2002年4月の記事 | ScanNetSecurity
2026.04.15(水)

2002年4月の記事一覧

セキュリティホール情報<2002/04/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/30>

<プラットフォーム共通>
▽ File Transfer Protocol
 File Transfer ProtocolのPASVモード接続において、サーバー側からクライアントの接続確認を行う前に、リモートの攻撃者が接続することが可能になると、その接続を利用したアクセスが可能になる。この問題により

Kagraワームの感染件数が上昇 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kagraワームの感染件数が上昇

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのKagraが広まっている。Internet Explorer(IE)のscriptlet.typelib/Eyedogの脆弱性を利用しているため、Kagraは時間の経過とともに非常に広範囲に広まる可能性がある。Kagraには性表現と自

チェコ共和国から発信されたSolvinaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

チェコ共和国から発信されたSolvinaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種の多量メール送信型ワーム「Solvina」が発見された。メールには、感染したファイルbad_joke.zipが添付されている。2002年4月21日にチェコ共和国にあるアカウントから発信されているのが確認されているが、この多

中東関連のメッセージを装ったMaldal.Kワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中東関連のメッセージを装ったMaldal.Kワーム

 アイ・ディフェンス・ジャパンからの情報によると、中東における戦争に対する意見を求める形式だ。Maldal.Kは、Whitehouse.gov(米国ホワイトハウスの公式サイト)からのメールを装って、ユーザーに大量メールを送信する「Maldal.K」が発見された。Maldal.Kの送信する

Klezが北米とアジア諸国で広く拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezが北米とアジア諸国で広く拡散

 アイ・ディフェンス・ジャパンからの情報によると、現在も世界中で猛威を振るっているKlezだが、北米とアジア諸国で特に被害状況が悪化している。この驚異的な広がりを見せる亜種が2002年4月17日に発見されて以来、インターセプトしたKlezの数は200,000以上に上ってい

トロイの木馬「Intruzzo」が攻撃者に秘密裏の電子メールを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Intruzzo」が攻撃者に秘密裏の電子メールを送信

 アイ・ディフェンス・ジャパンからの情報によると、Visual Basicで作成された新種のトロイの木馬「Intruzzo」が発見された。このプログラムは、はサーバー、クライアントコンポーネントから構成されている。感染したマシンは最初にポート22784が開かれ、他の多くのトロ

SowsatワームがHTMLファイルのアドレスに拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SowsatワームがHTMLファイルのアドレスに拡散

 アイ・ディフェンス・ジャパンからの情報によると、新型の大量メール送信型ワーム「Sowsat」が発見された。このワームは、Windowsを搭載したコンピューター上のWindowsディレクトリーにあるHTMLファイル内の全アドレスにメールを送信する。また、悪意のあるコードの作

Chernobylが現在も拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Chernobylが現在も拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Chernobylの拡散が現在も続いている。ただし、最新のアンチウイルスソフトウェアを利用しているコンピューターに対するリスクはほとんどない。Chernobylの多くは、アジアの海賊版CDやその他のソフトウェアによって再

トロイの木馬「EvilBot」がIRCのバックドアアクセスの可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「EvilBot」がIRCのバックドアアクセスの可能性

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬アプリケーション、EvilBotはWindowsのSystemディレクトリーにsysedit.exeファイルを作成する。一旦トロイの木馬がインストールされると、リモート攻撃者はコンピューターにアクセスすると

Litmus.Cの感染件数は1,000件以上と報告される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Litmus.Cの感染件数は1,000件以上と報告される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬Litmus.Cが2001年秋に発見されて以来、その感染件数は1,000件に上ると報告された。このトロイの木馬Litmusのペイロードは破壊的ではない。しかしバックドアアプリケーションにより、悪意ある攻撃者はファ

Ecartisで発見されたメーリングリストサーバーのバッファオーバーフローが修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ecartisで発見されたメーリングリストサーバーのバッファオーバーフローが修正される

 アイ・ディフェンス・ジャパンからの情報によると、Ecartis Projectが、メーリングリスト管理用アプリケーションEcartis(別名Listar)の新バージョンをリリースした。この新バージョンでは、一般公開されているコードによって悪用されるバッファオーバーフローが修正さ

HPプリントサーバーがクラッシュしたことで脆弱性が露呈される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HPプリントサーバーがクラッシュしたことで脆弱性が露呈される

 アイ・ディフェンス・ジャパンからの情報によると、HPプリントサーバー向けhttpdサーバーであるTTPに、ソフトウェアの脆弱性が含まれる可能性がある。攻撃者は大量データを送信することで、サーバーソフトウェア内部にエラーを発生させることができる。このエラーを利

PHP-Surveyバグの悪用によりデータベース情報が露呈 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHP-Surveyバグの悪用によりデータベース情報が露呈

 アイ・ディフェンス・ジャパンからの情報によると、Adam BuchbinderのPHP-Surveyアプリケーションで報告されているバグをリモートで悪用すると、認証のないユーザーにデータベースの情報を露呈することになる。PHP-Surveyのglobal.incスクリプトには、データベース情報

Qpopper電子メールサーバーにバッファオーバーフローの発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Qpopper電子メールサーバーにバッファオーバーフローの発見

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm社の人気の高いEudoraに関連したPOPメールサーバーであるQpopperに、ローカルで悪用できるバッファオーバーフローが発見された。
攻撃者は、オーバーフローしたバッファに文字を渡し、オペレーティングシステ

医療品大手テルモで、約730人の個人情報流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

医療品大手テルモで、約730人の個人情報流出

 医療品大手企業テルモで、約730人の個人情報流出していたことが判明した。
 今回流出したのは同社のプレゼントに応募者のデータで、同社ののウェブサイトの/cgi-bin/以下のディレクトリが外部から閲覧出来るようになっていた。このため、プレゼント応募CGIが書き出す

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩

 大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。

プレゼント応募者の個人情報、10,000件が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プレゼント応募者の個人情報、10,000件が流出

 株式会社八光エンジニアリングが運営する観光/グルメ情報などを提供するWebサイト「タイムリーHIT」で個人情報の漏洩が発覚した。今回流出したのは、またもプレゼント応募者の個人情報で、流出件数は10,000件とかなりの数が流出している。

セキュリティホール情報<2002/04/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/26>

<プラットフォーム共通>
▼ Oracle Database
 Oracle Database に不正アクセスが可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1138

ホワイトハウスが政府インフラネット計画を推進 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ホワイトハウスが政府インフラネット計画を推進

 アイ・ディフェンス・ジャパンからの情報によると、ホワイトハウスのサイバーセキュリティ専門家が、安全な米国政府限定のインフラネット構築計画を次の段階に進めつつあるとのこと。これはGovNetと呼ばれているもので、このシステムは、インターネットあるいは他のネ

米陸軍がネットワークセキュリティ計画を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米陸軍がネットワークセキュリティ計画を発表

 アイ・ディフェンス・ジャパンからの情報によると、米陸軍は、自動パッチマネジメントと脆弱性分析を集約するプランを発表したとのこと。陸軍報道官は「当該計画の最終目標は、システム管理者にネットワークを維持する、より現実的な機会を与えるため、できるだけセキ

Egyptian|Fighterがさらにイスラエルのウェブサイトを2件改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Egyptian|Fighterがさらにイスラエルのウェブサイトを2件改ざん

 アイ・ディフェンス・ジャパンからの情報によると、4月23日にEgyptian|Fighterという名前の個人またはグループが、さらにイスラエルのウェブサイトを2件改ざんしたとのこと。これら最新のウェブサイト改ざんでは、イスラエルおよび現在のエジプト政府に対する政治声明

  • 383件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×