2002年2月の国際ニュース記事一覧(9 ページ目) | ScanNetSecurity
2024.05.19(日)

2002年2月の国際ニュース記事一覧(9 ページ目)

ポートスキャンによるAlcatel VPNのクラッシュ 画像
海外情報

ポートスキャンによるAlcatel VPNのクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Compagnie Financiere Alcatel's のPERMIT/Gate7500VPNソリューションで使用されているソフトウェアがポートスキャンを実行したときにクラッシュする問題が発見された。現在、この問題に関する詳細は発表されていない

Portix に含まれるディレクトリ移動バグ 画像
海外情報

Portix に含まれるディレクトリ移動バグ

 アイ・ディフェンス・ジャパンからの情報によると、Portix PHP アプリケーションで報告されたバグにより、攻撃者がリモートで使用してアプリケーションのホストコンピュータにある任意のファイルにアクセスできる。このバグを利用すると、システム管理者にアクセスが制

トラフィックツールの設定スクリプトがWebrootへのパスを公開 画像
海外情報

トラフィックツールの設定スクリプトがWebrootへのパスを公開

 アイ・ディフェンス・ジャパンからの情報によると、Multi Router Traffic Grapher (MRTG)用に開発された設定生成ツールに含まれるバグを利用して、攻撃者はサーバーのwebrootディレクトリーへのパスを入手できる。この問題を利用すると、ディレクトリー構造をマップア

tac_plus がローカルにアクセス可能なアカウントファイルを作成 画像
海外情報

tac_plus がローカルにアクセス可能なアカウントファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社 TACACS+ サーバーのフリーウェアバージョンであるtac_plusが、任意のローカルユーザーによってアクセス可能なアカウントログを作成する。この問題を利用すると、ユーザーがファイルの内容を変更し

攻撃者がvBulletin を使ってcookieを盗用 画像
海外情報

攻撃者がvBulletin を使ってcookieを盗用

 アイ・ディフェンス・ジャパンからの情報によると、vBulletinアプリケーションの設定ミスを利用したリモート攻撃により、攻撃者がcookieを盗む可能性がある。この問題を利用することにより、掲示板の管理者になりすまし、管理権限を奪取するなどの悪用が可能になる。

ComicalワームがWordを使ったマスメールを送信 画像
海外情報

ComicalワームがWordを使ったマスメールを送信

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメールワームであるComicalが発見された。このワームは「面白い話」と偽った添付ファイルに隠蔽して感染するタイプで、Microsoft WordのAutoOpen 機能を悪用し
て、感染したコンピューター上でVisual Basi

悪意のあるコードの蔓延に伴い、偽りの防衛手法「!0000」が広がる 画像
海外情報

悪意のあるコードの蔓延に伴い、偽りの防衛手法「!0000」が広がる

 アイ・ディフェンス・ジャパンからの情報によると、「!0000」は(別名:「AAAAAA」)は、電子メールを介して拡散する悪意のあるマスメーリングコードに対する防衛手法として噂が広まっているが、これは効果の無い防衛手法である。悪意のあるコードから身を守るためにこ

最新のLotus Dominoで、2つのバッファーオーバーフロー問題にパッチ 画像
海外情報

最新のLotus Dominoで、2つのバッファーオーバーフロー問題にパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Domino R5のバージョン5.0.9aに、これまで存在していた2つバッファオーバーフロー問題に対する修正が含まれている。この修正により、HTTPデーモンによるコードの実行などが出来なくなっている。

MyPartyの拡散はまだ終わらず 画像
海外情報

MyPartyの拡散はまだ終わらず

 アイ・ディフェンス・ジャパンからの情報によると、先日発見され、1月29日に拡散を停止するはずだったウイルス「MyParty」の拡散が現在も続いている。原因として考えられるのは、コンピューターの日付設定が誤っているためで、検出数が1月31日に大幅に減少していること

GOPトロイの木馬の感染力を超えるGOPワーム 画像
海外情報

GOPトロイの木馬の感染力を超えるGOPワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOPトロイの木馬の感染力を上回るGOPワームが発見された。GOPワームは、感染した電子メールおよびネットワーク上の共有ディスクを介して拡散する。ファイル名が中国語になっておりEXEで終わる二重拡張子となっている

アンチウィルスの無料ツールを装うSysnom.C 画像
海外情報

アンチウィルスの無料ツールを装うSysnom.C

 アイ・ディフェンス・ジャパンからの情報によると、Sysnomウイルスの新種Sysnom.cが発見された。このウイルスは、悪意のあるコードを削除するための無料AVPアンチウィルスツールを装っており、感染したマシンはOutlookのアドレス帳に対し、自己のコピーを送信する。無

ハッカーがIRCを利用してトロイの木馬DSNXを遠隔操作 画像
海外情報

ハッカーがIRCを利用してトロイの木馬DSNXを遠隔操作

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬DSNXに、ハッカーがIRCを利用することで遠隔操作を可能となっていることが発見された。このプログラムは、ランダムなファイル名を使って自らの存在を隠そうとする機能があり、再起動の度にファイル

BookletがExcelのドキュメントに感染 画像
海外情報

BookletがExcelのドキュメントに感染

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスBookletが、Excelのファイルに対する感染を拡げている。感染したマシンは、ユーザー名を変更させられ、最近使ったExcelのファイルへと感染を広げていく。しかし、プログラム内にバグが存在するた

NmapスキャンでフリーズするCompaqサーバーの脆弱性 画像
海外情報

NmapスキャンでフリーズするCompaqサーバーの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Tru64 Unixオペレーティングシステム利用のAlphaServer 4100および8400サーバー上でNmapスキャンを実行すると、FTPとtelnetアプリケーションがフリーズする問題は、すでに報告されていたが、今回はCompaq Alp

Domino R5バグが有効なユーザー名の列挙の可能性 画像
海外情報

Domino R5バグが有効なユーザー名の列挙の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Lotus社のDomino R5にバグが存在し、システム上の全てのユーザー名を列挙し、総当たり攻撃をリモート実行できる可能性があることが判明した。このバグを悪用する事によって攻撃者は比較的、容易に攻撃を実現させる事

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
Page 9 of 9
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×