2005年8月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2005年8月の製品・サービス・業界動向 業界動向ニュース記事一覧

オンラインストアのクレジットカード情報保護を強化、(ヤフー) 画像
業界動向

オンラインストアのクレジットカード情報保護を強化、(ヤフー)

ヤフー株式会社は8月30日、「Yahoo!ショッピング」「Yahoo!オークションストア」の店舗におけるクレジットカード情報保護をさらに強化したと発表した。同社は、クレジットカード決済に関する個人情報漏洩の回避策として、現在提供している「クレジットカード決済サービス

ISMS認証取得事業者数が1,000件を突破(日本情報処理開発協会) 画像
業界動向

ISMS認証取得事業者数が1,000件を突破(日本情報処理開発協会)

財団法人日本情報処理開発協会は、ISMS認証取得事業者数が1,000件を突破したと発表した。ISMS制度とは、国内の情報セキュリティレベル全体の向上を目的としたもので、組織が適切な情報セキュリティマネジメントを実施していることに対し、審査登録機関が認証を与える制度

三菱重工業の協力会社、技術者の個人PCからWinnyで原発情報流出 画像
業界動向

三菱重工業の協力会社、技術者の個人PCからWinnyで原発情報流出

三菱重工業株式会社は8月30日、協力会社技術者の個人PCがWinnyウイルスに感染し、同社高砂製作所における発電所用タービン、水車などに関する検査関連情報が流出していたことが判明したと発表した。流出の時期は本年4月末から5月初めまでの期間で、流出元となったPCのWi

みずほ銀行、全店の追加調査で約47,000名の個人情報紛失が判明 画像
業界動向

みずほ銀行、全店の追加調査で約47,000名の個人情報紛失が判明

株式会社みずほ銀行は8月30日、顧客情報が記載された資料の保管状況について全店で追加調査を行った結果、約47,000名の個人情報が紛失していることが判明したと発表した。調査を行った支店数は450店舗で、紛失した資料には顧客氏名、住所、電話番号、生年月日、口座番号

今週のNetSecurityアクセスランキング <2005-08-22〜08-28> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-08-22〜08-28>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
 

LinuxのBackup-Managerのスクリプトでファイルが上書きされる脆弱性が見つかる 画像
業界動向

LinuxのBackup-Managerのスクリプトでファイルが上書きされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSに含まれているbackup-manager Projectのbackup-managerプログラムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のファイルが書き換えられたり、上書きされる可能性がある。これは設計上の欠陥であ

BlueZ Bluetoothカーネルモジュールでリモートからコマンドが実行可能な脆弱性が見つかる 画像
業界動向

BlueZ Bluetoothカーネルモジュールでリモートからコマンドが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているBlueZ ProjectのBlueZ Bluetoothカーネルモジュールの2.19より前のバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するSdBot.TQXワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するSdBot.TQXワーム

サイバーディフェンス社からの情報によると、SdBot.TQXはSdBotワーム系列の新しい亜種で、マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフローを攻撃する。この脆弱性を攻撃する複数の不正コードが拡散に成功しているため、MEDIUMレベルの脅威と

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Sophos Anti-Virusでリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数のバージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認さ

HP OpenView Network Node Manager 7.5 にリモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

HP OpenView Network Node Manager 7.5 にリモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerにリモートから攻撃可能な脆弱性が見つかった。これにより、webサーバの権限で任意のコマンドが実行される可能性がある。脆弱性はバージョン7.5以前のOpenView Ne

ドットコモディティ、メール配信ソフトの誤作動により個人情報が流出 画像
業界動向

ドットコモディティ、メール配信ソフトの誤作動により個人情報が流出

ドットコモディティ株式会社は8月25日、メール配信ソフトの誤作動により個人情報が流出したと発表した。これは、同社での取引終了後に顧客へ向けて自動的に送られるメールを配信している際に、顧客より「他人の書類が添付されて送られてきている」と連絡を受けたことによ

複数ベンダのGalleryで、EXIFデータを介してXSS攻撃が行われる脆弱性が見つかる 画像
業界動向

複数ベンダのGalleryで、EXIFデータを介してXSS攻撃が行われる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているGalleryで、リモートから攻撃可能な脆弱性が見つかった。これにより、クロスサイトスクリプティング攻撃が実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃

Juniper Networks社のNetscreenのIKE Aggressive Modeで情報漏洩の脆弱性が見つかる 画像
業界動向

Juniper Networks社のNetscreenのIKE Aggressive Modeで情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Juniper Networks社のNetscreen VPNデバイスのIKE Aggressive Modeで、リモートから攻撃可能な脆弱性が見つかった。これにより、ユーザ名に対して総当り攻撃が実行される可能性がある。これは設計上の欠陥であり、容易に攻撃

Nokia社 Affix 3.2 Bluetoothのプロトコルでリモートからコードが実行可能な脆弱性が見つかる 画像
業界動向

Nokia社 Affix 3.2 Bluetoothのプロトコルでリモートからコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nokia社のAffix Blutetooth Protocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆

Microsoft社のプラグアンドプレイ機能にバッファオーバーフローの脆弱性(MS05-039)が見つかる 画像
業界動向

Microsoft社のプラグアンドプレイ機能にバッファオーバーフローの脆弱性(MS05-039)が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsに搭載されているPnPデバイス検出システムに、リモートおよびローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、権限が引き上げられる可能性がある。

クリエイティブメディアのデジタルオーディオプレーヤーにウイルス混入 画像
業界動向

クリエイティブメディアのデジタルオーディオプレーヤーにウイルス混入

クリエイティブメディア株式会社は8月26日、同社において出荷準備および7月下旬から製造出荷されたデジタルオーディオプレーヤー「Creative Zen Neeon」のプレーヤー本体に「W32.Wullik.B@mm」という低リスクの駆除可能なワーム型ウイルスが混入している可能性があること

みずほ信託銀行、顧客情報を含む内部資料の一部が流出 画像
業界動向

みずほ信託銀行、顧客情報を含む内部資料の一部が流出

みずほ信託銀行株式会社は8月25日、同社大阪支店において顧客情報を含む内部資料の一部が流出していることが判明したと発表した。これは同社あての投書によって判明したもので、流出した内部資料は「お客さまリスト」1枚で、この資料には47名分の氏名、住所、電話番号、

「個人情報保護法施行後のセキュリテイ対策セミナー」開催(セコムトラストネット) 画像
業界動向

「個人情報保護法施行後のセキュリテイ対策セミナー」開催(セコムトラストネット)

セコムトラストネット株式会社は、「個人情報保護法施行後のセキュリテイ対策」と題したセミナーを大阪で開催する。
個人情報保護法では、個人情報取扱事業者に対し、保有する個人情報を安全に管理すること、つまり「安全管理措置」が求められている。しかし、個人情報保

富士電機機器制御、中国駐在の従業員が個人情報を記録したPCを盗難される 画像
業界動向

富士電機機器制御、中国駐在の従業員が個人情報を記録したPCを盗難される

富士電機機器制御株式会社は8月19日、同社の中国(上海)駐在従業員がPCの盗難被害に遭ったことを発表した。これは7月29日、同従業員が夕食後の帰宅途中に鞄を盗難されたもので、鞄の中には同社と取引のある企業の氏名とメールアドレス150名分、メールの送受信データ200

ピーシーエー生命、申込書など一部書類の紛失が判明 画像
業界動向

ピーシーエー生命、申込書など一部書類の紛失が判明

ピーシーエー生命株式会社は8月9日、顧客から受領した申込書など一部書類の紛失が判明したと発表した。これは、個人情報保護法の施行に伴って個人情報管理態勢に係る全社一斉点検を実施した結果、判明したもの。
紛失が判明した書類は、申込書など60件で、115件の個人情

今週のNetSecurityアクセスランキング<2005-08-08〜08-14> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-08〜08-14>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_3875.html
  

今週のNetSecurityアクセスランキング<2005-08-15〜08-21> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-15〜08-21>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_3871.html
  8月

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる 画像
業界動向

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolaris OSのバージョン10以前に含まれているprintdデーモンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、承認されたユーザによって、システム上の任意のファイルが削除される可能

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる 画像
業界動向

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにインストールされているMsdds.dll COMオブジェクトに、リモートから攻撃可能な脆弱性が見つかった。これにより、メモリが破壊され、任意のコードが実行される可能性がある。この脆弱性

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H 画像
業界動向

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H

サイバーディフェンス社からの情報によると、ZoTob.Hは、MyTobをベースにした新しいワームで、MS05-039「マイクロソフト社のプラグアンドプレイ機能にバッファオーバーフローが見つかる」の脆弱性を攻撃する。この亜種は、ソーシャルエンジニアリングやネットワーク共有

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性の詳細は公開されていない。この脆弱性に

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる 画像
業界動向

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているElm ProjectのElm電子メールクライアントのバージョン2.5 PL7以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なホスト上で任意の

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されていない

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム 画像
業界動向

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム

サイバーディフェンス社からの情報によると、TileBot.Lは、PnPのバッファオーバーフローの脆弱性を攻撃する新しいワームである。パッチの適用されていないWindowsシステムに対して不正コードが猛威を振るっているため、この脆弱性の危険度をHIGHレベルとした。TileBot.L

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる 画像
業界動向

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

個人情報保護の講演会で、誤って個人情報を配布 画像
業界動向

個人情報保護の講演会で、誤って個人情報を配布

財団法人日本情報処理開発協会は8月9日、同協会と経済産業省の共催で8月5日に札幌で開催された「個人情報保護に関する講演会」において、同協会が受けたプライバシーマーク認定事業者に関する消費者からの相談内容に関する情報1件を、誤って資料に混入させ配布したと発表

長野、大阪の社会保険事務所で個人情報漏洩 画像
業界動向

長野、大阪の社会保険事務所で個人情報漏洩

社会保険庁長野社会保険事務局は8月11日、個人情報が入った「金銭登録機」を、7月に岡谷社会保険事務所の男性嘱託職員が紛失していたと発表した。同職員が茅野市内の住宅の玄関先で保険料の納入依頼をした際に紛失したという。この金銭登録機には、国民年金加入者の基礎

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表 画像
業界動向

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表

株式会社ディー・エヌ・エーは8月19日、同社が運営するオークション&ショッピングサイト「ビッダーズ」出店店舗の株式会社センターロードにおける取引に係る個人情報の流出をふまえた今後の対策について発表した。発表によると、同社が従来より提供している「ビッダーズ

近鉄百貨店、阿倍野店の呉服売場から社員が持ち出した顧客リストが紛失 画像
業界動向

近鉄百貨店、阿倍野店の呉服売場から社員が持ち出した顧客リストが紛失

株式会社近鉄百貨店および株式会社東京ますいわ屋は8月10日、近鉄百貨店阿倍野店7階呉服売場の「東京ますいわ屋」において8月7日、東京ますいわ屋の社員が同ショップから持ち出した顧客リストを紛失したと発表した。紛失したリストには、同ショップで商品を購入した顧客

マイクロソフト、MS05-038のパッチに不具合を確認、修正版を再公開 画像
業界動向

マイクロソフト、MS05-038のパッチに不具合を確認、修正版を再公開

マイクロソフトは8月11日、前日に公開した月例セキュリティパッチのうち「Internet Explorer 用の累積的なセキュリティ更新プログラム (896727) (MS05-038)」に不具合があったとして修正版を公開した。当初ダウンロードセンターに公開したセキュリティ更新プログラムが破

「米大手クレジットカード情報流出事件」のPDFレポートを無償提供(ネットアンドセキュリティ総研) 画像
業界動向

「米大手クレジットカード情報流出事件」のPDFレポートを無償提供(ネットアンドセキュリティ総研)

ネットアンドセキュリティ総研株式会社は、同社セキュリティポータルサイト「NetSecurity」において、PDFレポート「米大手クレジットカード情報 約4000万件流出事件−完全総括〜史上最悪のカード情報漏洩事件 錯綜する情報と対応〜」を8月23日までの期間限定で無料配布

AMCから流出した個人情報に、ビッダーズの顧客が含まれていることが判明 画像
業界動向

AMCから流出した個人情報に、ビッダーズの顧客が含まれていることが判明

 株式会社ディー・エヌ・エーは8月9日、「楽天市場」に出店している株式会社センターロード(AMC)の取引による個人情報の流出について、AMCから流出した情報の中にディー・エヌ・エーが運営するオークション&ショッピングサイト「ビッダーズ」内のAMC店舗での取引によ

滋賀県が利用するサーバに不正侵入、個人情報が閲覧可能な状態に 画像
業界動向

滋賀県が利用するサーバに不正侵入、個人情報が閲覧可能な状態に

 滋賀県は、県民文化課が庁外に設置しているサーバに不正侵入が発生、10日間にわたって侵入者がサーバの不正利用をしたり、非公開の個人情報などの閲覧が可能な状態となっていたことが8月1日に判明したと発表した。このサーバでは、県民文化課の「あーとねっと・しが」

今週のNetSecurityアクセスランキング<2005-08-01〜08-07> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-01〜08-07>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3817.html
  

複数ベンダのJabberにuser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにuser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Linuxの電子掲示板phpBBでHighlightパラメータの処理に入力検証の脆弱性が見つかる 画像
業界動向

Linuxの電子掲示板phpBBでHighlightパラメータの処理に入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているphpBBに、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コードは実環境で確認さ

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()

複数ベンダのJabberにhost値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにhost値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Webコンテンツ管理のHikiにクロスサイトスクリプティングの脆弱性が見つかる 画像
業界動向

Webコンテンツ管理のHikiにクロスサイトスクリプティングの脆弱性が見つかる

サイバーディフェンス社からの情報によると、開発言語のRubyで実装されたWebコンテンツ管理のHikiは、Wikiエンジンの一種である。Hikiにおいて、リモートからクロスサイト・スクリプティング攻撃が可能な脆弱性が見つかった。また、管理画面の保存クエリーにより設定ファ

Microsoft社 ActiveSync 3.8で認証が迂回されリモートからアクセスされる脆弱性が見つかる 画像
業界動向

Microsoft社 ActiveSync 3.8で認証が迂回されリモートからアクセスされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のActiveSync同期ユーティリティのバージョン3.8で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なデバイスにアクセスされたり、DoS攻撃が実行される可能性がある。これは設計上の欠陥であ

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIEのobjectタグのタイプ属性に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ユーザの権限で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で

Oracle Database ServerのORASSO.WPG_SESSIONでSQL挿入の脆弱性が見つかる 画像
業界動向

Oracle Database ServerのORASSO.WPG_SESSIONでSQL挿入の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のDatabase Serverアプリケーションの全てのバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、データベース上でSQL挿入攻撃が行われる可能性がある。脆弱性は入力検証部分に存在する。この脆弱

エフ・セキュア製品のパターンファイル更新に不具合、修正版を提供 画像
業界動向

エフ・セキュア製品のパターンファイル更新に不具合、修正版を提供

日本エフ・セキュア株式会社は8月9日、同社Windowsクライアント製品においてパターンファイルに不具合が発生していたと発表した。これは、パターンファイルの「今すぐ更新」を行うとエラーコード:13が表示される事象が発生していたというもので、8月6日未明から8月9日0時

修学社の口座から無関係の口座へ2億円を超える不正振込み 画像
業界動向

修学社の口座から無関係の口座へ2億円を超える不正振込み

学習塾「シドウ会」を経営する株式会社修学社は8月8日、同社の銀行口座から何者かが同社と全く関係がない口座に2億5,500万円を振り込んでいたと発表した。振り込まれた全額は現金で引き出されていた。振込みに使用されたのはホストと電話回線でつながれた専用端末であり

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

CA社 ARCserve Backup v11のDiscoveryサービスのTCPでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Discoveryサ

キリンビール、医療関係者5,757名の個人情報を記録したPCが盗難される 画像
業界動向

キリンビール、医療関係者5,757名の個人情報を記録したPCが盗難される

キリンビール株式会社の医薬カンパニーは、同社が保有するノートPCが盗難被害に遭い、PCに記録していた個人情報が流出したことが判明したと発表した。これは、8月4日12時10分から12時40分の間に、同社医薬カンパニー中国四国支店所属の医薬情報担当者(島根県西部地域担

Oracle Database ServerのOWF_MGR.WF_LOVでSQL挿入の脆弱性が見つかる 画像
業界動向

Oracle Database ServerのOWF_MGR.WF_LOVでSQL挿入の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のDatabase Serverアプリケーションの全てのバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、データベース上でSQL挿入攻撃が行われる可能性がある。脆弱性は入力検証部分に存在する。この脆弱

エイベックスの音楽配信サイト「@MUSIC」に不正侵入 画像
業界動向

エイベックスの音楽配信サイト「@MUSIC」に不正侵入

エイベックスネットワーク株式会社は8月4日、同社が運営する音楽配信サイト「@MUSIC」に不正侵入が発生していたと発表した。これは8月3日、「@MUSIC」にHTMLテキストファイル情報が不正にアップロードされたことを受け、調査の結果判明したもの。調査の結果、不正アクセ

楽天加盟店「AMC」からの個人情報流出、さらに拡大 画像
業界動向

楽天加盟店「AMC」からの個人情報流出、さらに拡大

楽天株式会社は8月6日、同社が運営する楽天市場の加盟店「AMC」から個人情報が流出した件で続報を発表した。発表によると、大手マスコミから新たな追加情報が提供され、この情報を調査したところ、同店舗からの個人情報流出件数は36,239件で、このうち、クレジットカード

富士通、警察通信指令システムに関する情報を記録したPCが紛失 画像
業界動向

富士通、警察通信指令システムに関する情報を記録したPCが紛失

富士通株式会社は8月5日、同社が一部業務を委託している関係会社が警察通信指令システムに関する情報を記録したPCが紛失したと発表した。これは6月28日午後7時頃、関係会社の従業員が雨の中を自転車で帰宅し、千葉県内の自宅マンション入口付近にノートPCを入れた鞄を置

マイクロソフト、8月度の月例パッチの事前通知を公開 画像
業界動向

マイクロソフト、8月度の月例パッチの事前通知を公開

米マイクロソフト社は8月4日、8月度の月例パッチの事前通知を公開した。発表によると、月例パッチの公開は8月9日(米国時間)で、6種類のパッチが提供される予定だ。対象となる環境はすべてWindowsで、最大深刻度が「緊急」のものもあるという。また、同社が提供する「悪

市民団体が住基ネット離脱を申し入れ、職員による個人情報不正入手で 画像
業界動向

市民団体が住基ネット離脱を申し入れ、職員による個人情報不正入手で

京都市の市民団体「住基ネットいらへん! 市民の会」は8月2日、住基ネットの離脱などを求める申し入れを市に行った。これは、京都市南区役所の男性職員が、同役所の端末から知人女性の個人情報を入手し、メールを送りつけていた問題を受けたもので、このような事件の再

立命館アジア太平洋大学、54名分の学籍簿の紛失が判明 画像
業界動向

立命館アジア太平洋大学、54名分の学籍簿の紛失が判明

立命館アジア太平洋大学は7月30日、同大学アジア太平洋学部2000年度入学者の学籍簿の一部が封筒に入ったまま紛失していることが判明したと発表した。これは、昨年の秋から同大学が行っていた学籍簿の点検、再整理作業の過程で発生したもので、紛失した学籍簿は54名分だと

今週のNetSecurityアクセスランキング<2005-07-25〜07-31> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-25〜07-31>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3710.html
  楽

Clam AntiVirus ClamAVでTNEFファイルの処理に整数オーバーフローが見つかる 画像
業界動向

Clam AntiVirus ClamAVでTNEFファイルの処理に整数オーバーフローが見つかる

サイバーディフェンス社からの情報によると、Clam AntiVirus ClamAVにリモートから攻撃可能な整数オーバーフローが見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッチはリリースされており、暫

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×