2001年11月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年11月の記事一覧(6 ページ目)

セキュリティホール情報<2001/11/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/16>

<Microsoft>
▽ Internet Explorer
 Internet Explorer に Cookie の不正アクセス問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=860

賛否両論の出ているサイバー犯罪に関する国際条約がようやく締結の段階 画像
海外情報
ScanNetSecurity
ScanNetSecurity

賛否両論の出ているサイバー犯罪に関する国際条約がようやく締結の段階

概要:
 賛否両論を呼び起こし議論が続けられていたサイバー犯罪への対応を取決めたサイバー犯罪防止国際条約が2001年11月8日、欧州会議(CoE)に最終原案の承認を受けて正式に締結できる段階になった。ハンガリーのブタペストで11月23日開催予定の国際会議で承認する全て

アルカイダ及びオサマ・ビン・ラディンを支持するハッキンググループSilver Lordsは、ホームページ改ざん攻撃を開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルカイダ及びオサマ・ビン・ラディンを支持するハッキンググループSilver Lordsは、ホームページ改ざん攻撃を開始

概要:
 インターネット上の最も多くのウェブ改ざんに関与しているハッキング・グループであるSilver Lords (銀の君主)が、オサマ・ビン・ラディン率いるテロリスト組織アルカィーダを支援する新たな改ざんキャンペーンを開始。

やはり悪用されていた法務省メールサーバー 画像
業界動向
ScanNetSecurity
ScanNetSecurity

やはり悪用されていた法務省メールサーバー

 法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。

11月15日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月15日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。いずれのサイトも、以前TeckLifeによる被害を受けていたサイトだが、今回は別のハッカーによる被害。おそらく、TeckLife同様、Windowsの既知のセキュリティホールを狙った物と思われる。なお、11月15日10時現在も復旧されていな

セキュリティホール情報<2001/11/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/15>

<Microsoft>
▽ Internet Explorer
 マイクロソフトがIE5.5と6.0の、これまで発見されたセキュリティホールを修正するための統合パッチを公開した。

認定技術資格者向けサイトに脆弱性が発見される(Microsoft 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

認定技術資格者向けサイトに脆弱性が発見される(Microsoft 社)

 Microsoft 社のセキュリティ問題が物議を醸している昨今、同社認定技術資格者(Microsoft Certified Professional:MCP)向けサイトのユーザID 登録機能に新たな脆弱性がまた発見された。その脆弱性を利用すると、たとえMCP取得者本人でなくてもユーザIDを取得すること

反米ハッカー攻撃の脅威、高まる(米連邦捜査局) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

反米ハッカー攻撃の脅威、高まる(米連邦捜査局)

 米連邦捜査局(FBI)の全米インフラ防衛センター(NIPC)は11月2日、コンピュータ・ネットワークに対する分散型サービス使用不能(DDoS)攻撃の脅威が、ここ最近高まってきているとする警告を発した。NIPCが発表したアドバイザリーによると、近々DDoS 攻撃が発生する可

リバース・ファイアウォール、DoS攻撃をくい止める(Cs3 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リバース・ファイアウォール、DoS攻撃をくい止める(Cs3 社)

 増加し続けるコンピュータおよびルータベースのDoS(サービス使用不能)攻撃を阻止するため、セキュリティ技術開発会社Cs3 社はDoS攻撃の膨大なデータをその送信元でくい止める技術を開発した。同社はDARPA(国防総省国防高等研究計画局)からの資金援助を受け、ファイ

ネットワーク・プリンタに脆弱性(コンピュータ緊急対応チーム) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク・プリンタに脆弱性(コンピュータ緊急対応チーム)

 コンピュータ緊急対応チーム(CERT)はシステムおよびネットワーク管理者に対し、ラインプリンタ・システム・ソフトウェア実装の脆弱性について警告を発する文書を発表した。その脆弱性は、リモートユーザがサーバのルート権限の奪取を可能にするバッファオーバフロー

Linux 対応のセキュリティ製品を開発(InterSect Alliance 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux 対応のセキュリティ製品を開発(InterSect Alliance 社)

 オーストラリアのInterSect Alliance 社がセキュリティ監視およびイベントのログ記録サブシステムを統合した初のLinux OS 対応セキュリティ製品を開発した。同社によると、新製品Snare (System iNtrusion Analysis and Reporting Environment) はシステム監視およびホ

IISサーバ、9台に1台がハッカーに乗っ取られる(英Netcraft 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IISサーバ、9台に1台がハッカーに乗っ取られる(英Netcraft 社)

 ウェブサーバ関連の情報提供会社 Netcraft 社は、“MicrosoftのIIS(Internet Information Server)を稼働させている9台に1台のサーバがハッカー攻撃により悪質なソフトウェアがインストールされていた”とする報告書を発表した。攻撃者は、そのソフトウェアを利用して

ウインドウズ2000 RunAsサービスに、3つの脆弱性が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウインドウズ2000 RunAsサービスに、3つの脆弱性が発見

概要:
 マイクロソフト・ウインドウズ2000のRunAsサービスにローカルで利用可能な3つの脆弱性が発見された。1つめの脆弱性はRunAsを利用したサービス拒否攻撃の可能性、2つめは動作停止後に別名でアクセスする事により権限が拡大してしまう事、3つめがアクセス可能なメ

SubSeven(トロイの木馬)スキャンが増加中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SubSeven(トロイの木馬)スキャンが増加中

概要:
 SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセス

シスコ社は、同社製品にSSHの脆弱性はないと発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社は、同社製品にSSHの脆弱性はないと発表

概要:
 パッチを当てたシスコ社製品は、SSHサーバーに対するスキャン増加の原因となった、新しい攻撃ツールに対して防護されている、とシスコ社は発表した。この攻撃ツールは、具体的に "SSH CRC-32 compensation attack"という攻撃手法を取りいれている (10/31/01付

トラフィック管理技術を提供する2製品を発表(トップレイヤーネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

トラフィック管理技術を提供する2製品を発表(トップレイヤーネットワークス)

 トップレイヤーネットワークス株式会社は、トラフィック管理技術を提供する2製品「Attack Mitigator」「IDS Balancer」を発表した。
 「Attack Mitigator」は既知のDoS攻撃のメカニズムをほとんど認識しており、効果的にその攻撃をブロック、緩和する製品。特徴として

ウイルス対策、モバイル・ユーザVPN、LiveSecurity Service、VPN管理の各ソフトウェアをバンドル(ウォッチガード) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策、モバイル・ユーザVPN、LiveSecurity Service、VPN管理の各ソフトウェアをバンドル(ウォッチガード)

 ウォッチガード・テクノロジーズ社は、Firebox III 1000、2500、4500モデルのすべてに、ウイルス対策ソフトウェア、モバイル・ユーザVPNクライアント、VPN Manager、さらにLiveSecurity ServiceおよびMcAfee VirusScan AsaPウイルス対策更新の購読をバンドルし、販売価

クリック1回でVPNを構築できる新セキュリティ製品を発表(チェック・ポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クリック1回でVPNを構築できる新セキュリティ製品を発表(チェック・ポイント・ソフトウェア・テクノロジーズ)

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、最新インターネット・セキュリティ・ソフトウェア製品群の「Next Generation」に、VPNの構築と管理を大幅に容易化する機能が拡張された「Next Generation Feature Pack1」を11月12日に発表した。
 Next

世界初のハードウェア制御によるハードディスク保護システム「Secure Disk Protection」を採用した開発キット「Ni-3111-80」を発売(セイコーインスツルメンツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

世界初のハードウェア制御によるハードディスク保護システム「Secure Disk Protection」を採用した開発キット「Ni-3111-80」を発売(セイコーインスツルメンツ)

 セイコーインスツルメンツ株式会社は、不正な改竄からWebサーバを守るハードディスク保護システム「Secure Disk Protection(セキュア ディスク プロテクション)」Ni-3100シリーズを開発、同システムを採用した開発キット「Ni-3111-80」を2001年12月14日から発売する

暗号化やウイルスチェックにより電子ファイルの安全・確実な交換が可能なASPサービス「クリプト便」を開始(NRIセキュアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

暗号化やウイルスチェックにより電子ファイルの安全・確実な交換が可能なASPサービス「クリプト便」を開始(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社は、インターネット上での電子ファイルの安全・確実な交換を実現する新サービス「クリプト便」を開始した。同サービスは、インターネット上でのデータのやり取りを、同社のクリプト便サーバを経由して行うASPサービス。送受信時のイ

電子メール統合管理ツール「Messaging Management System」の国内販売で協業(NECフィールディング、タンブルウィード・コミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子メール統合管理ツール「Messaging Management System」の国内販売で協業(NECフィールディング、タンブルウィード・コミュニケーションズ)

 NECフィールディング株式会社と株式会社は、タンブルウィード社の電子メール統合管理ツール「Messaging Management System(MMS)」の国内販売について協業すると発表した。同製品は、255ビットの暗号キーでメッセージを暗号化し配信する機能に加え、ウイルスから社内

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×