2005年1月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2005年1月の製品・サービス・業界動向 業界動向ニュース記事一覧

愛知トヨタ自動車、448件の顧客情報を記録した携帯端末を紛失 画像
業界動向

愛知トヨタ自動車、448件の顧客情報を記録した携帯端末を紛失

 愛知トヨタ自動車株式会社は1月28日、同社宇頭営業所の営業スタッフが担当地区での営業活動中に、顧客情報が記録された業務用携帯端末1台を昨年12月22日に紛失していたと発表した。この携帯端末には顧客448件の住所、氏名、電話番号、生年月日、保有車両、登録日、車検

海賊版音楽DVD、CDをネットオークションで販売した男性を逮捕 画像
業界動向

海賊版音楽DVD、CDをネットオークションで販売した男性を逮捕

 JASRAC(社団法人 日本音楽著作権協会)およびRIAJ(社団法人 日本レコード協会)の発表によると、茨城県水海道警察署と同県警察本部生活環境課は1月24日、インターネットのオークションを利用して音楽DVDやCDの海賊版を販売していた山梨県中巨摩郡在住の男性(36歳)

2004年12月のスパムインデックスを発表、iPod世代が標的に(英クリアスウィフト) 画像
業界動向

2004年12月のスパムインデックスを発表、iPod世代が標的に(英クリアスウィフト)

 英クリアスウィフトは1月19日、2004年12月度のスパムインデックスを発表した。同社のスパムメール分析によると、12月は新たに発売された「iPod」の人気に便乗したものが急増した。12月に発信された株式ニュースはどれも、限定版や大幅値引きのiPodを宣伝する多種多様な

2004年第4四半期の脆弱性関連情報届出状況を発表(IPA) 画像
業界動向

2004年第4四半期の脆弱性関連情報届出状況を発表(IPA)

 独立行政法人 情報処理推進機構 セキュリティセンター(IPA)および有限責任中間法人JPCERTコーディネーションセンターは1月25日、2004年第4四半期(10月〜12月)の脆弱性関連情報届出状況を発表した。発表によると、ソフトウェア製品の脆弱性情報についての届出件数は

テレビ朝日、番組内の通信販売に注文した視聴者のメールアドレスが流出 画像
業界動向

テレビ朝日、番組内の通信販売に注文した視聴者のメールアドレスが流出

 株式会社テレビ朝日は1月25日、「みんなが食べたい!日本のおかず」という番組(1月22日放送)にて販売した包丁をホームページで注文したユーザについて、40人分のメールアドレス流出が発生したと発表した。用意数を上回る数の注文だったため、納期遅延を告知するお詫

ニフティ会員をターゲットとしたアダルトサイト誘導メールが急増 画像
業界動向

ニフティ会員をターゲットとしたアダルトサイト誘導メールが急増

 ニフティ株式会社は、不当な「アダルトサイト誘導メール」に関する問い合わせが急増しているとして、注意を呼びかけている。このメールは「アットニフティ会員へ特報!」などの件名で、「@nifty.com」からのメールに見せかけて差出人を詐称する。メールにはURLが記載さ

今週のNetSecurityアクセスランキング <2005-01-17〜23> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-01-17〜23>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_1337.html
   1

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向

Mac OS Xのsearchfs()システムコールにローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。searchfs()は、ユーザが入力したデータを格納するメモリを割り振るときに

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる 画像
業界動向

Unix/LinuxのCUPSでlppasswdcのエラー出力部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装するCUPS(Common Unix Printing System)印刷ユーティリティパッケージのlppasswdバイナリで、ローカルから攻撃可能な脆弱性が見つかった。これにより、サービス拒否状態が発生したり、CUPSのパスワード

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4及び2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。こ

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Apple Mac OS X 10.3のiSync mRouterにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS Xにローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。この脆弱性はバージョン10.3.7以前のMac OS Xのsetuidバイナ

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft IIS 4.0のファイル処理部分にリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)webサーババージョン4.0のファイルハンドラで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバがクラッシュし、任意のコードが実行

Oracle社の2005年1月のセキュリティアラートについて 画像
業界動向

Oracle社の2005年1月のセキュリティアラートについて

 サイバーディフェンス社からの情報によると、Oracle社は、同社の製品に存在する23件の問題点について、セキュリティ情報をリリースし、対応策を公開している。問題のある製品と脆弱性の数は、Oracle Database Serverが17件、Oracle Application Serverが3件、Oracle C

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる 画像
業界動向

IBM社 DB2 Universal Database 8.1のネットワークメッセージ処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Databaseのバージョン8.1でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。攻撃を実行するには、DB2接続ゲートウェイシス

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる 画像
業界動向

Microsoft Internet Explorer 5.xおよび6.xでメモリが不正にアクセスされる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer 5.xおよび6.xで、リモートからメモリが不正にアクセスされる脆弱性が見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。この問題は、onLoadイベントおよびwin

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム 画像
業界動向

MSNメッセンジャーを介して拡散しSpyBot/RbotワームをドロップするBropia.Aワーム

 サイバーディフェンス社からの情報によると、Bropia.AはMSNM(MSN Messenger)を介して拡散する新しいワームである。このワームは、攻撃コンポーネントとしてSpyBot/Rbotワーム系列の亜種をドロップする。また、ユーザの操作を介して、コンピュータに自身をインストー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か 画像
業界動向

ポーラ化粧品、不正アクセスやPC盗難により6万件近い顧客情報が流出か

 株式会社ポーラ化粧品本舗は1月24日、連続して2件の顧客情報流出が発生したと発表した。ひとつは同社のホームページからの情報流出で、1月21日に会員情報の一部に不正アクセスされた形跡が確認されたというもの。調査の結果、58,254件の顧客情報が閲覧された可能性があ

携帯電話を通話不能にするウイルスが登場 画像
業界動向

携帯電話を通話不能にするウイルスが登場

 ニュージーランドのSimWorks社は1月21日、携帯電話のアップデータファイルを装った新種のウイルス「Gavno.a」が発見されたと発表した。本体となる「patch.sis」をインストールすると、携帯電話のメール機能だけでなく通話機能も不能になる。通話機能を不能にさせるウイ

携帯電話で発信電話番号偽装の可能性、auが調査 画像
業界動向

携帯電話で発信電話番号偽装の可能性、auが調査

 au KDDIは1月21日、ユーザからから「発信電話番号を偽装されたと思われる電話があった」との問合せが数件あることを受け、au網内の通話では発信電話番号を偽装できないことを確認していると発表した。今後も引き続き調査を継続していくという。また、同社では知り合い

第一生命、1,897名分の顧客情報が記載された書類や職員用携帯端末を紛失 画像
業界動向

第一生命、1,897名分の顧客情報が記載された書類や職員用携帯端末を紛失

 第一生命保険相互会社は1月21日、宮城県岩沼市内の同社営業拠点に所属する営業職員が、顧客情報が記載された書類や職員用携帯端末を1月15日に紛失していたと発表した。紛失した書類は第一生命の営業活動用の顧客リストで、社外持ち出し禁止のものであった。この書類に

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×