2002年9月の記事 | ScanNetSecurity
2026.04.15(水)

2002年9月の記事一覧

9月30日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月30日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。いずれもIIS 5.0を利用しているサーバーへの被害となっている。また、30日13時現在も修正されていないページも存在する。

セキュリティホール情報<2002/09/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/30>

<Microsoft>
▼ FrontPage Server Extensions
 FPSE に任意のコードを実行される問題 (MS02-053) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1461

複数のEXEファイルを削除するAmeterワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のEXEファイルを削除するAmeterワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ameterは新型の大量メール送信型ワームで、意図された通りに機能するためにはC++ 6.0ランタイムライブラリーが必要である。AlcoPaulが主導する悪意のあるプログラム作成グループBrigada Ochoが発行した、最初のe-Zin

SDBOTトロイの木馬の新型亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SDBOTトロイの木馬の新型亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、IRCSDBOT.Gは、SdBotバックドア型トロイの木馬ファミリーの新型亜種である。IRCSDBOT.Gは、IRCチャネルへのアクセスを試みる。攻撃者は、このトロイの木馬をbot として機能させ、ターゲットコンピューター上でping要

セキュリティソフトウェアを無効にするKillav.hトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティソフトウェアを無効にするKillav.hトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Killav.hは、セキュリティソフトウェアを無効にするトロイの木馬である。実行後、killav.hは、ファイル名やディレクトリーにclean、trojan、mcafee、virus、norton、remove、alert、NSCHED、sophos、filter、black、

ヒューレットパッカード社がWEBES脆弱性のホット修正を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がWEBES脆弱性のホット修正を発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービス用ホット修正が発表された。HPによって報告されたローカル及びリモートセキュリティ問題を悪用すると、認証を受けていないユーザーがファイルへのアク

Linux のベンダーがglibcの問題を修正するアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux のベンダーがglibcの問題を修正するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、glibcに対するセキュリティアップデートを発表したが、これは、整数のオーバーフローを修正するために以前発表されたセキュリティアップデートに含まれる問題を解決するためのものである。この問

WatchGuardがFirebox Vclass及びRSSAデバイスにある2つのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WatchGuardがFirebox Vclass及びRSSAデバイスにある2つのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社では、Firebox Vclass及びRapidStream Security Applianceデバイスで使用されているソフトウェアに存在する2つの脆弱性を修正するパッチを発表した。Command Line Interface(CLI)を使うと

ベンダー各社がhtCheckの更新版を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がhtCheckの更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモート悪用可能なクロスサイトスクリプティング(XSS)攻撃を解消するhtCheckのアップデートを発表した。この攻撃は、htCheckがアクセスするファイル、ウェブサイトの制御権を持つ攻撃者によって仕

KDDIの法人向けウイルス対策サービスに「VirusScan ASaP」を採用(KDDI、日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

KDDIの法人向けウイルス対策サービスに「VirusScan ASaP」を採用(KDDI、日本ネットワークアソシエイツ)

 KDDI株式会社は9月30日、日本ネットワークアソシエイツ株式会社が提供する「VirusScan ASaP」を採用し、法人向けに「KDDIウイルス対策サービス(クライアント版)McAfee VirusScan ASaP」の提供を、10月1日より開始すると発表した。「VirusScan ASaP」は、ウイルス対策

セキュリティサービス「フレッツ・セーフティ」を提供開始(NTT東日本、トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティサービス「フレッツ・セーフティ」を提供開始(NTT東日本、トレンドマイクロ)

 東日本電信電話株式会社(NTT東日本)とトレンドマイクロ株式会社は、セキュリティサービスに関して提携し、NTT東日本の「フレッツ・ADSL」「Bフレッツ」のセキュリティサービスとして「フレッツ・セーフティ」を10月1日より提供開始すると発表した。「フレッツ・ADSL

「インターネットデータセンター」のウイルスチェックサービスを開始(シマンテック、エスアールエス・さくらインターネット、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「インターネットデータセンター」のウイルスチェックサービスを開始(シマンテック、エスアールエス・さくらインターネット、三井物産)

 株式会社シマンテック、エスアールエス・さくらインターネット株式会社、三井物産株式会社の3社は提携し、「インターネットデータセンター」のウイルスチェックサービスを、10月1日より提供開始すると発表した。今回のサービスは、エスアールエス・さくらインターネッ

セキュリティホール情報<2002/09/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/27>

<プラットフォーム共通>
▼ Zope
 Zope に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1466

接続と防御 ケーブル、DSL 接続そしてセキュリティ措置(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

接続と防御 ケーブル、DSL 接続そしてセキュリティ措置(1)

接続のタイプ

Raisethefist.comの前ウェブマスターが重罪容疑を認める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Raisethefist.comの前ウェブマスターが重罪容疑を認める

 アイ・ディフェンス・ジャパンからの情報によると、連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めたとのこと。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大

Lionワームを作成したと見られる容疑者を逮捕 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lionワームを作成したと見られる容疑者を逮捕

 アイ・ディフェンス・ジャパンからの情報によると、21歳のイギリス人男性が、多大な被害をもたらしたライオンワームを作成した疑いで逮捕されたとのこと。Lionワームは、合衆国だけでも6,500万米ドルの損害をもたらしており、20,000台以上のコンピューターが乗っ取られ

【詳細情報】Avidトロイの木馬がAIMのパスワードを盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Avidトロイの木馬がAIMのパスワードを盗用

◆概要:
 Avidは、America Onlineインスタントメッセンジャー(AIM)パスワードを盗用するトロイの木馬である。Avidはサイズが524,372バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの共有ファイル媒体を介して

【詳細情報】台湾政府がハッカーへの報酬を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】台湾政府がハッカーへの報酬を提供

◆概要:
 台湾の大臣で内閣関係のグループのトップメンバーであるTsay Ching-yenによると、「台湾の政府は、政府系のウェブサイトに侵入出来たハッカーに報酬を提供する予定である」と語った。

【詳細情報】PayPalパスワード盗用計画の情報 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】PayPalパスワード盗用計画の情報

◆概要:
 PayPal社の名を語る偽の電子メールが、多数の電子メールアカウントに送信されている。この電子メールは、PayPal 社のシステム停止によるデータ損失を理由に、ユーザーに情報の再入力を求めるものである。

IndoVirusグループが作成したCIANAM 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IndoVirusグループが作成したCIANAM

 アイ・ディフェンス・ジャパンからの情報によると、CIANAMは、IndoViruグループが作成した新種の大量メール送信型ワームで、インターネットリレーチャット(IRC)、KaZaAピアツーピア(P2P)ファイル共有ネットワーク上でも拡散する。現在、CIANAMがKaZaA P2Pネットワ

圧縮ユーティリティを装うDiall.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

圧縮ユーティリティを装うDiall.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DiaII.Cは、圧縮ユーティリティを装うトロイの木馬である。Diall.Cが正しく動作するためには、data_l.hwp、data_h.hlp、data_m.hwpが必要である。Diall.Cは、感染したコンピューターのハードドライブのファイルディレ

  • 357件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×