業界動向のニュース記事一覧(423 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.03.13(金)

製品・サービス・業界動向 業界動向ニュース記事一覧(423 ページ目)

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散 画像
業界動向

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である

複数ベンダのOpenSSL 0.9.6/0.9.7のASN.1でリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

複数ベンダのOpenSSL 0.9.6/0.9.7のASN.1でリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているOpenSSL 0.9.6j及び0.9.7bで、リモートから攻撃可能な脆弱性が3つ発見された。これらの脆弱性により、セキュリティツールキットが存在するホストがクラッシュする可能性がある。

Ipswitch社のWS_FTP Server 5.03にリモートから攻撃可能な複数のバッファオーバーフローが見つかる 画像
業界動向

Ipswitch社のWS_FTP Server 5.03にリモートから攻撃可能な複数のバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、Ipswitch社のWS_FTP Serverのバージョン5.03に含まれているSITE、XMKD、MKDおよびRNFRコマンドで、リモートから攻撃可能な複数のバッファオーバーフローが見つかった。これにより、サーバのプロセスがクラッシュし、任意のコ

シマンテック社製品に偽装されたTCP Reset/SYNによりDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

シマンテック社製品に偽装されたTCP Reset/SYNによりDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のセキュリティ製品に実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、接続が不安定な状態になる可能性がある。TCP(Transmission Control Protocol)は、インターネッ

郵便貯金の自動引き落としデータを記録したFDが盗難に 画像
業界動向

郵便貯金の自動引き落としデータを記録したFDが盗難に

日本郵政公社東京支社は5月7日、豊島郵便局で郵便貯金の自動引き落としデータを記録したFDが盗難に遭ったと発表した。5月6日12時半頃、同局貯金課の外務職員が事業所から自動引落しを行うためのデータが記録されたFDを受け取った。このFDは本来、鞄に入れて携行すべきと

大東銀行、4,552件の顧客情報が記録されたフラッシュメモリを紛失 画像
業界動向

大東銀行、4,552件の顧客情報が記録されたフラッシュメモリを紛失

株式会社大東銀行は5月6日、顧客情報が記録されたフラッシュメモリカード(営業支援携帯端末用)1枚が紛失していることが判明したと発表した。このメモリカードには、4,552件(個人4,488件、法人64件)の氏名、住所、電話番号、生年月日、口座番号、入払明細(当日預かり

北國銀行、書類の誤送付によって顧客情報を流出 画像
業界動向

北國銀行、書類の誤送付によって顧客情報を流出

株式会社北國銀行は5月2日、同社富山支店の取引先企業へ振込予定明細表などを郵送する際に、宛先の記載を錯誤し誤った送付先に郵送していた事実が発覚したと発表した。これは4月19日、同行富山支店が取引先企業に給与振込についての振込予定明細表および預り手形受入明細

アイザワ証券、盗難された顧客情報を回収 画像
業界動向

アイザワ証券、盗難された顧客情報を回収

藍澤證券株式会社は4月28日、盗難された顧客情報を回収したと発表した。これは、4月26日午後7時頃、同社芦屋支店の営業員1名が芦屋市内の顧客を訪問途中、自宅に立ち寄った際に社用車から顧客リスト(紙)の入った鞄を盗まれたもの。鞄は4月27日午前7時半頃に発見され、

英語とドイツ語でメールを送信するウィルスSober.P 画像
業界動向

英語とドイツ語でメールを送信するウィルスSober.P

2005年5月2日、新しいウィルスSober.Pが発見された。
このウィルスはWin32.Sober.p, W32.Sober.O@mmなどの名称でも呼ばれる。
VisualBasicで記述されたウィルスであり、圧縮された形式でメール添付により感染を拡大する。
このファイルが実行されるとシステムの起動時に

民間のANTIPHISHING.JPが経産省のフィッシング対策協議会のサイトに移行(経済産業省) 画像
業界動向

民間のANTIPHISHING.JPが経産省のフィッシング対策協議会のサイトに移行(経済産業省)

民間で運営されていたアンチフィシング情報総合発信サイトのサイトANTIPHISHING.JPがフィッシング対策協議会のサイトに移行すると発表した。
このサイトはフィッシング詐欺/メールに関する情報を発信しているサイトでこれまでは民間で運営されていた。そもそもの母体は

オープンループ、登録スタッフ情報を記録したPCが盗難に 画像
業界動向

オープンループ、登録スタッフ情報を記録したPCが盗難に

株式会社オープンループは4月26日、同社の登録スタッフおよび研修参加スタッフの個人情報が記録された同社社員所有のPCが盗難被害に遭ったと発表した。4月23日、同社社員が帰宅途上のJR車両内において、網棚の上に置いていた業務用ノートPCの入った鞄が盗難に遭ったとい

トレンドマイクロ、パターンファイル不具合による補償を発表 画像
業界動向

トレンドマイクロ、パターンファイル不具合による補償を発表

トレンドマイクロ株式会社は4月27日、ウイルスパターンファイルの不具合によってPCの動作が著しく遅くなり、使用できなくなる事象が発生したことに対し、対応を発表した。発表によると、個人ユーザに対しては契約期間を無償で1ヶ月延長し、復旧を専門業者などに依頼し、

専門組織「内閣官房情報セキュリティセンター」を発足(内閣官房) 画像
業界動向

専門組織「内閣官房情報セキュリティセンター」を発足(内閣官房)

内閣官房は、政府の情報セキュリティ政策の立案を行う専門組織として「内閣官房情報セキュリティセンター(NISC;National Information Security Center)」を正式に発足させた。同センターは、平成12年2月に設置した「情報セキュリティ対策推進室」を発展・拡充させたも

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表 画像
業界動向

マカフィー、ウイルス対策製品の更新ファイル管理体制を公表

マカフィーは4月25日、現在のウイルス対策製品の更新ファイル提供体制について公表した。同社では、DAT(定義ファイル)作成段階での品質管理、製品組み込み時の品質管理、各国語版(ローカライズ)製品での品質管理、日本での品質管理と4種類の工程で管理を行っており、

札幌市の福祉総合施設、盗難されていたPCが発見される 画像
業界動向

札幌市の福祉総合施設、盗難されていたPCが発見される

札幌市保健所などが入居する福祉複合施設「WEST19」は、本年1月4日に盗難されたノートPC2台が発見されたと発表した。このPCには、国の人口動態統計調査のため集計した市民の死亡や離婚、出生、婚姻といった個人情報約2万9,500件が保存されていた。ノートPCは、高さ2.5メ

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される 画像
業界動向

近鉄百貨店のアクセサリー売り場から顧客リストが盗難される

近鉄百貨店は4月26日、橿原店1階アクセサリー売場の「ゴールドアベニュー」ショップを運営している株式会社フジモトの社員が、橿原店から持ち出した約210件の顧客リストが盗難に遭う事態が発生したと発表した。このリストには、同ショップで商品を購入した顧客の氏名・住

今週のNetSecurityアクセスランキング <2005-04-18〜04-25> 画像
業界動向

今週のNetSecurityアクセスランキング <2005-04-18〜04-25>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2462.html
  

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Microsoft ASN.1のBERDecBitString()にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)のBERDecBitString()関数に、リモートから攻撃可能なバッファオーバーフローが見つかった。この脆弱性により、Local System権限で任意のコードが実行される

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

複数OSベンダのTCP/IPスタックでリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSベンダに実装されているTCP/IPスタックで、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、大量のパケットが送信されると、大量のシステムリソースが消費され、システムが停止する可能性がある。Anton

  1. 先頭
  2. 370
  3. 380
  4. 390
  5. 400
  6. 410
  7. 418
  8. 419
  9. 420
  10. 421
  11. 422
  12. 423
  13. 424
  14. 425
  15. 426
  16. 427
  17. 428
  18. 430
  19. 440
  20. 最後
Page 423 of 612
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×