2002年6月の記事(12 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年6月の記事一覧(12 ページ目)

情報セキュリティインシデントに係る調査の調査報告を掲載(NPO日本ネットワークセキュリティ協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティインシデントに係る調査の調査報告を掲載(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は6月7日、情報セキュリティインシデントに係る調査の調査報告(PDF)掲載した。国内におけるサイバーテロや重要インフラセキュリティインシデントに関する現状を把握するための第一歩として、セキュリティインシデントの被害額や

ウイルスバスターオンラインスキャンに誤警告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルスバスターオンラインスキャンに誤警告

 トレンドマイクロが提供している、ウイルスバスターオンラインスキャンに、誤警告の問題が発生していたことが同社より発表された。
 この問題は、オンラインスキャンに含まれる、TSC(TROJ SYSTEM CLEANER)に誤警告があるというもので、レジストリのHKEY_LOCAL_MACH

【日々変化するセキュリティの「常識」YES/NOクイズ<第9回>】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ<第9回>】

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

【無料ツールで作るセキュアな環境(67)】〜 zebedee 5〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(67)】〜 zebedee 5〜(執筆:office)

 今回もIPトンネリングツール、zebedee[1]について、設定ファイルの記述について説明する。今回はクライアント、サーバ両用のキーワードについてである。

セキュリティホール情報<2002/06/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/12>

<プラットフォーム共通>
▼ Apache Tomcat
 Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。[更新]
 一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。
 二つ目は、テストページへのリクエストを送信するこ

今週のニュース Head Line<2002-06-01〜05> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-06-01〜05>

【News−5件】
●AIM+ にスパイウェア機能が含まれる
●Quantum SNAP Server に DoS とシーケンス番号の脆弱性
●Novell Netware に複数の脆弱性
●SHOUTcast にリモートのバッファ・オーバーフロー (icy-name)
●Red-M 1050 Blue Tooth Access Point に複数の脆弱

Withinトロイの木馬が偽のエラーメッセージを生成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Withinトロイの木馬が偽のエラーメッセージを生成

 アイ・ディフェンス・ジャパンからの情報によると、Withinは新型のVisual Basic Scriptトロイの木馬で、フロッピーディスクを介して感染する。 Withinは、あらかじめ定義された、削除対象の拡張子のリストからファイルの種類をランダムに選択し、当該ファイルの削除を

Ebayの注文を偽装するFishletワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ebayの注文を偽装するFishletワーム

 アイ・ディフェンス・ジャパンからの情報によると、Fishletは、eBayの注文の偽装を試みる新型のワームである。Fishletが送信する電子メールは、お買い得商品の紹介または注文キャンセルの連絡に見せかけ、ユーザーに添付ファイルを実行させるように仕組まれている。こ

マシンを完全に乗っ取るLatinusトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マシンを完全に乗っ取るLatinusトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたLatinusは、複数の亜種を持つバックドアトロイの木馬プログラムである。Latinusトロイの木馬プログラムは、リモートの攻撃者に一般的なバックドア機能を提供する。リモートの攻撃者が不正にアクセス

古い名前Frethemを持つ新しい亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

古い名前Frethemを持つ新しい亜種

 アイ・ディフェンス・ジャパンからの情報によると、新しいFrethemファミリーの亜種が発見された。現時点で、この新しい亜種に関する詳しい情報は発表されていないが、Frethem.Dはこのファミリーの他の亜種と同じ性質を持つと考えられる。他の亜種では、複数のウェブサ

NoCloseの新たな亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NoCloseの新たな亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、NoClose JavaScriptをベースにしたトロイの木馬ファミリーのNoClose.Eと呼ばれる亜種が新たに発見された。悪意のあるJavaScriptが実行されると、ウェブブラウザで複数のウィンドウが開かれる。リモート攻撃者により、

Microsoft Virtual Machineの脆弱性を利用するNemiteワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Virtual Machineの脆弱性を利用するNemiteワーム

 アイ・ディフェンス・ジャパンからの情報によると、Nemiteは、マイクロソフト社のVirtual Machineの脆弱性を利用して、悪意のあるウェブサイトにアクセスしたリモートコンピューターのファイル管理特権を入手するLeeワーム系の新種である。Nemiteの他にSyashin、Pinoc

Cisco社のIOSに3つの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cisco社のIOSに3つの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のInternetwork Operating System (IOS) で、3つの脆弱性が報告されている。これらの脆弱性の悪用により、サービス拒否攻撃 (DoS) が発生する可能性がある。いずれの脆弱性も、ネットワーク間の接

Belkin社の4ポートケーブル/DSLゲートウェイルーターに本物のIPアドレスを隠すバグ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Belkin社の4ポートケーブル/DSLゲートウェイルーターに本物のIPアドレスを隠すバグ

 アイ・ディフェンス・ジャパンからの情報によると、Belkin Components社の4ポートケーブル/DSLゲートウェイルーターのバグを利用したリモート攻撃者は、攻撃の発信元である本当のIPアドレスを遮蔽できる。ルーターは、トラブルもなく、ルーター使用のネットワーク内で

セキュリティホール情報<2002/06/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/11>

<プラットフォーム共通>
▼ ISC BIND
 BIND に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1234

Benjamin KaZaaワームを模倣するShermnar 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Benjamin KaZaaワームを模倣するShermnar

 アイ・ディフェンス・ジャパンからの情報によると、Shermnarは新しく発見されたKaZaaベースのワームで、さまざまな名前を使って他のKaZaaユーザーに拡散する。ShermnarはBenjaminワームの拡散テクニックを模倣しているが、Benjaminは2002年5月に大規模に拡散したもので

Shakワームの感染がスローダウン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Shakワームの感染がスローダウン

 アイ・ディフェンス・ジャパンからの情報によると、Shak(別名VBS/VBSWG.AD-mm)は大量電子メール送信型ワームで、ここ数日間で1万台を超えるコンピューターに拡散している。特に、6月5日から6日にかけて急速に拡散した。このワームの感染は現在スローダウンしていると

ワーム「Chier」がRunouce.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワーム「Chier」がRunouce.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ

トロイの木馬Haiyaspがウェブサーバーを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬Haiyaspがウェブサーバーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Haiyaspはウェブサーバーを攻撃目標にする新しいバックドア型のトロイの木馬である。Haiyaspは複数の攻撃者に危険に晒されたコンピューターへのアクセスを提供する目的で使用される可能性があるだけでなく、管理およ

Novell NetWare 5ウェブサーバーの情報漏洩に対する暫定処置を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Novell NetWare 5ウェブサーバーの情報漏洩に対する暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、Novell NetWare 5ウェブサーバーの情報漏洩の脆弱性に対応する暫定処置が発表された。Novell NetWare 5.0および5.1ウェブサーバーに含まれる多数のデフォルトcgiスクリプトにより、重要な情報が公開される可能性があ

セキュリティホール情報<2002/06/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/10>

<プラットフォーム共通>
▼ module
 mod_encoding に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1251

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×