製品・サービス・業界動向ニュース記事一覧(291 ページ目) | ScanNetSecurity
2026.09.21(月)

製品・サービス・業界動向ニュース記事一覧(291 ページ目)

Yahoo!オークション、落札者からの入金を商品調達に充当する出品を禁止 画像
業界動向

Yahoo!オークション、落札者からの入金を商品調達に充当する出品を禁止

 ヤフー株式会社は1月18日、Yahoo!オークションにおいて、オークションストア以外の出品者を対象とし、実際の商品を手元に持たず落札者からの入金を商品調達に充当する出品を禁止することを決定したと発表した。2005年2月1日正午以降の出品に対して本ルールを適用し、ル

ポータブルゲーム機「PSP」の不正なアップデータがネットに流出 画像
業界動向

ポータブルゲーム機「PSP」の不正なアップデータがネットに流出

 株式会社ソニー・コンピュータエンタテインメントは1月17日、同社のポータブルゲーム機「PSP」用のアップデートファイルと称するソフトウェアが一部のWebサイト、インターネット掲示板などで公開されていることを受け、注意を呼びかけている。これらは正規に発行された

スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増 画像
業界動向

スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増

 複数のセキュリティベンダが、スマトラ沖地震に便乗したウイルスメールや詐欺サイトが急増していることを受け、注意を呼びかけている。

ヤフー、Yahoo! JAPANをかたる不審なメールに注意を呼びかけ 画像
業界動向

ヤフー、Yahoo! JAPANをかたる不審なメールに注意を呼びかけ

 ヤフー株式会社は1月17日、Yahoo! JAPANをかたる不審なメールが報告されたことを受け、注意を呼びかけている。このメールは「Yahoo! Auctions ユーザアカウント継続手続き申請書」という件名のHTMLメールで、入力画面にお客様情報の登録、お支払い情報の登録、暗証番号

今週のNetSecurityアクセスランキング <2005-01-10〜16> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-01-10〜16>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1248.html
   1

音楽CDを複製、販売していた熊本県の男性を書類送検 画像
業界動向

音楽CDを複製、販売していた熊本県の男性を書類送検

 社団法人日本レコード協会の発表によると、芦北警察署、熊本南警察署および熊本県警本部生活環境課は、音楽CDを複製、販売していた熊本県の男性2名を海賊版CD-Rの複製・頒布に係る著作権法上の権利侵害の疑いで書類送検した。被疑者A(自営業52歳)は、2004年5月から7

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語でリモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソル及びアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンのフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この問題は、USER32.dllライブラリが不正なANI(

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる 画像
業界動向

IEでDynamic IFRAMEタグによりファイルのダウンロード警告が迂回される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザーが不正なwebサイトに接続した場合、任意の不正なコンテンツがダウンロードされる可能性がある。これは設計上の欠

ネット募集のバイトで偽の転出届を提出した男を逮捕 画像
業界動向

ネット募集のバイトで偽の転出届を提出した男を逮捕

 警視庁武蔵野署は1月13日、偽の転出届を提出したとして、川崎市高津区の無職、古知晋容疑者(22歳)を電磁的公正証書原本不実記録容疑で逮捕した。同容疑者は、昨年5月27日に吉祥寺市政センターで市内の男性会社員(22歳)になりすまし、渋谷区への偽の転出届を提出し

アダルトサイトの添付ファイルでMyDoom.AMワームが実環境で拡散中 画像
業界動向

アダルトサイトの添付ファイルでMyDoom.AMワームが実環境で拡散中

 サイバーディフェンス社からの情報によると、MyDoom.AMは、MyDoomワーム系列の新しい亜種で、現在実環境で拡散中である。この亜種は社内ネットワークに侵入する前にブロックされるという報告もあるが、確実にブロックされているかどうかは、不正な電子メールの検知に使

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる 画像
業界動向

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
業界動向

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)のHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。Windows XP SP2とIEの新

Unix/Linuxのlibxml2ライブラリのURL解析にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Unix/Linuxのlibxml2ライブラリのURL解析にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibxml2ライブラリのURL解析ルーチンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。このバッファオーバーフローはlbxml2

Linuxカーネル2.4及び2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4及び2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

PostgreSQLデータベースのmake_oidjoins_checkで不正なファイルが作成される脆弱性が見つかる 画像
業界動向

PostgreSQLデータベースのmake_oidjoins_checkで不正なファイルが作成される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPostgreSQLのPostgreSQLデータベースに、ローカルで攻撃可能な脆弱性が見つかった。これにより、システムファイルが変更される可能性がある。これは設計上の欠陥である。PostgreSQLデータベース

LinuxのPam対応サーバに実装されているpoppassd_pamでパスワードが変更される脆弱性が見つかる 画像
業界動向

LinuxのPam対応サーバに実装されているpoppassd_pamでパスワードが変更される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているバージョン1.0以前のpoppassd_pamで、リモートから攻撃可能な脆弱性が見つかった。これにより、rootを含む任意のユーザのパスワードが変更される可能性がある。poppassd_pamは、パスワードの変更

女子中学生殺害予告の書き込みをした大学生を逮捕 画像
業界動向

女子中学生殺害予告の書き込みをした大学生を逮捕

 山形県警新庄署などは1月13日、山口県周南市の男子大学生(19歳)がインターネットの掲示板サイト「2ちゃんねる」で山形県新庄市の中学校を名指しし、その学校の女子生徒を殺害するという書き込みをしたという疑いにより、威力業務妨害容疑で逮捕したと発表した。大学

らでぃっしゅぼーや、約400人の個人情報が記載された書類が盗難 画像
業界動向

らでぃっしゅぼーや、約400人の個人情報が記載された書類が盗難

 らでぃっしゅぼーや株式会社は1月11日、個人情報が記載された書類が昨年11月、12月に盗難されたと発表した。同社営業担当者の業務車両が車上荒らしの被害を受け、顧客の個人情報の書類が入った鞄が盗まれたというもの。被害件数は416件で、データには同社の入会を検討

サポートをセットにしたレンタル事業で協業、情報漏洩防止ソリューションを提供(横河レンタ・リース、NECフィールディング) 画像
新製品・新サービス

サポートをセットにしたレンタル事業で協業、情報漏洩防止ソリューションを提供(横河レンタ・リース、NECフィールディング)

 横河レンタ・リース株式会社とNECフィールディング株式会社は1月12日、両社の提携によってサポートをセットにしたハードウェアのレンタル事業を開始すると発表した。提携の第一弾として、日立ソフトウェアエンジニアリング株式会社の情報漏洩防止ソリューション「秘文

「goo」にIronPort のアンチスパムシステムを導入(ソリトンシステム) 画像
新製品・新サービス

「goo」にIronPort のアンチスパムシステムを導入(ソリトンシステム)

 株式会社ソリトンシステムは1月12日、エヌ・ティ・ティ レゾナント株式会社が運営するポータルサイト「goo」に、米IronPort Systems社のメール セキュリティ ゲートウェイを用いた迷惑メール対策システムを導入したと発表した。エヌ・ティ・ティ レゾナントでは、フリ

PCの遠隔監視ソフトウェアを発表(アスキーソリューションズ) 画像
新製品・新サービス

PCの遠隔監視ソフトウェアを発表(アスキーソリューションズ)

 株式会社アスキーソリューションズは1月13日、PCの遠隔監視ソフトウェア「デスクトップスカウト 3.0」を発表した。同製品は、LAN上にあるPCやインターネット上にあるPCを監視可能なソフトウェア。監視対象のWindowsPCにエージェントを、監視する側のWindowsPCにビュー

セキュリティ機能を強化した「pcAnywhere」を発表(シマンテック) 画像
新製品・新サービス

セキュリティ機能を強化した「pcAnywhere」を発表(シマンテック)

 株式会社シマンテックは1月13日、同社のリモートコントロールツールの最新版「pcAnywhere 11.5」を発表した。今回発表された最新版では、対応OSおよび周辺機器が拡大された他、セキュリティ機能が大幅に強化された。追加されたセキュリティ機能としてはFIPS(連邦情報

2004年のウイルス感染被害年間レポートを発表(トレンドマイクロ) 画像
業界動向

2004年のウイルス感染被害年間レポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は1月13日、2004年のウイルス感染被害年間レポートを発表した。レポートによると、2004年に同社に寄せられた被害報告件数では「WORM_NETSKY(亜種も含む)」が1位であり、次いで「TROJ_AGENT」、「JAVA_BYTEVER」となっている。同社の「Trend

企業の部門向けPKIサービスの提供で提携(日本ベリサイン、サン電子) 画像
新製品・新サービス

企業の部門向けPKIサービスの提供で提携(日本ベリサイン、サン電子)

 日本ベリサイン株式会社とサン電子株式会社は1月13日、企業の部門向けPKIサービスの提供について提携したと発表した。両社は今回の提携により、ASPによるPKIソリューションの提供を行っていく。このサービスにより、企業はハードウェアやソフトウェアなど新たなりソー

認証局初となる、SSLサーバ証明書の即時発行サービスの提供を開始(日本ジオトラスト) 画像
新製品・新サービス

認証局初となる、SSLサーバ証明書の即時発行サービスの提供を開始(日本ジオトラスト)

 日本ジオトラスト株式会社は1月12日、オンラインによるクイックSSLプレミアム証明書の即時発行サービスを同日より提供を開始すると発表した。日本の認証局としては初めてとなる。これまでは、独自のオンライン本人確認システムにより申込時に書類の不要なクイックSSLプ

内部からの情報漏洩対策に視点をおいたデバイスアクセスコントロールソフトウェアを発売(プロトン) 画像
新製品・新サービス

内部からの情報漏洩対策に視点をおいたデバイスアクセスコントロールソフトウェアを発売(プロトン)

 株式会社プロトンは1月12日、米SmartLine社と日本での販売代理店契約を締結し、同社が開発したデバイスアクセスコントロールソフトウェア「DeviceLock」を2005年1月24日より販売開始すると発表した。本ソフトウェアは、企業や組織内部からの情報漏洩対策に視点をおいた

統合的な電子メールセキュリティ対策が可能な暗号メールゲートウェイ製品を発表(三井物産セキュアディレクション) 画像
新製品・新サービス

統合的な電子メールセキュリティ対策が可能な暗号メールゲートウェイ製品を発表(三井物産セキュアディレクション)

 三井物産セキュアディレクション株式会社は1月13日、暗号メールゲートウェイ製品「Voltage IBE Gateway Server Ver. 1.2」を発表し販売を開始した。同製品は管理者の設定に従い暗号化、複合化処理をサーバ側で制御が可能。またアンチウイルスゲートウェイなどの製品と

1月13日のWeb改竄情報 画像
業界動向

1月13日のWeb改竄情報

 1月12日から13日にかけて、5件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「dodo885」と名乗るグループと思われる。なお、復旧情報は1月13日正午現在のもの。

ソフォス、裸体文字で新年を祝う画像を表示するワームが蔓延と報告 画像
業界動向

ソフォス、裸体文字で新年を祝う画像を表示するワームが蔓延と報告

 ソフォス株式会社は1月11日、同社のウイルスエキスパートが、裸体で「Happy New Year」という文字を構成した写真を伴う同報メール送信型ワームを発見したと発表した。このワームは「W32/Wurmark-D(Wurmark-D)」と呼ばれるもので、件名が「HAPPY NEW YEAR!!! 」となっ

東京都主税局・港湾局第3回インターネット公売(試行)申込み状況を公開 画像
業界動向

東京都主税局・港湾局第3回インターネット公売(試行)申込み状況を公開

 ヤフー株式会社と東京都主税局は、12月15日に開始された第3回インターネット公売(試行)の締め切りを受け、申込み状況を公開した。発表によると、全45物件に対する参加申込者総数は1,298人であった。今後、1月18日午前10時から1月20日午前10時まで入札が行われ、1月2

NATOメッセージング・システムに、高度保証型メッセージング・ゲートウェイを供給(英クリアスウィフト) 画像
新製品・新サービス

NATOメッセージング・システムに、高度保証型メッセージング・ゲートウェイを供給(英クリアスウィフト)

 英クリアスウィフト社は1月6日、EADS Defence and Security Systems Limitedより、主要な軍事メッセージングに関する契約を獲得したと発表した。この契約は、NATOメッセージング・システム(NMS)にいくつかの高度保証型メッセージング・ゲートウェイを供給することで

2004年12月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

2004年12月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、2004年12月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,815件と、先月の3,723件から大きな変化はなく、全体的な傾向も変わっていない。ランキング内のワーム型

マイクロソフトのNAP(Network Access Protection)への対応を発表(日本エフ・セキュア) 画像
新製品・新サービス

マイクロソフトのNAP(Network Access Protection)への対応を発表(日本エフ・セキュア)

 日本エフ・セキュア株式会社は1月11日、「F-Secureアンチウィルス クライアントセキュリティ」に、マイクロソフト社のNAP(Network Access Protection)技術を活用したネットワークアクセス保護機能を追加すると発表した。NAPは、ネットワーク管理者がコンピュータにセ

P2P技術を使ったセキュア情報流通プラットフォームを開発(NEC) 画像
新製品・新サービス

P2P技術を使ったセキュア情報流通プラットフォームを開発(NEC)

 日本電気株式会社(NEC)は、Peer to Peer(P2P)技術を用いて、低コストかつ安全・安心に各種のコンテンツ流通、情報発信を可能にするセキュア情報流通プラットフォーム「P2PWebプラットフォーム」を開発した。本ソフトは、情報を効率的に管理する分散ハッシュテーブ

2004年の年間および12月のウイルス・不正アクセスの届出状況を発表(IPA/ISEC) 画像
業界動向

2004年の年間および12月のウイルス・不正アクセスの届出状況を発表(IPA/ISEC)

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2004年の年間および12月のコンピュータウイルス・不正アクセスの届出状況を公開した。2004年のコンピュータウイルス届出件数は52,151件で、2003年の17,425件から約3倍もの増加となった。また

2004年の感染ウイルスのトップ10と今後の傾向を発表(米McAfee) 画像
業界動向

2004年の感染ウイルスのトップ10と今後の傾向を発表(米McAfee)

 米McAfee社は、2004年の感染ウイルスのトップ10と今後の傾向を発表した。報告によると、2004年は危険度中以上のウイルスが2003年と比較して激増し、年末までに17,000種の新種のマルウェア(ウイルス、トロイの木馬、スパイウェアなど悪性コードの総称)が同社データベ

2004年12月の月間トップ10ウイルスを発表(ソフォス) 画像
業界動向

2004年12月の月間トップ10ウイルスを発表(ソフォス)

 ソフォス株式会社は、2004年12月の月間トップ10ウイルスを発表した。12月は、中旬に発見された新規ワーム「Zafi-D」が、2004年の年間トップだった「Netsky-P」を抑え1位の座を獲得。ウイルス報告の約1/3を占める結果となっている。これは、クリスマスカードを装い、メ

自己防衛型セキュリティ対策ソリューションを販売(伊藤忠テクノサイエンス) 画像
新製品・新サービス

自己防衛型セキュリティ対策ソリューションを販売(伊藤忠テクノサイエンス)

 伊藤忠テクノサイエンス(CTC)株式会社は、シスコシステムズが提唱する自己防衛型セキュリティ対策ソリューション「Ciscoネットワーク・アドミッション・コントロール(NAC)」の販売を開始した。同製品は、ネットワークにアクセスするあらゆる端末に対して、セキュリ

カーナビソフトの海賊版をヤフーオークションで販売していた男女を逮捕 画像
業界動向

カーナビソフトの海賊版をヤフーオークションで販売していた男女を逮捕

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ

マイクロソフト、1月度の月例セキュリティパッチを公開 画像
業界動向

マイクロソフト、1月度の月例セキュリティパッチを公開

 マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind

NTTドコモ、「フリーナンバー」サービスに誤請求の可能性 画像
業界動向

NTTドコモ、「フリーナンバー」サービスに誤請求の可能性

 NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる 画像
業界動向

Microsoft IEのActiveXの問題によりWindows XP SP2のセキュリティが回避される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる 画像
業界動向

Windows Media Player 10のDigital Rights Managementで不正なURLが参照される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設

今週のNetSecurityアクセスランキング <2005-01-03〜09> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-01-03〜09>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
   編

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充 画像
業界動向

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充

 NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境

NTTドコモのPHSサービス「@FreeD」に通信障害 画像
業界動向

NTTドコモのPHSサービス「@FreeD」に通信障害

 NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる 画像
業界動向

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の

マイクロソフトが1月のセキュリティ情報の事前通知を公開 画像
業界動向

マイクロソフトが1月のセキュリティ情報の事前通知を公開

 マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。

AirH
業界動向

AirH" PHONEセンターに設備障害が発生

 DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備

「PKIを活用したe文書実践セミナー」東京・大阪・名古屋で開催(セコムトラストネット) 画像
新製品・新サービス

「PKIを活用したe文書実践セミナー」東京・大阪・名古屋で開催(セコムトラストネット)

 セコムトラストネット株式会社は、アマノ株式会社、ダイヤモンドリース株式会社の協賛によるセミナーを東京・大阪・名古屋で開催すると発表した。2004年11月19日「e文書法」(通称)が国会で可決・成立し、2005年4月1日の施行が決定された。この「e文書法」は、これま

Attack Mitigator IPS 5500シリーズにより侵入防御装置の新基準を規定(トップレイヤーネットワークス) 画像
新製品・新サービス

Attack Mitigator IPS 5500シリーズにより侵入防御装置の新基準を規定(トップレイヤーネットワークス)

 トップレイヤーネットワークスジャパン株式会社は12月21日、米Top Layer Networks, Inc.が侵入防御ソリューションのフラッグシップ製品「Attack Mitigator IPS 5500シリーズ V3.2」をリリースしたと発表した。本リリースでは、サイバー攻撃に対するネットワークレベル

携帯電話向けのフィルタリングデモンストレーションシステムを開発(インターネット協会) 画像
新製品・新サービス

携帯電話向けのフィルタリングデモンストレーションシステムを開発(インターネット協会)

 財団法人インターネット協会は12月27日、KDDI株式会社およびボーダフォン株式会社の携帯電話向けに、インターネット上の不適切な情報をフィルタリングするための「SFSブラウザ」と「モバイルSFS」から構成されるデモンストレーションシステムを開発、公開した。本シス

Internet Explorer用のフィッシング詐欺対策ツールバーを公開(Netcraft) 画像
新製品・新サービス

Internet Explorer用のフィッシング詐欺対策ツールバーを公開(Netcraft)

 インターネットの研究、分析を行う英Netcraft社が、Internet Explorer用のフィッシング詐欺対策ツールバー「Netcraft Toolbar」を無償で公開している。本ツールバーは、アクセスしているサイトがフィッシング詐欺に悪用されているかどうかを判断し、ユーザが重要な個人

1月6日のWeb改竄情報 画像
業界動向

1月6日のWeb改竄情報

 12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告 画像
業界動向

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告

 セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 286
  8. 287
  9. 288
  10. 289
  11. 290
  12. 291
  13. 292
  14. 293
  15. 294
  16. 295
  17. 296
  18. 300
  19. 310
  20. 最後
Page 291 of 419
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×