2001年12月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2001年12月の記事一覧(3 ページ目)

【無料ツールで作るセキュアな環境(47)】〜OpenSSH 7〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(47)】〜OpenSSH 7〜(執筆:office)

 前回、OpenSSHのクライアントによる接続準備として公開鍵認証の鍵の取り扱い方を説明した。今回はOpenSSHのクライアント利用方法についてさらに説明する。

セキュリティホール情報<2001/12/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/26>

<プラットフォーム共通>
▼ Oracle 9iAS
 Oracle 9iAS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=937

キーストロークを記録するワームを仕込む新種ウイルス「ZOHER」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

キーストロークを記録するワームを仕込む新種ウイルス「ZOHER」

「BadTrans.B」や「Nimda」同様に、メールのプレビューだけで感染し、キーストロークを記録するワームを仕込む新種のウイルス「ZOHER」が発見された。このウイルスも「Shoho」同様に、Internet Explorerに存在するMIMEヘッダーの脆弱性を利用したもの。こちらも、IE 5.0

MIMEヘッダーの脆弱性を利用するウイルス「Shoho」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

MIMEヘッダーの脆弱性を利用するウイルス「Shoho」

 Internet Explorerに存在するMIMEヘッダーの脆弱性を利用したウイルス「Shoho」が21日に発見された。このウイルスは「Nimda」や「BadTrans.B」などと同様に、Outlookなどでプレビューするだけで活動を開始するタイプとなっており、添付されているファイルが自動で実行

Office XP SP-1は、Outlook 2002でHTMLが閲覧されるのを防止する機能を含む 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Office XP SP-1は、Outlook 2002でHTMLが閲覧されるのを防止する機能を含む

概要:
 マイクロソフト社のOffice XPに対するサービスパック1(SP-1)は、Microsoft OutlookのHTMLのタグ、及び JavaScriptやVisual Basic Scriptなどのスクリプト言語の解釈機能を利用する悪意のあるコード防止をする修正を含んでいる。

WEP Securityアップグレード版の内容が公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WEP Securityアップグレード版の内容が公開される

概要:
 RSAセキュリティ社(RSA Security Inc.)およびHifn社は、このほど802.11b式ワイヤレスネットワークのセキュリティを強化するWireless Equivalent Privacy (WEP) の詳細を発表した。802.11b は米国電気電子技術者協会(Institute of Electrical and Electronic

ウクライナ情報セキュリティセンターを調査 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウクライナ情報セキュリティセンターを調査

概要:
 ウクライナ・ザボロージェ市に位置するウクライナ情報セキュリティ・センターでは、さまざまな情報セキュリティとアンチウイルスサービスを提供している。

IE【続報】 SSL偽装の脆弱性は、なくなったはずの脆弱性の再発だった 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IE【続報】 SSL偽装の脆弱性は、なくなったはずの脆弱性の再発だった

 昨日、配信した「インターネット・エクスプローラーに、SSLを偽装できる脆弱性」について、新しい情報が発見された。

12月25日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月25日のweb改竄状況

 連休中に発生したWeb改竄事件は以下の通り。IISに存在する既知のセキュリティホールが狙われるケースが多発した。休み明けということもあり、25日12時現在、香川大学を除いたWebサイトが復旧されていない。
 また、来週には年末年始の連休にはいることもあり、Web改竄

セキュリティホール情報<2001/12/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/25>

<Microsoft>
▽ Windows XP/ME/98
 UPnP サービスに任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=929

噴出す IE の問題点 使いつづけるには高度な知識と技術と根気が必要!? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

噴出す IE の問題点 使いつづけるには高度な知識と技術と根気が必要!?

 インターネット・エクスプローラ(IE)とアウトルックエクスプレス(OE)の脆弱性は、くめどもつきぬ様相を見せている。

OutlookのPGP Pluginに脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OutlookのPGP Pluginに脆弱性

 PGP Plugin for Outlook には、処理途中でアクティブウィンドウが切り替わった場合、暗号化していない状態でメッセージを送信してしまう脆弱性が発見された。

インターネット・エクスプローラーに、SSLを偽装できる脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターネット・エクスプローラーに、SSLを偽装できる脆弱性

 マイクロソフト社のインターネット・エクスプローラーに、SSL 証明を偽装することのできる脆弱性が発見された。この脆弱性を利用することによって、攻撃者は、第三者のSSL 証明を自分のサイトの証明として偽装することができる。

「fusianasanトラップ」続報 累積パッチでは防げない 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「fusianasanトラップ」続報 累積パッチでは防げない

「fusianasanトラップ」問題に関する弊誌記事にいくつかの誤りがあった。お詫びするとともに修正したい。

全国の郵便貯金 ATM の一部がダウン 画像
業界動向
ScanNetSecurity
ScanNetSecurity

全国の郵便貯金 ATM の一部がダウン

 12月22日、全国の郵便貯金 ATM 端末が、動作不能状態に陥った。
 完全に、すべての端末が停止状態になったわけでなく、一部稼動している端末もある模様である。

ネットやめますか? IE (インターネットエクスプローラ)やめますか? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ネットやめますか? IE (インターネットエクスプローラ)やめますか?

>> 続々発見される脆弱性

セキュリティホール情報<2001/12/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/21>

<Microsoft>
▽ Windows XP/ME/98
 Universal Plug and Playのインプリメンテーションに、3つの脆弱性が発見された。一つはバッファオーバーフローの脆弱性が存在し、これにより任意のコードを実行できる問題。二つ目は、インターネット接続の共有を外部から設定でき

グリーティングメールの添付ファイルで感染するKlezワームの新種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

グリーティングメールの添付ファイルで感染するKlezワームの新種

概要:
 休暇を目前に、Klezワームの新種が以下の特徴を持つ電子メール経由で到着する。

電子メールの開封とともに活動を開始するワームShoho 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メールの開封とともに活動を開始するワームShoho

概要:
 Shoho はマイクロソフトのInternet Explorer MS01-020 が持つIframeの脆弱性を悪用した大量メール送信型の新種ワームであり、ユーザーが感染したメールをプレビューあるいは開封すると、自動的にその添付ファイルの実行を開始する。Shoho で送付される電子メー

中国が情報セキュリティプロジェクトS219の第一段階が完了したと発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国が情報セキュリティプロジェクトS219の第一段階が完了したと発表

概要:
 Chinadaily.comとその他のニュースメディアによると、中国の情報セキュリティパイロットプロジェクトであるプロジェクトS219の第一段階が完了したようである。

アルカイダのメンバーがマイクロソフト社内のWindows XPに侵入したというインド人容疑者の証言は信憑性に欠ける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルカイダのメンバーがマイクロソフト社内のWindows XPに侵入したというインド人容疑者の証言は信憑性に欠ける

概要:
 インドで拘留されている25歳の容疑者は、アルカイダテロリストグループがマイクロソフト社に侵入しWindows XPのオペレーティングシステムをハッキングしたと証言している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×