2002年8月の記事 | ScanNetSecurity
2026.10.11(日)

2002年8月の記事一覧

セキュリティホール情報<2002/08/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/30>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1398

【詳細情報】Perlスクリプトを利用するLithlogトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Perlスクリプトを利用するLithlogトロイの木馬

◆概要:
 Lithlogはバックドア型トロイの木馬で、Perlスクリプトを利用してデータを盗み出す。 Lithlogのサイズは8,972バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他のコンピュー

【詳細情報】AOL の料金支払センターを装う「Cardst」トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】AOL の料金支払センターを装う「Cardst」トロイの木馬

◆概要:
 Cardstは新種のJavaScriptベースのトロイの木馬である。Cardstは、電子メール経由でユーザーに送信される HTMLページ、あるいは悪意のあるウェブサイトにホストされるHTMLページを介して、AOLの料金支払センターを装う。一旦 上記HTMLページがロードされると

【詳細情報】LG Electronics社のGoldStream LR3001Fルーターのバグの悪用によりクラッシュが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】LG Electronics社のGoldStream LR3001Fルーターのバグの悪用によりクラッシュが発生

◆概要:
 LG Electronics社のGoldStream LR3001Fルーターの2つのバグを悪用して、リモート攻撃者がルーターをクラッシュさせる事が可能であると報告されている。ルーターは、アクセスコントロールリストが定義されていない状態で出荷されるため、TCPポート23と80が開い

【詳細情報】新しい親パキスタンハッカーグループがパキスタンネットワークが受けた攻撃に反撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】新しい親パキスタンハッカーグループがパキスタンネットワークが受けた攻撃に反撃

◆概要:
 新しい親パキスタン派のハッカーグループ「National Data Security Agency(NDSA)」が、パキスタンのネットワークが被っている脅迫に対し対抗手段を考えているようである。NDSAは、パキスタンの政府機関とは関係がない。

Open Firmware のパスワード保護機能(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Open Firmware のパスワード保護機能(2)

〜[前号より]〜
このパスワード保護が機能するのは、Open Firmware コマンド "password" があるからだ。そのコマンドは、ユーザに自身のパスワードの設定を要求し、そしてその入力したものをパスワードと確認し、パスワードとして設定する。続いて、ユーザはセキュリテ

(ISC)2機関の電子メールサーバがハッキングされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

(ISC)2機関の電子メールサーバがハッキングされる

 アイ・ディフェンス・ジャパンからの情報によると、一般的に知られているコンピュータセキュリティ機関である(ISC)2が、ハッキング事件を報告したとのこと。電子メールサーバに侵入した後、攻撃者は複数の電子メールを(ISC)2のクライアントに送りつけた。この結果、ス

複合型の脅威を及ぼすBlinkcomワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複合型の脅威を及ぼすBlinkcomワーム

 アイ・ディフェンス・ジャパンからの情報によると、Blinkcom(別名:Venzu、Blink)は新しく発見された複合型の脅威ウイルスで、電子メールやP2P(ピアツーピア)、ファイル共有ネットワーク、取り外し可能な媒体を介して拡散する。英語版Windows とスペイン語版Windo

フランスから発信された可能性のあるSuomiaトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フランスから発信された可能性のあるSuomiaトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Suomiaは、フランスから発信された可能性のあるバックドア型トロイの木馬である。Suomiaは、_cd_N5secretというディレクトリーにトロイの木馬のコピーを作成するという動作に失敗し、設計通りには機能しない。この

Laphexトロイの木馬が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Laphexトロイの木馬が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Laphex(別名Institon)は、バックドア型トロイの木馬である。Laphexの実行後、Windowsディレクトリーに自己コピーを.exe(24,064バイト)ファイルとして作成する。さらに、22,016バイトの.dllファイルを作成する。各

ブリトニー・スピアーズの画像を装うElitorワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ブリトニー・スピアーズの画像を装うElitorワーム

 アイ・ディフェンス・ジャパンからの情報によると、Elitorは、ブリトニー・スピアーズのアダルト画像を装う新種のMSN Messengerワームである。Elitorが実行されると、現在のコンピューターにMSN Messengerがないか確認する。見つからない場合は、自己をメモリーから終

ポート1533で通信するトロイの木馬Miffice 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1533で通信するトロイの木馬Miffice

 アイ・ディフェンス・ジャパンからの情報によると、Mifficeは、ポート1533でリモート攻撃者と通信する新種のトロイの木馬である。Mifficeが実行されると、WindowsのSystem上にMsOffice.exeとして自己コピーの作成を試みる。さらに、Windowsの起動時にこのファイルが実

Larouxマクロウイルスの新型亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Larouxマクロウイルスの新型亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Larouxマクロウイルスファミリーの新型亜種が発見された。この亜種は、オリジナルのLarouxウイルスの平凡な亜種である。Laroux.OPに感染した文書を開くと、このウイルスがXLStartディレクトリーにpersonal.xlsの作成

トロイの木馬Y3K Ratの亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬Y3K Ratの亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Y3KRat.15は、人気のあるバックドア型トロイの木馬「Y3K」の新種である。一旦インストールされると、Y3KRat.15はICQを介してリモート攻撃者に乗っ取りを通知する。すると攻撃者は、パスワード保護された乗っ取ったコ

Relmony P2Pワームが作成者に利益をもたらす可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Relmony P2Pワームが作成者に利益をもたらす可能性

 アイ・ディフェンス・ジャパンからの情報によると、RelmonyはKaZaA およびMorpheusファイル共有ネットワークを利用して拡がる新型のピアツーピア (P2P) ワームである。Relmonyの作者は、金銭的な利益獲得を狙っている可能性がある。Relmonyのハードコードされたパスに

SCO Group社がUnixWare、Open Unix対応Xサーバーのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がUnixWare、Open Unix対応Xサーバーのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group(旧社名Caldera International社)が、UnixWare、Open Unix対応Xサーバーのセキュリティアップデートを発表した。今まではXkbcomp等の外部プログラムを呼び出す際、Xサーバーが特権レベルを適切にルートか

SWServer 2.3がディレクトリートラバーサルのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SWServer 2.3がディレクトリートラバーサルのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、SWServerのバージョン2.3は、以前のリリースに存在していたディレクトリートラバーサルのバグを修正している。攻撃対象のSWServerを特定できた攻撃者は、特殊なURLリクエストを発信できる。この悪用により、リモート

D-Link DI-804ブロードバンドゲートウェイに、2つの遠隔で悪用可能なバグを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

D-Link DI-804ブロードバンドゲートウェイに、2つの遠隔で悪用可能なバグを発見

 アイ・ディフェンス・ジャパンからの情報によると、D-Link Systems社のDI-804ブロードバンドゲートウェイで発見された2つのバグを遠隔で悪用すると、攻撃者はインターネット接続やその他の動作を妨害することが可能となる。バグの悪用により、すでに割り当てられたIPア

セキュリティホール情報<2002/08/29> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/29>

<プラットフォーム共通>
▼ Novell NetWare
 Novell NetWare に不正アクセスされる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1411

Scanboot.exeを作成するトロイの木馬Scanboot 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Scanboot.exeを作成するトロイの木馬Scanboot

 アイ・ディフェンス・ジャパンからの情報によると、Scanbootは、Scanboot.exeという名前のファイルを作成するバックドア型トロイの木馬である。Scanbootが実行されると、WindowsのSystemディレクトリーにScanboot.exeとして自己コピーを作成しようとする。一旦メモリー

ポート6969を使用するトロイの木馬Robi 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート6969を使用するトロイの木馬Robi

 アイ・ディフェンス・ジャパンからの情報によると、Robiは、感染したコンピューターでポート6969を開くバックドア型トロイの木馬である。Robiが実行されると、systemrun.exeまたはserver.exeとしてWindowsディレクトリーに自己コピーの作成を試みる。一旦メモリーで実

Kaspersky.comに攻撃を仕掛けるワームRanda 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kaspersky.comに攻撃を仕掛けるワームRanda

 アイ・ディフェンス・ジャパンからの情報によると、Randaは、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに悪意のある電子メールを送りつけるVisual Basicで作成されたワームである。一旦Randaがメモリーで実行されると、kaspersky.comに対して

オサマビンラデン氏のメッセージを送信するNedalウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オサマビンラデン氏のメッセージを送信するNedalウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nedalは新しく発見されたVisual Basicウイルスで、テロリズムとオサマビンラデン氏に関するメッセージを送信する。Nedalを実行するとWindowsディレクトリーにある.exeファイルに感染しようと試みる。Nedalという名前

ファイルを削除するマクロウイルスLami 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルを削除するマクロウイルスLami

 アイ・ディフェンス・ジャパンからの情報によると、Lamiはマイクロソフト社のWordマクロウイルスで、指定条件の時刻になるとファイルを削除してしまう。Lamiに感染した文書を開くと、ThisDocument、Kamila、およびfrmAbnoutという3つのモジュールをnormal.dotテンプレ

NTFS.exeを装うトロイの木馬Filecoder 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NTFS.exeを装うトロイの木馬Filecoder

 アイ・ディフェンス・ジャパンからの情報によると、Filecoderは、NTFS.exeを装う破壊力の強いトロイの木馬である。Filecoderは、NTFS.exeというファイル名を使用して正規プログラムを装おうと試みる。NTFSは「Windows NTファイルシステム」の略であるため、NTFS.exeフ

Creutzfeldt_Jakobモジュールを作成するCreutzeマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Creutzfeldt_Jakobモジュールを作成するCreutzeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Creutzeはマイクロソフト社のWordマクロウイルスで、Creutzfeldt_Jakobという名前のモジュールを作成する。Creutzeに感染した文書を開くと、normal.dotテンプレートや感染後に開いた全てのファイルに感染しようと試み

ISシリーズの取り扱いを開始(ネットワークセキュリティテクノロジージャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISシリーズの取り扱いを開始(ネットワークセキュリティテクノロジージャパン)

 株式会社ネットワークセキュリティテクノロジージャパン(NST-JAPAN)は8月16日、横河電機株式会社と販売代理店契約を締結したと発表した。
 今回の契約により、NST-JAPANは横河電機の取り扱うRealSecure(インターネットセキュリティシステムズ社製)のアプライアン

好評のリスクマネジメントセミナーを開催(TIS) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

好評のリスクマネジメントセミナーを開催(TIS)

 TIS株式会社は、UFJ総合研究所と共催にてリスクマネジメントに関するセミナーを9月13日に開催すると発表した。このセミナーは以前にも開催されており、その際の申込者が非常に多かったこと、参加者の評価が高かったこともあり今回第2回目を開催することとなった。
 こ

電子証明書発行・管理ソフト「UniCERT 5.0」の国内出荷開始(日本ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子証明書発行・管理ソフト「UniCERT 5.0」の国内出荷開始(日本ボルチモアテクノロジーズ)

 日本ボルチモアテクノロジーズ株式会社は、電子証明書発行・管理ソフトの最新版「UniCERT 5.0」を9月2日より日本国内にて販売開始すると発表した。今回の製品は、電子認証局システムの構築の際に必要なCAサーバ、RAサーバなどのコンポーネントから構成され、企業や政府

「Tripwire for Network Device 2.0」の出荷開始(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Tripwire for Network Device 2.0」の出荷開始(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、企業のネットワークデバイスを保証・監視するソフト「Tripwire for Network Device 2.0」を9月20日より出荷開始すると発表した。今回の製品は、ルータやスイッチ、ファイアウォールなどのネットワーク機器の完全性を保証するソフ

Tripwire for Serversおよび Managerの最新版を出荷開始(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Tripwire for Serversおよび Managerの最新版を出荷開始(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、「Tripwire for Server 3.0 日本語版」と「Tripwire Manager 3.0 日本語版」の2製品を9月24日より出荷開始すると発表した。両製品は、サーバ上のデータの完全性を保証するソフトウェアTripwire for Servers と、集中監視できる管

HDD全体を丸ごと暗号化できるセキュリティソフト「pointsec」を発売(富士通ビー・エス・シー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HDD全体を丸ごと暗号化できるセキュリティソフト「pointsec」を発売(富士通ビー・エス・シー)

 株式会社富士通ビー・エス・シー(BSC)は、ディスクを丸ごと暗号化するスエーデン製のPC向けセキュリティソフト「pointsec(ポイントセック)」を発売する。Pointsec Mobile社が開発した同ソフトは、OS領域を含めたPCのローカルディスク全体(パーティションごと)の

IIJ4Uユーザを対象にしたウイルスの検出・駆除サービスを開始(IIJ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IIJ4Uユーザを対象にしたウイルスの検出・駆除サービスを開始(IIJ)

 株式会社インターネットイニシアティブ(IIJ)は、9月25日より個人向け接続サービス「IIJ4U」のユーザを対象にしたウイルスの検出・駆除サービスを開始する。同サービスは、ウイルスに感染したメールをサーバ側で事前に検出し、メールの送・受信前に駆除、通知するもの

メールウイルスチェックサービスを無料で提供(東京通信ネットワーク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メールウイルスチェックサービスを無料で提供(東京通信ネットワーク)

 東京通信ネットワーク株式会社(TTNet)は、同社のISP「東京電話インターネット」において、会員向けメールウイルスチェックサービスの提供を9月9日より順次開始すると発表した。新サービスは、会員の送受信メールについて、添付ファイル(圧縮されたものを含む)のウ

中小企業向けファイアウォールの運用代行サービスを提供(東芝ITソリューション、株式会社KCOM) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向けファイアウォールの運用代行サービスを提供(東芝ITソリューション、株式会社KCOM)

 東芝ITソリューション株式会社と株式会社KCOMは、業務提携を行い、企業内ネットワークを不正侵入から防ぐファイアウォールの運用代行サービス、「FireWall&VPNマネージメントサービス」を8月より開始した。本サービスは、ファイアウォール導入時のコンサルティングか

ジェーシービーと提携、SOHO向けにカードレス決済機能を提供(日本電気) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ジェーシービーと提携、SOHO向けにカードレス決済機能を提供(日本電気)

 日本電気株式会社は8月22日、株式会社ジェーシービーと提携し、9月19日より「BIGLOBEオフィスサービス」の提供を開始すると発表した。JCBが提供する企業間決済サービス「BPS(BtoB Payment Service)」を活用し、法人カードをベースにした与信機能と集金代行機能の組み合

チェック・ポイント社がSSH Certifierを統合可能な製品として認定(SSHコミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

チェック・ポイント社がSSH Certifierを統合可能な製品として認定(SSHコミュニケーションズ・セキュリティ)

 SSHコミュニケーションズ・セキュリティ株式会社は8月27日、チェック・ポイント・ソフトウェア・テクノロジーズ・リミテッドからSSH Certifier PKI(公開鍵インフラストラクチャ)製品に OPSECTM認定を受けたと発表した。OPSECは、Open Platform for Securityの略で、

日本テレコムが「Cisco PIX ファイアウォール」を採用(シスコシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日本テレコムが「Cisco PIX ファイアウォール」を採用(シスコシステムズ)

 シスコシステムズ株式会社は、大手通信事業者の日本テレコムがサービス拡張にあたり、リモートアクセスVPN CPEとして、同社の「Cisco PIX ファイアウォール」を採用したことを発表した。日本テレコムでは、同ソリューションの導入により、センターサイトに設置されるシ

ワイズマンが電子カルテの認証として指紋認証システムを採用(日本セキュアジェネレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ワイズマンが電子カルテの認証として指紋認証システムを採用(日本セキュアジェネレーション)

 日本セキュアジェネレーション株式会社は、ワイズマンが販売する「電子カルテ for Windows」の認証システムとして、同社の指紋認証システムが標準採用されたと発表した。今回採用されたのは、マウス型指紋認証装置「SecuGenEyeDオプティマウス」および開発キット「Sec

ICカードなどセキュリティシステムソリューションの企画開発会社を合弁(凸版印刷、日本システムウエア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ICカードなどセキュリティシステムソリューションの企画開発会社を合弁(凸版印刷、日本システムウエア)

 凸版印刷株式会社と日本システムウエア(NSW)株式会社は、ICカード・ICタグを始めとしたセキュリティ媒体を用いた情報システム事業拡大等のため、システムソリューションの企画開発会社「株式会社トッパン・エヌエスダブリュ」を合弁で設立したことを発表した。資本金

「ウイルスバスター2002」ダウンロード販売限定のプレゼント実施(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ウイルスバスター2002」ダウンロード販売限定のプレゼント実施(トレンドマイクロ)

 トレンドマイクロ株式会社は、「ウイルスバスター2002」ダウンロード販売限定のプレゼントキャンペーンを、8月30日より開始すると発表した。今回のキャンペーンは、同ソフトをダウンロード販売にて購入し、キャンペーンサイトから応募すると、抽選で100名に「ウイルス

NTTソフトウェアとPKIシステムに関して販売代理店契約を締結(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTTソフトウェアとPKIシステムに関して販売代理店契約を締結(RSAセキュリティ)

 RSAセキュリティ株式会社は8月22日、NTTソフトウェア株式会社と販売代理店契約を締結したと発表した。NTTソフトウェアは、同社のセキュリティ運用管理ソリューション「e-Security Solution」においてPKIシステムとの連携を強化し、「RSA Keon」をPKIサービスの一部とし

Attix5がRSA BSAFEおよびRSA Keonを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Attix5がRSA BSAFEおよびRSA Keonを採用(米RSA Security)

 米RSA Securityは8月20日、リモートデータのバックアップと検索の専門会社である Attix5社が、RSA BSAFE Cert-J とRSA Keon Certificate Authorityを採用したと発表した。これにより、PKIの利用が可能となり、RSA SecureID Readyとなった。また、Attix5は、エンド・ツ

世界初のFIPS 140-2認証を取得(エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

世界初のFIPS 140-2認証を取得(エフ・セキュア)

 エフ・セキュア社は8月29日、世界で初めてFIPS PUB 140-2の認証を取得したと発表した。FIPS PUB 140-2(米連邦政府情報処理規格 140-2)は、政府機関が米国内で使用する暗号化モジュールのセキュリティ要件を定義した規格。今回 FIPS PUB 140-2 認証を取得したのは、同

インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター8月28日、インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加した。RFC3365はセキュリティ要件におけるIETFのコンセンサスを文書化したもの。IETF標準プロトコルが適切な強いセキュリティメカニズムを利用しなけれ

自動生成されたと思われる数百万件の携帯電話番号やアドレスなどが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自動生成されたと思われる数百万件の携帯電話番号やアドレスなどが流出

>> プログラムで自動生成された電話番号とメールアドレスの可能性

日々変化するセキュリティの「常識」YES/NOクイズ<第14回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第14回>

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

Wikiのセキュリティ 画像
特集
ScanNetSecurity
ScanNetSecurity

Wikiのセキュリティ

 WikiWikiWeb [1]というWebアプリケーションをご存じだろうか?使ったことのない人にこのソフトウェアの説明は非常に難しいのだが、機能としては掲示板とグループウェアを融合させたようなものだと思って良いだろう。あるいは、マルチスレッドならぬ、マルチページ式自

セキュリティホール情報<2002/08/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/28>

<プラットフォーム共通>
▽ PHP
 PHPのmail()ファンクションに、safe_modeを回避し他のスクリプトを実行可能になる問題が発見された。この問題により、mail()を経由し悪意のあるスクリプトを実行される可能性がある。

今週のニュース Head Line<2002-08-18〜23> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-08-18〜23>

【News−2件】
●Oracle Listener Control にフォーマット文字列の脆弱性
●MySQL の脆弱なデフォルト構成

オンラインバンクユーザーを攻撃対象とするトロイの木馬Mite 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オンラインバンクユーザーを攻撃対象とするトロイの木馬Mite

 アイ・ディフェンス・ジャパンからの情報によると、Miteは、最近、複数のオンラインバンクのユーザーに送信された、キー入力追跡型トロイの木馬である。Miteは攻撃の際に名前が挙げられている銀行の複数のクライアントに送信された。送信された電子メールには、銀行の

Kazmoreワームに密接に関係するApartワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kazmoreワームに密接に関係するApartワーム

 アイ・ディフェンス・ジャパンからの情報によると、ApartワームはKazmoreワームと密接に関係する。両ワームでは、アパルトヘイトを引用する攻撃用プログラム内にストリングが含まれる。Apartが実行されると、WindowsのSystemディレクトリーに隠し属性を持つkernel32.d

Bneoトロイの木馬がMSNメッセンジャーのメッセージを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bneoトロイの木馬がMSNメッセンジャーのメッセージを送信

 アイ・ディフェンス・ジャパンからの情報によると、Bneoは、感染したコンピューターにMSNメッセンジャーのメッセージを送信できるトロイの木馬である。このトロイの木馬ファミリーの亜種は、Windows及びWindowsのSystemディレクトリーに自己コピーを作成する。亜種によ

ブッシュ政権が全国サイバーセンター設立を検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ブッシュ政権が全国サイバーセンター設立を検討

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ政権は攻撃の脅威のデータを収集するため、中央サイバーセンター設立を検討しているようであるとのこと。提案されているセンターは、国家インフラ保護センターなどの「米国のデータ収集ポイントで集めた攻撃

Axatakトロイの木馬がAxatak.isを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Axatakトロイの木馬がAxatak.isを作成

 アイ・ディフェンス・ジャパンからの情報によると、Axatakは、Axatak.isというファイルにパスワードを保存するバックドア型トロイの木馬である。Axatakはドライブにアクセスするたびに、トロイの木馬が実行されるように設定するautorun.infを作成する。一旦メモリーで

Mario.exeとして拡がるFoxmaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mario.exeとして拡がるFoxmaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Foxma(別名Mario)は Visual Basicワームで、リムーバブルメディアを使ってMario.exe として感染する。Foxmaを実行すると、このワームがA:ドライブのリムーバブルメディアとWindows SystemディレクトリーにMario.ex

Fotos.exeとして拡散するAreqワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Fotos.exeとして拡散するAreqワーム

 アイ・ディフェンス・ジャパンからの情報によると、Areqは新型ワームで、スペイン語圏で拡散中である。この悪意のあるプログラムに関連したペイロードは2001年用に作成されているため、日付と時刻を正しく設定したコンピューターには影響しない。このプログラムの作成

BareワームがP2P(ピアツーピア)ネットワーク上で拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BareワームがP2P(ピアツーピア)ネットワーク上で拡散

 アイ・ディフェンス・ジャパンからの情報によると、Bareは、KaZaA, MorpheusやBearShare、eDonkey2000などのファイル共有ネットワーク上で拡散する新しいピアツーピア(P2P)ワームである。BareワームがP2P(ピアツーピア)ネットワーク上で拡散Bareに関する情報は現在

LoadPowerProfileを装うCabrotorトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LoadPowerProfileを装うCabrotorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cabrotor(別名:CaBrONaToR)は新しく発見されたバックドアタイプのトロイの木馬で、Delphiで作成されている。一旦Cabrotorがメモリーで実行されると、リモートの攻撃者とIRCを介して通信しようと試みる。通信が確立

バッファオーバーフローを解消したmIRC 6.03 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バッファオーバーフローを解消したmIRC 6.03

 アイ・ディフェンス・ジャパンからの情報によると、mIRC社のインターネットリレーチャットアプリケーション、mIRCのバージョン6.03では、これまでのリリースで確認されていたバッファオーバーフローが解消されている。バッファオーバーフローは、mIRCがUnix形式のタイ

Abyssウェブサーバーがセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Abyssウェブサーバーがセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、幾つかのセキュリティ問題を解決するAbyssウェブサーバーのセキュリティアップデートがリリースされた。今回の問題には、webroot外のファイルを取得されるディレクトリートラバーサル攻撃やリモート攻撃者にウェブサ

PostgreSQL 7.2.2は4つのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PostgreSQL 7.2.2は4つのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、PostgreSQLオープンソースリレーショナルデータベース管理システムのバージョン7.2.2で、4つのバッファオーバーフローが修正されている。これらの脆弱性を利用するには、攻撃を行なう前に対象データベースへ接続する

SNMP GET NEXT 要求がBelkin Wireless Network Access Pointをクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SNMP GET NEXT 要求がBelkin Wireless Network Access Pointをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Cabrotor(別名:CaBrONaToR)は新しく発見されたバックドアタイプのトロイの木馬で、Delphiで作成されている。一旦Cabrotorがメモリーで実行されると、リモートの攻撃者とIRCを介して通信しようと試みる。通信が確立

  • 320件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×