2002年3月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年3月の記事一覧(8 ページ目)

SH39 MailServer で発見されたバッファ・オーバーフロー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SH39 MailServer で発見されたバッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月10日

NT ユーザは、IIS を介してパスワード変更ポリシーを迂回する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NT ユーザは、IIS を介してパスワード変更ポリシーを迂回する

[翻訳:関谷 麻美]
2002年3月9日

Trend Micro InterScan VirusWall の HTTP Proxy は、Content のスキャンを省く 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Trend Micro InterScan VirusWall の HTTP Proxy は、Content のスキャンを省く

[翻訳:関谷 麻美]
2002年3月15日

lycos.com 翻訳および Infolease(情報提供)サービスのクロスサイト・スクリプティング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

lycos.com 翻訳および Infolease(情報提供)サービスのクロスサイト・スクリプティング

[翻訳:関谷 麻美]
2002年3月15日

Checkpoint FW1 SecuRemote/SecureClient
海外情報
ScanNetSecurity
ScanNetSecurity

Checkpoint FW1 SecuRemote/SecureClient "再認証" (users.C のクライアント側の不正使用)

[翻訳:関谷 麻美]
2002年3月13日

mIRC DCC サーバのセキュリティ不備 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mIRC DCC サーバのセキュリティ不備

[翻訳:関谷 麻美]
2002年3月12日

zlib 圧縮ライブラリの二重解放バグ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

zlib 圧縮ライブラリの二重解放バグ

[翻訳:関谷 麻美]
2002年3月12日

SphereServer のサービス使用不能拒否 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SphereServer のサービス使用不能拒否

[翻訳:関谷 麻美]
2002年3月9日

MTR は、ローカルユーザがルート権限を取得するのを許す 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MTR は、ローカルユーザがルート権限を取得するのを許す

[翻訳:関谷 麻美]
2002年3月9日

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜

◆概要:
 新型のトロイの木馬であるGetAdminは、コンピューターの管理者権限を攻撃者に付与する。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが脆弱である。
マイクロソフト社のオンライン ドキュメント
http://supp

Peekabootyグループが政府の検閲を回避〜Peekabooty Group Attempts to Foil Government Censors〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peekabootyグループが政府の検閲を回避〜Peekabooty Group Attempts to Foil Government Censors〜

◆概要:
 Peekabootyの開発者が、匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしている。公式のウェブサイトには、「Peekabootyプロジェクトの目的は、現在多くの国で行われているWWWの全国的な検閲を回避する製品を作成することにある」と記載され

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表〜Cyber Security Head Outlines US Cyber Plans〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表〜Cyber Security Head Outlines US Cyber Plans〜

◆概要:
 ブッシュ大統領の新しいサイバーセキュリティ諮問委員会による報告がこの夏に予定されており、米国のネットワークインフラ保護計画の詳細が発表される。

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可〜Osiris Trojan Provides Backdoor Access to Attackers〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可〜Osiris Trojan Provides Backdoor Access to Attackers〜

◆概要:
 Osirisは新型のトロイの木馬で、リモート攻撃者は感染したコンピューターにバックドアアクセスが可能になる。

中国政府のウェブサイトを改ざんした人物に有罪判決 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国政府のウェブサイトを改ざんした人物に有罪判決

 アイ・ディフェンス・ジャパンからの情報によると、中国の20歳の男性WangQun氏が中国政府のウェブサイトを改ざんしたという理由で、1年の有罪実刑判決を受けたとのこと。Qun氏はハッキングにあたって Playgirl というハッカー名を使用し、改ざん内容にはポルノイメージ

米国大手150社のCEOを結ぶ「CEOリンク」ネットワーク 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国大手150社のCEOを結ぶ「CEOリンク」ネットワーク

 アイ・ディフェンス・ジャパンからの情報によると、米国の大手150社のCEOがテロリスト攻撃などの場合に、即座にお互いの連絡や政府当局との通信に使用できる通信ネットワークを設計中とのこと。「CEOリンク」と呼ばれるこのワイヤレス電話通信ネットワークの運用開始は

Windows NT 4.0/2000のローカルアクセス権限を不正変更する脆弱性がパッチされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows NT 4.0/2000のローカルアクセス権限を不正変更する脆弱性がパッチされる

 アイ・ディフェンス・ジャパンからの情報によると、Windows NT 4.0/2000で、DebPloitを使うと、どのユーザーでもシステム上のプロセスやスレッドのハンドルを入手できてしまい、その結果、簡単にアクセス権限をアップして管理者権限やシステムレベル権限でアクセスがで

Lycos社サイトにある2ページにCSS攻撃を受ける脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lycos社サイトにある2ページにCSS攻撃を受ける脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Lycos社のウェブサイト内にある2つの主要ページがURLを正しく確認しないため、攻撃者がクロスサイトスクリプト(CSS)攻撃を実行してユーザーの証明書を盗み出すことができる。Lycos社は、まだこの問題を修正していな

Oblix社の発表したパッチでNetPointアカウントにおける総当り攻撃を防ぐ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Oblix社の発表したパッチでNetPointアカウントにおける総当り攻撃を防ぐ

 アイ・ディフェンス・ジャパンからの情報によると、Oblix社がNetPointアプリケーションのパッチを発表。問題は、不正アクセスによるアカウントをロックアウトする機構に存在しており、修正前はリモート攻撃者が当アプリケーションに存在するセキュリティーホールを利用

Larouxマクロウイルスの新亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Larouxマクロウイルスの新亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Laroux マクロウイルスファミリの新しい亜種の存在が確認された。この亜種はLaroux.UAという名前で、Teste.xls、またはPersonal.xlsというファイル名の感染ワークシートを作成する。また、感染ファイルはXLstartディ

TelinaがBourne Shellを利用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TelinaがBourne Shellを利用

 アイ・ディフェンス・ジャパンからの情報によると、BeOSシェルスクリプト型ウイルス「Telina」が発見された。標シンプルなファイル感染ウイルスで、シェルファイル(SH)にしか感染しない。Talinaの拡散方法と、攻撃対象にしているユーザーのタイプやOS環境では、それ

「W32/Fbound.c@MM」への素早い対応、日本AVERTが多大な貢献(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「W32/Fbound.c@MM」への素早い対応、日本AVERTが多大な貢献(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は3月15日、同社のアンチウイルス緊急対策チーム「AVERT」が、先日発見されたウイルス「W32/ Fbound.c@MM 」の沈静化に多大な貢献をしたことを発表した。
 W32/ Fbound.c@MM は、日本語のメール件名を持ち、感染するとWindowsの

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×