2002年9月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年9月の記事一覧(10 ページ目)

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査

◆概要:
 「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYG及びRussian Civil Hackers' Schoolを運営しているようである。

Mac OS X Serve のセキュリティ措置(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X Serve のセキュリティ措置(2)

 Mac OSXS 上で稼動するサービスについて検討してみたいと思う。まず Network Manager アプリケーションから始めよう。そのアプリケーションは Apple Menu -> Computer Settings にある。そこから、root アクセス権を使用してサービスの無効および有効を実行できる。

オサマ・ビンラディンの復帰を告げるNedalワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オサマ・ビンラディンの復帰を告げるNedalワーム

 アイ・ディフェンス・ジャパンからの情報によると、オサマ・ビンラディンの復帰を告げる、Nedalワームファミリーの新型亜種が発見された。Nedalの新型亜種は、アルカイダ・ネットワークとオサマ・ビンラディンとの直接的な関連性を唱えたものである。また、Kamilが作成

幽霊の画像を表示するGhostGirlトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

幽霊の画像を表示するGhostGirlトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GhostGirlは、少女の幽霊の画像を表示する新種のトロイの木馬プログラムである。当初発見されたGhostGirlは、Gfg.exeというファイル名とマッシュルーム型に黄色い笑顔のアイコンを持っていた。GhostGirlが実行される

Norten.exeを作成するSparta.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Norten.exeを作成するSparta.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sparta.Bは、バックドア型トロイの木馬でSpartaの新種である。一旦メモリーで動作すると、Sparta.Bは複数のアンチウイルス、セキュリティ関連のプロセスを無効にしようとする。さらに、Sparta.Bはポート6969でリモー

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Spectorは、TurboCで記述されているDOSベースの.comトロイの木馬プログラムで、現在のディレクトリーにある全ファイルの削除を試みる。Spectorが実行されると、DOSウィンドウを開いて、テキストの表示を試みる。その

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Diskfill.C(またはGarlic.B)は、Hot Soup Processorと呼ばれる商業用のスクリプトインタプリタを悪用するトロイの木馬で、Diskfill.Cは、日本から発信されたと考えられている。Diskfill.Cが実行されると、偽のエラ

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Mozilla社が発表したMozilla 1.0.1では、24個以上のセキュリティ問題を修正し、600個以上のバグに対処している。これらの修正の多くはMozilla 1.1と1.2シリーズに対応したものだが、より安定性の高いMozillaを入手し

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーファイルが他のユーザーに公開されないよう、安全なディレクトリー、ファイルの許可を作成するMandrake 9.0 rc2の暫定処置が存在する。デフォルトでは、ユーザーのホームディレクトリーは全ユーザーが読み取

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知

【Scan Research】オンラインゲーム利用者におけるRMT取引の利用状況(1)利用比率は低いがRMTの認知度は高い 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Research】オンラインゲーム利用者におけるRMT取引の利用状況(1)利用比率は低いがRMTの認知度は高い

このたびScan編集部では、ネットリサーチサービスを提供する「livedoorリサーチ」と共同で、オンラインゲーム利用者におけるRMT取引の利用状況のアンケート調査を実施しました。「RMT」は、「リアル・マネー・トレーディング」の略称で、仮想世界であるオンラインゲーム

セキュリティホール情報<2002/09/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/12>

<プラットフォーム共通>
▼ php
 PHP に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1398

Anniv911大量メール送信型ワームが潜伏中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anniv911大量メール送信型ワームが潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、Anniv911 (別名Chet) は新型の大量メール送信型ワームで、大量に仕掛けられた後に潜伏し、多数のユーザーによる実行を待機している。この電子メールデータは、さまざまなロシアの電子メールアドレスに送信され、多数

ウェブサイトを開くLoveadトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサイトを開くLoveadトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lovead(別名Adshow)は、実行されるとリモートウェブサイトに接続しようとするトロイの木馬である。当該記事の掲載時点では、このトロイの木馬に関連するウェブサイトは利用不可能であった。Loveadは、クリックスル

Thamblワームがセキュリティソフトウェアを破壊 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Thamblワームがセキュリティソフトウェアを破壊

 アイ・ディフェンス・ジャパンからの情報によると、Thamblはピアツーピア (P2P) ネットワーク上で拡散する新型のVisual Basic Script (VBS) ワームで、アンチウイルスおよびセキュリティ関連ソフトウェアの削除を試みる。Thamblにはハードコードされたパスが含まれてお

ユーザーに話しかけるFun Factorトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ユーザーに話しかけるFun Factorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fun Factorは、音声合成(TTS)通信をサポートする新種のトロイの木馬である。Fun Factorは、乗っ取ったコンピューター上で簡単なTTSコマンドをリモートで生成できることを示す、単純なバックドア型トロイの木馬であ

市販製品に埋め込まれたFireAnvilトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

市販製品に埋め込まれたFireAnvilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、Firehand Ember Milleniumという市販のソフトウェアに組み込まれているトロイの木馬である。FireAnvilは、企業の信頼を傷つけ、イメージを害するための市販製品に対する悪意のある攻撃のようだ。報道に

スクリーンショットを取るGreenScreenトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スクリーンショットを取るGreenScreenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GreenScreenは新しく発見されたトロイの木馬で、スクリーン画像をキャプチャしようとする。実行されているコンピューターのスクリーンショットを使って、攻撃者はそのコンピューター上で使用されているソフトウェアや

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 rc2のOpenSSH用暫定処置が発表された。デフォルトで、OpenSSHクライアントは最初の接続時にリモートのホストキーを表示しない。ユーザーは、キーの受け入れを尋ねられず、代わりにリモートホストキーが

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、リモート管理とBINDの制御に使用される暗号化の機密事項を含むBINDの構成ファイルで不正なファイル許可が設定されている問題に対する暫定処置が発表された。ローカルサーバーへのアクセス権を持つ攻撃者が簡単にこの

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×