2002年8月の記事(14 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年8月の記事一覧(14 ページ目)

【詳細情報】政治的メッセージを含むBlackマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】政治的メッセージを含むBlackマクロウイルス

◆概要:
 Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackのサイズは5,330バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他の

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

◆概要:
 Ehud GavronのTrACESrouteユーティリティのターミネーター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に書き込むことができる(ID# 109965, Jun

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行

◆概要:
 2002年7月16日、Siberian Bears Virus Club(SBVC)がウイルスメールマガジンRing0、"INOZ"("In the Name Of Zero"(ゼロの名において))の第2号を発行した。Ring0の第1号は2001年11月に登場した(ID# 108268, March 26, 2002)。最新号の記事は以下の通り

【詳細情報】Firewireデバイスがホストを乗っ取る可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Firewireデバイスがホストを乗っ取る可能性

◆概要:
 Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。FirewireはIEEE 1394としても知られ、高速データ転送、インテリジェントデバイス、プラグアンド

Mac OS X のファイアウォール・セキュリティ(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X のファイアウォール・セキュリティ(1)

>> シェアウェア方式

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人Webサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然と考えているとのこと。このコメントは、2002年7月末にロシア人ハッカーのWebサイト http://www.xakep

マイクロソフト社がWindows 2000 SP3のURLを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がWindows 2000 SP3のURLを削除

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、近日正式に発表されるWindows 2000 Service Pack 3の英語及びドイツ語バージョンをダウンロードできるウェブサイトのURLを削除した。124 MBのパッケージをダウンロードするためのURLは、2002年7

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Bionet.400は、UPX圧縮されたバックドア型トロイの木馬である。デフォルトで、このプログラムはポート12349とIPアドレス127.0.0.1を使用する。Bionet.400には、リモートウェブサイトからダウンロードされると思われる

NieberワームがBernie.vbsを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NieberワームがBernie.vbsを作成

 アイ・ディフェンス・ジャパンからの情報によると、Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberによって送信されるHTML形式の電子メールの特徴は判明していない。電子メールは、上述のような悪意のあるウェ

2002年7月のウイルス届出状況を発表(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年7月のウイルス届出状況を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、2002年7月度のコンピュータウイルス届出状況を発表した。同レポートによると、第1位は「W32/ Klez@MM 」で、267件の感染被害が報告されている。続く第2位には7月中旬に急増したウイルス「W32/ Frethem.l@MM (フレゼム)」で

2002年7月のウイルス感染被害マンスリーレポート発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年7月のウイルス感染被害マンスリーレポート発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、日本国内における、2002年7月度ウイルス感染被害マンスリーレポートを発表した。同レポートによる第1位は、先月と変わらず「WORM_KLEZ」で、被害件数は1,999件。続く第2位には、今月初めて発見されたワーム型ウイルス「WORM_FRETHEM」が挙

au 携帯電話第三者位置情報漏洩などの問題にようやく対応を発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

au 携帯電話第三者位置情報漏洩などの問題にようやく対応を発表

 先日お送りした、KDDIのauブランドで販売されているWAP2.0に対応する携帯電話によって情報が漏洩する問題で、KDDIがこの問題に対する対応策を発表した。

担当者のミスで関西電力系ネットカフェの1万7千人の個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

担当者のミスで関西電力系ネットカフェの1万7千人の個人情報が流出

 関西電力系のネットカフェopti c@fe (オプティカフェ)の会員リスト1万7千人分のデータが流出していたことが発覚した。
 opti c@fe は、JR大阪駅前で営業しているネットカフェで、今回漏洩したデータは、会時に会員が記入した住所と氏名、生年月日、性別、職種、電話

セキュリティホール情報<2002/08/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/01>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

マイクロソフト社がWindows 2000 Service Pack 3をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がWindows 2000 Service Pack 3をリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、Windows 2000オペレーティングシステムのService Pack 3をリリースした。124 MBの実行可能ファイルが2002年7月30日に公開された。「セキュリティの面で発見された問題の修正」に加えてこれまで

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptのSame Original Policy (SOP)に新たに発見された深刻なセキュリティ脆弱性を修正するために、Netscape/Mozillaの脆弱性に対する部分的な暫定処置方法および2つのセキュリティパッチがリリースされた。この

バッファオーバーフローを修正するSecureCRTの最新版がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バッファオーバーフローを修正するSecureCRTの最新版がリリース

 アイ・ディフェンス・ジャパンからの情報によると、VanDyke Software社では、バッファオーバーフローを修正したSecureCRT SSのアップデートバージョンを発表した。オーバーフローは、SecureCRTのSSH接続モードに存在する。SecureCRTクライアントがSSH1サーバーに接続す

ダウンローダー型トロイの木馬「Whomp」が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ダウンローダー型トロイの木馬「Whomp」が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Whompは、サーバーとエディターから構成される新しいダウンローダー型トロイの木馬である。エディターコンポーネントは、展開前にこのトロイの木馬のインターネットアドレスなどの機能をカスタマイズするのに用いられ

トロイの木馬「Aphex」の新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Aphex」の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Aphex」の新種が発見された。サーバーコンポーネントが実行されると、Aphexは、URLDownloadToFileという名前のアプリケーションプログラムインターフェース(API)を用いて、ファイルをダウンロードす

コンピューターをクラッシュさせるトロイの木馬「Cbomb」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターをクラッシュさせるトロイの木馬「Cbomb」

 アイ・ディフェンス・ジャパンからの情報によると、Cbombは、ファイルを様々な場所に移動してコンピューターをクラッシュさせようとするトロイの木馬である。Cbombが実行されると、ユーザーに数字を入力するよう促すウィンドウが表示される。Cbombは、破壊力の強いファ

悪意のあるファイルのダウンロードをそそのかすトロイの木馬「Mizi」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるファイルのダウンロードをそそのかすトロイの木馬「Mizi」

 アイ・ディフェンス・ジャパンからの情報によると、Mizi(またはMuzik)は、新しいインターネットリレーチャットダウンローダー型のトロイの木馬である。このプログラムには、ファイルをダウンロードするリモートウェブサイトホストが必要であるが、このサイトはすでに

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×