2002年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年4月の記事一覧(2 ページ目)

アクセス管理/シングルサインオン製品の販売およびシステム構築サービス提供で提携(日本ユニシス、日本ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アクセス管理/シングルサインオン製品の販売およびシステム構築サービス提供で提携(日本ユニシス、日本ボルチモアテクノロジーズ)

 日本ユニシス株式会社と日本ボルチモアテクノロジーズ株式会社は、アクセス管理/シングルサインオン製品の販売およびシステム構築サービス提供で提携した。これにより両社は、共同セミナー開催などの共同プロモーション活動をはじめ、両社製品(サービス)の連携や検

「CP−VPNサービス」に「リモートクライアントサービス」を追加(アジア・グローバル・クロッシング・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「CP−VPNサービス」に「リモートクライアントサービス」を追加(アジア・グローバル・クロッシング・ジャパン)

 アジア・グローバル・クロッシング・ジャパン株式会社(AGCJ)は、AGCが提供するIP−VPNサービス「CP−VPNサービス」に「リモートクライアントサービス」を追加した。これにより顧客企業は、いつでも、どこからでも、安全にかつ容易に同VPN経由で自社ネットワークへ接

ブランディインターナショナルとブランド資産管理サービスで提携(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブランディインターナショナルとブランド資産管理サービスで提携(日本ベリサイン)

 日本ベリサインは4月24日、ブランディインターナショナル株式会社とデジタルブランド資産管理サービスの提供に関する双方向の再販契約を締結し、今後協調マーケティングを展開することで合意したと発表した。ブランディインターナショナルは国内外の商標調査・商標デー

セキュリティポリシーの整備と運用に関するセミナーを開催(みずほ総合研究所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティポリシーの整備と運用に関するセミナーを開催(みずほ総合研究所)

 みずほ総合研究所は5月23日、セキュリティポリシー(方針・規程類)の整備とそのスムーズな運用による効果的情報セキュリティマネジメントのすすめ方を解説するセミナーを開催する。急増する不正アクセス、ウイルス被害、情報漏洩等に対処するために、効果的情報セキュ

情報セキュリティの国際標準を解説するセミナーを開催(技術情報協会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティの国際標準を解説するセミナーを開催(技術情報協会)

 株式会社技術情報協会は5月31日、国際標準及び国内制度をふまえた情報セキュリティマネジメントの構築法に関するセミナーを開催する。情報セキュリティに関する最近の動向、国際規格であるISO/IEC15408、ISO/IEC PAS DIS21827(SSE-CMM)、ISO/IEC TR13335(GMITS)、ISO/

情報セキュリティに関する国際標準及び国内制度の最新動向を解説するセミナーを開催(新技術開発センター) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティに関する国際標準及び国内制度の最新動向を解説するセミナーを開催(新技術開発センター)

 株式会社新技術開発センターは6月20日、情報セキュリティに関する国際標準及び国内制度の最新動向を解説するセミナーを開催する。ISO/IEC 15408、17799、13335等情報セキュリティマネジメントシステムに関する制度・規格等を分かりやすく解説。講師は(株)ラック コ

大容量のEEPROMを搭載したMULTOSカード2種を開発(大日本印刷) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大容量のEEPROMを搭載したMULTOSカード2種を開発(大日本印刷)

 大日本印刷株式会社は4月23日、株式会社日立製作所と共同で、大容量のEEPROMを搭載した「32K・MULTOSカード」と、大容量EEPROMを搭載するとともに接触・非接触両用とした「2Way・MULTOSカード」の2種類の新型MULTOSカードを開発したと発表した。今回開発した2種類の新

ゴールデンウィーク中のセキュリティ対策を発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ゴールデンウィーク中のセキュリティ対策を発表(シマンテック)

 株式会社シマンテックは、4月27日からのゴールデンウィーク休暇中におけるセキュリティ対策の注意点を発表した。まず、連休前に必要なこととして、最新のセキュリティ修正プログラムを適用することや、最新のウイルス定義ファイルを適用することなどを挙げ、連休明けに

感染を拡大するKlezの亜種に1月時点で対応済(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

感染を拡大するKlezの亜種に1月時点で対応済(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は4月19日、同社のAVERTが現在感染を拡大しているKLEZの新亜種に1月時点の定義ファイルで対応していたことを発表した。
 現在、KLEZの新たな亜種「 Klez.h@MM 」が感染を急速に拡大しいる。この亜種に対して、各社が新たな定義フ

2002年第1四半期[1月〜3月]の不正アクセス届出状況を発表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年第1四半期[1月〜3月]の不正アクセス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は4月24日、2002年第1四半期[1月〜3月]の不正アクセス届出データを集計し、発表した。届出件数は合計239件となり、前年同期の届出件数62件に対して約4倍近くまで急増。そのうち、不正なアクセス形跡を発見した「アクセス形跡(未遂)」の届

日々変化するセキュリティの「常識」 YES/NOクイズ「Internet Explorer」と「Outlook Express」〜前号の解答および正解集計結果・その2〜 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」 YES/NOクイズ「Internet Explorer」と「Outlook Express」〜前号の解答および正解集計結果・その2〜

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

【Webサーバに起因するクロスサイトスクリプティング脆弱性(1)】(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webサーバに起因するクロスサイトスクリプティング脆弱性(1)】(執筆:office)

 クロスサイトスクリプティングの脆弱性に関連するWebサイトの危険性については、最近、首相官邸や、総務省や警察庁などの政府系サイトや、UFJ銀行、みずほ銀行などといった、本来最も安全であるべきサイトにも発見され、報道されてきている[1][2][3][4]。この中でも総

セキュリティホール情報<2002/04/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/24>

<プラットフォーム共通>
▽ Oracle Database
 Oracle Database にOracle9iより導入されたANSI結合の不具合が存在する。この問題を利用することにより、ANSI結合構文を用いて、ユーザがSELECT権限を持っていない表の内容を閲覧することができる。

今週のニュースHeadLine<2002-04-12〜18>(情報提供:SecuriTeam) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュースHeadLine<2002-04-12〜18>(情報提供:SecuriTeam)

●IBM Informix Web DataBlade は、HTML エンティティの自動デコーディングに対し脆弱
●IBM Informix Web DataBlade の脆弱性は、SQL の注入を許可する
●Webalizer にバッファ・オーバーフローの脆弱性(DNS 解決)
●Symantec Enterprise Firewall に FTP バウンスの

Windowsディレクトリーの削除を試みるKagraワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsディレクトリーの削除を試みるKagraワーム

 アイ・ディフェンス・ジャパンからの情報によると、新型ワームであるKagraが発見された。このワームは、実際のアダルトウェブサイトを含むテキストファイルを表示するため、多くのユーザーが感染に気づかない可能性がある。その結果、ユーザーがさまざまな場所でKagra

BATファイルを上書きするWithout.A VBSワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BATファイルを上書きするWithout.A VBSワーム

 アイ・ディフェンス・ジャパンからの情報によると、複数のドライブでBATファイルを上書きする新しいVisual Basicscript (VBS)ワーム「Without.A」が発見された。ファイルが上書きされると、起動に必要なコマンドの代わりにワームが実行されてしまう。その結果、ワーム

世界中に広まるDesosワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

世界中に広まるDesosワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の高度なポリモルフィック(多形的)ワーム Desosは、現在 世界規模で急速に拡散している。当初、Desosの感染はアルゼンチンに限定されていたが、過去1週間で世界各地に広がった。Desosは複数のラン

Screen(UNIX)のバッファオーバーフロー問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Screen(UNIX)のバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーが単一のコマンドラインセッションから複数のターミナルとタスクを簡単に実行する機能を持つScreenプログラムにバッファオーバーフローの問題が発見された。Screenプログラムは殆どのUNIXにデフォルトでイン

マイクロソフト社からURLscan 2.5が入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社からURLscan 2.5が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる

Ultimate PHP Boardで CSSの脆弱性が含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ultimate PHP Boardで CSSの脆弱性が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、RR-PilotのPHPベースウェブフォーラムであるUltimate PHP Boardには、攻撃者にJavaScriptの挿入を許可するクロスサイトスクリプト機能(CSS)に関する脆弱性が含まれている。攻撃者は、掲示板に公開されるURLに悪意の

サーバ設定のミス バーチャルホスティング約2000ドメイン情報漏洩の危険 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サーバ設定のミス バーチャルホスティング約2000ドメイン情報漏洩の危険

 4月23日、Scan Incident Report 誌上で、webアプリケーションの危険に関するレポートが掲載された。
 このレポートは、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏の手によるものであり、みずほ銀行で発見された CGI 脆弱性について解説と多数の

セキュリティホール情報<2002/04/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/23>

<プラットフォーム共通>
▽ OpenSSH
 OpenSSHで、AFS/Kerberosをサポートし、ticket/token passingが有効になっている場合、バッファオーバーフローが発生する問題が発見された。この問題により、リモートやローカルからルート権限でアクセスすることが可能になる。

全世界で猛威を振るい続けるKlez.Iワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

全世界で猛威を振るい続けるKlez.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、週末に行われたKlez.Iワームの詳細分析により、このワームが依然として拡散を続けていることが判明した。2002年4月20日4:00GMT (日本時間 4月20日 13:00) の時点で、Klezの検知件数は61,515 件にのぼり、143ヵ国での

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」

 アイ・ディフェンス・ジャパンからの情報によると、Internet Explorerのプラグインを含む複数のファイルをインストールする、新種のトロイの木馬「Downloader.W」が発見された。感染したマシンにはいくつかのファイルが作成されるが、そのうちの一つ「MNSVC.exe」はht

ファイルを削除しようとするトロイの木馬「QDel227」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルを削除しようとするトロイの木馬「QDel227」

 アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターから様々なファイルを削除しようとする、危険度の高い新種のトロイの木馬「QDel227」が発見された。乗っ取ったコンピューターの様々な重要ファイルを、瞬間的に削除するため非常に危険である

新しいドロッパファイルがトロイの木馬「SubSeven」を送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいドロッパファイルがトロイの木馬「SubSeven」を送信

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬であるSubSevenのコピーをインストールする新しいドロッパファイルの「SubSeven」が発見された。この新しいドロッパファイルは、リモート攻撃者がコンピューターに悪意のあるコードを感染させるチャンス

Pinoccワームが電子メール及びIRC経由で拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pinoccワームが電子メール及びIRC経由で拡散

 アイ・ディフェンス・ジャパンからの情報によると、電子メール及びIRC経由で拡散を試みる新しいVBSワーム「Pinocc」が発見された。本レポート作成の時点では、一般環境での Pinoccの存在は確認されていないと思われる。また、このワームは2002年3月に報告されたLee.Dに

スクリプトの挿入を防止できる最新のPostCalendarがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スクリプトの挿入を防止できる最新のPostCalendarがリリース

 アイ・ディフェンス・ジャパンからの情報によると、PostCalendarの開発チームによるPostCalendar PHP-Nukeモデル、バージョン3.02には、他のユーザーがリストするイベントに対し、攻撃者が悪意のあるコードを挿入することを防止する修正が含まれている。問題は、ユーザ

ノーテル社がCVX 1800スイッチの情報露呈問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノーテル社がCVX 1800スイッチの情報露呈問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社によると、CVX 1800マルチサービスアクセススイッチにある情報を露呈する欠陥を修正したパッチが発表された。パッチを適用せずにスイッチを使用して、簡易ネットワーク管理プロトコルのコミ

最新版MhonArcでコード挿入のバグが修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新版MhonArcでコード挿入のバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、MHonArc HTML変換アプリケーションの新バージョンをリリースされた。この新バージョンは、HTMLページの生成時にコード挿入することで引き起こされるクロスサイトスクリプティング(CSS)攻撃を回避することが可能となっ

Foundstone社がFscanのフォーマット文字列のバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Foundstone社がFscanのフォーマット文字列のバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Foundstone社のコマンドライン型ポートスキャナFScanバージョン1.14では、悪意のあるユーザーが、このユーザーのコンピューターに対して、スキャンを実行しようとするコンピューターのスタックおよびEIP(Extended In

ddate削除によりLinuxのバッファオーバーフローを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ddate削除によりLinuxのバッファオーバーフローを防止

 アイ・ディフェンス・ジャパンからの情報によると、ddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。攻撃者は、これを制限付きシェルで利用して、無制限シェルにアクセスできるが、これ以上の権限取

オラクル社がE-Business Suiteのバグのパッチを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オラクル社がE-Business Suiteのバグのパッチを修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社はE-Business Suiteのパッチをリリースした。このパッチにより、攻撃者が、関連付けられたオラクルアプリケーションデータベース(Oracle ApplicationsDatabase)内で不正なプロシージャを実行することを回

オラクル社がOracle9iの不正アクセスをパッチ修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オラクル社がOracle9iの不正アクセスをパッチ修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社は、Oracle9iデータベースサーバーに発見されたバグ修正版をリリースした。これにより、悪意あるユーザーからの、サーバーに常駐するデータ(dataresident)への不正アクセスを回避できる。Oracle9iデータベ

Posadis社のDNS Serverにチェックされないバッファがまだ含まれている問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Posadis社のDNS Serverにチェックされないバッファがまだ含まれている問題

 アイ・ディフェンス・ジャパンからの情報によると、Posadis Team社のPosadisドメインネームシステム(DNS)サーバーに、未チェックのバッファが含まれており、ローカルの攻撃者がサーバー上でこの脆弱性を利用できる。Posadis DNSサーバーは、最新のセキュリティリリー

PostBoardにCSSとCorruption問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PostBoardにCSSとCorruption問題

 アイ・ディフェンス・ジャパンからの情報によると、PHPベースのウェブフォーラムPostBoardで、いくつかの脆弱性が報告されている。これには、リモート攻撃者が掲示板のユーザーを攻撃して、データベースを破壊するクロスサイトスクリプティング(CSS)攻撃と、DoSが発

CSS攻撃を許可するIcrediBBフォーラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CSS攻撃を許可するIcrediBBフォーラム

 アイ・ディフェンス・ジャパンからの情報によると、IcrediBBデザインチームのIcrediBBウェブベースフォーラムには、クロスサイトスクリプティング(CSS)攻撃の欠陥が存在する可能性がある。ユーザーの入力値を正しくチェックできないというIcrediBBの脆弱性により、J

【製品レビュー】PrisonMEMO 画像
特集
ScanNetSecurity
ScanNetSecurity

【製品レビュー】PrisonMEMO

■ PrisonMEMOとは何か?

セキュリティホール情報<2002/04/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/22>

<プラットフォーム共通>
▼ Oracle Database
 Oracle Database に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1138

中国のハッカーウェブサイトがツールのアクセスを停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハッカーウェブサイトがツールのアクセスを停止

 アイ・ディフェンス・ジャパンからの情報によると、既によく知られているハッカーグループとは関係のない中国のハッカーウェブサイトが、電子メール爆弾を含むハッカーツールへのリンクを停止したとのこと。現在、当ウェブサイトには、以前リンクしていたツールについ

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に

 アイ・ディフェンス・ジャパンからの情報によると、ElectronicIntifada.netのテクニカルサポート担当者は、パレスチナ自治政府(PNA)の公式ウェブサイトの管理または保守ができない状態であるとのこと。担当者は、これはイスラエル国防軍(IDF)の妨害によるものとし

Electrohippiesによる反イスラエルを掲げたサイバー攻撃の効果あがらず 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Electrohippiesによる反イスラエルを掲げたサイバー攻撃の効果あがらず

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループElectrohippies Collectiveは、イスラエル政府に抗議するためのバーチャル座り込みを、2002年4月18日19:00GMTから行っていたとのこと。しかし、現時点でイスラエル政府のウェブサイトはアクセ

Klezワームが機密文書を配信する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームが機密文書を配信する可能性

 アイ・ディフェンス・ジャパンからの情報によると、2002年4月18日に感染件数が急上昇したKlez.Iは、今なお急速に世界中に拡散している。また、Klez.Iがワームの駆除を複雑化しようとしてregeditを無効にすることが最近発見された。複数のユーザーが、regedit.exeを実行

OpenSSH 2.2.0〜3.1.0のバージョンでローカルの脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenSSH 2.2.0〜3.1.0のバージョンでローカルの脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、root権限が乗っ取られる危険性があるローカル環境での脆弱性が、OpenSSHで発見された。Andrew File System(AFS)トークンパス、及びKerberosバージョン4 TicketGranting Ticket(TGT)パスに対する不正要求を出すこ

マイクロソフト社がBackOfficeへの不正アクセスを防止するパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がBackOfficeへの不正アクセスを防止するパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、BackOffice ServerのBackOffice Web Administratorコンポーネントのセキュリティ保持に使用しているセキュリティメカニズムに対して、攻撃者が不正な管理者アクセス権を入手できないようにする

セキュリティグループがFileSeekの問題にパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティグループがFileSeekの問題にパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Acid Falzセキュリティグループが、FileSeek検索エンジンのスクリプトで報告されている問題を修正したパッチを開発した。この問題は、攻撃者がホストサーバー上でコマンドを実行できるというもの。FileSeekはシンプル

Microsoft Baseline Security Analyzer (MBSA)のバグが複数発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Baseline Security Analyzer (MBSA)のバグが複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Microsoft Security Analyzer (MBSA)ツールには、Windowsの全てのバージョンにおいて、レポート方法に関する複数のエラーが相変わらず存在しているようだ。最近適用したばかりのパッチに対しても

セキュリティホール情報<2002/04/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/19>

<プラットフォーム共通>
▼ Oracle E-Business Suite
 E-Business Suite に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1137

無政府主義者グループが、反イスラエルの電子メールキャンペーンを実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

無政府主義者グループが、反イスラエルの電子メールキャンペーンを実施

◆概要:
 Raisethefist.com の一部メンバーが、イスラエル国防軍(IDF)によるパレスチナ区域への侵入行為を理由に、現在のイスラエル政府の議員に対し、電子メールを使った抗議行動を行っている。電子メールアドレスと電話番号が記載されている政府関係のメンバーは下

Microsoft Office Web Componentsに6つの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Office Web Componentsに6つの脆弱性

◆概要:
 マイクロソフト社のOffice ソフトウェアに含まれるOffice Web Components(OWC)で確認された6つの脆弱性により、攻撃者がターゲットコンピューター上のファイルを検出し、クリップボードをコントロールして、任意のファイルを読むことができるほか、スクリプテ

サイバー空間は依然として中東危機に対して沈黙 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイバー空間は依然として中東危機に対して沈黙

◆概要:
 2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていない。現在確認されている例外の1つが最近非常に悪意のあるペイロードを持つMyLife.Gワームである(ID# 108602, April 11, 2002)。このワームはイスラエルのアリエル

Lotus Notesのサイトが機密情報を暴露 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lotus Notesのサイトが機密情報を暴露

◆概要:
 IBM社のLotus Dominoソフトウェアを利用する多数のウェブサーバーで、Lotus Notesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。

イスラエルのドメインが中東の改ざん件数でトップ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イスラエルのドメインが中東の改ざん件数でトップ

 アイ・ディフェンス・ジャパンからの情報によると、イスラエルのdot-il(.il)ドメインが、1999年7月から2002年4月中旬まで、548のウェブサイト改ざんの被害を受けているとのこと。英国のセキュリティ会社mi2g社は、2000年9月に開始されたパレスチナ暴動が、イスラエル

英国企業で機密漏洩が年々増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国企業で機密漏洩が年々増加

 アイ・ディフェンス・ジャパンからの情報によると、英国の大手企業5社のうち4社が2001年にウイルス、ハッカー、不正行為を含む機密漏洩による損害を受けていると、PricewaterhouseCoopers LLPが調査結果を発表したとのこと。情報システムの経費予算のうち、情報セキュ

アルゼンチンの裁判所がハッキングは合法であると判決 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アルゼンチンの裁判所がハッキングは合法であると判決

 アイ・ディフェンス・ジャパンからの情報によると、アルゼンチンのある裁判所はハッキングは法律に反していないとの判決を下したとのこと。問題の事件は最高裁判所のウェブページの改ざんを行ったもの。裁判所は、法律は「人間、物、動物」のみを対象とし、デジタル攻

中国企業がウイルス警告を30分前に発すると警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国企業がウイルス警告を30分前に発すると警告

 アイ・ディフェンス・ジャパンからの情報によると、中国の企業である深セン市安絡科技有限公司が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表したとのこと。その後に修正や対処方法を「セキュリティ情報データベース」で公表するらしい。

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始したとのこと。このドメインは、イスラエル政府が所持または操作しているものではないが、イスラエル軍

アンチウイルスツールを装うKlez.Iワームの新たな電子メール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルスツールを装うKlez.Iワームの新たな電子メール

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク

Klez.Iの感染件数が2日目も増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klez.Iの感染件数が2日目も増加

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク

破壊的な被害をもたらすTrilisaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊的な被害をもたらすTrilisaワーム

 アイ・ディフェンス・ジャパンからの情報によると、危険な大量メール送信型ワームであるTrilisaの拡散が確認された。このワームは、C:ドライブにEurovision.vbs という名前のVBSファイルを作成。このファイルを実行すると、以下のような多数の種類のファイルが削除され

Talentsoft社がWeb+のバッファオーバーフローのパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Talentsoft社がWeb+のバッファオーバーフローのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Talentsoft社は、Web+アプリケーションのバッファオーバーフローを修正するパッチをリリースした。Web+環境を実装したウェブサーバーからWMLファイルを要求した場合、この要求に非常に長いcookieを含むことにより、バ

誤った形式のパケットをTCPポート445に受け渡すとWindows 2000がクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

誤った形式のパケットをTCPポート445に受け渡すとWindows 2000がクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Windows 2000オペレーティングシステムのデフォルトのLANManager(LanMan)リジストリの設定により、リモート攻撃者がTCPポート445にアクセスし、攻撃対象のWindows 2000コンピューターをクラッシュさせる可能性があ

gawkバッファオーバーフローの悪用するコード例がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

gawkバッファオーバーフローの悪用するコード例がリリース

 アイ・ディフェンス・ジャパンからの情報によると、GNU Awk(gawk)のバッファオーバーフローを悪用するコード例がリリースした。gawk 3.1.0には、ローカルユーザーが悪用可能なファイル処理オプション(-f)にバッファオーバーフロー問題が含まれている。ローカルの攻

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×