2005年9月の業界動向のニュース記事一覧(4 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.18(土)

2005年9月の製品・サービス・業界動向 業界動向ニュース記事一覧(4 ページ目)

マイクロソフト、9月の月例セキュリティパッチ提供を延期 画像
業界動向

マイクロソフト、9月の月例セキュリティパッチ提供を延期

マイクロソフトは、9月14日に公開予定だった9月度の月例セキュリティパッチの提供を延期すると発表した。発表によると、予定していた1件の品質テスト過程で、再開発と再テストが必要な問題が発見されたため、予定していた1件は、月例のリリース日には公開されないとして

衆院選候補者の事務所から、百数十社の情報が記録されたPCが盗難 画像
業界動向

衆院選候補者の事務所から、百数十社の情報が記録されたPCが盗難

北海道7区から衆院選に立候補している仲野ひろ子氏の根室事務所から、百数十社の情報が記録されたPCが盗難されたことが判明した。これは、9月7日朝に判明したもので、ノートPC2台とデジタルカメラ1台が盗まれていた。PCには、企業百数十社の住所、代表者氏名、電話番号な

国土交通省内の関連サイトが改竄被害に 画像
業界動向

国土交通省内の関連サイトが改竄被害に

「JPドメインのWeb改竄情報」サイトによると、国土交通省内のWebサイトがファイルを外部から追加されるという改竄が確認された。
URLは「 http://teikougaisha.mlit.go.jp/darkx.htm 」で、Dark_Maret名乗るグループによって「darkx.htm」というファイルを追加されたよ

マイクロソフト、9月の月例セキュリティパッチは1件のみ 画像
業界動向

マイクロソフト、9月の月例セキュリティパッチは1件のみ

マイクロソフトは、9月度の月例セキュリティパッチの概要を発表した。発表によると、9月度の月例セキュリティパッチは9月14日(日本時間)に公開される予定で、内容はWindowsに関する1件(最大深刻度:緊急)のみとなっている。また、「悪意のあるソフトウェアの削除ツー

福島県立大野病院、患者の個人情報が記録されたFDを紛失 画像
業界動向

福島県立大野病院、患者の個人情報が記録されたFDを紛失

福島県立大野病院は、患者の個人情報が記録されたFDを紛失したと発表した。福島県病院局によると、病院事務を受託している「ニチイ学館」いわき支店の社員が9月2日にFDを自宅に持ち帰っており、3日に紛失に気づいたという。このFDには、同病院患者221人(延べ)の氏名、

パイオラックス、「セコム情報金庫」導入で災害対策とセキュリティ対策を同時に実現(セコムトラストネット) 画像
業界動向

パイオラックス、「セコム情報金庫」導入で災害対策とセキュリティ対策を同時に実現(セコムトラストネット)

株式会社パイオラックスは、電源と空調を備えた大型金庫内にサーバを格納し、地震などの災害対策と情報漏洩対策を同時に実現する「セコム情報金庫」を導入した。
「セコム情報金庫」は、各種サーバを情報金庫内に格納し、安全・安定して運用できる画期的な総合サーバ運用

江別市の小学校教諭、車上荒らしに遭い児童の個人情報を記録したPC盗難 画像
業界動向

江別市の小学校教諭、車上荒らしに遭い児童の個人情報を記録したPC盗難

北海道江別市は9月5日、市内の小学校に勤務する男性教諭が車上荒らしに遭い、児童の個人情報が記録されたPCが盗難されたと発表した。これは、8月25日に同教諭が会議のために北広島市の石狩教育研修センターにでかけ、同センターの駐車場にマイカーを駐車していたところ、

「スパイウェア対策啓発」のページを公開(日本ネットワークセキュリティ協会) 画像
業界動向

「スパイウェア対策啓発」のページを公開(日本ネットワークセキュリティ協会)

日本ネットワークセキュリティ協会は、スパイウェア対策啓発WGにより「スパイウェア対策啓発」のページを公開した。スパイウェア対策啓発WGは、ユーザへのスパイウェア(不正プログラム)対策の知識向上を目的として啓発活動を幅広く実施することを目的とした団体。同ペ

ダイヤモンドリース、1,390名の個人情報を記録したPCが盗難被害に 画像
業界動向

ダイヤモンドリース、1,390名の個人情報を記録したPCが盗難被害に

ダイヤモンドリース株式会社は8月30日、同社取引先1,390名の個人情報関連データを記録したノートPCが盗難被害に遭ったと発表した。これは、8月19日に同社社員の自宅が空き巣被害に遭い、同社員個人が所有するノートPCが盗難されたというもの。このPCには、同社取引先1,3

今週のNetSecurityアクセスランキング<2005-08-29〜09-04> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-29〜09-04>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
 

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()

LinuxのMaildropでLockmailを介して権限が引き上げられる脆弱性が見つかる 画像
業界動向

LinuxのMaildropでLockmailを介して権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているmaildropのバージョン1.5.3以前に、ローカルで攻撃可能な脆弱性が見つかった。これにより、mailグループの権限が取得される可能性がある。脆弱性に対する攻撃コードは

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダーのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。脆弱

WebベースのLDAP管理ツールのphpLDAPadminにリモートからアクセス可能な脆弱性が見つかる 画像
業界動向

WebベースのLDAP管理ツールのphpLDAPadminにリモートからアクセス可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSに含まれているphpLDAPadmin ProjectのphpLDAPadminソフトウェアパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、LDAPサーバに匿名ユーザとしてアクセスされる可能性がある。これは設計上の欠

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性の詳細は公開されていない。この脆弱性に対す

Microsoft Windows XPおよび2003でファイアウォールルールが表示されない脆弱性が見つかる 画像
業界動向

Microsoft Windows XPおよび2003でファイアウォールルールが表示されない脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows XPおよび2003のファイアウォールに、ローカルで攻撃可能な脆弱性が見つかった。これにより、GUIインターフェースには表示されないルールが追加される可能性がある。これは設計上の欠陥である。脆弱

Novell社 NetWareのCIFSでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Novell社 NetWareのCIFSでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のNetWareでリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされ

高島屋大阪店、子供服ショップで201人分の顧客名簿などの紛失が判明 画像
業界動向

高島屋大阪店、子供服ショップで201人分の顧客名簿などの紛失が判明

株式会社 高島屋は9月6日、高島屋大阪店4階ベビー衣料品売場「コムサデモード フィュ子供服ショップ」において、顧客が記入した「お得意様カード」201名様分と「お取寄せ伝票控」最大30名分、「お直し伝票控」最大10名分が紛失していることが判明したと発表した。紛失し

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BMHワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BMHワーム

サイバーディフェンス社からの情報によると、RBot.BMHはRBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキュ

F-Secure SSH(Windows Server用)で秘密鍵のファイルパーミッションに脆弱性が見つかる 画像
業界動向

F-Secure SSH(Windows Server用)で秘密鍵のファイルパーミッションに脆弱性が見つかる

サイバーディフェンス社からの情報によると、F-Secure社のSSH ClientおよびServer(Windows用)のバージョン3.xで、リモートから攻撃可能な脆弱性が見つかった。これにより、秘密鍵のファイルが漏洩する可能性がある。これは設計上の欠陥である。脆弱性の攻撃コードを実

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 4 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×