2002年8月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年8月の記事一覧(3 ページ目)

Attix5がRSA BSAFEおよびRSA Keonを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Attix5がRSA BSAFEおよびRSA Keonを採用(米RSA Security)

 米RSA Securityは8月20日、リモートデータのバックアップと検索の専門会社である Attix5社が、RSA BSAFE Cert-J とRSA Keon Certificate Authorityを採用したと発表した。これにより、PKIの利用が可能となり、RSA SecureID Readyとなった。また、Attix5は、エンド・ツ

世界初のFIPS 140-2認証を取得(エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

世界初のFIPS 140-2認証を取得(エフ・セキュア)

 エフ・セキュア社は8月29日、世界で初めてFIPS PUB 140-2の認証を取得したと発表した。FIPS PUB 140-2(米連邦政府情報処理規格 140-2)は、政府機関が米国内で使用する暗号化モジュールのセキュリティ要件を定義した規格。今回 FIPS PUB 140-2 認証を取得したのは、同

インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンター8月28日、インターネットセキュリティ関連のRFC日本語訳にRFC3365を追加した。RFC3365はセキュリティ要件におけるIETFのコンセンサスを文書化したもの。IETF標準プロトコルが適切な強いセキュリティメカニズムを利用しなけれ

自動生成されたと思われる数百万件の携帯電話番号やアドレスなどが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

自動生成されたと思われる数百万件の携帯電話番号やアドレスなどが流出

>> プログラムで自動生成された電話番号とメールアドレスの可能性

日々変化するセキュリティの「常識」YES/NOクイズ<第14回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第14回>

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

Wikiのセキュリティ 画像
特集
ScanNetSecurity
ScanNetSecurity

Wikiのセキュリティ

 WikiWikiWeb [1]というWebアプリケーションをご存じだろうか?使ったことのない人にこのソフトウェアの説明は非常に難しいのだが、機能としては掲示板とグループウェアを融合させたようなものだと思って良いだろう。あるいは、マルチスレッドならぬ、マルチページ式自

セキュリティホール情報<2002/08/28> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/28>

<プラットフォーム共通>
▽ PHP
 PHPのmail()ファンクションに、safe_modeを回避し他のスクリプトを実行可能になる問題が発見された。この問題により、mail()を経由し悪意のあるスクリプトを実行される可能性がある。

今週のニュース Head Line<2002-08-18〜23> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-08-18〜23>

【News−2件】
●Oracle Listener Control にフォーマット文字列の脆弱性
●MySQL の脆弱なデフォルト構成

オンラインバンクユーザーを攻撃対象とするトロイの木馬Mite 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オンラインバンクユーザーを攻撃対象とするトロイの木馬Mite

 アイ・ディフェンス・ジャパンからの情報によると、Miteは、最近、複数のオンラインバンクのユーザーに送信された、キー入力追跡型トロイの木馬である。Miteは攻撃の際に名前が挙げられている銀行の複数のクライアントに送信された。送信された電子メールには、銀行の

Kazmoreワームに密接に関係するApartワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kazmoreワームに密接に関係するApartワーム

 アイ・ディフェンス・ジャパンからの情報によると、ApartワームはKazmoreワームと密接に関係する。両ワームでは、アパルトヘイトを引用する攻撃用プログラム内にストリングが含まれる。Apartが実行されると、WindowsのSystemディレクトリーに隠し属性を持つkernel32.d

Bneoトロイの木馬がMSNメッセンジャーのメッセージを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Bneoトロイの木馬がMSNメッセンジャーのメッセージを送信

 アイ・ディフェンス・ジャパンからの情報によると、Bneoは、感染したコンピューターにMSNメッセンジャーのメッセージを送信できるトロイの木馬である。このトロイの木馬ファミリーの亜種は、Windows及びWindowsのSystemディレクトリーに自己コピーを作成する。亜種によ

ブッシュ政権が全国サイバーセンター設立を検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ブッシュ政権が全国サイバーセンター設立を検討

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ政権は攻撃の脅威のデータを収集するため、中央サイバーセンター設立を検討しているようであるとのこと。提案されているセンターは、国家インフラ保護センターなどの「米国のデータ収集ポイントで集めた攻撃

Axatakトロイの木馬がAxatak.isを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Axatakトロイの木馬がAxatak.isを作成

 アイ・ディフェンス・ジャパンからの情報によると、Axatakは、Axatak.isというファイルにパスワードを保存するバックドア型トロイの木馬である。Axatakはドライブにアクセスするたびに、トロイの木馬が実行されるように設定するautorun.infを作成する。一旦メモリーで

Mario.exeとして拡がるFoxmaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mario.exeとして拡がるFoxmaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Foxma(別名Mario)は Visual Basicワームで、リムーバブルメディアを使ってMario.exe として感染する。Foxmaを実行すると、このワームがA:ドライブのリムーバブルメディアとWindows SystemディレクトリーにMario.ex

Fotos.exeとして拡散するAreqワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Fotos.exeとして拡散するAreqワーム

 アイ・ディフェンス・ジャパンからの情報によると、Areqは新型ワームで、スペイン語圏で拡散中である。この悪意のあるプログラムに関連したペイロードは2001年用に作成されているため、日付と時刻を正しく設定したコンピューターには影響しない。このプログラムの作成

BareワームがP2P(ピアツーピア)ネットワーク上で拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BareワームがP2P(ピアツーピア)ネットワーク上で拡散

 アイ・ディフェンス・ジャパンからの情報によると、Bareは、KaZaA, MorpheusやBearShare、eDonkey2000などのファイル共有ネットワーク上で拡散する新しいピアツーピア(P2P)ワームである。BareワームがP2P(ピアツーピア)ネットワーク上で拡散Bareに関する情報は現在

LoadPowerProfileを装うCabrotorトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LoadPowerProfileを装うCabrotorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cabrotor(別名:CaBrONaToR)は新しく発見されたバックドアタイプのトロイの木馬で、Delphiで作成されている。一旦Cabrotorがメモリーで実行されると、リモートの攻撃者とIRCを介して通信しようと試みる。通信が確立

バッファオーバーフローを解消したmIRC 6.03 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バッファオーバーフローを解消したmIRC 6.03

 アイ・ディフェンス・ジャパンからの情報によると、mIRC社のインターネットリレーチャットアプリケーション、mIRCのバージョン6.03では、これまでのリリースで確認されていたバッファオーバーフローが解消されている。バッファオーバーフローは、mIRCがUnix形式のタイ

Abyssウェブサーバーがセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Abyssウェブサーバーがセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、幾つかのセキュリティ問題を解決するAbyssウェブサーバーのセキュリティアップデートがリリースされた。今回の問題には、webroot外のファイルを取得されるディレクトリートラバーサル攻撃やリモート攻撃者にウェブサ

PostgreSQL 7.2.2は4つのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PostgreSQL 7.2.2は4つのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、PostgreSQLオープンソースリレーショナルデータベース管理システムのバージョン7.2.2で、4つのバッファオーバーフローが修正されている。これらの脆弱性を利用するには、攻撃を行なう前に対象データベースへ接続する

SNMP GET NEXT 要求がBelkin Wireless Network Access Pointをクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SNMP GET NEXT 要求がBelkin Wireless Network Access Pointをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Cabrotor(別名:CaBrONaToR)は新しく発見されたバックドアタイプのトロイの木馬で、Delphiで作成されている。一旦Cabrotorがメモリーで実行されると、リモートの攻撃者とIRCを介して通信しようと試みる。通信が確立

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×