2002年4月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年4月の記事一覧(10 ページ目)

F-Secure SSH キャンペーンを実施 期間限定でディスカウント 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

F-Secure SSH キャンペーンを実施 期間限定でディスカウント

 Scan編集部では、4月17日より日本エフ・セキュア社製品「F-Secure SSH」のディスカウントキャンペーンを期間限定で行なうと発表した。
「F-Secure SSH」は通信内容の暗号化によるトンネリングと、ユーザの認証を行うことでセキュアな通信、リモート接続を実現させるア

国内で被害急増中の「WORM_KLEZ.E」 感染警報 VAC-2に引き上げ(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内で被害急増中の「WORM_KLEZ.E」 感染警報 VAC-2に引き上げ(トレンドマイクロ)

 トレンドマイクロ株式会社は4月16日、「WORM_KLEZ.E(クレズ.E)」の国内感染被害報告が急増したことを受け、ウイルス警報をVAC-2に引き上げて警告した。
 4月16日9:00の時点で、国内の感染被害件数は累計で712件。うち、4月以降は390件を占め、被害が急増していると

【製品レビュー】F-Secure SSH 〜 Client編 1 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【製品レビュー】F-Secure SSH 〜 Client編 1 〜

 日本エフ・セキュア [1] の F-Secure SSH Client for Windows (以下 F-Secure SSH) は Windows 95/98/Me/NT/2000/XP 対応の SSH クライアントだ。UNIX や Windows で利用できる SSH サーバと組みあわせることにより、暗号化されたターミナルウィンドウ・ファイル転送・

セキュリティホール情報<2002/04/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/16>

<Microsoft>
▽ Internet Explorer
 Internet Explorerの戻るボタンがトリガーになり、Javaスクリプトが実行されてしまう問題。この問題により、任意のコードが実行可能になるほか、ローカルのファイルが読み出される可能性がある。

アルゼンチンからDesosワームが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルゼンチンからDesosワームが発生

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワームであるDesosがアルゼンチンを基点に発生した。「DESEOS.EXE」というファイルと、「HUMANO.EXE」が添付されている2種類が確認されている。4月15日の遅い時間の時点で、少なくとも2種類のメ

jdbgmgr.exeに関する偽メールに要注意 画像
海外情報
ScanNetSecurity
ScanNetSecurity

jdbgmgr.exeに関する偽メールに要注意

 アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルに関する新しい偽メールが発信されている。現在出回っているjdbgmgr.exeに関する偽メールはデマとして確認されているが、幸運なことに、現在、jdbgmgr.exeのファイル名を利用するMagistrワームの

Markerの別の亜種の存在を確認 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Markerの別の亜種の存在を確認

 アイ・ディフェンス・ジャパンからの情報によると、Makerの別の亜種、Marker.KSの存在が確認されている。Marker.KSはMarker.Cを変造した亜種であり、エラーが多い物の感染する能力はあるため注意が必要だ。感染したマシンは、Wordのプロパティに含まれる情報を収集し、

概念実証SAPウイルスが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

概念実証SAPウイルスが発見される

 アイ・ディフェンス・ジャパンからの情報によると、SAP R/3は、アンダーグラウンドで開発された新型の概念実証ウイルスで、SAP AGのSAP アプリケーション開発言語であるBusiness Application Programming (ABAP)で記述されている。SAP R/3は、内部者が特別に入手した権

クロス感染によりNavidad.Eワームの多大な発生被害 画像
海外情報
ScanNetSecurity
ScanNetSecurity

クロス感染によりNavidad.Eワームの多大な発生被害

 アイ・ディフェンス・ジャパンからの情報によると、最近のNavidad.Eの発生はMagistrとのクロス感染の結果であると報告された。このワームは元々英国、韓国、タイから発信されたものである。Magistrは大変に複雑な悪意のあるコードで、SulfnbkやJDBGMGRのデマなど、ユー

PHP-Nukeでパスを公開するクロスサイトスクリプティングのエラー発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHP-Nukeでパスを公開するクロスサイトスクリプティングのエラー発見

 アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeにおいてこれまで、パスを公開する脆弱性とクロスサイトスクリプティング攻撃が多数発見された。URLパスをPHP-Nukeサーバーに送信すると、多くのエラーを含むウェブページが表示されるなどの脆弱性が全てのバ

ntopdでフォーマット文字列の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ntopdでフォーマット文字列の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、フォーマット文字列の脆弱性が発見されているLuca Deri氏のネットワークトップ(ntop)パッケージに関して、2002年3月1日以降にリリースされた全てのスナップショットでパッチ修正されているものと考えられていたが、実

複数の欠陥を含むPharaoウェブポータル 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数の欠陥を含むPharaoウェブポータル

 アイ・ディフェンス・ジャパンからの情報によると、Pharaoウェブベースのポータルアプリケーションには、クロスサイトスクリプト機能(CSS)の問題やウェブルートの外部のファイルにリモートアクセスが可能であるなど、多数の脆弱性が含まれていることが報告されている

CodeLib Linkerで、ファイル取得を含むリモートの脆弱性が複数発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CodeLib Linkerで、ファイル取得を含むリモートの脆弱性が複数発生

 アイ・ディフェンス・ジャパンからの情報によると、カテゴリ別検索エンジンを構築するPHPベースのウェブソフトウェアパッケージ「CodeLib Linker」に、リモート攻撃者が管理機能にアクセスしてリモートシステムからファイルを取得できるようになる問題が発見された。こ

SWS 検索スクリプトが管理者パスワードを暴露 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SWS 検索スクリプトが管理者パスワードを暴露

 アイ・ディフェンス・ジャパンからの情報によると、StepWeb.comの StepWebSearch (SWS) エンジンスクリプトは、パブリックアクセスが可能なファイルに管理者パスワードを保存する。そのため、攻撃者が悪意のあるURLをフラットファイルデータベースに挿入して、ウェブ閲

【マンスリーレポート 2002/03】インシデント事後対応 ベストは日本ボルチモア ワーストは首相官邸、日本ベリサイン 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/03】インシデント事後対応 ベストは日本ボルチモア ワーストは首相官邸、日本ベリサイン

 2002年3月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/03】信頼は戻るか!日本ベリサイン「Secure Site シール」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/03】信頼は戻るか!日本ベリサイン「Secure Site シール」

 3月7日、セキュリティ上の問題のため、大手認証ベンダである日本ベリサイン社の情報提供サービス「Secure Site シール」が一時停止する事態が発生した。
 その後も別のセキュリティ上の問題が発覚するなど、“安心”を証明するはずのマークがまさに“不安”のマークと

【マンスリーレポート 2002/03】日本語環境をターゲットにしたウイルス FBound に被害急増 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/03】日本語環境をターゲットにしたウイルス FBound に被害急増

■ウイルス月次レポート

4月15日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

4月15日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。今回被害を受けていることが分かったのはテレビ朝日の関連会社である株式会社テレビ朝日リビングのWebサイト。ショッピングサイトのため、顧客情報などが流出した可能性もある。なお、15日11時現在も復旧されていない。

セキュリティホール情報<2002/04/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/15>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096

Klez.Eがまたも拡散する 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Klez.Eがまたも拡散する

 Klezの亜種である「Klez.E」が先週末より、再度拡散しているのが確認された。
 このウイルスは、Internet Explorerのセキュリティホールを利用しているため、メールのプレビューを行っただけで感染するタイプの物。また、感染メールもマシン内に保存されているファイ

Raisethefit.comが1ヶ月にわたるサイバー攻撃を計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Raisethefit.comが1ヶ月にわたるサイバー攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comのメンバーは、1ヶ月にわたるサイバー攻撃を実行するターゲット企業の選択に関する話し合いを開始したとのこと。この話し合いでは、最初に、環境破壊や労働者搾取などの分野で業績のかんばしくない企

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×