2002年6月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年6月の記事一覧(2 ページ目)

Conectiva Linux社で複数のセキュリティの脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Conectiva Linux社で複数のセキュリティの脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva Linux社は、広く利用されているLPRng及びImageMagickのセキュリティアップデートを発表した。ImageMagickライブラリのエラーにより、リンクのプログラム内で例外事項を扱えず、同ライブラリーにリンクされ

CalderaがDHCP Serverのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CalderaがDHCP Serverのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社は、通常dhcp serverとして利用されるISC DHCP serverのセキュリティアップデートを出荷した。当該アップデートは、バージョン3.0p1以前に存在していたフォーマットストリングの脆弱性が遠隔

Turbopirch IRCソフトウェアが以前のリリースに存在したバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Turbopirch IRCソフトウェアが以前のリリースに存在したバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、Turner EnterprisesのTurbopirch最新リリースでは、Pirch 98として知られるこのIRCソフトウェアの以前のリリースに存在した、おそらくバッファオーバーフローであろう問題が修正されたと報告されている。以前のリリー

最新のRealizationEngineリリースがセッションの乗っ取りと情報の露呈を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のRealizationEngineリリースがセッションの乗っ取りと情報の露呈を防止

 アイ・ディフェンス・ジャパンからの情報によると、Realization Systems社のRealizationEngineウェブベース通信ツールの最新リリースでは、セッションの乗っ取り及びグループメンバーへの重要な情報の露呈が防止されている。セッションの乗っ取りは、ユーザーがログア

“お気に入り”を作成するTrojfav 画像
海外情報
ScanNetSecurity
ScanNetSecurity

“お気に入り”を作成するTrojfav

 アイ・ディフェンス・ジャパンからの情報によると、Trojfavは、JavaScriptベースのトロイの木馬スクリプトで悪意のあるウェブサイトにアクセスしたコンピュータ内に”お気に入り”を作成する。予め設定していなければ、スクリプトはユーザーの許可や認識なしに実行され

Bat.eris.batとして拡散するEris 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bat.eris.batとして拡散するEris

 アイ・ディフェンス・ジャパンからの情報によると、Erisは新しく発見された大量メール送信型ワームで、Microsoft Outlookの アドレス帳にある全アドレスに感染メールを送りつける。Erisは「rRlf」という多数のウイルスを作成しているグループのメンバーによって作成さ

Doctor.Exeという名前で拡散するDotorワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Doctor.Exeという名前で拡散するDotorワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dotorは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。Dotorの拡散方法はユニークで、最初の実行時には大量メールを送信し、二度目にはMicro

Infector.Cが攻撃者に多くの機能を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Infector.Cが攻撃者に多くの機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Infector.Cは、攻撃者に複数の機能を提供するバックドア型トロイの木馬プログラムである。Infector.Cは、多くのオプションでカスタマイズすることができ、感染したコンピューターへのアクセスを提供する強力なバック

インターネットゾーンのセキュリティ設定を下げるSetzone 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インターネットゾーンのセキュリティ設定を下げるSetzone

 アイ・ディフェンス・ジャパンからの情報によると、Setzoneは、ウェブページから仕掛けられ、Windowsのリジストリキーを変更する、JavaScriptベースの新しいトロイの木馬型攻撃コードである。通常、インターネットゾーンのセキュリティ設定を中に下げるのに用いられる

ApacheのChunkエンコードのバグによる重大な脆弱性(続報) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ApacheのChunkエンコードのバグによる重大な脆弱性(続報)

 先日よりお伝えしているApacheのChunkエンコードのバグによる重大な脆弱性だが、さらに各ベンダーやセキュリティサイトの情報が多数公開されている。今回は、Caldera Internationalによるパッチ情報と、Internet Security Systems Securityのが追加されている。

セキュリティホール情報<2002/06/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/25>

<Microsoft>
▼ SQLXML
 SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265

依然猛威を振るうYahaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

依然猛威を振るうYahaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームが急速な拡散を続けている。数種類の亜種が発見されたのはしばらく前のことだが、Yaha の拡散が本格的に始まったのは2002年6月19日から20日にかけてのことである。Yahaは非常に複雑なワームで、今後も急速

新型ワームがYaha.Eの欠陥亜種である可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新型ワームがYaha.Eの欠陥亜種である可能性

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社がAVIENリストで報告した新型ワームはYaha.Eの欠陥亜種である可能性がある。分析の初期段階であるが、分析結果から現段階では3つの可能性が考えられる。
・この悪意のあるコードはYaha.Eの欠陥である可

ワーム「Kazmore」がKaZaAネットワークで蔓延 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ワーム「Kazmore」がKaZaAネットワークで蔓延

 アイ・ディフェンス・ジャパンからの情報によると、KaZaAピアツーピア(P2P)ネットワークをターゲットにした新しいワームが発見された。このワームは「Kazmore」でリモート攻撃者に対して、乗っ取ったコンピューターへのバックドアアクセスを与える。KaZaAネットワーク

マウスを無効にするAyamワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マウスを無効にするAyamワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ayamは、Maya.docという添付ファイルで短編小説を装って拡散する新種のワームである。Ayamはマウス無効にするペイロードを含む。このワームは、多くの悪意プログラムを作成しているPetiK氏がAyamを作成した。Visual

合法的なソフトウェアを利用するトロイの木馬「MovieWorld」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

合法的なソフトウェアを利用するトロイの木馬「MovieWorld」

 アイ・ディフェンス・ジャパンからの情報によると、Movieworldは、現時点までに少なくとも2つの亜種を持つ新種のトロイの木馬である。MovieWorldは、悪意のあるファイルと合法的なファイルを組み合わせて用いて、コンピューターへの感染、乗っ取りを行う。トロイの木馬

Frethemワームの別の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Frethemワームの別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Frethemワームの別の亜種の存在が確認された。このFrethem.Gは、インターネット一時ディレクトリーで確認されたアドレスに対し、感染電子メールを送信する。複数のウェブサイトが複数のFrethem亜種にアクセスされてい

FreeBSDのセキュリティアップデートが複数のリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDのセキュリティアップデートが複数のリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Projectは、13種のパッケージに対する複数のセキュリティアップデートをリリースした。FreeBSDポートコレクションには、サードパーティのアプリケーションが多数含まれており、それらの多くはコアシステム機

Solaris 9のバグを悪用するとより高い特権が取得可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solaris 9のバグを悪用するとより高い特権が取得可能

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolaris 9オペレーティングシステム内のリモートファイルコピー(rcp)ユーティリティに存在するとされているバグをローカルで悪用すると、攻撃者が目標とするホストへの無許可のより高い

MetaCart2.sqlのショッピングカートにデータベースを露呈する脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MetaCart2.sqlのショッピングカートにデータベースを露呈する脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Metalinks.com MetaCart2.sqlショッピングカートに脆弱性が存在すると報告されている。MetaCart2.sqlは、SQLバックエンドデータベースを持つASPショッピングカートアプリケーションである。報告されている脆弱性によ

悪用コードがさらに多くのオペレーティングシステムに影響 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪用コードがさらに多くのオペレーティングシステムに影響

 アイ・ディフェンス・ジャパンからの情報によると、先に公開されたApache Software FoundationのHTTP Serverでチャンクエンコーディング(chunked-encoding)脆弱性の悪用コードのひとつが、Red Hat: Linuxなどさらに多くのオペレーティングシステムで実行可能であるこ

BSDプラットフォームで動作するApache HTTP Serverの新しい脆弱性悪用コードが発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BSDプラットフォームで動作するApache HTTP Serverの新しい脆弱性悪用コードが発表

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software FoundationのHTTPサーバーにあるチャンクエンコーディングの脆弱性を悪用する新しいコードが発表された。この悪用コードは、BSDベースの全オペレーティングシステムで動作する。これは、注意深く操作

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NetSecurityの検索機能にクロスサイトスクリプティングの脆弱性

 セキュリティ情報を提供するWebサイト「NetSecurity」の記事検索スクリプトに、クロスサイトスクリプティングの脆弱性が発見された。
 この脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏によって発見されたもので、この検索スクリプトを

セキュリティホール情報<2002/06/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/24>

<プラットフォーム共通>
▼ Zope
 Zope に任意のメソッドを呼び出し可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1281

エラーウィンドウの表示でSDBot.E感染が発覚 画像
海外情報
ScanNetSecurity
ScanNetSecurity

エラーウィンドウの表示でSDBot.E感染が発覚

 アイ・ディフェンス・ジャパンからの情報によると、SDBot.Eは、トロイの木馬のSDBotインターネットリレーチャット(IRC)ファミリーの新型亜種である。このトロイの木馬は、コンピューター感染後にエラーメッセージを連続表示するため、簡単に検知できる。SDBot.Eがメ

Acrobat Reader 5.05がsymlink攻撃を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Acrobat Reader 5.05がsymlink攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステムズ社のAcrobat Reader (acroread) アプリケーションのバージョン5.05には、シンボリックリンク(symlink) 攻撃を防止する修正が含まれている。この攻撃により、他のターゲットファイルのコンテンツが破

Xitamiウェブサーバーがテキスト形式で管理者情報をハードドライブに保存 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Xitamiウェブサーバーがテキスト形式で管理者情報をハードドライブに保存

 アイ・ディフェンス・ジャパンからの情報によると、iMatix社Xitamiウェブサーバーは、テキスト形式で管理者情報をホストサーバーのローカルハードドライブに保存するため、攻撃者はウェブサーバーへ不正アクセスできる可能性がある。この悪用により、攻撃者はウェブサ

ApacheのChunkエンコードのバグによる重大な脆弱性(続報) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ApacheのChunkエンコードのバグによる重大な脆弱性(続報)

 先日よりお伝えしているApacheのChunkエンコードのバグによる重大な脆弱性だが、さらに各ベンダーやセキュリティサイトの情報が多数公開されている。

北海道新聞サイトで個人情報流出 札幌 BNN が取材、レポート掲載 画像
業界動向
ScanNetSecurity
ScanNetSecurity

北海道新聞サイトで個人情報流出 札幌 BNN が取材、レポート掲載

 札幌のニュースサイト BNN の調べによると、20日、北海道新聞が自社サイトで解説している掲示板から個人情報が流出するという問題がおきた。
 同社が読者からの意見募集用として設置している掲示板では事前に実名や住所、電話番号、メールアドレスなどの登録しなけれ

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報安全社のWebサイトにクロスサイトスクリプティング脆弱性

 セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。

シューズ販売サイトの個人情報が1600件流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

シューズ販売サイトの個人情報が1600件流出

 シューズの販売を手がけるエムウェーブの個人情報が漏洩していることが発覚した。
 今回漏洩している情報は、販売サイトを利用した顧客の情報と思われるもので、データが保存されているファイル一部が、パーミッション設定のミスしていると考えられる。流出した件数は

Yaha.Eワームが世界中で拡散 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Yaha.Eワームが世界中で拡散

 アイ・ディフェンス・ジャパンからの情報によると、多くのアンチウイルスベンダーが「Yaha.E」と名前を付けているYahaワームの最新亜種が、拡散の速度を上げている。特にドイツとインドで広まっており、米国その他の各国でも少しずつ拡散しつつある。この新しい亜種は

【Scan Security Report】インターネットサービスの落とし穴〜Webアプリケーション・セキュリティの必要性〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report】インターネットサービスの落とし穴〜Webアプリケーション・セキュリティの必要性〜

 もはや企業の必須条件ともいえる情報セキュリティマネジメント。
 しかし、こと「Webアプリケーション・セキュリティ」に関しては着手が遅れ、現在その「落とし穴」が相次いで狙われている。
 今回は、ハードおよびソフトウェアの販売、保守、教育、コンサルティング

セキュリティホール情報<2002/06/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/21>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

Macintosh OS X のセキュリティ‐その 2 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Macintosh OS X のセキュリティ‐その 2

 現時点で、OSX 10.0 のプレビュー版ユーザが OSX 10.0 を使用して約 2 週間程が経つ。 彼らは、おそらく非常に熱い期待を寄せてそのリリースを待ち望んでいたと思われる。しかし、Apple が全ての UNIX の教祖およびアプリケーション開発者に対して OSX のリリースを目

ImageFolio 2.27が任意のアカウント作成攻撃を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ImageFolio 2.27が任意のアカウント作成攻撃を防止

◆概要:
 BizDesign社のウェブベースの画像アーカイブアプリケーションであるImageFolioのバージョン2.27に含まれている修正により、リモート攻撃者が特定のスクリプトにある脆弱性を悪用して有効なアカウントを作成できる問題が解決された。有効なImageFolioユーザー

論争の的であるロシア-ウクライナのハッカーグループのリーダーがテロリズムを支持 画像
海外情報
ScanNetSecurity
ScanNetSecurity

論争の的であるロシア-ウクライナのハッカーグループのリーダーがテロリズムを支持

◆概要:
 論争の的であるロシア-ウクライナのハッカーグループ「Stealth」のリーダーであるLovinGODが、テロリズムへの支持を過去のインタビューで表明した。1999年にジャーナル「TI#1」において行われたインタビューで、LovinGOD(または"LG")は、「私はテロリズムを支

Ruckus Societyが活動家の技術キャンプのボランティアと機材を募集 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ruckus Societyが活動家の技術キャンプのボランティアと機材を募集

◆概要:
 Ruckus Societyという名前のサイバー活動家グループは、グループ初の技術キャンプに参加するボランティア及びコンピューター機材の募集活動を強化している。Ruckus Societyは、2002年6月24日から7月2日にかけて、技術者と初心者の両活動家を対象に、グループ

Red-Mが1050 Access Pointで新たに発見された6つのバグの2つを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red-Mが1050 Access Pointで新たに発見された6つのバグの2つを修正

◆概要:
 同1050APはEthernetネットワーク及びBluetooth 1.0/1.1-compatibleデバイスがIPネットワークアクセスを取得する間に存在するデバイスである。また、1050APは現在、piconet(multiple Bluetooth clients to one access point)をサポートする唯一のデバイスであ

米国ニュースウェブサイトで現在発生しているDoS攻撃の発信元はアジアの可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国ニュースウェブサイトで現在発生しているDoS攻撃の発信元はアジアの可能性

 アイ・ディフェンス・ジャパンからの情報によると、米国の各ニュースウェブサイトで現在発生しているサービス拒否(DoS)攻撃はSNY Flood攻撃とみられ、発信元はアジア地域のおそらく中国であるとのこと。DoS攻撃が発生しているのは、ESPN.com、ABCNEWS.com、theweath

米国標準技術研究所がコンピュータセキュリティの書類をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国標準技術研究所がコンピュータセキュリティの書類をリリース

 アイ・ディフェンス・ジャパンからの情報によると、米国標準技術研究所(NIST)は、各種コンピュータセキュリティ関連のペーパーや草案を発行しているが、その中にはAdvanced Encryption Standard関連の決議に関するものや、「情報技術システムのためのコンティンジェ

ロシア-ウクライナのハッカーグループのリーダーが9/11テロ攻撃に対し、勝利の喜びを表明 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア-ウクライナのハッカーグループのリーダーが9/11テロ攻撃に対し、勝利の喜びを表明

 アイ・ディフェンス・ジャパンからの情報によると、論争の的であるロシア-ウクライナのハッカーグループ「Stealth」のリーダーであるLovinGODが、アルカイダの9月11日の米国に対するテロ攻撃に対し、勝利の喜びを表明したとのこと。LovinGODは、「我々の同志であるテロ

KaZaaネットワークを介して拡がるKwbotワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaaネットワークを介して拡がるKwbotワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kwbotは、KaZaaピア・ツー・ピア (P2P) ネットワーク攻撃用に特化された、3番目の悪意のあるコードである。リモート攻撃者は、Kwbotを利用して、感染コンピューターを自在にコントロールすることができる。Kwbot は、

Chuワームが電子メール、Word、VBS文書を介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Chuワームが電子メール、Word、VBS文書を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Chuファミリーの新しい亜種が発見された。この新しい亜種は、受信した電子メール添付ファイルを通して、VBS及びMicrosoft Wordファイルの両方に感染できる。これは、この種の2番目のワームである。最初の亜種は、Shi

トロイの木馬Estrellaがファイルを消去 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬Estrellaがファイルを消去

 アイ・ディフェンス・ジャパンからの情報によると、Estrellaは乗っ取ったコンピューター上の多種類のファイルを消去する新しいトロイの木馬である。Estrellaは、フロッピーディスクとリムーバブルメディア類を介して拡散するよう設計されている。Estrellaは非常に破壊

Amidala Imageを装うBreetnee.Gワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Amidala Imageを装うBreetnee.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Breetnee/Chickファミリーの新しい亜種が発見された。 この新しい亜種はVisual Basicで作成されておりCHMファイルで拡散する。Breetnee.Gからの電子メールはAmidalaの画像を装うよう設計されている。尚、Amidalaは映

UDPデーモンを装うトロイの木馬「NetControle」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

UDPデーモンを装うトロイの木馬「NetControle」

 アイ・ディフェンス・ジャパンからの情報によると、NetControleは、Visual Basicで書かれた新種のバックドア型トロイの木馬である。NetControleに感染したファイルが実行されると、ローカルコンピューターに自己コピーを作成し、Windowsの起動時にファイルが実行される

知能テストを装うInttest 画像
海外情報
ScanNetSecurity
ScanNetSecurity

知能テストを装うInttest

 アイ・ディフェンス・ジャパンからの情報によると、Inttestは新しいパスワード盗用型トロイの木馬である。Inttestは特定のGeocitiesウェブサイトにファイルをアップロードするため、それほど大きな脅威とはならない。このような悪意のあるコードが発見されると、この種

最新webMathematicaでディレクトリートラバーサルのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新webMathematicaでディレクトリートラバーサルのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Wolfram Research社製品webMathematicaの最新バージョンに含まれている修正によって、攻撃者がリモートでディレクトリートラバーサルのバグを利用してJavaベースのアプリケーションをホスティングしているサーバー上

シスコ社がCatalyst4000スイッチで報告されているバグに対してコメントを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社がCatalyst4000スイッチで報告されているバグに対してコメントを発表

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社の担当者が、Catalyst 4000シリーズのスイッチで2002年5月に報告されている脆弱性についてコメントを発表した。Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフ

最新の4Dリリースは、長いHTTP要求によるサーバーのクラッシュを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新の4Dリリースは、長いHTTP要求によるサーバーのクラッシュを防止

 アイ・ディフェンス・ジャパンからの情報によると、4th Dimension(4D)社製の4Dウェブサーバーの最新バージョンに含まれているパッチは、リモートでアプリケーションをクラッシュさせてしまうバッファオーバーフロー問題を修正する。当該オーバーフローは、4Dが長過ぎ

セキュリティホール情報<2002/06/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/20>

<Microsoft>
▼ MSN Chat Control
 MSN Chat Control に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1182

MandrakeSoft社がImageMagickのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MandrakeSoft社がImageMagickのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社はImageMagickのセキュリティアップデートを発表した。ImageMagickライブラリのエラーにより、リンクのプログラム内で例外事項を扱えず、セグメンテーションエラーが発生する。これは、悪用できるセキ

感染したワークブックをパスワードで保護するTrevirマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

感染したワークブックをパスワードで保護するTrevirマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、TrevirはMarkerウイルスと同様のコードを使用すると報告されている、新しいMicrosoft Excelマクロウイルスである。Trevirはコンピューターを乗っ取った後、ワークブックが開かれたり、保存されたり、閉じられたりする

自身を名づけるLocusウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

自身を名づけるLocusウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Locusは一つのVBAモジュールのみを含む、単純なマイクロソフト社製Word マクロウイルスである。Locusは自身を名づけるテキストを含み、これは同ウイルス作成者が入力したものと思われる。感染したワードドキュメント

CドライブをフォーマットするKrim.B ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CドライブをフォーマットするKrim.B ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Krimワームファミリーの新型亜種が発見された。この亜種は、Microsoft Outlookアドレス帳にある全てのアドレスに大量電子メールを送信する。しかしながら、Krim にはエラーが多く、作成者はこのようなワームのコード

フィリピンで作成されたマクロウイルスTwopey 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フィリピンで作成されたマクロウイルスTwopey

 アイ・ディフェンス・ジャパンからの情報によると、Twopeyは、新しいマイクロソフト社Wordのマクロウイルスである。通常、このウイルスは感染したマイクロソフト社のWord文書を介して他のコンピューターに拡散する。Twopeyは、フィリピン在住の作成者によって作成され

「Scan Security Wire」のFAX送信サービス『Scan Weekly Report』を開始(セキュアシンク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Scan Security Wire」のFAX送信サービス『Scan Weekly Report』を開始(セキュアシンク)

 株式会社セキュアシンクは6月22日から、ネットワークセキュリティ情報のFAX送信サービス「Scan Weekly Report」の販売を開始する。
 今回販売されるサービスでは、「Scan Security Wire」および「Scan Incident Report」の両メールマガジン1週間分をまとめ、その週の

VPNを使用した暗号化メールサービスを提供開始(日本エフ・セキュア、日本ラッド) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VPNを使用した暗号化メールサービスを提供開始(日本エフ・セキュア、日本ラッド)

 日本エフ・セキュア株式会社と日本ラッド株式会社は、光ケーブルによる高速インターネット提供事業者であるビットキャット株式会社との3社共同により、企業ユーザ向けにVPNを使用した暗号化メールサービスの提供を開始すると発表した。今回のサービスにより契約企業ユ

大手ISP テレノルディア社に管理セキュリティサービスを提供(エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大手ISP テレノルディア社に管理セキュリティサービスを提供(エフ・セキュア)

 エフ・セキュア社と、スウェーデンの大手ISPであるテレノルディア・プリバート社は、セキュリティサービスに関する契約を締結したと発表した。今回の契約によりテレノルディア社は、「セキュリティパッケージ」という名称で、アンチウイルスおよび分散型ファイアウォー

3社提携による「Powered Internet」のメールウイルスチェックサービスを開始(シマンテック、パワードコム、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

3社提携による「Powered Internet」のメールウイルスチェックサービスを開始(シマンテック、パワードコム、三井物産)

 株式会社シマンテックは、株式会社パワードコム、三井物産株式会社と提携し、パワードコムが提供するインターネット接続サービス「Powered Internet」のウイルスチェックサービスを、6月17日より開始した。今回のサービスでは、Powered Internetの利用者で、ウイルスチ

「Norton AntiVirus Corporate Edition 7.6」のプロダクトスペシャリスト認定試験が全国で受験可能に(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Norton AntiVirus Corporate Edition 7.6」のプロダクトスペシャリスト認定試験が全国で受験可能に(シマンテック)

 株式会社シマンテックは、「Norton AntiVirus Corporate Edition 7.6」のシマンテック・プロダクトスペシャリスト認定試験を、6月17日受付分より、アール・プロメトリック株式会社の公認テストセンターで受験可能にした。この認定試験は、「シマンテック認定技術者制度

「NETWORLD+INTEROP 2002 TOKYO」に出展(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「NETWORLD+INTEROP 2002 TOKYO」に出展(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、アジア最大規模のネットワーク・コンピューティング・イベント「NETWORLD+INTEROP 2002 TOKYO」(N+I)の展示会部門に出展すると発表した。同社のブースでは、ネットワーク管理のSniffer製品と、ウイルス対策のMcAfee製品が

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×