業界動向のニュース記事一覧(398 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.21(火)

製品・サービス・業界動向 業界動向ニュース記事一覧(398 ページ目)

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6のuselib()にローカルで攻撃可能な権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のLinuxベンダが実装しているKernel.Org Organization社のLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥

Apache HTTP Serverのmod_ssl ssl_io_filter_cleanupにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Apache HTTP Serverのmod_ssl ssl_io_filter_cleanupにDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software FoundationのHTTP Serverのmod_sslモジュールに、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、webサーバがクラッシュする可能性がある。ssl_engine_io.cのssl_io_filter_cleanup関数にDoS攻

ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬 画像
業界動向

ACCS(コンピュータソフトウェア著作権協会)にDoS攻撃を実行するSientokトロイの木馬

サイバーディフェンス社からの情報によると、Sientokは、ACCS(コンピュータソフトウェア著作権協会)を狙ってDoS攻撃を実行するトロイの木馬である。実行されると、このトロイの木馬は事前に設定されたパラメータに従ってターゲットのコンピュータを攻撃する。バックド

Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる 画像
業界動向

Nortel Networks社のVPNクライアントにVPN証明書の情報が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nortel Networks社のVPNクライアントに、ローカルで攻撃可能な脆弱性が見つかった。これにより、VPN証明書が盗まれる可能性がある。これは設計上の欠陥である。VPNパスワード(事前に設定されている共有鍵)が、extranet.exe

Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Mozilla、Thunderbird、FirefoxのGIF処理機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なメモリのヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ブラウザのGIF処理機

無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合 画像
業界動向

無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合

西日本電信電話株式会社は3月25日、無線LANアクセスポイント「Web Caster AP-54g」の一部機種に不具合が確認されたと発表した。平成16年8月から平成17年2月までに製造された同機種では、電源ON、OFF時または再起動や初期化などを行った際に、利用環境によっては「モード

住友生命、職員採用に応募した学生のリストを一部応募者に誤送信 画像
業界動向

住友生命、職員採用に応募した学生のリストを一部応募者に誤送信

住友生命保険相互会社は3月28日、同社総合職員採用に応募した一部学生の個人情報を誤って流出させる事態が3月24日に発生したと発表した。これは、平成18年度弊社総合職員採用に応募した学生のうち、特定一大学のリスト303名分を、同リストに掲載されている一部の学生(5

「SH506iC」に特定条件で画像を送信できない不具合、アップデートを提供 画像
業界動向

「SH506iC」に特定条件で画像を送信できない不具合、アップデートを提供

NTTドコモは3月28日、シャープ製iモード端末「SH506iC」において、miniSDメモリーカードから本体へコピーや移動を行った特定サイズの画像をiショットで送信しようとすると、送信できない不具合が確認されたとしてソフトウェアアップデートを公開した。携帯電話の「ソフト

ACCSから個人情報を入手、手法を公開した元京大研究員に有罪判決 画像
業界動向

ACCSから個人情報を入手、手法を公開した元京大研究員に有罪判決

東京地裁は3月25日、不正アクセス禁止法違反に問われた元京都大知的財産企画室研究員の河合一穂被告(41歳)に対し、懲役8ヶ月、執行猶予3年の有罪判決を言い渡した。河合被告は2003年11月、ACCS(社団法人コンピュータソフトウェア著作権協会)のサイトに不正アクセスを

携帯電話サービスに情報モラル教育コンテンツを掲載 画像
業界動向

携帯電話サービスに情報モラル教育コンテンツを掲載

株式会社ティー・オー・エスおよびACCS(社団法人コンピュータソフトウェア著作権協会)は3月23日、携帯電話の利用頻度が高い若年層向けに著作権をはじめとする情報モラル教育を協力して実施すると発表した。これは、ティー・オー・エスが提供する「魔法のi らんど」のケ

個人情報保護法対策のPDF資料を期間限定で無料配布 画像
業界動向

個人情報保護法対策のPDF資料を期間限定で無料配布

ネットアンドセキュリティ総研株式会社は、PDF冊子「施行間近!ココだけは必ず押さえておきたい個人情報保護法〜個人情報保護法チェックリスト(「個人情報保護法対策文例集」より抜粋)〜」の無料配布を、2005年3月24日〜3月31日までの期間限定で実施すると発表した。

訪問介護ステーション事務所で92件の個人情報が記載されたファイルが盗難 画像
業界動向

訪問介護ステーション事務所で92件の個人情報が記載されたファイルが盗難

3月20日、岡山県岡山市の社会福祉法人敬友会が運営する訪問介護ステーション「コスモケアサービス」事務所で盗難事件が発生、利用者の個人情報が記載されたファイルが盗まれた。ファイルは利用者1人に1冊ずつ用意されており、92冊のファイルがなくなっていたという。ファ

みちのく銀行、顧客情報が記載された書類を紛失(みちのく銀行) 画像
業界動向

みちのく銀行、顧客情報が記載された書類を紛失(みちのく銀行)

みちのく銀行は、3月15日に顧客情報が記載された書類を紛失していたと発表した。これは、同行の職員が渉外活動中に紛失したもので、書類は弘前市の顧客情報19件の氏名、住所、水道料金などが記載された水道料金、下水道使用料領収済通知書だった。同行では所轄警察署に紛

あおぞら銀行、26,000件の顧客情報を記載したマイクロフィルムを紛失(あおぞら銀行) 画像
業界動向

あおぞら銀行、26,000件の顧客情報を記載したマイクロフィルムを紛失(あおぞら銀行)

株式会社あおぞら銀行は3月22日、同行の京都、札幌、渋谷の3支店で顧客情報を記載したマイクロフィルムを紛失したと発表した。マイクロフィルムには合計26411件の氏名や口座番号、預金残高などの顧客情報が記載されていた。ただし、住所や電話番号などは記載されていない

ユーザ企業IT動向調査発表、セキュリティ対策に難航する企業が多い結果に(日本情報システム・ユーザー協会) 画像
業界動向

ユーザ企業IT動向調査発表、セキュリティ対策に難航する企業が多い結果に(日本情報システム・ユーザー協会)

社団法人日本情報システム・ユーザー協会は3月22日、「ユーザ企業IT動向調査」の結果を発表した。この調査は2004年10月から2005年2月にかけて企業のIT部門、社内IT利用部門を対象にアンケート調査を行ったもの。結果によると、ITについて関心が高いトピックスはセキュリ

NHK、携帯電話向けニュースで誤配信(NHK) 画像
業界動向

NHK、携帯電話向けニュースで誤配信(NHK)

日本放送協会(NHK)の携帯電話向けニュースサービスで3月17日から約20時間にわたり、誤ったニュースを配信していたことが明らかになった。誤配信が発生したのは「津波情報」コーナーで、「都内全域でJR各線の線路が炎上」「新宿駅が陥没した」などといったニュースが配

今週のNetSecurityアクセスランキング <2005-03-14〜20> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-03-14〜20>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2014.html
  

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

マイクロソフト製品のgdi32.dllライブラリでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のgdi32.dllライブラリに含まれているGetEnhMetaFilePaletteEntries()関数に、リモートからDoS攻撃が可能な脆弱性が見つかった。gdi32.dllライブラリには、GDI(Windows Graphical Device Interface)用の関

McAfeeアンチウイルス製品のスキャンエンジンのLHAファイル解析にスタックオーバーフローが見つかる 画像
業界動向

McAfeeアンチウイルス製品のスキャンエンジンのLHAファイル解析にスタックオーバーフローが見つかる

サイバーディフェンス社からの情報によると、McAfee社のアンチウイルス製品で使用されているスキャンエンジンに、リモートから攻撃可能なスタックオーバーフローが見つかった。これにより、実行中のアンチウイルスプロセスがクラッシュしたり、アンチウイルスプロセスを

Sun社 Solaris 7、8、9のnewgrpコマンドにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Sun社 Solaris 7、8、9のnewgrpコマンドにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolarisのnewgrpコマンドに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。newgrpコマンドを使用することにより、新しいグルー

  1. 先頭
  2. 340
  3. 350
  4. 360
  5. 370
  6. 380
  7. 393
  8. 394
  9. 395
  10. 396
  11. 397
  12. 398
  13. 399
  14. 400
  15. 401
  16. 402
  17. 403
  18. 410
  19. 420
  20. 最後
Page 398 of 582
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×