業界動向のニュース記事一覧(403 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(403 ページ目)

「スパイウェア対策啓発」のページを公開(日本ネットワークセキュリティ協会) 画像
業界動向

「スパイウェア対策啓発」のページを公開(日本ネットワークセキュリティ協会)

日本ネットワークセキュリティ協会は、スパイウェア対策啓発WGにより「スパイウェア対策啓発」のページを公開した。スパイウェア対策啓発WGは、ユーザへのスパイウェア(不正プログラム)対策の知識向上を目的として啓発活動を幅広く実施することを目的とした団体。同ペ

ダイヤモンドリース、1,390名の個人情報を記録したPCが盗難被害に 画像
業界動向

ダイヤモンドリース、1,390名の個人情報を記録したPCが盗難被害に

ダイヤモンドリース株式会社は8月30日、同社取引先1,390名の個人情報関連データを記録したノートPCが盗難被害に遭ったと発表した。これは、8月19日に同社社員の自宅が空き巣被害に遭い、同社員個人が所有するノートPCが盗難されたというもの。このPCには、同社取引先1,3

今週のNetSecurityアクセスランキング<2005-08-29〜09-04> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-29〜09-04>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_4009.html
 

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()

LinuxのMaildropでLockmailを介して権限が引き上げられる脆弱性が見つかる 画像
業界動向

LinuxのMaildropでLockmailを介して権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているmaildropのバージョン1.5.3以前に、ローカルで攻撃可能な脆弱性が見つかった。これにより、mailグループの権限が取得される可能性がある。脆弱性に対する攻撃コードは

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

LinuxのPCRE(Perl compatible regular expressions)でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダーのOSに実装されているPCRE PackageのPerl Compatible Regular Expressionsパッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。脆弱

WebベースのLDAP管理ツールのphpLDAPadminにリモートからアクセス可能な脆弱性が見つかる 画像
業界動向

WebベースのLDAP管理ツールのphpLDAPadminにリモートからアクセス可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSに含まれているphpLDAPadmin ProjectのphpLDAPadminソフトウェアパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、LDAPサーバに匿名ユーザとしてアクセスされる可能性がある。これは設計上の欠

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性の詳細は公開されていない。この脆弱性に対す

Microsoft Windows XPおよび2003でファイアウォールルールが表示されない脆弱性が見つかる 画像
業界動向

Microsoft Windows XPおよび2003でファイアウォールルールが表示されない脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows XPおよび2003のファイアウォールに、ローカルで攻撃可能な脆弱性が見つかった。これにより、GUIインターフェースには表示されないルールが追加される可能性がある。これは設計上の欠陥である。脆弱

Novell社 NetWareのCIFSでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

Novell社 NetWareのCIFSでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のNetWareでリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされ

高島屋大阪店、子供服ショップで201人分の顧客名簿などの紛失が判明 画像
業界動向

高島屋大阪店、子供服ショップで201人分の顧客名簿などの紛失が判明

株式会社 高島屋は9月6日、高島屋大阪店4階ベビー衣料品売場「コムサデモード フィュ子供服ショップ」において、顧客が記入した「お得意様カード」201名様分と「お取寄せ伝票控」最大30名分、「お直し伝票控」最大10名分が紛失していることが判明したと発表した。紛失し

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BMHワーム 画像
業界動向

PnPの脆弱性(MS05-039)およびネットワーク共有を介して拡散するRBot.BMHワーム

サイバーディフェンス社からの情報によると、RBot.BMHはRBotワーム系列の新しい亜種である。マイクロソフト社のプラグアンドプレイ機能に存在するバッファオーバーフロー(MS05-039)を攻撃する不正コードが数多く報告されているが、適切なパッチを適用するなど、セキュ

F-Secure SSH(Windows Server用)で秘密鍵のファイルパーミッションに脆弱性が見つかる 画像
業界動向

F-Secure SSH(Windows Server用)で秘密鍵のファイルパーミッションに脆弱性が見つかる

サイバーディフェンス社からの情報によると、F-Secure社のSSH ClientおよびServer(Windows用)のバージョン3.xで、リモートから攻撃可能な脆弱性が見つかった。これにより、秘密鍵のファイルが漏洩する可能性がある。これは設計上の欠陥である。脆弱性の攻撃コードを実

チューリッヒ生命、773人分の個人情報記載書類の紛失が判明 画像
業界動向

チューリッヒ生命、773人分の個人情報記載書類の紛失が判明

チューリッヒ・ライフ・インシュアランス・カンパニー・リミテッドは9月2日、社内において管理していた給付金および解約などの請求書類の一部が、所在不明であることが判明したと発表した。紛失が判明したのは、平成16年から平成17年までの間に給付金および解約などの請

上京社会保険事務所、21人分の年金手帳と767人分の関係書類を紛失 画像
業界動向

上京社会保険事務所、21人分の年金手帳と767人分の関係書類を紛失

上京社会保険事務所は、年金手帳と年金関係書類を紛失していることが判明したと発表した。紛失が判明したのは、同事務所管内の4共済組合が3〜4月に提出した国民年金の異動届104人分と、84企業が7月上旬に提出した報酬月額算定基礎届663人分。配偶者の扶養状況変更などを

デジタルオーディオプレーヤへのウイルス混入原因はUSBフラッシュメモリ 画像
業界動向

デジタルオーディオプレーヤへのウイルス混入原因はUSBフラッシュメモリ

クリエイティブメディア株式会社は、同社のデジタルオーディオプレーヤー「Creative Zen Neeon」のプレーヤー本体にワーム「W32.Wullik.B@mm」が混入していた件について、発表を行った。同社の調査により、原因はZen Neeon だけに使用している特定ラインでのパッキング作

ユーザからウイルス検体を収集する「ウイルスハンタープロジェクト」(トレンドマイクロ) 画像
業界動向

ユーザからウイルス検体を収集する「ウイルスハンタープロジェクト」(トレンドマイクロ)

トレンドマイクロ株式会社は8月31日、インターネット全体のセキュリティレベル向上を目的とした「ウイルスハンタープロジェクト」を同日より開始したと発表した。本プロジェクトは、ウイルス検体の一般受付窓口を新設し、トレンドマイクロ製品ユーザ以外からも情報の収集

秋田銀行、457件の顧客情報を別の取引先データに誤登録 画像
業界動向

秋田銀行、457件の顧客情報を別の取引先データに誤登録

秋田銀行は8月30日、顧客情報を誤って別の取引先データに誤登録していたことが判明したと発表した。これは、8月9日に取引先からの「ファームバンキングデータに覚えのないデータが登録されている」という報告によって発覚したもの。調査を行った結果、同行が取引先2社の

オンラインストアのクレジットカード情報保護を強化、(ヤフー) 画像
業界動向

オンラインストアのクレジットカード情報保護を強化、(ヤフー)

ヤフー株式会社は8月30日、「Yahoo!ショッピング」「Yahoo!オークションストア」の店舗におけるクレジットカード情報保護をさらに強化したと発表した。同社は、クレジットカード決済に関する個人情報漏洩の回避策として、現在提供している「クレジットカード決済サービス

ISMS認証取得事業者数が1,000件を突破(日本情報処理開発協会) 画像
業界動向

ISMS認証取得事業者数が1,000件を突破(日本情報処理開発協会)

財団法人日本情報処理開発協会は、ISMS認証取得事業者数が1,000件を突破したと発表した。ISMS制度とは、国内の情報セキュリティレベル全体の向上を目的としたもので、組織が適切な情報セキュリティマネジメントを実施していることに対し、審査登録機関が認証を与える制度

  1. 先頭
  2. 350
  3. 360
  4. 370
  5. 380
  6. 390
  7. 398
  8. 399
  9. 400
  10. 401
  11. 402
  12. 403
  13. 404
  14. 405
  15. 406
  16. 407
  17. 408
  18. 410
  19. 420
  20. 最後
Page 403 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×