2002年4月の記事(14 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年4月の記事一覧(14 ページ目)

中国のハイテク研究プログラムでは悪意あるコードも研究対象に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハイテク研究プログラムでは悪意あるコードも研究対象に

 アイ・ディフェンス・ジャパンからの情報によると、「Program 863」の863-104-02の一連の研究では、中国政府によるコンピュータウイルス技術に関する研究が実施されているとのこと。悪意のあるコード対処法を扱う一連の研究は863-104-02-01として識別されるという。

米国NIPCが最新の報告書を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国NIPCが最新の報告書を発表

 アイ・ディフェンス・ジャパンからの情報によると、米政府機関である国家インフラ保護センター(NIPC)は、主なサイバーセキュリティ事件のステータスに関するアップデートされた報告書を発表したとのこと。これは、過去7年にわたる調査を基にしたもの。

Hacktivismoがハッカー会議でSOCKET2MEを発表する計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hacktivismoがハッカー会議でSOCKET2MEを発表する計画

 アイ・ディフェンス・ジャパンからの情報によると、Cut of the Dead Cowの分派であるHacktivismoは、「SOCKET2ME」と呼ばれる新しいチャットベースの分散型アプリケーションをHackers On Planet Earth 2002会議で発表すると計画しているとのこと。この会議は7月12日か

中国のハイテク研究プログラムで3分野に焦点が置かれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハイテク研究プログラムで3分野に焦点が置かれる

 アイ・ディフェンス・ジャパンからの情報によると、中国政府によるハイテク研究プログラム「Program 863」は、情報セキュリティの研究を目標としているが、特定分野に焦点が置かれるという傾向があるとのこと。分野ごとに、暗号アルゴリズムやチップ統合技術、ウイルス

Microsoft Exchangeユーザ用ウイルス対策製品2種を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft Exchangeユーザ用ウイルス対策製品2種を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、マイクロソフト社のグループウェア Microsoft Exchange対応のウイルス対策製品2種を発表した。今回新たに発表された製品は、Microsoft Exchange 2000対応の「McAfee GroupShield 5.2 for Exchange 2000」と、Microsoft Excha

政党のWebサイトにクロスサイトスクリプティングの脆弱性が 画像
業界動向
ScanNetSecurity
ScanNetSecurity

政党のWebサイトにクロスサイトスクリプティングの脆弱性が

 各政党が公開しているWebサイトにクロスサイトスクリプティングの脆弱性が発見された。現在確認されているのは、自由民主党のサイトにある検索スクリプトで、検索窓にスクリプトを入力することで、Javaスクリプトが実行されてしまう。
 この問題は、フリーの検索CGIで

セキュリティホール情報<2002/04/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/09>

<プラットフォーム共通>
▼ snmp
 SNMP に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

PhpBBにサービス拒否攻撃(DoS)バグの発見 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

PhpBBにサービス拒否攻撃(DoS)バグの発見

 アイ・ディフェンス・ジャパンからの情報によると、phpBBプロジェクトは、ウェブベースのphpBBフォーラムの新バージョンをリリースした。このバージョンでは、同アプリケーションで発見されたリモートでのサービス拒否攻撃のバグが修正されている。以前のバージョンで

Hahanatマスメーリングワームがキプロスより発信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hahanatマスメーリングワームがキプロスより発信

 アイ・ディフェンス・ジャパンからの情報によると、キプロスを発信源とする新種のマスメーリングワームであるHahanatが発見された。感染した添付ファイルが実行されると, HahanatはVisual Basicスクリプトを実行し、マスメーリングのプログラムを起動してmIRC経由で拡

Netscape 6.2.2にプライバシーとセキュリティのデフォルト設定の問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netscape 6.2.2にプライバシーとセキュリティのデフォルト設定の問題

 アイ・ディフェンス・ジャパンからの情報によると、Netscape 6.2.2の複数のデフォルト設定が、ユーザー情報の一部を暴露し、ログイン情報やクレジットカードの番号などの情報を攻撃者に提供する可能性がある。この問題は、Netscapeの従来バージョンにも存在し、同製品

Tarantella社がEnterprise 3のインストールバグに対する暫定処置をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tarantella社がEnterprise 3のインストールバグに対する暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Tarantella社では、同社製品のEnterprise 3アプリケーションで報告されていたインストールバグに対する暫定処置を発表した。このバグは、攻撃者がインストール中に作成される一時ファイルで不正な権限設定を行い、認

ノベル社がNetWare Remote Managerのバッファオーバーフローの修正プログラムをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノベル社がNetWare Remote Managerのバッファオーバーフローの修正プログラムをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社がNetWare Remote Managerソフトウェアのリモート利用が可能なバッファオーバーフローの修正プログラムをリリースした。NetWare 5.1と同様、攻撃者はバッファオーバーフローを利用してNetWare 6プラットフォ

FreeBSD Project社がセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSD Project社がセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社では、同社製品のFreeBSDオープンソース OS 対応のPortsCollectionに含まれているソフトウェア用として、いくつかのセキュリティアップデートを発表した。このアップデートでは、Apache-SSL、Apach

Quik-Servウェブサーバーでディレクトリートラバーサルバグを含む 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Quik-Servウェブサーバーでディレクトリートラバーサルバグを含む

 アイ・ディフェンス・ジャパンからの情報によると、Deep Forest Software社のQuik-Servウェブサーバーのバージョン1.1bで、ディレクトリートラバーサルバグの脆弱性が報告された。この脆弱性の悪用により、ダブルドット (../) ディレクトリートラバーサルバグを利用し

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済

 Scan編集部は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行ったと発表した。
 調査の詳細は近く発表する予定であるが、その調査の中で、自治体および行政府のメールサーバの中に、国際的な不正中継データベースに登録されているものが、 81 件も

不正中継データベース登録の自治体、行政府の情報 81 件の情報を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正中継データベース登録の自治体、行政府の情報 81 件の情報を公表

 Scan Incident Report 誌では、不正中継データベースに登録されている81 件の自治体、行政府の情報について来週以降で公表してゆく予定である。

セキュリティホール情報<2002/04/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/08>

<Microsoft>
▽ Multiple UNC Provider
 Windows に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1116

「Maldal.J」は、キー入力記録プログラムをインストールする新種のワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

「Maldal.J」は、キー入力記録プログラムをインストールする新種のワーム

 アイ・ディフェンス・ジャパンからの情報によると、Maldalワームの新種「Maldal.J」が発見された。このワームは、キー入力を記録し、感染したコンピューター上にあるOutlookのアドレス帳、MSN Messengerのコンタクトリスト、及び HTMLファイルに記載された全てのアドレ

複数のファイルを削除するFotodesnワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のファイルを削除するFotodesnワーム

 アイ・ディフェンス・ジャパンからの情報によると、Visual Basic 6.0で記述された新型ワーム「Fotodesn」が発見された。このワームは、Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染するタイプ。また、非常に破壊力が強く、複数のファ

VNC Viewersがzlibのバグにパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VNC Viewersがzlibのバグにパッチ

 アイ・ディフェンス・ジャパンからの情報によると、幾つかのベンダーが、Virtual Network Computing (VNC) viewers中のzlibコードフローのパッチをリリースした。多くのVNC viewersは、zlib圧縮ユーティリティコードを含んでいるが、最近はこのコードに、メモリーの開

eBayがセキュリティホールの問題に対応 画像
海外情報
ScanNetSecurity
ScanNetSecurity

eBayがセキュリティホールの問題に対応

 アイ・ディフェンス・ジャパンからの情報によると、eBay社は、同社のアカウントに存在する脆弱性の暫定処置として、オンラインオークションサイトのパスワード機能を中止。これにより”Change Your Password” (パスワード変更) 機能は、脆弱性を修正するパッチを提供

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×