2005年4月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.02(木)

2005年4月の製品・サービス・業界動向 業界動向ニュース記事一覧

オープンループ、登録スタッフ情報を記録したPCが盗難に 画像
業界動向

オープンループ、登録スタッフ情報を記録したPCが盗難に

株式会社オープンループは4月26日、同社の登録スタッフおよび研修参加スタッフの個人情報が記録された同社社員所有のPCが盗難被害に遭ったと発表した。4月23日、同社社員が帰宅途上のJR車両内において、網棚の上に置いていた業務用ノートPCの入った鞄が盗難に遭ったとい

トレンドマイクロ、パターンファイル不具合による補償を発表 画像
業界動向

トレンドマイクロ、パターンファイル不具合による補償を発表

トレンドマイクロ株式会社は4月27日、ウイルスパターンファイルの不具合によってPCの動作が著しく遅くなり、使用できなくなる事象が発生したことに対し、対応を発表した。発表によると、個人ユーザに対しては契約期間を無償で1ヶ月延長し、復旧を専門業者などに依頼し、

専門組織「内閣官房情報セキュリティセンター」を発足(内閣官房) 画像
業界動向

専門組織「内閣官房情報セキュリティセンター」を発足(内閣官房)

内閣官房は、政府の情報セキュリティ政策の立案を行う専門組織として「内閣官房情報セキュリティセンター(NISC;National Information Security Center)」を正式に発足させた。同センターは、平成12年2月に設置した「情報セキュリティ対策推進室」を発展・拡充させたも

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表 画像
業界動向

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表

マカフィーは4月25日、現在のウイルス対策製品の更新ファイル提供体制について公表した。同社では、DAT(定義ファイル)作成段階での品質管理、製品組み込み時の品質管理、各国語版(ローカライズ)製品での品質管理、日本での品質管理と4種類の工程で管理を行っており、

札幌市の福祉総合施設、盗難されていたPCが発見される 画像
業界動向

札幌市の福祉総合施設、盗難されていたPCが発見される

札幌市保健所などが入居する福祉複合施設「WEST19」は、本年1月4日に盗難されたノートPC2台が発見されたと発表した。このPCには、国の人口動態統計調査のため集計した市民の死亡や離婚、出生、婚姻といった個人情報約2万9,500件が保存されていた。ノートPCは、高さ2.5メ

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される 画像
業界動向

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される

近鉄百貨店は4月26日、橿原店1階アクセサリー売場の「ゴールドアベニュー」ショップを運営している株式会社フジモトの社員が、橿原店から持ち出した約210件の顧客リストが盗難に遭う事態が発生したと発表した。このリストには、同ショップで商品を購入した顧客の氏名・住

今週のNetSecurityアクセスランキング <2005-04-18〜04-25> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-04-18〜04-25>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2462.html
  

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSベンダに実装されているTCP/IPスタックで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、大量のパケットが送信されると、大量のシステムリソースが消費され、システムが停止する可能性がある。Anton

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中 画像
業界動向

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散中

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063)の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードは他のマイクロソフト製品のドキュメントファイルなどに簡単に挿

Mac OS X 10.3.8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Mac OS X 10.3.8のSafariブラウザのJavaScript処理でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社 Mac OS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読

Linuxのバナー広告フィルタツールJunkBusterでメモリのヒープ領域破壊の脆弱性が見つかる 画像
業界動向

Linuxのバナー広告フィルタツールJunkBusterでメモリのヒープ領域破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているJunkBusterに、リモートから攻撃可能な脆弱性が見つかった。これにより、ヒープ領域が破壊され、任意のコードが実行される可能性がある。JunkBusterは、webサーバとブラウザの間でHTTPストリ

複数のWindows OSで動作するASN.1のmsasn1.dllでヒープメモリが上書きされる脆弱性が見つかる 画像
業界動向

複数のWindows OSで動作するASN.1のmsasn1.dllでヒープメモリが上書きされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)msasn1.dllライブラリファイルで、ヒープメモリがリモートから上書きされる脆弱性が見つかった。この脆弱性により、Local System権限で任意のコードが実行さ

F5 Networks社の負荷分散装置BIG-IPにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

F5 Networks社の負荷分散装置BIG-IPにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、F5 Networks社の負荷分散装置(ロードバランサー)Big-IPソフトウェアにリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限でアクセスが行なわれる可能性がある。この脆弱性はまだ公開されていない。Big-IPソ

RealNetworks社の複数製品でRAMファイルを介して攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

RealNetworks社の複数製品でRAMファイルを介して攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、RealNetworks社の製品の複数のバージョンでリモートから攻撃可能なヒープベースのバッファオーバーフローが見つかった。これにより、不正なコードが実行される可能性がある。webページは、標準的な<href&タグを使用して.ramフ

NTTデータ社員が、顧客情報を記録したPCの盗難被害に 画像
業界動向

NTTデータ社員が、顧客情報を記録したPCの盗難被害に

エヌ・ティ・ティ・データは4月25日、NTT西日本から業務委託を受けたシステム保守に関する情報を記録したPCが盗難被害に遭ったと発表した。これは、同社の社員宅に空き巣が入ったためで、盗難されたノートPCにはNTT西日本のインターネット関連商品のデータベース整備作業

ミニストップ店舗で、ドコモとNTT東日本の払込取扱票を紛失 画像
業界動向

ミニストップ店舗で、ドコモとNTT東日本の払込取扱票を紛失

NTTドコモおよびNTT東日本は4月22日、ミニストップ大宮西口店において払込取扱票が紛失したという連絡を受けたと発表した。これは、同店舗で4月8日に料金の支払いを行った際の店舗控えであるドコモの払込取扱票3枚およびNTT東日本の払込通知票12名分が紛失していたという

トレンドマイクロのウイルスパターンファイルによってPCに不具合 画像
業界動向

トレンドマイクロのウイルスパターンファイルによってPCに不具合

トレンドマイクロは、4月23日午前7時半頃に公開された同社ウイルス対策製品の「ウイルスパターンファイル 2.594.00」に問題があり、このパターンファイルによりアップデートを行うと、CPUの使用率が100%になりPCの動作が極端に遅くなるトラブルが発生したと発表した。朝

廃棄したPCから静岡市小中学校生徒の個人情報が流出 画像
業界動向

廃棄したPCから静岡市小中学校生徒の個人情報が流出

静岡市教育委員会は4月21日、小中学校が廃棄したPCから生徒の個人情報が流出した可能性があると発表した。これは、廃棄されたPC3台からHDDが抜き取られ、記録されていた生徒の個人情報が流出したもので、情報管理の厳正化を要求するとともに個人情報の買取を求める匿名の

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 1 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×