2002年5月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年5月の記事一覧(4 ページ目)

セキュリティプロファイルアップデートによるOpenVMSクラスタの欠陥修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティプロファイルアップデートによるOpenVMSクラスタの欠陥修正

 アイ・ディフェンス・ジャパンからの情報によると、クラスタ化されたサーバーに影響するOpenVMSにある問題を修正するアップデートが発表された。問題は、オブジェクトのプロファイルを変更するためにSET SECURITYが使用された場合、コントロールがDCLに返されないとい

1つ違いエラー (Off-by-One Error) の修正を含むCVSのアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

1つ違いエラー (Off-by-One Error) の修正を含むCVSのアップデート

 アイ・ディフェンス・ジャパンからの情報によると、1つ違い(off-by-one)エラーを引き起こす論理エラーがCVSコードで発見された。このエラーにより、システムで任意のコードを実行するローカル攻撃が許可される可能性がある。CVSはソースコードのリビジョンコントロー

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出

 アイ・ディフェンス・ジャパンからの情報によると、IFRMEXPは、トレンドマイクロ社によってよく知られているInternet Explorerの脆弱性を悪用する悪意のあるコード用の一般的記述(generic description)である。2001年3月29日にマイクロソフト社より公開されたiFRAME

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる

 アイ・ディフェンス・ジャパンからの情報によると、2002年3月中旬、Timo Sirainen氏のUnix向けオープンソースモジュールIRCクライアント、irssiをホストしているサーバーの設定スクリプトに対し、リモートユーザーがirssiのインストールされているホストでコマンドを実

White Chocolateは香港からハッキング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

White Chocolateは香港からハッキング

 アイ・ディフェンス・ジャパンからの情報によると、2002年5月中、White Chocolateとして知られるハッカーは香港に友人を訪ね、そこから幾つかのハッキングをしているとのこと。White Chocolateは香港にいる間に、 http://www.realshow.net 、 http://www.g38.net 、 h

全日空のWebサイトで個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

全日空のWebサイトで個人情報が漏洩

 全日空が運営する総合旅行情報サイト「atour」で、個人情報の漏洩があったことが同社の調査により判明した。
 今回漏洩した情報は平成11年1月から平成13年1月までにパンフレットの請求した顧客データの一部で、平成14年5月18日に外部からアクセスおよび閲覧されていた

あいつぐ個人情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

あいつぐ個人情報漏洩

 多発している個人情報漏洩問題だが、昨日にも相次いで情報が漏洩している企業が発見された。
 今回発見されたのは、株式会社アームズ、NowLoading co.,ltd.、砂糖を科学する会の3つのWebサイト。これまでの事件同様、CGIの設置されているディレクトリ以下のパーミッシ

セキュリティホール情報<2002/05/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/28>

<プラットフォーム共通>
▼ Icecast
 icecast に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=919

Slackwareがgaimインスタントメッセンジャーのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slackwareがgaimインスタントメッセンジャーのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、gaimはGnomeを基にしたデスクトップで利用されるオープンソースのAOLインスタントメッセンジャークライアントプログラムである。以前のバージョンはJabberプラグイン内に潜在的なバッファオーバーフローを含んでいた

XaphanがSQLSPida.Bの作者である可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

XaphanがSQLSPida.Bの作者である可能性

 アイ・ディフェンス・ジャパンからの情報によると、SQLSpida.Bの分析を行った結果、この悪意のあるコードに含まれている情報により、Xaphanとして知られるプログラマーが SQLSpida.Bを作成したではないかと考えられる。また、攻撃に使用されたSQLpokeと呼ばれる攻撃ツ

トロイの木馬 Froze.N は、コンピュータをフラッデイングする 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬 Froze.N は、コンピュータをフラッデイングする

 アイ・ディフェンス・ジャパンからの情報によると、Froze.Nはテキスト・メッセージを使いコンピュータをフラッデイングしようとする新種のインターネット・リレー・チャット型トロイの木馬である。更にFroze.Nは、リモート攻撃者に、ポートをリダイレクトし、ポートス

Markerマクロウィルスの変種がまた発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Markerマクロウィルスの変種がまた発見される

 アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウィルスファミリーの他の変種が、また発見された。Sophos PlcによってMarker.AKと呼ばれるこの新しい変種は、オリジナルのMarkerとほとんど同じである。Marker.Aは、ユーザアドレスとコンピューター名の

トロイの木馬をドロップする「ABX.DR」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬をドロップする「ABX.DR」

 アイ・ディフェンス・ジャパンからの情報によると、ABX.DRは、トロイの木馬ABXと類似のdropper アプリケーションである。このファイルは直接的に悪意のあるものではないが、ABXとして知られるバックドア型のトロイの木馬をインストールする。ABX.DRは通常、攻撃対象の

Omed.Bは2つのトロイの木馬をダウンロード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Omed.Bは2つのトロイの木馬をダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Omed.Bは、Omedトロイの木馬の新種である。コンピューターにインストールされた場合、Omed.Bはリモートのウェブサイトから2つの追加トロイの木馬プログラムをダウンロードしようとする。また、Omed.Bは、電子メール、

NTFSで拡散する Win2K.team ウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NTFSで拡散する Win2K.team ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Win2K.teamは、”stream companion”の感染方法を用いたコンパニオン(companion)ウイルスである。このウイルスは、NTFSを利用し、一つのファイルに対して複数のデータストリームを生成することで、他の実行ファイルに

セキュリティ技術情報メールマガジン『 Scan Tech Report 』創刊 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ技術情報メールマガジン『 Scan Tech Report 』創刊

 株式会社バガボンドは、ネットワークセキュリティの技術的内容に特化した情報を取り扱うメールマガジン「 Scan Tech Report(スキャン・テック・レポート)」を6月5日(水)に創刊すると発表した。

YKKアーキテクチュラルプロダクツのアンケート情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

YKKアーキテクチュラルプロダクツのアンケート情報が流出

 YKKアーキテクチュラルプロダクツ株式会社で、45,000件にも及ぶ個人情報の流出が発覚した。
 今回流出したのは、同社がWebサイト上で2000年10月より実施してきた「住まいに関するアンケート」に回答していたユーザーの住所、氏名、年令などの情報。26日に掲示板上に情

Operaにローカルファイルが読みとれる問題が発見される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Operaにローカルファイルが読みとれる問題が発見される

 Operaの6.01と6.02に、ローカルファイルを読みとることの出来る問題が発見された。この問題は、input type="file"の取り扱いに問題があるために発生する物で、valueにより任意のファイルを指定出来るという物。これを利用したコードを記述したスクリプトを利用すること

セキュリティホール情報<2002/05/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/27>

<プラットフォーム共通>
▼ ssh
 SSH に設定した認証方式が適用されない問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1205

HichマクロウイルスがWordドキュメント内容を削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HichマクロウイルスがWordドキュメント内容を削除

 アイ・ディフェンス・ジャパンからの情報によると、Hichは新種のWordマクロウイルスで、日本で開発された。感染したWordドキュメントを開くと、HichはマクロウイルスプロテクションとESCキーを無効にする。さらに、normal.dotと、感染後に閉じた全ドキュメントに感染す

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見

 アイ・ディフェンス・ジャパンからの情報によると、リモートで利用できるフォーマット・ストリングの脆弱性が、サンマイクロシステムズ社のSolaris talkdで発見された。この問題は、実質上 9eaを含むそれまでのSolarisの全バージョンに影響する。この脆弱性自体は非常

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×