2005年9月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2005年9月の製品・サービス・業界動向 業界動向ニュース記事一覧

島根県の県立高校で、36名分の生徒カード紛失が判明 画像
業界動向

島根県の県立高校で、36名分の生徒カード紛失が判明

島根県は9月26日、県立松江東高等学校2年生36名分の生徒カードが紛失していることが判明したと発表した。

インターネット証明書類発給サービスに不具合、サービス中断を決定(韓国政府行政自治部) 画像
業界動向

インターネット証明書類発給サービスに不具合、サービス中断を決定(韓国政府行政自治部)

韓国政府行政自治部は9月23日、住民登録謄本など21種類の証明書類をインターネットで発給するサービスのシステムにおいて一部欠陥が発見されたことを発表し、サービスを中断した。

「JPNIC・JPCERT/CC セキュリティセミナー2005」が開催(JPNIC、JPCERT/CC) 画像
業界動向

「JPNIC・JPCERT/CC セキュリティセミナー2005」が開催(JPNIC、JPCERT/CC)

JPNIC(社団法人 日本ネットワークインフォメーションセンター)およびJPCERT/CC(有限責任中間法人 JPCERT コーディネーションセンター)は、2003年度より行っているセキュリティセミナーを10月20日に大阪で、11月8日に札幌でそれぞれ開催すると発表した。

Realplayer/Helix Playerにセキュリティホールを発見(FrSIRT) 画像
業界動向

Realplayer/Helix Playerにセキュリティホールを発見(FrSIRT)

フランスのSIRTであるFrSIRTは9月26日、米RealNetworksのLinux/Unix版の音声/動画再生ソフト「Realplayer」と「Helix Player」にセキュリティホールが見つかったと発表した。

大和証券SMBC、3,692名の個人情報が記録されたマイクロフィルムを紛失 画像
業界動向

大和証券SMBC、3,692名の個人情報が記録されたマイクロフィルムを紛失

大和証券グループ本社は9月28日、大和証券SMBC株式会社において同社決済部大阪決済課が保管しているマイクロフィルムの一部を紛失していることが判明したと発表した。

ソニーのPSPに悪意あるファイルを実行されるセキュリティホール 画像
業界動向

ソニーのPSPに悪意あるファイルを実行されるセキュリティホール

デンマークのSecuniaは9月26日(現地時間)、PSP updatesからの情報として、ソニーPSP(PlayStation Portable)にセキュリティホールが存在すると発表した。

エーザイ、個人情報が記録された外付けHDDを紛失 画像
業界動向

エーザイ、個人情報が記録された外付けHDDを紛失

エーザイ株式会社は9月22日、個人情報が含まれた外付けHDD1個が所在不明であることが判明したと発表した。

マイクロソフト、中小規模事業所向けのセキュリティ対策診断ツールを提供 画像
業界動向

マイクロソフト、中小規模事業所向けのセキュリティ対策診断ツールを提供

マイクロソフト株式会社は9月28日、従業員1,000人未満の中堅中小規模事業所を対象としたセキュリティ対策診断ツール「マイクロソフト セキュリティ アセスメント ツール(MSAT)日本語版」を、無償で同日よりダウンロードによる提供を開始したと発表した。

今週のNetSecurityアクセスランキング <2005-09-19〜09-25> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-09-19〜09-25>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/14_4335.html
 

Apple Mac OS X 10.3.9のSafariでwebアーカイブの処理に脆弱性が見つかる 画像
業界動向

Apple Mac OS X 10.3.9のSafariでwebアーカイブの処理に脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9のSafari webブラウザで、リモートから攻撃可能な脆弱性が見つかった。
これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コー

Firefox、Mozillaブラウザ、NetscapeのIDN処理にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Firefox、Mozillaブラウザ、NetscapeのIDN処理にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFirefox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性

Mac OS X 10.3.9および10.4.2のQuickDraw ManagerでPICT画像処理に脆弱性が見つかる 画像
業界動向

Mac OS X 10.3.9および10.4.2のQuickDraw ManagerでPICT画像処理に脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に含まれているQuickDraw Managerで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。この脆弱性に対

Apple Mac OS X 10.4.2のImageIOでGIFの処理部分にバッファオーバーフローが見つかる 画像
業界動向

Apple Mac OS X 10.4.2のImageIOでGIFの処理部分にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS 10.4.2のImageIOでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコンテンツが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されて

Apache HTTPサーバのmod_includeにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Apache HTTPサーバのmod_includeにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Server webサーバにインストールされているmod_includeモジュールに、ローカルで攻撃可能なバッファオーバーフローが見つかった。
これにより、SSI(server-side include)ファイルが作成さ

Cisco社 IOS Firewall Authentication Proxyでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOS Firewall Authentication Proxyでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、システムがクラッシュしたり、任意のコ

野村インベスター、社員PCのWinnyウイルス感染で個人情報が流出 画像
業界動向

野村インベスター、社員PCのWinnyウイルス感染で個人情報が流出

野村インベスター・リレーションズ株式会社は9月22日、同社メールマガジンの購読希望アンケートに回答した137名の個人情報リストが流出したと発表した。
これは、同社社員のPCがウイルスに感染し、同PCに保存されていた情報の一部がWinnyを通じて、インターネット上に流

Apple Mac OS X 10.3.9のQuickTime 6.52 For Javaで権限が引き上げられる脆弱性が見つかる 画像
業界動向

Apple Mac OS X 10.3.9のQuickTime 6.52 For Javaで権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のバージョン10.3.9のMac OS Xに含まれているQuickTime for Javaで、リモートから攻撃可能な脆弱性が見つかった。
これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この

Mac OS X 10.3.9および10.4.2のデバッグツールで不正な一時ファイルが作成される脆弱性が見つかる 画像
業界動向

Mac OS X 10.3.9および10.4.2のデバッグツールで不正な一時ファイルが作成される脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に、ローカルで攻撃可能な脆弱性が見つかった。
これにより、任意のローカルファイルが書き換えれらる可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃

電子メールの添付ファイルを介して拡散するBagle.DVワーム 画像
業界動向

電子メールの添付ファイルを介して拡散するBagle.DVワーム

サイバーディフェンス社からの情報によると、Bagle.DVは、電子メールを介して拡散するBagleワーム系列の新しい亜種である。Bagle.DVは現在、実環境で急速に拡散している。
Bagle.DVは、DNSサーバのMXを参照することにより、攻撃対象のSMTPサーバを探す。見つからない場合

Operaブラウザでファイルのドラッグアンドドロップによりセキュリティが迂回される脆弱性が見つかる 画像
業界動向

Operaブラウザでファイルのドラッグアンドドロップによりセキュリティが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Opera Software ASA社のOperaブラウザの8.50より前のバージョンで、リモートから攻撃可能な脆弱性が見つかった。
これにより、セキュリティポリシーが迂回され、デスクトップに不正な実行ファイルがダウンロードされる可能性

ヤフーオークションで海賊版ソフトを販売していた会社役員を逮捕 画像
業界動向

ヤフーオークションで海賊版ソフトを販売していた会社役員を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)は、和歌山県警生活環境課と和歌山西署が9月26日、インターネットオークション「ヤフーオークション」を悪用し、権利者に無断で複製したコンピュータソフトウェアを販売していた和歌山市の会社役員男性(39歳)を、著

高知県、ホームページへの不正アクセス判明で一時閉鎖 画像
業界動向

高知県、ホームページへの不正アクセス判明で一時閉鎖

高知県ぷらっとこうち事務局は9月20日、「ぷらっとこうち」サイトを稼動させているサーバに不正にアクセスが認められたことから、「ぷらっとこうち」のサーバをインターネットから切断し、調査を行っていると発表した。

「Networkers 2005」と「CiscoWave 2005」、セルリアンタワー東急ホテルで開催(シスコシステムズ) 画像
業界動向

「Networkers 2005」と「CiscoWave 2005」、セルリアンタワー東急ホテルで開催(シスコシステムズ)

シスコシステムズ株式会社は、「Networkers 2005」をセルリアンタワー東急ホテルで10月17日〜19日の3日間にわたり開催すると発表した。

ソニー生命がSSL VPN「FirePass」を全社的に導入 (F5ネットワークスジャパン) 画像
業界動向

ソニー生命がSSL VPN「FirePass」を全社的に導入 (F5ネットワークスジャパン)

F5ネットワークスジャパン株式会社は9月21日、ソニー生命保険株式会社が同社SSL VPNアプライアンス「FirePass」を全社的に導入したと発表した。

九州電力、個人PCのWinnyウイルス感染で火力発電プラント情報が流出 画像
業界動向

九州電力、個人PCのWinnyウイルス感染で火力発電プラント情報が流出

九州電力株式会社は9月16日、同社社員個人のPCがWinnyウイルスに感染し、火力発電プラントに関する技術資料ほかが流出していたことが判明したと発表した。

PDF冊子「ISMS認証 ガイドブック」を期間限定で無料配布(ネットアンドセキュリティ総研) 画像
業界動向

PDF冊子「ISMS認証 ガイドブック」を期間限定で無料配布(ネットアンドセキュリティ総研)

ネットアンドセキュリティ総研株式会社は9月20日、同社運営セキュリティポータルサイト「NetSecurity」にて、PDF冊子「ISMS認証 ガイドブック〜制度概要と優良事例に学ぶ短期取得〜」を10月5日までの期間限定で無償配布すると発表した。

広島高速道路公社、職員が167名分の個人情報などが記録された名簿を紛失 画像
業界動向

広島高速道路公社、職員が167名分の個人情報などが記録された名簿を紛失

広島高速道路公社は、9月14日に同市東区で道路建設用地取得のための立会作業中に鞄が紛失、鞄に入れていた名簿に個人情報が記載されていたと発表した。

ヤフーオークションで海賊版アニメを販売していた兄弟を逮捕 画像
業界動向

ヤフーオークションで海賊版アニメを販売していた兄弟を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)は、静岡県警生活環境課と静岡中央署が9月14日、インターネットオークション「ヤフーオークション」への出品目的で、権利者に無断で複製したアニメーションDVDを所持していた福岡県那珂川町の無職男性(28歳)とアル

東京国税局、納税者約47万人分の個人情報を記録したPCが所在不明 画像
業界動向

東京国税局、納税者約47万人分の個人情報を記録したPCが所在不明

東京国税局は9月20日、東京国税局徴収部および課税第二部において、それぞれ1台、合計2台のPCの所在が不明であることが判明したと発表した。

千葉市消防局、防火管理者資格取得の講習会参加者の名簿を紛失 画像
業界動向

千葉市消防局、防火管理者資格取得の講習会参加者の名簿を紛失

千葉市消防局は9月16日、防火管理者資格取得の講習会参加者の名簿の一部を紛失していたと発表した。

共栄火災海上保険、自賠責保険申込書類の一部2,174件の紛失が判明 画像
業界動向

共栄火災海上保険、自賠責保険申込書類の一部2,174件の紛失が判明

共栄火災海上保険株式会社は9月20日、平成15年度計上分の自賠責保険申込書類の一部を紛失していることが判明したと発表した。

今週のNetSecurityアクセスランキング <2005-09-12〜09-18> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-09-12〜09-18>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  大

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる 画像
業界動向

IBM社 AIX 5.3 NISクライアントのデフォルト証明書のパスワードフィールドに設計上の欠陥が見つかる

サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。この脆弱性は容易に攻撃することができる。パ

Firefox、Mozilla、NetscapeブラウザのIDN処理でIFRAMEを介して攻撃可能な脆弱性が見つかる 画像
業界動向

Firefox、Mozilla、NetscapeブラウザのIDN処理でIFRAMEを介して攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が

侵入検知システムのSnortでePrintTcpOptions()にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

侵入検知システムのSnortでePrintTcpOptions()にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Snort ProjectのSnort侵入検知ユーティリティのバージョン2.4.0以前にリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。問題はパケット処理部分のエラーが原因で発生する。この脆弱性に

複数ベンダのzlib 1.2でダイナミックツリーに攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのzlib 1.2でダイナミックツリーに攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2.1から1.2.3で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある

Mozilla Firefox、Mozillaブラウザ、Netscapeで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Mozilla Firefox、Mozillaブラウザ、Netscapeで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザ、Netscape Communications社のNetscape webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性が

マイクロソフト社のPnPの脆弱性を介して拡散するEsBot.Bワーム 画像
業界動向

マイクロソフト社のPnPの脆弱性を介して拡散するEsBot.Bワーム

サイバーディフェンス社からの情報によると、EsBot.Bは、EsBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキ

Oracle Reports DeveloperのLexical References Report Creationに入力検証の脆弱性が見つかる 画像
業界動向

Oracle Reports DeveloperのLexical References Report Creationに入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のReports Developerのバージョン2.0以降で、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースが参照または改竄される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コ

NTTコミュニケーションズの業務委託先社長を恐喝未遂容疑で逮捕 画像
業界動向

NTTコミュニケーションズの業務委託先社長を恐喝未遂容疑で逮捕

NTTコミュニケーションズ株式会社は9月17日、同社の業務委託先会社社長が恐喝未遂容疑で逮捕されたと発表した。これは、業務委託先の社長がNTTコミュニケーションズの業務に使用していたPCを隠匿し、このPCに記録された顧客情報の漏洩をほのめかし恐喝を行ったもの。NTT

XFree86のPixmap処理にメモリ割り当てによりバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

XFree86のPixmap処理にメモリ割り当てによりバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているXFree86 ProjectのXFree86 X11 X Window Systemに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱

Microsoft Windows 2000でActive Directory Search Requestを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Microsoft Windows 2000でActive Directory Search Requestを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 Active Directoryで、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なLDAP Search Requestパケットを介して、DoS攻撃が実行される可能性がある。この脆弱性に対する攻撃コード

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる 画像
業界動向

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明 画像
業界動向

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明

杜の都信用金庫は9月15日、合併を機に顧客情報が記載されたデータの保管状況を全営業店および本部各部署において追加的な調査、点検を実施したところ、顧客情報が記載された「申込書(兼印鑑票)」の一部が紛失していることが判明したと発表した。紛失した申込書は465枚

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件 画像
業界動向

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件

株式会社東京三菱銀行および株式会社UFJ銀行は9月15日、顧客情報の管理状況見直しのために全店で点検調査を実施した結果、両行合計12万件以上の個人情報紛失が判明したと発表した。内訳は、東京三菱銀行が約5万1千件、UFJ銀行が約7万1千件で、顧客氏名や口座番号、預金残

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催 画像
業界動向

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催

社団法人日本インターネットプロバイダー協会は、「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を10月7日に開催すると発表した。これは、電子掲示板などへの自殺の決行をほのめかす書き込み、他人に対して集団自殺を呼びかける書き込みが行われ

大阪ガス、業務委託先が顧客情報を記載した領収書を紛失 画像
業界動向

大阪ガス、業務委託先が顧客情報を記載した領収書を紛失

大阪ガス株式会社は9月8日、ガス料金等の収受、ガスの開閉栓などの業務を委託している株式会社ヤマキの作業員が、滋賀県草津市および栗東市での業務中に顧客情報が記載された書類である「領収証(控)」を紛失したと発表した。これは、9月6日にヤマキの作業員が「領収証

「SECURITY SUMMIT 2005 Fall」を10月4日に開催(マイクロソフト) 画像
業界動向

「SECURITY SUMMIT 2005 Fall」を10月4日に開催(マイクロソフト)

マイクロソフト株式会社は、同社のセキュリティに対する取り組みと、最新セキュリティ技術情報を説明する「SECURITY SUMMIT 2005 Fall」を10月4日に開催する。当日は、マイクロソフト米国本社セキュリティ製品技術部門の総責任者であるマイク ナッシュ氏が来日し、「Tru

第1回Unix/Linuxセキュリティ実践講座を開催(中央大学研究開発機構) 画像
業界動向

第1回Unix/Linuxセキュリティ実践講座を開催(中央大学研究開発機構)

中央大学研究開発機構は、10月7日、8日、9日、14日、15日、16日の6日間、「第1回Unix/Linuxセキュリティ実践講座」を開催すると発表した。この実践講座は、「情報セキュリティ教育システム開発」のサブテーマとして行うもので、大学院理工学研究科の情報セキュリティ副専

北海道警、ネットオークションを悪用した海賊版販売を相次いで摘発 画像
業界動向

北海道警、ネットオークションを悪用した海賊版販売を相次いで摘発

ACCS(社団法人コンピュータソフトウェア著作権協会)は9月13日、北海道警が今年5月30日以降、ヤフーオークションを悪用した海賊版販売事件3件を相次いで摘発し、侵害行為者には有罪判決が言い渡されるなどしていると発表した。9月1日、北海道警と北見署は、インターネッ

今週のNetSecurityアクセスランキング<2005-09-04〜09-11> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-09-04〜09-11>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_459.html
  サー

Linux Kernel 2.6のx raw_sendmsg()関数でDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Linux Kernel 2.6のx raw_sendmsg()関数でDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているLinux Kernel ProjectのLinux kernelの raw_sendmsg()関数に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥で

FreeRADIUSで複数のバッファオーバーフローによりリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

FreeRADIUSで複数のバッファオーバーフローによりリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFreeRADIUS ProjectのFreeRADIUS radiusサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃

Unix/LinuxのCUPSのIPPでHTML形式の要求によりDoS状態が発生する脆弱性が存在 画像
業界動向

Unix/LinuxのCUPSのIPPでHTML形式の要求によりDoS状態が発生する脆弱性が存在

サイバーディフェンス社からの情報によると、複数のLinuxベンダのCUPS(Common Unix Printing Systems)のIPP(Internet Printing Protocol)で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、CUPSサービスが応答不能になる可能性がある。この脆弱性に対

Microsoft IIS 5.1にリモートからWebスクリプトのソースコードが漏洩する脆弱性が見つかる 画像
業界動向

Microsoft IIS 5.1にリモートからWebスクリプトのソースコードが漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル

Apache HTTPD Server 2.0.54および2.1.5でメモリ割り振りによりDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Apache HTTPD Server 2.0.54および2.1.5でメモリ割り振りによりDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートからDoS攻撃を受ける脆弱性が見つかった。これは設計上の欠陥である。脆弱性は容易に攻撃することができる。パッチはリリースされており、暫

Check Point SecurePlatform NGX R60のCIFSでファイアウォールルールが迂回される脆弱性が見つかる 画像
業界動向

Check Point SecurePlatform NGX R60のCIFSでファイアウォールルールが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Check Point Software Technologies社のSecurePlatform NGXのセキュリティベースOSのバージョンR60で、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイアウォールルールのプロトコル制限が適用されない可能性

Cisco社 IOS Firewall Authentication Proxyでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOS Firewall Authentication Proxyでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、システムがクラッシュしたり、任意のコー

FirefoxおよびMozillaブラウザで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

FirefoxおよびMozillaブラウザで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境にコンセプト検証コードが存在する。パ

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BNHワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BNHワーム

サイバーディフェンス社からの情報によると、RBot.BNHは、RBotワーム系列の新しい亜種である。実行されると、RBotワームは自身のパラメータに従ってコンピュータを攻撃する。この攻撃により、バックドア型トロイの木馬がインストールされる。このトロイの木馬は、事前に

Cisco社 Content Services SwitchesでリモートからSSL認証が迂回される脆弱性が見つかる 画像
業界動向

Cisco社 Content Services SwitchesでリモートからSSL認証が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のCSS(Content Services Switches)のバージョン11500および11501で、リモートからSSL認証が迂回される脆弱性が見つかった。これにより、認証を経ずにアクセスが行われる可能性がある。この脆弱性に対する

東京大学学生の個人情報を記録したPCが盗難被害に 画像
業界動向

東京大学学生の個人情報を記録したPCが盗難被害に

東京大学は、同大学が警備システムの整備を依頼していた電子機器製造会社PCを盗難されていたと発表した。これは、8月18日に同社社員が会社前にPCを入れた鞄を置き忘れ、回収したもののPCだけがなくなっていたというもの。このPCには、東京大学の学生2,133名分の氏名や登

住友林業、営業担当者が120件の個人情報を記録した手帳を紛失 画像
業界動向

住友林業、営業担当者が120件の個人情報を記録した手帳を紛失

住友林業株式会社は9月7日、同社住宅本部埼玉住宅営業部に勤務する営業担当者が、営業目的で作成した顧客の個人情報120件分を記した手帳を紛失したと発表した。同社では、すぐに警察署へ紛失届を提出すると同時に、該当する120件の顧客に対し事態の報告とお詫びを伝える

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×