2002年3月の記事(11 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年3月の記事一覧(11 ページ目)

警察庁、外務省、公安委員会のWebサイトにクロスサイトスクリプティング 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁、外務省、公安委員会のWebサイトにクロスサイトスクリプティング

 先週、警察庁、外務省、公安委員会の各Webサイトで、クロスサイトスクリプティングの脆弱性が確認された。

セキュリティホール情報<2002/03/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/18>

<プラットフォーム共通>
▼Java Applet
Java アプレットに Web 情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070

「Fbound」に対する各種情報・警告が掲載される 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「Fbound」に対する各種情報・警告が掲載される

 メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、マイクロソフトなどが対応情報や警告などを掲載している。

コンピュータのディスプレイを読み取る新たなスパイ手法 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピュータのディスプレイを読み取る新たなスパイ手法

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの科学者が望遠鏡を使用せずに最大150フィート離れた場所からコンピュータの画面を盗み見ることができる手法を開発したとのこと。LEDディスプレイのわずかな光の変化を測定し、数秒間の放射を平均化すること

2000年に起きた改ざん11件の重罪で少年を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

2000年に起きた改ざん11件の重罪で少年を起訴

 アイ・ディフェンス・ジャパンからの情報によると、Artechとして知られているカンザスに住む少年が、2000年に起きたカリフォルニア州ストックトン市のウェブサイト改ざんに関し、11件のコンピュータ犯罪で起訴されたとのこと。少年は16歳であった2000年に同市のホーム

ヨーロッパのセキュリティ支出額が上昇 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヨーロッパのセキュリティ支出額が上昇

 アイ・ディフェンス・ジャパンからの情報によると、ヨーロッパのセキュリティ支出額は今後3年間で着実に上昇すると予想されているとのこと。新たな支出の大部分が認証技術、ファイアウォール、不正侵入検知システムとされ、2002年のセキュリティ支出額はIT関連支出全体

RemoteNCが大学内のコンピュータで発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RemoteNCが大学内のコンピュータで発見される

 アイ・ディフェンス・ジャパンからの情報によると、ローチェスター大学が「RemoteNC」というトロイの木馬に攻撃を受けたとのこと。調査の結果、RemoteNCは最近アップデートされた可能性があり、このアップデート後にローチェスター大学に対し最新の攻撃を仕掛けたとみ

新型のトロイの木馬が管理者権限を攻撃者に付与 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型のトロイの木馬が管理者権限を攻撃者に付与

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬である「GetAdmin」が発見された。このプログラムは、コンピューターの管理者権限を攻撃者に付与。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが、

マウスユーティリティを装うActive Mouse 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マウスユーティリティを装うActive Mouse

 アイ・ディフェンス・ジャパンからの情報によると、マウスユーティリティを装った新種のウイルス「Active Mouse(別名:Shrew)」が発見された。このウイルスは、一定期間メモリー内で実行された後、感染した電子メールをOutlookのアドレス帳にある全アドレスに対し送

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の新種ワーム「Dena」が発見された。このワームは、ユーザーに有益なファイルであると称した、複数のファイルが添付された電子メールを送り付ける。感染した添付ファイルが実行されると、Denaはマイ

フォーマットストリングバグが修正された最新のSMS Server Tools 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フォーマットストリングバグが修正された最新のSMS Server Tools

 アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場

新生銀行 ネットカフェのセキュリティは安全 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生銀行 ネットカフェのセキュリティは安全

 本日午前に掲載しました『新生銀行が預金者に断りなくネットで口座を公開』というタイトルの記事の中で、新生銀行と同じビルに入っていたヤフーカフェが、ファイアウォール内部におかれているという記述があり、これについてヤフー様よりご指摘をいただきました。お詫

新生銀行が預金者に断りなくネットで口座を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生銀行が預金者に断りなくネットで口座を公開

 日本長期信用銀行から行名を変更し2年が経過した新生銀行だが、個人顧客開拓を目的に開始した「新生総合口座PowerFlex」でセキュリティホールが存在する可能性が発見された。

MacOS版Flash Player 6を使うと取り引き不能に陥る現象(ソニー銀行) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MacOS版Flash Player 6を使うと取り引き不能に陥る現象(ソニー銀行)

 ソニー銀行で、MacOS版Flash Player 6を使うと取り引き不能に陥る現象が発生した。

ファーストグループの行ったアンケートで、個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ファーストグループの行ったアンケートで、個人情報が漏洩

 株式会社ファーストグループが行った、「電気製品に関するアンケート」「会員募集キャンペーン」の一部で個人情報漏洩が発生した。

もっとも効果的なウィルス予防 添付開かない、Outlook Express 使わない 画像
業界動向
ScanNetSecurity
ScanNetSecurity

もっとも効果的なウィルス予防 添付開かない、Outlook Express 使わない

>> 添付ファイルを開かないのは基本

co.jp サーバ17万件調査続報 使用バージョンに見るサーバ事業者の違い 画像
業界動向
ScanNetSecurity
ScanNetSecurity

co.jp サーバ17万件調査続報 使用バージョンに見るサーバ事業者の違い

 〜最大18種類の異なるバージョンのサーバを使用する業者も〜

セキュリティホール情報<2002/03/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/15>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

「Fbound」への各社の対応、続報 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「Fbound」への各社の対応、続報

 メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、各社の対応状況がアップデートされている。

短いデジタルキーによるセキュリティの不満 画像
海外情報
ScanNetSecurity
ScanNetSecurity

短いデジタルキーによるセキュリティの不満

 アイ・ディフェンス・ジャパンからの情報によると、暗号化スペシャリストでnCipherの管理責任者であるAlex van Someren氏によると、オーストラリアで20%以上のウェブサイトを保護しているデジタルキーは簡単に解読でき、盗用される可能性があるとのこと。同国のビジネ

Peekabootyグループが政府の検閲を回避 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peekabootyグループが政府の検閲を回避

 アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者が匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしているとのこと。PeekabootyはIPアドレスからではなく仮想回線番号からリクエストを転送するため、Peekabootyノードは直接接続

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×