2005年5月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.17(金)

2005年5月の製品・サービス・業界動向 業界動向ニュース記事一覧

今週のNetSecurityアクセスランキング <2005-05-23〜05-29> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-23〜05-29>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  

HP-UX ver 11.x のPath MTU DiscoveryにICMPの問題によりDoS状態が発生する脆弱性が存在 画像
業界動向

HP-UX ver 11.x のPath MTU DiscoveryにICMPの問題によりDoS状態が発生する脆弱性が存在

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UXが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。同社はこの脆弱性の詳

LinuxカーネルのISO9660ファイルサポートにローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxカーネルのISO9660ファイルサポートにローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルに、ローカルで攻撃可能な脆弱性が見つかった。これにより、サービス拒否攻撃または任意のコードが実行される可能性がある。この脆弱性はI

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード 画像
業界動向

MS03-011(Microsoft VMの脆弱性)を狙うByteVer.C攻撃コード

サイバーディフェンス社からの情報によると、ByteVer.Cは、マイクロソフト社の仮想マシンのビルド5.0.3809以前に存在する脆弱性に対する攻撃コードである。この脆弱性により、Javaアプレットの読み込み時に特定の不正コードがチェックされない。この脆弱性を攻撃する不正

Nortel Networks VPNルータで不正なIKE Main Modeパケットを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Nortel Networks VPNルータで不正なIKE Main Modeパケットを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nortel Networks社のVPNルータでリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱なルータのプロセスがクラッシュする可能性がある。脆弱性は、VPNルータのエラー部分に存在する。不正なIKE Main Modeパケッ

CA社のVetアンチウイルスライブラリでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

CA社のVetアンチウイルスライブラリでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Vetライブラリを実装するComputer Associates社の複数の製品で、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、不正なアクセスが行われたり、システムデータが操作される可能性がある。Vetは、不正な

Sun Solaris 8.0のin.rshdで不正な接続が行われる脆弱性が見つかる 画像
業界動向

Sun Solaris 8.0のin.rshdで不正な接続が行われる脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のin.rshdリモートシェルサーバのバージョン8.0で、リモートから不正な接続が行われる脆弱性が見つかった。これにより、不正なポートを介してシステムにアクセスされる可能性がある。in.rshdは、ポ

HP-UX OSのTrusted Systemにリモートから不正アクセスが可能な脆弱性が見つかる 画像
業界動向

HP-UX OSのTrusted Systemにリモートから不正アクセスが可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のHP-UX OSに、リモートから攻撃可能な脆弱性が見つかった。これにより、ホストがリモートから不正にアクセスされる可能性がある。この脆弱性はバージョンB.11.23以前のHP-UXに存在するが、脆弱性

さまざまな機能を持つファイルをダウンロードして実行するSmall.FGトロイの木馬 画像
業界動向

さまざまな機能を持つファイルをダウンロードして実行するSmall.FGトロイの木馬

サイバーディフェンス社からの情報によると、Small.FGは、Smallトロイの木馬系列の新しい亜種で、現在実環境で拡散中である。Small.FGは、現在電子メールを介して広範囲に拡散している。この電子メールには、銀行の口座情報などを盗み出すDumaruトロイの木馬系列の亜種が

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B 画像
業界動向

MS05-016(Windowsシェルの脆弱性)を悪用してWord文書として拡散するRunExplt.B

サイバーディフェンス社からの情報によると、RunExplt.Bは、マイクロソフト社のWindowsのMSHTAでスクリプトが実行される脆弱性(MS05-16)を攻撃する不正なVBS(Visual Basic Script)である。iDEFENSEでは、この脅威を半年前に警告し、暫定措置を報告している。RunExpl

BEA社 WebLogic Server/Expressでリモートから攻撃可能なXSSの脆弱性が見つかる 画像
業界動向

BEA社 WebLogic Server/Expressでリモートから攻撃可能なXSSの脆弱性が見つかる

サイバーディフェンス社からの情報によると、BEA Systems社のWebLogic ServerおよびWebLogic Express Serverで、リモートから攻撃可能なXSS(cross-site scripting)の脆弱性が見つかった。これにより、webサーバ上で管理者権限が取得される可能性がある。WebLogic Serv

りそな銀行とNHK、支払取扱票の受け渡しで278名の顧客情報を紛失 画像
業界動向

りそな銀行とNHK、支払取扱票の受け渡しで278名の顧客情報を紛失

りそな銀行とNHK(日本放送協会)は5月27日、NHK受信料の支払取扱票の受け渡しにおいて顧客情報を紛失したと発表した。これは、りそな銀行および埼玉りそな銀行の各支店で、4月28日に納付された払込取扱票の一部が紛失したというもので、NHKから総額が一致しないという連

ニフティ、「常時安全セキュリティ24」機能強化にともなう不具合が発生 画像
業界動向

ニフティ、「常時安全セキュリティ24」機能強化にともなう不具合が発生

ニフティ株式会社は5月31日、同社のインターネット接続サービス「@Nifty」において、会員向けのセキュリティ対策サービス「常時安全セキュリティ24」の機能強化にともなう不具合が発生していると発表した。同サービスは5月24日から機能強化されているが、導入後に専用ツ

三光純薬、回収された盗難PCの個人情報に不正アクセスの痕跡 画像
業界動向

三光純薬、回収された盗難PCの個人情報に不正アクセスの痕跡

三光純薬株式会社は5月30日、盗難され、その後回収された同社の業務用PCから顧客の個人情報が流出した可能性があると発表した。このPCは5月8〜9日にかけて、同社社員の営業車から盗難されたもので、5月15日に都内で遺棄されていた。PCを回収し、記録されている情報を調査

東京トヨタ自動車、110名分の顧客情報を記録したPCを紛失 画像
業界動向

東京トヨタ自動車、110名分の顧客情報を記録したPCを紛失

東京トヨタ自動車株式会社は5月27日、110名分の顧客情報を記録したPCを紛失したと発表した。これは、5月10日に同社社員が都内の駐車場にPCを収納した鞄を置き忘れたもので、PCには顧客の氏名や住所などの個人情報が記録されていた。同社では、PCには二重のパスワード入力

金沢地裁、住基ネットから個人情報の削除を命じる初の判決 画像
業界動向

金沢地裁、住基ネットから個人情報の削除を命じる初の判決

金沢地裁は5月30日、石川県の住民28名などが石川県を相手に起こしていた住基ネット訴訟に対し、判決を言い渡した。これは、「住基ネットはプライバシーを侵害する憲法違反」として、原告の個人情報削除とひとりあたり22万円の損害賠償を求めた訴訟。同地裁の井戸謙一裁判

松下電工、2,233名分の顧客情報を記録したMOディスクを紛失 画像
業界動向

松下電工、2,233名分の顧客情報を記録したMOディスクを紛失

松下電工株式会社は5月27日2,233名分の顧客情報を記録したMOディスクを紛失したと発表した。このMOディスクには、2003年5月から2004年3月の間に東京汐留のショウルーム「ナショナルセンター東京」にて“からだバランスチェック”を実施した2,233名分の氏名、住所、電話番

OZmall続報、サイト閲覧者がウイルスをダウンロードされる可能性 画像
業界動向

OZmall続報、サイト閲覧者がウイルスをダウンロードされる可能性

スターツ出版株式会社は5月30日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」における不正アクセス事件に関する続報を公開している。発表によると、不正アクセスが発生した25日中にOZmallにアクセスしたWindows XP/2000/NT/Me/9

マイクロソフト、スパム対策情報を提供するMSN Postmasterをオープン 画像
業界動向

マイクロソフト、スパム対策情報を提供するMSN Postmasterをオープン

マイクロソフトは、スパム対策情報などを提供する「MSN Postmasterサイト」をオープンした。このサイトでは、メールマガジンなどの同報メールを配信している企業または団体、ISP、ESP、メールサーバの管理者(postmaster)、およびドメイン管理者などを対象に、MSN Hotm

OZmallサイトも不正アクセスで閉鎖、5月30日に再開予定 画像
業界動向

OZmallサイトも不正アクセスで閉鎖、5月30日に再開予定

スターツ出版株式会社は5月27日、同社が運営する女性向けサイト「OZmall(オズモール)」や占いサイト「OZの恋愛占い」に不正アクセスが察知されたため、閉鎖していることについて調査結果と復旧予定を発表した。同社が24時間体制で調査を実施した結果、今回の不正アクセ

神奈川県、千葉県、埼玉県の一部地域でFOMAがつながりづらい状態に 画像
業界動向

神奈川県、千葉県、埼玉県の一部地域でFOMAがつながりづらい状態に

NTTドコモは5月27日、同日午前6時より一部地域においてFOMAの音声通話とパケット通信(iモード含む)がつながりにくい状況にあると発表した。影響を受けている地域は、神奈川県伊勢原市、平塚市、中郡、千葉県千葉市(稲毛区・花見川区・若葉区・中央区・美浜区)、旭市

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 1 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×