業界動向のニュース記事一覧(430 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.03.13(金)

製品・サービス・業界動向 業界動向ニュース記事一覧(430 ページ目)

旅行会社から9万人分の個人情報流出の可能性 画像
業界動向

旅行会社から9万人分の個人情報流出の可能性

クラブツーリズム株式会社は3月17日、同社のWebサーバに数回にわたる不正侵入があり、顧客情報が流出した可能性があると発表した。流出した顧客情報は最大90,300名分の可能性があり、顧客情報には会員ID、パスワード、氏名、住所、電話番号、携帯番号、FAX番号、会社名、

外務省サイトがサイバー攻撃で一時閲覧不能に 画像
業界動向

外務省サイトがサイバー攻撃で一時閲覧不能に

3月17日の午前9時50分頃から夜にかけて、外務省の更新情報が閲覧できない状況が続いた。これは、同省のサーバに大量のデータが送りつけられるサイバー攻撃によるもので、サーバが機能しなくなったもの。現在は復旧しているが、同省では発信元の特定を急いでいるという。

2チャンネルで中学校の襲撃を予告した大学生を家裁送致 画像
業界動向

2チャンネルで中学校の襲撃を予告した大学生を家裁送致

仙台地検は3月15日、南光台中学校(仙台市泉区)への襲撃予告を「2ちゃんねる」に書き込んだ仙台市の男子大学生(19歳)を、威力業務妨害の非行事実で家裁送致した。この大学生は2月19日と21日、「お前ら皆殺しだ。明後日襲ってやる」「明日の10時に3人は確実に刺殺しま

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告 画像
業界動向

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告(オリエンタルランド) 画像
業界動向

ディズニーリゾート年間パスポート購入者情報流出に関し調査報告(オリエンタルランド)

株式会社オリエンタルランドは3月16日、ディズニーリゾート年間パスポート購入者の個人情報流出に関し、調査結果と再発防止策などを発表した。調査結果によると、同社が保有していたデータが流出したことは確実であり、その概要は、121,607名の氏名、住所、電話番号、生

ココログのSSIインジェクション可能は脆弱性ではないと見解 画像
業界動向

ココログのSSIインジェクション可能は脆弱性ではないと見解

水無月ばけら氏によると、ココログに届け出ていた2件の脆弱性のうち1件は修正されたものの、SSIインジェクションが可能であることに関しては脆弱性でないという見解がなされたという。氏はSSIインジェクションの具体的な手法などを公表するとしていたが、しばらく公開を

JPCERT/CC、インターネット定点観測にアクセス元地域別グラフを追加(JPCERT コーディネーションセンター) 画像
業界動向

JPCERT/CC、インターネット定点観測にアクセス元地域別グラフを追加(JPCERT コーディネーションセンター)

有限責任中間法人 JPCERT コーディネーションセンターは3月16日、稼動中のインターネット定点観測システム「ISDAS」公開グラフについて、これまでのアクセス先ポート別グラフに加え、アクセス元地域別グラフを公開すると発表した。同グラフは過去1週間、1ヶ月、3ヶ月ごと

国内の主なISP、メーカー共同で迷惑メール対策グループ「JEAG」を創設(ぷららネットワークスほか) 画像
業界動向

国内の主なISP、メーカー共同で迷惑メール対策グループ「JEAG」を創設(ぷららネットワークスほか)

株式会社ぷららネットワークスは、国内の主要インターネットサービスプロバイダーや携帯通信事業者各社、ソフトウェア・ハードウェアメーカーなどと共同で、迷惑メール対策グループ「JEAG(Japan E-mail Anti-Abuse Group)」を創設した。本グループのメンバーは、株式会

武蔵野市長メールマガジン購読者にウイルスメール 画像
業界動向

武蔵野市長メールマガジン購読者にウイルスメール

武蔵野市広報課は、同市市長メールマガジンの購読者に「BAGLE」ウイルスが添付されたメールが配信されたと発表した。これは3月12日の午後2時から3時にかけて送信されたもので、悪意のある者あるいはウイルスに感染した者よりメールマガジン配信サーバあてにメールを送付

今週のNetSecurityアクセスランキング<2005-03-7〜14> 画像
業界動向

今週のNetSecurityアクセスランキング<2005-03-7〜14>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. http://www.netsecurity.ne.jp/article/1/3436.htm

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在 画像
業界動向

Ethereal 3G-A11 Radiusのプロトコル解析にリモートから攻撃可能なバッファオーバーフローが存在

 サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているEthereaで、リモートから攻撃可能な脆弱性が見つかった。この脆弱性は、複数のバージョンのEtherealの3GPP2 A11プロトコル解析部分に存在し、不正なCDMA2000 A11 RADIUSパケッ

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意 画像
業界動向

みずほ銀行やUFJ銀行を騙るフィッシングメールに注意

 みずほ銀行やUFJ銀行を騙るフィッシングメールが出回っており、両銀行が注意を呼びかけている。みずほ銀行では、みずほ銀行のロゴやcopyrightなどを使用し、クレジットカードなどの案内文、みずほ銀行のURLが記載されている詐欺メールが出回っていると発表した。URLを

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる 画像
業界動向

Microsoft Windows OSのカーソルおよびアイコンのフォーマット処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる 画像
業界動向

WindowsのSMBにバッファオーバーフローの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSに実装されているSMB(Server Message Block)に、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、攻撃を受けたSMBホストがクラッシュする。また、任意のコードが実行

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる 画像
業界動向

Linuxカーネル2.4および2.6でファイルオフセットポインタの変換処理部分に脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているLinuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリの大部分がアクセス可能となり、システムが乗っ取られる可能性がある。これは設計上の欠陥である。この脆弱

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseria

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる 画像
業界動向

MozillaおよびFirefoxブラウザにSSLの正規のwebサイトが偽装される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozillaバージョン1.7.3以前とFirefox 1.0以前で、リモートから攻撃可能な脆弱性が見つかった。これにより、セキュアサイトが偽装される可能性がある。これは設計上の欠陥である。SSL対応のwebサイト

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる 画像
業界動向

Windowsのハイパーリンク オブジェクト ライブラリでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindows OSの複数のバージョンに搭載されているHyperlink Object Libraryで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行され、コンピュータが完全に乗

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる 画像
業界動向

Microsoft IEで不正なCSSタグを解析するとヒープメモリがクラッシュする脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerの複数のバージョンで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ローカルユーザの権限で任意のコードが実行される可能性がある。この問題は、CSS(Ca

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる 画像
業界動向

Linuxカーネル2.6.11のsys_epoll_waitにローカルで攻撃可能なバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれるLinux Kernel ProjectのLinuxカーネルバージョン2.6.11に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、低位メモリが上書きされる可能性がある

複数のベンダのGRSecurity PaXに権限引き上げの脆弱性が見つかる 画像
業界動向

複数のベンダのGRSecurity PaXに権限引き上げの脆弱性が見つかる

 サイバーディフェンス社からの情報によると、複数のベンダが実装しているGRSecurityのPaX Linuxカーネルセキュリティパッチに、ローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、root権限が盗まれる可能性がある。この脆弱性の詳細は公開され

  1. 先頭
  2. 380
  3. 390
  4. 400
  5. 410
  6. 420
  7. 425
  8. 426
  9. 427
  10. 428
  11. 429
  12. 430
  13. 431
  14. 432
  15. 433
  16. 434
  17. 435
  18. 440
  19. 450
  20. 最後
Page 430 of 612
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×