業界動向のニュース記事一覧(530 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(530 ページ目)

アクセス制御機能に関する技術の研究開発情報を募集中(警察庁、総務省、経済産業省) 画像
業界動向

アクセス制御機能に関する技術の研究開発情報を募集中(警察庁、総務省、経済産業省)

 警察庁、総務省、経済産業省の3省庁は、「不正アクセス行為の禁止等に関する法律」(不正アクセス禁止法)に基づいてアクセス制御機能に関する技術の研究開発の状況を公表するが、現在、その公表資料に掲載するためのアクセス制御機能に関する研究開発情報を募集してい

見ただけで感染するウイルス被害が拡大 画像
業界動向

見ただけで感染するウイルス被害が拡大

 InternetExplorerの既知のセキュリティホールを利用したウイルス「ALIZ」「BadTrans」の国内感染が急増しており、関係各所より警報が発せられている。

国内線ドットコムの web ページは 利用者に危険な R-MS サイト 画像
業界動向

国内線ドットコムの web ページは 利用者に危険な R-MS サイト

 国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
 R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。

問題の露呈した国内線ドットコムのシステムは日本ユニシスが開発、運用 画像
業界動向

問題の露呈した国内線ドットコムのシステムは日本ユニシスが開発、運用

 今回、個人の実名を流出するセキュリティホールが発見された国内線ドットコムサイトのシステムは、日本ユニシスが開発、運用を担当している。

国内線ドットコムで個人の実名がわかるセキュリティホール 画像
業界動向

国内線ドットコムで個人の実名がわかるセキュリティホール

 航空機のオンラインチケット予約サービスを提供している国内線ドットコムで、会員の個人の実名が見えてしまうセキュリティホールが発見された。国内線ドットコムは、日本航空、全日空、日本エアシステムの 3 社が、平成12年11月29日に設立した国内線ドットコム株式会社

国内線ドットコムの web ページは 利用者に危険な R-MS サイト 画像
業界動向

国内線ドットコムの web ページは 利用者に危険な R-MS サイト

 国内線ドットコムには、個人の実名流出以外にも、 R-MS サイトであるという危険性が存在していた。
 R-MS サイトは、スクリプトをオンにしていないと利用できないサイトを指す名称である。

問題の露呈した国内線ドットコムのシステムは日本ユニシスが開発、運用 画像
業界動向

問題の露呈した国内線ドットコムのシステムは日本ユニシスが開発、運用

 今回、個人の実名を流出するセキュリティホールが発見された国内線ドットコムサイトのシステムは、日本ユニシスが開発、運用を担当している。

国内線ドットコムで個人の実名がわかるセキュリティホール 画像
業界動向

国内線ドットコムで個人の実名がわかるセキュリティホール

 航空機のオンラインチケット予約サービスを提供している国内線ドットコムで、会員の個人の実名が見えてしまうセキュリティホールが発見された。国内線ドットコムは、日本航空、全日空、日本エアシステムの 3 社が、平成12年11月29日に設立した国内線ドットコム株式会社

Internetweek2001 から 1260件のメールを誤送信 2900名のアドレス流出 画像
業界動向

Internetweek2001 から 1260件のメールを誤送信 2900名のアドレス流出

 11月26日、Internetweek2001 事務局から事前申し込みを行った2900名に対して、同報メールアドレスが見える形でメールが送信された。同局では、1260件のメールが送信された段階で問題に気づき、メールの送信を中断した。

サーチエンジン NAVER japan で ウィルスと170件の個人情報流出の2重事故 画像
業界動向

サーチエンジン NAVER japan で ウィルスと170件の個人情報流出の2重事故

 サーチエンジン NAVER japan の関係者が、ウィルスに感染し、アドレス帳に登録されていたアドレスにウィルス付メールが送信される事故がおきた。さらに、この事故に気づいた本人が、お詫びのメールを送信する際に、同報アドレスが受信者に見える形で配信したため、取引

多くのUNIXシステムに共通な重大な脆弱性を発見したと発表(インターネット セキュリティ システムズ) 画像
業界動向

多くのUNIXシステムに共通な重大な脆弱性を発見したと発表(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社(ISS)は11月15日、多くのUNIXシステムでハッカーに自由な操作を許す重大な脆弱性を発見したと発表した。これは同社セキュリティ情報研究開発チーム「X-Force」が発見したもので、CDE(Common Desktop Environment) シ

国内・海外のコンピュータウイルス被害状況調査に関しての提案を募集(情報処理振興事業協会) 画像
業界動向

国内・海外のコンピュータウイルス被害状況調査に関しての提案を募集(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、国内・海外のコンピュータウイルス被害状況調査に関しての提案を募集している。これは、国内及び海外におけるコンピュータウイルス被害状況の実態を把握するとともに、必要となるウイルス対策の構築等に反映させるためのもので、締切は

SecurityFocus に SSH crc32への攻撃分析レポートが掲載される 画像
業界動向

SecurityFocus に SSH crc32への攻撃分析レポートが掲載される

 SecurityFocus に SSH crc32への攻撃分析レポートが掲載された。このレポートでは、既知の脆弱性(CERT Vulnerability Note VU#945216)を利用した攻撃についてのログの分析、整理方法など説明がなされている。

ウェブアプリケーション用セッションIDの総当たり攻撃による盗難 画像
業界動向

ウェブアプリケーション用セッションIDの総当たり攻撃による盗難

 今日の「ステートフル」なウェブアプリケーションのほとんどは、サイト内で実施される一連のオンライン行動を特定ユーザと結び付けるため、セッションIDを使用している。セッションIDを使用するステートメカニズムの多くは、認証及び許可メカニズムも兼ねているが、そ

国内感染急増している「Aliz」に関する情報 画像
業界動向

国内感染急増している「Aliz」に関する情報

 InternetExplorerの既知のセキュリティホールを利用したウイルス「Aliz」の国内感染が急増しており、情報処理振興事業協会(IPA)や関係各所より警報が発せられている。

マーケッターのメーリングリスト surveyml で 4,000人にウィルスメール 画像
業界動向

マーケッターのメーリングリスト surveyml で 4,000人にウィルスメール

 約4,000名のマーケティング関係者が参加するメーリングリスト、surveyml に、ウィルス付きのメールが投稿された。
 投稿されたウィルスは、急速に感染を広げている W32/Aliz である。同メーリングリストでは、参加者が添付ファイル付きの投稿を自由に行うことができる

特定の画像ファイルで Netscape がクラッシュ 画像
業界動向

特定の画像ファイルで Netscape がクラッシュ

 セキュリティ関係者が集まるメーリングリストとして知られるセキュリティホールmemo で、昨日、特定のPNGでNetscape6.2がクラッシュする脆弱性が報告された。
 特定の特定のPNGをブラウザあるいはメーラーで表示しようとするとクラッシュする。メーリングリスト参加者

R-MS サイト一覧 EC サイト 画像
業界動向

R-MS サイト一覧 EC サイト

 ・R-MSX サイト
 (過去に事件を起こしたにも関わらず、R-MS状態が継続しているきわめて危険なサイト)

R-MS サイト一覧 個人、SOHO向け金融サービス=消費者金融・クレジットカード系 画像
業界動向

R-MS サイト一覧 個人、SOHO向け金融サービス=消費者金融・クレジットカード系

 ・R-MSX サイト
 (過去に事件を起こしたにも関わらず、R-MS状態が継続しているきわめて危険なサイト)
オリコ http://www.orico.co.jp/

金融サービス、ECサイトの60%以上が利用者への脅威= R-MS サイトに該当 画像
業界動向

金融サービス、ECサイトの60%以上が利用者への脅威= R-MS サイトに該当

 先週、本誌では、スクリプトをオンにしなければ利用できないR-MSサイトを著名サイトを中心に、ピックアップした。

マーケティングやデザインよりも安全性を 問われるweb サービスへの企業姿勢 画像
業界動向

マーケティングやデザインよりも安全性を 問われるweb サービスへの企業姿勢

 本誌および多くの媒体の記事では、利用者に、通常スクリプトをオフにしてweb を閲覧することが推奨しているものが多い。
 これは、ひとえに、IE のスクリプトとクッキーには、継続的に脆弱性が発見されているためである。
 11月9日に発見されたIE のスクリプトとクッ

  1. 先頭
  2. 480
  3. 490
  4. 500
  5. 510
  6. 520
  7. 525
  8. 526
  9. 527
  10. 528
  11. 529
  12. 530
  13. 531
  14. 532
  15. 533
  16. 534
  17. 535
  18. 540
  19. 550
  20. 最後
Page 530 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×