2002年4月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年4月の記事一覧(6 ページ目)

FTPDバウンス攻撃の脆弱性をIRIXのアップデート版で修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTPDバウンス攻撃の脆弱性をIRIXのアップデート版で修正

 アイ・ディフェンス・ジャパンからの情報によると、IRIXのFTPサーバー間のファイル転送を可能にするFTPプロトコルの仕様の一部を、攻撃者が利用することにより接続したFTPサーバー経由他のサーバーの任意のポートに接続することが可能になるという副作用が生じていた。

IEの累積修正プログラムが快調に機能し既知のバグをすべて修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IEの累積修正プログラムが快調に機能し既知のバグをすべて修正

 アイ・ディフェンス・ジャパンからの情報によると、最新の累積修正プログラムがインストールされたInternet Explorer(IE)が、今なお2002年2月に公開されたコードに対して脆弱であるという情報は誤りである。TheRegister新聞が最初に発見し検査した際は、スクリプトを

コンパック社がTru64のSNMPアップデートプログラムを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンパック社がTru64のSNMPアップデートプログラムを発表

 アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社は同社のUnixオペレーティングシステム、Tru64の主要バージョンのSNMPアップデートプログラムを発表した。同社は、Tru64のさまざまなバージョンに存在するSNMPの問題によってシステムが乗

ウェブルート(root)の暴露問題を防ぐLotus Dominoのパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブルート(root)の暴露問題を防ぐLotus Dominoのパッチ

 アイ・ディフェンス・ジャパンからの情報によると、IBMのLotus Domino R5ウェブサーバーのバージョン5.0.10には、ウェブのルート(root)の物理的位置の情報をリモート攻撃者が不正入手できないようにするパッチが搭載された。この問題はWindows 2000サーバー上のLotus

Progress 9.1データベースの脆弱性を利用するコードが一般公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Progress 9.1データベースの脆弱性を利用するコードが一般公開される

 アイ・ディフェンス・ジャパンからの情報によると、Progress Software社のProgress 9.1はバッファオーバーフローの脆弱性があり、リモート攻撃者がオペレーティングシステム上で任意のコマンドを実行することを許可してしまう。この脆弱性を利用するには、サーバーにロ

NetWare Remote Managerにバッファオーバーフローが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetWare Remote Managerにバッファオーバーフローが発見される

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社のNetWare Remote Managerで発見されたバッファオーバーフローを利用すると、攻撃者はNetWareプラットフォームで任意のコードを実行できる可能性がある。バッファオーバーフローが発生すると、2通りの攻撃手

Oracle 8 Listener Serviceでオーバーフローを発生させる新コード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Oracle 8 Listener Serviceでオーバーフローを発生させる新コード

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社のOracle 8.1.5データベースアプリケーションにバッファオーバーフローを発生させる新コードが開発された。この新コードは、Oracle TNS(Transparent Network Substrate)プロトコルのListenerサービスでバッ

Kondara社がWebminパッケージのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kondara社がWebminパッケージのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU/LinuxがWebminのアップデートを発表した。Webminに含まれている脆弱性の1つは、ファイル許可と認証情報のログのセキュリティが不完全なことが原因で発生する。攻撃者は認証証明書を取得し、その証明書を

SirCamの危険な新亜種がアンダーグラウンドで潜伏中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SirCamの危険な新亜種がアンダーグラウンドで潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、「I-worm.SirCam.C」と名付けられたSirCamワームの新しい亜種が、現在アンダーグラウンドで潜伏している。この新型の亜種は非常に破壊的で、ローカルドライブ上の全てのファイルを即時に消去することを試みる。尚、こ

悪意のあるJS.Loopスクリプトがニュースグループで再浮上 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるJS.Loopスクリプトがニュースグループで再浮上

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるJavaScriptである「JS.Loop」が、複数のUsenetニュースグループで最近再浮上している。このスクリプトはメールで送信され、電子メールアプリケーションまたはブラウザでHTML形式の電子メールを開くと起動す

Peekabootyの痕跡を探す 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peekabootyの痕跡を探す

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク上で「Peekabooty」という名前の匿名ウェブサーフィンアプリケーションが稼働していないかどうかをセキュリティ管理者が確認する場合、いくつかのチェックポイントがあるとのこと。ポイントの一つは、Pe

H.U.Cの古いウェブサイトへのアクセスが現在でも可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

H.U.Cの古いウェブサイトへのアクセスが現在でも可能

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカー連盟(Hacker Union of China)の元のウェブサイトへのリンクに現在でもアクセスが可能とのこと。同グループのリーダーは3月13日にウェブサイト閉鎖と同連盟の解散を発表しているが、現在でも主要部分

ベラルーシのハッカーグループが、コンピュータセキュリティの啓蒙活動を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベラルーシのハッカーグループが、コンピュータセキュリティの啓蒙活動を発表

 アイ・ディフェンス・ジャパンからの情報によると、ミンスクハッキングチームが、ベラルーシ国内でコンピュータセキュリティ問題に関する啓蒙活動を行うと発表したとのこと。また、同グループはベラルーシのコンピュータ分野の「遅れ」を取り戻すつもりでもあるという

「ネットワークセキュリティ・インシデント年鑑2001」販売開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ネットワークセキュリティ・インシデント年鑑2001」販売開始

 株式会社バガボンドは、2001年に発生したインターネット上の事件を収録した一覧資料「ネットワークセキュリティ・インシデント年鑑2001」の販売を開始した。この資料の内容は、2001年にネットワーク上で起こったWeb改ざん事件、ウイルス送信事件、個人情報漏洩事件、逮

RSA SecurIDとRSA Keonが米国Information Security Magazine誌のExcellence Awardsを受賞(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA SecurIDとRSA Keonが米国Information Security Magazine誌のExcellence Awardsを受賞(米RSA Security)

 米RSA Security社は3月20日、同社の「RSA SecurID」と「RSA Keon」が、米国のセキュリティ誌Information Security Magazine誌の認証分野において、2002 Excellence Awardsを受賞したと発表した。「RSA SecurID」は、ユーザ自身を二要素で識別し、VPN、リモートアクセス

@nifty会員向けコンテンツ・フィルタリング・サービスに「InterScan WebManager」を提供(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

@nifty会員向けコンテンツ・フィルタリング・サービスに「InterScan WebManager」を提供(トレンドマイクロ)

 トレンドマイクロ株式会社は、ニフティ株式会社が運営するインターネットサービス「@nifty」の会員向けコンテンツ・フィルタリング・サービスに、「InterScan WebManager for Squid」が採用されたと発表した。今回採用された製品は、有害なWebサイトやウイルス感染の

イントラネットを利用者レベルから監視できる監視ソリューション「AngelScope」の提供を開始(NTTコムウェア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イントラネットを利用者レベルから監視できる監視ソリューション「AngelScope」の提供を開始(NTTコムウェア)

 NTTコムウェア株式会社は、社内Webシステムを利用者のサービスレベルとハードを含めたシステム側の両視点から監視できるイントラネット監視ソリューション「AngelScope(エンジェルスコープ)」の販売を開始した。同ソリューションは、イントラネットの利用者が体感す

100バーチャルシステムによるインターネット・セキュリティ・ソリューションを発表(米チェック・ポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

100バーチャルシステムによるインターネット・セキュリティ・ソリューションを発表(米チェック・ポイント)

 米チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、プロバイダおよびデータ・センター向けに、Check Point VPN-1/FireWall-1 VSXを発表した。同製品は、最高100の独立したバーチャルシステムを、1つのハードウェア・プラットフォームに構築するインター

IP/VPNサービス「SOLTERIA」にイントラネット接続サービスなどを追加(日本テレコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP/VPNサービス「SOLTERIA」にイントラネット接続サービスなどを追加(日本テレコム)

 日本テレコム株式会社は、IP/VPNサービス「SOLTERIA」に、インターネット経由でどこからでも社内イントラネットに接続できるゲートウェイ接続サービス「SOLTERIAアクセスゲートウェイ」を追加した。また、海外拠点を含めたグローバルネットワークサービスを提供する「

手書き署名を高い精度で認識できる個人認証ソフトを発売(NECソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

手書き署名を高い精度で認識できる個人認証ソフトを発売(NECソフト)

 NECソフト株式会社は、手書き署名を高い精度で認識できるPDA向け個人認証ソフト「iSecSignature(アイセックシグネチャ)」を発売した。同製品は、早稲田大学の研究室から生まれたベンチャー企業、クールデザインが開発した手書き認証技術を採用したもので、筆跡/筆順

商用MPLS/VPNサービス「Arcstar IP-VPN」にNTT東日本・西日本が提供するメガデータネッツを利用するタイプを追加(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

商用MPLS/VPNサービス「Arcstar IP-VPN」にNTT東日本・西日本が提供するメガデータネッツを利用するタイプを追加(NTTコミュニケーションズ)

 NTTコミュニケーションズは、国内初の商用MPLS/VPNサービス「Arcstar IP-VPN」に、NTT東日本・西日本が提供する「メガデータネッツ」をアクセス回線として利用する、「Arcstar IP-VPN メガデータネッツタイプ」の追加を発表した。メガデータネッツのPVC(相手固定通信

Sygate Technologiesと提携し、エンタープライズ・モバイル・コンピューティング・ネットワークを提供(米エンテラシス・ネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Sygate Technologiesと提携し、エンタープライズ・モバイル・コンピューティング・ネットワークを提供(米エンテラシス・ネットワークス)

 米エンテラシス・ネットワークス株式会社とSygate Technologies社は、3月26日、セキュアなエンタープライズ・モバイル・コンピューティング環境の実現に向けた戦略的パートナーシップを結んだと発表した。この提携により、エンテラシスは同社のワイヤレス製品ラインに

企業ネットワーク向けセキュリティ・システム「eSafe Gateway 3.1」を販売開始(アラジン・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業ネットワーク向けセキュリティ・システム「eSafe Gateway 3.1」を販売開始(アラジン・ジャパン)

 株式会社アラジン・ジャパンは、アラジン・ナレッジ・システムズが開発したインターネット・コンテンツ・セキュリティ製品「eSafe Gateway 3.1」の販売を開始した。今回の製品は、悪質なコードによるコンテンツ攻撃、スパムなどのメール攻撃による脅威から企業ネットワ

ASP方式のセキュリティ・サービス「SHILDIAN NETservice」の提供開始(インターコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ASP方式のセキュリティ・サービス「SHILDIAN NETservice」の提供開始(インターコム)

 株式会社インターコムは、ASP方式のPC向け統合インターネット・セキュリティ・サービス「SHILDIAN NETservice」を、BtoCオンライン事業者に向けて4月15日より提供開始すると発表した。今回のサービスは、ファイアウォールによるアクセス監視・制限およびウイルス検出・

セキュリティメーカー各社と教育事業で提携、各社のセキュリティ教育が同一会場で受講可能に(大塚商会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティメーカー各社と教育事業で提携、各社のセキュリティ教育が同一会場で受講可能に(大塚商会)

 株式会社大塚商会は、セキュリティ分野のトップベンダ各社及び同社子会社のオーエスケイの8社で教育事業についてアライアンス契約を結び、総合的な情報セキュリティ教育サービスの提供を開始した。これによりアライアンス各社は、大塚商会の保有する全国のスクール会場

低価格なログイン、アクセスを管理・制御サーバソフト「WebLIN」を発売(ウィリーインターナショナル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

低価格なログイン、アクセスを管理・制御サーバソフト「WebLIN」を発売(ウィリーインターナショナル)

 有限会社ウィリーインターナショナルは、Webアプリ・コンテンツへのログイン、アクセスを管理・制御できる低価格なサーバソフトウェア「WebLIN(ウェブリン)」を発表、ダウンロード販売を開始した。同製品は、インターネットから内部LANにあるコンテンツやアプリケー

包括的販売契約を締結(シマンテック、東芝ITソリューション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

包括的販売契約を締結(シマンテック、東芝ITソリューション)

 株式会社シマンテックと東芝ITソリューション株式会社は、包括的販売契約を締結した。今回の提携により、ウイルス対策製品も含めたシマンテックの全製品を、東芝ITソリューションが提供する「ワンストップ・ソリューション」の要素技術に組み入れて顧客に提供していく

企業向けウイルス対策/コンテンツ・フィルタリングソフトを同時発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向けウイルス対策/コンテンツ・フィルタリングソフトを同時発売(シマンテック)

 株式会社シマンテックは、企業向けウイルス対策製品およびコンテンツセキュリティ製品の2種を4月19日より販売開始すると発表した。今回販売される製品は「Symantec AntiVirus/Filtering 3.0 for Lotus Domimo on Windows NT/2000」(以下、SAV/F Domimo on Windows)と

オンライン販売サイト「シマンテックストア」リニューアルオープン(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オンライン販売サイト「シマンテックストア」リニューアルオープン(シマンテック)

 株式会社シマンテックは、オンライン販売サイト「ショップシマンテック」をリニューアルし、名称を「シマンテックストア」として4月1日よりオープンした。同サイトは、同社製品のダウンロード販売やパッケージ販売などのサービスを提供するオンライン販売サイト。登録

ウイルス対策オンサイト・セミナー開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策オンサイト・セミナー開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ウイルス対策を中心とした「コンピュータのセキュリティ基礎」オンサイト・セミナーを4月より開催すると発表した。PCの初心者や新入社員を対象に、個人のプライバシー保護のための最低限必要な条件やウイルスからの保護方法な

2002年3月不正アクセス届出状況(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年3月不正アクセス届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータ不正アクセスの届出状況を発表した。同報告書によると、3月度の届出件数は90件と、過去3番目に多い件数で、前年同月の3.7倍であるとのこと。そのうちアクセス形跡が71件と高い数字で

2002年3月コンピュータウイルス届出状況(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年3月コンピュータウイルス届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータウイルス届出状況を発表した。同報告書によると、3月度の届出件数は1460件で、前月の1439件と同水準であったが、実害率は2月の8.8%から3月は10.5%と若干上昇したとのこと。3月の届

リモートアクセス環境を安全に利用するための基礎知識をまとめたセキュリティページを開設(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

リモートアクセス環境を安全に利用するための基礎知識をまとめたセキュリティページを開設(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、インターネット対応携帯電話やPDAの普及などにより一般化してきたリモートアクセス環境を安全に利用するための基礎知識などを掲載したセキュリティページを開設した。リモートアクセスの概念の説明を始め、セキュリティの重要性と認証

2001年度暗号技術評価報告会を開催(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2001年度暗号技術評価報告会を開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、通信・放送機構(TAO)と共同で推進してきた暗号技術評価事業について、2001年度の活動と成果についての報告会を開催する。日時は4月16日、午後1時30分〜5時30分頃。会場は東京の銀座・ヤマハホール。参加費は無料(事前申し込みが必要

2002年3月 ウイルス被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年3月 ウイルス被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、国内における2002年3月度のコンピュータウイルス感染被害報告件数マンスリーレポートを発表した。
 同レポートによると、3月の第1位は、相変わらず「WORM_BADTRANS.B」だが、被害件数は前月の1498件に比べ、770件と減少傾向にある。今回

OfficeXPのクロスアプリケーションスクリプティング脆弱性に関する続報 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OfficeXPのクロスアプリケーションスクリプティング脆弱性に関する続報

 4月1日号にて、マイクロソフトのOfficeXPに、クロスアプリケーションスクリプティングとも呼べる脆弱性が発見された件をお伝えした。
 その後、SecurePoint BUGTRAQにもこの問題に関する検証が行われ、新たな実行コードが発見されている。
 この問題は、OfficeXPに含

ACCS Webサイトへの攻撃者に対し刑事告訴へ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ACCS Webサイトへの攻撃者に対し刑事告訴へ

 4月2日未明に発生したコンピュータソフトウェア著作権協会(ACCS)のWebサイトへのアクセス集中によるサーバーダウンが発生した。この件に関して同協会は、アクセス集中の原因が特定の掲示板による集団アクセスによるDoS攻撃であったと断定し、参加者への刑事告訴も辞

【無料ツールで作るセキュアな環境(60)】〜 MacSSH 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(60)】〜 MacSSH 〜(執筆:office)

 安全なネットワーク環境構築のためには、telnet通信を廃し、SSH通信だけを用いるようにすることが望まれる。そのためには構築しているネットワーク内のサーバだけではなく、クライアントマシンも全てSSHが使用できるようにする必要がある。これまでのUnix用およびWind

セキュリティホール情報<2002/04/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/03>

<Microsoft>
▼ Internet Explorer
 Internet Explorer に複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1108

MyLife.Fはゲートウェイフィルタを回避 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyLife.Fはゲートウェイフィルタを回避

 アイ・ディフェンス・ジャパンからの情報によると、「MyLife」の新たな亜種である「MyLife.F」をオーストラリアで発見された。MyLife.Fは新しい添付ファイル名を持つため、従来のMyLifeを検知するように設定されているゲートウェイフィルターの一部を回避することがで

最新のZoneAlarmは電子メールフィルターの回避を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のZoneAlarmは電子メールフィルターの回避を防止

 アイ・ディフェンス・ジャパンからの情報によると、Zone Labs社は、攻撃者がファイアウォールの電子メール添付ファイル機能「MailSafe」を回避する悪意のある電子メールを送信できないようにした修正プログラムを、同社のファイアウォールアプリケーション、ZoneAlarm

SambarがバッファオーバーフローとDoSバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SambarがバッファオーバーフローとDoSバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Sambar Technologies社は、2002年3月31日にSambar ウェブサーバーの新バージョンをリリースした。このバージョンには、リモート攻撃者によるシステム特権を使った任意コードの実行を防止する修正が含まれている。この

Kondaraがatコマンドスケジューラの問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kondaraがatコマンドスケジューラの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、atスケジュールシステムのパッケージに含まれていたいくつかの問題に対して修正をリリースした。アップデートされたatパッケージでは、スケジュール設定されているコマンドを実行する前にその環

Kondaraがwdmを使ったリモートログインの問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kondaraがwdmを使ったリモートログインの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、リモート接続とログインを可能にするwdmのデフォルト設定を修正したアップデートをリリースした。wdmを使って数多くあるアクセスコントロールをスキップしてリモートルートでログインできるが、

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱

 アイ・ディフェンス・ジャパンからの情報によると、3月28日にリリースされたInternet Explorerの累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。攻撃者はこれを利用して、先に攻撃目標となるコンピューターにアップロードしたト

SGIがIrixのNaptha TCP/IP欠陥を認める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGIがIrixのNaptha TCP/IP欠陥を認める

 アイ・ディフェンス・ジャパンからの情報によると、Razorセキュリティグループが発見したTCP/IPスタック実装の多数の欠陥により、攻撃者は非常に多くのホストオペレーティングシステムに対してサービス拒否攻撃を実行できる。この問題を攻撃者は、多数のTCP/IP接続を作

サブスクリプション更新サービスで総当たり攻撃の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サブスクリプション更新サービスで総当たり攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Bellevue Data Communications社が管理しているサブスクリプション更新プロセスが総当たり攻撃を受け、リモート攻撃者がクレジットカード番号、メールアドレスといった顧客の個人情報を入手できる可能性がある。同社

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性

 4月1日より開業したみずほ銀行だが、相次ぐトラブルの中、あらたに同行のWebサイトにクロスサイトスクリプティングの脆弱性が発見された。

セキュリティホール情報<2002/04/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/02>

<プラットフォーム共通>
▼ analog
 Analog に Cross-Site Scripting の問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1105

現在のPeekabootyプロジェクト開発者が元の開発者と対立 画像
海外情報
ScanNetSecurity
ScanNetSecurity

現在のPeekabootyプロジェクト開発者が元の開発者と対立

 アイ・ディフェンス・ジャパンからの情報によると、匿名ウェブブラウジングツール、Peekabootyの現在のリードデベロッパーであるPaul Baranowski氏は、このアプリケーションがハッカーグループCult of the Dead Cow or cDcの関連グループであるHacktivismoとは無関係で

ワイヤレスネットワークの危険性が判明 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワイヤレスネットワークの危険性が判明

 アイ・ディフェンス・ジャパンからの情報によると、パンダソフトウェア社のOxygenニュースレターの最近の調査で、ワイヤレスネットワークを使用しているロンドンにある企業の94%が情報の盗聴に対して脆弱であることが判明しているとのこと。ハワイ大学が行った別の調

WildListが一時閉鎖 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WildListが一時閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、Wildlist OrganizationのCEOであるShane Coursen氏が、WildListを無制限で一時閉鎖すると発表したとのこと。WildListは、10年以上に渡ってアンチウイルスコミュニティで重要な役割を果たしていたという。

ロシアのVirus Clubの人間関係・姿勢を検証 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのVirus Clubの人間関係・姿勢を検証

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubが運営するオンラインフォーラムでは、ウイルスに興味を持った各種ハッカーや人々が同グループと関わりを持ち、同グループが発行するメルマガであるRing0に追加コメントを投稿しているとの

Caldera社が新しいGnuPG暗号鍵を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Caldera社が新しいGnuPG暗号鍵を発表

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社が署名パッケージの新しいGnuPキーを発表したとのこと。GnuPGはGNU Privacy Guardを表しており、GNUの安全性の高い通信、データ保存のためのツール。これまでの鍵のうち2つはそれぞれ2002年2

セキュリティの専門家がSecure PHPのアドバイスを発行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティの専門家がSecure PHPのアドバイスを発行

 アイ・ディフェンス・ジャパンからの情報によると、ウェブセキュリティの専門家であるRain Forest Puppyが、PHPのセキュリティを向上させる2つのアドバイスをリリースしたとのこと。これにより最近の大部分のPHPセキュリティ問題をほとんどのサイトで防ぐことができる

Petik氏がアンチウイルスベンダーに新たにワームを提出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Petik氏がアンチウイルスベンダーに新たにワームを提出

 アイ・ディフェンス・ジャパンからの情報によると、数多くの悪意のあるコードの作者であるPetik氏は、アンチウイルスベンダーへ新たなワームを提供した。この「Petik.M」と名付けられた悪意のあるコードは、Petik.Aに類似している。感染したマシンは、Windowsの起動時

マイクロソフト社のDTCに対するサービス拒否攻撃(DoS)が急増 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のDTCに対するサービス拒否攻撃(DoS)が急増

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMS DTC(Distributed Transaction ServiceCoordinator)に発見されたDoS攻撃のバグを利用しようと試みた件数が、2002年3月28日以来急増した。このバグを利用すると、Windows 2000またはSQLServerをク

CalderaがOpenLinuxのnscdの暫定処置を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CalderaがOpenLinuxのnscdの暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、CalderaがOpenLinuxのnscdに存在する脆弱性に対し暫定処置方法を発表した。この問題は、偽のレコードをnscdにキャッシュさせることができるというもので、攻撃者はソフトウェアの更新、データの複製などに用いられる

SquirrelMailでコマンドをリモートで実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SquirrelMailでコマンドをリモートで実行

 アイ・ディフェンス・ジャパンからの情報によると、SquirrelMailが変数${THEME}を適切にハンドルしないために、攻撃者がshellコマンドを挿入できる問題が発見された。攻撃者はこの脆弱性を利用して、/etc/passwordにあるアカウントエントリなど、さまざまな情報を収集

札幌BNN が有害サイト追跡調査 業者のずさんな管理実態が明らかに 画像
業界動向
ScanNetSecurity
ScanNetSecurity

札幌BNN が有害サイト追跡調査 業者のずさんな管理実態が明らかに

 3月25日、SCAN 編集部が発表した有害サイトに関する実態調査結果について北海道札幌のメディア BNN が独自に追加取材を行い、北海道地域における有害サイトの実態を明らかにした。

総務省電子申請・届出システム等のセキュリティ対策に残る疑問? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省電子申請・届出システム等のセキュリティ対策に残る疑問?

 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

セキュリティホール情報<2002/04/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/04/01>

<プラットフォーム共通>
▽ Oracle9i
 Oracle9iに、1521のポートを経由し1バイトのTCP/IPパケットを送信することで、TSNLISTENサービスをクラッシュさせることが出来る問題が発見された。この問題を利用することにより、リモートの攻撃者がDoS攻撃を行うことが可能に

ロシア製ワームの亜種10種類がネットワークに侵入 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア製ワームの亜種10種類がネットワークに侵入

 アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsは、ロシアのワーム「Netres」の亜種10種類が拡散していると報告した。Netresは、Windows 95やWindows XPなど、32ビットのMicrosoft Windows OS上でのみ作動する。感染ファイルを実行すると、Netresは

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×