業界動向のニュース記事一覧(415 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

製品・サービス・業界動向 業界動向ニュース記事一覧(415 ページ目)

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのfetchmail POP3/IMAPでUIDの処理にバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻撃コ

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立 画像
業界動向

ASKACCS個人情報流出事件、民事訴訟において損害賠償請求訴訟の和解成立

ACCS(社団法人コンピュータソフトウェア著作権協会)は7月26日、同協会が運営する「著作権・プライバシー相談室〜ASKACCS」Webサイトから個人情報が流出した事件において、ACCSおよび個人情報の流出被害を受けた個人3名が提起していた民事訴訟について、東京地方裁判所

楽天市場の店舗から123件の個人情報が流出 画像
業界動向

楽天市場の店舗から123件の個人情報が流出

楽天株式会社は7月23日、同社が運営する楽天市場の一部店舗から個人情報の流出が発覚したと発表した。これは、大手マスコミから「楽天市場の店舗での取引に係る個人情報が流出しているという情報があるが、真実か」との問い合わせにより、警察当局へ相談すると共に事態の

287の金融機関が678万件の個人情報を紛失、金融庁が調査結果を発表 画像
業界動向

287の金融機関が678万件の個人情報を紛失、金融庁が調査結果を発表

金融庁は、同庁が実施した個人情報管理態勢の一斉調査の結果を発表した。この調査は、本年4月の個人情報保護法の施行に伴い、銀行、保険会社、証券会社といった金融機関に対して個人情報の管理体制について一斉点検を行ったもの。調査結果によると、287の金融機関で、合

ビックカメラ、サイトの信頼度向上を目的にセコム社ソリューションを導入(セコムトラストネット) 画像
業界動向

ビックカメラ、サイトの信頼度向上を目的にセコム社ソリューションを導入(セコムトラストネット)

株式会社ビックカメラは、1,500万人の登録者数を持つインターネットショッピングサイト「ビックカメラ.com」に、セコムトラストネット株式会社のSSLサーバ証明書「セコムパスポート for Web」を導入した。
「ビックカメラ.com」は3年前の開設以来成長を続け、同社の売上

JCBの業務委託会社、18名分のカード受付表を紛失 画像
業界動向

JCBの業務委託会社、18名分のカード受付表を紛失

株式会社ジェーシービーは7月20日、同社の会員募集業務の業務委託先会社において、18名分のカード申込受付記録を記載した受付表が紛失したと発表した。6月8日に同社でカード申込書の受付管理記録を確認したところ、同業務委託先より6月1日に3名分の受付表を1枚受領してい

東邦ガス、契約に関する書類93件の紛失が判明 画像
業界動向

東邦ガス、契約に関する書類93件の紛失が判明

東邦ガス株式会社は7月20日、ガス機器や使用量など特定の条件にあてはまる顧客に適用する選択約款を申し込む際の契約に関する書類が、同社事務所内で紛失していたことが判明したと発表した。紛失が確認された選択約款の契約に関する書類は93件で、この書類には顧客氏名、

ネットオークションで海賊版を販売した、香川県の公立中学校教諭を逮捕 画像
業界動向

ネットオークションで海賊版を販売した、香川県の公立中学校教諭を逮捕

ACCS(社団法人コンピュータソフトウェア著作権協会)によると、京都府警生活経済課と宇治署は7月19日、「ヤフーオークション」を悪用して権利者に無断で複製したコンピュータソフトウェアを販売していた、香川県高松市に住む公立中学校の男性教諭(40歳)を著作権法違反

NTT西日本、フレッツアクセスサービスの一部顧客に誤請求 画像
業界動向

NTT西日本、フレッツアクセスサービスの一部顧客に誤請求

NTT西日本は7月19日、同社のフレッツアクセスサービスにおいて、一部の顧客に割引が正常に適用されていないことが判明したと発表した。「フレッツ・ずっと割引」を適用されている顧客がサービスメニュー変更を行った場合、適用起算日を変更前のサービス利用開始日とすべ

ボーダフォン、家族向け割引サービスで合計約1,300万円の誤請求 画像
業界動向

ボーダフォン、家族向け割引サービスで合計約1,300万円の誤請求

ボーダフォン株式会社は7月20日、同社の家族向け割引サービスにおいて、一部の顧客に割引が正常に適用されていないことが判明したと発表した。誤請求は顧客からの問い合わせに対し社内調査を行った結果、判明したという。対象となるのはサービスに加入から2005年6月分も

今週のNetSecurityアクセスランキング<2005-07-11〜07-17> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-07-11〜07-17>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3555.html
  鹿

SGI ProPack 3のアレイサービスのarshellで詳細不明の脆弱性が見つかる 画像
業界動向

SGI ProPack 3のアレイサービスのarshellで詳細不明の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Silicon Graphics社のProPack 3および4のLinux開発環境でリモートから攻撃可能な脆弱性が見つかった。これにより、root権限でシェルが実行される可能性がある。この脆弱性の詳細はまだ公開されてない。実環境で攻撃コードの存

Firefox 1.0.4およびMozilla Suite 1.7.8のコンテンツ生成イベントで脆弱性が見つかる 画像
業界動向

Firefox 1.0.4およびMozilla Suite 1.7.8のコンテンツ生成イベントで脆弱性が見つかる

サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、偽のクリックイベントの発生によりセキュリティが侵害される可能性がある。脆弱性は、バージョン1.0.5より前のFirefoxに

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

マイクロソフト社のカラー管理モジュールの入力検証にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のカラー管理モジュールに、リモートから攻撃可能な脆弱性が見つかった。これによりバッファオーバーフローが発生し、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。実環境で攻撃

Nokia Affix 3..2 Bluetoothのbtsrv/btobexでリモートからコードが実行可能な脆弱性が見つかる 画像
業界動向

Nokia Affix 3..2 Bluetoothのbtsrv/btobexでリモートからコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、Nokia社のAffix BlutetoothProtocol Stackのバージョン3.2以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる 画像
業界動向

Microsoft IEのJavaprxy.dllにリモートから攻撃可能なヒープオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のInternetExplorerに含まれているJVIEW Profiler(Javaprxy.dll)COMオブジェクトに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。iDE

Oracle Collaboration SuiteのOracle Web Conferencingで情報漏洩の脆弱性が見つかる 画像
業界動向

Oracle Collaboration SuiteのOracle Web Conferencingで情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracleCollaboration SuiteのWeb Conferencingの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が参照される可能性がある。脆弱性の詳細は公開されていない。実環境で攻撃コードの存在を確認してな

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬 画像
業界動向

MS05-037(javaprxy.dll)の脆弱性を攻撃するQrap.Aトロイの木馬

サイバーディフェンス社からの情報によると、Qrapは、マイクロソフトMS05-037の脆弱性を攻撃する新しいトロイの木馬である。このトロイの木馬はユーザを不正なwebサイト(206.211.112.14)にリダイレクトし、2つのトロイ木馬のコードをユーザに気付かれずにインストール

Cisco社 CallManagerのaupairにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる 画像
業界動向

Cisco社 CallManagerのaupairにリモートから攻撃可能なバッファオーバーフローの脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のCallManagerのaupairプロセスに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、メモリの割り振りに失敗し、任意のコードが実行される可能性がある。この脆弱性はバージョン4

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる 画像
業界動向

MIT Kerberos 5のkrb5_recvauthで二重解放によるメモリ破壊の脆弱性が見つかる

サイバーディフェンス社からの情報によると、マサチューセッツ工科大学のKerberos 5認証システムのバージョン1.4.1以前に含まれているkrb5_recvauth()関数で、リモートから攻撃可能な二重解放の脆弱性が見つかった。これにより、KDC(key distribution center)がクラッ

IBM Lotus Notes 6.5.4で不正なスクリプトコードの実行が可能な脆弱性が見つかる 画像
業界動向

IBM Lotus Notes 6.5.4で不正なスクリプトコードの実行が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Notes電子メールクライアントのバージョン6.5.4以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なホスト上でスクリプトコードが実行される可能性がある。脆弱性は入力検証部分に存在する。

  1. 先頭
  2. 360
  3. 370
  4. 380
  5. 390
  6. 400
  7. 410
  8. 411
  9. 412
  10. 413
  11. 414
  12. 415
  13. 416
  14. 417
  15. 418
  16. 419
  17. 420
  18. 430
  19. 440
  20. 最後
Page 415 of 615
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×