サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能な脆弱性が見つかった。これにより、ポップアップブロック機能が無効にされ、許可しないポップアップウインドウが表示される可能性がある。これは設計上の欠陥で
サイバーディフェンス社からの情報によると、Jorg Schillingのcdrtoolsパッケージにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。当該脆弱性についてはまだ公表されていない。cdrtoolsパッケージはベンダによってはcdreco
サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、他のデータベースにアクセスされる可能性がある。これは設計上の
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━
サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibpngライブラリで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該脆弱性はpng_handle_sBIT()メソッドに存在する。lib
サイバーディフェンス社からの情報によると、Samba ProjectのSambaファイル/プリントサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。SambaがTRANSACT2_QFILEPATHINFO要求を処理するときに、フ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHProjektグループウェアでリモートから攻撃可能な脆弱性が見つかった。これにより、設定情報が改ざんされ、サイトが乗っ取られる可能性がある。サイトの初期構成に使用されるsetup.phpスクリプト
サイバーディフェンス社からの情報によると、複数のベンダが実装しているwgetファイル転送ユーティリティにローカルで攻撃可能な脆弱性が見つかった。これにより競合条件が発生し、脆弱なwgetを実行しているユーザの権限でデータが書き込まれる可能性がある。wgetは、
経済産業省は12月10日、日本における、情報セキュリティ対策に係る適正な投資額についての算出を目的として「情報セキュリティ投資評価モデル」の募集を開始した。希望企業は、IT事故発生時の被害額を予め想定した上で、それに見合う情報セキュリティ投資を見積もるため
社団法人日本レコード協会は12月15日、著作権啓発のためのパンフレット「音楽を愛するあなたに知ってほしいマナーとルール」およびビデオ「1枚のCDができるまで」が完成したと発表した。これらは、現在実施中の不正コピー・アップロード対策として著作権啓発のための「
ネットアンドセキュリティ総研株式会社(NS総研)は、同社の提供するセキュリティ情報メールサービス「Scan Daily EXpress」を、12月末日までの期間限定、キャンペーン価格で提供すると発表した。「Scan Daily EXpress」は、セキュリティホール情報、ウイルス情報、イ
トレンドマイクロ株式会社は12月15日、ウイルス対策の出張サポートサービス事業者を対象に「ウイルスバスター2005インターネット セキュリティオンサイト版」の提供を同日より開始したと発表した。本製品は「ウイルスバスター2005」のインストールや設定を、出張サポー
株式会社シマンテックは12月15日、京都府宇治市役所が、内部からの不正アクセス対策として、同社のクライアント用統合型セキュリティ製品「Symantec Client Security」を採用したと発表した。宇治市では、平成11年に個人データ持ち出しによる22万件の住民票データ流出
株式会社明光商会は、「MEIKOセキュリティセミナー」を来年1月、東京・大阪・名古屋にて開催すると発表した。今回のセミナーは、個人情報漏洩のリスクを回避するための事前予防や、実際に情報漏洩が起こってしまった場合の対策方法などを詳しく紹介するというもの。
日本エフ・セキュア株式会社は、2005年1月に「F-Secure実践セキュリティセミナー」を開催すると発表した。本セミナーでは、Linuxによるウイルス対策と同社のLinux戦略のほか、スイッチベースのPC認証でウイルス検疫を行う「F-Secure 検疫コントローラ」、ネットワーク
日商エレクトロニクス株式会社は12月14日、株式会社シマンテック、ベニックソリューション株式会社とともに、セキュリティ市場に対する共同アプローチを行っていくことを発表した。日商エレクトロニクスは、すでにシマンテックのファイアウォール製品「SGS5400」を利用
三菱商事株式会社は12月10日、内部漏洩防止ソリューション「ReEncryption NXT/リエンクリプション NXT」のバージョンアップ版「リエンクリプション NXT 2.1」を12月10日に発表した。新バージョンでは、クライアントのファイル操作ログを収集、管理する機能を搭載してい
日本ベリサイン株式会社は、2005年2月28日まで、電子証明書に対する理解と利用の促進を目的とした法人向けキャンペーン「セキュアメールキャンペーン」をジャストシステムとの協賛により実施している。本キャンペーン期間中、簡単なアンケートに答えるだけで、3ヶ月間
松下電器産業株式会社と株式会社損害保険ジャパンは、法人向けトータルセキュリティ事業で協業すると発表した。新事業では、ユーザ企業に対し、共同で総合的なセキュリティに係わるコンサルティングを提供し、それに基づいて松下電器は入退出管理や防犯・防災センサか
米SonicWALL社は、エンタープライズ・レベルの強固なセキュリティ管理を実現する高性能のリアルタイム・ゲートウェイ・アンチウイルス・ソリューション「SonicWALL GatewayAnti-Virus/Intrusion Prevention Service」を発表した。同製品は、アプリケーション・レイヤの