業界動向のニュース記事一覧(407 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(407 ページ目)

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる 画像
業界動向

Cisco IOSに不正なIPv6パケットでDoS攻撃および任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)12.xにリモートから攻撃可能な脆弱性が見つかった。これにより、同社のルータで任意のコードが実行される可能性がある。また、脆弱なIOSが稼動している機器がクラッ

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難 画像
業界動向

NTT西日本、電話帳配達先情報が記録された携帯端末が盗難

NTT西日本は8月1日、同社が業務委託を行っているエヌ・ティ・ティ番号情報株式会社が車上荒らしに遭い、顧客情報が記録された携帯端末が盗難されたと発表した。これは、電話帳の配達中に車上荒らしに遭ったもので、携帯端末には長崎県東彼杵郡川棚町内214件の電話帳配達

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる 画像
業界動向

Apache HTTPD 2.xでリモートからHTTP要求がリダイレクトされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、Apache HTTPDキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。実環境で攻撃コ

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる 画像
業界動向

Firefox 1.0.4で「_search」ターゲットにより「data:」タグを介してデータが挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる 画像
業界動向

PHPのPEAR XML_RPCパッケージでリモートから任意のコードが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム 画像
業界動向

オサマ・ビン・ラディン捕捉の偽の電子メールを介して拡散するBoBax.Tワーム

サイバーディフェンス社からの情報によると、BoBax.Tは、BoBaxワーム系列(ID# 210910, May 16, 2004)の新しい亜種である。短い間に多くのアンチウイルスベンダがこの亜種を確認している。また、この亜種はオサマ・ビン・ラディンが捕まったというメッセージを使用して

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる 画像
業界動向

Novell eDirectory 8.xでNMASパスワード確認ポータルの認証が迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory 8.xのNMAS(Novell Modular Authentication Service)に、ローカルで攻撃可能な脆弱性が見つかった。これにより、パスワード確認用の質問に正しく答えなくても、ユーザのパスワードを変更することができ

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この問題に関す

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合 画像
業界動向

NTT東西、ADSLモデムなど約58万台に発信できなくなる不具合

NTT東日本および西日本は8月1日、両社が提供しているIP電話対応ADSLモデムおよびIP電話対応ADSLモデム内蔵ルータの一部において、不具合が確認されたと発表した。これは、Web Caster 3000MV(NTT東西商品)、Web Caster 3100SV(NTT西日本商品)、ADSLモデム-SVII(NTT西

楽天加盟店個人情報流出事件 事件をきっかけに自社サービス拡販をねらう楽天の思惑 画像
業界動向

楽天加盟店個人情報流出事件 事件をきっかけに自社サービス拡販をねらう楽天の思惑

7月23日に発見されたインターネットショッピングモール楽天に出店している株式会社センターロード(AMC)の顧客情報漏洩事件は事件そのものとは別なところで楽天、AMCの思惑、見解が錯綜する展開を見せている。

いちよし証券、3,995件の顧客情報を記録したバックアップテープを紛失 画像
業界動向

いちよし証券、3,995件の顧客情報を記録したバックアップテープを紛失

いちよし証券株式会社は7月29日、3,995件の顧客情報を記録したバックアップテープを紛失していることが判明したと発表した。これは、同社小豆島支店の店舗移転に際して紛失したもので、新店舗に移転すべきバックアップテープを誤って廃棄処分に区分し、焼却処分した可能

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明 画像
業界動向

三重県のサーバに不正アクセス、ネームサーバが乗っ取られたことも判明

三重県は7月29日、「e−デモ会議室」を稼働しているサーバに不正アクセスがあったことと、ネームサーバが何者かに乗っ取られていることが判明したと発表した。

情報セキュリティ戦略についてディスカッションを行うシンポジウム開催(セキュアなデジタル社会を推進する会) 画像
業界動向

情報セキュリティ戦略についてディスカッションを行うシンポジウム開催(セキュアなデジタル社会を推進する会)

任意団体「セキュアな電子政府を推進する会」は、NPO「セキュアなデジタル社会を推進する会」として改称したと発表した。また、NPOスタート記念として、日本の情報セキュリティ戦略についてディスカッションを行うシンポジウム「デジタル社会推進シンポジウム2005」〜セ

楽天加盟店「AMC」からさらに161件の個人情報流出 人的要因の可能性高まる 画像
業界動向

楽天加盟店「AMC」からさらに161件の個人情報流出 人的要因の可能性高まる

楽天株式会社は7月28日、同社が運営する楽天市場の加盟店「AMC」から個人情報が流出した件で続報を発表した。発表によると、同店舗からの個人情報流出件数が161件増えたことが確認され、合計284件となった。なお、AMC以外の店舗からの情報流出は確認されていない。現在の

トラックバックスパムに訴訟も視野にいれた規制を開始 画像
業界動向

トラックバックスパムに訴訟も視野にいれた規制を開始

大手ブログサービスFC2は増加するトラックバックスパムに対して制限を加えることを発表した。最近宣伝を目的としてスパムが増加していることからこれらを制限するとしている。具体的には下記の対策を講じるとともに訴訟の準備も進めているという。

楽天加盟店「AMC」からの個人情報流出 人的ミスの可能性!? 画像
業界動向

楽天加盟店「AMC」からの個人情報流出 人的ミスの可能性!?

7月25日、インターネットショッピングモール楽天に出店している株式会社センターロード(AMC)からクレジットカード情報を含む個人情報が流出した(Scan Daily EXpress 2005/07/25)。123件の情報が流出したと発表されている。

京都府警の巡査部長、610名分の個人情報が記録されたPCの盗難被害で処分 画像
業界動向

京都府警の巡査部長、610名分の個人情報が記録されたPCの盗難被害で処分

京都府警は7月25日、署のPCを無断で持ち帰る際に盗難に遭ったとして府警伏見署刑事課の巡査部長に対し3ヶ月の減給、上司である刑事課長を訓戒、同課長代理を注意の処分にしたと発表した。これは、同巡査部長が7月4日夜、帰
宅途中にパチンコ店に立ち寄った際に車上荒らし

日本語フィッシングメール速報 UFJ銀行を騙るメールが再び登場 画像
業界動向

日本語フィッシングメール速報 UFJ銀行を騙るメールが再び登場

25日夜、編集部にUFJ銀行を騙る日本語フィッシングメールが届いた。メールの内容は今年3月に登場した同行を騙る日本語フィッシングメールと同じものである。フィッシングサイトは一見するとUFJ銀行のように偽装されているが、よく見るとリンク切れがあったり、URLにUFJ銀

今週のNetSecurityアクセスランキング<2005-07-18〜07-24> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-18〜07-24>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_3625.html
  07

KDE Kopeteのlibgaduで、リモートから攻撃可能な入力検証の脆弱性が見つかる 画像
業界動向

KDE Kopeteのlibgaduで、リモートから攻撃可能な入力検証の脆弱性が見つかる

サイバーディフェンス社からの情報によると、KDE e.VのKopeteインスタントメッセージクライアントに含まれているlibgaduで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる 画像
業界動向

複数ベンダのISC DHCP Serverのログ機能に書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているInternet Software ConsortiumのDHCP Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃コ

  1. 先頭
  2. 350
  3. 360
  4. 370
  5. 380
  6. 390
  7. 402
  8. 403
  9. 404
  10. 405
  11. 406
  12. 407
  13. 408
  14. 409
  15. 410
  16. 411
  17. 412
  18. 420
  19. 430
  20. 最後
Page 407 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×