワード確認用の質問に正しく答えなくても、ユーザのパスワードを変更することができ

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この問題に関す

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合 画像
業界動向

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合

NTT東日本および西日本は8月1日、両社が提供しているIP電話対応ADSLモデムおよびIP電話対応ADSLモデム内蔵ルータの一部において、不具合が確認されたと発表した。これは、Web Caster 3000MV(NTT東西商品)、Web Caster 3100SV(NTT西日本商品)、ADSLモデム-SVII(NTT西

楽天加盟店個人情報流出事件 事件をきっかけに自社サービス拡販をねらう楽天の思惑 画像
業界動向

楽天加盟店個人情報流出事件 事件をきっかけに自社サービス拡販をねらう楽天の思惑

7月23日に発見されたインターネットショッピングモール楽天に出店している株式会社センターロード(AMC)の顧客情報漏洩事件は事件そのものとは別なところで楽天、AMCの思惑、見解が錯綜する展開を見せている。

いちよし証券、3,995件の顧客情報を記録したバックアップテープを紛失 画像
業界動向

いちよし証券、3,995件の顧客情報を記録したバックアップテープを紛失

いちよし証券株式会社は7月29日、3,995件の顧客情報を記録したバックアップテープを紛失していることが判明したと発表した。これは、同社小豆島支店の店舗移転に際して紛失したもので、新店舗に移転すべきバックアップテープを誤って廃棄処分に区分し、焼却処分した可能

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明 画像
業界動向

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明

三重県は7月29日、「e−デモ会議室」を稼働しているサーバに不正アクセスがあったことと、ネームサーバが何者かに乗っ取られていることが判明したと発表した。

サイバー攻撃を検知するインターネット・プロテクト・サービスを発売(AT&T GNS) 画像
新製品・新サービス

サイバー攻撃を検知するインターネット・プロテクト・サービスを発売(AT&T GNS)

AT&Tグローバル・サービス株式会社は7月28日、サイバー攻撃を検知し、企業に損害を与える前にユーザが予防できるようにする「AT&Tインターネット・プロテクト・サービス」を、8月1日より大企業、ISPなどを対象に発売を開始すると発表した。本サービスは、ハッカーや不正

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 264
  8. 265
  9. 266
  10. 267
  11. 268
  12. 269
  13. 270
  14. 271
  15. 272
  16. 273
  17. 274
  18. 280
  19. 290
  20. 最後
Page 269 of 419
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×