2005年9月の業界動向のニュース記事一覧(3 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.18(土)

2005年9月の製品・サービス・業界動向 業界動向ニュース記事一覧(3 ページ目)

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる 画像
業界動向

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明 画像
業界動向

杜の都信用金庫、465枚の預金等申込書の一部紛失が判明

杜の都信用金庫は9月15日、合併を機に顧客情報が記載されたデータの保管状況を全営業店および本部各部署において追加的な調査、点検を実施したところ、顧客情報が記載された「申込書(兼印鑑票)」の一部が紛失していることが判明したと発表した。紛失した申込書は465枚

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件 画像
業界動向

東京三菱銀行とUFJ銀行、個人情報記載書類の紛失件数は両行合計で12万件

株式会社東京三菱銀行および株式会社UFJ銀行は9月15日、顧客情報の管理状況見直しのために全店で点検調査を実施した結果、両行合計12万件以上の個人情報紛失が判明したと発表した。内訳は、東京三菱銀行が約5万1千件、UFJ銀行が約7万1千件で、顧客氏名や口座番号、預金残

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催 画像
業界動向

「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を開催

社団法人日本インターネットプロバイダー協会は、「インターネット上の自殺予告事案への対応に関するガイドライン」説明会を10月7日に開催すると発表した。これは、電子掲示板などへの自殺の決行をほのめかす書き込み、他人に対して集団自殺を呼びかける書き込みが行われ

大阪ガス、業務委託先が顧客情報を記載した領収書を紛失 画像
業界動向

大阪ガス、業務委託先が顧客情報を記載した領収書を紛失

大阪ガス株式会社は9月8日、ガス料金等の収受、ガスの開閉栓などの業務を委託している株式会社ヤマキの作業員が、滋賀県草津市および栗東市での業務中に顧客情報が記載された書類である「領収証(控)」を紛失したと発表した。これは、9月6日にヤマキの作業員が「領収証

「SECURITY SUMMIT 2005 Fall」を10月4日に開催(マイクロソフト) 画像
業界動向

「SECURITY SUMMIT 2005 Fall」を10月4日に開催(マイクロソフト)

マイクロソフト株式会社は、同社のセキュリティに対する取り組みと、最新セキュリティ技術情報を説明する「SECURITY SUMMIT 2005 Fall」を10月4日に開催する。当日は、マイクロソフト米国本社セキュリティ製品技術部門の総責任者であるマイク ナッシュ氏が来日し、「Tru

第1回Unix/Linuxセキュリティ実践講座を開催(中央大学研究開発機構) 画像
業界動向

第1回Unix/Linuxセキュリティ実践講座を開催(中央大学研究開発機構)

中央大学研究開発機構は、10月7日、8日、9日、14日、15日、16日の6日間、「第1回Unix/Linuxセキュリティ実践講座」を開催すると発表した。この実践講座は、「情報セキュリティ教育システム開発」のサブテーマとして行うもので、大学院理工学研究科の情報セキュリティ副専

北海道警、ネットオークションを悪用した海賊版販売を相次いで摘発 画像
業界動向

北海道警、ネットオークションを悪用した海賊版販売を相次いで摘発

ACCS(社団法人コンピュータソフトウェア著作権協会)は9月13日、北海道警が今年5月30日以降、ヤフーオークションを悪用した海賊版販売事件3件を相次いで摘発し、侵害行為者には有罪判決が言い渡されるなどしていると発表した。9月1日、北海道警と北見署は、インターネッ

今週のNetSecurityアクセスランキング<2005-09-04〜09-11> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-09-04〜09-11>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_459.html
  サー

Linux Kernel 2.6のx raw_sendmsg()関数でDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Linux Kernel 2.6のx raw_sendmsg()関数でDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数ベンダのOSディストリビューションに含まれているLinux Kernel ProjectのLinux kernelの raw_sendmsg()関数に、ローカルで攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥で

FreeRADIUSで複数のバッファオーバーフローによりリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

FreeRADIUSで複数のバッファオーバーフローによりリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFreeRADIUS ProjectのFreeRADIUS radiusサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃

Unix/LinuxのCUPSのIPPでHTML形式の要求によりDoS状態が発生する脆弱性が存在 画像
業界動向

Unix/LinuxのCUPSのIPPでHTML形式の要求によりDoS状態が発生する脆弱性が存在

サイバーディフェンス社からの情報によると、複数のLinuxベンダのCUPS(Common Unix Printing Systems)のIPP(Internet Printing Protocol)で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、CUPSサービスが応答不能になる可能性がある。この脆弱性に対

Microsoft IIS 5.1にリモートからWebスクリプトのソースコードが漏洩する脆弱性が見つかる 画像
業界動向

Microsoft IIS 5.1にリモートからWebスクリプトのソースコードが漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル

Apache HTTPD Server 2.0.54および2.1.5でメモリ割り振りによりDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Apache HTTPD Server 2.0.54および2.1.5でメモリ割り振りによりDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートからDoS攻撃を受ける脆弱性が見つかった。これは設計上の欠陥である。脆弱性は容易に攻撃することができる。パッチはリリースされており、暫

Check Point SecurePlatform NGX R60のCIFSでファイアウォールルールが迂回される脆弱性が見つかる 画像
業界動向

Check Point SecurePlatform NGX R60のCIFSでファイアウォールルールが迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Check Point Software Technologies社のSecurePlatform NGXのセキュリティベースOSのバージョンR60で、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイアウォールルールのプロトコル制限が適用されない可能性

Cisco社 IOS Firewall Authentication Proxyでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOS Firewall Authentication Proxyでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS Firewall Authentication ProxyのFTPおよびTelnet Sessionsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、システムがクラッシュしたり、任意のコー

FirefoxおよびMozillaブラウザで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

FirefoxおよびMozillaブラウザで'Host:'を介して攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaおよびFireFox webブラウザで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境にコンセプト検証コードが存在する。パ

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BNHワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BNHワーム

サイバーディフェンス社からの情報によると、RBot.BNHは、RBotワーム系列の新しい亜種である。実行されると、RBotワームは自身のパラメータに従ってコンピュータを攻撃する。この攻撃により、バックドア型トロイの木馬がインストールされる。このトロイの木馬は、事前に

Cisco社 Content Services SwitchesでリモートからSSL認証が迂回される脆弱性が見つかる 画像
業界動向

Cisco社 Content Services SwitchesでリモートからSSL認証が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のCSS(Content Services Switches)のバージョン11500および11501で、リモートからSSL認証が迂回される脆弱性が見つかった。これにより、認証を経ずにアクセスが行われる可能性がある。この脆弱性に対する

東京大学学生の個人情報を記録したPCが盗難被害に 画像
業界動向

東京大学学生の個人情報を記録したPCが盗難被害に

東京大学は、同大学が警備システムの整備を依頼していた電子機器製造会社PCを盗難されていたと発表した。これは、8月18日に同社社員が会社前にPCを入れた鞄を置き忘れ、回収したもののPCだけがなくなっていたというもの。このPCには、東京大学の学生2,133名分の氏名や登

住友林業、営業担当者が120件の個人情報を記録した手帳を紛失 画像
業界動向

住友林業、営業担当者が120件の個人情報を記録した手帳を紛失

住友林業株式会社は9月7日、同社住宅本部埼玉住宅営業部に勤務する営業担当者が、営業目的で作成した顧客の個人情報120件分を記した手帳を紛失したと発表した。同社では、すぐに警察署へ紛失届を提出すると同時に、該当する120件の顧客に対し事態の報告とお詫びを伝える

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 3 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×