業界動向のニュース記事一覧(247 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.25(木)

製品・サービス・業界動向 業界動向ニュース記事一覧(247 ページ目)

携帯版クイックログイン機能に脆弱性、他のユーザでのログインが可能に(ヤマト運輸) 画像
業界動向

携帯版クイックログイン機能に脆弱性、他のユーザでのログインが可能に(ヤマト運輸)

ヤマト運輸株式会社は10月25日、携帯版「クロネコメンバーズのWebサービス」に脆弱性が発見され、対応を実施したと発表した。発見された脆弱性は、携帯版「クロネコメンバーズのWebサービス」のクイックログイン機能を利用した場合、一部のスマートフォンから特定のアプ

ガンブラー類似の攻撃を確認、日本国内の100社以上の企業が感染(トレンドマイクロ) 画像
業界動向

ガンブラー類似の攻撃を確認、日本国内の100社以上の企業が感染(トレンドマイクロ)

トレンドマイクロ株式会社は10月22日、「mstmp」や「lib.dll」といったファイル名で拡散する不正プログラムの攻撃により、日本国内の企業100社以上の感染被害が発生していることを確認したとして、概要や解析結果を発表した。この攻撃は、ユーザが改ざんされた正規Webサ

「Sleipnir」「TeraPad」など、実行ファイル読み込みの脆弱性が続々判明(JVN) 画像
業界動向

「Sleipnir」「TeraPad」など、実行ファイル読み込みの脆弱性が続々判明(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月22日、多くのソフトウェアにおいて実行ファイル読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で

「日本OpenStackユーザ会」が発足、日本国内での普及活動を展開(NTTデータほか) 画像
業界動向

「日本OpenStackユーザ会」が発足、日本国内での普及活動を展開(NTTデータほか)

株式会社NTTデータ、NTTデータ先端技術株式会社、仮想化インフラストラクチャ・オペレーターズグループ、一般社団法人クラウド利用促進機構、クリエーションライン株式会社、大学共同利用機関法人 情報・システム研究機構 国立情報学研究所、株式会社ミドクラ、株式会社

脆弱性関連情報の届出、XSSが大幅減少--IPA四半期レポート(IPA) 画像
業界動向

脆弱性関連情報の届出、XSSが大幅減少--IPA四半期レポート(IPA)

独立行政法人情報処理推進機構(IPA)は10月21日、2010年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの42件、Webアプリケーション(Webサイト

中小規模企業のPCセキュリティは上位3製品が8割のシェアで安定傾向(ノークリサーチ) 画像
業界動向

中小規模企業のPCセキュリティは上位3製品が8割のシェアで安定傾向(ノークリサーチ)

株式会社ノークリサーチは10月21日、2010年の国内中堅・中小企業におけるクライアントPCセキュリティの利用シェアと評価に関する調査を実施し、その分析結果を発表した。この調査は2010年8月、日本全国の年商500億円未満の中堅・中小企業を対象に実施したもの。有効サン

島根県サイトの一部ページが改ざん被害、中国語による日本人の蔑称を表示(島根県) 画像
業界動向

島根県サイトの一部ページが改ざん被害、中国語による日本人の蔑称を表示(島根県)

島根県情報政策課は10月20日、島根県サイトの一部ページが改ざんされたことが判明したと発表した。これは、同県サイトの「しまね映像ライブラリー」トップページが何者かによって改ざんされたというもの。匿名の電話によって判明した。改ざんされたページには、中国語で

JVN iPediaの四半期登録状況、脆弱性対策情報が累計9,000件を突破(IPA) 画像
業界動向

JVN iPediaの四半期登録状況、脆弱性対策情報が累計9,000件を突破(IPA)

独立行政法人情報処理推進機構(IPA)は10月20日、2010年第3四半期における脆弱性対策情報データベース「JVN iPedia」の登録状況を発表した。これによると、同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの12件(2007年4月の公

「Archive Decoder」および「Explzh」に任意のコードを実行される脆弱性(JVN) 画像
業界動向

「Archive Decoder」および「Explzh」に任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月20日、pon softwareが提供する「Archive Decoder」および「Explzh」に実行ファイル読み込みに関する脆弱性が確認されたと「Jap

SNSによるスパム攻撃、Stuxnetなど4つの事件を紹介--四半期レポート(エフセキュア) 画像
業界動向

SNSによるスパム攻撃、Stuxnetなど4つの事件を紹介--四半期レポート(エフセキュア)

エフセキュア株式会社は10月19日、フィンランド本社のセキュリティ研究所による2010年度第3四半期(2010年6月から9月)のセキュリティ総括レポートを発表した。レポートでは、4つのトピックを注目すべき事件として採り上げている。「SNSに広がるスパムの脅威」では、SNS

日本のボットネット検出数は減少、世界的にも低い数値に--四半期レポート(マイクロソフト) 画像
業界動向

日本のボットネット検出数は減少、世界的にも低い数値に--四半期レポート(マイクロソフト)

マイクロソフト株式会社は10月15日、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第9版」を公開した。本レポートは、悪意のあるソフトウェアおよび迷惑ソフトウェアである可能性のあるもの(PUS: Potentially Unwanted Software)、ソフトウェアのエ

相談窓口を「情報セキュリティ安心相談窓口」に一本化(IPA) 画像
業界動向

相談窓口を「情報セキュリティ安心相談窓口」に一本化(IPA)

独立行政法人情報処理推進機構(IPA)は10月19日、コンピュータウイルスや不正アクセスに関する複数の相談窓口を統合し、マルウェアおよび不正アクセス全般の相談に一元的に対応する「情報セキュリティ安心相談窓口」としてリニューアルしたと発表した。IPAでは、当初は

「InDesign」および「RoboHelp」のセキュリティアップデートを公開(アドビ) 画像
業界動向

「InDesign」および「RoboHelp」のセキュリティアップデートを公開(アドビ)

アドビは10月18日(米国時間)、「Adobe InDesign」および「RoboHelp」のセキュリティアップデート「APSB10-24」「APSB10-23」を公開した。これによると、Windows向けの「Adobe InDesign CS5 7.0.2およびそれ以前」「Adobe InDesign Server CS5 7.0.2およびそれ以前」「

OracleのWebサーバ製品にCSRFの脆弱性、修正パッチは公開済み(JVN) 画像
業界動向

OracleのWebサーバ製品にCSRFの脆弱性、修正パッチは公開済み(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Oracle社が提供する「Oracle iPlanet Web Server(旧称 Sun Java System Web Server)に、クロスサイトリクエストフォー

取引先および同社従業員の個人情報を記載した書類、社員自宅で盗難被害(パナソニック溶接システム) 画像
業界動向

取引先および同社従業員の個人情報を記載した書類、社員自宅で盗難被害(パナソニック溶接システム)

パナソニック溶接システム株式会社は10月8日、同社社員の自宅に不審者が侵入し、取引先および同社従業員の個人情報を記載した書類が盗難されたことが明らかになったと発表した。これは9月24日未明に発生したもの。同社員は直ちに警察に届出を行うとともに継続して状況を

671件の個人情報をサイト上に誤掲載、市の民間木造住宅耐震診断業務で(愛知県建築士事務所協会) 画像
業界動向

671件の個人情報をサイト上に誤掲載、市の民間木造住宅耐震診断業務で(愛知県建築士事務所協会)

社団法人 愛知県建築士事務所協会は10月13日、同協会名古屋支部が名古屋市から委託を受けた名古屋市民間木造住宅耐震診断業務において、個人情報がインターネット上に漏えいしていることが判明したと発表した。これは、PC上で操作することにより住所、氏名等の表示が可能

OpenSSOとOpenAMの普及や発展を目指しコンソーシアムを設立(NRIほか) 画像
業界動向

OpenSSOとOpenAMの普及や発展を目指しコンソーシアムを設立(NRIほか)

株式会社野村総合研究所(NRI)、オープンソース・ソリューション・テクノロジ株式会社(OSSTech)、株式会社オージス総研は10月18日、オープンソースのシングルサインオン・ソフトウェアである「OpenSSO」および「OpenAM」の日本における普及や発展を目指し、同日「Ope

Lhaplusなど複数ソフトで実行ファイル読み込みに関する脆弱性(JVN) 画像
業界動向

Lhaplusなど複数ソフトで実行ファイル読み込みに関する脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、複数のソフトウェアにおいて実行ファイル読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で

Oracleが複数の製品に対応するセキュリティアップデートを公開(JVN) 画像
業界動向

Oracleが複数の製品に対応するセキュリティアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月15日、Oracleから複数の製品およびコンポーネントに含まれる脆弱性に対応したアップデート(Oracle Critical Patch Update Adv

脆弱性を狙うウイルスが多発、日本語スパムの悪質化も--9月レポート(G Data) 画像
業界動向

脆弱性を狙うウイルスが多発、日本語スパムの悪質化も--9月レポート(G Data)

G Data Software株式会社は10月15日、同社内ウイルスラボにおけるデータ解析の結果、2010年9月に同社製品によって検出されたウイルス(マルウェア)の傾向として、脆弱性を狙うウイルスが多発していることが判明したと発表した。9月に多発したウイルス上位10では、1位が

Ghostscriptに細工されたドキュメントの閲覧でDoS攻撃を受ける脆弱性(JVN) 画像
業界動向

Ghostscriptに細工されたドキュメントの閲覧でDoS攻撃を受ける脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、Artifex Software社が提供する「Ghostscript」にDoS攻撃を受ける脆弱性が確認されたと「Japan Vulnerability Notes(JVN

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 242
  8. 243
  9. 244
  10. 245
  11. 246
  12. 247
  13. 248
  14. 249
  15. 250
  16. 251
  17. 252
  18. 260
  19. 270
  20. 最後
Page 247 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×