2002年3月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年3月の記事一覧(5 ページ目)

米国技術緊急保護法案の提出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国技術緊急保護法案の提出

 アイ・ディフェンス・ジャパンからの情報によると、組織的災害復旧計画の一環として、重要データの保護と重要通信インフラの設定を目的とする米国技術緊急保護法案が、3月20日米議会に提出されたとのこと。この法案は、国内のITインフラに緊急事態が発生した場合、関連

リモートアクセスアプリケーションの存在で米軍が混乱 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リモートアクセスアプリケーションの存在で米軍が混乱

 アイ・ディフェンス・ジャパンからの情報によると、Binary Resarch International社製のリモートアクセスツールRemotelyAnywhereが、米国防省のコンピュータで最近発見されたとのこと。このツールを悪用すると、リモートユーザはサーバベースのソフトウェアをホストし

ハッカーグループの「Web Pirates」がVeriSign社のDNSサーバにキャッシュ汚染攻撃を実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループの「Web Pirates」がVeriSign社のDNSサーバにキャッシュ汚染攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループWeb Pirates(ブラジル)がVsrisign社が所有する信頼性の高いDNSサーバに対してDNSキャッシュ汚染攻撃を行ったと報告されたとのこと。DNSキャッシュ汚染攻撃は、DNSサーバに存続期間の長い不正なマッ

米国のプライバシー保護法案が優勢に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国のプライバシー保護法案が優勢に

 アイ・ディフェンス・ジャパンからの情報によると、9月11日のテロ攻撃後、米国議会はすぐに法執行当局に個人の一部のプライバシー権限を剥奪する新しい法律の制定に動き出したとのこと。しかし現在、国会議員は、市民にさらなるプライバシー権限を与えるという温和な方

米国連邦捜査局がIT改革を真剣に考慮 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国連邦捜査局がIT改革を真剣に考慮

 アイ・ディフェンス・ジャパンからの情報によると、FBIの長官は、同局の管理職全員が法務省の監察官が作成した重要な報告書である「21世紀の米国連邦捜査局(FBIの改革)」を読むことを勧めているとのこと。報告書には、同局のコンピュータシステムに様々な弱点があり

FBI:サイバー犯罪の増加で国際的な協力が必要 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FBI:サイバー犯罪の増加で国際的な協力が必要

 アイ・ディフェンス・ジャパンからの情報によると、米国FBIの高官が、サイバー犯罪は世界中に被害をもたらしているが、国際的法律執行機関はこれらの対応に急速に立ち遅れつつあると語っているとのこと。これらに対応するには、政府と政府の間ではなく、インターネット

1024ビット暗号で解読される可能性を専門家が表明 画像
海外情報
ScanNetSecurity
ScanNetSecurity

1024ビット暗号で解読される可能性を専門家が表明

 アイ・ディフェンス・ジャパンからの情報によると、1024ビット信号が解読される可能性を一部の暗号専門家が表明しているとのこと。1024ビットRSA暗号解読装置は既成の技術で構築でき、10億米ドル以下で構築可能なこのようなデバイスは数分間で1024ビットの鍵を解読でき

ハッカーグループの「Hacker Union China」が活動停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループの「Hacker Union China」が活動停止

 アイ・ディフェンス・ジャパンからの情報によると、Hacker Union Chinaが同グループのウェブサイトを閉鎖し、3月13日に少なくとも活動を一旦中止すると発表したとのこと。同グループは2001年4月から5月にかけて、米国に対して大規模なウェブ改ざん攻撃とDoS攻撃に参加

メールの転送を促すデマウイルス-G Virus 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メールの転送を促すデマウイルス-G Virus

 アイ・ディフェンス・ジャパンからの情報によると、48時間以内に電子メールを転送しないと、パスワードが世界中のすべてのコンピューターにばらまかれることになると警告する新しいウイルス関連のデマ「G Virus」の存在が確認されている。典型的なデマウイルスの特徴が

バックドアとキーロガーコンポーネントをインストールするCosol 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアとキーロガーコンポーネントをインストールするCosol

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワームで、攻撃者にバックドアアクセスとキーロガーデータを提供する「Cosol」が発見された。Cosolのバックドアコンポーネントは、リモート攻撃者が対象コンピューター上で上位の権限を取得す

Apache社がバッチファイルハンドラの脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Apache社がバッチファイルハンドラの脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundationでは、同社製品のApacheウェブサーバーで報告されていた問題を修正したバージョン1.3.24をリリースした。これは、脆弱性を持つウェブサーバー上で稼動しているホストで、リモート攻撃者が

Red Hat社がRPMと up2dateの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がRPMと up2dateの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、RPMと up2dateに含まれるさまざまなパッケージ署名の脆弱性を修正するアップデートをリリースした。攻撃者がこれらの欠陥を利用すると、アクセス制限をバイパスし、ターゲットシステムにパッケージをイ

米エキサイトのウェブメールはアカウントの乗っ取りが可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米エキサイトのウェブメールはアカウントの乗っ取りが可能

下記記事に関し、一部 誤解を招きかねないような表現がありましたので、下記の通り補足説明させて頂きます。

Gravity Storm社のService Pack Manager 2000が隠し共有を作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Gravity Storm社のService Pack Manager 2000が隠し共有を作成

 アイ・ディフェンス・ジャパンからの情報によると、Gravity Storm社のService Pack Manager 2000が作成するSPM2000c$という隠し共有がC:ドライブにマッピングする結果、"everyone"グループのメンバーによるさまざまなディレクトリーの読み込みと書き込みが可能になる。

NewlockがNetSupportディレクトリートラバーサルのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NewlockがNetSupportディレクトリートラバーサルのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Newlog GmbHは、これまでのバージョンに存在したディレクトリートラバーサルのバグを修正する新バージョンを発表した。NetSupport Managerアプリケーションにはこれまで、多くのアプリケーションで発見されたダブルド

MyOwnEmailにCSSの欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyOwnEmailにCSSの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Quantum Computer Servicesのウェブベースの電子メールサービス、MyOwnEmailに複数のクロスサイトスクリプティング(CSS)の脆弱性が存在する。攻撃者は特殊なフォーマットのURLからJavaScriptを挿入してアカウントを

セキュリティホール情報<2002/03/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/26>

<Microsoft>
▼ Windows
 Windows Shell に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1073

NetBSD社がTCP実装のバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetBSD社がTCP実装のバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社は、NetBSDのUnix-likeオペレーティングシステムで発見されたTCP実装バグのパッチ修正と暫定処置をリリースした。この問題は、同社によるBSDベースの以前のリリース版で発見され、パケットが送信

PDFセキュリティ設定をバイパスするMacアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PDFセキュリティ設定をバイパスするMacアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるユーザーがMac OS Xオペレーティングシステムに付属しているPreviewアプリケーションを使用すると、アドビシステムズ社のAcrobat 5.0.5にあるDistiller アプリケーションを使って作成されたPDF(PortableD

Intellisol Xpedeのバグが認証情報の盗用を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Intellisol Xpedeのバグが認証情報の盗用を許可

 アイ・ディフェンス・ジャパンからの情報によると、WorkforceROI社のIntellisol Xpedeアプリケーションに発見された2つの脆弱性を利用すると、攻撃者が正規ユーザーのクッキーおよび認証情報にアクセスできる可能性がある。この問題を利用し、攻撃者はどちらか一方のバ

最新のvBulletinリリースはクッキーの盗難を防ぐ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のvBulletinリリースはクッキーの盗難を防ぐ

 アイ・ディフェンス・ジャパンからの情報によると、Jelsoft Enterprises社は、同社のウェブベースのフォーラムアプリケーション「vBulletin」の新しいバージョンを発表し、旧バージョンに存在していた、リモート攻撃者がクッキーを盗難できてしまうバグを修正した。以

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×