製品・サービス・業界動向ニュース記事一覧(794 ページ目) | ScanNetSecurity
2026.03.12(木)

製品・サービス・業界動向ニュース記事一覧(794 ページ目)

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる 画像
業界動向

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているInternet Software ConsortiumのDHCP Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃コ

開発言語PerlのFile::Path::rmtreeファイル削除モジュールで競合条件の脆弱性が見つかる 画像
業界動向

開発言語PerlのFile::Path::rmtreeファイル削除モジュールで競合条件の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているLarry WallのPerlプログラミング言語に、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限が取得されたり、任意のファイルが削除される可能性がある。脆弱性は、バージョン5.8.6以前

複数ベンダのdevfsでリモートから攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

複数ベンダのdevfsでリモートから攻撃可能な権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているLinux Device Filesystemのdevfsで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュリティ設定が迂回され、chroot() jailの外部ディレクトリにアクセス

Oracle Application ServerのReports Servicesでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Oracle Application ServerのReports Servicesでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のReports Servicesでリモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションサーバが乗っ取られる可能性がある。これは設計上の欠陥である。コンセプト検証のコードの存在を確認している。パッチ

Oracle 10g Database Server OLAPにアクセスが妨害される脆弱性 画像
業界動向

Oracle 10g Database Server OLAPにアクセスが妨害される脆弱性

サイバーディフェンス社からの情報によると、Oracle社のOracle 9iR2および10g Database Serverの複数のバージョンで攻撃可能な脆弱性が見つかった。これにより、重要な情報やサービスへのアクセスが妨害される可能性がある。脆弱性の詳細は公開されておらず、実環境で攻

オーエムシーカード、カード利用代金明細書300通を紛失 画像
業界動向

オーエムシーカード、カード利用代金明細書300通を紛失

株式会社オーエムシーカードは7月22日、同社会員あてのカード利用代金明細書300通を、配送過程において紛失したと発表した。カード利用代金明細書は、NTTコムウェア・ビリングソリューション株式会社(NTTビグソル)を業務委託先として、毎月、印刷・封緘したものを最寄

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これにより、バッファオーバーフローが発生し、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在し、実環境で

Oracle Application ServerのForms Servicesでリモートからコマンドが実行な脆弱性が見つかる 画像
業界動向

Oracle Application ServerのForms Servicesでリモートからコマンドが実行な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のForms Servicesでリモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションサーバが乗っ取られる可能性がある。これは設計上の欠陥である。コンセプト検証のコードの存在を確認している。パッチは

複数ベンダーのzlib 1.2でダイナミックツリーにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダーのzlib 1.2でダイナミックツリーにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある

TCP 1433ポートへの一時的なスキャンが増加 画像
業界動向

TCP 1433ポートへの一時的なスキャンが増加

JPCERT/CCは7月25日、ISDAS(インターネット定点観測システム)の観測結果から、TCP 1433ポートへの一時的なスキャン増加が確認されていると発表した。このポートは、Microsoft SQL Serverなどで使用されるもので、複数の既知の脆弱性が確認されている。JPCERT/CCでは、

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コ

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立 画像
業界動向

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立

ACCS(社団法人コンピュータソフトウェア著作権協会)は7月26日、同協会が運営する「著作権・プライバシー相談室〜ASKACCS」Webサイトから個人情報が流出した事件において、ACCSおよび個人情報の流出被害を受けた個人3名が提起していた民事訴訟について、東京地方裁判所

楽天市場の店舗から123件の個人情報が流出 画像
業界動向

楽天市場の店舗から123件の個人情報が流出

楽天株式会社は7月23日、同社が運営する楽天市場の一部店舗から個人情報の流出が発覚したと発表した。これは、大手マスコミから「楽天市場の店舗での取引に係る個人情報が流出しているという情報があるが、真実か」との問い合わせにより、警察当局へ相談すると共に事態の

287の金融機関が678万件の個人情報を紛失、金融庁が調査結果を発表 画像
業界動向

287の金融機関が678万件の個人情報を紛失、金融庁が調査結果を発表

金融庁は、同庁が実施した個人情報管理態勢の一斉調査の結果を発表した。この調査は、本年4月の個人情報保護法の施行に伴い、銀行、保険会社、証券会社といった金融機関に対して個人情報の管理体制について一斉点検を行ったもの。調査結果によると、287の金融機関で、合

プロアクティブ・ゲートウェイ・コンテンツセキュリティ製品を発売(アラジンジャパン) 画像
新製品・新サービス

プロアクティブ・ゲートウェイ・コンテンツセキュリティ製品を発売(アラジンジャパン)

株式会社アラジンジャパンは7月21日、アラジン・ナレッジ・システムズが開発した最新のプロアクティブ・ゲートウェイ・コンテンツ・セキュリティ製品「eSafe5」を同日より販売開始したと発表した。また、クライアントのスパイウェア感染対策製品「SpywareSentry neut ra

個人情報ファイルを検出する「すみずみ君」「すみずみ君SV」を発売(バーテックス リンク) 画像
新製品・新サービス

個人情報ファイルを検出する「すみずみ君」「すみずみ君SV」を発売(バーテックス リンク)

株式会社バーテックス リンクは7月21日、三菱スペース・ソフトウエア株式会社(MSS)と「すみずみ君」「すみずみ君SV」の販売特約契約を締結、同日よりバーテックス リンクの販売チャネルを通じて発売したと発表した。「すみずみ君」は、PCのハードディスクの中から個人

高速Webアプリケーション処理とセキュリティ強化を1台で実現するアプリケーションデリバリーシステムの販売を開始(ネットワンシステムズ) 画像
新製品・新サービス

高速Webアプリケーション処理とセキュリティ強化を1台で実現するアプリケーションデリバリーシステムの販売を開始(ネットワンシステムズ)

ネットワンシステムズ株式会社7月19日は、米NetScalerのアプリケーションデリバリーシステム「NetScaler9000シリーズ」の国内独占販売権を取得、7月20日から販売を開始した。本シリーズは、インターネットポータル閲覧や企業内のさまざまなシーンにおいて、Webアプリケー

親子向け学習サイト「夏休み 親子で学ぶ、インターネット安全教室」開設(マイクロソフト) 画像
新製品・新サービス

親子向け学習サイト「夏休み 親子で学ぶ、インターネット安全教室」開設(マイクロソフト)

マイクロソフト株式会社は7月20日、「オンラインのキッズセーフティ」をテーマとした専用サイト「夏休み 親子で学ぶ、インターネット安全教室」を開設したと発表した。本ページは、夏休み期間中に電子メールやチャット、掲示板をはじめとするオンラインコミュニケーショ

ICカードと対策ソフトによる総合的な情報漏洩対策ソリューションを提供(日本電気) 画像
新製品・新サービス

ICカードと対策ソフトによる総合的な情報漏洩対策ソリューションを提供(日本電気)

日本電気株式会社は7月20日、「UNIVERGE社員証ICカードセキュリティソリューション」を発表した。本ソリューションは、PCや社内ネットワーク、機密情報サーバを含む業務システムなどを利用する際のさまざまな認証機能を、サーバからダウンロードして社員証ICカードに簡単

「企業における情報セキュリティ実態調査2005」を公表(NRIセキュア) 画像
新製品・新サービス

「企業における情報セキュリティ実態調査2005」を公表(NRIセキュア)

NRIセキュアテクノロジーズ株式会社は7月20日、「企業における情報セキュリティ実態調査2005」の調査結果をまとめ、公表した。この調査は、同社が東証1部、2部上場企業を中心とする企業約3,000社を対象に「情報セキュリティに関するアンケート」と題したアンケート調査を

ビックカメラ、サイトの信頼度向上を目的にセコム社ソリューションを導入(セコムトラストネット) 画像
業界動向

ビックカメラ、サイトの信頼度向上を目的にセコム社ソリューションを導入(セコムトラストネット)

株式会社ビックカメラは、1,500万人の登録者数を持つインターネットショッピングサイト「ビックカメラ.com」に、セコムトラストネット株式会社のSSLサーバ証明書「セコムパスポート for Web」を導入した。
「ビックカメラ.com」は3年前の開設以来成長を続け、同社の売上

  1. 先頭
  2. 740
  3. 750
  4. 760
  5. 770
  6. 780
  7. 789
  8. 790
  9. 791
  10. 792
  11. 793
  12. 794
  13. 795
  14. 796
  15. 797
  16. 798
  17. 799
  18. 800
  19. 810
  20. 最後
Page 794 of 1,239
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×