2002年8月の記事(12 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年8月の記事一覧(12 ページ目)

2002年7月のウィルス届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年7月のウィルス届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月の届出状況を発表した。件数は1781件と先月(1965件)より減少したが、実害率は6月の6.4%から9.7%と悪化、特にW32/Frethemウイルスは22.9%にも及んだ。W32/Frethemウイルスの亜種が出現し、最

2002年7月の不正アクセスの届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年7月の不正アクセスの届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月のコンピュータ不正アクセスの届出状況を発表した。7月度の届出件数は先月度とほぼ同水準の45件。Webサーバにおける被害4件のうち、3件はMicrosoft Internet Information Server(IIS)のWeb

PKI関連相互運用性に関する調査報告を掲載(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PKI関連相互運用性に関する調査報告を掲載(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、NPO日本ネットワークセキュリティ協会が実施したPKI関連相互運用性に関する調査報告「PKI環境下のIPsec相互接続に関する調査」(PDF)を掲載した。PKIを利用した各種セキュアサービスやセキュアプロト

【クロスサイトスクリプティング脆弱性 Tip-off〜 悪意あるデータの入力経路 〜】 画像
特集
ScanNetSecurity
ScanNetSecurity

【クロスサイトスクリプティング脆弱性 Tip-off〜 悪意あるデータの入力経路 〜】

 前回記事では、インターネット掲示板のセキュリティに関して説明した。掲示板の書き込みにおいて、HTMLタグやJavaScriptが自由に書けるという場合は、種々のクロスサイトスクリプティング脆弱性においても、最悪の部類である。今回はこれに関連して、クロスサイトスク

セキュリティホール情報<2002/08/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/07>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

今週のニュース Head Line<2002-07-28〜08-01> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-07-28〜08-01>

【News−5件】
●HP Network プリンタ (JetDirect) にパスワード漏洩の脆弱性
●HP ProCurve Switch にサービス使用不能の脆弱性
●全てのブラウザにファイアーウォール迂回の脆弱性
●保護された Adobe eBook のコピーがコンピュータ間で可能
●TFTP に長いファイル

Avaya社の修正プログラムで隠しSNMPコミュニティーストリングの悪用を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Avaya社の修正プログラムで隠しSNMPコミュニティーストリングの悪用を防止

 アイ・ディフェンス・ジャパンからの情報によると、Avaya社が発表した修正プログラムは、攻撃者が文書化されていないSNMPコミュニティーの読み書きストリングを用いて、特定のAvayaデバイスへの無許可の管理者アクセス権限を入手できる問題を防止する。攻撃者は、当該

Lamaワームが複数の媒体を攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lamaワームが複数の媒体を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、新型のワームLamaが発見された。シマンテック社は、LamaがIRCを介して拡散する方法の詳細をリリースしていない。script.ini を悪意のあるコードで上書きし、IRC実行時にワームをメモリー実行しているものと思われる。

韓国で作成された疑いのあるAssarmワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国で作成された疑いのあるAssarmワーム

 アイ・ディフェンス・ジャパンからの情報によると、Assarmは新らしく発見された大量メール送信型ワームで、Microsoft Outlookの受信ボックスにある全ての未読メッセージに悪意のある電子メールを送りつける。Assarmは、韓国の一ユーザーが作成されたと見られている。A

KaZaAネットワークで拡散するSurnova.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークで拡散するSurnova.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Surnovaピアツーピア (P2P) ワームファミリーの新型亜種が報告されている。Surnova.Cは、他の亜種とは異なり、さまざまな宗教的ウェブサイトに接続したり、宗教禁止に関するテキストファイルを表示することはない。ま

KazmoreワームがMorpheusネットワークで拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KazmoreワームがMorpheusネットワークで拡散

 アイ・ディフェンス・ジャパンからの情報によると、Kazmoreピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。Kazmore.Cが実行されると、Kazmore.CがWindowsディレクトリーにsyscfg35.exeと「うファイルを作成し、このファイルをWindowsの起動時に実行す

韓国語で拡散するAJMワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

韓国語で拡散するAJMワーム

 アイ・ディフェンス・ジャパンからの情報によると、AJMは韓国語で拡散する新種の大量メール送信型ワームである。一旦メモリーで動作すると、AJMは、Microsoft Outlookの受信トレイの未読電子メールに記載された全てのアドレスに対し、大量メール送信を実行する。ローカ

アンチウイルス、セキュリティソフトウェアを無効にするトロイの木馬「Delf」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルス、セキュリティソフトウェアを無効にするトロイの木馬「Delf」

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Delf」の新種が発見された。この新種はマイクロソフト社のWindows NT、Windows 2000、Windows XPオペレーティングシステムでのみ動作する。Delfが実行されると、メモリーで稼動中の47種類のアンチウイ

総合ウイルス対策の新戦略「McAfee MVP2」を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

総合ウイルス対策の新戦略「McAfee MVP2」を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は8月7日、総合ウイルス対策ソリューション「Managed Virus Protection(MVP)」の新戦略「McAfee MVP2」を発表した。
 今回発表されたMVP2は、ゲートウェイ対策の「WebShield Appliance」、ウイルス対策の一元管理を行う「ePol

マイクロソフト認定ゴールドパートナーを獲得(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マイクロソフト認定ゴールドパートナーを獲得(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ株式会社は8月5日、ソフトウェア開発マイクロソフト認定ゴールドパートナーに加わったと発表した。ウイルス対策製品を提供する、同社の1事業部であるMcAfee Securityの実績が評価され、今回パートナーに選出された。パートナープログラムの

セキュリティホール情報<2002/08/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/06>

<プラットフォーム共通>
▼ mozilla
 mozilla に cookie を奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1346

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Desosワーム、別名Onamu、Radix、Stoogyの新種が報告されている。この新種は、これまでのDesosの亜種と同様、電子メールの内容が高度にランダム化されている。内容の大半はこれまでの亜種とほとんど変わらないが、新

無料ポルノサイトを装うHorty.Dワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

無料ポルノサイトを装うHorty.Dワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hortyワームファミリーの新型亜種が発見された。Horty.Dはすでに広範囲で広まっているという。当該ワームは、感染したコンピューターのユーザーが過去にメールを送信したことがある宛先を使って2度目の電子メールを送

複数のP2Pネットワークで拡散するYoohooワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のP2Pネットワークで拡散するYoohooワーム

 アイ・ディフェンス・ジャパンからの情報によると、Yoohoo、別名Spearは、KaZaA、Bearshare、Morpheus、eDonkey2000上で拡散する新種のピアツーピア(P2P)ワームである。P2Pディレクトリーが存在しない場合、Yoohooは作者の意図通りに拡散しない。ただし、YoohooはP2

トルコのウェブサイトを宣伝するSealugワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トルコのウェブサイトを宣伝するSealugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Sealugは、新種のVBS(Visual Basic Script)大量メール送信型、インターネットリレーチャットiIRC)ワームである。Internet Explorerのデフォルトのホームページを変更し、ユーザーをトルコのウェブサイトに誘導する

Sysmel32.exeを作成するBleBla.Jワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sysmel32.exeを作成するBleBla.Jワーム

 アイ・ディフェンス・ジャパンからの情報によると、VeronaとMyRomeoという別名を持つBleBlaファミリーの新種が報告されている。BleBla.Jは、大量メール送信とワームという2種類のペイロードを持っており、複数のファイル形式を使って乗っ取ったコンピューター上に、二

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×