2002年1月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年1月の記事一覧(6 ページ目)

SULFNBK_ウイルス・デマメールに関する警告(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SULFNBK_ウイルス・デマメールに関する警告(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ウイルス感染を装ったデマメール「SULFNBK_Hoax」に対し警告を発した。このデマメールは昨年4月20日(米国時間)に発見されたもので、1月7日頃より日本語訳されて出回っている。
 SULFNBK ウイルス・デマメールには「sulfnb

2001年のウイルストップ10を発表、上位ウイルスの90%以上が増殖手段としてEメールを使用(米CA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2001年のウイルストップ10を発表、上位ウイルスの90%以上が増殖手段としてEメールを使用(米CA)

 米コンピュータ・アソシエイツ(CA)は、2001年のウイルストップ10を発表した。リストは、同社のeTrustグローバル・アンチウイルス・リサーチ・センターがまとめたもので、1位はWin32.Badtrans.B、2位はWin32.Sircam.137216、3位がWin32.Magistrの順となっており、200

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバーに、セキュリティホールが発見された。このサーバーでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性が

【無料ツールで作るセキュアな環境(49)】〜OpenSSH 9〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(49)】〜OpenSSH 9〜(執筆:office)

 OpenSSHには、rcpとftpに相当する機能を認証と通信内容の保護が行なわれるsshのプロトコル上で実行できるツールとして、scpとsftpがついている。今回はこれらの使用方法について説明しよう。

1月16日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月16日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。DarkCodeによる被害で、やはりApachに存在する既知のセキュリティホールを利用してのWeb改竄となっている。

セキュリティホール情報<2002/01/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/16>

<Microsoft>
▼ Internet Explorer
 IE にローカルファイルを閲覧/実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=966

1月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月9日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。週末ということもあり、復旧していないサイトも多い。株式会社アシストは何度もの被害を受けているが、サイトの管理を放棄していると思われる。
 なお、HiddenLine、DarkCodeによる被害は他の記事に掲載しているので、そちらを

セキュリティホール情報<2002/01/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/15>

<Microsoft>
▼ Local Procedure Call
 Local Procedure Call に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=360

単一ハッカーによる被害続く 画像
業界動向
ScanNetSecurity
ScanNetSecurity

単一ハッカーによる被害続く

 1月に入り単独のハッカーグループによる被害が拡大している。1月4日の増刊号でもお伝えしたHiddenLineにつづき、今度はDarkCodeというハッカーによる被害が多数発生している。また、引き続きHiddenLineによる被害も、この週末で多数発生している。
 いずれもApachに存

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題

 1月10日、米マイクロソフト社のオンラインショップである「 Microsoft Developer Store 」のデータベースに問題があり、サイトをアクセスした利用者が個人情報の操作を含むデータベース操作を行うことが可能になっていることが判明した。
 メーリングリストに投稿され

著名サイトでも信用できない ネットサービス 利用には注意と覚悟が必要! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

著名サイトでも信用できない ネットサービス 利用には注意と覚悟が必要!

 またまたというべきなのか、もはやここまで連続して、問題が発生すると言葉がでてこない。

現在のネット無法状態は、公害と同じ 同じ過ちが繰り返されている? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

現在のネット無法状態は、公害と同じ 同じ過ちが繰り返されている?

 公害という問題がある。まだ、公害という言葉がなかった頃、多くの被害者が産業発展の影で生まれていた。被害者を守る法制度も組織もなく、大きな社会問題化した。そもそも、被害者もなぜ自分がこのような被害を受け、誰が悪いかわからないあるいは証明することが困難

セキュリティホール情報<2002/01/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/11>

<プラットフォーム共通>
▽ Oracle 9iAS
 Oracle 9iASのPL/SQL moduleに2バイト文字のURLをデコード出来ない問題が発見された。この問題を利用することにより、外部からルート権限のファイルなどにアクセスできる可能性がある。

MSN からのお知らせを装う破壊力の高い新ウィルス JS.Gigger 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

MSN からのお知らせを装う破壊力の高い新ウィルス JS.Gigger

 1月10日、MSN からのお知らせを装う新ウィルス「JS.Gigger」が発見された。このウイルスは、Javaスクリプトで動作するタイプのウイルスで、下記の内容でメールが届く。

パソコン初心者のための安全なインターネット講座 〜その3〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パソコン初心者のための安全なインターネット講座 〜その3〜

「常時接続」「ブロードバンド」という言葉を頻繁に耳にするようになってきた。パソコンを買ったら直ぐにインターネットに接続することもできるようになってきた。

1月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月9日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。DarkCodeと呼ばれるハッカーの被害がここ数日で拡大しており、こちらもHiddenline同様に、旧バージョンのApacheに存在する既知の脆弱性を利用しているものと思われる。

セキュリティホール情報<2002/01/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/10>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

Shockwave Flashを利用したウイルス続報 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Shockwave Flashを利用したウイルス続報

 昨日の号外でお伝えしたマクロメディア社のShockwave Flashを利用したウイルス「SWF_LFM.926」に関する情報が各社より発表された。
 このウイルスはFlashファイルに感染するタイプの物だが、Webブラウザを経由してFlashファイルを閲覧した場合に感染する物ではなく、

Windows XP に関するセキュリティ警告を訂正(米連邦捜査局) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows XP に関するセキュリティ警告を訂正(米連邦捜査局)

 米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)は、 Windows XP のUPNP(universal plug-and-play)サービスに関するセキュリティ警告に誤りがあったため、最近訂正を施した。12月24日にNIPC は Windows XP ユーザに対し、セキュリティホールを塞

ボーイング社の航空機内通信ネットワーク・サービスを認可(米連邦通信委員会) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ボーイング社の航空機内通信ネットワーク・サービスを認可(米連邦通信委員会)

 ボーイング社は12月下旬、航空機内でのインターネット・サービス“Connexion”を開始するための認可を米連邦通信委員会(FCC)から受けた。“Connexion”は、ブロードバンド衛星サービス業界においてFCC が認可した第1号のサービスだ。搭乗客は米国領空内で1時間単位の

テロリストを識別する顔面スキャナの精度(Pelco 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

テロリストを識別する顔面スキャナの精度(Pelco 社)

  9月11日の米同時多発テロ事件後、乗客選別作業の一環としてコンピュータ機能搭載の顔面スキャナ装置がFresno-Yosemite 国際空港に米国で初めて設置された。乗客はセキュリティ・チェックポイントでデジタルカメラのレンズを覗き込み写真を撮られる。そして、その顔写

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×