2001年11月の記事(11 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年11月の記事一覧(11 ページ目)

同一ハッカーにより、国内外で100件以上のWeb改竄が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

同一ハッカーにより、国内外で100件以上のWeb改竄が発生

 先月よりTeckLifeというハッカーによるWeb改竄事件が相次いで発生した。すでにJPドメインを持つサイトだけでも22件。海外の物を含めると100件以上もの改竄を行っている。
 対象となっているWebサイトは、アルファベット順によって無差別に攻撃されており、ここ数日は

web では告知なし法務省 不審メールは内部の事故の可能性大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

web では告知なし法務省 不審メールは内部の事故の可能性大

 11月7日に配信した法務省の不審メール事故について、現在まで法務省のwebに告知はない。
 現在までに判明している状況を整理すると、配信の際の事故によるものである可能性が高い。
 不審メールのヘッダのTOには、何人ものメールアドレスが続いており、送信の際の事

【InstaGate EX2(1)】(アイティラボ代表 荒澤弘樹) 画像
特集
ScanNetSecurity
ScanNetSecurity

【InstaGate EX2(1)】(アイティラボ代表 荒澤弘樹)

■概観
 今回試用したInstaGate EX2(以下InstaGate)は、実にコンパクトな筐体でA4ノートPCのやや厚みのある程度の大きさである。前面パネルには電源、HDDアクセス、LAN、WANのactivityを示すLEDが9個とシステム稼動の状況が示される小さなLCDとクロスカーソルタイプのス

【無料ツールで作るセキュアな環境(40)】〜stone〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(40)】〜stone〜(執筆:office)

 SSLトンネリング用ツールとして、StunnelとBJORBを既に紹介したが、実績の高いstone [1]のことを言及しないわけにはいかない。stoneはアプリケーションレベルの TCP & UDP パケットリピーターである。

11月7日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月7日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。今回の被害もすべてTeckLifeによるもの。昨日お伝えしたとおり、Aからのアルファベット順だけでなく、逆順による被害も拡大中だ。また、使用されていたサーバーOSも、全てWindowsである。

セキュリティホール情報<2001/11/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/07>

<Microsoft>
▽ Internet Explorer
 IE5.01 SP2にセキュリティ修正バッチ適用後、Cookie の警告表示が英語で表示される問題。この現象はIE5.5 SP2、IE6.0では発生しない。

タリバン支持ウェブサイトは、いまだ運営されている 画像
海外情報
ScanNetSecurity
ScanNetSecurity

タリバン支持ウェブサイトは、いまだ運営されている

概要:
 テロ支持グループ Dharb-i-M'uminが運営する親タリバンサイト ( http://www.ummah.net.pk/dharb/ ) は、まだ稼動しているようだ。

ロシアのハッキング百科事典が、6Bone IPv6への攻撃実験について記載 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのハッキング百科事典が、6Bone IPv6への攻撃実験について記載

概要:
 最近出版されたロシアのハッキング百科事典に6Boneネットワーク上のインターネット・プロトコル・バージョン6(IPv6)の脆弱実験について記載。

マイクロソフト社ISAサーバーが、UDP攻撃によりクラッシュする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社ISAサーバーが、UDP攻撃によりクラッシュする可能性

概要:
 マイクロソフト社のISA(インターネット・セキュリティ・アクセラレーション)サーバーは連続なフラグメントされたUDPパケットを受けるとクラッシュすることが判明。この原因を起すISAの脆弱部分についての詳細は現時点では解明されていない。以前に見つかって

法務省アドレスの不審メール 不正中継DBに登録されていた法務省サーバ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

法務省アドレスの不審メール 不正中継DBに登録されていた法務省サーバ

 11月6日、法務省アドレス(moj.go.jp)で不審なメールが送信されていることがわかった。
 現在、下記の2つの可能性が指摘されている。

11月5日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月5日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。ここ連日続いているTeckLifeによる被害だが、さらに拡大の様相を見せている。これまではAからのアルファベット順だったが、昨日からはZからの逆順でも攻撃されているようだ。
 また、被害を受けたサーバーのほとんどがWindowsで

セキュリティホール情報<2001/11/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/06>

<Microsoft>
▽ Internet Explorer【修正とお詫び】
 昨日掲載した Internet Explorer の「スクリプトによる貼りつけ処理の許可」をオンに設定した場合、クリップボードの内容が漏洩する脆弱性について、一部、記述が不適切な箇所がありました。
 文中にこの脆弱性

11月5日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月5日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。11/4には、先週引き続きTeckLifeによる攻撃が行われており、アルファベット順による被害が相次いでいる。
 また、週末ということもあり、いくつかのサイトでは、5日の11時現在も復旧が進んでいない。

セキュリティホール情報<2001/11/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/05>

<Microsoft>
▽ Windows
 Windows の UPnP(ユニバーサルプラグアンドプレイ)に、システムパフォーマンスを低下させるなどの脆弱性。

親タリバン系サイトは、旧型ウィルスと関連 画像
海外情報
ScanNetSecurity
ScanNetSecurity

親タリバン系サイトは、旧型ウィルスと関連

概要:
 パキスタンのブレイン・コンピューター・サービス社 (Brain Computer Services)は、 http://www.ummah.net.pk/dharb にて、Dharb-i-M'umin グループが運営する親タリバン系のサイトをホスティングしている (11/1/01付 ID#106071参照)。同サイトは、最近米国が

ビン・ラディン・ゲームのダウンロードは、ポップアップバナー広告の問題を誘発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ビン・ラディン・ゲームのダウンロードは、ポップアップバナー広告の問題を誘発

概要:
 "Yo Mamma, Osama"というビン・ラディンを題材にしたゲームをダウンロードした100,000以上のユーザがポップアップの広告バナーに攻撃されている。Lion's Pride Enterprise Inc.(ライオンプライドエンタープライズ社) が開発した当ゲームは"緑の大地を闊歩する粗

米国防総省は、IT業者の政府機密事項扱い情報へのアクセスに対し懸念 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国防総省は、IT業者の政府機密事項扱い情報へのアクセスに対し懸念

概要:
 IT業者が取扱ったデリケートな政府プログラムに関する一般情報公開について米国防総省(DoD)が懸念を表明。9月11日の米同時多発テロ事件以来、国防総省は通信系、コンピュータ系の機器を含む複数の種類の発注を増加させた。これにより国防総省は多くの民間企業と

セキュリティホール情報<2001/11/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/02>

<Microsoft>
▼ Windows NT & 2000
タブ・バックスペース文字列によりリブートする問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=847

新しい活用を求めてセキュアシェル(SSH)のスキャン増加中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しい活用を求めてセキュアシェル(SSH)のスキャン増加中

概要:
 セキュアシェルの中で新たに発見されたバグ(SSH CRC-32)を利用した攻撃の為、SSHに対するスキャンが増加している事が確認されている。2001年2月に、いくつかのSSHのバージョンにバッファー・オーバフローの問題が存在する事は知られているが、これは整数計算

ニューヨーク・タイムズが DoS攻撃を受ける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニューヨーク・タイムズが DoS攻撃を受ける

編集部注:
 この記事は、【16:48 GMT、10、31、2001】に配信されたものです。
 その後、DoS攻撃ではなく、Nimda の亜種である Nimda-E によるものとの説もでています。

11月1日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月1日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。近藤情報システムを除き、他の被害はすべてTeckLifeというハッカーによるもの。このハッカーによる被害は一昨日より続いており、ドメイン名を見て分かるとおり、アルファベット順に改竄を行っているようだ。また、いずれのページ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×