2002年5月の記事(13 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年5月の記事一覧(13 ページ目)

クロスサイトスクリプティング攻撃がYahoo!オークションに仕掛けられる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング攻撃がYahoo!オークションに仕掛けられる

 5月11日、Yahoo!オークションにクロスサイトスクリプティング攻撃が仕込まれていることが発見された。
 出展者を装った攻撃者が、クロスサイトスクリプティングのコードを自己紹介ページに埋め込んでいた。

高千穂交易株式会社サイトから個人情報約350件以上が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

高千穂交易株式会社サイトから個人情報約350件以上が漏洩

 5月12日、JASDAQ上場の高千穂交易株式会社サイトで、アンケートなどで収集した利用者の個人情報がインターネット上で漏洩していることが判明した。漏洩した個人情報は、アンケート情報や資料請求者、セミナー応募情報などと推測される複数のファイルにわたっており、住

セキュリティホール情報<2002/05/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/10>

<プラットフォーム共通>
▼ module
 mod_python に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1175

ハッカーとウイルスから Mac を保護する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーとウイルスから Mac を保護する

【ハッカーとウイルスから Mac を保護する
 Macintosh のデータ復旧およびデータ破損を防止する】

電子メールでトロイの木馬「SubSeven」を拡散するTendoolfワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メールでトロイの木馬「SubSeven」を拡散するTendoolfワーム

◆概要:
 Tendoolfは、電子メール経由で悪名高いトロイの木馬 SubSevenを拡散するワーム(ID# 155832, Sept. 21, 2000)。

Solarisのツールに新しい4つの脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solarisのツールに新しい4つの脆弱性が発見される

◆概要:
 サンマイクロシステム社のSolarisオペレーティングシステムで4つのバグが発見された。これらのバグをリモートで利用すると、攻撃者はOSをクラッシュさせると同時にさらに高いレベルの権限で任意のコマンドを実行することが可能になる。

CIH ウイルスの新しい亜種は8月2日に攻撃開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CIH ウイルスの新しい亜種は8月2日に攻撃開始

◆概要:
 CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIH.1049はファイル感染型のウイルスで、CIHがメモリー内で稼動している時に開かれる .exeファイルに感染する。ファイルに感染すると、同

China Eagle Unionのリーダーが攻撃自制を呼びかける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionのリーダーが攻撃自制を呼びかける

◆概要:
 ハッカーグループChina Eagle Union(CEU)のリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピューターやネットワークに対する攻撃を行わないよう呼びかけた。このメッセージは、CEUリーダーのTao Wan氏が 2002年4月29日から30日

ISPが抱えるネットワークの物理的な脆弱の問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISPが抱えるネットワークの物理的な脆弱の問題

◆概要:
 IPS(インターネットサービスプロバイダー)の大半は今でも他のネットワークプロバイダーへの光ファイバー回線の物理冗長性を最小限にしている。ほとんどの場合、複数のネットワークに接続しているISPは、1本の物理光ファイバー回線だけでネットワークをネッ

Klezワームで一般に使用されている電子メールの件名 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームで一般に使用されている電子メールの件名

◆概要:
 Avienは、Klez.Iワームが他のコンピューターに拡散する際に使用する電子メールの件名でよく使用されているもののリストを発表した。次の表は、Avienの発表した情報をもとに、よく使用されている件名とその使用頻度をまとめたものだ。

ネットワーク攻撃問題を取り上げる新しいロシアの書籍 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク攻撃問題を取り上げる新しいロシアの書籍

◆概要:
 2001年にモスクワで出版されたロシア語によるの「The Technique of Network Attacks:Means of Countering Them(原題:Teknika setevykh atak:priemy protivodeistviya/(4百頁程度)」という書籍では、Unix、Windows 95/98/NT/2000、telnet、rlogin、HTTP、

ddate削除によりLinuxのバッファオーバーフローを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ddate削除によりLinuxのバッファオーバーフローを防止

◆概要:
 多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで

Masanaワームの作成者がシベリアの学生ハッカーである可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Masanaワームの作成者がシベリアの学生ハッカーである可能性

 アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana[Masyanya]ワームは、シベリアのトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われるとのこと。同ワームは新型の大量メール送信型ワームで、チェチェン支持派ウェブサイ

ネットワーク攻撃オプションを含むChina Eagle Unionにリンクされているウェブサイト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク攻撃オプションを含むChina Eagle Unionにリンクされているウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに接続するウェブサイトには「オンラインネットワーク攻撃」専用のセクションがあるとのこと。このウェブサイトはtopcities.comドメインであり、China Eagleのメインウェブサイト、2600の雑誌、その

China Eagle Unionの意見衝突で今後の攻撃に拍車がかかる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionの意見衝突で今後の攻撃に拍車がかかる可能性

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle UnionのリーダーTao Wan氏が下した、現時点では外国のウェブサイトを攻撃してはならないとする停戦命令に従った同グループ内部で何らかの意見衝突があるようだとのこと。一般メンバーの多くが今なお攻撃

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク

China Eagleがハッキング攻撃を中止したことに対しハッカーが反応 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagleがハッキング攻撃を中止したことに対しハッカーが反応

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のリーダーがハッキング攻撃を中止したことについて、より多くのハッカーの反応が明らかになっているとのこと。同グループリーダーより4月29日から30日に攻撃中止が下され、これに対し5月1日付けのポ

Masanaワームの作成者がシベリアの学生ハッカーである可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Masanaワームの作成者がシベリアの学生ハッカーである可能性

 アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana [Masyanya] ワームは、シベリア(ロシア)のトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われる。Masana [Masyanya] ワームは、新型の大量メール送信型ワームで、チェチ

Mac OS Xの複数セキュリティアップデートがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS Xの複数セキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xの2つの主なセキュリティアップデートが発表された。最初のパッチはInternet Explorer 5.1に関するもので、クライアントシステムでのリモートコードの実行を含む、複数の重大な問題を修正するロールアップセ

ディレクトリートラバーサル攻撃の疑いのあるLidikウェブサーバー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ディレクトリートラバーサル攻撃の疑いのあるLidikウェブサーバー

 アイ・ディフェンス・ジャパンからの情報によると、Lysias OrganizationのLidikウェブサーバーにあるディレクトリートラバーサルバグをリモートで悪用すると、ウェブサーバーがインストールされているハードドライブにある重要な情報へのアクセスを攻撃者に許可する可

オープンソースツール SAINT セキュリティ診断誌上体験レポート 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オープンソースツール SAINT セキュリティ診断誌上体験レポート

 Scan編集部と彩ネットでは、オープンソースのセキュリティスキャナ SAINTの脆弱性スキャンのモニターを募集すると発表した。
 この企画は、自分のサーバのセキュリティの状況を診断してもらいたい企業に対して、Scan編集部と彩ネットが、SAINTというツールを用いた脆

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×