2002年1月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年1月の記事一覧(8 ページ目)

1月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月9日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。すべてのサイトがDarkCodeと呼ばれるハッカーによる被害となっている。9日11時現在、いずれのサイトも復旧されていない。

セキュリティホール情報<2002/01/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/09>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

はじめてのショックウェーブ/フラッシュウイルスが発見される 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

はじめてのショックウェーブ/フラッシュウイルスが発見される

 1月8日、Shockwave Flash ファイルを利用したウイルスが発見された。

パスワードを盗むウイルスを利用するクラッカーの情報が判明 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パスワードを盗むウイルスを利用するクラッカーの情報が判明

 パスワード情報を取得するウイルス「TROJ_GOP.196.DR」を使用したクラッカーのメールアドレスおよび攻撃手法が判明したと、ユーザからの情報があった。
 このウイルスはトロイの木馬と呼ばれる不正プログラムであり、"KERNELSYS32.EXE"というプログラムをPCにセットし

パソコン初心者のための安全なインターネット講座 〜その2〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パソコン初心者のための安全なインターネット講座 〜その2〜

■常時接続もチャットもとっても危険

1月7のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月7のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。原電情報システムネットサービスのみがHiddenLineによる被害となっている。

セキュリティホール情報<2002/01/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/08>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

感染力が高く、アンチウイルスソフトのファイルを削除する「Maldal.D」

 昨年の12月29日に、新種のウイルス「Maldal.D」が発見された。このウイルスは「Maldal.C」の亜種で、メールに添付されたファイルで送信される物。感染したマシンは、マシン名を「ZaCker」に変更され、WIN.EXEという形で自身をコピーするほか、<変更される前のマシン名

パソコン初心者のための安全なインターネット講座 〜その1〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パソコン初心者のための安全なインターネット講座 〜その1〜

■はじめに

1月7のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月7のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。年末年始にかけ複数回の被害を受けたサイトもいくつかある。また、HiddenLineによる被害は別途掲載しているので、そちらを参照のこと。

セキュリティホール情報<2002/01/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/07>

<プラットフォーム共通>
▽ WebSphere
 WebSphereのJavaコードがルート権限で動いていることを利用し、全てのファイルにアクセスすることが可能になる問題が発見された。これによりパスワードなどの奪取が可能になる。

多数の i モード EC 構築用CGI で個人情報が多数流出の危険 画像
業界動向
ScanNetSecurity
ScanNetSecurity

多数の i モード EC 構築用CGI で個人情報が多数流出の危険

〜ネットで配布されている CGI 利用者はパーミッション設定に注意を!〜

HiddenLineによる改竄続く 〜国内でも30件近い被害〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HiddenLineによる改竄続く 〜国内でも30件近い被害〜

 HiddenLineによる被害が年始より拡大している。4日に被害を受けたサイトをお伝えしたが、その後も改竄が相次いでおり、Apacheの既知の脆弱性を利用しているため、早急にパッチを当てる必要があるだろう。

ウイルス届出件数・不正アクセスの届出件数ともに2008年を下回る(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルス届出件数・不正アクセスの届出件数ともに2008年を下回る(IPA/ISEC)

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2009年12月分および2009年年間の「コンピュータウイルス・不正アクセスの届出状況」を発表した。発表によると、2009年12月のウイルスの検出数は約6.6万個と、11月から5.7%減少した。また、1

セキュリティホール情報<2002/01/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/04>

<Cisco>
▽ Cisco PIX Firewall Manager
 古いバージョンの PIX Firewall Manager に含まれるPFM HTTP サーバには、一定の条件がそろえば、攻撃者が当該ホスト上およびホストから見ることのできるファイルを見ることができます。

国内 web を集中してねらうクラッカー HiddenLine 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内 web を集中してねらうクラッカー HiddenLine

 HiddenLine と名乗るクラッカーが、集中的に国内の web サイトを攻撃し、改竄している。
 すでに、10以上の web サイトが HiddenLine に改竄されている。

AOL Instant Messenger に接続相手のパソコンで任意のプログラムを実行できる脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

AOL Instant Messenger に接続相手のパソコンで任意のプログラムを実行できる脆弱性

 AOL Instant Messenger (AIM) に、バッファオーバーフローの脆弱性が発見された。
 この脆弱性を利用することにより、任意のコードを AIM の相手のクライアントで実行させることができる。

新年早々、インターネットエクスプローラに新たな脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新年早々、インターネットエクスプローラに新たな脆弱性

 インターネットエクスプローラ(IE)のGetObject() にあるバグを利用して、ローカルファイルを読み取ったり、任意のプログラムを実行させることができる脆弱性が発見された。

ジャパンネットバンク銀行で web にアクセスしにくくなる障害が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ジャパンネットバンク銀行で web にアクセスしにくくなる障害が発生

 年明け早々、ジャパンネットバンク銀行の web サーバに障害が発生した。
 原因および影響範囲など詳細については不明だが、一時的に、多くの利用者が同行の web を利用しにくい状態になっていた。
 この問題は、休み期間中のサーバ稼働台数を通常時期よりも、少なく

●大きな問題なく新年 天気晴朗なれど波高し 利用者には自衛策が必須 画像
業界動向
ScanNetSecurity
ScanNetSecurity

●大きな問題なく新年 天気晴朗なれど波高し 利用者には自衛策が必須

>> 年末は、ウィルス・ラッシュ

ネットワーク障害管理ツール「Sniffer Distributed」及び連携モジュール2種を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク障害管理ツール「Sniffer Distributed」及び連携モジュール2種を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、同社の分散型ネットワーク障害管理ツール「Sniffer Distributed」と、統合管理ツールへの連携モジュール2種を発表した。
 今回発表された2種類の連携モジュールは、「SniffLink for JP1 ver.1.2」は日立製作所社の統合管理ツ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×