2005年5月の業界動向のニュース記事一覧(4 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2005年5月の製品・サービス・業界動向 業界動向ニュース記事一覧(4 ページ目)

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向

ソースネクスト社(日本)のアンチウイルス製品にリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ソースネクスト社 アンチウイルス製品のウイルスセキュリティで、メモリリークの脆弱性と、ヒープオーバーフローの脆弱性が見つかった。これにより、リモートから攻撃を受ける可能性がある。メール受信時に、添付ファイルを含

カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性 画像
業界動向

カカクコム続報 実はサイバーノーガード戦法? 最大の問題は無知の脆弱性

価格.comを運営する株式会社カカクコムは5月16日、改竄被害に関わる緊急記者会見を行った。発表によると、プログラムファイルを修正するそばから不正アクセスによってさらに改竄されていたという。また、同サイトの電子メール配信サービス「お知らせメール」購読者のメー

東京電力群馬支店、車上荒らしで顧客情報を記載した書類を紛失 画像
業界動向

東京電力群馬支店、車上荒らしで顧客情報を記載した書類を紛失

東京電力株式会社は5月12日、車上荒らしによって個人情報が記載された書類が盗難に遭ったと委託先の関連会社(東電不動産株式会社)から連絡を受けたと発表した。この職員は、同日業務を終えて車で帰宅する途中、午後8時00分頃から8時15分頃の間に、群馬県前橋市内の駐車

価格.com、改竄被害で一時閉鎖へ、閲覧者はウイルス感染の可能性も 画像
業界動向

価格.com、改竄被害で一時閉鎖へ、閲覧者はウイルス感染の可能性も

価格.comを運営する株式会社カカクコムは5月15日、不正アクセスが集中し、数回にわたる改竄被害を受けたため同サイトを一時閉鎖すると発表した。復旧までは1週間程度かかるとしている。同社によると、5月11日からプログラムの異常が発生、不正アクセスが急増したことが原

20件を超える大量のWebサイト改竄被害が発生 画像
業界動向

20件を超える大量のWebサイト改竄被害が発生

5月13日から15日の3日間、国内サイトをターゲットとしたWebサイト改竄が20件以上集中して発生した。Windowsサーバをターゲットとするものが多く、改竄を行ったのは「iskorpitx」「PcDelisi」「Tz4r」「SPYKIDS」「Noturnos Crimez」「Base64」「DragonZ I」「Arabian-Fi

発送直前の海賊版ソフトを所持していた男性を現行犯逮捕 画像
業界動向

発送直前の海賊版ソフトを所持していた男性を現行犯逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、警視庁五日市署は5月12日、権利者に無許諾で複製したカーナビゲーション用の地図データ「ナビソフトドライブマップDVD全国版4」を販売目的で所持していた東京都町田市の無職男性(35歳)を、著作権法違反の

札幌トヨタ自動車、顧客情報を記録したPCが盗難被害に 画像
業界動向

札幌トヨタ自動車、顧客情報を記録したPCが盗難被害に

札幌トヨタ自動車株式会社は5月11日、同社北光支店が盗難に遭い、業務用ノートPC2台が盗難されたと発表した。このPCの1台には、同社の顧客情報494件が記録されていた。記録されていた個人情報は氏名、住所、電話番号、勤務先、車両情報、入庫歴であった。同社では、事件

米ノベルがImmunix社を買収(ノベル) 画像
業界動向

米ノベルがImmunix社を買収(ノベル)

ノベル株式会社は5月11日、米Immunix社を買収したと発表した。Immunix社は、Linuxアプリケーションセキュリティシステム「AppArmor」の開発企業。同製品は、「Novell AppArmor powered by Immunix」となる予定で、Linux OSとアプリケーションの双方を、内外からの攻撃や

湯沢市、個人情報漏洩の報告書を公開、職員は3ヶ月の停職処分に 画像
業界動向

湯沢市、個人情報漏洩の報告書を公開、職員は3ヶ月の停職処分に

秋田県湯沢市は5月11日、同市が4月14日に発表した同市民などの個人情報がインターネット上に流出した問題について報告書を作成、公開した。報告書によると、今回の事件によって流出した個人情報は、平成15年1月実施の旧湯沢市の合併アンケート対象者名簿11,255人分の氏名

GoogleのWeb Acceleratorに多数の問題 画像
業界動向

GoogleのWeb Acceleratorに多数の問題

米Googleが同サイトに導入したWebアクセス高速化アプリケーション「Web Accelerator」に、多くの問題が指摘されている。このツールは、利用ユーザに同社のサーバにキャッシュされているサイトのコピーを提供することで、Webページへのアクセスを高速化するというもの。し

技能検定の主催法人としては初めてプライバシーマーク認定を取得(日本漢字能力検定協会) 画像
業界動向

技能検定の主催法人としては初めてプライバシーマーク認定を取得(日本漢字能力検定協会)

財団法人日本漢字能力検定協会は、平成17年4月13日付で、日本情報処理開発協会(JIPDEC)よりプライバシーマークの認定を取得したと発表した。同協会は、志願者の個人情報を扱う法人として、個人情報保護体制の構築に注力してきた結果、申し込みをはじめ、受検、合否結果

マイクロソフト、5月の月例セキュリティパッチを公開 画像
業界動向

マイクロソフト、5月の月例セキュリティパッチを公開

マイクロソフトは5月11日、5月度の月例セキュリティパッチを公開した。公開されたパッチは1種類のみで、Windowsに関する最大深刻度「重要」のもの。Windows 2000および98、98 SE、Meが影響を受けるもので、最悪の場合はリモートからPCを乗っ取られる可能性がある。また、

光通信の子会社従業員が名簿業者を名乗り企業リストを流出 画像
業界動向

光通信の子会社従業員が名簿業者を名乗り企業リストを流出

株式会社光通信は5月10日、同社の子会社従業員が名簿業者を名乗り、企業リストを流出していたことが判明したと発表した。これは、5月2日午後5時頃に一部報道機関より光通信の「顧客名簿」とされる企業リストが送られてきているとの連絡を受け、早急に関連会社を含め調査

今週のNetSecurityアクセスランキング <2005-04-26〜05-08> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-04-26〜05-08>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2628.html
  

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000及びWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。この問題は、TCPIP.SYSドライバが

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり 画像
業界動向

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり

サイバーディフェンス社からの情報によると、信頼できる情報筋から入手した情報として、Reverse DNSを使用してインターネット ユーザを偽のwebサイト(195.39.35.28)にリダイレクトする不正なDNSサーバが存在する。このDNSサーバには、4,245件のエントリが登録されており

Oracle 10gのDBMS_SCHEDULER SESSION_USERに権限引き上げの脆弱性が見つかる 画像
業界動向

Oracle 10gのDBMS_SCHEDULER SESSION_USERに権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracle Database 10gのDBMS_SCHEDULERに、ローカルで攻撃可能な脆弱性が見つかった。これにより、SYS権限が取得され、任意のコードが実行される可能性がある。Oracle 10gのDBMS_SCHEDULERは、DBMS_JOBに代わるもの

webブラウザ Firefox 1.0.3のinstalltrigger()関数で任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

webブラウザ Firefox 1.0.3のinstalltrigger()関数で任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 4 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×