2005年8月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.04(土)

2005年8月の製品・サービス・業界動向 業界動向ニュース記事一覧

オンラインストアのクレジットカード情報保護を強化、(ヤフー) 画像
業界動向

オンラインストアのクレジットカード情報保護を強化、(ヤフー)

ヤフー株式会社は8月30日、「Yahoo!ショッピング」「Yahoo!オークションストア」の店舗におけるクレジットカード情報保護をさらに強化したと発表した。同社は、クレジットカード決済に関する個人情報漏洩の回避策として、現在提供している「クレジットカード決済サービス

ISMS認証取得事業者数が1,000件を突破(日本情報処理開発協会) 画像
業界動向

ISMS認証取得事業者数が1,000件を突破(日本情報処理開発協会)

財団法人日本情報処理開発協会は、ISMS認証取得事業者数が1,000件を突破したと発表した。ISMS制度とは、国内の情報セキュリティレベル全体の向上を目的としたもので、組織が適切な情報セキュリティマネジメントを実施していることに対し、審査登録機関が認証を与える制度

三菱重工業の協力会社、技術者の個人PCからWinnyで原発情報流出 画像
業界動向

三菱重工業の協力会社、技術者の個人PCからWinnyで原発情報流出

三菱重工業株式会社は8月30日、協力会社技術者の個人PCがWinnyウイルスに感染し、同社高砂製作所における発電所用タービン、水車などに関する検査関連情報が流出していたことが判明したと発表した。流出の時期は本年4月末から5月初めまでの期間で、流出元となったPCのWi

みずほ銀行、全店の追加調査で約47,000名の個人情報紛失が判明 画像
業界動向

みずほ銀行、全店の追加調査で約47,000名の個人情報紛失が判明

株式会社みずほ銀行は8月30日、顧客情報が記載された資料の保管状況について全店で追加調査を行った結果、約47,000名の個人情報が紛失していることが判明したと発表した。調査を行った支店数は450店舗で、紛失した資料には顧客氏名、住所、電話番号、生年月日、口座番号

今週のNetSecurityアクセスランキング <2005-08-22〜08-28> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-08-22〜08-28>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
 

LinuxのBackup-Managerのスクリプトでファイルが上書きされる脆弱性が見つかる 画像
業界動向

LinuxのBackup-Managerのスクリプトでファイルが上書きされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSに含まれているbackup-manager Projectのbackup-managerプログラムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のファイルが書き換えられたり、上書きされる可能性がある。これは設計上の欠陥であ

BlueZ Bluetoothカーネルモジュールでリモートからコマンドが実行可能な脆弱性が見つかる 画像
業界動向

BlueZ Bluetoothカーネルモジュールでリモートからコマンドが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているBlueZ ProjectのBlueZ Bluetoothカーネルモジュールの2.19より前のバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するSdBot.TQXワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するSdBot.TQXワーム

サイバーディフェンス社からの情報によると、SdBot.TQXはSdBotワーム系列の新しい亜種で、マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフローを攻撃する。この脆弱性を攻撃する複数の不正コードが拡散に成功しているため、MEDIUMレベルの脅威と

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数のバージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認さ

HP OpenView Network Node Manager 7.5 にリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

HP OpenView Network Node Manager 7.5 にリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerにリモートから攻撃可能な脆弱性が見つかった。これにより、webサーバの権限で任意のコマンドが実行される可能性がある。脆弱性はバージョン7.5以前のOpenView Ne

ドットコモディティ、メール配信ソフトの誤作動により個人情報が流出 画像
業界動向

ドットコモディティ、メール配信ソフトの誤作動により個人情報が流出

ドットコモディティ株式会社は8月25日、メール配信ソフトの誤作動により個人情報が流出したと発表した。これは、同社での取引終了後に顧客へ向けて自動的に送られるメールを配信している際に、顧客より「他人の書類が添付されて送られてきている」と連絡を受けたことによ

複数ベンダのGalleryで、EXIFデータを介してXSS攻撃が行われる脆弱性が見つかる 画像
業界動向

複数ベンダのGalleryで、EXIFデータを介してXSS攻撃が行われる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているGalleryで、リモートから攻撃可能な脆弱性が見つかった。これにより、クロスサイトスクリプティング攻撃が実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃

Juniper Networks社のNetscreenのIKE Aggressive Modeで情報漏洩の脆弱性が見つかる 画像
業界動向

Juniper Networks社のNetscreenのIKE Aggressive Modeで情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Juniper Networks社のNetscreen VPNデバイスのIKE Aggressive Modeで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザ名に対して総当り攻撃が実行される可能性がある。これは設計上の欠陥であり、容易に攻撃

Nokia社 Affix 3.2 Bluetoothのプロトコルでリモートからコードが実行可能な脆弱性が見つかる 画像
業界動向

Nokia社 Affix 3.2 Bluetoothのプロトコルでリモートからコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nokia社のAffix Blutetooth Protocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆

Microsoft社のプラグアンドプレイ機能にバッファオーバーフローの脆弱性(MS05-039)が見つかる 画像
業界動向

Microsoft社のプラグアンドプレイ機能にバッファオーバーフローの脆弱性(MS05-039)が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsに搭載されているPnPデバイス検出システムに、リモートおよびローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、権限が引き上げられる可能性がある。

クリエイティブメディアのデジタルオーディオプレーヤーにウイルス混入 画像
業界動向

クリエイティブメディアのデジタルオーディオプレーヤーにウイルス混入

クリエイティブメディア株式会社は8月26日、同社において出荷準備および7月下旬から製造出荷されたデジタルオーディオプレーヤー「Creative Zen Neeon」のプレーヤー本体に「W32.Wullik.B@mm」という低リスクの駆除可能なワーム型ウイルスが混入している可能性があること

みずほ信託銀行、顧客情報を含む内部資料の一部が流出 画像
業界動向

みずほ信託銀行、顧客情報を含む内部資料の一部が流出

みずほ信託銀行株式会社は8月25日、同社大阪支店において顧客情報を含む内部資料の一部が流出していることが判明したと発表した。これは同社あての投書によって判明したもので、流出した内部資料は「お客さまリスト」1枚で、この資料には47名分の氏名、住所、電話番号、

「個人情報保護法施行後のセキュリテイ対策セミナー」開催(セコムトラストネット) 画像
業界動向

「個人情報保護法施行後のセキュリテイ対策セミナー」開催(セコムトラストネット)

セコムトラストネット株式会社は、「個人情報保護法施行後のセキュリテイ対策」と題したセミナーを大阪で開催する。
個人情報保護法では、個人情報取扱事業者に対し、保有する個人情報を安全に管理すること、つまり「安全管理措置」が求められている。しかし、個人情報保

富士電機機器制御、中国駐在の従業員が個人情報を記録したPCを盗難される 画像
業界動向

富士電機機器制御、中国駐在の従業員が個人情報を記録したPCを盗難される

富士電機機器制御株式会社は8月19日、同社の中国(上海)駐在従業員がPCの盗難被害に遭ったことを発表した。これは7月29日、同従業員が夕食後の帰宅途中に鞄を盗難されたもので、鞄の中には同社と取引のある企業の氏名とメールアドレス150名分、メールの送受信データ200

ピーシーエー生命、申込書など一部書類の紛失が判明 画像
業界動向

ピーシーエー生命、申込書など一部書類の紛失が判明

ピーシーエー生命株式会社は8月9日、顧客から受領した申込書など一部書類の紛失が判明したと発表した。これは、個人情報保護法の施行に伴って個人情報管理態勢に係る全社一斉点検を実施した結果、判明したもの。
紛失が判明した書類は、申込書など60件で、115件の個人情

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×