2002年5月の記事(4 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年5月の記事一覧(4 ページ目)

Kaspersky Labsの電子メールを装った新しいウイルス発生の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kaspersky Labsの電子メールを装った新しいウイルス発生の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labs で電子メールを装った新しい大量メール送信型ウイルスの拡散が発見されている。MessageLabs社では、その発見された2つの電子メール内容のウイルスを次の通り報告している。Klezワームの大規模な攻撃が

セキュリティ専門家をからかうRapmak 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ専門家をからかうRapmak

 アイ・ディフェンス・ジャパンからの情報によると、Wordに感染する新種のマクロウイルス「Rapmak」が発見された。Rapmakはnormal.dotに感染して他の文書に拡散する。メッセージ内に「DPM」の文字が含まれているが、DPMとはDisaster Program Management(災害プログラム

悪意のあるコードの作者に収入をもたらすEmulbox 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるコードの作者に収入をもたらすEmulbox

 アイ・ディフェンス・ジャパンからの情報によると、Emulboxは悪意のあるコードの作者に収益をもたらすために設計された新種のトロイの木馬である。Emulboxはマイクロソフト社のゲームプレーヤー、XBoxのエミュレーションプログラムを装っている。EmulboxはWindowsベー

RCServが複数の攻撃者にバックドアアクセスを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RCServが複数の攻撃者にバックドアアクセスを提供

 アイ・ディフェンス・ジャパンからの情報によると、RCServはバックドアツールとなる新種のトロイの木馬である。RCServはサーバー及びクライアントコンポーネントから構成されている。通常、サーバーコンポーネントが攻撃対象のユーザーに送信される。実行されると、コ

Dongheがオーディオ/X-Wav MIMEタイプとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dongheがオーディオ/X-Wav MIMEタイプとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、Dongheは、新しい大量メール送信型ワームで、オーディオ/X-waveのコンテンツタイプを持つ電子メールを送信する。この電子メールは、電子メールが脆弱性のある電子メールプログラムに提出された時点で埋め込まれた悪意

新型亜種Petikファミリーを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型亜種Petikファミリーを発見

 アイ・ディフェンス・ジャパンからの情報によると、Petikファミリーの新型亜種であるPetik.Mが発見された。この亜種は、Petik ファミリーの亜種に関するレポートで紹介したものと同じ名前であるが、性質は大きく異なっている。しかし、Petik.Mは、経験則を利用したアン

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。今回のケースでも、他のフォーマッ

金融業界のWebシステム管理のセキュリティ実態レポートを発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

金融業界のWebシステム管理のセキュリティ実態レポートを発表

 ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に発表した。
 発表されたのは、第1回目のレポート部分。

他ベンダ製品との相互運用性を認定する「RSA Secured」プログラムの国内受付窓口を設置、申請作業をサポート(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

他ベンダ製品との相互運用性を認定する「RSA Secured」プログラムの国内受付窓口を設置、申請作業をサポート(RSAセキュリティ)

 RSAセキュリティ株式会社は、同社の主力製品であるワンタイム・パスワード製品「RSA SecurID」やPKIシステム製品「RSA Keon」と他ベンダ製品との相互運用性を認定する「RSA Secured」プログラムの国内受付窓口を設置し、運用を開始した。同プログラムを運営している米

McAfee製品を複合型脅威に対応したプログラムに改訂(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfee製品を複合型脅威に対応したプログラムに改訂(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は5月7日、同社のMcAfee Security製品を利用するユーザに対し、複合型の脅威に対応したプログラムに更新したと発表した。リスクカテゴリに危険度「低(要注意)」「高(感染拡大中)」が追加された。「低(要注意)」は、一般ユーザや企業

Linuxセキュリティ分野での協業体制を強化し、Linux対応製品を追加(トレンドマイクロ、ミラクル・リナックス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linuxセキュリティ分野での協業体制を強化し、Linux対応製品を追加(トレンドマイクロ、ミラクル・リナックス)

 トレンドマイクロ株式会社とミラクル・リナックス株式会社は5月15日、Linuxセキュリティ分野での協業体制を強化し、両製品の検証テスト、およびマーケティング活動を共同で行っていくことで合意した。これに伴い、トレンドマイクロは、Linuxサーバ用ウイルス対策製品「

「ServerProtect for Linux」を「Turbolinux 7 Server」に対応(トレンドマイクロ、ターボリナックス・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ServerProtect for Linux」を「Turbolinux 7 Server」に対応(トレンドマイクロ、ターボリナックス・ジャパン)

 トレンドマイクロ株式会社とターボリナックス・ジャパン株式会社は5月15日、セキュリティ製品開発においての技術協力を行い、Linuxに関するセキュリティ市場の拡大に対応していくと発表した。これに伴い、トレンドマイクロは、Linuxサーバ用ウイルス対策製品「ServerP

ホームページ改ざん防止機能を持つWebサーバを発売(セキュアプロバイダ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ホームページ改ざん防止機能を持つWebサーバを発売(セキュアプロバイダ)

 株式会社セキュアプロバイダは、ホームページ改ざん防止機能を持つWebサーバを発売した。同サーバは、携帯電話を用いた認証機能を搭載しており、通常時はWebプロトコル以外は利用不許可としておき、FTPやTELNET等を利用するときは、それを利用して安全にアクセスできる

IP電話通信などに対応した「SSH IPSEC Expressツールキット5.0」を発表(SSHコミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP電話通信などに対応した「SSH IPSEC Expressツールキット5.0」を発表(SSHコミュニケーションズ・セキュリティ)

 SSHコミュニケーションズ・セキュリティ株式会社は、IPSECツールキット製品群の新バージョン「SSH IPSEC Expressツールキット5.0」を発表した。同製品は、IPベースのネットワークに強力な暗号セキュリティを付加するもので、新バージョンでは、Common Open Policy Ser

セキュリティにおける脆弱性に関するセミナーを開催(エクソダスコミュニケーションズ、ケーブル・アンド・ワイヤレスIDC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティにおける脆弱性に関するセミナーを開催(エクソダスコミュニケーションズ、ケーブル・アンド・ワイヤレスIDC)

 エクソダスコミュニケーションズ株式会社とケーブル・アンド・ワイヤレスIDC株式会社は5月30日、ネットワークセキュリティの世界的権威であるDr.ビル ハンコックを招聘し、「セキュリティにおける脆弱性の現況と将来的傾向」と題したオープンセミナーを開催する。最近

動画用電子透かし装置をNHK放送技術研究所と共同開発(三菱電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

動画用電子透かし装置をNHK放送技術研究所と共同開発(三菱電機)

 三菱電機株式会社は、世界初となる動画用電子透かし装置をNHK放送技術研究所と共同で開発したと発表した。詳細は明らかにされていないが、開発した装置は専用ハードウエアで構成され、標準テレビ映像に対しての電子透かし情報の埋め込みや検出をリアルタイムで処理でき

PDA向け手書きサイン認証ツール「SIGN de LOCK for Pocket PC」を発売(メディアヴィジョン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PDA向け手書きサイン認証ツール「SIGN de LOCK for Pocket PC」を発売(メディアヴィジョン)

 株式会社メディアヴィジョンは、手書きサイン認証によりPDAの不正利用を防ぐセキュリティソフト「SIGN de LOCK for Pocket PC」を発売した。同ソフトは、一般的なパスワード認証とは違い、パワーオン時に手書きサインで本人認証が行えるセキュリティツール。同認証には

子会社が暗号セキュリティに関する技術業務でシーフォーテクノロジーと提携、無線LAN対応暗号製品を発売(加賀電子) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

子会社が暗号セキュリティに関する技術業務でシーフォーテクノロジーと提携、無線LAN対応暗号製品を発売(加賀電子)

 加賀電子株式会社は、グループ会社の加賀ソルネットが、フォーカスシステムズのグループ会社で独自の暗号エンジンC4シリーズを開発・販売する、株式会社シーフォーテクノロジーと暗号セキュリティに関する技術業務で提携したと発表した。これにより加賀ソルネットは、

沖電気工業にシングルサインオン製品「hp IceWall SSO」を提供(日本HP) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

沖電気工業にシングルサインオン製品「hp IceWall SSO」を提供(日本HP)

 日本ヒューレット・パッカード株式会社(日本HP)は、沖電気工業とシングルサインオン製品の提供で提携したと発表した。これにより、沖電気工業は日本HPの製品「hp IceWall SSO」を新たにラインナップに追加し、情報セキュリティソリューションを強化する。また両社は

Webサービス配信の加速化、管理、セキュリティ確保を実現する新ソフトウェアソリューションを発表(米volera) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webサービス配信の加速化、管理、セキュリティ確保を実現する新ソフトウェアソリューションを発表(米volera)

 米Novell社の子会社となる米volera社は、Webサービス配信の加速化、管理、セキュリティ確保を実現する新ソフトウェアソリューションを発表した。同ソリューションは、Webサービスをエンドユーザの近くに動かすことで配信を加速化し、広く共有されるコンテンツをネット

企業・官公庁向けに「情報セキュリティセミナー」を開催(アイセス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業・官公庁向けに「情報セキュリティセミナー」を開催(アイセス)

 株式会社アイセスは、企業・官公庁向けに「情報セキュリティセミナー」を開催する。セミナーでは、旧・郵政省及び警察庁などのe-Governmentプロジェクトに携わってきた徳島大学の森井教授を迎えて、セキュリティ技術と人材開発の両面からソリューションの提案などを行

セキュリティ製品セミナーを開催(NTTエレクトロニクス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ製品セミナーを開催(NTTエレクトロニクス)

 NTTエレクトロニクス株式会社は5月24日、セキュリティ製品セミナーを開催する。主な内容は、ケイフロンティア株式会社によるファイル暗号化や入退室管理を含むオフィスの情報セキュリティとその製品の紹介、株式会社アラジンジャパンによるUSBトークンの動向とeTokenの

電子政府・自治体のセキュリティ技術を紹介するセミナーを開催(日本テクノセンター、ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子政府・自治体のセキュリティ技術を紹介するセミナーを開催(日本テクノセンター、ボルチモアテクノロジーズ)

 日本ボルチモアテクノロジーズ株式会社は5月27日、株式会社日本テクノセンターの主催でセミナーを開催する。タイトルは電子政府構想におけるキーテクノロジーとサービス。電子政府構想の内容と地方自治体の現状、政府認証基盤の重要性について、国土交通省電子入札シス

4月のコンピュータウイルス届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

4月のコンピュータウイルス届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は5月10日、4月のコンピュータウイルスの届出状況を発表した。届出件数は2012件(3月1460件)と3ヶ月ぶりに2000件を超える高水準となった。他人のアドレスを盗用する
W32/Klezウイルスの亜種が続々と出現し、1148件

4月のコンピュータ不正アクセス届出状況を発表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

4月のコンピュータ不正アクセス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は5月10日、4月のコンピュータ不正アクセスの届出状況を発表した。届出件数は今年最も少ない62件。一方、相談としてはネットサーフィンによりブラウザの設定やダイヤルアップの設定を改ざんされる被害に関するものが増加している。中にはパソ

情報セキュリティ対策の状況調査結果を発表(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティ対策の状況調査結果を発表(総務省)

 総務省は5月9日、民間企業における情報セキュリティ対策の実施状況等についてのアンケート結果を発表した。東証一部・二部上場企業の全数2063社のうち541社から回答を得た他、地方自治体、病院、大学、学術研究機関の一部も対象とした。ファイアウォール、アンチウィル

インターネットに関する苦情・相談等が急増(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターネットに関する苦情・相談等が急増(総務省)

 総務省は5月10日、平成13年度における電気通信サービスの苦情・相談等の概要を発表した。苦情・相談等の件数は7,383件で、前年度の約1.6倍(約56%増)。サービス別に分類すると、「インターネット・パソコン通信」が3,437件と突出して多く、全体に占める割合も、前年度

PKI関連相互運用性に関する調査報告を公開(NPO日本ネットワークセキュリティ協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PKI関連相互運用性に関する調査報告を公開(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は5月15日、PKI関連相互運用性に関する調査報告(PDF 2.01MB)を公開した。PKIを利用した各種セキュアサービスやセキュアプロトコルにおける相互運用可能性に関して検証が行われていないことが、マルチベンダシステム構築の障害にな

セキュリティ設計評価支援ツール V03を公開(NPO日本ネットワークセキュリティ協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ設計評価支援ツール V03を公開(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は5月13日、セキュリティ設計評価支援ツールV03を公開した。ISO/IEC15408のセキュリティ要件に従ったIT製品/システムの開発を行うための、セキュリティターゲットの作成と開発文書の作成を支援するツール。ISO/IEC15408が規定する

都道府県警察本部のハイテク犯罪相談窓口等一覧を掲載(警察庁) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

都道府県警察本部のハイテク犯罪相談窓口等一覧を掲載(警察庁)

 警察庁は5月9日、各都道府県警察本部のハイテク犯罪相談窓口等一覧を掲載した。相談電話、ハイテク犯罪対策のURL、情報・相談用メールのURLを掲載している。47都道府県中、専用電話を用意しているのは6都県、専用の情報・相談メールを用意しているのは25府県。総合電話

【サーバ事業者が考えるセキュリティとは?】〜ホスティングサービス事業シェア最大手、OCNに聞く〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【サーバ事業者が考えるセキュリティとは?】〜ホスティングサービス事業シェア最大手、OCNに聞く〜

●ホスティングサービス事業シェア最大手、OCNに聞く

【SCAN Security Alert #1 co.jp 実態調査結果に見る日本、イスラエル、米国の違い】 画像
特集
ScanNetSecurity
ScanNetSecurity

【SCAN Security Alert #1 co.jp 実態調査結果に見る日本、イスラエル、米国の違い】

 本記事は、SCAN 編集部が実施した co.jp サーバ実態調査の結果について、イスラエル SecuriTeam との間での英文メールのやりとりしたものを翻訳し、原稿におこしたものである。

【無料ツールで作るセキュアな環境(63)】〜 zebedee 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(63)】〜 zebedee 〜(執筆:office)

 【無料ツールで作るセキュアな環境】の第41回から前回の第62回まで、SSHに関するツールを紹介してきた。SSHは本来セキュアリモートシェルであるが、そのポート転送機能は、IPトンネリングの一手法と位置づけることができる。今回紹介するzebedee[1]は、SSHのポート転送

セキュリティホール情報<2002/05/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/15>

<プラットフォーム共通>
▼ Icecast
 icecast に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=919

5月8日の記念日関連のメッセージをChina Eagleのハッカーがポスティング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

5月8日の記念日関連のメッセージをChina Eagleのハッカーがポスティング

 アイ・ディフェンス・ジャパンからの情報によると、China Eagleの主要ハッカーが、5月8日(ベオグラード中国大使館の誤爆記念日)に関連する同グループの記念に関するメッセージをポスティングしたとのこと。このポスティングには、実行ファイルへのリンクと記念日関連

専門家が破壊的なシナリオについて警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

専門家が破壊的なシナリオについて警告

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスの専門家が、Code Red、Nimdaその他の新しい悪意のあるコードにならい、大規模かつ破壊的な悪意のあるコードの攻撃が行われる可能性があると懸念しているとのこと。また、GartnerG2の研究では、今後3年

反イスラエル政府活動の一環としてEgyptian|Fighterがイスラエルの観光ウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

反イスラエル政府活動の一環としてEgyptian|Fighterがイスラエルの観光ウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、5月9日にウェブ改ざん者のEgyptian|Fighterがイスラエル観光ウェブサイトを改ざんし、親パレスチナ派のメッセージを残したとのこと。Egyptian|Fighterは現在の中東危機において個人として最も活動的な反イスラエル派

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家米国下院の与党(共和党)党首であるDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようであるとのこと。同氏は某テレビ番組でのインタビューの中で、パレスチナ人を他のアラ

今週のニュース Head Line<2002-05-04〜09> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-05-04〜09>

【News−3件】
●アンダーグラウンドのファイル共有ネットワークに関連したハッキング行為が増加
●Novell Border Manager に複数の脆弱性
●Cisco に NTP 関連の脆弱性が発見される

新種Fortnightがアダルトウェブサイトを宣伝 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新種Fortnightがアダルトウェブサイトを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、JavaScript攻撃を行うFortnightの新種がアダルト向けウェブサイトの宣伝に用いられている。ウェブサイトがインターネットブラウザーで表示されると、この Fortnight新種は非表示のiFrameを実行する。尚、このFortnig

Nahata.Dが電子メール、IRC、Pirchを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nahata.Dが電子メール、IRC、Pirchを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、キプロスのドメインから新しい大量メール送信型ワームであるNahata.Dが多量に送信されている。過去にも悪意のあるコードを持つ同類のNahata.Dが傍受されたが、これには複数のバグがあり、一般への拡散被害はあまり大

CokeBoyが Word文書、電子メールを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CokeBoyが Word文書、電子メールを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、CokeBoy、別名Bekoは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種のVBS(Visual Basic Scripting)ワームである。感染したMicrosoft Word文書が実行されると、

新亜種ウイルスYahaの発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新亜種ウイルスYahaの発見

 アイ・ディフェンス・ジャパンからの情報によると、Yahaファミリーの新しい亜種、Yaha.Cの存在が確認された。Yaha.Cは自身のコピーを他のユーザーに大量メール送信しようとするが、コードにエラーがあるため成功しない。また、Yaha.Cの生成した電子メールには不正なMI

フロッピーディスクで拡散するBilido 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フロッピーディスクで拡散するBilido

 アイ・ディフェンス・ジャパンからの情報によると、Bilidoはさまざまなファイル名を用いてA:ドライブのフロッピーディスクに感染する新種のワームである。Bilidoには、乗っ取ったコンピューターでウイルスが100回以上実行されると、ユーザーに対するサービス拒否(DoS

Fortnightがオンラインで悪意のあるコードを起動 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Fortnightがオンラインで悪意のあるコードを起動

 アイ・ディフェンス・ジャパンからの情報によると、Fortnightは、ウェブのバグがブラウザに提出されるとインターネットブラウザ内で開始される新しい悪意のあるスクリプトである。Fortnightの攻撃はまずインターネットアドレスを含む署名付きの電子メールを手動で個々

金融業界のWebシステム管理のセキュリティ実態レポートを発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

金融業界のWebシステム管理のセキュリティ実態レポートを発表

 ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に昨日発表した。昨日発表されたのは、第1回目のレポート部分。

セキュリティホール情報<2002/05/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/14>

<Microsoft>
▼ XMLHTTP ActiveX Control
 XMLHTTP にローカルファイル情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1045

Horty.BがWindowsディレクトリーの削除を試行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Horty.BがWindowsディレクトリーの削除を試行

 アイ・ディフェンス・ジャパンからの情報によると、Horty.BはHortyファミリーの新型亜種「Horty.B」が発見された。この新種は、毎年5月16日にWindowsディレクトリーの削除を試みる。A:ドライブまたはB:ドライブで感染ファイルを実行すると、Horty.BはC:ドライブに tar

Zirkoがマルチメディアファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Zirkoがマルチメディアファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Zirkoは破壊力の強いバックドア型トロイの木馬で、さまざまな種類のファイルの削除を試みるが、そのほとんどはマルチメディアファイルである。Zirkoの実行後は、クリーンなバックアップコピーを使ってさまざまなファ

Shift3が初めて、悪意のあるコードを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Shift3が初めて、悪意のあるコードを作成

 アイ・ディフェンス・ジャパンからの情報によると、Shift3と名乗るハッカーが、Chuと呼ばれる悪意のあるコードを初めて作成した。Chuは乗っ取ったコンピューターにあるマイクロソフト社のOutlookのアドレス帳に記載された全アドレスに対して感染電子メールを送信する新

Kondara MNU/Linuxが多数の重要なセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kondara MNU/Linuxが多数の重要なセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU Linuxは、sudo のヘッドオーバーフローやdhcp のフォーマットストリング攻撃などの問題に対応する7種のセキュリティアップデートをリリースした。これらのセキュリティアップデートに関連した問題の中に

ezmlmおよびMessage Labs Virus Scanningにウイルスの脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ezmlmおよびMessage Labs Virus Scanningにウイルスの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、電子メールウイルスがスキャンされることなくMessage Labs Virus Scanningソフトウェアを通過する可能性がある。これは、SecurityFocusなどの企業によって使用されている人気の高いQmailメーリングリストであるezmlm

パスワードの露呈が存在するCibleclickのクッキー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードの露呈が存在するCibleclickのクッキー

 アイ・ディフェンス・ジャパンからの情報によると、フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者

北海道新聞とエフエム・ノースウェーブがウィルス被害 札幌 BNN が発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

北海道新聞とエフエム・ノースウェーブがウィルス被害 札幌 BNN が発表

 札幌のニュースサイト BNN は、北海道新聞とエフエム・ノースウェーブでウィルス事故があったと発表した。

セキュリティホール情報<2002/05/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/13>

<プラットフォーム共通>
▼ ntp/xntp
 ntp/xntp3 に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=534

Tendoolfの新型亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tendoolfの新型亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Tendoolfワームの新型亜種、元のワームと同様、この亜種もOutlookのアドレス帳にある全てのアドレスに大量電子メールを送信する。Tendoolf.Bが拡散した場合は、蔓延する可能性もある。ただし、元のワームの拡散による

パスワードを盗用し、自身を終了するPswdelf.W 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗用し、自身を終了するPswdelf.W

 アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターからパスワードを盗み出そうとする新種のトロイの木馬「Pswdelf.W」が発見された。Pswdelf.Wは、Windowsの起動時にパスワードの検索を実行し、一旦パスワードがリモート攻撃者に送信されると

重要な情報を盗用するKbman 画像
海外情報
ScanNetSecurity
ScanNetSecurity

重要な情報を盗用するKbman

 アイ・ディフェンス・ジャパンからの情報によると、リモートFTPサイトに重要なデータを送信する可能性を持つキー記録型トロイの木馬「Kbman」が発見された。このトロイの木馬は一般のネットワーク上では存在を確認されていないが、顧客から多数の問い合わせがあったた

Tinitがランダム化されたファイルを生成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tinitがランダム化されたファイルを生成

 アイ・ディフェンス・ジャパンからの情報によると、新種のファイル感染型ウイルス「Tinit」が発見された。このウイルスは、ランダムな名前の付いたTMP ファイルをWindows一時ディレクトリーに作成する。Tinitは平凡なファイル感染型ウイルスである。Tinit が作成する一

RMSトロイの木馬がRSMS.exeとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RMSトロイの木馬がRSMS.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、RMSトロイの木馬はASPackで圧縮され、Borland Delphiでコンパイルされている。また、サーバーコンポーネントとクライアントコンポーネントで構成されており、リモート攻撃者に感染コンピューターへのバックドアアクセ

OpenBSD fdalloc脆弱性用の悪用コードが公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenBSD fdalloc脆弱性用の悪用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、fd allocation問題は最近になってパッチされたが、この問題を利用するためのコード(fd_openbsd.c)が一般に公開された。ローカルユーザーがskeyinitプログラムを通してスーパーユーザーの特権を取得できることから、

OpenBSDが不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenBSDが不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSDは、不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表した。ファイル記述子を割り当てるカーネルシステムfdallocに存在するレース状態により、攻撃者がSTDIN、STDOUT、STDERROR用にリ

PGPの修正によってEFSが作成する一時ファイルの盗難を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PGPの修正によってEFSが作成する一時ファイルの盗難を防止

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツテクノロジー社は、PGP Corporate Desktop、PGPPersonal SecurityおよびPGP Freewareアプリケーションのバグの修正をリリースした。この修正により、Windows 2000およびXPオペレーティングシ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×