2002年5月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年5月の記事一覧(5 ページ目)

ProLiant BLサーバーのセキュリティアップデートが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ProLiant BLサーバーのセキュリティアップデートが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、CompaqのProLiant BL e-Class Embedded Operating Systemには、認証ユーザーが無制限のアクセス権を取得できる可能性のあるセキュリティ欠陥が含まれている。ヒューレット・パッカード社では、そのためのパッチを発表

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、一般的に利用されているDHCP サーバーであるISC DHCPサーバーのセキュリティアップデートをリリースした。このアップデートは、バージョン3.0p1よりも古い製品で発見されたリモート攻撃が可能なフォーマッ

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Computer社は、同社製品であるTru64 Unix operating systemの複数のヴァージョンに存在していた、いくつかの問題を修正する複合アップデートを発表した。このアップデートにはCommon Desktop Environment (CD

Bzip2が複数の問題に対応するセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bzip2が複数の問題に対応するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Bzip2 1.0.2はいくつか重要なセキュリティーフローを含んでいる。これに対して、少なくとも一つのベンダー(FreeBSD Project)が重要なセキュリティアップデートを発表している。これらの中には、ファイル圧縮解除時

Catalyst 4000スイッチのバグがユニキャストメッセージを配信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Catalyst 4000スイッチのバグがユニキャストメッセージを配信

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフィックを配信するバグが見つかった。これにより、他ポートに対するSniffer攻撃者は、機密情報アクセスが取得

TBCの顧客情報3万件が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TBCの顧客情報3万件が流出

 株式会社コミーが運営するエステティックサロン、TBCの顧客情報が流出したことが発覚した。
 今回流出したのは、同社のWebサイトに訪れたユーザーの顧客情報で、氏名、年齢、住所などが記載されており、約3万件にも及ぶデータとなっていた。

プロバイダ責任法事業者相談センターが開設 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プロバイダ責任法事業者相談センターが開設

 5月27日より施行される「特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律(プロバイダ責任制限法)」に併せて、電気通信事業者からの相談業務を行う「事業者相談センター」が開設された。
 このセンターは、社団法人電気通信事業者協会

PostPet(Windows版)に添付ファイルを強制実行する脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PostPet(Windows版)に添付ファイルを強制実行する脆弱性

 ソニーコミュニケーションネットワークは、同社の販売する「PostPet」で添付ファイルが強制実行されるセキュリティホールが発見されたと発表した。同社ではこの問題に関する情報と対象方法をWEBで公開している。
 今回発見されたセキュリティホールは、悪意ある添付フ

セキュリティホール情報<2002/05/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/24>

<プラットフォーム共通>
▼ ssh
 SSH に設定した認証方式が適用されない問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1205

Macintosh のセキュリティ監査ツール(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Macintosh のセキュリティ監査ツール(1)

 ハッカーがデータをくまなく探して重要な情報を窃取する、という話しを昨今のニュースなどで耳にしたことがあるだろう。そして、メディアはセキュリティの安全性がますます脆弱になっていると報告する。ハッカーらは、Web サイトを攻撃してパスワードやクレジットカー

マイクロソフト社がIEの累積パッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がIEの累積パッチをリリース

◆概要:
 マイクロソフト社のInternet Explorer (IE)ウェブブラウザの最新のパッチは、新たに発見された5つの脆弱性を修正する。中でも最も深刻な脆弱性は、コードの不正実行を可能にするものである。

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性

◆概要:
 マサチューセッツ工科大学(Massachusetts Institute of Technology)のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。

パスワードの露呈が存在するCibleclickのクッキー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードの露呈が存在するCibleclickのクッキー

◆概要:
 フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者は、容易に他のアカウントにアクセスできて

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始

◆概要:
 米国下院の与党(共和党)党首であるテキサス州選出のDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようである。2002年5月1日に放映されたMSNBCのテレビ番組「Hardball」でのインタビューで、Armey氏はパレスチナ人を他のアラブ諸国

Ruckus Societyが初の年次Tech Toolbox Action Campを実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ruckus Societyが初の年次Tech Toolbox Action Campを実施

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyという活動家グループが2002年6月24日から7月2日にかけて、熟練者から初心者までを対象とした初の年次Tech Toolbox Action Campを実施するとのこと。このCampでは社会的な改革の実現するためのキャンペ

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、PPCにあるrpmdrakeの重要なアップデートを発表した。grpmiにある欠陥により、パッケージがアップデートされる場合にsegfaultが発生する。このため、自動化アップデートツールであるrpmdrakeが正し

Drasanはchatmirc.themeを偽装 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Drasanはchatmirc.themeを偽装

 アイ・ディフェンス・ジャパンからの情報によると、Drasanはchatmirc.themeというデスクトップテーマのファイルを装う新種のVBS(Visual Basic Script)ワームである。AVPモニターとNAI_VS_STATプロセスを終了して、Kasperky LabsのAVPとネットワークアソシエイツ社と

BWG.10がバッチファイルを大量メール送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BWG.10がバッチファイルを大量メール送信

 アイ・ディフェンス・ジャパンからの情報によると、BWG.10は新Visual Basic Script(VBS)ワームで、Microsoft Outlookの全アドレスに対してバッチファイルを大量メール送信する。BWG.10サイズは約500バイトで、電子メールやファイル共有ネットワーク、フロッピーディ

セキュリティホール情報<2002/05/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/23>

<プラットフォーム共通>
▽ HTTP proxy
 ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。この問題を利用することで、攻撃者はProxyサービスへの再帰的な接続を行なうことにより、サービスの否認

RemoteGUIが設定データを収集 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RemoteGUIが設定データを収集

 アイ・ディフェンス・ジャパンからの情報によると、RemoteGUIは攻撃対象のコンピューターから設定データを収集するよう設計された新種のバックドア型トロイの木馬である。RemoteGUIはファイルサイズが小さく、検知が困難な可能性がある。さらに、Windowsのリジストリを

Dialer.Bがアダルトウェブサイトに接続 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dialer.Bがアダルトウェブサイトに接続

 アイ・ディフェンス・ジャパンからの情報によると、Dialer.BはWindowsの起動時にさまざまなアダルト系のウェブサイトに接続する新しいウェブダイアル接続プログラムである。Dialer.Bは多額の通話料とこのようなサービスに関連する掛け金を搾り取ることを目的としている

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×