2001年12月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年12月の記事一覧(8 ページ目)

RSA ClearTrustが米Network World誌のBest of Testを受賞(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA ClearTrustが米Network World誌のBest of Testを受賞(米RSA Security)

 米RSA Securityは、アメリカのIT専門誌Network Worldが選ぶ2001年Webサイト管理ツール部門で、同社製品「RSA ClearTrust」が“Best of Test”を受賞したと発表した。このレビューは年1回行われ、今年は150社240製品から13製品が選ばれた。今回受賞となったRSA ClearTr

米Segue Software社へRSA BSAFE WTLSをライセンス(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米Segue Software社へRSA BSAFE WTLSをライセンス(米RSA Security)

 米RSA Security社は、米Segue Software社へRSA BSAFE WTLSをライセンスしたと発表した。Segue Softwareで社は、RSA BSAFE WTLSの技術を同社の負荷テスト用ソフトウェア「SilkPerformer」に組み込み、ワイヤレスWebアプリケーションのパフォーマンスとWAPゲートウェイ・

米Neomar社の「Neomar Enterprise Server v3.0」がRSA SecurID Ready認定を取得(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米Neomar社の「Neomar Enterprise Server v3.0」がRSA SecurID Ready認定を取得(米RSA Security)

 米RSA Security社は、ワイヤレス・アプリケーションの開発大手、米Neomar社の「Neomar Enterprise Server v3.0」がRSA SecurID Ready認定を取得したと発表した。同サーバは、WTLSプロトコルによるセキュアなモバイル通信を可能とする製品で、今回、RSA SecurIDとの相互

Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリース(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリースした。この問題は、OWA がInternet Explorerと連携してメッセージのインラインスクリプトを処理する方法に問題があるため、特別な形式のスクリ

【無料ツールで作るセキュアな環境(45)】〜OpenSSH 5〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(45)】〜OpenSSH 5〜(執筆:office)

 前回はsshdの動作環境を設定する、sshd_configファイルの記述方法について解説した。引き続いて今回もsshd_configの記述方法について、特に認証に関する部分を説明する。

12月12日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月12日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。12日11時現在、復旧が行われてい
るのを確認している。

セキュリティホール情報<2001/12/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/12>

<UNIX共通>
▼ rpc.ttdbserverd
 rpc.ttdbserverd に root 権限が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=871

ドイツ当局、アルカイダによるサイバーテロの可能性を示唆 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ドイツ当局、アルカイダによるサイバーテロの可能性を示唆

概要:
 ドイツ政府機関のテロ対策の専門家であるのDieter Kaundinya氏は、2001年11月14日の会議の席でテログループ、アルカイダがサイバー戦争を起す可能性について示唆。

変形したURLの使用によりLotus Domino R5サーバーがフリーズ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

変形したURLの使用によりLotus Domino R5サーバーがフリーズ

概要:
 変形したURLリクエストをロータス社のR5 Serverシリーズのサーバーに含まれるウェブサーバーコンポーネントにリモートに発行することで、特定のデータベースにアクセスできなくなり、その結果サーバーにアクセスできなくなる可能性があることが報告されている。

マイクロソフト社は、OWAバグに対するパッチを再リリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社は、OWAバグに対するパッチを再リリース

概要:
 マイクロソフト社は、Exchange Server 5.5のOutlook Web Access (OWA)に存在するバグのパッチを再リリースした。元のパッチでは、サーバーにInternet Explorer (IE) 5.0以降のバージョンがインストールされていなければならなかった。(ID#106456、2001年12月7日

Sapporo Works の IE、Outlook Express の脆弱性テストがリニューアル 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sapporo Works の IE、Outlook Express の脆弱性テストがリニューアル

 BlackJumboDog などのネットワークツールの開発、提供で知られる Sapporo Works では、以前から IE 、Outlook Express の脆弱性を web 上で簡単にチェックできるページを提供していた。
 今回、この脆弱性テストのページをリニューアルし、わかりやすくした他、「IE6

12月11日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月11日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。11日11時現在も復旧されていない。

セキュリティホール情報<2001/12/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/11>

<Microsoft>
▽ Windows XP
 Windows 9x から Windows XP へアップグレードを行う際、ユーザー名の最後に.(ピリオド)があると、ユーザー作成でエラーが発生し、データが失われてしまう問題。

悪質なウィルス Goner.A の作成者の4人の学生が逮捕される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪質なウィルス Goner.A の作成者の4人の学生が逮捕される

概要:
 イスラエルの警察がイスラエル北部の都市Nahariyaに住む15歳と16歳の学生4人を逮捕。この少年達がGoner.Aワームの作成・拡散の罪を認めた。Goner.Aは12月4日に蔓延し、24時間以内に少なくとも100,000台のコンピュータが感染した。(2001年12月5日 ID#106434) 4人

Xboxのリリースメールでアドレスが閲覧可能になるミス 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Xboxのリリースメールでアドレスが閲覧可能になるミス

 昨日、マイクロソフトから送信された、最新ゲーム機「Xbox」が発売後3週間で100万台以上を出荷するというリリースメールで、宛先のメールアドレスが閲覧可能な状態で送信されるというミスがあった。今回送られたメールは、主にプレス向けに配信される物で、一般には送

12月10日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月10日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。いずれのサイトも12月10日14時現在も復旧されていない。CEW Net Work Serviceは、11月3日に続き2度目の被害となった。

セキュリティホール情報<2001/12/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/10>

<Microsoft>
▽ Exchange 5.5 OWA
 Exchange 5.5のOutlook Web Access でHTML 内のスクリプトを実行してしまう問題。これによりスクリプトを利用するウイルスが実行される可能性がある。

米国CERTのウェブサイトがDDoS攻撃を受ける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国CERTのウェブサイトがDDoS攻撃を受ける

概要:
 カーネギーメロン大学の米国コンピューター緊急応答チーム(CERT)のコーディネーションセンターは12月4日、サービス妨害(DDoS)攻撃を受けた事を確認した。この攻撃は、Goner.Aワームが25ヶ国に広がり1日で少なくとも100,000台のコンピュータに感染したのと同日で

オープンSSH のUseLogin関連のパッチが提供される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オープンSSH のUseLogin関連のパッチが提供される

概要:
 数社のUnixベンダーからOpenSSH サーバーに関連するパッチが提供された。この中にはコマンドシェルのバリアブルをsshdデーモンに渡すUseLogin機能に関連する脆弱性対応も含まれている。 Unixサーバー上、ローカルユーザーがsshdデーモンの権限(デフォルトでル

Updaterワームは、ランダムな題名のメールを作成して蔓延 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Updaterワームは、ランダムな題名のメールを作成して蔓延

概要:
 大量メール送付型の Updaterワームは、Microsoft Outlookのアドレス帳に登録されている全アドレスに感染メールを送りつける。送信されるメールの題名は、下記4つの部分に記載されるテキスト1種類ずつから構成される。メールの添付ファイルは 12KBの大きさで届

商用サイトでのウィルス配信あいつぐ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

商用サイトでのウィルス配信あいつぐ

 プレビューしただけで感染する強力な感染力を持つウィルスに商用サイト運
営者が感染し、顧客と関係者に被害を拡大する事態が発生している。
 いくつかのサイトは、感染被害にいち早く対応し、現在正常状態に復帰して
いる。こうした対応と告知が迅速行われるサイトは

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×