2002年4月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年4月の記事一覧(2 ページ目)

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に

◆概要:
 ElectronicIntifada.netのテクニカルサポート担当者は、パレスチナ自治政府(PNA)の公式ウェブサイトの管理または保守ができない状態である。担当者は、これがイスラエル国防軍(IDF)の妨害によるものとしている。現在、パレスチナ各省とPNAのウェブサイト

中国企業がウイルス警告を30分前に発すると約束 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国企業がウイルス警告を30分前に発すると約束

◆概要:
 中国の企業である深セン市安絡科技有限公司(Shenzhen Anluo Science and Technology:S&T)が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表した。その後に修正や対処法を「セキュリティ情報データベース」で公表するらしい。深セン市

新しい金銭詐欺の亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しい金銭詐欺の亜種が発見

◆概要:
 詐欺電子メールNigerian Letterの新しい亜種が発見された。詐欺は、Moses Williamsという名の男性を助けると、この男性が得ようとしている収益の一部がもらえるというものであり、ユーザーから金銭を騙し取るように設計されている。電子メール詐欺の完全なテ

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん

◆概要:
 「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始した。最初にroot-xの攻撃を受けたのはイスラエル天文学協会及びギバタイム観測所(Israeli Astronomical Association and GivatayimObservator

新しいウェブベース監視ツールがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいウェブベース監視ツールがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、@Stake社はWebProxyと呼ばれる新しいウェブ監視ツールをリリースしたとのこと。このツールは、ローカルクライアント上で実行され、HTTP及びHTTPSリクエストをウェブサーバで遮断、修正、ログの記録、再送信を許可す

米国商務省がサイバーセキュリティ局を新たに命名 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国商務省がサイバーセキュリティ局を新たに命名

 アイ・ディフェンス・ジャパンからの情報によると、米国商務省は、4月19日に同省のサイバーセキュリティ部門を新たな名前に変更したとのこと。米国輸出管理局は、サイバー上及び自国のセキュリティにより業務を集中させる目的で工業・セキュリティ局となっている。

米軍宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米軍宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされる

 アイ・ディフェンス・ジャパンからの情報によると、4月22日に米海軍の宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされ、航空会社のデータベースファイルの合法的なスクリーンショットが表示されたとのこと。Deceptive Duoと名乗るハッカーたちが同サイトの

インターポールが知識の空白化を警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インターポールが知識の空白化を警告

 アイ・ディフェンス・ジャパンからの情報によると、インターポール(国家刑事警察機構)で欧州のIT犯罪を担当するEurupean Working Party on Information Technology Crimeの会長Bob Jones氏は、企業に対し「知識の空白化」を警告しているとのこと。Jones氏は企業に対

Electrohippies Collectiveが電子メールを使ったキャンペーンを実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Electrohippies Collectiveが電子メールを使ったキャンペーンを実施

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループのElectrohippies Collectiveが「ClogScriptnを使ってアリエル・シャロン イスラエル大統領に対する行動を起こそう!」と訴えるメールを送信したとのこと。同グループが4月15日から行った攻撃

Klezワームの「にせヘルプメール」が何千台ものコンピューターに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームの「にせヘルプメール」が何千台ものコンピューターに感染

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iワームは引き続き猛威を振るい、世界中の何千台ものコンピューターに感染している。当該ワームがコンピューターに感染する際に用いる一般的な方法の1つに、KlezとElkernのパッチを装う「にせメール」がある。こ

Jordワームがスペイン国外のコンピューターを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Jordワームがスペイン国外のコンピューターを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、JordはVisual Basicスクリプトを使った、新しいファイル感染型ワームであり、スペイン以外で登録されているコンピューターを対象に、危険性の非常に高いペイロードを実行する。また、Jordは興味深いファイル感染型ウ

Microsoft Wordに感染するMarker.KGマクロ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Wordに感染するMarker.KGマクロ

 アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウイルスの亜種、Marker.KGの拡散が確認された。この亜種には欠陥があるが、ウイルスとしての存続は可能である。Marker.KGは、一般化しているMarker.Cウイルスの亜種。このマクロウイルスファミリーの多

ベルギーで仕掛けられたEthan.DXが世界に拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベルギーで仕掛けられたEthan.DXが世界に拡散

 アイ・ディフェンス・ジャパンからの情報によると、Ethan.DXは、Wordドキュメントを介して拡がるマクロウイルス「Ethan.DX」が発見された。Ethanマクロウイルスのこの新型亜種がベルギーのドメインから送信され、複数回検知されたことを報告している。 Ethan.DXも、全

ConectivaがACID IDSフロントエンドのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ConectivaがACID IDSフロントエンドのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、最新のACIDにおけるPHPアップデートでは、ACIDの以前のバージョンで発見された多くのセキュリティ問題が解決されている。ACIDは、Snort IDSシステムによって収集されたIDS情報をレポートするウェブベースのフロントエ

LabViewがDoSの対象に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LabViewがDoSの対象に

 アイ・ディフェンス・ジャパンからの情報によると、National Instruments社のLabViewアプリケーションは、ウェブサーバーコンポーネントが誤った形式のHTTP GETリクエストを処理するとクラッシュする。LabViewアプリケーションは自身の環境でVIを実行またはホストでき

MBSAが機密データを含む世界中で読み取り可能なレポートを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MBSAが機密データを含む世界中で読み取り可能なレポートを作成

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のBaseline Security Analyzer(MBSA)アプリケーションの出力の1つに、全ての既存の脆弱性を詳述する、保護されていないプレーンテキストのXMLレポートがある。よって、攻撃者は攻撃対象のユーザー

セキュリティホール情報<2002/04/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/25>

<プラットフォーム共通>
▼ Oracle Database
 Oracle Database に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1138

トロイの木馬「Downloader.W」がセキュリティアプリケーションを回避 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Downloader.W」がセキュリティアプリケーションを回避

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Downloader.W」は、CoolStuff.cabという名前で、既にいくつかのニュースグループを介して分散していたトロイの木馬「Downloader.W」が改めて発見された。この CABファイルにはCoolStuff.ocxとCoolStuf

WbeCheckトロイの木馬がHTTPトラフィックを変更 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WbeCheckトロイの木馬がHTTPトラフィックを変更

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬スパイウェアコンポーネント「WbeCheck」が発見された。感染ファイルを実行すると、WbeCheckは通常pbsysie.dllをWindowsディレクトリーにコピーする。Pbsysie.dllは、Microsoft Internet Explorer

Hewlett-Packard 社(HP)がpasswdコマンドのDoS問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hewlett-Packard 社(HP)がpasswdコマンドのDoS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard 社(HP)は、passwdコマンドの実装にある欠陥を修正するパッチを発表した。このパッチによって、攻撃者がlibpam_unixにコアダンプを実行させ、攻撃目標のコンピューターでサービス拒否(DoS)を引き

DoSを防止する最新のpsyBNC がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoSを防止する最新のpsyBNC がリリース

 アイ・ディフェンス・ジャパンからの情報によると、PsychoidのpsyBNCインターネットリレーチャットバウンサーのバージョン2.3には、関連IRCサーバーで、すべてのリソースを消費するリモート攻撃を防止する修正が含まれている。この問題は、ほとんどの企業団体にとって

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×