業界動向のニュース記事一覧(413 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(413 ページ目)

複数ベンダのPostgreSQLのlibpq3に不正なソケット接続により攻撃を受ける脆弱性が見つかる 画像
業界動向

複数ベンダのPostgreSQLのlibpq3に不正なソケット接続により攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに実装されているPostgreSQLのlibpq3に、リモートから攻撃可能な脆弱性が見つかった。これにより、アプリケーションの処理が妨害される可能性がある。これは設計上の欠陥である。iDEF

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WindowsのTCP/IPのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000およびWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。iDEFENSEでは、実環境で攻撃コ

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる 画像
業界動向

WindowsのHTML Helpでリモートから任意のコードが実行可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のHTML Help機能でリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。攻撃者は、ms-itsまたはmk:@MSITStoreという形式でHTML helpファイルにリ

Novell社 eDirectory 8.7.3でデバイス名を含んだWeb要求でDoS状態が発生する脆弱性が見つかる 画像
業界動向

Novell社 eDirectory 8.7.3でデバイス名を含んだWeb要求でDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のeDirectory webサービスでリモートからDoS攻撃が実行される脆弱性が見つかった。これにより、プロセスがクラッシュし、正規のアクセスが妨害される可能性がある。この脆弱性は容易に攻撃することができる。TCPポー

日本国内の個人情報流出は約8万件か、マスターカードが発表 画像
業界動向

日本国内の個人情報流出は約8万件か、マスターカードが発表

マスターカードインタナショナルは6月20日、米MasterCard Internationalで発生したクレジットカード情報が盗難において、日本国内における流出状況の可能性を発表した。発表によると、顧客情報が流出した可能性のある約1,390万枚のカード情報のうち、日本国内の情報は約

富山第一銀行、3,685件の顧客情報が記載された書類を紛失 画像
業界動向

富山第一銀行、3,685件の顧客情報が記載された書類を紛失

株式会社富山第一銀行は6月17日、顧客情報が記載された書類が紛失していたことが判明したと発表した。紛失が判明した書類は、投資信託取引における平成16年10月分の顧客勘定元帳が3,685先、投資信託取引における平成16年10月分の有価証券明細簿が3,033先で、顧客総数は3

米マスターカードで4千万件以上の個人情報流出、日本ユーザへの影響も 画像
業界動向

米マスターカードで4千万件以上の個人情報流出、日本ユーザへの影響も

米MasterCard Internationalは6月17日(現地時間)、4千万件以上のクレジットカード情報が盗難されたと発表した。同社では、盗難は米アリゾナ州の支払データ処理業者である「CardSystems Solutions」で発生したもので、ネットワークのセキュリティ上の脆弱性を悪用して犯

スルガカード、JCBカードのに関する書類や受付票を紛失 画像
業界動向

スルガカード、JCBカードのに関する書類や受付票を紛失

スルガ銀行株式会社およびスルガカード株式会社は6月17日、株式会社ジェーシービーとの間の書類の授受において、顧客情報が記載されたクレジッ
トカードに関する諸届け書類・受付票を紛失したことが判明したと発表した。これは、スルガカード社員が5月23日、JCB送付分の

フィッシングサイト開設で摘発、日本初の検挙 画像
業界動向

フィッシングサイト開設で摘発、日本初の検挙

警視庁は、フィッシングサイトを開設していたことで著作権法違反および不正アクセス禁止法違反で被疑者を逮捕したと発表した。フィッシング行為の摘発は全国で初めての検挙となる。この被疑者は、インターネットサービス会社の会員のログインID、パスワードの個人情報を

インターネット安心・安全システムの運用を開始(警察庁) 画像
業界動向

インターネット安心・安全システムの運用を開始(警察庁)

警察庁は6月16日、「インターネット安心・安全システム」の運用を開始した。本システムは、インターネット上での問題について相談や情報を受け付け、基本的な対策や関連情報を知ることができるもの。サイトには「相談窓口」、「情報受付窓口」、「事例検索」などのコンテ

日本初となるWebハッキング実戦セミナーが開催 画像
業界動向

日本初となるWebハッキング実戦セミナーが開催

株式会社サイバーディフェンスは、Domina Security社が主催するZone-Hが培ってきたノウハウをベースに、Webに関連するハッキング手法と対策について学ぶセミナーを開催する。「Zone-H Webハッキング実戦セミナー〜 Zone-H HANDS-ON HACKING UNLIMITED 〜」と名付けられた

NTTドコモ、ドコモショップで62名分の契約申込書を紛失 画像
業界動向

NTTドコモ、ドコモショップで62名分の契約申込書を紛失

NTTドコモは6月14日、同社サービスの取扱店であるドコモショップ蕨東口店において一部の顧客の契約申込書などを紛失していることが判明したと発表した。紛失が判明したのは、本年5月29日から6月1日に同店にて新規契約、名義変更を申し込んだ51件分(62名分)の契約申込書

カーナビソフトの海賊版をネットで販売した男性を逮捕 画像
業界動向

カーナビソフトの海賊版をネットで販売した男性を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、岩手県警生活環境課と水沢署は6月14日、権利者に無許諾で複製したカーナビゲーションソフトをインターネットオークションサイト「ヤフーオークション」で販売していた岩手県胆沢町の会社員男性(32歳)を、

GNU Mailutilsパッケージ 0.6のSQLでエスケープ文字の入力検証に脆弱性が見つかる 画像
業界動向

GNU Mailutilsパッケージ 0.6のSQLでエスケープ文字の入力検証に脆弱性が見つかる

サイバーディフェンス社からの情報によると、GNU ProjectのMailutilsパッケージの0.6以前のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、データベースにSQLコマンドが挿入される可能性がある。この脆弱性は、入力検証部分に存在する。Mailutil

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

AOL Instant Messengerのateimg32.dllにバディアイコンを介してDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

AOL Instant Messengerのateimg32.dllにバディアイコンを介してDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、America Online社のAIM(Instant Messenger)のバージョン5.9.3797以前に、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、オンラインのAIMユーザのサービスが拒否される可能性がある。この問題は、AIMがバディ

シマンテック社のpcAnywhereにLocal System権限でコマンドが実行可能な脆弱性が見つかる 画像
業界動向

シマンテック社のpcAnywhereにLocal System権限でコマンドが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のWindows版のpcAnywhereにローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。pcAnywhereは、[Host Properties Settings]のタブオプシ

開発言語のPerl 5.8.6以前のPERLIO_DEBUGにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

開発言語のPerl 5.8.6以前のPERLIO_DEBUGにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Larry Wallのバージョン5.8.6以前のPerlに含まれるsetuid Perlバイナリに、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。Perlインタープリタには

今週のNetSecurityアクセスランキング <2005-06-06〜06-12> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-06-06〜06-12>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  

Apple Mac OS X 10.4/10.4.1にユーザ証明書が漏洩する脆弱性が見つかる 画像
業界動向

Apple Mac OS X 10.4/10.4.1にユーザ証明書が漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS XおよびMac OS X Serverのバージョン10.4および10.4.1に、ローカルで攻撃可能な脆弱性が見つかった。これにより、ユーザ証明書が不正に参照される可能性がある。この脆弱性は、Managed Clien

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GAワーム 画像
業界動向

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GAワーム

サイバーディフェンス社からの情報によると、MyTob.GAは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GAは、セ

  1. 先頭
  2. 360
  3. 370
  4. 380
  5. 390
  6. 400
  7. 408
  8. 409
  9. 410
  10. 411
  11. 412
  12. 413
  13. 414
  14. 415
  15. 416
  16. 417
  17. 418
  18. 420
  19. 430
  20. 最後
Page 413 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×