2002年7月の記事(5 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年7月の記事一覧(5 ページ目)

指紋認証ログインシステムを手軽に構築できるセキュアログインボックス「FMSE-C101」を発売(富士通) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

指紋認証ログインシステムを手軽に構築できるセキュアログインボックス「FMSE-C101」を発売(富士通)

 富士通株式会社は、指紋認証によるパソコンやサーバ、基幹系システムへのログインシステムを低コストで構築できる、バイオ認証装置 セキュアログインボックス「FMSE-C101」を発売する。同装置は、設定/管理ソフトウェア、クライアントソフトウェア、暗号化ソフトウェ

Webトランザクションへデジタル署名を付与する「Entrust TruePass」の最新版6.0を発売(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webトランザクションへデジタル署名を付与する「Entrust TruePass」の最新版6.0を発売(エントラストジャパン)

 エントラストジャパン株式会社は、Webトランザクションへデジタル署名を付与する「Entrust TruePass」の最新版、6.0の発売を開始した。6.0は、同社が国内市場で本格的に展開していく初のバージョンで、スマートカード対応により、電子署名法に定められた要件をより確実

小規模オフィス・SOHO向けのセキュリティ・システム「ノキアIP30シリーズ」を発売(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

小規模オフィス・SOHO向けのセキュリティ・システム「ノキアIP30シリーズ」を発売(ノキア・ジャパン)

 ノキア・ジャパン株式会社は、小規模オフィスおよびSOHO向けの新しいデスクトップ・セキュリティ・システム「ノキアIP30シリーズ」の発売を発表した。同シリーズは、ノキアの専用ハードウェアに、チェック・ポイント社の関連会社SofaWare Technologies社が開発した「

主要IPクラスタリング技術を独自OS「IPSO3.6」に統合(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

主要IPクラスタリング技術を独自OS「IPSO3.6」に統合(ノキア・ジャパン)

 ノキア・ジャパン株式会社は、ノキアが特許をもつIPクラスタリング技術を、同社のIPセキュリティ・シリーズへ統合すると発表した。具体的には、IPクラスタリング技術の2つの主要機能であるダイナミック・ロードバランシングとアクティブ・セッション・フェ−ルオーバー

ネットワークアクセス機器向けに最適化されたセキュリティ・ツールキットを発売(SSH コミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワークアクセス機器向けに最適化されたセキュリティ・ツールキットを発売(SSH コミュニケーションズ・セキュリティ)

 SSH コミュニケーションズ・セキュリティ株式会社は、VPNおよびファイアウォールが組み込まれたセキュリティ・ツールキットの新製品「SSH QuickSec Toolkit for Access Networks」を発表した。同キットは、ネットワークエッジ及びネットワークアクセス機器向けに最適化

ストレージシステム向けのIPSec実装ツールキットを発売(SSH コミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ストレージシステム向けのIPSec実装ツールキットを発売(SSH コミュニケーションズ・セキュリティ)

 SSH コミュニケーションズ・セキュリティ株式会社は、ストレージシステムや機器にセキュリティ機能を導入したい開発者向けのIPSecツールキット「SSH QuickSec Toolkit for SAN(ストレージ・エリア・ネットワーク)」を発売した。同製品は、IPストレージ・エリア・ネッ

日立ITに「SSH IPSEC Express ツールキット」をライセンス(SSH コミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日立ITに「SSH IPSEC Express ツールキット」をライセンス(SSH コミュニケーションズ・セキュリティ)

 SSH コミュニケーションズ・セキュリティ株式会社は、日立インフォメーションテクノロジー(日立IT)と「SSH IPSEC Express ツールキット」のライセンス契約を締結した。これにより日立ITは、6月から販売している高性能ミドルレンジルータ「With IT-200シリーズ」に、

止まらない個人情報の流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

止まらない個人情報の流出

 今週に入り、企業・団体Webサイトによる顧客個人情報の流出が相次いで発覚した。いずれもパーミッション設定ミスなどにより、外部からのアクセスでページ閲覧が可能となっていた。

ウイルス感染被害2002年度上半期レポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルス感染被害2002年度上半期レポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は7月5日、2002年度上半期(1月1日〜6月30日)ウイルス感染被害レポートを発表した。同レポートによる上半期の第1位は「WORM_KLEZ」で被害件数は9,999件、第2位は「WORM_BADTRANS.B」で7365件の被害が報告されており、両ワームが被害件数の大

2002年6月及び2002年上半期のウイルス届出状況を発表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年6月及び2002年上半期のウイルス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は7月5日、2002年6月及び2002年上半期のウイルス届出状況をまとめた。上半期の累計届出件数は11,569件となり、昨年同時期9,569件の1.2倍。届出の多かったウイルスはW32/Klez 5,005件、W32/Badtrans 2,973件、W32

2002年上半期及び6月の不正アクセス届出状況を発表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年上半期及び6月の不正アクセス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会は7月5日、2002年上半期及び6月の不正アクセスの届出状況を発表した。上半期の届出件数は409件で、前年同時期(237件)の1.7倍に上った。このうち実被害があった届出は128件。主な被害原因として「古いバージョン、パッチ未導入」(23件)、「設定

日本データ通信協会を特定電子メール送信適正化業務を行う指定法人を指定(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本データ通信協会を特定電子メール送信適正化業務を行う指定法人を指定(総務省)

 総務省は7月10日、財団法人日本データ通信協会を特定電子メール送信適正化業務を行う指定法人を指定したと発表した。特定電子メールの送信の適正化等に関する法律(平成14年法律第26号)第13条第1号に基づくもの。指定法人は、総務大臣に対して特定電子メールに係る申

2002年1月〜6月のトップ10ウイルスを発表(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年1月〜6月のトップ10ウイルスを発表(ソフォス)

 ソフォス株式会社は7月1日、2002年1月〜6月のウイルス活動のまとめたトップ10ウイルスを発表した。同レポートによると、第1位の「W32/Klez-H」が全体の29.4%を、第2位の「W32/Badtrans-B」が全体の23.5%の割合を占め、両ワームにより、報告件数の半数以上を占めてい

旅行情報サイト「旅のたまご」の駐車場予約管理画面が閲覧可能に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

旅行情報サイト「旅のたまご」の駐車場予約管理画面が閲覧可能に

 旅行情報サイト「旅のたまご」のサービスの一つである駐車場予約機能の管理画面が外部より閲覧可能になっていたことが発見された。
 この問題は本誌の読者である小林 仁氏より報告をもらった物で、再三の警告を行っていたにもかかわらず、対策が遅れていたとしている

スター精密株式会社の社内文書が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スター精密株式会社の社内文書が漏洩

 電子精密機器の開発会社であるスター精密株式会社の社内文書などが、外部より閲覧出来るようになっていたことが判明した。
 今回漏洩したファイルは、同社のWebサーバーに保存されていた物ではなく、インフォシークのWebサービスを利用していたもの。ディレクトリのパ

電子書籍販売サイト「パピレス」にクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

電子書籍販売サイト「パピレス」にクロスサイトスクリプティングの脆弱性

 電子書籍販売サイト「パピレス」に、クロスサイトスクリプティングの脆弱性が発見された。

【無料ツールで作るセキュアな環境(71)】〜 FreeS/WAN 2 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(71)】〜 FreeS/WAN 2 〜(執筆:office)

 VPN構築可能なLinux用IPSecツール、FreeS/WAN [1]について、前回はインストール方法についてかなり駆け足で説明した。うまくインストールできたかの、とりあえずの動作確認は、

セキュリティホール情報<2002/07/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/10>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

今週のニュース Head Line<2002-06-28〜07-03> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-06-28〜07-03>

【News−5件】
●複数のベンダーの DNS スタブ・リゾルバ にバッファ・オーバーフローの脆弱性
●Cisco 製品の SSH スキャンがクラッシュを引き起こす
●Macromedia JRun Admin Server の認証を迂回
●TrendMicro の VirusWall に脆弱性(ウイルス対策機能の迂回)
●

Benjamin KaZaAワームの新種の存在が確認される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Benjamin KaZaAワームの新種の存在が確認される

 アイ・ディフェンス・ジャパンからの情報によると、ピアツーピア(P2P)ネットワーク、KaZaAのワームであるBenjaminの新種の存在が確認されている。原種によく似ているが、ワームの本体にはハードコード化されたメディアファイルの名前は含まれていない。代わりに、Ka

WordPadのインスタンスを20,000個開く新種のSlipワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WordPadのインスタンスを20,000個開く新種のSlipワーム

 アイ・ディフェンス・ジャパンからの情報によると、Slipワームの新種の存在が確認されている。ワームが実行されると、WordPadのインスタンスを20,000個開く。WordPadのインスタンスを20,000個開くと、このようなルーチンによってメモリーが不足するため、コンピュータ

Elf_SubSevenがLinuxサーバーに拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Elf_SubSevenがLinuxサーバーに拡散

 アイ・ディフェンス・ジャパンからの情報によると、Elf_SubSevenは、新しいバックドア型トロイの木馬コンポーネントである。カーネル2.2またはそれ以降を実行しているLinuxサーバーでElf_SubSevenが実行されると、Elf_SubSevenが自己をバックドアコンポーネントとして

Backup.damワームに複数のバグが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Backup.damワームに複数のバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、Backup.damは、コードに複数のエラーが含まれている新しいワームである。Backup.damは、電子メールで拡散するように設計されているが、ワームに含まれている複数のエラーにより、設計通りに大量メール送信を実行する

バグだらけのParadeウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バグだらけのParadeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Paradeは新型のVisual Basic Script (VBS) ウイルスで、コードに多数のバグを含んでいる。Paradeは、実行後.htm、.html及び.vbsファイルに感染するように設計されている。 まず、16進数の値を使って自己の暗号化を試

Out.htaを作成するTamワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Out.htaを作成するTamワーム

 アイ・ディフェンス・ジャパンからの情報によると、Tamは新型のワームで、Kakwormスクリプトを基に作成されている可能性がある。このワームはVisual Basic Scriptで記述されており、電子メールを介して拡散する設計になっている。Tamの実行後、Windowsディレクトリーに

Diversion.exeを作成するPtakksトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Diversion.exeを作成するPtakksトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ptakks(別名R2.C)は、Visual C++で記述された、バックドア型トロイの木馬である。Ptakksは、多くのトロイの木馬プログラムと異なり、UDPプロトコルを利用してリモート攻撃者と通信する。そのため、攻撃者と感染コン

Sachielが複数のファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sachielが複数のファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Sachielはサイズが45,056 バイトのワームで、実行するとWindows Helpディレクトリーにsachiel.sys.batが、Windows Systemディレクトリーにhelpdks.dllとwinrun.sys.pifがそれぞれ作成される。さらにSachielは、mscon

Liquidトロイの木馬がTXTファイルでドライブを占領 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Liquidトロイの木馬がTXTファイルでドライブを占領

 アイ・ディフェンス・ジャパンからの情報によると、Liquidは、「Mp3 Liquid Burn.exe」という名前で、MP3ファイルを装う新しいトロイの木馬である。Liquidが実行されると、LiquidはC:ドライブのProgram Filesディレクトリを最大容量までテキストファイルを使って埋め尽

結婚情報センターの大手結婚紹介「ノッツェ」の顔写真が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

結婚情報センターの大手結婚紹介「ノッツェ」の顔写真が漏洩

 結婚情報誌ノッツェを発行する結婚情報センターのWebサイトで、利用者の顔写真が流出していたことが発見された。
 今回流出したデータは、特定のURLに6桁の数字を組み合わせたJPEGファイルを直接指定することで、認証無しに同サイトを利用している会員の顔写真が閲覧

株式会社じほう「Digitalぴーぱ」で薬学生の個人情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

株式会社じほう「Digitalぴーぱ」で薬学生の個人情報漏洩

 株式会社じほうが運営する薬学生向け情報サイト「Digitalぴーぱ」で、薬学製の個人情報漏洩が漏洩していたことが発表された。
 この問題は、他の多くの情報漏洩問題と同様に、本来非公開であるはずのデータが外部から閲覧出来るようになっていたという物。

セキュリティホール情報<2002/07/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/09>

<プラットフォーム共通>
▼ apache
 apache に DoS 攻撃を受ける問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1270

Msvxd.exeとして拡散するDatomワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Msvxd.exeとして拡散するDatomワーム

 アイ・ディフェンス・ジャパンからの情報によると、Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。Datomを使用して、リモート攻撃者は二次

ArGoSoftが Web Mail Serverの重要なセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ArGoSoftが Web Mail Serverの重要なセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ArGoSoftがウェブメールサーバーで発見された「従来型の」ディレクトリトラバーサルの脆弱性を修正する重要なセキュリティアップデートをリリースした。攻撃者は、リクエストするために".."を挿入するだけでシステム

KF Web Serverのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KF Web Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで

KF Web Serverのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KF Web Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで

認証ハッシュの欠陥に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

認証ハッシュの欠陥に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、NTLM(NT LAN Manager)認証ハッシュの外部認証とハイジャックを防止する、複数の暫定処置が利用可能である。マイクロソフト社のWindowsシステムを狙った一般的な攻撃テクニックとして、攻撃者がコントロールするサーバ

Winampのリモート悪用攻撃に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winampのリモート悪用攻撃に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Winampメディアプレーヤーに存在する脆弱性のリモート悪用攻撃に対する暫定処置が発表された。幸い、この攻撃には、攻撃者のシステムに接続するクライアントを取得するために攻撃者がDNSキャッシュまたはサーバーを汚

ベンダー各社がEtherealパッケージの更新版を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がEtherealパッケージの更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者による悪用が可能な脆弱性に対処したEtherealパッケージ更新版が複数のベンダーから発表された。EtherealはUnix向けの一般的なパケット盗聴プログラムで、BGP、SOCKS、AFSといった様々なネットワークプ

NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表した。NetMAXの全バージョンは、resolvコードにリモートで悪用可能な脆弱性を持つBind DNSサーバー及びチャンクエンコーディングに欠陥のあるApache

BEA社がWebLogicのアクセス競合を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BEA社がWebLogicのアクセス競合を修正

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社の発表した修正では、リモート攻撃者がアクセス競合を利用して攻撃対象のWebLogic Serverをフリーズさせる問題を防ぐことが可能。HTTP、HTTPS、t3、またはIIOPを使用しているWebLogic Serverでこの問題

NEC SOCKSに脆弱性が存在する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NEC SOCKSに脆弱性が存在する可能性

 アイ・ディフェンス・ジャパンからの情報によると、サーキットレベルのプロキシであるNEC SOCKSのリファレンス実装に多数の脆弱性が存在する可能性がある。これらの脆弱性を直接利用することは不可能であるが、NECコードまたはNEC SOCKSソフトウェアの以前のバージョン

XiRCON IRCクライアントがクラッシュする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

XiRCON IRCクライアントがクラッシュする可能性

 アイ・ディフェンス・ジャパンからの情報によると、XiRCONはかつて高い人気を誇ったIRCクライアントであったが、1997年以来管理されていない。471バイトの大きなCTCP-requestや473バイトの大きなMSG又はPRIVMSGを送付することで、リモートクライアントをクラッシュさせ

Scalper 被害拡大 初期の楽観予測による対応遅れが原因? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Scalper 被害拡大 初期の楽観予測による対応遅れが原因?

 Apache の脆弱性をつくワーム Scalper の被害がじょじょに増加している。Scalper は、FreeBSD 上で稼動する Apache をねらうワームであるが、登場当初は感染例がなかったこともあり、感染拡大の可能性は低く見られていた。
 しかし、じょじょに、Scalper ワームに感染

セキュリティホール情報<2002/07/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/08>

<Microsoft>
▼ Windows
 RAS に任意のコードを実行される問題 (MS02-029)[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1264

新しいNahataワームの拡散が積極的に展開中拡散散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいNahataワームの拡散が積極的に展開中拡散散中

 アイ・ディフェンス・ジャパンからの情報によると、Nahataワームの新型亜種が、キプロスを発信源として拡散している。この亜種は、他の亜種と同様にキプロスのドメイン (213.149.173.46) から拡散しており、英国での感染も1件検知されている。キプロスでは、短期間で1

Vir.exeとHost.exeを作成するSand.12300 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Vir.exeとHost.exeを作成するSand.12300

 アイ・ディフェンス・ジャパンからの情報によると、Sand.12300は新しく発見されたファイル感染ウイルスで、.exeファイルに感染しようとする。感染ファイルを実行すると、当該ウイルスと同じディレクトリーにある全ての.exeファイルに感染しようと試みる。Sand.12300か

スペイン語の新種Slipワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スペイン語の新種Slipワーム

 アイ・ディフェンス・ジャパンからの情報によると、Slipワームの新種の存在が確認されている。この新種はSlip.Aとの類似性が非常に高いが、スペイン語の電子メールを介して拡散するという点で異なる。このSlipの新種は、数日前に存在が確認された英語版を変更しただけ

ZVMUSIC.EXEとして拡散するBajar.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ZVMUSIC.EXEとして拡散するBajar.B

 アイ・ディフェンス・ジャパンからの情報によると、Bajarワームの新種の存在が確認されている。このBajar.Bは、オリジナルのワームファミリーの特徴との類似性が非常に高い。スペイン語の楽曲インストールプログラムを装っているため、感染範囲はスペイン語圏に限定さ

Brigadaの文字を点滅表示するCrazyBox 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Brigadaの文字を点滅表示するCrazyBox

 アイ・ディフェンス・ジャパンからの情報によると、CrazyBoxは新種の大量メール送信型ワームで、Microsoft Visual Basic 6.0で記述されている。このワームは、感染した.zipファイルを介して拡がるほか、.docファイルによって感染する可能性もある。CrazyBoxを実行する

AlcoPaulとPetiKが共同でPalmanを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AlcoPaulとPetiKが共同でPalmanを作成

 アイ・ディフェンス・ジャパンからの情報によると、Palmanは、悪意のあるコードの作者であるAlcoPaulが「サンドイッチ手法(Sandwich Method)」と名付けた、新種のVBS(Visual Basic Script)ウイルスである。Palmanは感染ファイルの前後にコードのポートを付加する。

韓国ワールドカップの戦略の通知を装うWCup.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国ワールドカップの戦略の通知を装うWCup.B

 アイ・ディフェンス・ジャパンからの情報によると、WCup.Bは、BWGファミリとして広く知られるWcupファミリの新しいタイプの亜種である。WCup.Bは元の変種と同様に、ワールドカップ大会での戦略に関する内容を装った電子メールを使用して大量メール送信を実行する。また

Lotus Domino脆弱性に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lotus Domino脆弱性に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoのリモートファイル取得に関するセキュリティバグに対する暫定処置が存在する。当該脆弱性は、攻撃者は、要求に「?」を附加するだけでLotus Dominoのwebrootディレクトリーにあるファイルを取得すること

OmniHTTPdの欠陥に対する暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OmniHTTPdの欠陥に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者に悪用されると、サービス拒否状況が生じる可能性のあるOmniHTTPdの脆弱性に対する暫定処置が存在する。OmniHTTPdは、限られた空間でウェブサーバーを必要とする組み込みシステム (embedded system) や

Unix向けInktomi Traffic Serverの脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix向けInktomi Traffic Serverの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Inktomi社のUnix向けTraffic Serverで発見された、ローカルで悪用可能な脆弱性を回避する暫定処置方法がある。トラフィックサーバーは、通過(transparent)ウェブプロキシである。DNS、プロキシ、DHCP、ルーター、フ

SCAN Security Alert 2K2-004 自治体サーバ実態調査結果から見る危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert 2K2-004 自治体サーバ実態調査結果から見る危険性

 Scan Incident Report は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行った。その調査結果には、サーバ OS 、Webアプリケーション、POPサーバ、SMTPサーバ、不正中継データベース登録状況などにおよぶ詳細なデータが含まれている。

Scalper ワームに感染する可能性のある自治体、行政府のサーバ 157件 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Scalper ワームに感染する可能性のある自治体、行政府のサーバ 157件

 Scan Incident Report は、明日発行の記事で、Scalper ワームに感染する可能性のある自治体、行政府のサーバについて、その統計を発表する。

DCOMの使用するポート135からコンピュータに侵入される危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

DCOMの使用するポート135からコンピュータに侵入される危険性

 先日掲載した「Internet Explorer のDCOM脆弱性」であるが、正しくは脆弱性ではないことが判明した。以前よりポート139、445経由で、Windowsは侵入される危険性があることは知られていた。今回明らかとなったのは、ポート135が開いている場合にもIEなどのアプリケーシ

セキュリティホール情報<2002/07/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/05>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画

◆概要:
 インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画している。2002年6月22日には、インド支持派のハッカーの1人が次のように発言している。「まず、パキスタンのサイトのリストを作成し、グループのメンバーに

ブラジルチームのコーチ戦略通知を装うBrazilワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ブラジルチームのコーチ戦略通知を装うBrazilワーム

◆概要:
 Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによって作成された電子メールは、ブラジルがサ

Ruckus Society主催の活動家向けTech Campがスタート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ruckus Society主催の活動家向けTech Campがスタート

◆概要:
 Ruckus Societyとして知られる活動家グループは、第1回Tech Campの初日を迎え、正式なコースとワークショップを開始した。今年最初のTech Toolbox Action Campは、熟練技術者と初心者の両方を対象にしたもので、2002年6月24日から7月2日までカリフォルニア州

SuSE社がOpenSSHの更新プログラムを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSE社がOpenSSHの更新プログラムを発表

◆概要:
 SuSE社が、OpenBSDプロジェクトのOpenSSHアプリケーションの更新版を同社のLinuxディストリビューションに組み込んだ。これは、OpenSSHの全てのバージョンに存在するリモート利用可能な脆弱性を受けて行われたものである。尚、当該記事の掲載時点では、この脆

中国人ハッカーグループのWebサイトがアクセス不能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国人ハッカーグループのWebサイトがアクセス不能

 アイ・ディフェンス・ジャパンからの情報によると、中国人ハッカーグループ Green Army Corps はオンラインで公開していた情報をすべて取り下ろした模様とのこと。2002年7月1日14:30 GMT時点では、各個人のホームページをも含むグループのサイト全てがアクセスできない

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×