2002年3月の記事(10 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年3月の記事一覧(10 ページ目)

Mac OS Xに完全対応した「Nortonシリーズ」5製品を発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Mac OS Xに完全対応した「Nortonシリーズ」5製品を発売(シマンテック)

 株式会社シマンテックは3月19日、「Mac OS X」に対応したセキュリティおよびトラブル対策ソフト5製品を4月18日より販売開始すると発表した。すべての製品がネイティブ対応を図るとともに、Mac OS 9までの環境に対応するバージョンも同梱している。Norton Internet Sec

プレスクラブ有料版の入会キャンペーンを実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プレスクラブ有料版の入会キャンペーンを実施

 株式会社バガボンドは、同社の行っている情報転載サービス「バガボンド プレスクラブ有料版」の入会キャンペーンとして、4月26日までに申し込んだ先着5名/企業にソフテック社の「セキュリティ・インフォメーション・ディレクトリ(SID)」をプレゼントすると発表した

co.jpサーバ調査資料「SCAN Security Alert」の集計結果をイントラネット向けサービスにて公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

co.jpサーバ調査資料「SCAN Security Alert」の集計結果をイントラネット向けサービスにて公開

 株式会社バガボンド Scan編集部では、先日発表した国内17万件のco.jpサーバ調査資料「SCAN Security Alert」の集計結果を、同社のプレスクラブ有料版で公開すると発表した。
 今回、公開するのは集計結果のうち、個別事業者名を含まない範囲。具体的にはサーバOSのシ

PGPの背景とデジタル署名の検証方法に関するドキュメントを公開(CERT 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PGPの背景とデジタル署名の検証方法に関するドキュメントを公開(CERT

 CERT Coordination Centerは3月19日、PGPに関するドキュメント「Using PGP to Verify Digital Signatures」をPDFで公開した。PGPはドキュメントの最後にPGP signatureと呼ばれる英数字列を使って、PGP keyの持ち主がそのドキュメントを書き、署名後に変更されていない

日本語Subjectで被害を広げる「patch.exe」(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本語Subjectで被害を広げる「patch.exe」(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月14日、「patch.exe」という添付ファイルで、感染を拡げるウイルスについての情報を掲載した。またこれは、警視庁ハイテク犯罪対策総合センター、経済産業省商務情報政策局情報セキュリティ政策室にも転載され

PKI関連の技術解説を公開(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PKI関連の技術解説を公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月18日、PKI関連の技術解説をPDFで公開した。PKIの概要から公開鍵暗号方式、ハッシュ関数、デジタル署名などの技術要素、認証局と電子証明書、PKIを利用したTLS、S/MIME、VPNなどのアプリケーション、政府認証

新生銀行が預金者に断りなくネットで口座を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生銀行が預金者に断りなくネットで口座を公開

 日本長期信用銀行から行名を変更し2年が経過した新生銀行だが、個人顧客開拓を目的に開始した「新生総合口座PowerFlex」でセキュリティホールが存在する可能性が発見された。

クロスサイトスクリプティング問題は、SecureIIS で容易に防御可能 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング問題は、SecureIIS で容易に防御可能

 SecureIIS は、IIS サーバを防御するアプリケーションファイアウォールである。Code Red 、Nimda の際には、デフォルトの状態で、感染を防御したことで知られている。独自の人工知能エンジンを積んでおり、新種のワームにもほとんど手を加えることなく自動的に防御して

【日々変化するセキュリティの「常識」YES/NOクイズ】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ】

(ダイヤモンド・セキュリティ・レビューとの合同企画)
http://www.vagabond.co.jp/c2/dsr/

【無料ツールで作るセキュアな環境(58)】〜 PuTTY 6〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(58)】〜 PuTTY 6〜(執筆:office)

 Windows用クライアントのPuTTY[1]に含まれるツールについて紹介してきているが、今回は、puttygen.exeについて説明する。

セキュリティホール情報<2002/03/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/19>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

ファイアウォールソフトウェアを無効にするトロイの木馬「Acebot」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイアウォールソフトウェアを無効にするトロイの木馬「Acebot」

 アイ・ディフェンス・ジャパンからの情報によると、IRCを介してコマンドを受け入れる、新種のバックドア型のトロイの木馬「Acebot」が発見された。Acebotがコンピューターにインストールされると、感染したコンピューターがDDoS(分散型サービス拒否)攻撃の土台にされ

叫び声を上げるペイロードを含むFboundの亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

叫び声を上げるペイロードを含むFboundの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Fboundワームに叫び声を上げ、Windows画面表示をランダムにピクセル化してしまうペイロードが含まれる亜種が確認された。ローカルコンピューターの日付が4月の場合、Fbound.Bは画面表示をランダムにピクセル化し、叫

Linuxをターゲットにしたウイルスがウイルス一覧で見つかる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxをターゲットにしたウイルスがウイルス一覧で見つかる

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエーツ社/マカフィー社に提出されたウイルス一覧には、1998年から2001年の間に作成されたと思われる、Linuxを攻撃対象とした複数のウイルスとトロイの木馬が含まれる。これらの中には、攻撃対象に

ZertoはシェルスクリプトファイルおよびELFバイナリに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ZertoはシェルスクリプトファイルおよびELFバイナリに感染

 アイ・ディフェンス・ジャパンからの情報によると、Unixベースのシェルスクリプトファイルに感染するウイルス「Zerto」が発見された。このウイルスは、感染ファイルが実行されると、実行ファイルと表示されたファイル (Unixでは「x」属性を持つファイル)を探す。次に、

VBS.Madonna.Aと名付けられたAnnodウイルスが出現 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VBS.Madonna.Aと名付けられたAnnodウイルスが出現

 アイ・ディフェンス・ジャパンからの情報によると、新型のVisual Basic script (VBS) 上書き型ウイルス「Annod」が発見された。感染ファイルを実行すると、Annodが現在のディレクトリーにあるVBSファイルを検出し、サイズ4,753バイトのワームのコピーを使って VBSファ

長い文字列でqpopperがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

長い文字列でqpopperがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm Inc.のqpopperのTCPポート110に、2048個の文字列を受け渡すと無限ループに入り、大量のシステムリソースを消費して、プロセスを中止しなければならなくなる問題が発見された。この脆弱性が利用されると、ユ

カルデラ社のOpenServerがIPFilterのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

カルデラ社のOpenServerがIPFilterのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、IPFilterがIPフラグメントを十分にチェックしないため、ファイアウォールの規則によってブロックされるはずの特定のフラグメントがファイアウォールを通過してしまう。バージョン5.0.6aを含むそれ以前のOpenServer全

【マンスリーレポート 2002/02】インシデント事後対応 ベストはトレンドマイクロ、大阪讀賣 ワーストはオンラインマーク総合センター 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/02】インシデント事後対応 ベストはトレンドマイクロ、大阪讀賣 ワーストはオンラインマーク総合センター

 2002年2月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/02】オンライントラストマーク 安全なマークが危険なマークに! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/02】オンライントラストマーク 安全なマークが危険なマークに!

>>初歩的なミスから生まれた誤配信

【マンスリーレポート 2002/02】被害件数は減少、しかしセキュリティホールを狙うウイルスは増加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/02】被害件数は減少、しかしセキュリティホールを狙うウイルスは増加

■ウイルス月次レポート

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×