2002年4月の記事(16 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年4月の記事一覧(16 ページ目)

FTPDバウンス攻撃の脆弱性をIRIXのアップデート版で修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTPDバウンス攻撃の脆弱性をIRIXのアップデート版で修正

 アイ・ディフェンス・ジャパンからの情報によると、IRIXのFTPサーバー間のファイル転送を可能にするFTPプロトコルの仕様の一部を、攻撃者が利用することにより接続したFTPサーバー経由他のサーバーの任意のポートに接続することが可能になるという副作用が生じていた。

IEの累積修正プログラムが快調に機能し既知のバグをすべて修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IEの累積修正プログラムが快調に機能し既知のバグをすべて修正

 アイ・ディフェンス・ジャパンからの情報によると、最新の累積修正プログラムがインストールされたInternet Explorer(IE)が、今なお2002年2月に公開されたコードに対して脆弱であるという情報は誤りである。TheRegister新聞が最初に発見し検査した際は、スクリプトを

コンパック社がTru64のSNMPアップデートプログラムを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンパック社がTru64のSNMPアップデートプログラムを発表

 アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社は同社のUnixオペレーティングシステム、Tru64の主要バージョンのSNMPアップデートプログラムを発表した。同社は、Tru64のさまざまなバージョンに存在するSNMPの問題によってシステムが乗

ウェブルート(root)の暴露問題を防ぐLotus Dominoのパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブルート(root)の暴露問題を防ぐLotus Dominoのパッチ

 アイ・ディフェンス・ジャパンからの情報によると、IBMのLotus Domino R5ウェブサーバーのバージョン5.0.10には、ウェブのルート(root)の物理的位置の情報をリモート攻撃者が不正入手できないようにするパッチが搭載された。この問題はWindows 2000サーバー上のLotus

Progress 9.1データベースの脆弱性を利用するコードが一般公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Progress 9.1データベースの脆弱性を利用するコードが一般公開される

 アイ・ディフェンス・ジャパンからの情報によると、Progress Software社のProgress 9.1はバッファオーバーフローの脆弱性があり、リモート攻撃者がオペレーティングシステム上で任意のコマンドを実行することを許可してしまう。この脆弱性を利用するには、サーバーにロ

NetWare Remote Managerにバッファオーバーフローが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetWare Remote Managerにバッファオーバーフローが発見される

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社のNetWare Remote Managerで発見されたバッファオーバーフローを利用すると、攻撃者はNetWareプラットフォームで任意のコードを実行できる可能性がある。バッファオーバーフローが発生すると、2通りの攻撃手

Oracle 8 Listener Serviceでオーバーフローを発生させる新コード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Oracle 8 Listener Serviceでオーバーフローを発生させる新コード

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社のOracle 8.1.5データベースアプリケーションにバッファオーバーフローを発生させる新コードが開発された。この新コードは、Oracle TNS(Transparent Network Substrate)プロトコルのListenerサービスでバッ

Kondara社がWebminパッケージのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kondara社がWebminパッケージのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU/LinuxがWebminのアップデートを発表した。Webminに含まれている脆弱性の1つは、ファイル許可と認証情報のログのセキュリティが不完全なことが原因で発生する。攻撃者は認証証明書を取得し、その証明書を

SirCamの危険な新亜種がアンダーグラウンドで潜伏中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SirCamの危険な新亜種がアンダーグラウンドで潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、「I-worm.SirCam.C」と名付けられたSirCamワームの新しい亜種が、現在アンダーグラウンドで潜伏している。この新型の亜種は非常に破壊的で、ローカルドライブ上の全てのファイルを即時に消去することを試みる。尚、こ

悪意のあるJS.Loopスクリプトがニュースグループで再浮上 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるJS.Loopスクリプトがニュースグループで再浮上

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるJavaScriptである「JS.Loop」が、複数のUsenetニュースグループで最近再浮上している。このスクリプトはメールで送信され、電子メールアプリケーションまたはブラウザでHTML形式の電子メールを開くと起動す

Peekabootyの痕跡を探す 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peekabootyの痕跡を探す

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク上で「Peekabooty」という名前の匿名ウェブサーフィンアプリケーションが稼働していないかどうかをセキュリティ管理者が確認する場合、いくつかのチェックポイントがあるとのこと。ポイントの一つは、Pe

H.U.Cの古いウェブサイトへのアクセスが現在でも可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

H.U.Cの古いウェブサイトへのアクセスが現在でも可能

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカー連盟(Hacker Union of China)の元のウェブサイトへのリンクに現在でもアクセスが可能とのこと。同グループのリーダーは3月13日にウェブサイト閉鎖と同連盟の解散を発表しているが、現在でも主要部分

ベラルーシのハッカーグループが、コンピュータセキュリティの啓蒙活動を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベラルーシのハッカーグループが、コンピュータセキュリティの啓蒙活動を発表

 アイ・ディフェンス・ジャパンからの情報によると、ミンスクハッキングチームが、ベラルーシ国内でコンピュータセキュリティ問題に関する啓蒙活動を行うと発表したとのこと。また、同グループはベラルーシのコンピュータ分野の「遅れ」を取り戻すつもりでもあるという

「ネットワークセキュリティ・インシデント年鑑2001」販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ネットワークセキュリティ・インシデント年鑑2001」販売開始

 株式会社バガボンドは、2001年に発生したインターネット上の事件を収録した一覧資料「ネットワークセキュリティ・インシデント年鑑2001」の販売を開始した。この資料の内容は、2001年にネットワーク上で起こったWeb改ざん事件、ウイルス送信事件、個人情報漏洩事件、逮

RSA SecurIDとRSA Keonが米国Information Security Magazine誌のExcellence Awardsを受賞(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA SecurIDとRSA Keonが米国Information Security Magazine誌のExcellence Awardsを受賞(米RSA Security)

 米RSA Security社は3月20日、同社の「RSA SecurID」と「RSA Keon」が、米国のセキュリティ誌Information Security Magazine誌の認証分野において、2002 Excellence Awardsを受賞したと発表した。「RSA SecurID」は、ユーザ自身を二要素で識別し、VPN、リモートアクセス

@nifty会員向けコンテンツ・フィルタリング・サービスに「InterScan WebManager」を提供(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

@nifty会員向けコンテンツ・フィルタリング・サービスに「InterScan WebManager」を提供(トレンドマイクロ)

 トレンドマイクロ株式会社は、ニフティ株式会社が運営するインターネットサービス「@nifty」の会員向けコンテンツ・フィルタリング・サービスに、「InterScan WebManager for Squid」が採用されたと発表した。今回採用された製品は、有害なWebサイトやウイルス感染の

イントラネットを利用者レベルから監視できる監視ソリューション「AngelScope」の提供を開始(NTTコムウェア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イントラネットを利用者レベルから監視できる監視ソリューション「AngelScope」の提供を開始(NTTコムウェア)

 NTTコムウェア株式会社は、社内Webシステムを利用者のサービスレベルとハードを含めたシステム側の両視点から監視できるイントラネット監視ソリューション「AngelScope(エンジェルスコープ)」の販売を開始した。同ソリューションは、イントラネットの利用者が体感す

100バーチャルシステムによるインターネット・セキュリティ・ソリューションを発表(米チェック・ポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

100バーチャルシステムによるインターネット・セキュリティ・ソリューションを発表(米チェック・ポイント)

 米チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、プロバイダおよびデータ・センター向けに、Check Point VPN-1/FireWall-1 VSXを発表した。同製品は、最高100の独立したバーチャルシステムを、1つのハードウェア・プラットフォームに構築するインター

IP/VPNサービス「SOLTERIA」にイントラネット接続サービスなどを追加(日本テレコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP/VPNサービス「SOLTERIA」にイントラネット接続サービスなどを追加(日本テレコム)

 日本テレコム株式会社は、IP/VPNサービス「SOLTERIA」に、インターネット経由でどこからでも社内イントラネットに接続できるゲートウェイ接続サービス「SOLTERIAアクセスゲートウェイ」を追加した。また、海外拠点を含めたグローバルネットワークサービスを提供する「

手書き署名を高い精度で認識できる個人認証ソフトを発売(NECソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

手書き署名を高い精度で認識できる個人認証ソフトを発売(NECソフト)

 NECソフト株式会社は、手書き署名を高い精度で認識できるPDA向け個人認証ソフト「iSecSignature(アイセックシグネチャ)」を発売した。同製品は、早稲田大学の研究室から生まれたベンチャー企業、クールデザインが開発した手書き認証技術を採用したもので、筆跡/筆順

商用MPLS/VPNサービス「Arcstar IP-VPN」にNTT東日本・西日本が提供するメガデータネッツを利用するタイプを追加(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

商用MPLS/VPNサービス「Arcstar IP-VPN」にNTT東日本・西日本が提供するメガデータネッツを利用するタイプを追加(NTTコミュニケーションズ)

 NTTコミュニケーションズは、国内初の商用MPLS/VPNサービス「Arcstar IP-VPN」に、NTT東日本・西日本が提供する「メガデータネッツ」をアクセス回線として利用する、「Arcstar IP-VPN メガデータネッツタイプ」の追加を発表した。メガデータネッツのPVC(相手固定通信

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×