製品・サービス・業界動向ニュース記事一覧(773 ページ目) | ScanNetSecurity
2025.12.25(木)

製品・サービス・業界動向ニュース記事一覧(773 ページ目)

今週のNetSecurityアクセスランキング <2005-09-12〜09-18> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-09-12〜09-18>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  大

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる 画像
業界動向

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる

サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。この脆弱性は容易に攻撃することができる。パ

Firefox、Mozilla、NetscapeブラウザのIDN処理でIFRAMEを介して攻撃可能な脆弱性が見つかる 画像
業界動向

Firefox、Mozilla、NetscapeブラウザのIDN処理でIFRAMEを介して攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が

侵入検知システムのSnortでePrintTcpOptions()にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

侵入検知システムのSnortでePrintTcpOptions()にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Snort ProjectのSnort侵入検知ユーティリティのバージョン2.4.0以前にリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。問題はパケット処理部分のエラーが原因で発生する。この脆弱性に

複数ベンダのzlib 1.2でダイナミックツリーに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのzlib 1.2でダイナミックツリーに攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある

Mozilla Firefox、Mozillaブラウザ、Netscapeで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Mozilla Firefox、Mozillaブラウザ、Netscapeで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が

マイクロソフト社のPnPの脆弱性を介して拡散するEsBot.Bワーム 画像
業界動向

マイクロソフト社のPnPの脆弱性を介して拡散するEsBot.Bワーム

サイバーディフェンス社からの情報によると、EsBot.Bは、EsBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキ

Oracle Reports DeveloperのLexical References Report Creationに入力検証の脆弱性が見つかる 画像
業界動向

Oracle Reports DeveloperのLexical References Report Creationに入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のReports Developerのバージョン2.0以降で、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースが参照または改竄される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コ

NTTコミュニケーションズの業務委託先社長を恐喝未遂容疑で逮捕 画像
業界動向

NTTコミュニケーションズの業務委託先社長を恐喝未遂容疑で逮捕

NTTコミュニケーションズ株式会社は9月17日、同社の業務委託先会社社長が恐喝未遂容疑で逮捕されたと発表した。これは、業務委託先の社長がNTTコミュニケーションズの業務に使用していたPCを隠匿し、このPCに記録された顧客情報の漏洩をほのめかし恐喝を行ったもの。NTT

XFree86のPixmap処理にメモリ割り当てによりバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

XFree86のPixmap処理にメモリ割り当てによりバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているXFree86 ProjectのXFree86 X11 X Window Systemに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱

Microsoft Windows 2000でActive Directory Search Requestを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Microsoft Windows 2000でActive Directory Search Requestを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 Active Directoryで、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なLDAP Search Requestパケットを介して、DoS攻撃が実行される可能性がある。この脆弱性に対する攻撃コード

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる 画像
業界動向

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明 画像
業界動向

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明

杜の都信用金庫は9月15日、合併を機に顧客情報が記載されたデータの保管状況を全営業店および本部各部署において追加的な調査、点検を実施したところ、顧客情報が記載された「申込書(兼印鑑票)」の一部が紛失していることが判明したと発表した。紛失した申込書は465枚

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件 画像
業界動向

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件

株式会社東京三菱銀行および株式会社UFJ銀行は9月15日、顧客情報の管理状況見直しのために全店で点検調査を実施した結果、両行合計12万件以上の個人情報紛失が判明したと発表した。内訳は、東京三菱銀行が約5万1千件、UFJ銀行が約7万1千件で、顧客氏名や口座番号、預金残

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催 画像
業界動向

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催

社団法人日本インターネットプロバイダー協会は、「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を10月7日に開催すると発表した。これは、電子掲示板などへの自殺の決行をほのめかす書き込み、他人に対して集団自殺を呼びかける書き込みが行われ

100万本まで1年間、以降は半年間無償で利用できるウイルス対策ソフト(キングソフト) 画像
新製品・新サービス

100万本まで1年間、以降は半年間無償で利用できるウイルス対策ソフト(キングソフト)

キングソフト株式会社は9月14日、中国キングソフトの総合セキュリティ対策ソフト「金山毒覇」を日本語化、「キングソフトインターネットセキュリティ2006」として同日よりダウンロード販売を開始した。100万本までは、1年間にわたって無償で使用することができ、メールに

重要データを簡単に保護できる暗号化ソフトを1,980円で発売(ソースネクスト) 画像
新製品・新サービス

重要データを簡単に保護できる暗号化ソフトを1,980円で発売(ソースネクスト)

ソースネクスト株式会社は9月14日、重要フォルダやファイルを容易に暗号化できるソフト「データプロテクト」を10月14日に発売すると発表した。価格は1,980円。同製品は、導入時に重要なデータを暗号化、PC起動時にパスワードを入力した際のみ、暗号のかかったデータを通

データセンターサービスおよびセキュリティサービスでISMS認証を取得(ケイ・オプティコム) 画像
新製品・新サービス

データセンターサービスおよびセキュリティサービスでISMS認証を取得(ケイ・オプティコム)

株式会社ケイ・オプティコムは、同社の法人向けデータセンターサービスおよびセキュリティサービスに関して、情報セキュリティマネジメントシステム(ISMS)適合性評価制度である「BS7799-2:2002」並びに「ISMS認証基準Ver.2.0」を同時に認証取得したと発表した。取得日

eTRON仕様に準拠した高速処理可能なセキュリティモジュールを開発(大日本印刷) 画像
新製品・新サービス

eTRON仕様に準拠した高速処理可能なセキュリティモジュールを開発(大日本印刷)

大日本印刷株式会社は、eTRON仕様に準拠した高速処理可能なセキュリティモジュール「SECURETRON(セキュアトロン)32-B」を開発し、10月からサンプル出荷を開始する。 eTRONはYRPユビキタスネットワーキング研究所の坂村健所長が提唱するセキュリティモジュールユニット

指紋情報を非接触で検出する世界初の生体認証装置を製品化(三菱電機) 画像
新製品・新サービス

指紋情報を非接触で検出する世界初の生体認証装置を製品化(三菱電機)

三菱電機株式会社は、指組織内部の指紋情報を非接触で検出する世界初の生体認証装置として、乾燥した指や濡れた指に99%以上対応できる「三菱指透過認証装置」2タイプを発売した。同装置は、指紋の凹凸に応じた指内部の光透過率変化により、指の内部組織を光学的に検出す

ファイアウォールマネージドサービスを提供開始(ネットマークス) 画像
新製品・新サービス

ファイアウォールマネージドサービスを提供開始(ネットマークス)

株式会社ネットマークスは、ラックと提携し、ファイアウォールマネージドサービス「Firewall24+」の提供を開始した。本サービスは、同社が提供してきたファイアウォールの設定変更・パッチ適用を代行サービスに、新たにセキュリティ監視機能など追加したもの。24時間365

  1. 先頭
  2. 720
  3. 730
  4. 740
  5. 750
  6. 760
  7. 768
  8. 769
  9. 770
  10. 771
  11. 772
  12. 773
  13. 774
  14. 775
  15. 776
  16. 777
  17. 778
  18. 780
  19. 790
  20. 最後
Page 773 of 1,233
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×