業界動向のニュース記事一覧(427 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.25(木)

製品・サービス・業界動向 業界動向ニュース記事一覧(427 ページ目)

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在 画像
業界動向

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在

 サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているEthereaで、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、複数のバージョンのEtherealの3GPP2 A11プロトコル解析部分に存在し、不正なCDMA2000 A11 RADIUSパケッ

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意 画像
業界動向

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意

 みずほ銀行やUFJ銀行を騙るフィッシングメールが出回っており、両銀行が注意を呼びかけている。みずほ銀行では、みずほ銀行のロゴやcopyrightなどを使用し、クレジットカードなどの案内文、みずほ銀行のURLが記載されている詐欺メールが出回っていると発表した。URLを

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる 画像
業界動向

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる 画像
業界動向

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに搭載されているHyperlink Object Libraryで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、コンピュータが完全に乗

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる 画像
業界動向

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ローカルユーザの権限で任意のコードが実行される可能性がある。この問題は、CSS(Ca

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれるLinux Kernel ProjectのLinuxカーネルバージョン2.6.11に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、低位メモリが上書きされる可能性がある

複数のベンダのGRSecurity PaXに権限引き上げの脆弱性が見つかる 画像
業界動向

複数のベンダのGRSecurity PaXに権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGRSecurityのPaX Linuxカーネルセキュリティパッチに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、root権限が盗まれる可能性がある。この脆弱性の詳細は公開され

3月14日のWeb改竄情報 画像
業界動向

3月14日のWeb改竄情報

 3月12日、13日の2日間、4件のWebサイト改竄が確認されている。改竄を行ったのは「Simiens」「iskorpitx」「core-project」と名乗るグループと思われる。なお、復旧情報は3月11日正午現在のもの。

日本ベリサインの社員、取引先の担当者情報が記録されたPCが盗難被害に 画像
業界動向

日本ベリサインの社員、取引先の担当者情報が記録されたPCが盗難被害に

 日本ベリサイン株式会社は3月11日、同社社員のPCが電車内において盗難に
遭ったと発表した。このPCには、同社取引先の担当者916名分の氏名および
メールアドレスが記録されていた。すでに警察へ盗難届を提出しており、事態
の確認に努めているが、現在のところ情報の流

東京電力、顧客情報が記載された工事関係書類の盗難が盗難被害に 画像
業界動向

東京電力、顧客情報が記載された工事関係書類の盗難が盗難被害に

 東京電力株式会社は3月7日、同社の高速インターネット事業などを行ってい
る光ネットワーク・カンパニーにおいて、「TEPCOひかり」に契約している顧
客の個人情報(氏名、住所、電話番号)が記載された工事関係書類46件分が工
事車両とともに盗難被害に遭うという事件

分譲マンション購入者の個人情報797件が流出 画像
業界動向

分譲マンション購入者の個人情報797件が流出

 株式会社ジョー・コーポレーションは3月8日、同社が施工、販売した分譲マンションを管理する関係会社の株式会社ジョー・コミュニティが過去に保有していた個人情報が流出した可能性が高いと発表した。これは、外部から個人情報が流出しているのではないかとの指摘を受

第三銀行の職員がクレジットカードの申込書などを紛失 画像
業界動向

第三銀行の職員がクレジットカードの申込書などを紛失

 株式会社第三銀行は3月7日、同行四日市支店の職員が個人情報が記載された書類の入った鞄を紛失していたと発表した。この鞄は同職員個人のもので、クレジットカードの申込書(11人分)、住宅ローン申込書類(1人分)、同行のビジネスクラブの法人申込書(1社分)が入っ

NTTドコモ東北で、契約申込書などが一部紛失していることが判明 画像
業界動向

NTTドコモ東北で、契約申込書などが一部紛失していることが判明

 株式会社NTTドコモ東北は3月9日、管理業務の委託先において取扱店から送付された契約申込書などの一部が扮しているしていることが判明したと発表した。同社では、契約申込書などの管理を委託会社において、取扱店で申込受付した顧客情報管理システムのデータと委託会社

英語学習教材の海賊版をおまけとしてオークションに出品 画像
業界動向

英語学習教材の海賊版をおまけとしてオークションに出品

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、愛知県警生活経済課と生活安全特別捜査隊、中村署は3月8日、「ヤフーオークション」を悪用して英語学習教材CDの海賊版を販売していた愛知県豊田市の会社員男性(35歳)を、著作権法違反の疑いで逮捕した

子どもの個人情報に係わる消費生活相談の現状を調査、分析(国民生活センター) 画像
業界動向

子どもの個人情報に係わる消費生活相談の現状を調査、分析(国民生活センター)

 国民生活センターは3月4日、「子どもの個人情報に係る消費者トラブルの現状と対応」の報告書をまとめ、発売した。この調査は、子どもの個人情報に係わる消費生活相談の分析を通してトラブルの現状と特徴を明らかにし、特別に子どもの個人情報を対象にして保護を図る試

2005年2月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

2005年2月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は3月8日、2005年2月度の日本国内におけるコンピュータウイルス感染被害報告件数マンスリーレポートを発表した。発表によると、2月度のウイルス感染被害の総報告数は2,736件と先月(3,610件)から大幅に減少した。上位に「WORM_AGOBOT」、「W

2月の「月間トップ10ウイルス」を発表(ソフォス) 画像
業界動向

2月の「月間トップ10ウイルス」を発表(ソフォス)

 ソフォス株式会社は、2005年2月におけるコンピュータウイルスの報告数をまとめた「月間トップ10ウイルス」を発表した。2月の王座には、前月同様、昨年末に現れたハンガリー製ワーム「Zafi-D」(30.8%)が君臨。これで3ヶ月連続でトップの座を維持しており、依然感染が

  1. 先頭
  2. 370
  3. 380
  4. 390
  5. 400
  6. 410
  7. 422
  8. 423
  9. 424
  10. 425
  11. 426
  12. 427
  13. 428
  14. 429
  15. 430
  16. 431
  17. 432
  18. 440
  19. 450
  20. 最後
Page 427 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×