製品・サービス・業界動向ニュース記事一覧(786 ページ目) | ScanNetSecurity
2025.12.26(金)

製品・サービス・業界動向ニュース記事一覧(786 ページ目)

HP社 OpenView RMAのRMPで権限引き上げおよびDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

HP社 OpenView RMAのRMPで権限引き上げおよびDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のRMP(Radia Management Portal)でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性を攻撃するために、特

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数バージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッ

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる 画像
業界動向

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)12.xにリモートから攻撃可能な脆弱性が見つかった。これにより、同社のルータで任意のコードが実行される可能性がある。また、脆弱なIOSが稼動している機器がクラッ

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難 画像
業界動向

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難

NTT西日本は8月1日、同社が業務委託を行っているエヌ・ティ・ティ番号情報株式会社が車上荒らしに遭い、顧客情報が記録された携帯端末が盗難されたと発表した。これは、電話帳の配達中に車上荒らしに遭ったもので、携帯端末には長崎県東彼杵郡川棚町内214件の電話帳配達

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる 画像
業界動向

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、Apache HTTPDキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。実環境で攻撃コ

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる 画像
業界動向

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム 画像
業界動向

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム

サイバーディフェンス社からの情報によると、BoBax.Tは、BoBaxワーム系列(ID# 210910, May 16, 2004)の新しい亜種である。短い間に多くのアンチウイルスベンダがこの亜種を確認している。また、この亜種はオサマ・ビン・ラディンが捕まったというメッセージを使用して

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる 画像
業界動向

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory 8.xのNMAS(Novell Modular Authentication Service)に、ローカルで攻撃可能な脆弱性が見つかった。これにより、パスワード確認用の質問に正しく答えなくても、ユーザのパスワードを変更することができ

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この問題に関す

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合 画像
業界動向

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合

NTT東日本および西日本は8月1日、両社が提供しているIP電話対応ADSLモデムおよびIP電話対応ADSLモデム内蔵ルータの一部において、不具合が確認されたと発表した。これは、Web Caster 3000MV(NTT東西商品)、Web Caster 3100SV(NTT西日本商品)、ADSLモデム-SVII(NTT西

楽天加盟店個人情報流出事件 事件をきっかけに自社サービス拡販をねらう楽天の思惑 画像
業界動向

楽天加盟店個人情報流出事件 事件をきっかけに自社サービス拡販をねらう楽天の思惑

7月23日に発見されたインターネットショッピングモール楽天に出店している株式会社センターロード(AMC)の顧客情報漏洩事件は事件そのものとは別なところで楽天、AMCの思惑、見解が錯綜する展開を見せている。

いちよし証券、3,995件の顧客情報を記録したバックアップテープを紛失 画像
業界動向

いちよし証券、3,995件の顧客情報を記録したバックアップテープを紛失

いちよし証券株式会社は7月29日、3,995件の顧客情報を記録したバックアップテープを紛失していることが判明したと発表した。これは、同社小豆島支店の店舗移転に際して紛失したもので、新店舗に移転すべきバックアップテープを誤って廃棄処分に区分し、焼却処分した可能

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明 画像
業界動向

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明

三重県は7月29日、「e−デモ会議室」を稼働しているサーバに不正アクセスがあったことと、ネームサーバが何者かに乗っ取られていることが判明したと発表した。

サイバー攻撃を検知するインターネット・プロテクト・サービスを発売(AT&T GNS) 画像
新製品・新サービス

サイバー攻撃を検知するインターネット・プロテクト・サービスを発売(AT&T GNS)

AT&Tグローバル・サービス株式会社は7月28日、サイバー攻撃を検知し、企業に損害を与える前にユーザが予防できるようにする「AT&Tインターネット・プロテクト・サービス」を、8月1日より大企業、ISPなどを対象に発売を開始すると発表した。本サービスは、ハッカーや不正

情報セキュリティマネジメントシステム「ISMS」に関する認証を取得(ネクシィーズ) 画像
新製品・新サービス

情報セキュリティマネジメントシステム「ISMS」に関する認証を取得(ネクシィーズ)

株式会社ネクシィーズは7月26日、情報セキュリティマネジメントシステム「ISMS」に関する認証を7月14日付けで取得したと発表した。認証の対象となる事業部は、同社管理本部および情報通信管理部で、登録範囲は「懸賞キャンペーン方式ならびに業務受託方式による説明型テ

印刷物による情報漏洩防止ソリューションを百十四銀行へ納入(沖データ) 画像
新製品・新サービス

印刷物による情報漏洩防止ソリューションを百十四銀行へ納入(沖データ)

株式会社沖データは7月28日、印刷物による情報漏洩を防止する「ログオン情報強制印刷ソリューション」を、株式会社百十四銀行の全本部および営業店に納入したと発表した。今回納入したソリューションは、同社カラーLEDプリンタとモノクロLEDプリンタおよび専用アプリケー

オンラインショップ構築システムに受注確認メールへの電子署名機能を導入(ミック) 画像
新製品・新サービス

オンラインショップ構築システムに受注確認メールへの電子署名機能を導入(ミック)

株式会社ミックは7月27日、同社が提供しているオンラインショップ構築システムの受注確認メール送信機能に、電子署名付きメールの送信機能を付加すると発表した。電子署名用の電子証明書および署名ゲートウェイサーバには、日本ベリサイン株式会社の「ベリサイン セキュ

滋賀銀行が営業店窓口およびATMでの認証用に手のひら静脈認証技術を採用(富士通) 画像
新製品・新サービス

滋賀銀行が営業店窓口およびATMでの認証用に手のひら静脈認証技術を採用(富士通)

富士通株式会社は7月27日、同社の非接触型手のひら静脈認証技術が、株式会社滋賀銀行にて採用されたと発表した。滋賀銀行は同認証技術について「非接触方式のため衛生面で優れていること」、「他行での導入実績があること」を理由に2006年3月発行予定のICキャッシュカー

365日ホームページのトータルな安全を提供、業界初の試み(セコムトラストネット) 画像
新製品・新サービス

365日ホームページのトータルな安全を提供、業界初の試み(セコムトラストネット)

セコムトラストネット株式会社は、365日ホームページの安全を守る、ホームページのトータル安全管理サービス「e-SECOMホームページサービス」を、7月より提供開始した。本サービスは、脆弱性診断+暗号化通信+ホームページの実在証明機能をパッケージにして提供する。

F-Secureアンチウィルスが「NOSiDE Inventory Sub System 2005」に対応(日本エフ・セキュア) 画像
新製品・新サービス

F-Secureアンチウィルスが「NOSiDE Inventory Sub System 2005」に対応(日本エフ・セキュア)

日本エフ・セキュア株式会社は7月28日、同社の提供する「F-Secureアンチウィルス クライアントセキュリティ」がエヌ・ティ・ティ・データ先端技術株式会社の提供する検疫システム対応統合型セキュリティ管理ソリューション「NOSiDE Inventory Sub System 2005 」の最新版

  1. 先頭
  2. 730
  3. 740
  4. 750
  5. 760
  6. 770
  7. 781
  8. 782
  9. 783
  10. 784
  11. 785
  12. 786
  13. 787
  14. 788
  15. 789
  16. 790
  17. 791
  18. 800
  19. 810
  20. 最後
Page 786 of 1,233
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×