業界動向のニュース記事一覧(513 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(513 ページ目)

平成13年度技術開発事業総括報告書を公開(IPAセキュリティセンター) 画像
業界動向

平成13年度技術開発事業総括報告書を公開(IPAセキュリティセンター)

 IPAセキュリティセンターは6月24日、平成13年度技術開発事業総括の報告書(PDFおよびソフトウエア)を公開した。公開したのは電子政府情報セキュリティ技術開発事業とセキュリティ対策研究開発等事業に関する報告書。W3C勧告準拠のXML署名基盤技術開発とリファレンス提

WinbiffがEditXの脆弱性を修正したバージョンをリリース 画像
業界動向

WinbiffがEditXの脆弱性を修正したバージョンをリリース

 オレンジソフトのメールソフト「Winbiff」にEditXの脆弱性を修正したバージョンがリリースされた。
 今回の修正は、ActiveX コントロールであるEditX の 1.22 以前に弱点が存在したために行われた物。この脆弱性により、悪意のあるWebサイトにアクセスすると、Intern

ApacheのChunkエンコードのバグによる重大な脆弱性(続報) 画像
業界動向

ApacheのChunkエンコードのバグによる重大な脆弱性(続報)

 先日よりお伝えしているApacheのChunkエンコードのバグによる重大な脆弱性だが、さらに各ベンダーやセキュリティサイトの情報が多数公開されている。今回は、Caldera Internationalによるパッチ情報と、Internet Security Systems Securityのが追加されている。

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性 画像
業界動向

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性

 セキュリティ情報を提供するWebサイト「NetSecurity」の記事検索スクリプトに、クロスサイトスクリプティングの脆弱性が発見された。
 この脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏によって発見されたもので、この検索スクリプトを

ApacheのChunkエンコードのバグによる重大な脆弱性(続報) 画像
業界動向

ApacheのChunkエンコードのバグによる重大な脆弱性(続報)

 先日よりお伝えしているApacheのChunkエンコードのバグによる重大な脆弱性だが、さらに各ベンダーやセキュリティサイトの情報が多数公開されている。

北海道新聞サイトで個人情報流出 札幌 BNN が取材、レポート掲載 画像
業界動向

北海道新聞サイトで個人情報流出 札幌 BNN が取材、レポート掲載

 札幌のニュースサイト BNN の調べによると、20日、北海道新聞が自社サイトで解説している掲示板から個人情報が流出するという問題がおきた。
 同社が読者からの意見募集用として設置している掲示板では事前に実名や住所、電話番号、メールアドレスなどの登録しなけれ

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性 画像
業界動向

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性

 セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。

シューズ販売サイトの個人情報が1600件流出 画像
業界動向

シューズ販売サイトの個人情報が1600件流出

 シューズの販売を手がけるエムウェーブの個人情報が漏洩していることが発覚した。
 今回漏洩している情報は、販売サイトを利用した顧客の情報と思われるもので、データが保存されているファイル一部が、パーミッション設定のミスしていると考えられる。流出した件数は

Yaha.Eワームが世界中で拡散 画像
業界動向

Yaha.Eワームが世界中で拡散

 アイ・ディフェンス・ジャパンからの情報によると、多くのアンチウイルスベンダーが「Yaha.E」と名前を付けているYahaワームの最新亜種が、拡散の速度を上げている。特にドイツとインドで広まっており、米国その他の各国でも少しずつ拡散しつつある。この新しい亜種は

「標準時配信・時刻認証サービスの研究開発に関する研究会」の報告書を公開(総務省) 画像
業界動向

「標準時配信・時刻認証サービスの研究開発に関する研究会」の報告書を公開(総務省)

 総務省は6月18日、平成14年1月より開催してきた「標準時配信・時刻認証サービスの研究開発に関する研究会」(座長:大橋正和 中央大学教授)の報告書(PDF)を公開した。IT時代における標準時配信及び時刻認証サービスの将来イメージ、研究開発課題・標準化課題、社会

ApacheのChunkエンコードのバグによる重大な脆弱性(続報) 画像
業界動向

ApacheのChunkエンコードのバグによる重大な脆弱性(続報)

 昨日お伝えしたApacheのChunkエンコードのバグによる重大な脆弱性だが、各ベンダーやセキュリティサイトの情報が多数公開されている。

ApacheのChunkエンコードのバグによる重大な脆弱性 画像
業界動向

ApacheのChunkエンコードのバグによる重大な脆弱性

 Webサーバーとして広く使用されているApacheで、Chunkエンコードのバグによる重大な脆弱性が発見された。対象となるバージョンは、1.3から1.3.24と、2.0から2.0.36と多くのバージョンに脆弱性が確認されている。

総務省サイトにクロスサイトスクリプティング脆弱性 画像
業界動向

総務省サイトにクロスサイトスクリプティング脆弱性

 総務省のWebサイトに設置されている「総務省へのご意見・ご提案の受付」で使用されているCGIに、クロスサイトスクリプティングの脆弱性が発見された。
 今回発見された脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行
っているoffice 氏によって発見されたも

【マンスリーレポート 2002/05】インシデント事後 ベストはYKKアーキテクチュラルプロダクツ、ワーストは、都銀、中央証券 画像
業界動向

【マンスリーレポート 2002/05】インシデント事後 ベストはYKKアーキテクチュラルプロダクツ、ワーストは、都銀、中央証券

 2002年5月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る 画像
業界動向

【マンスリーレポート 2002/05】企業の危機管理意識は何処へ? 金融業界の惨状を探る

 2002年5月から、次々と主要都市銀行のWebサイトにクロスサイトスクリプティング脆弱性などの問題点が発見、報告されている。銀行のシステム不安は、一行の問題だけでは済むものではない。日本経済そのものに甚大な影響を与える、まさに日本経済の死活問題である。いっ

【マンスリーレポート 2002/05】先月に引き続き「Klez」の感染被害が拡大 画像
業界動向

【マンスリーレポート 2002/05】先月に引き続き「Klez」の感染被害が拡大

■ウイルス月次レポート

韓国語版の「Visual Studio .NET」にNimdaが混入 画像
業界動向

韓国語版の「Visual Studio .NET」にNimdaが混入

 マイクロソフトの開発ツールである「Visual Studio .NET」の韓国語版に、Nimdaに感染しているファイルが混入していることが発覚した。
 この問題は、「Visual Studio .NET」のローカライズを行った企業が、Nimdaに感染していたために発生した物で、ヘルプファイルが収

情報セキュリティポリシーサンプル0.91版を掲載(NPO日本ネットワークセキュリティ協会) 画像
業界動向

情報セキュリティポリシーサンプル0.91版を掲載(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会(JNSA)は6月6日、情報セキュリティポリシーサンプル0.91版(PDF)を掲載した。これは、2001年度JNSA技術部会のセキュリティポリシーワーキンググループが作成した情報セキュリティポリシーサンプル。セキュリティ方針、ソフトウ

情報セキュリティインシデントに係る調査の調査報告を掲載(NPO日本ネットワークセキュリティ協会) 画像
業界動向

情報セキュリティインシデントに係る調査の調査報告を掲載(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は6月7日、情報セキュリティインシデントに係る調査の調査報告(PDF)掲載した。国内におけるサイバーテロや重要インフラセキュリティインシデントに関する現状を把握するための第一歩として、セキュリティインシデントの被害額や

ウイルスバスターオンラインスキャンに誤警告 画像
業界動向

ウイルスバスターオンラインスキャンに誤警告

 トレンドマイクロが提供している、ウイルスバスターオンラインスキャンに、誤警告の問題が発生していたことが同社より発表された。
 この問題は、オンラインスキャンに含まれる、TSC(TROJ SYSTEM CLEANER)に誤警告があるというもので、レジストリのHKEY_LOCAL_MACH

Flash!Attack Flash を用いたクロスサイトスクリプティング攻撃 画像
業界動向

Flash!Attack Flash を用いたクロスサイトスクリプティング攻撃

 eyeonsecurity は、Flash を用いてクロスサイトスクリプティング攻撃を行う手法を公表した。

  1. 先頭
  2. 460
  3. 470
  4. 480
  5. 490
  6. 500
  7. 508
  8. 509
  9. 510
  10. 511
  11. 512
  12. 513
  13. 514
  14. 515
  15. 516
  16. 517
  17. 518
  18. 520
  19. 530
  20. 最後
Page 513 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×