2002年3月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年3月の記事一覧(2 ページ目)

PhpBB2 リモート・コマンドの実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PhpBB2 リモート・コマンドの実行

[翻訳:関谷 麻美]
2002年3月18日

Nokia Appliances の ISS RealSecure に含まれる KeyManager 問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nokia Appliances の ISS RealSecure に含まれる KeyManager 問題

[翻訳:関谷 麻美]
2002年3月22日

Foundry Networks EdgeIron 4802F のデフォルトの SNMP 構成問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Foundry Networks EdgeIron 4802F のデフォルトの SNMP 構成問題

[翻訳:関谷 麻美]
2002年3月22日

Microsoft SQL Server:多数の拡張ストアド・プロシージャでのバッファ・オーバーフロー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft SQL Server:多数の拡張ストアド・プロシージャでのバッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月16日

BitVise WinSSH にサービス使用不能拒否を引き起こす脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BitVise WinSSH にサービス使用不能拒否を引き起こす脆弱性

[翻訳:関谷 麻美]
2002年3月18日

IE の VBScript 処理は、Web ページがローカルファイルを読み取ることを可能にする 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IE の VBScript 処理は、Web ページがローカルファイルを読み取ることを可能にする

[翻訳:関谷 麻美]
2002年3月18日

FreeBSD の Mod_frontpage Port に含まれる利用可能なバッファ・オーバーフロー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSD の Mod_frontpage Port に含まれる利用可能なバッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月16日

phprojekt のコマンド実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

phprojekt のコマンド実行

[翻訳:関谷 麻美]
2002年3月16日

Penguin TraceRoute は、リモートコマンドの実行を可能にする 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Penguin TraceRoute は、リモートコマンドの実行を可能にする

[翻訳:関谷 麻美]
2002年3月22日

Webmin のローカル権限拡大に関する問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Webmin のローカル権限拡大に関する問題

[翻訳:関谷 麻美]
2002年3月22日

ロシアのVirus Clubがウイルス関連のメルマガを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのVirus Clubがウイルス関連のメルマガを作成

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubは、ロシアでウイルス関連のメルマガ「Ring0」を発行しているとのこと。2001年11月の創刊号には、リモート管理ツールの変遷、UnixのIPスプーティング、Microsoft Office 2000/XPのマクロウ

ハッキング容疑者の家宅捜索がPATRIOT ACT制定の抗議デモに発展 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッキング容疑者の家宅捜索がPATRIOT ACT制定の抗議デモに発展

 アイ・ディフェンス・ジャパンからの情報によると、米国愛国者法−USA PATRIOT ACTの制定およびRaisethefirst.comの運営者の自宅をFBIが家宅捜索した事件に対する抗議デモが行われる予定とのこと。多くの市民権活動家達は、反テロリズム法として知られる米国愛国者法を

環境団体「Earth First」が米連邦捜査局に対する抗議行動を開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

環境団体「Earth First」が米連邦捜査局に対する抗議行動を開始

 アイ・ディフェンス・ジャパンからの情報によると、米国のラディカルな環境団体「Earth First」が、米連邦捜査局に対する抗議行動を計画しており、インターネットを介した抗議も行われる可能性があるとのこと。実際の抗議活動は来年4月8日に行われる予定だという。

Krimワームがハードドライブをフォーマットしてしまう危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Krimワームがハードドライブをフォーマットしてしまう危険性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃対象コンピューターのハードドライブのフォーマットを試みる危険性がある新種の大量メール送信型ワーム「Krim」が発見された。Krimは、自身がデスクトップに作成したテキストファイルをユーザーが削除してしまう

ワームBritneyPic.Bはスペイン語のメッセージを配信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワームBritneyPic.Bはスペイン語のメッセージを配信

 アイ・ディフェンス・ジャパンからの情報によると、BritneyPicワームの新しい亜種「BritneyPic.B」が発見された。BritneyPicワームはCHM拡張子の使用を試みることで、ゲートウェイとデスクトップスキャナーをバイパスする。CHMの利用とBritneyPicの手法は、近い将来に

Leeワームの新亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Leeワームの新亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLeeの新亜種「Lee.D」が発見された。Lee.Dが送信する電子メールは日本語テキストを含み、件名が「konnichiwa (こんにちは)」となっている。Outlookのアドレス帳を利用し大量にメールを送信す

IEのバグがファイルのプロパティを暴露 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IEのバグがファイルのプロパティを暴露

 アイ・ディフェンス・ジャパンからの情報によると、リモートの攻撃者がHTML画像タグ (imgタグ)機能を悪用して、マイクロソフト社のInternet Explorerをデフォルトのウェブブラウザとして使用しているコンピューターで、ファイルのプロパティを確認できる可能性がある。

RCAケーブルモデムに多数の欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RCAケーブルモデムに多数の欠陥

 アイ・ディフェンス・ジャパンからの情報によると、トムソンマルチメディア社のRCA DCM225ケーブルモデムとその他のRCAモデルには、多数の脆弱性がある。攻撃者は、この欠陥を利用して、モデムのリセット、情報の閲覧、モデムの再設定や、ネットワーク情報の抽出を実行

LogWatchの一時ファイル作成がルートアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LogWatchの一時ファイル作成がルートアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、LogWatch Perlスクリプトは、安全性の低い方法でルート実行をして一時ファイルを作成する。攻撃者が、その結果発生する競合条件を利用して、ルートアクセスを取得する可能性がある。この攻撃は、/tmp ディレクトリー

Posadis DNSサーバーにフォーマットストリングの欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Posadis DNSサーバーにフォーマットストリングの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Posadis TeamのPosadis DNSサーバーに、フォーマットストリングの脆弱性がある。攻撃者は、Posadisのログファイルであるlog.cpp を利用して、任意コードをリモート実行することができる。この問題は、プログラマーが

印刷要求でSouthWest Telnetトーカーサーバーをクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

印刷要求でSouthWest Telnetトーカーサーバーをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Scott Lloyd社の SouthWest Telnetトーカーサーバーは、インストール先のコンピューターのポート5002に接続して印刷要求を送信するとクラッシュする。ユーザーは、この製品を利用して、トーカーに同時にログインして

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×