製品・サービス・業界動向ニュース記事一覧(851 ページ目) | ScanNetSecurity
2025.12.18(木)

製品・サービス・業界動向ニュース記事一覧(851 ページ目)

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充 画像
業界動向

NTTドコモ、iモード宛メールにおけるヘッダ情報の提供機能を拡充

 NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダーのloginユーティリティにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

シマンテック社のNorton AntiVirus 2004のActiveXに攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境

NTTドコモのPHSサービス「@FreeD」に通信障害 画像
業界動向

NTTドコモのPHSサービス「@FreeD」に通信障害

 NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる 画像
業界動向

IBM社 DB2 Universal Databaseのgenerate_distfileでスタックオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の

マイクロソフトが1月のセキュリティ情報の事前通知を公開 画像
業界動向

マイクロソフトが1月のセキュリティ情報の事前通知を公開

 マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。

AirH
業界動向

AirH" PHONEセンターに設備障害が発生

 DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備

「PKIを活用したe文書実践セミナー」東京・大阪・名古屋で開催(セコムトラストネット) 画像
新製品・新サービス

「PKIを活用したe文書実践セミナー」東京・大阪・名古屋で開催(セコムトラストネット)

 セコムトラストネット株式会社は、アマノ株式会社、ダイヤモンドリース株式会社の協賛によるセミナーを東京・大阪・名古屋で開催すると発表した。2004年11月19日「e文書法」(通称)が国会で可決・成立し、2005年4月1日の施行が決定された。この「e文書法」は、これま

Attack Mitigator IPS 5500シリーズにより侵入防御装置の新基準を規定(トップレイヤーネットワークス) 画像
新製品・新サービス

Attack Mitigator IPS 5500シリーズにより侵入防御装置の新基準を規定(トップレイヤーネットワークス)

 トップレイヤーネットワークスジャパン株式会社は12月21日、米Top Layer Networks, Inc.が侵入防御ソリューションのフラッグシップ製品「Attack Mitigator IPS 5500シリーズ V3.2」をリリースしたと発表した。本リリースでは、サイバー攻撃に対するネットワークレベル

携帯電話向けのフィルタリングデモンストレーションシステムを開発(インターネット協会) 画像
新製品・新サービス

携帯電話向けのフィルタリングデモンストレーションシステムを開発(インターネット協会)

 財団法人インターネット協会は12月27日、KDDI株式会社およびボーダフォン株式会社の携帯電話向けに、インターネット上の不適切な情報をフィルタリングするための「SFSブラウザ」と「モバイルSFS」から構成されるデモンストレーションシステムを開発、公開した。本シス

Internet Explorer用のフィッシング詐欺対策ツールバーを公開(Netcraft) 画像
新製品・新サービス

Internet Explorer用のフィッシング詐欺対策ツールバーを公開(Netcraft)

 インターネットの研究、分析を行う英Netcraft社が、Internet Explorer用のフィッシング詐欺対策ツールバー「Netcraft Toolbar」を無償で公開している。本ツールバーは、アクセスしているサイトがフィッシング詐欺に悪用されているかどうかを判断し、ユーザが重要な個人

1月6日のWeb改竄情報 画像
業界動向

1月6日のWeb改竄情報

 12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告 画像
業界動向

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告

 セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。

中小規模事業所対象の個人情報漏洩対策の啓発活動で協業(マイクロソフト、AIU保険) 画像
新製品・新サービス

中小規模事業所対象の個人情報漏洩対策の啓発活動で協業(マイクロソフト、AIU保険)

 株式会社マイクロソフトとAIU保険会社は1月5日、中小規模事業所を対象とする個人情報漏洩対策の啓発に向けて協業すると発表した。今回の協業は、2004年11月19日に発表した中小規模事業所向けIT支援施策「全国IT推進計画」の強化施策の具体的な啓発活動に向けた取り組み

文京区の電子自治体システム基盤を構築(日本アイ・ビー・エム) 画像
新製品・新サービス

文京区の電子自治体システム基盤を構築(日本アイ・ビー・エム)

 日本アイ・ビー・エム株式会社は1月4日、東京都文京区の電子自治体システム基盤として、強固なセキュリティ機能を持つバックオフィス・システムのインフラを構築したと発表した。本システムは、部署ごとに独立して個別に稼動していたアプリケーションを連携させ、庁内

「フィッシング110番」を設置(警察庁) 画像
業界動向

「フィッシング110番」を設置(警察庁)

 警察庁は12月24日、いわゆる「フィッシング」対策の推進についての警察庁の取り組みを発表した。発表によると、今後増加が懸念されるフィッシング詐欺については、これを詐欺に至らない(偽のホームページの開設など)段階で、防止、検挙することが何よりも重要である

  1. 先頭
  2. 800
  3. 810
  4. 820
  5. 830
  6. 840
  7. 846
  8. 847
  9. 848
  10. 849
  11. 850
  12. 851
  13. 852
  14. 853
  15. 854
  16. 855
  17. 856
  18. 860
  19. 870
  20. 最後
Page 851 of 1,233
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×