2002年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年3月の記事一覧(2 ページ目)

AESアルゴリズムのすべての鍵長のサポートする最新ネットワーク・セキュリティ・プロセッサを発表(米Motorola) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AESアルゴリズムのすべての鍵長のサポートする最新ネットワーク・セキュリティ・プロセッサを発表(米Motorola)

 米Motorola社は、最新ネットワーク・セキュリティ・プロセッサ「MPC184」および「MPC185」を発表した。両チップは、3Gワイヤレス・システムの標準暗号アルゴリズム「Kasumi」をはじめ同社製プロセッサのバスをサポートしたコンパニオン・デバイス。新しいAdvanced Enc

「ブロードバンド環境における運用、監視ソリューション」セミナーを開催(ソフトバンク・テクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ブロードバンド環境における運用、監視ソリューション」セミナーを開催(ソフトバンク・テクノロジー)

ソフトバンク・テクノロジーは、日本ネットワークアソシエイツ、イー・スリー・ネットワークス、日本ヒューレット・パッカード、ソフトバンク・コマースとの共催で「ブロードバンド環境における運用、監視ソリューション」セミナーを、4月24日に開催すると発表した。運用

ネット上で自社ブランドの保護・管理を可能にするデジタルブランド資産管理サービスを開始(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネット上で自社ブランドの保護・管理を可能にするデジタルブランド資産管理サービスを開始(日本ベリサイン)

 日本ベリサイン株式会社は、ネット上で自社ブランドの保護・管理を可能にするデジタルブランド資産管理サービス「デジタル ブランド マネージメント サービス」の提供を開始した。同サービスは、自社ドメイン名の登録、回復、保護、自社ブランドの使用に関わる活動の監

「PDAビジネス利用の最新動向とセキュリティ」セミナーを開催(コンパック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「PDAビジネス利用の最新動向とセキュリティ」セミナーを開催(コンパック)

 コンパックコンピュータ株式会社は、「PDAビジネス利用の最新動向とセキュリティ」セミナーを、4月19日に開催すると発表した。PDAをビジネスに利用する上での最新動向と、導入時に欠かすことのできないモバイル通信、ならびにセキュリティに関する製品、サービスを紹介

エントラストソリューションフェア2002 スプリングを開催(エントラスト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エントラストソリューションフェア2002 スプリングを開催(エントラスト)

 エントラストジャパン株式会社は4月11日に、「エントラストソリューションフェア〜2002 スプリング〜」を開催する。今回のセミナーでは、米Entrust社のBill McGee氏による基調講演「Entrust セキュアWebポータルソリューション」や、販売代理店によるワークショップを

「W32/MyLife.b@MM」危険度低から中へ(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「W32/MyLife.b@MM」危険度低から中へ(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社はメールを大量に送信するウイルス「W32/ MyLife.b@MM 」の危険度を「中」に格上げしたと発表した。

平成13年度の活動内容を報告(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

平成13年度の活動内容を報告(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、3月20日、今年度の情報セキュリティ関連事業の活動内容を報告した。情報セキュリティ関連の情報・技術を調査・情報収集・分析・情報発信する業務、「セキュリティ評価・認証制度」(ISO/IEC 15408準拠、2001

セキュアなWebサーバーの構築と運用に関するコンテンツを公開(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュアなWebサーバーの構築と運用に関するコンテンツを公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月26日、「セキュアなWebサーバの構築と運用に関するコンテンツ」を公開した。セキュアなWebサーバの構築と運用に関する設定や留意点について、Solaris(SPARC版)+Apache(Webサービス)とWindows 2000 Server

札幌 BNN が外車販売企業の個人情報流出を追跡取材 画像
業界動向
ScanNetSecurity
ScanNetSecurity

札幌 BNN が外車販売企業の個人情報流出を追跡取材

 先日、配信した「外車販売企業Webサイトの個人情報が370件流出(2002.3.
26)」について、札幌のニュースサイト「BNN」が、追跡取材を行った結果を配信した。
 BNN では、道内の被害者を確認するとともに、同種事件に対する注意喚起を行っている。

【無料ツールで作るセキュアな環境(59)】〜 PuTTY 7〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(59)】〜 PuTTY 7〜(執筆:office)

 Windows用クライアントのPuTTY[1]に含まれるツールについて紹介してきているが、今回最後に紹介するツールは、pageant.exeである。

3月27日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

3月27日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。同社は12月にも改竄の被害を受けており、既知のセキュリティホールを再度突かれた可能性がある。なお、27日11時現在も復旧していない。

セキュリティホール情報<2002/03/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/27>

<Debian GNU/Linux>
▽ mtr
 mtrに、以前発見されたバッファオーバーフローの問題を利用した攻撃が可能になることが実証された。この問題を利用することにより、IPを偽ったり、ネットワークに対し悪意のある攻撃が可能になる。

米国連邦捜査局がインフラ保護センターを保持 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国連邦捜査局がインフラ保護センターを保持

 アイ・ディフェンス・ジャパンからの情報によると、米国連邦捜査局(FBI)は、国家インフラ保護センター(NIPC)における重要な改編を検討中だが、噂されていた同組織の解散は予定していないとのこと。ブッシュ政権の官僚と一部の弁護士が、提案に否定的な反応を示した

米国上院が連邦CIOの任命を検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国上院が連邦CIOの任命を検討

 アイ・ディフェンス・ジャパンからの情報によると、米国上院政府活動委員会は3月21日、連邦政府の最高情報責任者(CIO)を任命する法案を上院に提出したとのこと。この法案は、行政管理予算局内に専用オフィスを設置し、そこにIT技術の連邦予算使用に関する権限を与え

ドイツ政府がオープンソースの暗号ツールキットをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ドイツ政府がオープンソースの暗号ツールキットをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ドイツ科学技術省はOpenPGP protocolのフリーウェアであるGnupPGを含む、GnuPPと呼ばれるオープンソースの暗号ツールキットをリリースしたとのこと。また、ツールにバックドアやセキュリティホールが存在しないことを

ニュージーランドがE-Tapへの予算割り当てを計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニュージーランドがE-Tapへの予算割り当てを計画

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランド政府は電子メールと携帯電話の盗聴に300万NZドルの予算を割り当てることを計画しているとのこと。通信事業者は、この盗聴作業と互換性を持たせるために各自のネットワークをアップグレードすることが

スパムメールが新たに急増の傾向 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スパムメールが新たに急増の傾向

 アイ・ディフェンス・ジャパンからの情報によると、電子メール利用者が受信するスパムメールの量が過去6ヶ月間で倍増したとのこと。ジュピターメディアメトリックス社のレポートでは、プロモーションや懸賞などによる広告戦略の投資増加に伴い、オンライン広告の氾濫は

中国のハッカーグループ、Green Army Corpsがウェブサイトを更新 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハッカーグループ、Green Army Corpsがウェブサイトを更新

 アイ・ディフェンス・ジャパンからの情報によると、中国のGreen Army Corpsが3月13日付けでポスティングを行い、インターネットでのプレゼンスを更新したとのこと。同グループは2001年春に、中国と米国の間の小規模なサイバー戦争中、最も活躍した3つの中国ハッカーグ

ハッカーグループがVerisign社自体ではなく、そのパートナーを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループがVerisign社自体ではなく、そのパートナーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、先の報告でブラジルのWeb PiratesがVerisign社を攻撃したとされていたが、実は米国アトランタに本社があるInterland社のウェブサーバをハッキングしていたとのこと。この問題は3月19日発見後すぐに修正され、現在警察

ナイジェリア詐欺事件で犯人2人に実刑判決 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ナイジェリア詐欺事件で犯人2人に実刑判決

 アイ・ディフェンス・ジャパンからの情報によると、カナダ/オンタリオ州出身の2人の男性がナイジェリアの書簡詐欺に関わったとして懲役刑を言い渡されたとのこと。彼らはユーザにナイジェリアから数百万ドルを持ち出す手助け依頼し、100万米ドル以上を盗み出した。この

ジョージア工科大学がハッキングされ、クレジットカード情報が暴露 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ジョージア工科大学がハッキングされ、クレジットカード情報が暴露

 アイ・ディフェンス・ジャパンからの情報によると、3月10日にジョージア工科大学のサーバがクラックされ、クレジットカード情を含む職員の返済記録が暴露されたとのこと。同大学は、クラッカーがファイルとログを消去する前に、数人の侵入者がダウンロードした大容量の

米国技術緊急保護法案の提出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国技術緊急保護法案の提出

 アイ・ディフェンス・ジャパンからの情報によると、組織的災害復旧計画の一環として、重要データの保護と重要通信インフラの設定を目的とする米国技術緊急保護法案が、3月20日米議会に提出されたとのこと。この法案は、国内のITインフラに緊急事態が発生した場合、関連

リモートアクセスアプリケーションの存在で米軍が混乱 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リモートアクセスアプリケーションの存在で米軍が混乱

 アイ・ディフェンス・ジャパンからの情報によると、Binary Resarch International社製のリモートアクセスツールRemotelyAnywhereが、米国防省のコンピュータで最近発見されたとのこと。このツールを悪用すると、リモートユーザはサーバベースのソフトウェアをホストし

ハッカーグループの「Web Pirates」がVeriSign社のDNSサーバにキャッシュ汚染攻撃を実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループの「Web Pirates」がVeriSign社のDNSサーバにキャッシュ汚染攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループWeb Pirates(ブラジル)がVsrisign社が所有する信頼性の高いDNSサーバに対してDNSキャッシュ汚染攻撃を行ったと報告されたとのこと。DNSキャッシュ汚染攻撃は、DNSサーバに存続期間の長い不正なマッ

米国のプライバシー保護法案が優勢に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国のプライバシー保護法案が優勢に

 アイ・ディフェンス・ジャパンからの情報によると、9月11日のテロ攻撃後、米国議会はすぐに法執行当局に個人の一部のプライバシー権限を剥奪する新しい法律の制定に動き出したとのこと。しかし現在、国会議員は、市民にさらなるプライバシー権限を与えるという温和な方

米国連邦捜査局がIT改革を真剣に考慮 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国連邦捜査局がIT改革を真剣に考慮

 アイ・ディフェンス・ジャパンからの情報によると、FBIの長官は、同局の管理職全員が法務省の監察官が作成した重要な報告書である「21世紀の米国連邦捜査局(FBIの改革)」を読むことを勧めているとのこと。報告書には、同局のコンピュータシステムに様々な弱点があり

FBI:サイバー犯罪の増加で国際的な協力が必要 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FBI:サイバー犯罪の増加で国際的な協力が必要

 アイ・ディフェンス・ジャパンからの情報によると、米国FBIの高官が、サイバー犯罪は世界中に被害をもたらしているが、国際的法律執行機関はこれらの対応に急速に立ち遅れつつあると語っているとのこと。これらに対応するには、政府と政府の間ではなく、インターネット

1024ビット暗号で解読される可能性を専門家が表明 画像
海外情報
ScanNetSecurity
ScanNetSecurity

1024ビット暗号で解読される可能性を専門家が表明

 アイ・ディフェンス・ジャパンからの情報によると、1024ビット信号が解読される可能性を一部の暗号専門家が表明しているとのこと。1024ビットRSA暗号解読装置は既成の技術で構築でき、10億米ドル以下で構築可能なこのようなデバイスは数分間で1024ビットの鍵を解読でき

ハッカーグループの「Hacker Union China」が活動停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループの「Hacker Union China」が活動停止

 アイ・ディフェンス・ジャパンからの情報によると、Hacker Union Chinaが同グループのウェブサイトを閉鎖し、3月13日に少なくとも活動を一旦中止すると発表したとのこと。同グループは2001年4月から5月にかけて、米国に対して大規模なウェブ改ざん攻撃とDoS攻撃に参加

メールの転送を促すデマウイルス-G Virus 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メールの転送を促すデマウイルス-G Virus

 アイ・ディフェンス・ジャパンからの情報によると、48時間以内に電子メールを転送しないと、パスワードが世界中のすべてのコンピューターにばらまかれることになると警告する新しいウイルス関連のデマ「G Virus」の存在が確認されている。典型的なデマウイルスの特徴が

バックドアとキーロガーコンポーネントをインストールするCosol 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアとキーロガーコンポーネントをインストールするCosol

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワームで、攻撃者にバックドアアクセスとキーロガーデータを提供する「Cosol」が発見された。Cosolのバックドアコンポーネントは、リモート攻撃者が対象コンピューター上で上位の権限を取得す

Apache社がバッチファイルハンドラの脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Apache社がバッチファイルハンドラの脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundationでは、同社製品のApacheウェブサーバーで報告されていた問題を修正したバージョン1.3.24をリリースした。これは、脆弱性を持つウェブサーバー上で稼動しているホストで、リモート攻撃者が

Red Hat社がRPMと up2dateの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がRPMと up2dateの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、RPMと up2dateに含まれるさまざまなパッケージ署名の脆弱性を修正するアップデートをリリースした。攻撃者がこれらの欠陥を利用すると、アクセス制限をバイパスし、ターゲットシステムにパッケージをイ

米エキサイトのウェブメールはアカウントの乗っ取りが可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米エキサイトのウェブメールはアカウントの乗っ取りが可能

下記記事に関し、一部 誤解を招きかねないような表現がありましたので、下記の通り補足説明させて頂きます。

Gravity Storm社のService Pack Manager 2000が隠し共有を作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Gravity Storm社のService Pack Manager 2000が隠し共有を作成

 アイ・ディフェンス・ジャパンからの情報によると、Gravity Storm社のService Pack Manager 2000が作成するSPM2000c$という隠し共有がC:ドライブにマッピングする結果、"everyone"グループのメンバーによるさまざまなディレクトリーの読み込みと書き込みが可能になる。

NewlockがNetSupportディレクトリートラバーサルのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NewlockがNetSupportディレクトリートラバーサルのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Newlog GmbHは、これまでのバージョンに存在したディレクトリートラバーサルのバグを修正する新バージョンを発表した。NetSupport Managerアプリケーションにはこれまで、多くのアプリケーションで発見されたダブルド

MyOwnEmailにCSSの欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyOwnEmailにCSSの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Quantum Computer Servicesのウェブベースの電子メールサービス、MyOwnEmailに複数のクロスサイトスクリプティング(CSS)の脆弱性が存在する。攻撃者は特殊なフォーマットのURLからJavaScriptを挿入してアカウントを

セキュリティホール情報<2002/03/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/26>

<Microsoft>
▼ Windows
 Windows Shell に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1073

NetBSD社がTCP実装のバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetBSD社がTCP実装のバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社は、NetBSDのUnix-likeオペレーティングシステムで発見されたTCP実装バグのパッチ修正と暫定処置をリリースした。この問題は、同社によるBSDベースの以前のリリース版で発見され、パケットが送信

PDFセキュリティ設定をバイパスするMacアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PDFセキュリティ設定をバイパスするMacアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるユーザーがMac OS Xオペレーティングシステムに付属しているPreviewアプリケーションを使用すると、アドビシステムズ社のAcrobat 5.0.5にあるDistiller アプリケーションを使って作成されたPDF(PortableD

Intellisol Xpedeのバグが認証情報の盗用を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Intellisol Xpedeのバグが認証情報の盗用を許可

 アイ・ディフェンス・ジャパンからの情報によると、WorkforceROI社のIntellisol Xpedeアプリケーションに発見された2つの脆弱性を利用すると、攻撃者が正規ユーザーのクッキーおよび認証情報にアクセスできる可能性がある。この問題を利用し、攻撃者はどちらか一方のバ

最新のvBulletinリリースはクッキーの盗難を防ぐ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のvBulletinリリースはクッキーの盗難を防ぐ

 アイ・ディフェンス・ジャパンからの情報によると、Jelsoft Enterprises社は、同社のウェブベースのフォーラムアプリケーション「vBulletin」の新しいバージョンを発表し、旧バージョンに存在していた、リモート攻撃者がクッキーを盗難できてしまうバグを修正した。以

エンドユーザーを笑い飛ばすVBSワーム「Doublet」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

エンドユーザーを笑い飛ばすVBSワーム「Doublet」

 アイ・ディフェンス・ジャパンからの情報によると、感染したコンピューターのユーザーの目の前で笑い飛ばす新種のVBSワーム「Doublet」が発見された。感染した添付ファイルが実行されると、Doubletは自身をDoublet.vbsファイルとしてWindowsディレクトリーにコピー。そ

セックスやアルコールの情報を約束するワーム「Chiller.A」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セックスやアルコールの情報を約束するワーム「Chiller.A」

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.A」がテスト環境で確認されている。このワームは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させようとする。感染し

新たな電子メールを含むChillerワームの亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新たな電子メールを含むChillerワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.B」が研究環境で確認されている。Chiller.Aと同様、Chiller.Bは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させよう

マップされたネットワークドライブで拡散するファイル感染ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マップされたネットワークドライブで拡散するファイル感染ワーム

 アイ・ディフェンス・ジャパンからの情報によると、マップされたネットワークドライブによって他のコンピューターに広がり、これらのドライブのファイルに感染する新しいファイル感染型ワーム「Newbiero」が発見された。Newbieroが実行されると、ローカルネットワーク

Sophosが新しいBrepマクロウイルスを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sophosが新しいBrepマクロウイルスを発見

 アイ・ディフェンス・ジャパンからの情報によると、Brepの新しい変種が発見され、Sophos社に「Tris.A」と名づけられた。オリジナルのBrep同様、Tris.A/Brep.BはMicrosoft Excelの実行時、メモリー内でマクロウイルスを起動させるXLStart.xlsファイルを、XLStartディレ

「セッションIDの脆弱性」についての解説資料を販売開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セッションIDの脆弱性」についての解説資料を販売開始

 株式会社バガボンド Scan編集部はセッションハイジャックなどの危険性を解説した「WebアプリケーションセッションIDの脆弱性を突いたブルートフォース攻撃」をオンデマンド出版にて販売開始した。
 この資料は、アイ・ディフェンス社が発行する「iAlertホワイトペー

外車販売企業Webサイトの個人情報が370件流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

外車販売企業Webサイトの個人情報が370件流出

 外車専門の販売を行うオートトレーディングルフトジャパン株式会社が運営するWebサイトで、個人情報が外部から閲覧可能であったことが判明した。

セキュリティホール情報<2002/03/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/25>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096

ISS社がRealSecure Network Sensorの不正アクセス問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISS社がRealSecure Network Sensorの不正アクセス問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、インターネットセキュリティシステム(ISS)社のRealSecure for Nokia最新バージョンは、バージョン6.0でKeyManagerにおいて使用されていたQA(quality assurance)テストシステムとユーザーを削除することにより、デ

ICQユーザーを攻撃対象にする大量メール送信型ワーム「Cervivec」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ICQユーザーを攻撃対象にする大量メール送信型ワーム「Cervivec」

 アイ・ディフェンス・ジャパンからの情報によると、ICQの連絡先データベースにある全てのアドレスに電子メールを送信する、新種の大量メール送信型ワーム「Cervivec」が発見された。いったん実行されると、Cervivecはさまざまな言語で大量メール送信ルーチンを実行し、

毎月22日にEXEファイルのデータを上書きするKaze 画像
海外情報
ScanNetSecurity
ScanNetSecurity

毎月22日にEXEファイルのデータを上書きするKaze

 アイ・ディフェンス・ジャパンからの情報によると、毎月22日にファイルのデータを上書きする新種のファイル感染ウイルス「Kaze」が発見された。感染ファイルが実行されると、Kazeは現在のディレクトリーとすべてのサブディレクトリーを検索し、すべてのEXEファイルに感

Linux用の新しいLIDSをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux用の新しいLIDSをリリース

 アイ・ディフェンス・ジャパンからの情報によると、LIDS Projectが新しいLIDS(Linux Intrusion Detection/Defense System: Linux侵入検出/防御システム)セキュリティカーネルパッチをリリースした。このパッチには、MAC(委任アクセス制御)、ポートスキャン検出機能

新種の大量メール送信型ワームと思われる「Accstat」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新種の大量メール送信型ワームと思われる「Accstat」

 アイ・ディフェンス・ジャパンからの情報によると、AVIENは、大量メール送信型ワームを含むと思われる疑わしい数件のAccstatという電子メールを受信したと報告している。既存の大量メール送信型ワームの変種として作成された可能性があるが、ワームの脅威に関する情報

29Aのメンバーが新種のワームを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

29Aのメンバーが新種のワームを作成

 アイ・ディフェンス・ジャパンからの情報によると、 悪名高い「29Aウイルス作成グループ」のメンバーであるGriYoが、新たにワームを作成した。GriYoはこのワームを「Yellow Fever」と名付けており、Central Command社はこの新種のワームを「Yever」と呼んでいる。現在

Microsoft Excel に感染するマクロウイルス「Glaus」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Excel に感染するマクロウイルス「Glaus」

 アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person

ファイルのドロップに失敗するトロイの木馬「Bmail」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルのドロップに失敗するトロイの木馬「Bmail」

 アイ・ディフェンス・ジャパンからの情報によると、ファイルをWindowsシステムディレクトリへドロップしようとするが失敗する、新種のトロイの木馬「Bmail」が発見された。感染したファイルが実行されると、Bmailはポート5135を使ってリモートFTPサーバーへの接続を試

ドールの「この声だれか」クイズ懸賞で個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ドールの「この声だれか」クイズ懸賞で個人情報が流出

 ドール株式会社のクイズ懸賞で、応募した22名の個人情報が漏洩する事件が発覚した。

大手サーバ事業者 CPI が改竄被害 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手サーバ事業者 CPI が改竄被害

 レンタルサーバやホスティング事業を営む株式会社シーピーアイの web が21日に改竄されていた。
 この改竄は、同社の web 内の一部のショッピングカート CGI の脆弱性を利用したもの。脆弱性のあった CGI は、決済システムに情報を渡すために使用されるもので、同社が

セキュリティ関連NPO団体 NRA にクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連NPO団体 NRA にクロスサイトスクリプティング脆弱性

 特定非営利活動法人ネットワークリスクマネジメント協会の web にクロスサイトスクリプティングの問題があることが発見された。
 同協会の web にある会員向のサービスでは、認証の際に、IDとパスワードがCookieに保存される。クロスサイトスクリプティング脆弱性を利

セキュリティチェックの落とし穴 管理用インタフェース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティチェックの落とし穴 管理用インタフェース

 web サーバのアクセスログの解析に使用されるソフト analog にクロスサイトスクリプティングの脆弱性が存在していたことを先日お伝えした。

セキュリティホール情報<2002/03/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/22>

<プラットフォーム共通>
▽ Java
 proxy 利用時のリダイレクト問題の他に、Bytecode Verifier にも同様の問題が発見された。この問題により、信頼されていない Java アプレットが権限を越えて活動できてしまう。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×