業界動向のニュース記事一覧(426 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.03.13(金)

製品・サービス・業界動向 業界動向ニュース記事一覧(426 ページ目)

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム 画像
業界動向

MSN Messengerを介して拡散しRBotコンポーネントをドロップするPrex.Aワーム

サイバーディフェンス社からの情報によると、Prex.Aは、新しいMSN Messengerワームである。多くのアンチウイルスベンダのアンチウイルス製品では、このようにMSN Messengerを利用した不正なコードに対応している。また、この亜種が拡散するにはユーザの操作が必要となる

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOSのEasy VPN Serverのxauth拡張機能にローカルで攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)でリモートから攻撃可能な脆弱性が見つかった。これにより、ネットワークリソースが不正にアクセスされる可能性がある。この脆弱性は、Easy VPN Serverとして構成さ

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる 画像
業界動向

Cisco社のLinksys WET11 Ethernet Bridgeでリモートからパスワードがリセットされる脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステムズ社のLinksys WET11 Ethernet Bridgeでリモートから攻撃可能な脆弱性が見つかった。これにより、デバイスが乗っ取られる可能性がある。パスワード管理用のwebベースインターフェースに設計上の欠陥が存在する

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

HP社のOpenView Network Node ManagerでDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のOpenView Network Node Managerで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。この脆弱性の詳細は明らかになっていない

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる 画像
業界動向

Unix/Linux CDEのdtloginアプリケーションで多重呼び出しの脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているCDE(Common Desktop Environment)で、free()が二重に呼び出される脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。free()関数は

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア 画像
業界動向

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア

サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる 画像
業界動向

IBM社のLotus Domino Notes NRPCサーバで認証時にDoS攻撃が可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、IBM社のLotus Domino Notes Serverで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃が実行される可能性がある。この脆弱性は入力検証部分に存在する。認証を行なうLotus Domino Notes NRPCサーバに書式文

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Cisco社 IOSのISAMP機能にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シスコシステム社のIOS(Internetwork Operating System)に搭載されているISAKMP(Internet Security Association and Key Management Protocol)機能に、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なVPN

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難 画像
業界動向

三重県立津工業高等学校で、生徒の個人情報を記録したPCが盗難

三重県は4月10日、同県立津工業高等学校で盗難事件が発生し、生徒の個人情報が記録されたPC1台が盗まれたと発表した。盗難されたのは、個人情報の入った教師用PC1台と、制服70数点とこれを保管したプラスチックケース3箱で、PCには平成16年度の1年生〜3年生の担当教科(

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩 画像
業界動向

鈴鹿サーキット、携帯電話でのF1観戦チケット購入者の個人情報が漏洩

株式会社 鈴鹿サーキットランドは4月8日、同社のF1日本グランプリ観戦券発売に際し、携帯サイトから購入した29名の個人情報が、一時的に他の顧客から閲覧が可能となる状況が発生していたと発表した。これは、4月3日から行われている携帯電話からのチケット購入画面におい

マイクロソフト、4月のセキュリティパッチ公開を事前通知 画像
業界動向

マイクロソフト、4月のセキュリティパッチ公開を事前通知

マイクロソフトは4月8日、4月の月例セキュリティパッチの事前通知を発表した。発表によると、4月12日(米国時間)に8件のパッチが提供される予定だ。Microsoft Windowsに影響を及ぼすものが5件、Microsoft Officeに影響を及ぼすものが1件、MSN Messengerに影響を及ぼすも

Windows Updateのフィッシングサイトが確認される 画像
業界動向

Windows Updateのフィッシングサイトが確認される

フィッシング詐欺サイト情報によると4月7日、Windows Updateのフィッシングサイトが確認されている。URLはhttp://221.151.249.236/update/となっており、韓国にあるようである。リンク先のexeファイルはすべてウイルスのようなので、ダウンロードしないよう注意が必要だ

北海道銀行、採用試験にエントリーした学生の個人情報がFAX誤送信で流出 画像
業界動向

北海道銀行、採用試験にエントリーした学生の個人情報がFAX誤送信で流出

株式会社北海道銀行は4月7日、同行18年度の入行採用試験にエントリーした一部の学生の個人情報を誤って流失させる事態が発生したと発表した。採用試験にエントリーされた学生のうち、7名のエントリーシートと156名の面接予定表をFAXで外部企業に誤送信したというもの。エ

医療・介護関係事業者のための個人情報取扱ガイドラインと事例集を公開(厚生労働省) 画像
業界動向

医療・介護関係事業者のための個人情報取扱ガイドラインと事例集を公開(厚生労働省)

厚生労働省は、「医療・介護関係事業者における個人情報の適切な取扱いのためのガイドライン」及びそれに関するQ&A(事例集)を同省サイトに掲載した。本資料は、4月から施行された個人情報保護法の対象となる病院、診療所、薬局、介護関係事業者等を支援するために、医

「個人情報保護に関するガイドライン」改訂第2版を発表(インターネット協会) 画像
業界動向

「個人情報保護に関するガイドライン」改訂第2版を発表(インターネット協会)

財団法人インターネット協会は、電子ネットワーク運営における「個人情報保護に関するガイドライン」の改訂第2版を発表した。4月から施行された個人情報保護法や総務省ガイドラインに合わせ、個人情報の定義や一部用語が変更されている。追加事項や大幅な変更はなく、概

リコー、顧客情報が記録されたノートPCが盗難される 画像
業界動向

リコー、顧客情報が記録されたノートPCが盗難される

株式会社リコーは4月5日、顧客情報が記録されたノートPCが盗難されたと発表した。これは3月25日、同社グループ会社の社員が東京都内においてノートPCが入った鞄を盗まれたというもの。このPCには、同社の業務ソフトを導入した18,656社の情報が記録されており、個人の情報

複数ベンダのipsec-tools racoonのISAKMPヘッダ解析部分にDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

複数ベンダのipsec-tools racoonのISAKMPヘッダ解析部分にDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているipsec-tools IKEデーモンのracoonで、リモートからDoS攻撃を受ける脆弱性が見つかった。この脆弱性は入力検証部分に存在する。汎用パケットヘッダの前処理でエラーが発生し、当該デーモンがDoS状態

Linuxカーネル2.6.11.5のExt2のディレクトリ作成機能に情報漏洩の脆弱性が見つかる 画像
業界動向

Linuxカーネル2.6.11.5のExt2のディレクトリ作成機能に情報漏洩の脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのExt2ファイルシステムサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ハードディスク上のデータが不正にアクセスされ

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問題

シマンテック社AntiVirus製品のSmartScanにリモートからDoS攻撃が実行可能な脆弱性が見つかる 画像
業界動向

シマンテック社AntiVirus製品のSmartScanにリモートからDoS攻撃が実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirus、Internet SecurityおよびSystem Worksの複数のバージョンに含まれているAuto-ProtectモジュールのSmartScan機能で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱な製

  1. 先頭
  2. 370
  3. 380
  4. 390
  5. 400
  6. 410
  7. 421
  8. 422
  9. 423
  10. 424
  11. 425
  12. 426
  13. 427
  14. 428
  15. 429
  16. 430
  17. 431
  18. 440
  19. 450
  20. 最後
Page 426 of 612
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×