2002年9月の記事(14 ページ目) | ScanNetSecurity
2026.04.17(金)

2002年9月の記事一覧(14 ページ目)

Unix gvユーティリティにバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix gvユーティリティにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、多数のUnixシステムに含まれているgv アプリケーションに、バッファオーバーフローが存在する。攻撃を実行するには、攻撃者がユーザーを誘導し、コマンドラインを使って変形したPDF またはPostScriptファイルを表示さ

Webserver 4Dの脆弱性でウェブサーバーがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Webserver 4Dの脆弱性でウェブサーバーがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、MDG Computer Services社のWebserver 4D最新バージョンで報告されている脆弱性を利用して、攻撃者がウェブサーバーをクラッシュさせることが可能である。Webserver 4Dは、アップルコンピューター社のMacintoshとマイ

Dino社のWebServerにディレクトリートラバースに脆弱性の存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dino社のWebServerにディレクトリートラバースに脆弱性の存在

 アイ・ディフェンス・ジャパンからの情報によると、Dino社のWebServer最新バージョンで報告されている脆弱性を利用し、攻撃者はシステム上の任意のファイルを表示/取得することが可能である。攻撃者は、この脆弱性を悪用してURLを改ざんし、Dino社のWebServerで同じ論

セキュリティ診断サービスを提供開始(ネクサンティス、NST-JAPAN) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ診断サービスを提供開始(ネクサンティス、NST-JAPAN)

 ネクサンティス株式会社と株式会社ネットワークセキュリティテクノロジージャパン(NST-JAPAN)は9月9日、ネットワークセキュリティに関する付加価値再販契約を締結したと発表した。
 今回の契約により、NST-JAPANはネクサンティスの提供する脆弱性診断サービス「Sec

PGP暗号化メールを使った攻撃に注意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PGP暗号化メールを使った攻撃に注意

 ネットワークアソシエイツ社のPGP Corporate Desktopアプリケーションにバッファオーバーフローの脆弱性が発見された。
 この問題は、長いファイル名をサポートしていることにより発生する物で、200文字を超える暗号化ファイルの解読を実行する際に、クラッシュする可

ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホール

 ジャストシステムのメールソフト、ShurikenPro2などに任意コマンド実行、添付ファイル強制起動のセキュリティホールが発見された。
 今回発見された問題は、受信箱にあるHTMLメールをダブルクリックして別ウインドウを開くと、悪意のある送信者が仕掛けた任意のコード

セキュリティホール情報<2002/09/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/06>

<Microsoft>
▼ Visial FoxPro
 警告なしにウェブページが Visual FoxPro アプリケーションを立ち上げる問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1426

【詳細情報】SNMP GET NEXT 要求がBelkin Wireless Network Access Pointをクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】SNMP GET NEXT 要求がBelkin Wireless Network Access Pointをクラッシュ

◆概要:
 Belkin Components社のWireless Network Access Pointに対し、SNMP GET NEXT要求を多数行うことで、当該デバイスをリモートラッシュさせることが可能である。当該要求内のSNMPコミュニティ名はこの問題とは関係ない。このデバイスは、1つ又は複数のSNMPトラッ

【詳細情報】オサマビンラデン氏のメッセージを送信するNedalウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】オサマビンラデン氏のメッセージを送信するNedalウイルス

◆概要:
 Nedalは新しく発見されたVisual Basicウイルスで、テロリズムとオサマビンラデン氏に関するメッセージを送信する。Nedalのサイズは40,960バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他のファイル共

【詳細情報】Apache Tomcat XSSの脆弱性の暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Apache Tomcat XSSの脆弱性の暫定処置

◆概要:
 Apache Software FoundationのTomcatサーバーとデフォルトで標準出荷されているクロスサイトスクリプティング(XSS)の脆弱をもつ複数のウェブページに対して暫定処置が存在する。様々なエラー、見本ページに、攻撃者が悪用可能なXSSの欠陥が含まれている。

【詳細情報】ブラジルのハッカー「White Chocolate」は香港滞在中はハッキング活動を休止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ブラジルのハッカー「White Chocolate」は香港滞在中はハッキング活動を休止

◆概要:
 ブラジルで高校を卒業したばかりで、最近3件のウェブサイト攻撃を行なったブラジルのハッカー、「White Chocolate」が香港に滞在している。これは彼の中国人祖父母が現在も香港に在住しているためだ。

Mac OS X Serve のセキュリティ措置(1) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS X Serve のセキュリティ措置(1)

 本文書は Mac OS X 1.0 - 1.2 プラットフォームのセキュリティ措置について概説する。Mac OS X Server (OSXS) は極めて独創的且つ安全な環境を保持しており、その基本措置はより安全なコンピューティング環境を構築するのに役立っている。ワシントン州立大学(WSU)キ

Polycom ViewStationに5つのバグが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Polycom ViewStationに5つのバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとして
も知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと
密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、
およびインスタントメッセージを介して拡

作者を金儲けさせようとするMagicCallトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

作者を金儲けさせようとするMagicCallトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬、MagicCallは、作者を金儲けさせるよう設計されていると思われる。この攻撃に関係しているインターネットアドレスは現在では無効だが、今なお、クリックするとキャッシュサービスにリンクするポッ

自身のSMTPエンジンを使用するGinkワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

自身のSMTPエンジンを使用するGinkワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のポリモルフィックワーム、Ginkは、自身のSMTPエンジンを用いて悪意のある電子メールを送信する。悪意のある添付ファイルが実行されると、GinkはMicrosoft WindowsディレクトリーにuGiG.eXeファイルとして、また

ディズニー社のスティッチの画像を表示するSeamyトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ディズニー社のスティッチの画像を表示するSeamyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Seamy(別名Rodasiva、AJH)は、ディズニー社のキャラクター、スティッチの画像を表示するバックドア型トロイの木馬である。Seamyが実行されると、ディズニー社のキャラクター、スティッチの画像を表示しようとする。

合法的な盗聴プログラムを装うAizトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

合法的な盗聴プログラムを装うAizトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬、Aizは、合法的なパケット盗聴アプリケーションを装っている。Aizには、generator.exeという名前のアプリケーションが含まれる。この作成アプリケーションにより、攻撃者は、ファイル名、パ

ペルーで作成されたPoemaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ペルーで作成されたPoemaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Poemaは、ペルーから発信されたと考えられる新しいワームである。一旦メモリーで実行されると、A:リムーバブルメディアにディスクがある場合、PoemaがファイルPoema.exeとして自己コピーを作成しようとする。Poemaは

攻撃者のためにオープンポートを識別するApagワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者のためにオープンポートを識別するApagワーム

 アイ・ディフェンス・ジャパンからの情報によると、Apag(またはApaqやNoob)は、Visual Basicスクリプトで記述されているインターネットリレーチャットワームである。実行されると、このワームがルートディレクトリーでファイルmirc.iniを探す。ファイルが見つからな

アダルトコンテンツを含むサイトを宣伝するEXCEPTION.Sトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アダルトコンテンツを含むサイトを宣伝するEXCEPTION.Sトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、EXCEPTION.SはJavaScriptベースのトロイの木馬で、アダルトサイトの宣伝に使用されている。EXCEPTION.Sを実行すると、Internet Explorerのお気に入りディレクトリーに3つのお気に入りファイルを追加するが、それぞれ

Diablo Keysトロイの木馬の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Diablo Keysトロイの木馬の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬Diablo Keysの新しい亜種であるDiabKeysが発見された。DiabloKeysは、キー操作を記録し、コンピューターでの操作を監視するために使用される一般的なツールで、正当なユーザーと悪意のあ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×