2002年3月の記事(12 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年3月の記事一覧(12 ページ目)

Warhomeが感染を再開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Warhomeが感染を再開

 アイ・ディフェンス・ジャパンからの情報によると、2001年6月に最初に存在が確認されたトロイの木馬「Warhome」が、ここ数週の間にアジアや北米で活動が急上昇している。感染したマシンは、ポート1035および23経由で通信して、クライアント/サーバーコンポーネント間

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Caupo.Net社のウェブベースショッピングカートシステム、CaupoShop Classicのバージョン1.30 rc4は、以前のバージョンに存在していたクロスサイトスクリプトのバグがパッチされた。この脆弱性は、同アプリケーション

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ZyXEL Communications社ZyWALL 10のファームウェアがアップデートされた。今回のアップデートでは、攻撃者が悪意のあるARP(Address ResolutionProtocol)パケットをゲートウェイに送り込み同製品をクラッシュさせる

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Nortel Networks社は、Alteon ACEdirector(AD)ウェブスイッチソリューションで報告されていたリモートで利用できるバグに対するパッチをリリースした。このバグを利用すると、このデバイスで管理しているウェブサー

Black Tie Projectのバグがウェブルートを暴露 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Black Tie Projectのバグがウェブルートを暴露

 アイ・ディフェンス・ジャパンからの情報によると、Black Tie Project(BTP)のPHPをベースとするポータルシステムのバグをリモートから利用されると、ウェブルートへのパスが暴露される。収集した情報を利用して、欠陥のあるBTPソフトウェアを実行しているサーバーや

Fboundウイルス緊急対策インターネットセミナー開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Fboundウイルス緊急対策インターネットセミナー開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、「Fboundウイルス緊急対策インターネットセミナー」をオンデマンド形式で開催すると発表した。Fboundウイルスは、日本語件名を持つメール配信型の新種ウイルスで、危険度を「中 要警戒」としている。今回のセミナーでは、同ウ

「RSA Conference 2002 Japan」の事前登録を開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「RSA Conference 2002 Japan」の事前登録を開始

 5月29日(水)〜30日(木)の両日、赤坂プリンスホテルにおいて開催される「RSA Conference 2002 Japan」のカンファレンス事前登録が開始された。

日本ベリサイン 信用できない表示のままの「Secure Site シール」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサイン 信用できない表示のままの「Secure Site シール」

 〜利用者の啓蒙による自衛強化などによる複合的な対処が必須〜

セキュリティホール情報<2002/03/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

巧みな日本語件名のメールで感染を拡大する「Fbound」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

巧みな日本語件名のメールで感染を拡大する「Fbound」

 日本国内においては、メール件名を日本語で表示するケースの多いウイルス「Fbound」が被害を拡大している。

ニュージーランドの電子犯罪取締法の法政化が保留 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニュージーランドの電子犯罪取締法の法政化が保留

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドではコンピュータ犯罪の取締りに向けた新法案が現在保留になっており、今年中に法制化される可能性が少なくなってきたとのこと。同国の電子犯罪法は過去41年間、一度も修正されていない。

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

アルカイダ関連のウェブトラフィックが再開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルカイダ関連のウェブトラフィックが再開

◆概要:
 2002年3月5日、米国政府当局は、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとしていることを示す、新しいウェブトラフィックが発見されたと語った。

Windowsファイルの削除を試みるワーム「MyLife」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsファイルの削除を試みるワーム「MyLife」

◆概要:
 MyLifeは新しい大量送信型ワームで、多様なWindowsの必須システムファイルを削除するように設計されている。MyLifeによって送信された電子メールには、以下のメッセージを表示する。

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ大統領の新しいサイバーセキュリティ諮問委員会の報告が2002年夏に予定されており、米国ネットワークインフラ保護計画の詳細が発表されるとのこと。トラッキング事件報告センターを設置し、ネットワークセキ

MyLifeが世界トップ10にランクイン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyLifeが世界トップ10にランクイン

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabsは3月に1000個以上のMyLifeのコピーを確認し、MyLifeは同社のVirusEyeトップ10リストの第7位にランクインしたとのこと。感染被害の大半はイギリスと米国で、MyLifeの感染件数は今週に入って劇的に増加して

セキュリティホール情報<2002/03/14> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Jacはバックドアコンポーネントをインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Jacはバックドアコンポーネントをインストール

 アイ・ディフェンス・ジャパンからの情報によると、LinuxオペレーティングシステムのELFファイルを攻撃対象とするファイル感染型ファイル Jacに、バックドアコンポーネントが含まれていることが確認された。一旦 Jacがコンピューターにインストールされると、ポート30

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLoveLetter.ASの新しい亜種LoveLetter.DOは、米国大統領と米国連邦捜査局の情報部員を装って感染している添付ファイルを実行させようとする。いったん感染すると、LoveLetter.DOはMACROMEDIA3

Toal.Aの感染が再発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Toal.Aの感染が再発

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのToal.Aは、ここ5ヶ月間、目立った活動が見られなかったが、最近になって再発が報告されている。ワームは、電子メールを介して感染し、感染したコンピューターのハードディスクの共有によって

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、PHP ImgListスクリプトで発見されたディレクトリートラバーサルバグを修正するパッチがリリースされた。このバグによって、ユーザーはウェブルート外にあるディレクトリーを閲覧することができてしまう。攻撃者が「.

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×