2002年7月の記事(20 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年7月の記事一覧(20 ページ目)

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステム社のLinux用のAcrobat Reader 5.05は/usr/local/Acrobat5/Resource及び /usr/local/Acrobat5/Resource/Fontのディレクトリ内にworld-writeパーミッションを持つ/tmp/AdobeFnt06.lstを生成する。例えば

FreeBSD Apache サーバをねらう Scalper ワーム続報 画像
業界動向
ScanNetSecurity
ScanNetSecurity

FreeBSD Apache サーバをねらう Scalper ワーム続報

 6月30日にリリースした Scalper ワームの情報がアンチウィルスベンダ各社に掲載された。
 6月30日には、日本文での情報は、ほとんどなかったが、現在は、主要アンチウィルスベンダサイトには、情報がでろそっている。

自分の利用しているサーバの状況を確認する方法 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自分の利用しているサーバの状況を確認する方法

 国内の企業の多くは、いわゆるレンタルサーバを利用しているケースが多い。本来ならばレンタルサーバを提供している事業者が、セキュリティ上の管理を十分に行っているべきであるが、実態は必ずしもそうではないこともある。

セキュリティホール情報<2002/07/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/01>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

韓国でBWG.F Worm のサポートを開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国でBWG.F Worm のサポートを開始

 アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという

悪意のあるコードを含むMaximaスクリーンセーバー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるコードを含むMaximaスクリーンセーバー

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーにウェブサイトから感染ファイルをダウンロードするよう誘惑する電子メールの存在が確認されている。電子メールの配信に関連する大量メール送信ルーチンが存在するのか、攻撃者が個人を対象にこのような電子

Maximaスクリーンセーバーの脅威をZoekワームとして認識 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Maximaスクリーンセーバーの脅威をZoekワームとして認識

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスのベンダーが、Maximaスクリーンセーバーの脅威を新しいZoekワームの亜種と認識した。オランダは、Yaha.EやこのZoekファミリーの新種を含み、多くの悪意のあるコードの発信源となっている。Zoek.Dは、

トロイの木馬「Optixpgr.20」はBooter.exeを作成する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Optixpgr.20」はBooter.exeを作成する

 アイ・ディフェンス・ジャパンからの情報によると、「Optixpgr.20」は新種のバックドア型トロイの木馬で、サーバーおよびエディタコンポーネントが含まれる。Optixpgr.20がメモリーで実行されると、攻撃者に感染が報告されるが、そのとき感染者名、IPアドレス、トロイ

ウイルス「Flagger」はPEファイルに感染する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルス「Flagger」はPEファイルに感染する

 アイ・ディフェンス・ジャパンからの情報によると、Flaggerは、ポリモーフィック型のファイル感染ウイルスで、PE.exe(ポータブル実行)ファイルに感染する。このウイルスのコードにバグが含まれるため、マイクロソフト社のWindows NTおよびWindows 2000では意図どおりに

暗号化ワームとして拡散するEversaw 画像
海外情報
ScanNetSecurity
ScanNetSecurity

暗号化ワームとして拡散するEversaw

 アイ・ディフェンス・ジャパンからの情報によると、Eversawは、暗号化され、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに悪意のある電子メールを送信する新種のバッチファイルワームである。Eversawは電子メール、mIRC、Pirchから拡散し、KaZa

Nolaのリモートコード実行の欠陥に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nolaのリモートコード実行の欠陥に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Noguskaの無料ソフトウェアパッケージ、Nolaのリモートコード実行の脆弱性に対する暫定処置が存在する。Nolaは本質的にウェブベースの業務管理ソフトウェアパッケージである。大半の複雑なウェブベースのソフトウェア

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i

  • 前へ
  • 411件中 400 - 411 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×