2002年2月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年2月の記事一覧(7 ページ目)

ISMS制度本格運用に向けて説明会の参加者募集(日本情報処理開発協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ISMS制度本格運用に向けて説明会の参加者募集(日本情報処理開発協会)

 財団法人日本情報処理開発協会は、4月からの本格運用に向け、「情報セキュリティマネジメントシステム(ISMS)制度本格運用に向けての説明会」の参加者募集を開始した。説明会では、パイロット事業の成果報告を行うとともに、本制度の運用体制およびISMS認証基準(Ver

セキュリティ関連情報利用者のアンケートを実施(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連情報利用者のアンケートを実施(JPCERT/CC)

 コンピュータ緊急対応センター(JPCERT/CC)は、2月20日から3月1日までの間、Webアンケートシステム「gooリサーチ」を利用したアンケート調査を実施する。31問の設問があり、セキュリティ関連情報等の利用者の要望を収集し、今後の活動の参考にする。

大阪読売テレビの占いメールアドレスが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大阪読売テレビの占いメールアドレスが流出

 2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
 この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。

【無料ツールで作るセキュアな環境(54)】〜 PuTTY 2〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(54)】〜 PuTTY 2〜

 前回Windows用クライアントPuTTYを紹介した。そこでPuTTYの短所として日本語が使えないことを述べたが、非常にタイミングのよいことに、2月11日に「PuTTY で ISO 2022 による日本語入力・表示を可能にするパッチ」[1]が公開された。今回はこれを紹介する。

セキュリティホール情報<2002/02/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/20>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

システムファイルの削除を試みる新種ウイルス「YARNER」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

システムファイルの削除を試みる新種ウイルス「YARNER」

 2月19日、感染力が高く、Windowsフォルダ内のファイルを削除する新種のワーム型ウイルス「YARNER」が発見された。このウイルスは、「Trojaner-Info Newsletter」という件名のメールにより送信されており、添付ファイルを実行することにより感染する。感染したマシンは

オーストラリア企業が中国、北朝鮮、アルカイダによるサイバー犯罪を予測 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリア企業が中国、北朝鮮、アルカイダによるサイバー犯罪を予測

 アイ・ディフェンス・ジャパンからの情報によると、90East社の主任科学者Brian Denehy博士は、オーストラリアを狙ったサイバー犯罪の脅威は中国と北朝鮮によるものと述べているとのこと。また、アルカイダのサイバー犯罪組織がインターネットを調査ツールとしているこ

Clarke氏のサイバーテロリズムに対する意見に関するロシアの反応 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Clarke氏のサイバーテロリズムに対する意見に関するロシアの反応

 アイ・ディフェンス・ジャパンからの情報によると、米国サイバースペースの最高責任者であるRichard Clarke氏は「インターネット軍用演習対象国にロシアが含まれている」と述べたとのこと。これを受け、ロシアのNetoscope.ruやXakep.ruなどのサイトで大きく取りあげら

ニュージーランドがサイバー犯罪部署を強化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニュージーランドがサイバー犯罪部署を強化

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドでは電子犯罪捜査官を現在の4人から17人に増員するとのこと。現在、同国では多くの電子犯罪が法律違反とならない。しかし、6月に制定される法律では不正アクセスや悪質なハッキング行為、DoS攻撃など

英国のISP業者がデータスパイ法を批判 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国のISP業者がデータスパイ法を批判

 アイ・ディフェンス・ジャパンからの情報によると、英国の各種ISPは電子スパイ行為に適用される同国の新法律によって、事業の継続が困難になると警告しているとのこと。問題となっているのは捜査権限規制法と反テロ法で、これによりISP業者は最長7年間、顧客のトラフィ

政府の協力強化を目指すサイバー会議 画像
海外情報
ScanNetSecurity
ScanNetSecurity

政府の協力強化を目指すサイバー会議

 アイ・ディフェンス・ジャパンからの情報によると、米国連邦、地方政府当局において、主要インフラストラクチャーを保護するため地域会議が開催されたとのこと。米国商務省、主要インフラ保護局の副局長Nancy Wong氏は、新しい脅威に立ち向かうためにかつてない協力が

米国財務省秘密検察局と連邦調査局がハッカー対策の指針を支持 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国財務省秘密検察局と連邦調査局がハッカー対策の指針を支持

 アイ・ディフェンス・ジャパンからの情報によると、米国財務省秘密検察局と連邦調査局(FBI)は、2月11日にCIO誌が発表したハッカー攻撃対策の初の公的な指針を支持したとのこと。指針では、不正侵入の報告先や様々な情報共有期間への連絡先などが記載され、企業に対し

Add2it Mailmanにリモートコマンドの脆弱性発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Add2it Mailmanにリモートコマンドの脆弱性発見

 アイ・ディフェンス・ジャパンからの情報によると、Add2it Mailmanアプリケーションにはユーザー入力の妥当性を検査する機能がないため、リモートコマンドの実行に脆弱性がある。この問題を利用することでローカルのファイルを利用したり、ウイルスを実行させることが

Outlookのメールヘッダーを狙う隠蔽ウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Outlookのメールヘッダーを狙う隠蔽ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Outlook電子メールクライアントは、個々の電子メールメッセージのメールヘッダーに隠蔽された悪意のあるコードを復号化する可能性がある。ほとんどの電子メールコンテンツフィルタリングプログラムは、暗号化された悪

Normal.dotの削除を試みるWordマクロウイルス「DED.T」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Normal.dotの削除を試みるWordマクロウイルス「DED.T」

 アイ・ディフェンス・ジャパンからの情報によると、DEDマクロウイルスの新種であるDED.Tが発見された。このウイルスは、Wordの新規ドキュメントのデフォルト・テンプレートファイルであるnormal.dotの削除を試みる。また、アンチウイルスソフトウェアによる検知を回避

イントラネット向けセキュリティ情報配信サービスの期間限定サービス開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イントラネット向けセキュリティ情報配信サービスの期間限定サービス開始

 株式会社バガボンドは、最新のセキュリティ情報を初めとしたバガボンド提供の情報を、イントラネットを含め各種媒体に転載できるサービス「バガボンド プレスクラブ有料版」の期間限定の特別キャンペーンを実施している。

セキュリティホール情報<2002/02/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/19>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

KitroワームはMSNメッセンジャーを媒体に拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KitroワームはMSNメッセンジャーを媒体に拡散

 アイ・ディフェンス・ジャパンからの情報によると、MSNメッセンジャーの中の全てのコンタクト先にメールを送信するマスメーリングワームKitroが発見された。本文がスペイン語で記述されており、添付のファイルを実行すると感染する。感染したマシンは4月から12月の間に

ポート1034を盗聴するトロイの木馬、Systsec 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1034を盗聴するトロイの木馬、Systsec

 アイ・ディフェンス・ジャパンからの情報によると、感染したマシンにバックドアを設置する新種のトロイの木馬Systsecが発見された。感染後、Systsecはポート1034のリモートコマンドを盗聴し、リモート攻撃者にコンピューターへのバックドア・アクセスを提供する。この

クラックソフトを装い感染するトロイの木馬、Juntador.Cを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

クラックソフトを装い感染するトロイの木馬、Juntador.Cを発見

 アイ・ディフェンス・ジャパンからの情報によると、ソフトウェアの著作権保護機能を削除するソフトを装い、拡散しているトロイの木馬アプリケーション、Juntador.Cが発見された。感染したマシンは、WindowsディレクトリーにNETSTET.exeファイルが作成される。このファ

Dominoサーバーに別のDOSリクエストの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dominoサーバーに別のDOSリクエストの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Lotus DominoサーバーからDOSデバイスを要求すると機密情報が暴露される可能性があることが発見された。拡張子.plを用いてDOSデバイスを要求すると、サーバーで動作し
ているLotus Dominoのバージョンとcgi-binディレ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×