業界動向のニュース記事一覧(405 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.25(木)

製品・サービス・業界動向 業界動向ニュース記事一覧(405 ページ目)

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる 画像
業界動向

Sun Solarisのprintdデーモンに任意のファイルが削除される脆弱性が見つかる

サイバーディフェンス社からの情報によると、サン・マイクロシステムズ社のSolaris OSのバージョン10以前に含まれているprintdデーモンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、承認されたユーザによって、システム上の任意のファイルが削除される可能

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにUser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる 画像
業界動向

Microsoft Internet ExplorerのMsdds.dllにメモリ破壊及びコード実行の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにインストールされているMsdds.dll COMオブジェクトに、リモートから攻撃可能な脆弱性が見つかった。これにより、メモリが破壊され、任意のコードが実行される可能性がある。この脆弱性

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H 画像
業界動向

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するZoTob.H

サイバーディフェンス社からの情報によると、ZoTob.Hは、MyTobをベースにした新しいワームで、MS05-039「マイクロソフト社のプラグアンドプレイ機能にバッファオーバーフローが見つかる」の脆弱性を攻撃する。この亜種は、ソーシャルエンジニアリングやネットワーク共有

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる 画像
業界動向

複数ベンダのxmlrpc.phpでリモートから任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Drupalなどの複数のPHPプロジェクトに含まれているxmlrpc.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性の詳細は公開されていない。この脆弱性に

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる 画像
業界動向

LinuxのメールクライアントElmで電子メールのヘッダ処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているElm ProjectのElm電子メールクライアントのバージョン2.5 PL7以前で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なホスト上で任意の

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのPrint Spoolerサービスにリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されていない

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム 画像
業界動向

マイクロソフト社のPnPの脆弱性(MS05-039)を攻撃するTileBot.Lワーム

サイバーディフェンス社からの情報によると、TileBot.Lは、PnPのバッファオーバーフローの脆弱性を攻撃する新しいワームである。パッチの適用されていないWindowsシステムに対して不正コードが猛威を振るっているため、この脆弱性の危険度をHIGHレベルとした。TileBot.L

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる 画像
業界動向

Computer Associates社のCA Messaging QueuingにCAFTが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Computer Associates社のCA Messaging Queuingにバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Computer Associates社の複数の製品でリモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。この脆弱性は容易に攻撃することができる。パッチはリリースされているが、暫定処置は公開されて

個人情報保護の講演会で、誤って個人情報を配布 画像
業界動向

個人情報保護の講演会で、誤って個人情報を配布

財団法人日本情報処理開発協会は8月9日、同協会と経済産業省の共催で8月5日に札幌で開催された「個人情報保護に関する講演会」において、同協会が受けたプライバシーマーク認定事業者に関する消費者からの相談内容に関する情報1件を、誤って資料に混入させ配布したと発表

長野、大阪の社会保険事務所で個人情報漏洩 画像
業界動向

長野、大阪の社会保険事務所で個人情報漏洩

社会保険庁長野社会保険事務局は8月11日、個人情報が入った「金銭登録機」を、7月に岡谷社会保険事務所の男性嘱託職員が紛失していたと発表した。同職員が茅野市内の住宅の玄関先で保険料の納入依頼をした際に紛失したという。この金銭登録機には、国民年金加入者の基礎

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表 画像
業界動向

ディー・エヌ・エー、個人情報流出をふまえた今後の対策を発表

株式会社ディー・エヌ・エーは8月19日、同社が運営するオークション&ショッピングサイト「ビッダーズ」出店店舗の株式会社センターロードにおける取引に係る個人情報の流出をふまえた今後の対策について発表した。発表によると、同社が従来より提供している「ビッダーズ

近鉄百貨店、阿倍野店の呉服売場から社員が持ち出した顧客リストが紛失 画像
業界動向

近鉄百貨店、阿倍野店の呉服売場から社員が持ち出した顧客リストが紛失

株式会社近鉄百貨店および株式会社東京ますいわ屋は8月10日、近鉄百貨店阿倍野店7階呉服売場の「東京ますいわ屋」において8月7日、東京ますいわ屋の社員が同ショップから持ち出した顧客リストを紛失したと発表した。紛失したリストには、同ショップで商品を購入した顧客

マイクロソフト、MS05-038のパッチに不具合を確認、修正版を再公開 画像
業界動向

マイクロソフト、MS05-038のパッチに不具合を確認、修正版を再公開

マイクロソフトは8月11日、前日に公開した月例セキュリティパッチのうち「Internet Explorer 用の累積的なセキュリティ更新プログラム (896727) (MS05-038)」に不具合があったとして修正版を公開した。当初ダウンロードセンターに公開したセキュリティ更新プログラムが破

「米大手クレジットカード情報流出事件」のPDFレポートを無償提供(ネットアンドセキュリティ総研) 画像
業界動向

「米大手クレジットカード情報流出事件」のPDFレポートを無償提供(ネットアンドセキュリティ総研)

ネットアンドセキュリティ総研株式会社は、同社セキュリティポータルサイト「NetSecurity」において、PDFレポート「米大手クレジットカード情報 約4000万件流出事件−完全総括〜史上最悪のカード情報漏洩事件 錯綜する情報と対応〜」を8月23日までの期間限定で無料配布

AMCから流出した個人情報に、ビッダーズの顧客が含まれていることが判明 画像
業界動向

AMCから流出した個人情報に、ビッダーズの顧客が含まれていることが判明

 株式会社ディー・エヌ・エーは8月9日、「楽天市場」に出店している株式会社センターロード(AMC)の取引による個人情報の流出について、AMCから流出した情報の中にディー・エヌ・エーが運営するオークション&ショッピングサイト「ビッダーズ」内のAMC店舗での取引によ

滋賀県が利用するサーバに不正侵入、個人情報が閲覧可能な状態に 画像
業界動向

滋賀県が利用するサーバに不正侵入、個人情報が閲覧可能な状態に

 滋賀県は、県民文化課が庁外に設置しているサーバに不正侵入が発生、10日間にわたって侵入者がサーバの不正利用をしたり、非公開の個人情報などの閲覧が可能な状態となっていたことが8月1日に判明したと発表した。このサーバでは、県民文化課の「あーとねっと・しが」

今週のNetSecurityアクセスランキング<2005-08-01〜08-07> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-08-01〜08-07>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3817.html
  

複数ベンダのJabberにuser値でバッファオーバーフローが発生する脆弱性が見つかる 画像
業界動向

複数ベンダのJabberにuser値でバッファオーバーフローが発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され

Linuxの電子掲示板phpBBでHighlightパラメータの処理に入力検証の脆弱性が見つかる 画像
業界動向

Linuxの電子掲示板phpBBでHighlightパラメータの処理に入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているphpBBに、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コードは実環境で確認さ

  1. 先頭
  2. 350
  3. 360
  4. 370
  5. 380
  6. 390
  7. 400
  8. 401
  9. 402
  10. 403
  11. 404
  12. 405
  13. 406
  14. 407
  15. 408
  16. 409
  17. 410
  18. 420
  19. 430
  20. 最後
Page 405 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×