業界動向のニュース記事一覧(411 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(411 ページ目)

Cisco社 IOSのAAA RADIUS認証でリモートから迂回される脆弱性が見つかる 画像
業界動向

Cisco社 IOSのAAA RADIUS認証でリモートから迂回される脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetworking Operating System)の複数のバージョンに含まれているRADIUS認証機能で、リモートから認証が迂回される脆弱性が見つかった。
これにより、認証を受けていないユーザによって、脆弱

三菱信託銀行、子会社で顧客情報の紛失が判明 画像
業界動向

三菱信託銀行、子会社で顧客情報の紛失が判明

三菱信託銀行株式会社は7月1日、同社の連結子会社である菱信保証株式会社において、一部の顧客情報が紛失していることが判明したと発表した。
紛失が判明したのは、昭和61年から平成2年2月までの顧客情報を記載したマイクロフィッシュの一部で、三菱信託銀行のマイクロフ

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認している。パッチはリリースされて

VERITAS社 Backup ExecのWeb Admin Plus Pack Optionにヒープオーバーフローが見つかる 画像
業界動向

VERITAS社 Backup ExecのWeb Admin Plus Pack Optionにヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、VERITAS Software社のBackup Execアプリケーションに含まれているWeb Admin Plus Pack Optionで、リモートから攻撃可能なバッファオーバーフローが見つかった。
これにより、任意のコードが実行され、権限が引き上げられる可

Vectorで公開されていたソフトにトロイの木馬を意図的に実装、公開停止 画像
業界動向

Vectorで公開されていたソフトにトロイの木馬を意図的に実装、公開停止

株式会社ベクターは、同社が運営するオンラインソフトサイト「Vector」で公開されているソフトがトロイの木馬であることが判明し、公開を停止したと発表した。
これは、音声ファイル変換ソフト「Vocal Cancel」をトレンドマイクロ社がトロイの木馬であると本年2月に認定

イーバンク顧客、スパイウェアによって不正振り込み被害に 画像
業界動向

イーバンク顧客、スパイウェアによって不正振り込み被害に

イーバンク銀行株式会社は7月2日、同社の顧客PCがスパイウェアに感染、IDやパスワードを盗まれ不正振り込み被害があったと発表した。同行では、Webサイトから振り込み操作をすると、登録されたメールアドレスに通知メールが届くサービスを提供しているが、この通知メール

みちのく銀行、内部調査により3万9,201件の顧客情報紛失が判明 画像
業界動向

みちのく銀行、内部調査により3万9,201件の顧客情報紛失が判明

みちのく銀行は7月1日、個人情報保護法の施行に伴い金融庁から一斉点検の指示を受け、内部調査を実施した結果を発表した。調査結果によると、全117支店のうち108支店で、普通預金やカードローンの利用申込書など3万9,201件の顧客情報が紛失していることが判明した。これ

NTTドコモ、業務委託先で約4万8千名分の顧客情報の紛失が発覚 画像
業界動向

NTTドコモ、業務委託先で約4万8千名分の顧客情報の紛失が発覚

NTTドコモグループは6月30日、同社が代理店手数料の精算に関する業務を委託しているドコモ・サポート株式会社において、同社の携帯電話、PHSおよびクイックキャストを利用している一部顧客に関する情報などが含まれているHDDを紛失していることが判明したと発表した。ド

アデコのサイトに不正アクセス、6万2千件近くの個人情報漏洩の可能性 画像
業界動向

アデコのサイトに不正アクセス、6万2千件近くの個人情報漏洩の可能性

アデコ株式会社は、同社のWebサイトが不正アクセスを受け、サイトから登録や仕事の申し込みを行った個人の情報が流出した可能性があると発表した。これは、6月16日にホームページの動作が不安定であったことから社内で調査をした結果、不正アクセスの痕跡およびシステム

三井住友銀行、社内調査により約6万件の顧客情報紛失が発覚 画像
業界動向

三井住友銀行、社内調査により約6万件の顧客情報紛失が発覚

株式会社三井住友銀行は6月30日、同行全店において顧客情報が含まれるマイクロフィルムや、各種申込書、資料などの保管状況を調査した結果とまとめ、発表した。発表によると、153店舗で合計61,405件の顧客情報が紛失していたことが判明した。紛失した資料などには、顧客

福井銀行、社内調査により45店舗17万件の顧客情報紛失が発覚 画像
業界動向

福井銀行、社内調査により45店舗17万件の顧客情報紛失が発覚

株式会社福井銀行は6月28日、同行全店で内部管理資料の保管状況を調査した結果、顧客情報の記録媒体が多数紛失していることが明らかになったと発表した。紛失が発覚した内部管理資料は、COMや紙帳票など全45店舗、約17万件に上った。これらの資料には、昭和61年から平成

「ラグナロクオンライン」のデータベースに不正アクセス、IDなど改竄 画像
業界動向

「ラグナロクオンライン」のデータベースに不正アクセス、IDなど改竄

ガンホー・オンライン・エンターテイメント株式会社は6月28日、同社が提供するオンラインRPG「ラグナロクオンライン」のデータベースが6月27日に不正アクセスを受け、被害が発生したと発表した。同社の調査結果では、502件の「ラグナロクオンライン」のアトラクションID

今週のNetSecurityアクセスランキング <2005-06-20〜06-26> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-06-20〜06-26>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3265.html
   

OpenSSL 0.9.7a-cのKerberos CiphersuitesでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

OpenSSL 0.9.7a-cのKerberos CiphersuitesでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSL Kerberos ciphersuites部分に、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。脆弱性は入力検証部分に存在する。ベンダのアップ

Squid Webプロキシで不正なPUT/POST要求によりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Squid Webプロキシで不正なPUT/POST要求によりDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Team Squidの複数のバージョンのSquid webプロキシキャッシュに含まれるPUT/POST機能で、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションが不安定な状態になる可能性がある。これは設計上の欠陥であ

Microsoft Internet ExplorerのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる 画像
業界動向

Microsoft Internet ExplorerのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorer webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い、不正なソースのダイアログボックスが表示される可能性がある。パッチはリリースされて

Firefox、Mozilla、ThunderbirdなどのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる 画像
業界動向

Firefox、Mozilla、ThunderbirdなどのJavaScriptでダイアログボックスのソースが偽装される脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Firefox、Thunderbird、Camino webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼された送信元を装い、不正なダイアログボックスが表示される可能性がある。パッチ

Apache HTTPデーモンにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Apache HTTPデーモンにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているApache Software FoundationのHTTPデーモンに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、DoS攻撃を受ける可能性がある。パッチはリリースされており、暫定処置も公

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

OpenSSL 0.9.6x/0.9.7x のNULLポインタでリモートからDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL ProjectのOpenSSLディストリビューションのバージョン0.9.6cから0.9.6kとバージョン0.9.7aから0.9.7cで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能

SGI IRIX/UNICOSのクラスタ管理のarraydでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

SGI IRIX/UNICOSのクラスタ管理のarraydでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Silicon Graphic社のarraydサーバでリモートから攻撃可能な脆弱性が見つかった。これにより、攻撃者によってarraydサービスに接続され、任意のコマンドを実行される可能性がある。これは設計上の欠陥である。ベンダーのアップ

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。パッチはリリースされており、暫定処置も公開されている。マイクロソフト

  1. 先頭
  2. 360
  3. 370
  4. 380
  5. 390
  6. 400
  7. 406
  8. 407
  9. 408
  10. 409
  11. 410
  12. 411
  13. 412
  14. 413
  15. 414
  16. 415
  17. 416
  18. 420
  19. 430
  20. 最後
Page 411 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×