2002年5月の記事(18 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年5月の記事一覧(18 ページ目)

IBM社がLotus Dominoのバッファオーバーフローとシンボリックリンクを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がLotus Dominoのバッファオーバーフローとシンボリックリンクを修正

 アイ・ディフェンス・ジャパンからの情報によると、IBM社はLotus Dominoソフトウェアの最新リリースに搭載されているパッチで、ローカルの攻撃者が任意のコードを実行し、書き込み可能なルート所有ファイルを作成できる問題を修正した。バッファオーバーフローを利用し

Network Red ArmyとChina Eagle Unionのさらなる結びつきが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Network Red ArmyとChina Eagle Unionのさらなる結びつきが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Network Red ArmyとハッカーグループのChina Eagle Unionのさらなる結びつきが確認されているとのこと。今回、China Eagleのディスカッションフォーラムの中国中央支部がNetwork Red Armyから技術サポートと無料ディ

MSNBC.comに対するDoS攻撃は中国人ハッカーの試験の可能性? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSNBC.comに対するDoS攻撃は中国人ハッカーの試験の可能性?

 アイ・ディフェンス・ジャパンからの情報によると、先日発生したMSNBC.comのウェブサイトに対するサービス拒否攻撃は、中国のハッカーが新しいSYN floodツールの試験運用について討議していた時期の数日後に発生したため、関連性が示唆されるとのこと。SYN floodとは、

ハッカーグループが銀行と米国政府のWebサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループが銀行と米国政府のWebサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ

China Eagle Unionの支部が自粛メッセージを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionの支部が自粛メッセージを送信

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が5月1日付けで、おそらく欧米を対象にした、コンピュータ攻撃を行わないよう自制を求めた同グループのリーダーchinaeagleによる呼びかけをポスティングしたとのこと。この支部は中国

China Eagleの支部が「ネットワーク戦争」について討議 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagleの支部が「ネットワーク戦争」について討議

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が4月29日付けで、5月1日から中米間でネットワーク戦争が始まるとコメントしたとのこと。このコメントの送信者はTadpoleと呼ばれるハッカーで、CEUは米国に対して「非常にパワフルな攻

Hotmailの有料化に関するいたずら電子メールの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hotmailの有料化に関するいたずら電子メールの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Hotmailの有料化に関するいたずら電子メールの新種の存在が確認されているとのこと。MSN Final Warningと呼ばれているこの新種はユーザに保留アカウントの終了を警告し、30分以内にできるだけ多くの人々にこの電子メ

中国の脅威に対してハッカーたちが連盟を設立 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国の脅威に対してハッカーたちが連盟を設立

 アイ・ディフェンス・ジャパンからの情報によると、各国のハッカーたちが連盟を設立して、中国への逆襲を企てているとのこと。南米、ヨーロッパなどのハッカーたちが、アンチ中国連盟を設立して中国のウェブサイトやネットワークを逆に襲おうと計画している様子だとい

China Eagle Unionのリーダーが攻撃自制を呼びかける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionのリーダーが攻撃自制を呼びかける

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループChina Eagle Unionのリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピュータやネットワークに対する攻撃を行わないよう呼びかけたとのこと。同グループの主催するテクノ

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール

 Netscape6.1以上とMozilla0.9.7以上のバージョンに、ローカルファイルが閲覧出来るという問題が発見された。この問題は、XMLHTTPコンポーネントに存在するセキュリティホールを利用することで、リモートからローカルファイル転送出来るという物。
 このセキュリティホ

セキュリティホール情報<2002/05/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/01>

<プラットフォーム共通>
▽ Netscape 6/Mozilla
 XMLHTTPを利用することで、ローカルファイルをリモートに転送することが出来る問題が発見された。この問題を利用することによりファイルの奪取が可能になる。

トレンドマイクロ社がLitmus.Cの感染件数を1,000件以上と報告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がLitmus.Cの感染件数を1,000件以上と報告

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社は、トロイの木馬Litmus.Cが2001年秋に発見されて以来その感染件数は1,000件以上に上ると報告したとのこと。これまでのLitmus.C感染件数は、米国が586件、カナダが131件、次いで日本が120件と発表

China Eagle連盟のメンバーがインドネシアと台湾の攻撃を検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle連盟のメンバーがインドネシアと台湾の攻撃を検討

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のメンバーが、インドネシアと台湾を攻撃目標として検討しているとのこと。40名以上のメンバーがこの討議に参加しており、Bright Poplarという名のメンバーは、両国に対してサイバーテロ攻撃を仕掛け

China Eagle連盟のハッカーがトロイの木馬のリリースを検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle連盟のハッカーがトロイの木馬のリリースを検討

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のウェブサイトでは、同グループがトロイの木馬をリリースする可能性があると討議しているとのこと。この悪意のあるコードは、C++で記述されており、すでに数回の修正を経て現在のバージョン4.02とな

“BUSHSUCKS”の電子メールキャンペーンが拡大 画像
海外情報
ScanNetSecurity
ScanNetSecurity

“BUSHSUCKS”の電子メールキャンペーンが拡大

 アイ・ディフェンス・ジャパンからの情報によると、いわゆる“BUSHSUCKS”活動が4月18日に始まって以来、ブッシュ大統領に対する電子メールキャンペーンが勢いを増しているとのこと。BUSHSUCKSウェブサイトでは、ブッシュ大統領、大統領夫人をはじめ、上院下院議員など

Office Web Componentのウェブページが削除される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Office Web Componentのウェブページが削除される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが

Windowsドライバ署名の有効化が最良の策 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsドライバ署名の有効化が最良の策

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド

予想を上回るメンバー数のハッカーグループChina Eagle連盟 画像
海外情報
ScanNetSecurity
ScanNetSecurity

予想を上回るメンバー数のハッカーグループChina Eagle連盟

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟(CEU)ハッカーグループが、当初予想されていたより多くのメンバーを抱えているとのこと。CEUハッキングとクラッキング攻撃活動が予想される5月1日から8日までに同グループが与える影響は特に大きく

中国のハッカーが日本のルータやウェブサイトを攻撃する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハッカーが日本のルータやウェブサイトを攻撃する可能性

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカーグループChina Eagle Unionのハッカーたちが、日本で使用されているシスコ社のルータをプロブ(probing)する可能性があるとのこと。同グループのウェブサイトの掲示板に、「no7_7」と呼ばれるハッカー

Klezワームの新型亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームの新型亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Klez の新型亜種「Klez.J」が発見された。このワームは、本レポート作成の時点では拡散していないと思われるが、近いうちに拡散する可能性もある。Klezの他の亜種と同様に、Klez.Jが送信する電子メールの差出人アドレ

CIH ウイルスの新しい亜種は8月2日に攻撃開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CIH ウイルスの新しい亜種は8月2日に攻撃開始

 アイ・ディフェンス・ジャパンからの情報によると、CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIHファミリーは非常に危険なウイルスで、拡散に成功している。依然として毎月、CIHの感染台数は

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×