2002年3月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年3月の記事一覧(6 ページ目)

エンドユーザーを笑い飛ばすVBSワーム「Doublet」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

エンドユーザーを笑い飛ばすVBSワーム「Doublet」

 アイ・ディフェンス・ジャパンからの情報によると、感染したコンピューターのユーザーの目の前で笑い飛ばす新種のVBSワーム「Doublet」が発見された。感染した添付ファイルが実行されると、Doubletは自身をDoublet.vbsファイルとしてWindowsディレクトリーにコピー。そ

セックスやアルコールの情報を約束するワーム「Chiller.A」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セックスやアルコールの情報を約束するワーム「Chiller.A」

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.A」がテスト環境で確認されている。このワームは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させようとする。感染し

新たな電子メールを含むChillerワームの亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新たな電子メールを含むChillerワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.B」が研究環境で確認されている。Chiller.Aと同様、Chiller.Bは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させよう

マップされたネットワークドライブで拡散するファイル感染ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マップされたネットワークドライブで拡散するファイル感染ワーム

 アイ・ディフェンス・ジャパンからの情報によると、マップされたネットワークドライブによって他のコンピューターに広がり、これらのドライブのファイルに感染する新しいファイル感染型ワーム「Newbiero」が発見された。Newbieroが実行されると、ローカルネットワーク

Sophosが新しいBrepマクロウイルスを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sophosが新しいBrepマクロウイルスを発見

 アイ・ディフェンス・ジャパンからの情報によると、Brepの新しい変種が発見され、Sophos社に「Tris.A」と名づけられた。オリジナルのBrep同様、Tris.A/Brep.BはMicrosoft Excelの実行時、メモリー内でマクロウイルスを起動させるXLStart.xlsファイルを、XLStartディレ

「セッションIDの脆弱性」についての解説資料を販売開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セッションIDの脆弱性」についての解説資料を販売開始

 株式会社バガボンド Scan編集部はセッションハイジャックなどの危険性を解説した「WebアプリケーションセッションIDの脆弱性を突いたブルートフォース攻撃」をオンデマンド出版にて販売開始した。
 この資料は、アイ・ディフェンス社が発行する「iAlertホワイトペー

外車販売企業Webサイトの個人情報が370件流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

外車販売企業Webサイトの個人情報が370件流出

 外車専門の販売を行うオートトレーディングルフトジャパン株式会社が運営するWebサイトで、個人情報が外部から閲覧可能であったことが判明した。

セキュリティホール情報<2002/03/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/25>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096

ISS社がRealSecure Network Sensorの不正アクセス問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISS社がRealSecure Network Sensorの不正アクセス問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、インターネットセキュリティシステム(ISS)社のRealSecure for Nokia最新バージョンは、バージョン6.0でKeyManagerにおいて使用されていたQA(quality assurance)テストシステムとユーザーを削除することにより、デ

ICQユーザーを攻撃対象にする大量メール送信型ワーム「Cervivec」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ICQユーザーを攻撃対象にする大量メール送信型ワーム「Cervivec」

 アイ・ディフェンス・ジャパンからの情報によると、ICQの連絡先データベースにある全てのアドレスに電子メールを送信する、新種の大量メール送信型ワーム「Cervivec」が発見された。いったん実行されると、Cervivecはさまざまな言語で大量メール送信ルーチンを実行し、

毎月22日にEXEファイルのデータを上書きするKaze 画像
海外情報
ScanNetSecurity
ScanNetSecurity

毎月22日にEXEファイルのデータを上書きするKaze

 アイ・ディフェンス・ジャパンからの情報によると、毎月22日にファイルのデータを上書きする新種のファイル感染ウイルス「Kaze」が発見された。感染ファイルが実行されると、Kazeは現在のディレクトリーとすべてのサブディレクトリーを検索し、すべてのEXEファイルに感

Linux用の新しいLIDSをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux用の新しいLIDSをリリース

 アイ・ディフェンス・ジャパンからの情報によると、LIDS Projectが新しいLIDS(Linux Intrusion Detection/Defense System: Linux侵入検出/防御システム)セキュリティカーネルパッチをリリースした。このパッチには、MAC(委任アクセス制御)、ポートスキャン検出機能

新種の大量メール送信型ワームと思われる「Accstat」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新種の大量メール送信型ワームと思われる「Accstat」

 アイ・ディフェンス・ジャパンからの情報によると、AVIENは、大量メール送信型ワームを含むと思われる疑わしい数件のAccstatという電子メールを受信したと報告している。既存の大量メール送信型ワームの変種として作成された可能性があるが、ワームの脅威に関する情報

29Aのメンバーが新種のワームを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

29Aのメンバーが新種のワームを作成

 アイ・ディフェンス・ジャパンからの情報によると、 悪名高い「29Aウイルス作成グループ」のメンバーであるGriYoが、新たにワームを作成した。GriYoはこのワームを「Yellow Fever」と名付けており、Central Command社はこの新種のワームを「Yever」と呼んでいる。現在

Microsoft Excel に感染するマクロウイルス「Glaus」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Excel に感染するマクロウイルス「Glaus」

 アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person

ファイルのドロップに失敗するトロイの木馬「Bmail」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルのドロップに失敗するトロイの木馬「Bmail」

 アイ・ディフェンス・ジャパンからの情報によると、ファイルをWindowsシステムディレクトリへドロップしようとするが失敗する、新種のトロイの木馬「Bmail」が発見された。感染したファイルが実行されると、Bmailはポート5135を使ってリモートFTPサーバーへの接続を試

ドールの「この声だれか」クイズ懸賞で個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ドールの「この声だれか」クイズ懸賞で個人情報が流出

 ドール株式会社のクイズ懸賞で、応募した22名の個人情報が漏洩する事件が発覚した。

大手サーバ事業者 CPI が改竄被害 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手サーバ事業者 CPI が改竄被害

 レンタルサーバやホスティング事業を営む株式会社シーピーアイの web が21日に改竄されていた。
 この改竄は、同社の web 内の一部のショッピングカート CGI の脆弱性を利用したもの。脆弱性のあった CGI は、決済システムに情報を渡すために使用されるもので、同社が

セキュリティ関連NPO団体 NRA にクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連NPO団体 NRA にクロスサイトスクリプティング脆弱性

 特定非営利活動法人ネットワークリスクマネジメント協会の web にクロスサイトスクリプティングの問題があることが発見された。
 同協会の web にある会員向のサービスでは、認証の際に、IDとパスワードがCookieに保存される。クロスサイトスクリプティング脆弱性を利

セキュリティチェックの落とし穴 管理用インタフェース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティチェックの落とし穴 管理用インタフェース

 web サーバのアクセスログの解析に使用されるソフト analog にクロスサイトスクリプティングの脆弱性が存在していたことを先日お伝えした。

セキュリティホール情報<2002/03/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/03/22>

<プラットフォーム共通>
▽ Java
 proxy 利用時のリダイレクト問題の他に、Bytecode Verifier にも同様の問題が発見された。この問題により、信頼されていない Java アプレットが権限を越えて活動できてしまう。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×