2002年6月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年6月の記事一覧(6 ページ目)

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debianが、Etherealでの複数のセキュリティ問題の部分修正プログラムを出荷し、0.8.0以降のセキュリティ更新プログラムを0.9.3パッケージにバックポートした。当該脆弱性を利用して、リモート攻撃者は、被害者のシス

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性

 アイ・ディフェンス・ジャパンからの情報によると、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。SQLインジェクションにより、SQLコマンドを作成、または既存のSQLコマンドを変更して

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響 画像
海外情報
ScanNetSecurity
ScanNetSecurity

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のCobalt RaQおよびQube アプライアンスに、2つのクロスサイトスクリプティング(XSS)で脆弱性が存在している。一般的に、同社のCobaltアプライアンスは、ISPがクライアント用のターンキー

日本大学大学院で個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本大学大学院で個人情報が漏洩

 5月30日、日本大学大学院総合社会情報研究科のWebサイトに、不正アクセスによる個人情報の漏洩があったいうお詫び文が掲載された。
 同大学によると、5月25日早朝に、サーバー内に保存されていた本研究科あて資料の請求した人の、氏名や住所などが掲載されたデータが

小泉メールマガジンの個人情報漏洩セキュリティホールに関するレポート 画像
業界動向
ScanNetSecurity
ScanNetSecurity

小泉メールマガジンの個人情報漏洩セキュリティホールに関するレポート

 6月4日に配信された Scan Incident Report 誌に「問われる国の危機管理 〜首相官邸の実態〜」と題するレポートが掲載された。
 このレポートは、ネットワークセキュリティの研究、啓蒙を行っている office 氏が執筆したもの。
 このレポートによれば、3月11日に off

エクスプロイト研究誌 Scan Tech Report 有料購読のお申し込み 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

エクスプロイト研究誌 Scan Tech Report 有料購読のお申し込み

●国内唯一のエクスプロイト研究誌
「Scan Tech Report(スキャン・テック・レポート)」は、イスラエルのセキュリティ研究機関 SecuriTeam や、株式会社ラック サイバー・グリッド研究所 他の寄稿を受け、攻撃コード分析やツールの紹介

セキュリティホール情報<2002/06/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/04>

<Microsoft>
▽ Internet Explorer
 Internet Explorerで、window.openのスクリプトを用いることにより、リソースを大量に消費させることの出来る問題が発見された。この問題により、DoS攻撃が可能になる。

新しいVisualツールを装うPet_ticky 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいVisualツールを装うPet_ticky

 アイ・ディフェンス・ジャパンからの情報によると、Pet_tickyは新種の大量メール送信型ワームで、感染した電子メールをMicrosoftOutlookのアドレス帳に記載されるすべてのアドレスに送りつける。Pet_tickyに深刻なペイロードは全く含まれないが、そのサイズが小さく、

Indovirusメンバーに捧げられるGodog.M 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Indovirusメンバーに捧げられるGodog.M

 アイ・ディフェンス・ジャパンからの情報によると、Godog.Mは、新しい多様形ファイル感染型ウイルスである。悪意のあるコード内には、Imeldaおよび残りのIndovirusメンバーハッキンググループを賞賛するコメントが含まれている。Indovirusメンバーは、チュートリアル、

SVC.1689はDOS実行可能ファイルに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SVC.1689はDOS実行可能ファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、SVC.1689は実行されると、INT21機能を実行し、SVC.1689がメモリーで動作しているか確認する。メモリー内での動作が確認されなかった場合、SVC.1689はメモリーで動作を開始し、DOS中断機能であるINT21 Service 4Bを妨

JPEGファイルを装うStrfield 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JPEGファイルを装うStrfield

 アイ・ディフェンス・ジャパンからの情報によると、Strfieldは、JPEGファイルを装う新種のトロイの木馬である。現在の所、Strfieldの威力は明らかではない。このトロイの木馬には自動開始機能が含まれるため、バックドア型トロイの木馬である可能性が高い。そのため、

トロイの木馬「Ravepws」がMSN Messengerのログオンデータを盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Ravepws」がMSN Messengerのログオンデータを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Ravepwsは、MSN Messengerのユーザー名とパスワードのデータを盗み出そうとする新種パスワード盗用型のトロイの木馬である。サイズは499,712バイトで、通常、インターネットのウェブサイト、電子メール、ネットワーク

トロイの木馬「Dicqn」はICQ経由でリモート攻撃者に通知 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Dicqn」はICQ経由でリモート攻撃者に通知

 アイ・ディフェンス・ジャパンからの情報によると、Dicqnは、乗っ取ったコンピューターの通知をオンラインでリモート攻撃者に提供する新種のトロイの木馬である。Dicqnはありふれたトロイの木馬である。トロイの木馬の正確な能力は不明だが、リモート攻撃者に乗っ取っ

Pwsjanet.42トロイの木馬がパスワードを盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pwsjanet.42トロイの木馬がパスワードを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Pwsjanet.42は新しいパスワード盗用型トロイの木馬である。このウイルスには、サイズが427,08バイトであるキー記録コンポーネントと、45,056バイトであるエディタコンポーネントが含まれている。さらにPwsjanet.42に

Internet Explorerを偽装するMyLife.K 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Internet Explorerを偽装するMyLife.K

 アイ・ディフェンス・ジャパンからの情報によると、Hezhiは、.exeファイルを目標とする新しい多様形ファイル感染型ウイルスである。Hezhiには、ネットワークで共有されているファイルを含む任意の.exeファイルに拡散する能力がある。大規模なネットワークで実行される

5つのコンポーネントを持つArcanum 画像
海外情報
ScanNetSecurity
ScanNetSecurity

5つのコンポーネントを持つArcanum

 アイ・ディフェンス・ジャパンからの情報によると、Arcanumは新種のバックドア型トロイの木馬で、5つのコンポーネントで構成されている。Arcanumがメモリー実行されると、リモート攻撃者が他の悪意のあるコードを簡単にインストールして、コンピューティング環境に深刻

Defrag.exeを装うRAV 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Defrag.exeを装うRAV

 アイ・ディフェンス・ジャパンからの情報によると、RAVはマウスとキーボードを無能にする新しいトロイの木馬である。また、RAVはランダムなファイル名を付けた自己複製ファイルのコピーでウインドウズシステムディレクトリのリソースを使い果たすように試みる。RAVはd

Yellow Dog Linux社が複数のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yellow Dog Linux社が複数のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Macintosh用Linuxの配布を行なっているYellow Dog Linux社は、sudo、nautilus、及びimlibなどを含む複数のセキュリティ問題に対処したアップデートを発表した。今回のアップデートは、Yellow Dog Linux 2.2対応のセキ

新Mac OSXワイヤレスの侵入ツールが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新Mac OSXワイヤレスの侵入ツールが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、新しいワイヤレスネットワークのマッピングツールである“macstumbler”がリリースされ、手軽に入手可能になった。このツールをMACアドレススプーフィングと併用すると、Mac OSXプラットフォームを使用するワイヤレス

QNXにおいて複数のローカルの脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

QNXにおいて複数のローカルの脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、QNXの複数のSUIDプログラムは、出力の安全処理を検証せずに出力ファイルを作成するため、攻撃者が/etc/passwdなどの重要なシステムファイルを上書きし、システムを乗っ取ることが可能である。QNXは人気の高いリアルタ

止まらない個人情報の流出 サイト管理者は十分な自覚を! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

止まらない個人情報の流出 サイト管理者は十分な自覚を!

 Webサーバー上に保存されている個人情報の漏洩が、相変わらず続いている。この1ヶ月あまりでも多数の流出が確認されており、サイト管理者は十分な注意と、きわめて重要な情報を取り扱っていることを自覚する必要があるだろう。

セキュリティホール情報<2002/06/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/03>

<プラットフォーム共通>
▼ tomcat
 Tomcat にディレクトリ情報などを漏洩する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1223

19箇所のウェブサイトを攻撃するようデザインされているWin64ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

19箇所のウェブサイトを攻撃するようデザインされているWin64ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Win64は新しく発見された大量メール送信型ワームで、DDoS(分散型サービス拒否:distributed denial of service)攻撃を19箇所のウェブサイトに仕掛けるよう設計されている。Win64が拡散すれば、この悪意のあるコード

SuplexがEXEファイルに感染し、他のファイルを暗号化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuplexがEXEファイルに感染し、他のファイルを暗号化

 アイ・ディフェンス・ジャパンからの情報によると、Sulpexは、Delphiで作成され、UPXで圧縮された.exeファイルを攻撃対象とする、悪意のあるファイル感染型ウイルスの新種である。通常、Sulpexは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなど

Mental Drillerが新たなLinuxウイルスを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mental Drillerが新たなLinuxウイルスを作成

 アイ・ディフェンス・ジャパンからの情報によると、Simile.Dは、29.Aの Mental Driller という ハッカーが作成したLinuxベースのウイルスで、エントリーポイントの隠蔽、変態機能、及びポリモアフィック型の暗号化解除機能を利用する。当該ウイルスは、WindowsおよびL

Plexisウイルスはベネズエラ発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Plexisウイルスはベネズエラ発

 アイ・ディフェンス・ジャパンからの情報によると、Plexisは、.doc、.exe、.xlsファイルに感染する新種のファイル感染ウイルスである。Plexisが作成するファイルの1つに含まれているコメントは、当該ウイルスはベネズエラで作成されたことを示している。Plexisには、M

パスワードを盗むトロイの木馬を作成するPSWFIU166.A 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗むトロイの木馬を作成するPSWFIU166.A

 アイ・ディフェンス・ジャパンからの情報によると、PSWFIU166.Aは、リモート攻撃者がパスワードを盗み出すトロイの木馬プログラムを作成することができる、新しいツールである。ファイルサイズは40,624 バイトであ 。当該ツールは、トロイの木馬 PSWFIU166.Bの作成に使

ウイルスResur.Iはブラジルで作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルスResur.Iはブラジルで作成

 アイ・ディフェンス・ジャパンからの情報によると、“Resur.I”と呼ばれる新種のウイルスはブラジルで作成されたことが、このウイルスのコード内のコメントにより明らかになった。Resur.Iがターゲットにするのは、Windowsディレクトリー内の.exeファイルのみであるが、

RevremがSystray32c.exeを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RevremがSystray32c.exeを装う

 アイ・ディフェンス・ジャパンからの情報によると、Revremは新種のバックドア型トロイの木馬で、サーバーコンポーネントおよびクライアントコンポーネントを持つ。このウイルスは、侵入したコンピューター上でsystray32c.exeを装うことで検出を不可能にしようと試みる

Sdbot.Dはリモートからファイルをダウンロードする 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sdbot.Dはリモートからファイルをダウンロードする

 アイ・ディフェンス・ジャパンからの情報によると、Sdbot.Dは、Sdbotインターネットリレーチャット(IRC)バックドア型トロイの木馬ファミリーの新しい亜種である。Sdbot.Dはダウンロード型のトロイの木馬であり、リモートの攻撃者の設定次第で、どんなツールでもインス

Shambalaのバグを利用してサーバーをクラッシュさせ、ディレクトリートラバーサルを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Shambalaのバグを利用してサーバーをクラッシュさせ、ディレクトリートラバーサルを許可

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Evolvable社のShambala Serverの2つのバグを利用して、リモート攻撃者は任意のファイルを盗用したり、サーバー自体をクラッシュさせたりできる。パスワードファイルのファイルにアクセスすることで、攻

FreeBSD Portsが複数のセキュリティ問題に対するアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSD Portsが複数のセキュリティ問題に対するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD ports treeの12以上のプログラムがセキュリティ問題を含んでいることが発見されており、そのうちいくつかの問題がリモートで利用できるとのこと。問題のプログラムはAmanda, fetchmail, gaim, gnokii, horde

ECS K7S5Aのメインボード問題がブートメディアの不正変更を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ECS K7S5Aのメインボード問題がブートメディアの不正変更を許可

 アイ・ディフェンス・ジャパンからの情報によると、Elitegroup Computer Systems社のK7S5Aメインボードが使用しているBIOSにある問題により、メインボードが搭載されているコンピューターへの物理的なアクセスを持つユーザーがブートメニューにアクセスすることが可能

chmファイルを装いスクリプトの実行が可能になる脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

chmファイルを装いスクリプトの実行が可能になる脆弱性

 コンパイル済みのHTMLファイルである*.chmを装い、スクリプトを実行させることが可能な問題が発見された。
 この問題は、SecurePointのBUGTRAQで報告された物で、ファイル名に.chmが含まれている場合、Internet Explorerが自動でHTMLとして認識してしまうために発生す

「旅の窓口」mytrip.net にクロスサイトスクリプティング脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「旅の窓口」mytrip.net にクロスサイトスクリプティング脆弱性

 宿泊情報・観光情報、予約サービスを提供する「旅の窓口」mytrip.net にクロスサイトスクリプティング脆弱性が発見された。
 この問題により、Cookie情報の取得や悪意のあるページを作成することが可能になっていた。しかし、幸いなことに同サイトではCookie情報を利

またも企業による個人情報漏洩が発覚 画像
業界動向
ScanNetSecurity
ScanNetSecurity

またも企業による個人情報漏洩が発覚

 この週末であらたに個人情報の漏洩が発見された。
 今回発見されたのは、英会話学習の教材などを販売する松香フォニックス研究所と、女性向けの理美容品や健康器具を取り扱う剛輝商事の2社。漏洩したデータは、両社が扱う顧客情報で、件数は約2,000件と約700件。いず

  • 前へ
  • 351件中 316 - 351 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×