2005年3月の業界動向のニュース記事一覧(3 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.19(日)

2005年3月の製品・サービス・業界動向 業界動向ニュース記事一覧(3 ページ目)

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

Opera webブラウザ 7.54以前(Linux用)でリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Opera Software ASAのOpera webブラウザのバージョン7.54以前でリモートから攻撃可能な脆弱性が見つかった。これにより、Operaを実行しているユーザの権限で、任意のコマンドが実行される可能性がある。この脆弱性はkfmclien

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/LinuxのGNU Mailmanのscripts/driverファイルでXSS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているGNU ProjectのMailmanメーリングリスト管理プログラムで、リモートから攻撃可能な脆弱性が見つかった。これにより、XSS(クロスサイトスクリプティング)攻撃が実行される可能性がある。この脆弱性

旅行会社から9万人分の個人情報流出の可能性 画像
業界動向

旅行会社から9万人分の個人情報流出の可能性

クラブツーリズム株式会社は3月17日、同社のWebサーバに数回にわたる不正侵入があり、顧客情報が流出した可能性があると発表した。流出した顧客情報は最大90,300名分の可能性があり、顧客情報には会員ID、パスワード、氏名、住所、電話番号、携帯番号、FAX番号、会社名、

外務省サイトがサイバー攻撃で一時閲覧不能に 画像
業界動向

外務省サイトがサイバー攻撃で一時閲覧不能に

3月17日の午前9時50分頃から夜にかけて、外務省の更新情報が閲覧できない状況が続いた。これは、同省のサーバに大量のデータが送りつけられるサイバー攻撃によるもので、サーバが機能しなくなったもの。現在は復旧しているが、同省では発信元の特定を急いでいるという。

2チャンネルで中学校の襲撃を予告した大学生を家裁送致 画像
業界動向

2チャンネルで中学校の襲撃を予告した大学生を家裁送致

仙台地検は3月15日、南光台中学校(仙台市泉区)への襲撃予告を「2ちゃんねる」に書き込んだ仙台市の男子大学生(19歳)を、威力業務妨害の非行事実で家裁送致した。この大学生は2月19日と21日、「お前ら皆殺しだ。明後日襲ってやる」「明日の10時に3人は確実に刺殺しま

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告 画像
業界動向

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告(オリエンタルランド) 画像
業界動向

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告(オリエンタルランド)

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

ココログのSSIインジェクション可能は脆弱性ではないと見解 画像
業界動向

ココログのSSIインジェクション可能は脆弱性ではないと見解

水無月ばけら氏によると、ココログに届け出ていた2件の脆弱性のうち1件は修正されたものの、SSIインジェクションが可能であることに関しては脆弱性でないという見解がなされたという。氏はSSIインジェクションの具体的な手法などを公表するとしていたが、しばらく公開を

JPCERT/CC、インターネット定点観測にアクセス元地域別グラフを追加(JPCERT コーディネーションセンター) 画像
業界動向

JPCERT/CC、インターネット定点観測にアクセス元地域別グラフを追加(JPCERT コーディネーションセンター)

有限責任中間法人 JPCERT コーディネーションセンターは3月16日、稼動中のインターネット定点観測システム「ISDAS」公開グラフについて、これまでのアクセス先ポート別グラフに加え、アクセス元地域別グラフを公開すると発表した。同グラフは過去1週間、1ヶ月、3ヶ月ごと

国内の主なISP、メーカー共同で迷惑メール対策グループ「JEAG」を創設(ぷららネットワークスほか) 画像
業界動向

国内の主なISP、メーカー共同で迷惑メール対策グループ「JEAG」を創設(ぷららネットワークスほか)

株式会社ぷららネットワークスは、国内の主要インターネットサービスプロバイダーや携帯通信事業者各社、ソフトウェア・ハードウェアメーカーなどと共同で、迷惑メール対策グループ「JEAG(Japan E-mail Anti-Abuse Group)」を創設した。本グループのメンバーは、株式会

武蔵野市長メールマガジン購読者にウイルスメール 画像
業界動向

武蔵野市長メールマガジン購読者にウイルスメール

武蔵野市広報課は、同市市長メールマガジンの購読者に「BAGLE」ウイルスが添付されたメールが配信されたと発表した。これは3月12日の午後2時から3時にかけて送信されたもので、悪意のある者あるいはウイルスに感染した者よりメールマガジン配信サーバあてにメールを送付

今週のNetSecurityアクセスランキング<2005-03-7〜14> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-03-7〜14>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. http://www.netsecurity.ne.jp/article/1/3436.htm

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在 画像
業界動向

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在

 サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているEthereaで、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、複数のバージョンのEtherealの3GPP2 A11プロトコル解析部分に存在し、不正なCDMA2000 A11 RADIUSパケッ

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意 画像
業界動向

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意

 みずほ銀行やUFJ銀行を騙るフィッシングメールが出回っており、両銀行が注意を呼びかけている。みずほ銀行では、みずほ銀行のロゴやcopyrightなどを使用し、クレジットカードなどの案内文、みずほ銀行のURLが記載されている詐欺メールが出回っていると発表した。URLを

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる 画像
業界動向

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 3 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×