2002年7月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年7月の記事一覧(3 ページ目)

【詳細情報】Care 2002のセキュリティの脆弱性に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Care 2002のセキュリティの脆弱性に対する暫定処置が存在

◆概要:
 病院を始めとする医療機関向けのオープンソースのフリーソフトウェアパッケージCare 2002には、リモート攻撃者がSQLインジェクション攻撃を仕掛けたり、サーバーのファイルを検索したりできる複数の深刻な欠陥が含まれている。

Mac OS X のシングルユーザモードの root アクセス(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X のシングルユーザモードの root アクセス(2)

〜[前号より]〜
 結果として、Apple は root へのアクセスを許可する前にシングルユーザモードに root もしくは管理パスワードを必要とする何らかの措置を講じる必要がある。さらに Install CD は最初にパスワードを知らなくても、そのパスワードを再設定する唯一の方

ロシアの別のウイルスメールマガジンが創刊 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアの別のウイルスメールマガジンが創刊

 アイ・ディフェンス・ジャパンからの情報によると、Alchemistと名乗るハッカーが編集する、ロシアの新しい月刊ウイルスメールマガジン "Habitat"が創刊されたとのこと。HabitatのWebサイトには、Stealth Groupのトップで、おそらくロシアで最も有名なウイルス制作者 L

Mixterが分散型「匿名」VPN用
海外情報
ScanNetSecurity
ScanNetSecurity

Mixterが分散型「匿名」VPN用 "Six/Four"プロトコルのリリース予定を発表

 アイ・ディフェンス・ジャパンからの情報によると、ドイツ人ハッカーのMixterはニューヨークで開催されたH2K2ハッカー会議で、いわゆる「匿名」分散型VPN作成用ソフトウェア "Six/Four"の完成を発表したとのこと。"Six/Four"は、"Camera/Shy" ステガノグラフィーツール

中東サイバー活動の情勢 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中東サイバー活動の情勢

 アイ・ディフェンス・ジャパンからの情報によると、イスラエル国防軍は7月15日、Palnetを閉鎖したとのこと。Palnetはヨルダン川西岸地区とガザ地区に住むパレスチナ人の主要ISP。ほとんどのパレスチナ政府機関や多数のNGOにISPサービスを提供している。しかし7月23日に

ハッカーの目的に変化あり 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーの目的に変化あり

 アイ・ディフェンス・ジャパンからの情報によると、米シマンテック社のレポートで、現在インターネット上に30,000以上のハッキング関連サイトが存在し、簡単にハッキングを実行するためのプログラムやスクリプトを誰でもダウンロード可能、と報告されたとのこと。現在

ISSがRed Hat Linuxの古いバージョン用のSystem Scannerを発売中止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISSがRed Hat Linuxの古いバージョン用のSystem Scannerを発売中止

 アイ・ディフェンス・ジャパンからの情報によると、ISSは、Red Hat社のLinux 6.1および6.2のSystem Scanner 4.0 Agentを公式に発売中止にしたとのこと。サポートは2003年1月31日で打ち切られる。ユーザにはRed Hat Linux 7xへのアップグレードを推奨している。

毎年開催されるNCMSセミナーでISOOディレクターのリリースの発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

毎年開催されるNCMSセミナーでISOOディレクターのリリースの発表

 アイ・ディフェンス・ジャパンからの情報によると、ISOO(米国情報セキュリティ監視局)のディレクターによる最新のスピーチは、電子情報システムへの変更および情報のセキュリティと共有のバランスに関する話題に焦点を当てているとのこと。このスピーチの記録のコピ

Eudoraの深刻なセキュリティの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Eudoraの深刻なセキュリティの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm社のEudora電子メールクライアントの深刻なセキュリティの脆弱性に対して暫定処置が存在する。ベンダーによるパッチまたはアップデートが発表されるまで、ユーザーは Eudoraで「use Microsoft viewer (Micr

ドライブをフォーマットするPri.AEマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ドライブをフォーマットするPri.AEマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Pri.AEは、マイクロソフト社のWord用新種の大量メール送信型マクロウイルスである。感染したWord文書を開くと、Pri.Aが現在の文書に無作為な形状を挿入し、コンピューターを次に再起動した際にハードドライブをフォー

攻撃者にバックドアアクセスを提供するCyberSpy 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者にバックドアアクセスを提供するCyberSpy

 アイ・ディフェンス・ジャパンからの情報によると、VSAntivirusの報道によれば、CyberSpy v8.4は、ほとんどのアンチウイルスプログラムで検知されないトロイの木馬プログラムである。CyberSpy 8.4は、リモートコンピューターを悪用するため、アンダーグラウンドで一般

画面を反転するAssilem.M 画像
海外情報
ScanNetSecurity
ScanNetSecurity

画面を反転するAssilem.M

 アイ・ディフェンス・ジャパンからの情報によると、Assilem.Mは、マイクロソフト社のWord 97、2000の文書とテンプレートに感染する新種のマクロウイルスである。ウイルスには、画面を反転するペイロードが含まれている。感染文書が開かれると、Assilem.Mは複数のプロン

コンピューターへのバックドアアクセスを提供するトロイの木馬「Winshell」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターへのバックドアアクセスを提供するトロイの木馬「Winshell」

 アイ・ディフェンス・ジャパンからの情報によると、Winshellは、コンピューターのリモートコントロールを用いる新種のバックドア型トロイの木馬ツールである。一旦コンピューターがWinshellに乗っ取られると、リモート攻撃者はTelnetを用いて、事前に設定されたポート

Woodelfe がDOSモード切り替えを強制実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Woodelfe がDOSモード切り替えを強制実行

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬による最低3件の感染が、AVIENメンバーによって報告された。Woodelfeは変形Program Information File (PIF) で、実行時には感染コンピューターをDOSモードに切り替える。の新型トロイの木馬に関す

au 携帯に、第三者に位置情報などが漏洩する危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

au 携帯に、第三者に位置情報などが漏洩する危険性

 KDDIのauブランドで販売されているWAP2.0に対応する携帯電話で、情報が漏えいする問題が発見された。

セキュリティホール情報<2002/07/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/25>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1315

モデムの脆弱性を悪用するWebTVウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

モデムの脆弱性を悪用するWebTVウイルス

 アイ・ディフェンス・ジャパンからの情報によると、WebTVユーザーが911への分散サービス拒否(DDoS)攻撃に悪用された。WebTVウイルス、別名+++ATH0悪用コードは、ATコマンドモードをサポートするモデムの古くからの脆弱性が悪用されている。当該記事の掲載時点では、

Manymeワームに複数の「MI」添付ファイルが含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Manymeワームに複数の「MI」添付ファイルが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Manymeは大量メール送信型ワームで、当該記事の掲載時点ではManymeに関する全容が明らかになっておらず詳細は調査中である。また、コードに含まれている電子メールアドレスは、リモート攻撃者に乗っ取りの成功を通知

Saver.GマクロウイルスがCopAnti.dllを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Saver.GマクロウイルスがCopAnti.dllを作成

 アイ・ディフェンス・ジャパンからの情報によると、Saver.Gは、マイクロソフト社のWord文書に感染する新しいマクロウイルスである。感染したMicrosoft Word文書を開くと、Saver.Gは感染した文書のコピーをCopAnti.dllとして、Microsoft Wordのディレクトリーに作成しよ

政治的メッセージを含むBlackマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

政治的メッセージを含むBlackマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackマクロウイルスは、1998年にNoMercyVirusTeamのCrazH が作成したもので、当初はXF.BlackFridayの名前で公開され

Netapi.exeを装うトロイの木馬「Xbot」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netapi.exeを装うトロイの木馬「Xbot」

 アイ・ディフェンス・ジャパンからの情報によると、Xbotは、インターネットリレーチャット(IRC)用に設計された新しいバックドア型トロイの木馬である。Xbotは、Windows 9xコンピューターで自己をサービス処理として登録し、Windowsの[タスクマネージャ]ウィンドウと

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×