業界動向のニュース記事一覧(437 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.25(木)

製品・サービス・業界動向 業界動向ニュース記事一覧(437 ページ目)

クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散中 画像
業界動向

クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散中

 サイバーディフェンス社からの情報によると、クリスマスシーズンを狙ったZafi.Eワームが実環境で急速に拡散している。Zafi.Eは、メールで拡散するZafiワーム系列の新しい亜種である。この亜種は現在、拡散の速度を上げており、MessageLabsによると、1時間当たりの拡散

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる 画像
業界動向

WindowsカーネルのLPC(Local Procedure Call)コードでバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsカーネルにローカルで攻撃可能な脆弱性が見つかった。これは、LPCポートに渡されたLPCデータの処理部分にチェックされていないバッファが存在することが原因で、非常に長いLPCメッセージを渡すア

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる 画像
業界動向

マイクロソフト社の複数製品のJPEG(GDI+)処理にバッファオーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社の複数の製品に含まれているGDI+のjpg処理部分にリモートから攻撃可能なバッファオーバーフローが見つかった。GDI+はイメージファイルを処理するコンポーネントである。また、この脆弱性を攻撃してローカル

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる 画像
業界動向

IBM社のTivoli Access Manager Plug-inでセッションが乗っ取られる脆弱性が見つかる

 サイバーディフェンス社からの情報によると、IBM社のTivoli Access Manager Plug-in for Web Serversでリモートから攻撃可能な脆弱性が見つかった。この問題は、渡されたセッション変数のセキュリティチェックが十分に行われないために発生する。セッション変数はユー

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、PHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。PHP unserialize()ルーチンは、保存されている値からPHP値を作成する。負の値が参照され、ハッシュテーブルにzvaluesが追加されると

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる 画像
業界動向

Symantec社のAntiSpam製品 Brightmail 6.0.1の文字コンバータにDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、シマンテック社のBrightmailAntiSpamスパムフィルタリングアプリケーションのSpamhunterモジュールおよびLanguage IDモジュールで、リモートからDoS攻撃を受ける脆弱性が見つかった。これらのモジュールは、文字エンコーデ

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft Windows LSASSの識別トークンの認証にローカルで攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLSASSサブシステムに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ログオンユーザの権限が管理者権限に引き上げられる可能性がある。これは設計上の欠陥である。LSASS(Local Secur

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる 画像
業界動向

Microsoft WINSのReplication Protocolでリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWINS(Windows Internet Name Service)にリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行されたり、WINS Serverへのアクセス権が取得される可能性がある。

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる 画像
業界動向

LinuxカーネルのIGMPパケット処理でサービス拒否状態が発生する脆弱性が見つかる

 サイバーディフェンス社からの情報によると、多数のLinuxベンダが実装するLinuxカーネルのIGMP(Internet Group Messaging Protocol)サポートで、リモートおよびローカルで攻撃可能な脆弱性が見つかった。これは設計上の欠陥である。1つ目の脆弱性は、攻撃者が"sl_co

マイクロソフト、Windows XP SP2用のパッチを公開 画像
業界動向

マイクロソフト、Windows XP SP2用のパッチを公開

 マイクロソフト株式会社は12月17日、Windows XP SP2用のセキュリティパッチを公開した。これは、Windows XP SP2においてMicrosoft Windowsファイアウォールを設定した後で、ダイヤルアップ接続によってインターネットにアクセスした場合に、PCがインターネット上のすべ

Yahoo! BBの顧客情報がインターネット上に掲載 画像
業界動向

Yahoo! BBの顧客情報がインターネット上に掲載

ソフトバンクBB株式会社は12月16日、Yahoo! BBの顧客情報が記載されたファイルがインターネット上に掲載されていたと発表した。これは12月15日に、匿名の人物からNHK宛に「個人情報が記載されたファイルがインターネット上に添付されており、これらの個人情報はYahoo!BB

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15) 画像
業界動向

フィッシング・メール対策連絡会議を開催(経済産業省)(2004.12.15)

経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議では

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15) 画像
業界動向

マイクロソフト、12月度の月例セキュリティパッチを公開(2004.12.15)

 マイクロソフトは12月15日、12月度の月例セキュリティパッチを公開した。公開されたパッチは5種類で、最大深刻度はすべて「重要」となっている。影響を受ける範囲もWindows全般となっており、ほとんどの脆弱性がリモートからコードを実行されたりシステムを乗っ取られ

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性(2004.12.14) 画像
業界動向

Yahoo! BB、新たに3万件を超える顧客情報流出の可能性(2004.12.14)

 ソフトバンクBBは12月13日、新たな顧客情報流出の可能性があると発表した。これは12月10日、新潮社と光文社からYahoo! BBの会員情報と称する、それぞれ1,500件、5,000件のデータが持ち込まれたというもの。同顧客情報は、以前日経BP社から持ち込まれた900件のデータと

年末年始のウイルス・デマメールについての注意を喚起(IPA) 画像
業界動向

年末年始のウイルス・デマメールについての注意を喚起(IPA)

 独立行政法人 情報処理推進機構セキュリティセンター(IPA)は12月14日、年末に向けて、クリスマスカードや年賀状などのメールに見せかけたウイルスやデマメールが出現する可能性があるとして注意を呼びかける「年末年始警報」を発表した。発表によると、最近のウイル

11月度のスパムインデックスを発表(英クリアスウィフト) 画像
業界動向

11月度のスパムインデックスを発表(英クリアスウィフト)

 英クリアスウィフトは12月14日、2004年11月度のスパムインデックスを発表した。レポートによると11月のスパムの内訳はヘルスケア関連が48.62%ともっとも多く、続いて直販商品が27.20%、金融関連9.68%、ポルノ関連3.29%、フィッシング詐欺1.55%、スパム関連0.02%

日本通運、石巻商工信組の顧客情報が記録されたFDを紛失 画像
業界動向

日本通運、石巻商工信組の顧客情報が記録されたFDを紛失

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━

東京都主税局・港湾局第3回インターネット公売(試行)を実施(2004.12.14) 画像
業界動向

東京都主税局・港湾局第3回インターネット公売(試行)を実施(2004.12.14)

 ヤフー株式会社と東京都主税局は12月14日、第3回インターネット公売(試行)を実施すると発表した。今回は、都債権特別回収班が港湾局債権(マリーナ施設使用料)の滞納処分として差し押さえたプレジャーボートをはじめ、個人都民税対策室が区市から引き受けた個人住民

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる(2004.12.13) 画像
業界動向

AOL社のWinampメディアプレーヤーでリモートから攻撃可能なバッファオーバーフローが見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡

マイクロソフト社の2004年12月のセキュリティ情報について(2004.12.13) 画像
業界動向

マイクロソフト社の2004年12月のセキュリティ情報について(2004.12.13)

 サイバーディフェンス社からの情報によると、マイクロソフト社は、2004年12月14日に5つのセキュリティ情報を公開する予定である。同社によると、今回のセキュリティ情報で公開される脆弱性の危険度は「重要」レベルよりも低い。このセキュリティ情報で公開する脆弱性は

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる(2004.12.13) 画像
業界動向

IEでActiveX DHTML編集コントロールによりポップアップブロックが無効にされる脆弱性が見つかる(2004.12.13)

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能な脆弱性が見つかった。これにより、ポップアップブロック機能が無効にされ、許可しないポップアップウインドウが表示される可能性がある。これは設計上の欠陥で

  1. 先頭
  2. 380
  3. 390
  4. 400
  5. 410
  6. 420
  7. 432
  8. 433
  9. 434
  10. 435
  11. 436
  12. 437
  13. 438
  14. 439
  15. 440
  16. 441
  17. 442
  18. 450
  19. 460
  20. 最後
Page 437 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×