業界動向のニュース記事一覧(417 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(417 ページ目)

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる 画像
業界動向

WindowsのTCP/IP IPv6スタックにリモートからLAND DoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Microsoft WindowsのTCP/IP IPv6スタックにリモートからDoS攻撃を受ける脆弱性が見つかった。これにより、使用可能な全てのシステムリソースが消費される可能性がある。インターネットに接続可能な全てのOSには、このコードが

複数ベンダのNetscape Network Security Serviceでバッファオーバーフローが見つかる 画像
業界動向

複数ベンダのNetscape Network Security Serviceでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、ライブラリスイートで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、実行中のサーバの権限が取得される可能性がある。NES(Netscape Enterprise Server)およびSun ONE(Sun Java System Web Se

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる 画像
業界動向

Novell社の資産管理製品 ZENworksにリモートから攻撃可能な複数の脆弱性が見つかる

サイバーディフェンス社からの情報によると、Novell社のZENworksの複数の製品に含まれているRemote Managementコンポーネントで、リモートから攻撃可能な複数のスタックおよびヒープオーバーフローが見つかった。これにより、管理者権限が取得される可能性がある。ベンダ

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる 画像
業界動向

webコンテンツサーバのWiki製品でクロスサイトスクリプティングの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のWiki製品が実装しているファイル添付機能で、クロスサイト・スクリプティングの脆弱性が見つかった。これにより、Wiki利用者のブラウザ上で任意のスクリプトが実行される可能性がある。悪意あるユーザがファイル添付機

Oops! Proxyのmy_xlog()関数にリモートから攻撃可能な書式文字列の脆弱性が見つかる 画像
業界動向

Oops! Proxyのmy_xlog()関数にリモートから攻撃可能な書式文字列の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているOops! Proxyのmy_xlog()関数に、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。この脆弱性は書式文

LinuxのRADIUSサーバ FreeRadiusにリモートからSQL挿入される脆弱性が見つかる 画像
業界動向

LinuxのRADIUSサーバ FreeRadiusにリモートからSQL挿入される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているFreeRadiusで、リモートからSQLが挿入される脆弱性が見つかった。これにより、データが盗まれたり、書き換えられる可能性がある。FreeRADIUSはオープンソースのRADIUSサーバであ

日本国内の銀行口座情報も盗み出そうとするBancos.HXトロイの木馬 画像
業界動向

日本国内の銀行口座情報も盗み出そうとするBancos.HXトロイの木馬

サイバーディフェンス社からの情報によると、Bancos.HXは、Bancosトロイの木馬系列の新しい亜種である。この亜種は2005年5月のBagleワームの攻撃に関連している。Bagleワームの攻撃に関連する2つのリンクにはコードが保存されており、その1つは不正なJPGファイルにリダイ

Mozilla/Firefox/Thunderbirdでcert_TestHostName関数のSSL証明書の検証に脆弱性が見つかる 画像
業界動向

Mozilla/Firefox/Thunderbirdでcert_TestHostName関数のSSL証明書の検証に脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているMozilla OrganizationのMozilla、FirefoxおよびThunderbird webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアなwebサイトのSSL証明書が偽装される可能性がある。こ

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる 画像
業界動向

Firefox 1.0.3にリモートから任意のドメインを介してJavaScriptが実行される脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla OrganizationのFireFox webブラウザ(バージョン1.0.3以前)で、リモートから攻撃可能な複数の脆弱性が見つかった。これは設計上の欠陥である。Mozillaは、2つ

個人情報が残ったままの廃棄PCがリサイクル店に 画像
業界動向

個人情報が残ったままの廃棄PCがリサイクル店に

千葉県は5月23日、鴨川市の南部林業事務所が廃棄した業務用PCが、個人情報が記録されたままリサイクル店で販売されていたことが判明したと発表した。これは、PCを購入した男性が報告したもので、PCには県が管理する保安林所有者など約6〜7千人分の住所、氏名が記録されて

価格.com 原因についての説明なしのまま、24日午後に再開 画像
業界動向

価格.com 原因についての説明なしのまま、24日午後に再開

株式会社カカクコムは5月23日、不正アクセスや改竄によって停止していた「価格.com」のサイトおよびサービスを5月24日午後に再開すると発表した。再開されるサービスは、PC関連、家電、カメラ、スポーツ・レジャー、カー用品、携帯電話本体、ゲーム、ブランド、アキバ総

アビバ社員が生徒の個人情報を流出、不正使用も 画像
業界動向

アビバ社員が生徒の個人情報を流出、不正使用も

株式会社アビバは、同社の社員が生徒の個人情報を名簿業者に流出させていたことが判明したと発表した。これは、イオン旭川西校の女子社員が同校の生徒131名分の名簿を持ち出し、このうち約30人分の個人情報を名簿業者にメールで送ったというもの。個人情報にはクレジット

ボーダフォン、機種変更申込者の個人情報が流出 画像
業界動向

ボーダフォン、機種変更申込者の個人情報が流出

ボーダフォンは5月20日、機種変更申込書の控えが流出していたと発表した。これは5月5日、名古屋市内の公園において146名分の機種変更申込書の控えが発見されたもので、販売委託先のソニーマーケティング株式会社が管理していた。この機種変更申込書は、2003年3月から9月

TBS、携帯サイトの誤表示で個人情報漏洩の可能性 画像
業界動向

TBS、携帯サイトの誤表示で個人情報漏洩の可能性

TBSモバイル&ネットセンターは5月20日、同社が運営する「Vodafone live!」サービス携帯サイト「Do!アプリ」において、最大11名分の個人情報が漏洩した可能性があると発表した。これは、Vodafone 902、802、702シリーズでサイトにアクセスした場合、他の登録者のニック

丸善、メールマガジン会員1万6,233人にウイルスメールを誤送信 画像
業界動向

丸善、メールマガジン会員1万6,233人にウイルスメールを誤送信

丸善株式会社は5月19日、同社が発行するメールマガジンの購読者1万6,233人にウイルス感染メールが送信されたと発表した。また、ウイルスメールが転送されていることを指摘するメールが、会員すべてに転送されるという二次トラブルも発生した。感染していたウイルスは「N

金融庁、顧客情報紛失の件でみちのく銀行に改善命令 画像
業界動向

金融庁、顧客情報紛失の件でみちのく銀行に改善命令

金融庁は5月19日、約131万件の顧客情報が記載されたCD−ROMを紛失したみちのく銀行に対し、改善命令を行う。この命令は、今年4月に施行された個人情報保護法に基づくもので、再発防止策などを作成するという勧告。同法の施行後、初の勧告となる。また、同行ではその後、

NTT東西、「小電力型ワイヤレスリモートスイッチ2」に不具合、無料交換へ 画像
業界動向

NTT東西、「小電力型ワイヤレスリモートスイッチ2」に不具合、無料交換へ

NTT東日本および西日本は5月19日、平成12年5月から順次販売している「小電力型ワイヤレスリモートスイッチ2(送信機)」に不具合が確認されたとして、無料で交換すると発表した。本商品の電池について、電池寿命である2年以内の使用期間であっても、ユーザの利用環境など

管理会社への警鐘のため? 不正アクセスの高校教諭を逮捕 画像
業界動向

管理会社への警鐘のため? 不正アクセスの高校教諭を逮捕

奈良県警察と奈良西署は5月18日、他人になりすましてインターネットに侵入したとして、京都府立鴨沂高校教諭の木野勝憲容疑者(49歳)を不正アクセス禁止法違反と私電磁的記録不正作出・同供用容疑で逮捕した。この容疑者は、本年1月19日から同26日にかけて、自宅のPCか

上毛新聞Webサイトも改竄被害に、静岡新聞社と同じサーバの可能性も 画像
業界動向

上毛新聞Webサイトも改竄被害に、静岡新聞社と同じサーバの可能性も

上毛新聞社広告局企画部は5月18日、同社が運営する「Web-JUMPS」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comや静岡新聞社と同じ手口で、やはり2つのケースと同じウイ

【続報】カカクコム、改竄されたページの一覧を公開 画像
業界動向

【続報】カカクコム、改竄されたページの一覧を公開

株式会社カカクコムは5月18日、今回の改竄事件において、現在改竄およびその形跡が確認されたサービスのページを公開した。5月11日から14日にかけて該当するサービスを利用した場合は、ウイルス感染の可能性があるため、検疫や駆除を行うよう呼びかけている。確認されて

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生 画像
業界動向

静岡新聞社のWebサイトにも、価格.comと同様の改竄が発生

静岡新聞社ネット事業開発室は5月16日、同社が運営する就職サイト「新卒のかんづめ」に対する不正アクセスがあり、同サイトを媒介としてウイルスを送りつけるプログラムが埋め込まれていることが判明したと発表した。これは、価格.comと同様の手口によるもので、サイトに

  1. 先頭
  2. 360
  3. 370
  4. 380
  5. 390
  6. 400
  7. 412
  8. 413
  9. 414
  10. 415
  11. 416
  12. 417
  13. 418
  14. 419
  15. 420
  16. 421
  17. 422
  18. 430
  19. 440
  20. 最後
Page 417 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×