2005年1月の業界動向のニュース記事一覧(4 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2005年1月の製品・サービス・業界動向 業界動向ニュース記事一覧(4 ページ目)

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft WindowsのNetDDEサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP Tru64/ProCurve Routing Switchで不正なReset及びSYNによりDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows Virtual DOS Machineのアクセス検証部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる 画像
業界動向

Linuxカーネル 2.4および2.6のpoolsize_strategy関数にローカルで攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の

マイクロソフトが1月のセキュリティ情報の事前通知を公開 画像
業界動向

マイクロソフトが1月のセキュリティ情報の事前通知を公開

 マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。

AirH
業界動向

AirH" PHONEセンターに設備障害が発生

 DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備

1月6日のWeb改竄情報 画像
業界動向

1月6日のWeb改竄情報

 12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告 画像
業界動向

米SANS、「MS04-045」の脆弱性に対する攻撃が急増していると警告

 セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。

「フィッシング110番」を設置(警察庁) 画像
業界動向

「フィッシング110番」を設置(警察庁)

 警察庁は12月24日、いわゆる「フィッシング」対策の推進についての警察庁の取り組みを発表した。発表によると、今後増加が懸念されるフィッシング詐欺については、これを詐欺に至らない(偽のホームページの開設など)段階で、防止、検挙することが何よりも重要である

「フィッシング・メール対策連絡会議」を開催(経済産業省) 画像
業界動向

「フィッシング・メール対策連絡会議」を開催(経済産業省)

 経済産業省は12月27日、第2回「フィッシング・メール対策連絡会議」が開催されたと発表した。本会議は、電子商取引の信頼性の確保と健全な発展を期するとともに、消費者保護を図るとの観点から、「フィッシング・メール詐欺」に関する関連情報の共有を図るなどの所要の

日本レコード協会、ファイル交換ソフトを利用した音楽ファイル不正アップロードユーザの発信者情報開示請求の第三回を実施 画像
業界動向

日本レコード協会、ファイル交換ソフトを利用した音楽ファイル不正アップロードユーザの発信者情報開示請求の第三回を実施

 社団法人日本レコード協会は12月27日、同協会会員のレコード会社7社が、ファイル交換ソフトを利用してインターネット上で音楽ファイルを不正にアップロードしているユーザ14名の氏名等の開示を求める請求を、当該送信のためのインターネットへの接続を提供するプロバイ

ディズニーリゾート年間パスポート購入者の個人情報が流出 画像
業界動向

ディズニーリゾート年間パスポート購入者の個人情報が流出

 株式会社オリエンタルランドは1月4日、同社が運営する東京ディズニーランド、東京ディズニーシーの年間パスポートを保有している顧客の個人情報が流出している可能性があると発表した。12月23日以降、年間パスポートを保有している顧客から「不審な電話がかかってきた

オリコ、カード入会申込書37枚を紛失 画像
業界動向

オリコ、カード入会申込書37枚を紛失

 株式会社オリエントコーポレーションは1月4日、同社広島クレジットセンター取扱いのカード入会申込書37枚が紛失したと発表した。この申込書は、生年月日などの記載不備によってカード発券センターから返送されたもので、同センター内で紛失した可能性が高いという。申

  1. 1
  2. 2
  3. 3
  4. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×