2002年7月の記事(12 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年7月の記事一覧(12 ページ目)

悪用プログラムによりShambala Server 4.5がクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪用プログラムによりShambala Server 4.5がクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Evolvable社のShambala Serverで最近発見された脆弱性に対する悪用プログラムが公開されている。この悪用は、ポート80(HTTP)または21(FTP)のいずれかで接続を開始し、任意データの送信を行ってサーバーをクラッシ

Scalper ワームに感染する可能性の自治体ドメインリストを総務省に提供 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Scalper ワームに感染する可能性の自治体ドメインリストを総務省に提供

 SCAN 編集部は、Scalper ワームに感染する可能性の自治体ドメインリストを総務省に提供した。
 このリストは、同編集部が、7月8日に発表したものをまとめたものである。

日々変化するセキュリティの「常識」YES/NOクイズ<第11回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第11回>

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

セキュリティホール情報<2002/07/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/11>

<プラットフォーム共通>
▽ Apache Tomcat
 Apache Tomcatにクロスサイトスクリプティングの脆弱性の脆弱性が発見された。この問題により、悪意のあるページの作成やクッキー情報の取得が可能になる。

Mac OSXアップデートサービスの脆弱性に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OSXアップデートサービスの脆弱性に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューターのOSX アップデートサービスに含まれる複数の脆弱性に対応する暫定処置が存在する。この脆弱性は、リモート攻撃が可能なもので、攻撃者は被害者のコンピューターに任意のソフトウェアをインス

WorldSpanのバグを悪用するコードが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WorldSpanのバグを悪用するコードが存在

 アイ・ディフェンス・ジャパンからの情報によると、WorldSpan社のWorldSpan for WindowsアプリケーションのRes Managerのバグを悪用するコードが存在する。リモート攻撃者は、欠陥を悪用してWorldSpanのゲートウェイをクラッシュさせ、チケット代理店がWorldSpanのバッ

Solarisへの修正により、キーストロークのモニタリングが防止可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solarisへの修正により、キーストロークのモニタリングが防止可能

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステム向けにリリースされたパッチにで、シリアルコンソール経由で送信されたキーストロークをローカル攻撃者がモニタリングすることを回避できるようになった。

サン社がカーネルパニックを防止するSolaris 8のパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サン社がカーネルパニックを防止するSolaris 8のパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社がSolaris 8オペレーティングシステム向けにリリースしたパッチの適用は、ターゲットにされたSolarisベースのホストをクラッシュさせるローカル攻撃を防止する事が可能。当該問題は/dev/pol

KF Web Server 1.0.3がHexエンコーディングバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KF Web Server 1.0.3がHexエンコーディングバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、KeyFocus社のウェブサーバーアプリケーションのバージョン1.0.3では、指定したディレクトリーで任意のファイルを表示できる16進法エンコーディングに関する脆弱性のリモート悪用が防止された。特殊なURLを受信すると

画面を這って横切るファイルが表示されるDalbugワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画面を這って横切るファイルが表示されるDalbugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dalbugは、マイクロソフトのWindows NT、Windows 2000、及びWindows XP OSだけに感染する新しいワームで、表示されたファイルが画面を這って横切るというペイロードを含んでいる。Dalbugはネットワーク攻撃ワームで、

IRCを利用したトロイの木馬「SDBot」の新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCを利用したトロイの木馬「SDBot」の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、IRCBotは、IRCを利用したトロイの木馬でSDBotの新種である。一旦メモリーで動作すると、IRCBotは、専用のIRCクライアントを用いて、リモート攻撃者と通信する。乗っ取ったコンピューターへのアクセスは、認証された攻

Scan Incident Report誌のバックナンバーを提供開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Scan Incident Report誌のバックナンバーを提供開始

 株式会社バガボンドは、ネットワーク事件の検証に特化したメールマガジン『Scan Incident Report』のバックナンバー販売を開始した。

開発者向けの暗号技術解説セミナー「RSA Developer Day 2002」を開催(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

開発者向けの暗号技術解説セミナー「RSA Developer Day 2002」を開催(RSAセキュリティ)

 RSAセキュリティ株式会社は、RSA BSAFEシリーズの各製品の機能を紹介し、技術解説を行うセミナー「RSA Developer Day 2002」を開催すると発表した。今回のセミナーでは、暗号化やSSL認証などの解説に加え、「RSA e-Sigin」によるデジタル署名など、6つのセクションが用

Mac OS Xに標準対応した、ハードディスクのデータ断片化解消ツール「Speed Disk」を提供開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Mac OS Xに標準対応した、ハードディスクのデータ断片化解消ツール「Speed Disk」を提供開始(シマンテック)

 株式会社シマンテックは、Mac OS Xに標準対応した、ハードディスク最適化ツール「Speed Disk」を7月16日より提供開始すると発表した。Speed Diskは、ハードディスク内の空き領域に分割して保存される状態を解消し、ファイル読み込み速度を向上するツール。今回、マッキ

大企業レベルのセキュリティを中小企業やISPに提供するファイアウォール/VPN製品「Symantec VelociRaptor」3モデルを発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大企業レベルのセキュリティを中小企業やISPに提供するファイアウォール/VPN製品「Symantec VelociRaptor」3モデルを発売(シマンテック)

 株式会社シマンテックは7月10日、ファイアウォール/VPNアプライアンスの新製品「Symantec VelociRaptor モデル 1100/1200/1300」を発表した。今回の製品は、ソフトとハードの統合により、導入から運用・管理までを簡単に行えるファイアウォール/VPN製品。大企業レベル

Linux版ロータスノーツ/ドミノ向けウイルス対策ソフトを販売開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linux版ロータスノーツ/ドミノ向けウイルス対策ソフトを販売開始(シマンテック)

 株式会社シマンテックは、Linux版のロータス ノーツ/ドミノに対応したウイルス対策ソフト「Norton AntiVirus 2.5 for Lotus Notes/Domino on Linux」を8月5日より販売開始すると発表した。今回の製品は、ロータス ノーツ/ドミノ環境に、自動化されたウイルス対策を行う

オリジナルのセキュリティトレーニングコースを開設(NRIセキュアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オリジナルのセキュリティトレーニングコースを開設(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社は7月10日、同社の監修による情報セキュリティトレーニングコース「NRIオリジナルセキュリティトレーニングコース」をスタートした。
 このコースでは、ネットワークシステムに関するセキュリティのシステム設計や構築ではなく、管

Webアプリケーションセキュリティセミナーを開催(テクマトリックス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアプリケーションセキュリティセミナーを開催(テクマトリックス)

 テクマトリックス株式会社は、Webアプリケーションセキュリティセミナーを開催する。内容はWebの悪用例の説明とアプリケーションの脆弱性を守る方法として米国Sanctum, Incの「AppScan」、「AppShield」のデモンストレーションを紹介する。日時は7月23日、8月6日、20日

ウイルス対策でトレンドマイクロと包括提携(コンパック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策でトレンドマイクロと包括提携(コンパック)

 コンパックコンピュータ株式会社は7月4日、トレンドマイクロ株式会社と新たにリセラー(一次取引再販業者)契約を締結し、「マネージド・セキュリティ・サービス(MSS)」の提供を本日より開始すると発表した。MSSはコンパック独自に上位のコンサルティングからトポロ

共同で利用プロバイダを限定しない無線LANインターネットアクセスサービスを提供(NTT-MEほか17社) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

共同で利用プロバイダを限定しない無線LANインターネットアクセスサービスを提供(NTT-MEほか17社)

 株式会社エヌ・ティ・ティ エムイー(NTT-ME)は、日本ベリサイン、エーエム・ピーエム・ジャパン、東武鉄道など17社と共同で、利用プロバイダを限定しない無線LANインターネットアクセスサービスの提供を開始すると発表した。ISPを限定しないため幅広いユーザーが利用

富士通インフォソフトテクノロジが「SofaWare S-box」を利用したSOHO向けセキュリティ管理サービスを発表(チェック・ポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士通インフォソフトテクノロジが「SofaWare S-box」を利用したSOHO向けセキュリティ管理サービスを発表(チェック・ポイント・ソフトウェア・テクノロジーズ)

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、富士通インフォソフトテクノロジが、チェック・ポイントのSOHO/中小企業向けセキュリティ製品「SofaWare S-box(ソファウェア エスボックス)」を国内で初めて採用したセキュリティ管理サービスを開始す

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×