2005年6月の業界動向のニュース記事一覧(4 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2005年6月の製品・サービス・業界動向 業界動向ニュース記事一覧(4 ページ目)

【未確認情報】カカクコム事件 ワームによる攻撃の可能性 続報 画像
業界動向

【未確認情報】カカクコム事件 ワームによる攻撃の可能性 続報

編集部ではカカクコムをはじめとする大手サイトの改ざん、ウィルスばらまき、情報漏洩について情報を収集してきたが、最終的な原因などについて特定することができなかった。
可能性あるいくつかのシナリオを整理することができたので、そのうちのひとつを読者の参考にし

東京シティ信用金庫、職員の鞄が盗難に遭い顧客情報が紛失 画像
業界動向

東京シティ信用金庫、職員の鞄が盗難に遭い顧客情報が紛失

東京シティ信用金庫は6月6日、同庫の職員が帰宅途中に盗難に遭い、顧客情報が紛失したと発表した。これは6月2日、同職員が帰宅途中に飲酒、JR板橋駅のベンチで約1時間居眠りをした後に帰宅したところ、鞄がないことに気づいたという。この鞄には、自宅で作業するために持

マイクロソフト、メールの設定ミスで116名のアドレスが流出 画像
業界動向

マイクロソフト、メールの設定ミスで116名のアドレスが流出

マイクロソフトは6月6日、同社の製品である「Microsoft Office System」に関するお知らせメールで誤送信が発生し、メールアドレスが流出したと発表した。これは、メール送信担当者が操作上ミスを起こし、個別に配信するべきところを一斉に配信してしまうという事態が発生

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能

WindowsのOLEおよびCOMの脆弱性により権限が引き上げられる脆弱性が見つかる 画像
業界動向

WindowsのOLEおよびCOMの脆弱性により権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。これは設計上の欠陥である。COM構造化ストレージファイルまたはオブジェクトは

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.FEワーム 画像
業界動向

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.FEワーム

サイバーディフェンス社からの情報によると、MyTob.FEは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではこの亜種をMEDIUMレベルの脅威とした。MyTo

IBM WebSphereのApplication Server 5.0の管理コンソールでバッファオーバーフローが見つかる 画像
業界動向

IBM WebSphereのApplication Server 5.0の管理コンソールでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、IBM社のWebSphere Application Serverの複数のバージョン(5.0.2.11より前)に含まれている管理コンソールで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバプロセスの権限で任意のコードが

Oracle Databaseのネストされた表で結合演算によってDoS状態が発生する脆弱性が見つかる 画像
業界動向

Oracle Databaseのネストされた表で結合演算によってDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracle Database Serverに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この問題は、ネストされた表で外部結合が正しく処理されないために発

今週のNetSecurityアクセスランキング <2005-05-30〜06-05> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-30〜06-05>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  

Unix/LinuxのIMAPD 2004のCRAM-MD5認証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Unix/LinuxのIMAPD 2004のCRAM-MD5認証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているワシントン大学のWU-IMAPDサーバで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のユーザの電子メールがアクセスされる可能性がある。これは設計上の欠陥である。WU-IMAPDは、Un

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNS(Domain Name System)パケットが

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。スクリプト

Oracle Database 8iの顧客名処理部分でSQL挿入の脆弱性が見つかる 画像
業界動向

Oracle Database 8iの顧客名処理部分でSQL挿入の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のDatabase 8iの顧客名処理部分で、リモートからSQLコマンドが挿入される脆弱性が見つかった。これにより、任意のSQLコマンドが実行される可能性がある。顧客名フィールドでカンマが適切に処理されない。カンマを処理

HP OpenView上のRadiaサーバのRADEXECDにバッファオーバーフローが見つかる 画像
業界動向

HP OpenView上のRadiaサーバのRADEXECDにバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Radiaリモート管理サーバのバージョン2.x、3.xおよび4.xに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限が引き上げられ、任意のコードが実行される可

コスモスライフ、マンション住人の個人情報資料が車上荒らしで盗難 画像
業界動向

コスモスライフ、マンション住人の個人情報資料が車上荒らしで盗難

株式会社コスモスライフは5月31日、同社従業員が車上荒らしに遭い、顧客情報を記載した資料が入った鞄などが盗難されたと発表した。これは同日、従業員が管理受託マンションを巡回し、文書の投函作業を行う約10分間に駐車中の車両のガラス窓が破られ、車中の鞄などが盗難

NTT西日本の業務委託先、山口県内の顧客情報8万件以上を記録したUSBメモリを紛失 画像
業界動向

NTT西日本の業務委託先、山口県内の顧客情報8万件以上を記録したUSBメモリを紛失

NTT西日本は6月2日、同社の業務委託先が顧客情報を記録したUSBフラッシュメモリを紛失したことが判明したと発表した。これは、同社の業務委託先である株式会社エヌ・ティ・ティ マーケティングアクト山口から報告があったもので、販売代理店からの商品受注情報のデータ

三菱信託銀行、合計約13万4千名分の顧客情報紛失が判明 画像
業界動向

三菱信託銀行、合計約13万4千名分の顧客情報紛失が判明

三菱信託銀行株式会社は6月1日、マイクロフィッシュに記録された顧客情報合計約13万4千名分が紛失していたと発表した。同社では、顧客情報を事務センターに集中保管することになり、全店において保管状況を調査した結果、紛失が判明したという。紛失が確認されたマイクロ

愛知県の小学校で全児童の名簿が流出、Winnyウイルス感染の可能性 画像
業界動向

愛知県の小学校で全児童の名簿が流出、Winnyウイルス感染の可能性

愛知県一宮市の市立小学校の全児童および教職員の名簿が、インターネット上に流出していることが6月1日までに判明した。名簿には、同校の2003年度の全児童535人の氏名、住所、電話番号、保護者や兄弟の名前のほか、成績表も含まれており、教職員名簿には氏名、住所、年齢

NTTドコモ東海の基地局情報がネットに流出、Winnyウイルス感染か 画像
業界動向

NTTドコモ東海の基地局情報がネットに流出、Winnyウイルス感染か

NTTドコモ東海が社外秘に指定している基地局情報がインターネット上に流出していることが明らかになった。この情報は「静岡県内基地局入局方法」と呼ばれるファイルで、同社が静岡、愛知、岐阜県内に設置している携帯電話基地局約800ヶ所の所在地や入局方法などをまとめ

ファイル交換ソフト利用者は約130万人、利用経験者は400万人以上 画像
業界動向

ファイル交換ソフト利用者は約130万人、利用経験者は400万人以上

ACCS(社団法人コンピュータソフトウェア著作権協会)とRIAJ(社団法人日本レコード協会)は5月31日、2005年1月に実施した国内の「ファイル交換ソフトの利用実態」に関するアンケート調査の結果を発表した。このアンケートは総務省の「権利クリアランス実証実験」の一環

経済産業省、東京都と連携して不当請求、架空請求Webサイト対策を推進 画像
業界動向

経済産業省、東京都と連携して不当請求、架空請求Webサイト対策を推進

経済産業省は5月31日、東京都および総務省と連携し、不当請求や架空請求対策を強化すると発表した。これは、若年層を中心にインターネット利用時に不当請求や架空請求に巻き込まれるトラブルが急増していることを受けたもの。経済産業省は、特定商取引法に違反しているW

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 4 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×