2002年5月の記事(16 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年5月の記事一覧(16 ページ目)

今週のニュースHeadLine<2002-04-27〜05-02> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュースHeadLine<2002-04-27〜05-02>

【News−3件】
●スタック・スマッシングの保護技術に複数の脆弱性
●Netscape 6 と Mozilla のローカルファイルを読み取る
●Oracle のデフォルト・インストールの SAP R/3 に脆弱性

Optix04トロイの木馬が中国から拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Optix04トロイの木馬が中国から拡散

 アイ・ディフェンス・ジャパンからの情報によると、Optix04トロイの木馬を中国のドメインから拡散しようとしている。この人物はAnti-Virus Information Exchange Network (AVIEN)のメンバーであるようだが、このトロイの木馬は急激に増加している。わずか1時間で9件が

新IRCワームに関する噂が広まる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新IRCワームに関する噂が広まる

 アイ・ディフェンス・ジャパンからの情報によると、まだ実際にサンプルが取得されていないが、いくつかのIRCグループでIRCベースのワームが新しく発見されたことが、非公式に報告されている。この新しいIRCワームは、Projaxという名前で一般に呼ばれており、すでに200

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬バックドアアプリケーションであるBionetの新種、Bionetバージョン4.03の存在が確認されている。Bionetは、乗っ取ったコンピューターへの強力なアクセス権限をリモート攻撃者に提供する、強力なトロイの

破壊力大のいたずら電子メールJdbgmgr.exeが増加中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊力大のいたずら電子メールJdbgmgr.exeが増加中

 アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルを含む新しいいたずら電子メールが拡散している。2001年のいたずら電子メールSulfnbk.exeと同様、この新しいいたずら電子メールは非常に破壊力が強い可能性がある。多くのユーザーがいとも簡単に

Provaトロイの木馬がイタリア語のメッセージを表示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Provaトロイの木馬がイタリア語のメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、新型トロイの木馬アプリケーションであるProvaは、数種類のイタリア語のメッセージを表示し、Windowsリジストリを変更し、感染コンピューターをシャットダウンする可能性がある。ただし、ファイルサイズが1MBを超える

TrustixがOpenSSHのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TrustixがOpenSSHのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Trustixはアップデートパッケージを発表し、SSHデーモンの実装にあるバッファオーバーフローを悪用することにより、より高いレベルの特権を使って任意のコードを実行される攻撃をパッチした。リモート攻撃者は、バー

Conectiva社がmod_pythonセキュリティのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Conectiva社がmod_pythonセキュリティのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社は、アップデートしたmod_python Python言語解析パッケージを発表した。これは、Pythonモジュールへの不正アクセスを許可してしまう問題を修正したもの。間接的にインポートされたモジュールは、Pythonス

LDAPモジュールでフォーマットストリングバグの存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LDAPモジュールでフォーマットストリングバグの存在

 アイ・ディフェンス・ジャパンからの情報によると、PADL Software Pty社のpam_ldapモジュールおよびCasper Pedersenのsquid_auth_ldapモジュールに存在すると報告されているフォーマットストリングバグを悪用すると、攻撃者がモジュールをクラッシュさせると同時にスー

総務省の電子申請・届け出システムにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省の電子申請・届け出システムにセキュリティホール

 総務省は、同省の電子申請・届け出システムを利用すると自動的にPCにインストールされるシステム「INTERSTAGE FormCoordinator」にセキュリティ上の問題があり、利用者のPCのファイルが破壊されたり、データが盗まれる危険性のあると発表した。

NHKのWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NHKのWebサイトにクロスサイトスクリプティングの脆弱性

 NHKサービスセンターのWebサイトにクロスサイトスクリプティングの脆弱性が発見された。今回発見されたのは、同サイトが提供するOnline-shopの認証ページで、ユーザーのなりすましなどが可能になるという物だった。

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表

 ネットワークセキュリティのシンシデント専門情報サービス Scan Incident Report 誌は、みずほインベスターズ証券をはじめとする多数の web サイトの CGI に存在した脆弱性と悪用コードのサンプルおよび対処方法を発表した。

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険

 〜Scan Security Alert 2K2-003〜

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性

〜日本における "$20 virtual web server hack" の危険性〜

セキュリティホール情報<2002/05/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/07>

<プラットフォーム共通>
▼ xpilot
 XPilot に不正アクセスが可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1133

Kavkaz.orgにDoSを仕掛けるMasanaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kavkaz.orgにDoSを仕掛けるMasanaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Masana」が発見された。このワームは、乗っ取ったコンピューターで管理者特権を入手し、電子メールの受信で感染を確認したリモート攻撃者によって、更なる攻撃を可能にするものである

WormgenワームがEICARテストファイルを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WormgenワームがEICARテストファイルを装う

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ツール「Wormgen」発見された。Wormgenが実行されると、ユーザーはワーム名と作成者名を入力するよう求められる。次に、添付ファイルに名前がつけられ、エンドユーザーが入力したデータに従って自

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

ハッキングツールをドロップするトロイの木馬LOADCFG 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッキングツールをドロップするトロイの木馬LOADCFG

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬「LOADCFG」が発見された。このプログラムは、セットアップアイコンを用いてセットアップアプリケーションを装おうとする。LOADCFGがドロップするバックドアコンポーネントの全体像は今のところ不

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×