2002年3月の記事(19 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年3月の記事一覧(19 ページ目)

日本ベリサインのWebに重大な問題が! ファイルが丸見えに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサインのWebに重大な問題が! ファイルが丸見えに

 大手認証ベンダである日本ベリサインのWebサイトに、重大な問題点が発見された。今回発見された問題点は、以下のようなURLへのアクセスが可能であり、ファイルが閲覧できてしまうというもの。

「W32.Klez.E@mm」危険度レベル3に引き上げ(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「W32.Klez.E@mm」危険度レベル3に引き上げ(シマンテック)

 株式会社シマンテックは、「 W32.Klez.E@mm (クレズ E)」の被害報告が増えていることから、同ワームの危険度を2から3に引き上げ、注意を呼びかけている。 W32.Klez.E@mm は昨年10月25日に発見された「Klez.A」の変種で、今年1月17日に発見されたワーム型ウイルスで、

2002年2月ウイルス感染被害マンスリーレポート発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年2月ウイルス感染被害マンスリーレポート発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、2002年2月のウイルス感染被害マンスリーレポートを発表した。同レポートによると、ワーム型の WORM_BADTRANS.B が先月と同様第1位となり、1498件の被害が報告されている。2月は1月に比べ、全体的に被害件数が減少しているが、そのなかでJ

2002年2月 コンピュータウイルス届出状況(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年2月 コンピュータウイルス届出状況(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、2002年2月のコンピュータウイルス届出状況を発表した。この報告書によると、2月の届出件数は1439件で、実質率は13.6%から8.8%と大きく減少している。これは、W32/Badtransウイルスの亜種が1月の1381件から2月は649件に減少したことが

2002年2月 不正アクセス届出状況(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年2月 不正アクセス届出状況(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、2002年2月のコンピュータ不正アクセス届出状況を発表した。この報告書によると、2月の届出件数は69件で、侵入による被害が15件、アクセス形跡が40件で、1月とほぼ同数が報告されている。個人ユーザからは49件届出があり、そのうち7割が

セキュリティ関連 APIを比較調査(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連 APIを比較調査(IPA/ISEC)

 情報処理振興事業協会IPAセキュリティセンター(IPA/ISEC)は3月6日、セキュリティ関連APIに関する調査報告書をPDFで公開した。この調査は、アトミック・タンジェリン株式会社が、PKCS、Crypto-API、GSS-API、OPSEC、BioAPI等、多くのセキュリティ関連APIをリストアッ

セキュリティホールに対応するための「セキュアプログラミング講座」を公開(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティホールに対応するための「セキュアプログラミング講座」を公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月1日、セキュリティホールに対応するための「セキュアプログラミング講座」を公開した。スクリプト言語やJavaによるWebアプリケーションの開発者のためのWebプログラマコースと、パッケージソフトウエアやオ

日々変化するセキュリティの「常識」YES/NOクイズ 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ

【日々変化するセキュリティの「常識」YES/NOクイズ】
(ダイヤモンド・セキュリティ・レビューとの合同企画)
http://www.vagabond.co.jp/c2/dsr/

【無料ツールで作るセキュアな環境(56)】〜 PuTTY 4 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(56)】〜 PuTTY 4 〜(執筆:office)

 前回までPuTTY[1]に含まれるTelnet/SSHクライアントであるputty.exe、およびpscp.exeに関連することを説明してきた。今回はPSFTPについて紹介しよう。

セキュリティホール情報<2002/03/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/06>

<プラットフォーム共通>
▽ RADIUS
 RADIUS に複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1064

匿名ウェブブラウジングアプリケーション、Peekabootyの主要アップグレード版は今なお準備中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

匿名ウェブブラウジングアプリケーション、Peekabootyの主要アップグレード版は今なお準備中

 アイ・ディフェンス・ジャパンからの情報によると、2月17日にサンフランシスコで開催されたCodeConハッカー会議にて、Peekabootyのワーキングバージョンが開発者によって実演されたとのこと。同製品は、C++で書かれた匿名ウェブブラウジングツール。しかし、現在も一般

China Eagleハッキンググループが国家主義を強調 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagleハッキンググループが国家主義を強調

 アイ・ディフェンス・ジャパンからの情報によると、中国のChina Eagleハッキンググループが、中国の「情報空間」の開発を含む、中国の国益および中国文化の振興を強く推奨しているとのこと。同グループは「ネットワークセキュリティに関わる国際インターネット非商業ア

米司法省予算によりサイバー監視を強化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米司法省予算によりサイバー監視を強化

 アイ・ディフェンス・ジャパンからの情報によると、米ブッシュ政権が2003年の予算で電子的な監視に過去最大の資金を注ぎ込む予定であると、監視機関が発表したとのこと。米IDEFENSEでは、司法省は9月11日の反テロ法以前に禁止されていた、あらゆる種類のテクノロジーと

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」で知られるハッカー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」で知られるハッカー

 アイ・ディフェンス・ジャパンからの情報によると、2001年5月に米国ウェブサイトを攻撃した中心人物が「Chinaeagle」として知られるハッカーであることが明らかになったとのこと。しかし彼は、攻撃のリーダー格を務めたものの、実際にハッキング行為は行っていないと主

Sun Microsystems社とNetscape Communications社がJREのパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sun Microsystems社とNetscape Communications社がJREのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社のJava Runtime Environment(JRE)最新リリースの修正により、クライアントのウェブブラウザーとサーバー間で持続的接続が行われている間に、JavaアプレットがHTTPプロキシサーバーの要求および応答

Openwall Linuxがカーネルセキュリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Openwall Linuxがカーネルセキュリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Openwall Projectは、Openwall Linuxのlcallバイナリ互換性インターフェースのセキュリティに関する脆弱性を解決するアップデートカーネルを発表した。lcallバイナリ互換性インターフェースの脆弱性により、攻撃者が

Windows 2000のある設定を利用してパワーユーザーが管理者になる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows 2000のある設定を利用してパワーユーザーが管理者になる可能性

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のNorton AntiVirus CorporateEdition 7.6をインストールしたWindows 2000で、パワーユーザーグループのメンバーは管理者グループに入り込む事ができる問題が発見された。この問題を利用することで管理

日本語を用いて拡散するFidao 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本語を用いて拡散するFidao

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム「Fidao」が発見された。このワームの特徴として、件名が日本語文字列 (宛先メールアドレスが「.jp」ドメインの場合)またはImportant. (宛先メールアドレスが上記以外の場合)となっており

オンラインでウイルスを作成できるウェブサイトが登場 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オンラインでウイルスを作成できるウェブサイトが登場

 アイ・ディフェンス・ジャパンからの情報によると、オンラインでウイルスを作成できるInstant Macro-VirusMaker(IMVM)v1.2のオンライン版がリリースされた。このサービスを利用して作成できるウイルスは、Mirat.Bの単純な亜種であるため、アンチウイルスソフトで検知が

IEとOutlookで任意のプログラムが実行される問題が発覚 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IEとOutlookで任意のプログラムが実行される問題が発覚

 Internet ExplorerとOutlook/Outlook Expressで、任意のプログラムが実行可能になる問題が発見された。この問題はHTMLに仕込まれたコードによって発生する物。innerHTML、insertAdjacentHTMLやouterHTMLにより、codebaseから任意のコマンドやプログラムを実行すること

セキュリティホール情報<2002/03/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/05>

<プラットフォーム共通>
▼ PHP
 PHP に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1053

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×