2001年11月の記事(3 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年11月の記事一覧(3 ページ目)

国内線ドットコムで個人の実名がわかるセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内線ドットコムで個人の実名がわかるセキュリティホール

 航空機のオンラインチケット予約サービスを提供している国内線ドットコムで、会員の個人の実名が見えてしまうセキュリティホールが発見された。国内線ドットコムは、日本航空、全日空、日本エアシステムの 3 社が、平成12年11月29日に設立した国内線ドットコム株式会社

セキュリティホール情報<2001/11/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/27>

<Microsoft>
▽ Outlook Express
 IEに 特定の文字列でマシンがハングアップするバグ【更新】
 Outlook Expressには、特定文字列を表示させただけで、マシンがハングアップする対処方法のない既知のセキュリティホールが存在する。この文字列が埋め込まれているメ

セキュリティホールを利用する新種ウイルス「BADTRANS.B」の被害が拡大中 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

セキュリティホールを利用する新種ウイルス「BADTRANS.B」の被害が拡大中

 今年4月に発見されたトロイの木馬型ウイルス「BADTRANS.A」の亜種である「BADTRANS.B」が発見された。米国での被害が拡大しているほか、国内でも被害報告が上がっており、被害拡大が予想される。
 このウイルスは、InternetExplorerの既知のセキュリティーホールを利

米国FBIは、カーニボー(Carnivore)に似たアプリケーションを開発中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国FBIは、カーニボー(Carnivore)に似たアプリケーションを開発中

概要:
 米国FBIは、容疑者のコンピュータへウィルスを侵入させて、暗号キーを取得するソフトを開発しているとの事。報告によると、Magic Lantern(魔法のランプ)と名づけられたこのソフトは、容疑者のコンピュータに侵入させた後、容疑者がPGP (Pretty Good Privacy暗

米連邦裁判所は、電子メールに関して全国規模の捜索令状が発行可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米連邦裁判所は、電子メールに関して全国規模の捜索令状が発行可能

概要:
 最近可決された米国法令 USA Patriot Act of 2001は、電子メールに対する全国捜索令状を、連邦裁判所が発行することを許可した。以前は、米国法 Federal Rules for Criminal Procedure第41条によって、裁判所は管轄区内の所有物、資産のみ取り扱う事ができた。

Alizワームが急速に拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Alizワームが急速に拡散中

概要:
 メッセージ研究所(MessageLabs)によれば、今月の最も脅威を与えているウイルスの5位に浮上しているAlizウォームが急激に拡散している。英国のウイルス追跡調査機関の調べによると11月20日に383件の感染が確認されたAlizは24時間後には4倍の1,511件に増大、更

Internetweek2001 から 1260件のメールを誤送信 2900名のアドレス流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Internetweek2001 から 1260件のメールを誤送信 2900名のアドレス流出

 11月26日、Internetweek2001 事務局から事前申し込みを行った2900名に対して、同報メールアドレスが見える形でメールが送信された。同局では、1260件のメールが送信された段階で問題に気づき、メールの送信を中断した。

11月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月22日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。連休明けということもあり、現在も復旧されていない。

セキュリティホール情報<2001/11/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/26>

<プラットフォーム共通>
▽ Apache
 Apache 1.3.x の各バージョンで修正された弱点の一覧を見ることができるページが公開された。

Alizの被害拡大、問い合わせが300件以上に 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Alizの被害拡大、問い合わせが300件以上に

 Alizに関して、情報処理振興事業協会には20日から22日にかけ、300件以上の問い合わせがあった。Outlookでプレビューしただけでも感染することら、被害が拡大している模様。Nimdaと同様のセキュリティホールを利用しているウイルスのため、早急にパッチを当てる必要があ

サーチエンジン NAVER japan で ウィルスと170件の個人情報流出の2重事故 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サーチエンジン NAVER japan で ウィルスと170件の個人情報流出の2重事故

 サーチエンジン NAVER japan の関係者が、ウィルスに感染し、アドレス帳に登録されていたアドレスにウィルス付メールが送信される事故がおきた。さらに、この事故に気づいた本人が、お詫びのメールを送信する際に、同報アドレスが受信者に見える形で配信したため、取引

11月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月22日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。大きなところではスポーツ用品メーカーのアシックスが被害を受けている。その他の被害はTeckLifeによるもの。アシックス以外の3社は22日11時現在も復旧していない。

セキュリティホール情報<2001/11/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/22>

<HP-UX>
▽ Line Printer Daemon
 HP-UXのLine Printer Daemon(rlpdaemon)に脆弱性があり、リモート/ローカルからの第三者にスーパーユーザ権限で任意のコードを実行される可能性がある。

空港の厳しいセキュリティ・チェックでノートパソコン破損の恐れ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

空港の厳しいセキュリティ・チェックでノートパソコン破損の恐れ

 バージニア州在住のRichard Shapiro 氏はユナイテッド航空でモンタナ州ミズーラに行くため、ダレス国際空港でセキュリティ・チェックを受けた。その際、同氏が携帯するソニー製ノートパソコンを巡り、困った状況が発生した。

インターネットの脆弱性を懸念(ICANN) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インターネットの脆弱性を懸念(ICANN)

 インターネットの監督組織ICANN(Internet Corporation for Assigned
Names and Numbers)は、11月中旬に開催された年次会議で“インターネットの脆弱性が原因となり、大惨事に繋がる悪質な攻撃が発生する恐れがある”と警告した。ICANN によると、本年度の会議は9月

ドジな諜報員を救うバイオメトリクス技術(Samsung 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ドジな諜報員を救うバイオメトリクス技術(Samsung 社)

 MI5(国内担当の英諜報部)諜報員や元内務大臣のノートパソコンがタクシーに置き忘れられたり、紛失する事件がここ数年の間に何件か発生し、そのノートパソコンに入っている機密情報の漏洩が問題となっている。そこで、そのような問題を解決すべく、バイオメトリクス技

世界中の銀行で採用されているセキュリティ・システムが破られる(英国) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

世界中の銀行で採用されているセキュリティ・システムが破られる(英国)

 ケンブリッジ大学の研究者Michael Bond 氏とRichard Clayton 氏は、PIN (個人識別番号:銀行などがATM 用に顧客に付与する暗証番号)の保護機能として銀行などに広く採用されているシステムに脆弱性を発見した。2人は、悪意ある銀行員がその脆弱性を使って顧客の口座

今年の主役はセキュリティ・システム(Comdex 2001) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今年の主役はセキュリティ・システム(Comdex 2001)

 恒例のハイテク見本市Comdex が11月11日からラスベガスで開催されているが、今年はセキュリティ関連技術が注目を浴びているようだ。米国で開催されるハイテク関連の見本市では通常、大手企業が出展した最新デジタル機器が話題をさらう。昨年のComdex は、短距離無線技

三分の二のコンピュータ・システムがセキュリティ審査に落第(米政府機関) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

三分の二のコンピュータ・システムがセキュリティ審査に落第(米政府機関)

 下院政府改革委員会のStephen Horn下院議員(共和党、カリフォルニア州選出)は11月9日の公聴会で「米同時多発テロ発生以降、空港やビルの警備がさらに厳しさを増す一方で、政府機関のコンピュータ・ネットワークはハッカーやテロリストの攻撃に対し未だ脆弱である」と

Titanファイアウォールは、エンコードされたHTTPリクエストをフィルターしない 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Titanファイアウォールは、エンコードされたHTTPリクエストをフィルターしない

概要:
 Flicks Software社のアプリケーション・ファイアウォール、Titanは%2eのような拡張文字列をデコードしない事が報告されている。HTTPリクエストに上記のストリングを含めたものを受理させてしまう事により、送り込まれたコマンドを安全確認済みとして受け取った

カリフォルニアの空港は、セキュリティ対策として、顔認識システムを採用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

カリフォルニアの空港は、セキュリティ対策として、顔認識システムを採用

概要:
 フレズノ・ヨセミテ国際空港のセキュリティ・チェック・エリアは、デジタルビデオカメラにより空港利用者の顔を撮影し、予め登録されている犯罪者およびテロリストのデータ・ベースと照合するセキュリティ対策を採用。データ・ベースに必要なデータは司法省、F

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×