2002年2月の記事(16 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年2月の記事一覧(16 ページ目)

ComicalワームがWordを使ったマスメールを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ComicalワームがWordを使ったマスメールを送信

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメールワームであるComicalが発見された。このワームは「面白い話」と偽った添付ファイルに隠蔽して感染するタイプで、Microsoft WordのAutoOpen 機能を悪用し
て、感染したコンピューター上でVisual Basi

セキュリティホール情報<2002/02/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/05>

<プラットフォーム共通>
▽ PHP
 PHPに二つの脆弱性が発見された。一つ目は、Windows用のPHPで、PHPの呼び出しに/123と記述することにより、スクリプトヘッダーがPHP.EXEのインストールされたパスをフルパスで表示してしまう問題。二つ目はApacheの設定ファイルに、

悪意のあるコードの蔓延に伴い、偽りの防衛手法「!0000」が広がる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるコードの蔓延に伴い、偽りの防衛手法「!0000」が広がる

 アイ・ディフェンス・ジャパンからの情報によると、「!0000」は(別名:「AAAAAA」)は、電子メールを介して拡散する悪意のあるマスメーリングコードに対する防衛手法として噂が広まっているが、これは効果の無い防衛手法である。悪意のあるコードから身を守るためにこ

最新のLotus Dominoで、2つのバッファーオーバーフロー問題にパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のLotus Dominoで、2つのバッファーオーバーフロー問題にパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Domino R5のバージョン5.0.9aに、これまで存在していた2つバッファオーバーフロー問題に対する修正が含まれている。この修正により、HTTPデーモンによるコードの実行などが出来なくなっている。

セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催

 Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで多数のクロスサイトスクリプティング脆弱性

 昨日、クロスサイトスクリプティングの脆弱性に関する解説をお送りしたが、その後マイクロソフトの関連サイトに多数のクロスサイトスクリプティングの脆弱性が確認された。
 今回確認されたサイトは、マイクロソフトの.NETをベースとしたASPサービスを行っているもの

Black ICE Defenderに脆弱性が発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Black ICE Defenderに脆弱性が発見

 Windows用のBlack ICE Defenderに、きわめて単純なPingを大量に送信することにより、サービスをクラッシュさせることが出来る問題が発見された。この問題は、現行バージョンである2.9が対象となっており、約10,000バイトにパケット・サイズをセットしたPingを送信する

mIRCに重大な脆弱性が発見される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

mIRCに重大な脆弱性が発見される

 Windows用のIRCクライアントであるmIRCに二つの脆弱性が発見された。対称となるのは、5.91以前のバージョン。一つ目は、WebページからmIRCが起動できるため、その後mIRCから任意のサーバーに接続させることにより、コードを実行できる問題。二つ目はニックネームのバッ

MSN Messengerに個人情報漏えいの問題が発見される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MSN Messengerに個人情報漏えいの問題が発見される

 Windows XPなどに搭載されるMSN Messengerに、個人情報漏えいの可能性持つ脆弱性が発見された。この問題は、WebサイトからJavaスクリプトによってユーザーのディスプレイネームを取得できるという物。仮にディスプレイネームを登録せずにメールアドレスが使用されてい

セキュリティホール情報<2002/02/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/04>

<プラットフォーム共通>
▽ Java Virtual Machine
 Java Virtual Machineで、悪意のあるコードを記述することにより、クラッシュさせることが出来る問題が発見された。この問題により、DoS攻撃などが可能になる。

MyPartyの拡散はまだ終わらず 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyPartyの拡散はまだ終わらず

 アイ・ディフェンス・ジャパンからの情報によると、先日発見され、1月29日に拡散を停止するはずだったウイルス「MyParty」の拡散が現在も続いている。原因として考えられるのは、コンピューターの日付設定が誤っているためで、検出数が1月31日に大幅に減少していること

GOPトロイの木馬の感染力を超えるGOPワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GOPトロイの木馬の感染力を超えるGOPワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOPトロイの木馬の感染力を上回るGOPワームが発見された。GOPワームは、感染した電子メールおよびネットワーク上の共有ディスクを介して拡散する。ファイル名が中国語になっておりEXEで終わる二重拡張子となっている

アンチウィルスの無料ツールを装うSysnom.C 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウィルスの無料ツールを装うSysnom.C

 アイ・ディフェンス・ジャパンからの情報によると、Sysnomウイルスの新種Sysnom.cが発見された。このウイルスは、悪意のあるコードを削除するための無料AVPアンチウィルスツールを装っており、感染したマシンはOutlookのアドレス帳に対し、自己のコピーを送信する。無

ハッカーがIRCを利用してトロイの木馬DSNXを遠隔操作 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーがIRCを利用してトロイの木馬DSNXを遠隔操作

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬DSNXに、ハッカーがIRCを利用することで遠隔操作を可能となっていることが発見された。このプログラムは、ランダムなファイル名を使って自らの存在を隠そうとする機能があり、再起動の度にファイル

BookletがExcelのドキュメントに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BookletがExcelのドキュメントに感染

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスBookletが、Excelのファイルに対する感染を拡げている。感染したマシンは、ユーザー名を変更させられ、最近使ったExcelのファイルへと感染を広げていく。しかし、プログラム内にバグが存在するた

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態

 Webサイトは、その運用上自ホストのリソースや、その中に蓄積されている情報を保護しなければいけないのは当然である。そして、Webを閲覧するユーザや顧客に危害を与えないよう安全を確保するのはそれ以上に当たり前の大前提である。このWeb閲覧者の安全性に関わりの深

学生向就職情報サイトで1万人を超える個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

学生向就職情報サイトで1万人を超える個人情報が流出

 株式会社ワイキューブが運営する学生向け就職情報サイト「就職コンパス」で、登録されている利用者の個人情報が、閲覧可能な状態にあったことが分かった。この問題は、登録された情報がCSVファイルで保存されており、保存先のディレクトリのパーミッション設定を適切に

テレビ朝日系の地方局、静岡朝日テレビが視聴者のアドレス1900人分を流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

テレビ朝日系の地方局、静岡朝日テレビが視聴者のアドレス1900人分を流出

 テレビ朝日系列の地方局、静岡朝日テレビが視聴者のメールアドレス1900人分を流出するという事件が発生した。この件に関して、同局ではお詫び文をWebサイト上に掲載している。
 この事件は、1月31日のメール送信の際に発生したもので、メールをBCCで送るはずだったも

Mac OSのファイル自動実行問題に重大な欠陥 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Mac OSのファイル自動実行問題に重大な欠陥

〜IEだけでなくMac OS全般に影響〜

セキュリティホール情報<2002/02/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/01>

<プラットフォーム共通>
▼ snort
 snort に DoS 攻撃が可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=991

Klez.Gがファイルを上書きし、コンピューターの起動に悪影響 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Klez.Gがファイルを上書きし、コンピューターの起動に悪影響

 アイ・ディフェンス・ジャパンからの情報によると、昨年発見されたKlezウイルスの亜種「Klez.G」が発見され、コンピュータの起動に悪影響を及ぼすなどの被害が発生している。感染したマシンは、システムディレクトリにウイルスがコピーされ、起動時にウイルスが実行さ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×