製品・サービス・業界動向ニュース記事一覧(847 ページ目) | ScanNetSecurity
2025.12.18(木)

製品・サービス・業界動向ニュース記事一覧(847 ページ目)

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。searchfs()は、ユーザが入力したデータを格納するメモリを割り振るときに

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる 画像
業界動向

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装するCUPS(Common Unix Printing System)印刷ユーティリティパッケージのlppasswdバイナリで、ローカルから攻撃可能な脆弱性が見つかった。これにより、サービス拒否状態が発生したり、CUPSのパスワード

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。こ

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xにローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性はバージョン10.3.7以前のMac OS Xのsetuidバイナ

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)webサーババージョン4.0のファイルハンドラで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバがクラッシュし、任意のコードが実行

Oracle社の2005年1月のセキュリティアラートについて 画像
業界動向

Oracle社の2005年1月のセキュリティアラートについて

 サイバーディフェンス社からの情報によると、Oracle社は、同社の製品に存在する23件の問題点について、セキュリティ情報をリリースし、対応策を公開している。問題のある製品と脆弱性の数は、Oracle Database Serverが17件、Oracle Application Serverが3件、Oracle C

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる 画像
業界動向

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Databaseのバージョン8.1でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。攻撃を実行するには、DB2接続ゲートウェイシス

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる 画像
業界動向

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer 5.xおよび6.xで、リモートからメモリが不正にアクセスされる脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。この問題は、onLoadイベントおよびwin

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム 画像
業界動向

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム

 サイバーディフェンス社からの情報によると、Bropia.AはMSNM(MSN Messenger)を介して拡散する新しいワームである。このワームは、攻撃コンポーネントとしてSpyBot/Rbotワーム系列の亜種をドロップする。また、ユーザの操作を介して、コンピュータに自身をインストー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か 画像
業界動向

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か

 株式会社ポーラ化粧品本舗は1月24日、連続して2件の顧客情報流出が発生したと発表した。ひとつは同社のホームページからの情報流出で、1月21日に会員情報の一部に不正アクセスされた形跡が確認されたというもの。調査の結果、58,254件の顧客情報が閲覧された可能性があ

携帯電話を通話不能にするウイルスが登場 画像
業界動向

携帯電話を通話不能にするウイルスが登場

 ニュージーランドのSimWorks社は1月21日、携帯電話のアップデータファイルを装った新種のウイルス「Gavno.a」が発見されたと発表した。本体となる「patch.sis」をインストールすると、携帯電話のメール機能だけでなく通話機能も不能になる。通話機能を不能にさせるウイ

携帯電話で発信電話番号偽装の可能性、auが調査 画像
業界動向

携帯電話で発信電話番号偽装の可能性、auが調査

 au KDDIは1月21日、ユーザからから「発信電話番号を偽装されたと思われる電話があった」との問合せが数件あることを受け、au網内の通話では発信電話番号を偽装できないことを確認していると発表した。今後も引き続き調査を継続していくという。また、同社では知り合い

第一生命、1,897名分の顧客情報が記載された書類や職員用携帯端末を紛失 画像
業界動向

第一生命、1,897名分の顧客情報が記載された書類や職員用携帯端末を紛失

 第一生命保険相互会社は1月21日、宮城県岩沼市内の同社営業拠点に所属する営業職員が、顧客情報が記載された書類や職員用携帯端末を1月15日に紛失していたと発表した。紛失した書類は第一生命の営業活動用の顧客リストで、社外持ち出し禁止のものであった。この書類に

ACCSが暫定措置としてメインURLを変更 画像
業界動向

ACCSが暫定措置としてメインURLを変更

 ACCS(社団法人コンピュータソフトウェア著作権協会)は1月21日、メインURLを同日よりhttp://www2.accsjp.or.jpに変更すると発表した。これは、「Antinny」ワーム感染PCからのDDoS攻撃に対応したもの。攻撃は2004年3月以降、断続的に発生しており、11月までに運用停止

「総務省認可」をかたった業者による不当料金請求に注意 画像
業界動向

「総務省認可」をかたった業者による不当料金請求に注意

 総務省は1月19日、総務省に認可された業者を装って、特定のURLへ誘導するケースについての相談、情報が総務省の総務省電気通信消費者相談センターなどに寄せられていることを受け、注意を呼びかけている。この業者は、「総務省認可」、「このまま退会処理を行わなけれ

ブロードバンド対応の新製品「Nokia VPNソリューション」を発売(ノキア・ジャパン) 画像
新製品・新サービス

ブロードバンド対応の新製品「Nokia VPNソリューション」を発売(ノキア・ジャパン)

 ノキア・ジャパン株式会社エンタープライズ・ソリューション事業部は1月13日、VPNソリューションの新製品「Nokia VPNソリューション」を2月から発売すると発表した。発売されるのは、Meta-Hop技術を搭載したNokia VPNゲートウェイ製品で、本製品は4機種の「Nokia VPNゲ

侵入検知システム「nCircle IDS nTellect for Cisco」の提供を開始(京セラコミュニケーションシステム) 画像
新製品・新サービス

侵入検知システム「nCircle IDS nTellect for Cisco」の提供を開始(京セラコミュニケーションシステム)

 京セラコミュニケーションシステム株式会社は1月18日、米nCircle Network Security,Inc.と提携し、不正侵入検知システム「Cisco IDS」の精度を向上させるアプライアンスベースソリューション「nCircle IDS nTellect for Cisco」の提供を開始すると発表した。本ソリュー

「個人情報保護法対策キャンペーン」開始(セコムトラストネット) 画像
新製品・新サービス

「個人情報保護法対策キャンペーン」開始(セコムトラストネット)

 セコムトラストネット株式会社は、本年4月「個人情報保護法」の全面施行を受け、1月12日より「個人情報保護法キャンペーン」を開始したと発表した。 同社は情報漏洩対策の第一歩は診断からとの考えから、施行まであと2ヶ月半となった今、まずセキュリティ診断により自

「セキュリティメールマガジン80%OFFキャンペーン」を実施(NS総研) 画像
新製品・新サービス

「セキュリティメールマガジン80%OFFキャンペーン」を実施(NS総研)

 ネットアンドセキュリティ総研株式会社(NS総研)は、セキュリティ情報サービス「Scan Security Wire」と「Scan Security Management」を、最大約80%OFFで提供するキャンペーンを実施すると発表した。本キャンペーンは、セキュリティ啓蒙活動の一環として実施するもの

「フィッシング対策推進連絡会」を開催(総務省) 画像
業界動向

「フィッシング対策推進連絡会」を開催(総務省)

 総務省は1月19日、「フィッシング対策推進連絡会」を開催すると発表した。連絡会では、フィッシングについての情報の共有を図るとともに、同サイトへの対応についてやユーザへの周知啓発についてなど、効果的な対策を検討すると発表した。なお、本連絡会の構成員は、社

  1. 先頭
  2. 790
  3. 800
  4. 810
  5. 820
  6. 830
  7. 842
  8. 843
  9. 844
  10. 845
  11. 846
  12. 847
  13. 848
  14. 849
  15. 850
  16. 851
  17. 852
  18. 860
  19. 870
  20. 最後
Page 847 of 1,232
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×