2002年4月の記事(12 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年4月の記事一覧(12 ページ目)

NDSWAN32.exeファイルを作成するAutoroot 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NDSWAN32.exeファイルを作成するAutoroot

 アイ・ディフェンス・ジャパンからの情報によると、Autorootは新型のトロイの木馬「Autoroot」が発見された。このプログラムは、NDSWAN32.exe という名前のファイルを作成し、リモート攻撃者によるバックドアアクセスが可能になる。ほとんどのトロイの木馬プログラムと

ASP-Nukeのセキュリティ問題のためRC3が発表延期 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ASP-Nukeのセキュリティ問題のためRC3が発表延期

 アイ・ディフェンス・ジャパンからの情報によると、PHPベースで人気の高いウェブサイト構築パッケージであるASP-Nukeで、多くのセキュリティ問題が発見された。問題には、アカウントへのアクセス、クロスサイトスクリプト機能の脆弱性、パスの露呈、HTMLフィルタのバイ

マイクロソフト社が新しいセキュリティスキャンツールをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が新しいセキュリティスキャンツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、MBSA(Microsoft Baseline Security Analyzer)v 1.0という名称の新しいツールをリリースした。このツールは、パスワードポリシーの脆弱性、hotfixの状態、SQLサーバーのチェックなど、非常に多

SCAN Security Alert 2K2-002 IIS の脆弱性は自治体・行政府で注意が必要 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert 2K2-002 IIS の脆弱性は自治体・行政府で注意が必要

 〜IIS のMS02-018脆弱性 co.jp 13,000件、自治体・行政府 780件に影響〜

セキュリティホール情報<2002/04/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/11>

<プラットフォーム共通>
▼ analog
 Analog に Cross-Site Scripting の問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1105

特定のユーザーを狙うmIRC.Gifトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

特定のユーザーを狙うmIRC.Gifトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるmIRC.Gifが発見された。このプログラムは、他のコンピューターに自動感染するためのウイルススクリプトやワームスクリプトが含まれていないため、IRCユーザーがマニュアル操作で他のユーザー

2種類のNahatanが急速に拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

2種類のNahatanが急速に拡散

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信ワーム「Nahatan」の2種類の変種が発見された。Nahata.AおよびNahata.Bと呼ばれるこの変種の元になるワームは、Kiprという名前で知られるハッカーによって作成された。Nahatanは比較的遅い速度で拡散し

IMPの最新リリースでクロスサイト・スクリプティング問題が修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IMPの最新リリースでクロスサイト・スクリプティング問題が修正される

 アイ・ディフェンス・ジャパンからの情報によると、Horde ProjectのIMPがクロススクリプティングを防止し、特定のスクリプトがウェブサーバールートへのパスの暴露してしまう問題を修正した。攻撃者は、最初のバグを利用して、ユーザーのコンピューター上でスクリプト

Powerboardsで複数の欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Powerboardsで複数の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、PB Dev Teamは、Powerboardsウェブベースフォーラムの新しいバージョンを発表した。このバージョンでは、以前のバージョンにあったクロスサイトスクリプト機能(CSS)および不正なアクセスを含む多くのセキュリティ欠

Word ActiveXオブジェクトを利用したDos攻撃誘発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Word ActiveXオブジェクトを利用したDos攻撃誘発

 アイ・ディフェンス・ジャパンからの情報によると、WordのVisual Basicスクリプトサポートで使われるActiveXオブジェクト作成に、欠陥が含まれている。現在、任意の数のWord ActiveXオブジェクトをメモリに作成する悪用スクリプトが公開されている。このスクリプトを使

特定のプロセスでPeekabootyの実行が明るみに出る 画像
海外情報
ScanNetSecurity
ScanNetSecurity

特定のプロセスでPeekabootyの実行が明るみに出る

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000 Professionalのコンピュータ上において、特定なプロセスで実行されるPeekabooty version 0.7.5の存在を確認することができるとのこと。このバージョンでは、24.42.170.244に格納されるアクテ

PKI技術に関する中国政府による研究の検証 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PKI技術に関する中国政府による研究の検証

 アイ・ディフェンス・ジャパンからの情報によると、中国政府のハイテク研究プログラム「Program 863」の一種であるPKI関連の研究は、一連の研究「863-104-01-01」として識別されるとのこと。このプロジェクトでは、PKIを基本とする技術およびPKI技術規格、信頼と確認の

中国政府が暗号化をテスト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国政府が暗号化をテスト

 アイ・ディフェンス・ジャパンからの情報によると、中国のプログラム863のひとつである863-104-01-02は、政府と企業が「機密暗号化アルゴリズム」と命名した暗号化システムと国内のチップ技術との統合に関する研究を、共同で行う研究プログラムであるとのこと。プログ

中国がワイヤレスネットワークセキュリティの調査を実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国がワイヤレスネットワークセキュリティの調査を実施

 アイ・ディフェンス・ジャパンからの情報によると、中国でプログラム863のシリーズ863-104-03-02として、ワイヤレスネットワークセキュリティテクノロジー調査が行われたとのこと。調査領域は、ワイヤレスネットワークセキュリティの既存のモデル分析やシステム構造の

ネットワーク/サーバの情報収集ツールのベータ版を期間限定で無償提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク/サーバの情報収集ツールのベータ版を期間限定で無償提供開始

 Scan編集部は4月11日、ネットワークおよびサーバの情報収集を行なうツー
ル「PrisonMEMO(仮称)」のベータ版をメールマガジンScan Security Wireの
読者(同社のwebで有料版の購入を申し込んだ読者に限定)へと無償で提供す
ることを発表した。現在、読者でなくても4

テキサス大学アンダーソン癌センターがRSA Keon UnixControlを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

テキサス大学アンダーソン癌センターがRSA Keon UnixControlを採用(米RSA Security)

 米RSA Security社は4月8日、テキサス州ヒューストンのテキサス大学医学部アンダーソン癌センターが、ヘルスケア業務でのセキュアな事務管理とeヘルス事業のパートナーとして、RSA Security社が選ばれたと発表した。また、同センターでは、UNIXインフラのセキュリティ強

RSA BSAFEがJava Pro誌の「ベスト・セキュリティ・ツール」賞を受賞(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA BSAFEがJava Pro誌の「ベスト・セキュリティ・ツール」賞を受賞(米RSA Security)

 米RSA Security社は4月2日、Javaプログラマー向け雑誌 Java Pro誌が行った読者投票による「Java Pro リーダーズ・チョイス」において、RSA BSAFE が「ベスト・セキュリティ・ツール」賞を受賞したと発表した。暗号ツールキットRSA BSAFE シリーズの暗号技術は現在、We

「SonicWALL」の新シリーズを販売開始(住友金属システムソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「SonicWALL」の新シリーズを販売開始(住友金属システムソリューションズ)

 株式会社住友金属システムソリューションズは、オールインワン型のセキュリティツール「SonicWALL」の新シリーズを5月上旬より販売開始すると発表した。今回新たに発表された製品は、「SonicWALL TELE3」「SonicWALL SOHO3」「SonicWALL SOHO3 VPN」「SonicWALL PRO 1

Microsoft Exchangeユーザ用ウイルス対策製品2種を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft Exchangeユーザ用ウイルス対策製品2種を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、マイクロソフト社のグループウェア Microsoft Exchange対応のウイルス対策製品2種を発表した。今回新たに発表された製品は、Microsoft Exchange 2000対応の「McAfee GroupShield 5.2 for Exchange 2000」と、Microsoft Excha

ネットワーク障害監視ツールに対応した、レポーティングアプライアンスの新バージョンを発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク障害監視ツールに対応した、レポーティングアプライアンスの新バージョンを発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は4月5日、同社製品の「Sniffer Distributed」対応レポーティングツールの新バージョン「Sniffer Watch4.1E」の出荷を開始したと発表した。
 「Sniffer Distributed」は、ネットワーク上を流れるデータをモニタリングすることに

@niftyにて「ウイルスバスター2002」ダウンロード販売開始(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

@niftyにて「ウイルスバスター2002」ダウンロード販売開始(トレンドマイクロ)

 トレンドマイクロ株式会社は4月10日、ニフティ株式会社が運営するインターネットサービス「@nifty」の「アット・ニフティストア」において、ニフティ会員向けに「ウイルスバスター2002」びダウンロード販売を開始した。同製品が提供されるのは、「アット・ニフティス

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×