業界動向のニュース記事一覧(409 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(409 ページ目)

Firefox 1.0.4およびMozilla Suite 1.7.8のコンテンツ生成イベントで脆弱性が見つかる 画像
業界動向

Firefox 1.0.4およびMozilla Suite 1.7.8のコンテンツ生成イベントで脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、偽のクリックイベントの発生によりセキュリティが侵害される可能性がある。脆弱性は、バージョン1.0.5より前のFirefoxに

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これによりバッファオーバーフローが発生し、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃

Nokia Affix 3..2 Bluetoothのbtsrv/btobexでリモートからコードが実行可能な脆弱性が見つかる 画像
業界動向

Nokia Affix 3..2 Bluetoothのbtsrv/btobexでリモートからコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nokia社のAffix BlutetoothProtocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternetExplorerに含まれているJVIEW Profiler(Javaprxy.dll)COMオブジェクトに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。iDE

Oracle Collaboration SuiteのOracle Web Conferencingで情報漏洩の脆弱性が見つかる 画像
業界動向

Oracle Collaboration SuiteのOracle Web Conferencingで情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracleCollaboration SuiteのWeb Conferencingの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が参照される可能性がある。脆弱性の詳細は公開されていない。実環境で攻撃コードの存在を確認してな

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬 画像
業界動向

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬

サイバーディフェンス社からの情報によると、Qrapは、マイクロソフトMS05-037の脆弱性を攻撃する新しいトロイの木馬である。このトロイの木馬はユーザを不正なwebサイト(206.211.112.14)にリダイレクトし、2つのトロイ木馬のコードをユーザに気付かれずにインストール

Cisco社 CallManagerのaupairにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Cisco社 CallManagerのaupairにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のCallManagerのaupairプロセスに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、メモリの割り振りに失敗し、任意のコードが実行される可能性がある。この脆弱性はバージョン4

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる 画像
業界動向

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マサチューセッツ工科大学のKerberos 5認証システムのバージョン1.4.1以前に含まれているkrb5_recvauth()関数で、リモートから攻撃可能な二重解放の脆弱性が見つかった。これにより、KDC(key distribution center)がクラッ

IBM Lotus Notes 6.5.4で不正なスクリプトコードの実行が可能な脆弱性が見つかる 画像
業界動向

IBM Lotus Notes 6.5.4で不正なスクリプトコードの実行が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Notes電子メールクライアントのバージョン6.5.4以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上でスクリプトコードが実行される可能性がある。脆弱性は入力検証部分に存在する。

ベスト電器で価格誤表記、注文者全員に謝罪金送付へ 画像
業界動向

ベスト電器で価格誤表記、注文者全員に謝罪金送付へ

ベスト電器は、ネットショップにおける商品の価格誤表記の件で、注文者全員に謝罪金を送付すると発表した。これは、7月5日午後10時頃から7月6日午前8時頃までの間、ベスト電器新宿店ネットショップYahoo!店において掲載した「ソニー 23V型デジタルハイビジョン液晶テレ

「情報セキュリティ確保のためのPDC」開催(中央大学研究開発機構) 画像
業界動向

「情報セキュリティ確保のためのPDC」開催(中央大学研究開発機構)

中央大学研究開発機構は、2005年8月26日(金)から8月31日(水)にかけて、中央大学後楽園キャンパスにおいて「情報セキュリティ確保のためのPDC」を開催する。全24講義と課題小論文の提出で構成された情報セキュリティ人材育成講座で、PDCのサイクルを回してゆくための

ソフトの海賊版を、ネットを悪用し全国170人に販売した男性を逮捕 画像
業界動向

ソフトの海賊版を、ネットを悪用し全国170人に販売した男性を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、青森県警生活環境課サイバー犯罪対策室と青森署は7月13日、権利者に無断で複製したコンピュータソフトウェアを販売していた青森市の無職男性(39歳)を、著作権法違反の疑いで逮捕したと発表した。この男性

鹿砦社社長、名誉毀損の疑いで異例の逮捕 画像
業界動向

鹿砦社社長、名誉毀損の疑いで異例の逮捕

神戸地検は7月12日、兵庫県西宮市の出版社「鹿砦社」の社長を名誉毀損の疑いで逮捕した。プロ野球の元球団職員やパチスロ製造会社などを、自社の出版物やホームページで中傷したとする名誉毀損の疑いだが、同社長は自社の出版物などへの掲載内容を認めているが、「憲法2

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

IBM社 AIXに実装されているTCPプロトコルでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥であり、その仕様はRFC 793お

64ビットCPUのLinuxカーネル2.4.31のexecve()システムコールでバッフオーバーフローが見つかる 画像
業界動向

64ビットCPUのLinuxカーネル2.4.31のexecve()システムコールでバッフオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているKernel OrganizationのAMD64およびIA64に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻

今週のNetSecurityアクセスランキング<2005-07-04〜07-10> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-04〜07-10>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/

複数ベンダのSudoのパス名ハンドラにローカルで攻撃可能な競合条件の脆弱性が見つかる 画像
業界動向

複数ベンダのSudoのパス名ハンドラにローカルで攻撃可能な競合条件の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在

複数ベンダのzlib 1.2でリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのzlib 1.2でリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2から1.2.2で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。

スパムメールで拡散するLonter.Aトロイの木馬 画像
業界動向

スパムメールで拡散するLonter.Aトロイの木馬

サイバーディフェンス社からの情報によると、Lonter.Aは、2005年7月7日に発生したロンドンでのテロ攻撃に関するスパムメールで拡散する新しいトロイの木馬である。フィンガープリント情報は、サイズ:82,432バイト、[Windowsディレクトリ][name].exe、[name]はctflog、e

Mozilla Thunderbird、FirefoxのGIF処理にリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Mozilla Thunderbird、FirefoxのGIF処理にリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Thunderbird、FirefoxブラウザのGIF処理機能に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を

マイクロソフト、7月のセキュリティパッチ公開を事前通知 画像
業界動向

マイクロソフト、7月のセキュリティパッチ公開を事前通知

マイクロソフトは、7月の月例セキュリティパッチの事前通知を発表した。発表によると、7月12日(米国時間)に3件のパッチが提供される予定だ。このうち2件はMicrosoft Windowsに影響を及ぼすもの、1件はMicrosoft Officeに影響を及ぼすものとなっており、最大深刻度はす

  1. 先頭
  2. 350
  3. 360
  4. 370
  5. 380
  6. 390
  7. 404
  8. 405
  9. 406
  10. 407
  11. 408
  12. 409
  13. 410
  14. 411
  15. 412
  16. 413
  17. 414
  18. 420
  19. 430
  20. 最後
Page 409 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×