業界動向のニュース記事一覧(414 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(414 ページ目)

Macromedia社の複数製品のeLicensingで権限が引き上げられる脆弱性が見つかる 画像
業界動向

Macromedia社の複数製品のeLicensingで権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、Macromedia社の複数の製品のMicrosoft Windowsバージョンに、ローカルで権限が引き上げられる脆弱性が見つかった。これにより、Systemレベルの権限で任意のコードが実行される可能性がある。Macromedia社の複数の製品のインス

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GBワーム 画像
業界動向

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.GBワーム

サイバーディフェンス社からの情報によると、MyTob.GBは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではMEDIUMレベルの脅威とした。MyTob.GBは、バ

複数ベンダのOpenSSH 3.x scpの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

複数ベンダのOpenSSH 3.x scpの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、OpenBSD Projectのバージョン3.5より前のOpenSSHアプリケーションで、リモートから攻撃可能な脆弱性が見つかった。これにより、ファイルが破壊される可能性がある。この脆弱性は入力検証部分に存在する。この脆弱性はOpenSSH

NTTコミュニケーションズ、約13,000件の顧客情報を記録したPCが盗難 画像
業界動向

NTTコミュニケーションズ、約13,000件の顧客情報を記録したPCが盗難

NTTコミュニケーションズ株式会社は6月14日、顧客情報の一部を記録したノートPCが盗難に遭ったと発表した。このPCは、同社内の座席キャビネットに収納されていたもので、6月9日に紛失していることが確認された。PCには、IPコネクトアクセスサービスに平成17年2月より5月

So-net、ADSLコース申込者の個人情報364件が流出 画像
業界動向

So-net、ADSLコース申込者の個人情報364件が流出

ソニーコミュニケーションネットワーク株式会社は6月13日、同社が提供するSo-net ADSLコースの一部申込者の情報が外部に流出していたことが判明したと発表した。これは、社外から同社にデータの照合依頼を受け、13日までに確認したもので、2003年1月と同年12月、回線開通

ウィルコム、約2,000社の法人顧客情報を記録したPCが盗難被害に 画像
業界動向

ウィルコム、約2,000社の法人顧客情報を記録したPCが盗難被害に

株式会社ウィルコムは6月10日、同社社員が帰宅途中に業務用ノートPCを盗難されたと発表した。これは6月9日、電車内で同社員の鞄が盗難に遭ったというもの。この業務用ノートPCには、同社の法人顧客および見込み法人顧客の情報(社名、会社住所、会社電話番号、会社FAX番

マイクロソフト、6月のセキュリティパッチ公開を事前通知 画像
業界動向

マイクロソフト、6月のセキュリティパッチ公開を事前通知

マイクロソフトは、6月の月例セキュリティパッチの事前通知を発表した。発表によると、6月14日(米国時間)に10件のパッチが提供される予定だ。10件のうちMicrosoft Windowsに影響を及ぼすものは7件の予定で、「緊急」「重要」レベルがそれぞれ少なくとも1件ずつあるとい

JTB、約1,600名分の顧客情報を保存したPCが盗難被害に 画像
業界動向

JTB、約1,600名分の顧客情報を保存したPCが盗難被害に

株式会社ジェイティービーは6月10日、顧客情報をデータベース化し保存したPCが海外のホテルにおいて盗難被害に遭ったと発表した。これは、ホノルル時間5月24日午前5時30分頃、同社法人営業大阪支店の社員がハワイへの団体旅行添乗中、宿泊先ホテルにおいて顧客を斡旋する

女性タレントのWeb写真集を無断で複製、販売していた男性を送検 画像
業界動向

女性タレントのWeb写真集を無断で複製、販売していた男性を送検

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、福岡県警生活安全総務課と博多署は6月8日、有料のWebサイトで配信された女性タレントの写真集の画像データを著作権者らに無断でCD-Rに複製し、販売していた大阪市の会社員男性(30歳)を、著作権法違反の疑

【未確認情報】カカクコム事件 ワームによる攻撃の可能性 続報 画像
業界動向

【未確認情報】カカクコム事件 ワームによる攻撃の可能性 続報

編集部ではカカクコムをはじめとする大手サイトの改ざん、ウィルスばらまき、情報漏洩について情報を収集してきたが、最終的な原因などについて特定することができなかった。
可能性あるいくつかのシナリオを整理することができたので、そのうちのひとつを読者の参考にし

東京シティ信用金庫、職員の鞄が盗難に遭い顧客情報が紛失 画像
業界動向

東京シティ信用金庫、職員の鞄が盗難に遭い顧客情報が紛失

東京シティ信用金庫は6月6日、同庫の職員が帰宅途中に盗難に遭い、顧客情報が紛失したと発表した。これは6月2日、同職員が帰宅途中に飲酒、JR板橋駅のベンチで約1時間居眠りをした後に帰宅したところ、鞄がないことに気づいたという。この鞄には、自宅で作業するために持

マイクロソフト、メールの設定ミスで116名のアドレスが流出 画像
業界動向

マイクロソフト、メールの設定ミスで116名のアドレスが流出

マイクロソフトは6月6日、同社の製品である「Microsoft Office System」に関するお知らせメールで誤送信が発生し、メールアドレスが流出したと発表した。これは、メール送信担当者が操作上ミスを起こし、個別に配信するべきところを一斉に配信してしまうという事態が発生

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFirefox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能

WindowsのOLEおよびCOMの脆弱性により権限が引き上げられる脆弱性が見つかる 画像
業界動向

WindowsのOLEおよびCOMの脆弱性により権限が引き上げられる脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。これは設計上の欠陥である。COM構造化ストレージファイルまたはオブジェクトは

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.FEワーム 画像
業界動向

電子メールおよび脆弱なネットワーク共有を介して拡散するMyTob.FEワーム

サイバーディフェンス社からの情報によると、MyTob.FEは、MyTobワーム系列の新しい亜種である。この亜種は現在実環境で拡散しており、MyTobワームの以前の亜種(特に最近出現した亜種)は拡散に成功しているため、iDEFENSEではこの亜種をMEDIUMレベルの脅威とした。MyTo

IBM WebSphereのApplication Server 5.0の管理コンソールでバッファオーバーフローが見つかる 画像
業界動向

IBM WebSphereのApplication Server 5.0の管理コンソールでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、IBM社のWebSphere Application Serverの複数のバージョン(5.0.2.11より前)に含まれている管理コンソールで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、サーバプロセスの権限で任意のコードが

Oracle Databaseのネストされた表で結合演算によってDoS状態が発生する脆弱性が見つかる 画像
業界動向

Oracle Databaseのネストされた表で結合演算によってDoS状態が発生する脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracle Database Serverに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この問題は、ネストされた表で外部結合が正しく処理されないために発

今週のNetSecurityアクセスランキング <2005-05-30〜06-05> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-05-30〜06-05>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_2937.html
  

Unix/LinuxのIMAPD 2004のCRAM-MD5認証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Unix/LinuxのIMAPD 2004のCRAM-MD5認証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているワシントン大学のWU-IMAPDサーバで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のユーザの電子メールがアクセスされる可能性がある。これは設計上の欠陥である。WU-IMAPDは、Un

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNS(Domain Name System)パケットが

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのcreateControlRange()メソッドでヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンに実装されているcreateControlRange()に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。スクリプト

  1. 先頭
  2. 360
  3. 370
  4. 380
  5. 390
  6. 400
  7. 409
  8. 410
  9. 411
  10. 412
  11. 413
  12. 414
  13. 415
  14. 416
  15. 417
  16. 418
  17. 419
  18. 420
  19. 430
  20. 最後
Page 414 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×