2002年6月の記事 | ScanNetSecurity
2026.04.15(水)

2002年6月の記事一覧

FreeBSD 上で稼動する Apache をねらうワーム Scalper が発生 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FreeBSD 上で稼動する Apache をねらうワーム Scalper が発生

 2002年6月18日発表された WEB サーバ Apache の脆弱性をねらうワームが早くも登場した。
 Apache は、もっともよく使われている WEB サーバアプリケーションであり、国内の co.jp ドメインのうち 82% が利用している。
( https://www.netsecurity.ne.jp/article/1/4

Scalperワーム 企業WEBの10%、自治体WEBの13% =1万件以上に影響の可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Scalperワーム 企業WEBの10%、自治体WEBの13% =1万件以上に影響の可能性

 Scan Security Alert#1 調査結果によると、FreeBSD と Apache の組み合わせで運用されている企業WEB(co.jpドメイン)は、全体の約10%となっている。これらの企業 WEB がワームの影響を受ける危険性がある。

セキュリティホール情報<2002/06/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/28>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

Earthlinkのパスワードがサービス担当社員に公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Earthlinkのパスワードがサービス担当社員に公開される

 アイ・ディフェンス・ジャパンからの情報によると、Earthlink社の加入者490万人のパスワードに、同社の社員によるアクセスが許されていたとのこと。Earthlinkのサービス担当社員は、加入者がパスワードを忘れたときなどに即座に対応できるよう、加入者のパスワードの参

Best Buy社がワイヤレスレジスタの使用を再開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Best Buy社がワイヤレスレジスタの使用を再開

 アイ・ディフェンス・ジャパンからの情報によると、電子機器の専門小売業者であるBest Buy社は、ワイヤレスのLANキャッシュレジスタの使用を再開したとのこと。ワイヤレスによるトランザクションは、総売り上げの1%以下を占めるにすぎず、組織全体では今後も利用度の

Ruckus Society主催の活動家向けTech Campがスタート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ruckus Society主催の活動家向けTech Campがスタート

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyとして知られる活動家グループが、第1回Tech Toolbox Action Campの初日を迎え、正式なコースとワークショップを開始したとのこと。2002年6月24日から7月2日までカリフォルニア州オキシデンタルで開催

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画しているとのこと。2002年6月22日、インド支持派のハッカーの1人は「まずパキスタンのサイトのリストを作成し、グ

JPEGファイルに感染するPerrun 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JPEGファイルに感染するPerrun

◆概要:
 Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。Perrunは電子メールやファイル共有ネットワーク、フロッピーディスク、IRC 、その他のファイル共有メ

複数のウェブアプリケーションでセキュリティの脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のウェブアプリケーションでセキュリティの脆弱性を発見

◆概要:
 Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプティング攻撃がある。これらのアプリケー

ISSがBlackICEクラッシュの防止策を提案 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISSがBlackICEクラッシュの防止策を提案

◆概要:
 Internet Security Systems社は、限られた量のメモリーで大量のオープンTCP接続の処理を試みると BlackICE Agentがクラッシュしてしまうという問題に対し、防止策を提案した。リモート攻撃者は、特別に細工したTCPパケットを、ファイアウォールで保護されたホ

Macintosh OS X のセキュリティ‐その 2 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Macintosh OS X のセキュリティ‐その 2

 ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョ

BEA社がWebLogicのディレクトリートラバース問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BEA社がWebLogicのディレクトリートラバース問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社では同社製品のWebLogicウェブアプリケーションサーバーで報告されているバグに対して修正を発表し、攻撃者が認証メカニズムをスキップして規制されているファイルやディレクトリーに不正アクセスする問

新しいLoveLetterウイルスの修正を装うWyrm 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいLoveLetterウイルスの修正を装うWyrm

 アイ・ディフェンス・ジャパンからの情報によると、Wyrmは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。WyrmはBWGワー

IBM ThinkPadのインストールを装うトロイの木馬「Mirab」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM ThinkPadのインストールを装うトロイの木馬「Mirab」

 アイ・ディフェンス・ジャパンからの情報によると、Mirabは、Borland Delphiで記述され、UPXで圧縮された新種のバックドア型トロイの木馬プログラムである。一旦メモリーで動作すると、デフォルトの設定が用いられている場合、MirabはTCP/UDPポート4912で通信し、リモ

Peeperトロイの木馬がInternt.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Peeperトロイの木馬がInternt.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Peeperは、一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体など、ファイル共有媒体によって拡散する新しいバックドア型トロイの木馬である。実行後、WindowsのSystemディレク

新亜種バックドア型トロイの木馬プログラムAnalProbe 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新亜種バックドア型トロイの木馬プログラムAnalProbe

 アイ・ディフェンス・ジャパンからの情報によると、AnalProbeは、新亜種バックドア型トロイの木馬プログラムで、サーバーとクライアントコンポーネントから構成されている。クライアントコンポーネントにより、攻撃者はトロイの木馬スキャナーとポートスキャナーを含む

セキュリティソフトウェアを無効にするトロイの木馬「Sparta」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティソフトウェアを無効にするトロイの木馬「Sparta」

 アイ・ディフェンス・ジャパンからの情報によると、Spartaは、複数のアンチウイルスソフトウェアとセキュリティソフトウェア製品を無効にする、新種のバックドア型トロイの木馬プログラムである。攻撃者は、Spartaを用いて、特定のコンピューターのアンチウイルス、セ

ゲームを装うGooffyワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲームを装うGooffyワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gooffyはメールを介して拡散するよう設計された新しいVisual Basic Script (VBS) ワームである。ただし、Gooffyにはいくつかのエラーが含まれており、このようなスクリプトは実行されない。Gooffyは実行時に、トレン

Larouxマクロウイルスの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Larouxマクロウイルスの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のExcelに感染するLarouxウイルスの新種が発見された。Laroux.UBは、Excel 95以降のバージョンのExcel文書にのみ感染するマクロウイルスである。特殊なペイロードは含まれておらず、他のLarouxの亜種

Wsrvliteが読み取り専用のアクセスを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Wsrvliteが読み取り専用のアクセスを提供

 アイ・ディフェンス・ジャパンからの情報によると、Wsrvliteは、特定のディレクトリー内にある全ファイルへの読み取り専用アクセス件をリモート攻撃者に許可する新しいバックドア型トロイの木馬ツールである。Wsrvliteが実行されると、バックグラウンドでウェブサーバ

Fljoinが悪意のあるコードを正当なソフトウェアに統合 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Fljoinが悪意のあるコードを正当なソフトウェアに統合

 アイ・ディフェンス・ジャパンからの情報によると、Fljoinは、悪意のあるコード作成者によって使用されるバインドまたは統合プログラムの新しい亜種である。これにより、攻撃者が攻撃を仕掛けるために2つまたはそれ以上のプログラムを統合して使用することが可能となる

  • 351件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×