2002年3月の記事(4 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年3月の記事一覧(4 ページ目)

Mac OS Xに完全対応した「Nortonシリーズ」5製品を発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Mac OS Xに完全対応した「Nortonシリーズ」5製品を発売(シマンテック)

 株式会社シマンテックは3月19日、「Mac OS X」に対応したセキュリティおよびトラブル対策ソフト5製品を4月18日より販売開始すると発表した。すべての製品がネイティブ対応を図るとともに、Mac OS 9までの環境に対応するバージョンも同梱している。Norton Internet Sec

プレスクラブ有料版の入会キャンペーンを実施 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プレスクラブ有料版の入会キャンペーンを実施

 株式会社バガボンドは、同社の行っている情報転載サービス「バガボンド プレスクラブ有料版」の入会キャンペーンとして、4月26日までに申し込んだ先着5名/企業にソフテック社の「セキュリティ・インフォメーション・ディレクトリ(SID)」をプレゼントすると発表した

co.jpサーバ調査資料「SCAN Security Alert」の集計結果をイントラネット向けサービスにて公開 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

co.jpサーバ調査資料「SCAN Security Alert」の集計結果をイントラネット向けサービスにて公開

 株式会社バガボンド Scan編集部では、先日発表した国内17万件のco.jpサーバ調査資料「SCAN Security Alert」の集計結果を、同社のプレスクラブ有料版で公開すると発表した。
 今回、公開するのは集計結果のうち、個別事業者名を含まない範囲。具体的にはサーバOSのシ

PGPの背景とデジタル署名の検証方法に関するドキュメントを公開(CERT 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PGPの背景とデジタル署名の検証方法に関するドキュメントを公開(CERT

 CERT Coordination Centerは3月19日、PGPに関するドキュメント「Using PGP to Verify Digital Signatures」をPDFで公開した。PGPはドキュメントの最後にPGP signatureと呼ばれる英数字列を使って、PGP keyの持ち主がそのドキュメントを書き、署名後に変更されていない

日本語Subjectで被害を広げる「patch.exe」(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本語Subjectで被害を広げる「patch.exe」(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月14日、「patch.exe」という添付ファイルで、感染を拡げるウイルスについての情報を掲載した。またこれは、警視庁ハイテク犯罪対策総合センター、経済産業省商務情報政策局情報セキュリティ政策室にも転載され

PKI関連の技術解説を公開(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PKI関連の技術解説を公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月18日、PKI関連の技術解説をPDFで公開した。PKIの概要から公開鍵暗号方式、ハッシュ関数、デジタル署名などの技術要素、認証局と電子証明書、PKIを利用したTLS、S/MIME、VPNなどのアプリケーション、政府認証

新生銀行が預金者に断りなくネットで口座を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生銀行が預金者に断りなくネットで口座を公開

 日本長期信用銀行から行名を変更し2年が経過した新生銀行だが、個人顧客開拓を目的に開始した「新生総合口座PowerFlex」でセキュリティホールが存在する可能性が発見された。

クロスサイトスクリプティング問題は、SecureIIS で容易に防御可能 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング問題は、SecureIIS で容易に防御可能

 SecureIIS は、IIS サーバを防御するアプリケーションファイアウォールである。Code Red 、Nimda の際には、デフォルトの状態で、感染を防御したことで知られている。独自の人工知能エンジンを積んでおり、新種のワームにもほとんど手を加えることなく自動的に防御して

【日々変化するセキュリティの「常識」YES/NOクイズ】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ】

(ダイヤモンド・セキュリティ・レビューとの合同企画)
http://www.vagabond.co.jp/c2/dsr/

【無料ツールで作るセキュアな環境(58)】〜 PuTTY 6〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(58)】〜 PuTTY 6〜(執筆:office)

 Windows用クライアントのPuTTY[1]に含まれるツールについて紹介してきているが、今回は、puttygen.exeについて説明する。

セキュリティホール情報<2002/03/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/19>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

ファイアウォールソフトウェアを無効にするトロイの木馬「Acebot」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイアウォールソフトウェアを無効にするトロイの木馬「Acebot」

 アイ・ディフェンス・ジャパンからの情報によると、IRCを介してコマンドを受け入れる、新種のバックドア型のトロイの木馬「Acebot」が発見された。Acebotがコンピューターにインストールされると、感染したコンピューターがDDoS(分散型サービス拒否)攻撃の土台にされ

叫び声を上げるペイロードを含むFboundの亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

叫び声を上げるペイロードを含むFboundの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Fboundワームに叫び声を上げ、Windows画面表示をランダムにピクセル化してしまうペイロードが含まれる亜種が確認された。ローカルコンピューターの日付が4月の場合、Fbound.Bは画面表示をランダムにピクセル化し、叫

Linuxをターゲットにしたウイルスがウイルス一覧で見つかる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxをターゲットにしたウイルスがウイルス一覧で見つかる

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエーツ社/マカフィー社に提出されたウイルス一覧には、1998年から2001年の間に作成されたと思われる、Linuxを攻撃対象とした複数のウイルスとトロイの木馬が含まれる。これらの中には、攻撃対象に

ZertoはシェルスクリプトファイルおよびELFバイナリに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ZertoはシェルスクリプトファイルおよびELFバイナリに感染

 アイ・ディフェンス・ジャパンからの情報によると、Unixベースのシェルスクリプトファイルに感染するウイルス「Zerto」が発見された。このウイルスは、感染ファイルが実行されると、実行ファイルと表示されたファイル (Unixでは「x」属性を持つファイル)を探す。次に、

VBS.Madonna.Aと名付けられたAnnodウイルスが出現 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VBS.Madonna.Aと名付けられたAnnodウイルスが出現

 アイ・ディフェンス・ジャパンからの情報によると、新型のVisual Basic script (VBS) 上書き型ウイルス「Annod」が発見された。感染ファイルを実行すると、Annodが現在のディレクトリーにあるVBSファイルを検出し、サイズ4,753バイトのワームのコピーを使って VBSファ

長い文字列でqpopperがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

長い文字列でqpopperがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm Inc.のqpopperのTCPポート110に、2048個の文字列を受け渡すと無限ループに入り、大量のシステムリソースを消費して、プロセスを中止しなければならなくなる問題が発見された。この脆弱性が利用されると、ユ

カルデラ社のOpenServerがIPFilterのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

カルデラ社のOpenServerがIPFilterのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、IPFilterがIPフラグメントを十分にチェックしないため、ファイアウォールの規則によってブロックされるはずの特定のフラグメントがファイアウォールを通過してしまう。バージョン5.0.6aを含むそれ以前のOpenServer全

【マンスリーレポート 2002/02】インシデント事後対応 ベストはトレンドマイクロ、大阪讀賣 ワーストはオンラインマーク総合センター 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/02】インシデント事後対応 ベストはトレンドマイクロ、大阪讀賣 ワーストはオンラインマーク総合センター

 2002年2月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/02】オンライントラストマーク 安全なマークが危険なマークに! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/02】オンライントラストマーク 安全なマークが危険なマークに!

>>初歩的なミスから生まれた誤配信

【マンスリーレポート 2002/02】被害件数は減少、しかしセキュリティホールを狙うウイルスは増加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/02】被害件数は減少、しかしセキュリティホールを狙うウイルスは増加

■ウイルス月次レポート

警察庁、外務省、公安委員会のWebサイトにクロスサイトスクリプティング 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁、外務省、公安委員会のWebサイトにクロスサイトスクリプティング

 先週、警察庁、外務省、公安委員会の各Webサイトで、クロスサイトスクリプティングの脆弱性が確認された。

セキュリティホール情報<2002/03/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/18>

<プラットフォーム共通>
▼Java Applet
Java アプレットに Web 情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070

「Fbound」に対する各種情報・警告が掲載される 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「Fbound」に対する各種情報・警告が掲載される

 メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、マイクロソフトなどが対応情報や警告などを掲載している。

コンピュータのディスプレイを読み取る新たなスパイ手法 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピュータのディスプレイを読み取る新たなスパイ手法

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの科学者が望遠鏡を使用せずに最大150フィート離れた場所からコンピュータの画面を盗み見ることができる手法を開発したとのこと。LEDディスプレイのわずかな光の変化を測定し、数秒間の放射を平均化すること

2000年に起きた改ざん11件の重罪で少年を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

2000年に起きた改ざん11件の重罪で少年を起訴

 アイ・ディフェンス・ジャパンからの情報によると、Artechとして知られているカンザスに住む少年が、2000年に起きたカリフォルニア州ストックトン市のウェブサイト改ざんに関し、11件のコンピュータ犯罪で起訴されたとのこと。少年は16歳であった2000年に同市のホーム

ヨーロッパのセキュリティ支出額が上昇 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヨーロッパのセキュリティ支出額が上昇

 アイ・ディフェンス・ジャパンからの情報によると、ヨーロッパのセキュリティ支出額は今後3年間で着実に上昇すると予想されているとのこと。新たな支出の大部分が認証技術、ファイアウォール、不正侵入検知システムとされ、2002年のセキュリティ支出額はIT関連支出全体

RemoteNCが大学内のコンピュータで発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RemoteNCが大学内のコンピュータで発見される

 アイ・ディフェンス・ジャパンからの情報によると、ローチェスター大学が「RemoteNC」というトロイの木馬に攻撃を受けたとのこと。調査の結果、RemoteNCは最近アップデートされた可能性があり、このアップデート後にローチェスター大学に対し最新の攻撃を仕掛けたとみ

新型のトロイの木馬が管理者権限を攻撃者に付与 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型のトロイの木馬が管理者権限を攻撃者に付与

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬である「GetAdmin」が発見された。このプログラムは、コンピューターの管理者権限を攻撃者に付与。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが、

マウスユーティリティを装うActive Mouse 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マウスユーティリティを装うActive Mouse

 アイ・ディフェンス・ジャパンからの情報によると、マウスユーティリティを装った新種のウイルス「Active Mouse(別名:Shrew)」が発見された。このウイルスは、一定期間メモリー内で実行された後、感染した電子メールをOutlookのアドレス帳にある全アドレスに対し送

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の新種ワーム「Dena」が発見された。このワームは、ユーザーに有益なファイルであると称した、複数のファイルが添付された電子メールを送り付ける。感染した添付ファイルが実行されると、Denaはマイ

フォーマットストリングバグが修正された最新のSMS Server Tools 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フォーマットストリングバグが修正された最新のSMS Server Tools

 アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場

新生銀行 ネットカフェのセキュリティは安全 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生銀行 ネットカフェのセキュリティは安全

 本日午前に掲載しました『新生銀行が預金者に断りなくネットで口座を公開』というタイトルの記事の中で、新生銀行と同じビルに入っていたヤフーカフェが、ファイアウォール内部におかれているという記述があり、これについてヤフー様よりご指摘をいただきました。お詫

新生銀行が預金者に断りなくネットで口座を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生銀行が預金者に断りなくネットで口座を公開

 日本長期信用銀行から行名を変更し2年が経過した新生銀行だが、個人顧客開拓を目的に開始した「新生総合口座PowerFlex」でセキュリティホールが存在する可能性が発見された。

MacOS版Flash Player 6を使うと取り引き不能に陥る現象(ソニー銀行) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MacOS版Flash Player 6を使うと取り引き不能に陥る現象(ソニー銀行)

 ソニー銀行で、MacOS版Flash Player 6を使うと取り引き不能に陥る現象が発生した。

ファーストグループの行ったアンケートで、個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ファーストグループの行ったアンケートで、個人情報が漏洩

 株式会社ファーストグループが行った、「電気製品に関するアンケート」「会員募集キャンペーン」の一部で個人情報漏洩が発生した。

もっとも効果的なウィルス予防 添付開かない、Outlook Express 使わない 画像
業界動向
ScanNetSecurity
ScanNetSecurity

もっとも効果的なウィルス予防 添付開かない、Outlook Express 使わない

>> 添付ファイルを開かないのは基本

co.jp サーバ17万件調査続報 使用バージョンに見るサーバ事業者の違い 画像
業界動向
ScanNetSecurity
ScanNetSecurity

co.jp サーバ17万件調査続報 使用バージョンに見るサーバ事業者の違い

 〜最大18種類の異なるバージョンのサーバを使用する業者も〜

セキュリティホール情報<2002/03/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/15>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

「Fbound」への各社の対応、続報 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「Fbound」への各社の対応、続報

 メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、各社の対応状況がアップデートされている。

短いデジタルキーによるセキュリティの不満 画像
海外情報
ScanNetSecurity
ScanNetSecurity

短いデジタルキーによるセキュリティの不満

 アイ・ディフェンス・ジャパンからの情報によると、暗号化スペシャリストでnCipherの管理責任者であるAlex van Someren氏によると、オーストラリアで20%以上のウェブサイトを保護しているデジタルキーは簡単に解読でき、盗用される可能性があるとのこと。同国のビジネ

Peekabootyグループが政府の検閲を回避 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peekabootyグループが政府の検閲を回避

 アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者が匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしているとのこと。PeekabootyはIPアドレスからではなく仮想回線番号からリクエストを転送するため、Peekabootyノードは直接接続

Warhomeが感染を再開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Warhomeが感染を再開

 アイ・ディフェンス・ジャパンからの情報によると、2001年6月に最初に存在が確認されたトロイの木馬「Warhome」が、ここ数週の間にアジアや北米で活動が急上昇している。感染したマシンは、ポート1035および23経由で通信して、クライアント/サーバーコンポーネント間

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Caupo.Net社のウェブベースショッピングカートシステム、CaupoShop Classicのバージョン1.30 rc4は、以前のバージョンに存在していたクロスサイトスクリプトのバグがパッチされた。この脆弱性は、同アプリケーション

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ZyXEL Communications社ZyWALL 10のファームウェアがアップデートされた。今回のアップデートでは、攻撃者が悪意のあるARP(Address ResolutionProtocol)パケットをゲートウェイに送り込み同製品をクラッシュさせる

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Nortel Networks社は、Alteon ACEdirector(AD)ウェブスイッチソリューションで報告されていたリモートで利用できるバグに対するパッチをリリースした。このバグを利用すると、このデバイスで管理しているウェブサー

Black Tie Projectのバグがウェブルートを暴露 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Black Tie Projectのバグがウェブルートを暴露

 アイ・ディフェンス・ジャパンからの情報によると、Black Tie Project(BTP)のPHPをベースとするポータルシステムのバグをリモートから利用されると、ウェブルートへのパスが暴露される。収集した情報を利用して、欠陥のあるBTPソフトウェアを実行しているサーバーや

Fboundウイルス緊急対策インターネットセミナー開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Fboundウイルス緊急対策インターネットセミナー開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、「Fboundウイルス緊急対策インターネットセミナー」をオンデマンド形式で開催すると発表した。Fboundウイルスは、日本語件名を持つメール配信型の新種ウイルスで、危険度を「中 要警戒」としている。今回のセミナーでは、同ウ

「RSA Conference 2002 Japan」の事前登録を開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「RSA Conference 2002 Japan」の事前登録を開始

 5月29日(水)〜30日(木)の両日、赤坂プリンスホテルにおいて開催される「RSA Conference 2002 Japan」のカンファレンス事前登録が開始された。

日本ベリサイン 信用できない表示のままの「Secure Site シール」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサイン 信用できない表示のままの「Secure Site シール」

 〜利用者の啓蒙による自衛強化などによる複合的な対処が必須〜

セキュリティホール情報<2002/03/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

巧みな日本語件名のメールで感染を拡大する「Fbound」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

巧みな日本語件名のメールで感染を拡大する「Fbound」

 日本国内においては、メール件名を日本語で表示するケースの多いウイルス「Fbound」が被害を拡大している。

ニュージーランドの電子犯罪取締法の法政化が保留 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニュージーランドの電子犯罪取締法の法政化が保留

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドではコンピュータ犯罪の取締りに向けた新法案が現在保留になっており、今年中に法制化される可能性が少なくなってきたとのこと。同国の電子犯罪法は過去41年間、一度も修正されていない。

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

アルカイダ関連のウェブトラフィックが再開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルカイダ関連のウェブトラフィックが再開

◆概要:
 2002年3月5日、米国政府当局は、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとしていることを示す、新しいウェブトラフィックが発見されたと語った。

Windowsファイルの削除を試みるワーム「MyLife」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsファイルの削除を試みるワーム「MyLife」

◆概要:
 MyLifeは新しい大量送信型ワームで、多様なWindowsの必須システムファイルを削除するように設計されている。MyLifeによって送信された電子メールには、以下のメッセージを表示する。

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ大統領の新しいサイバーセキュリティ諮問委員会の報告が2002年夏に予定されており、米国ネットワークインフラ保護計画の詳細が発表されるとのこと。トラッキング事件報告センターを設置し、ネットワークセキ

MyLifeが世界トップ10にランクイン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyLifeが世界トップ10にランクイン

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabsは3月に1000個以上のMyLifeのコピーを確認し、MyLifeは同社のVirusEyeトップ10リストの第7位にランクインしたとのこと。感染被害の大半はイギリスと米国で、MyLifeの感染件数は今週に入って劇的に増加して

セキュリティホール情報<2002/03/14> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Jacはバックドアコンポーネントをインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Jacはバックドアコンポーネントをインストール

 アイ・ディフェンス・ジャパンからの情報によると、LinuxオペレーティングシステムのELFファイルを攻撃対象とするファイル感染型ファイル Jacに、バックドアコンポーネントが含まれていることが確認された。一旦 Jacがコンピューターにインストールされると、ポート30

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLoveLetter.ASの新しい亜種LoveLetter.DOは、米国大統領と米国連邦捜査局の情報部員を装って感染している添付ファイルを実行させようとする。いったん感染すると、LoveLetter.DOはMACROMEDIA3

Toal.Aの感染が再発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Toal.Aの感染が再発

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのToal.Aは、ここ5ヶ月間、目立った活動が見られなかったが、最近になって再発が報告されている。ワームは、電子メールを介して感染し、感染したコンピューターのハードディスクの共有によって

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、PHP ImgListスクリプトで発見されたディレクトリートラバーサルバグを修正するパッチがリリースされた。このバグによって、ユーザーはウェブルート外にあるディレクトリーを閲覧することができてしまう。攻撃者が「.

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×