2002年9月の記事(3 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年9月の記事一覧(3 ページ目)

米IDC調査で2年連続サーバ用ウイルス対策製品市場シェア第一位を獲得(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米IDC調査で2年連続サーバ用ウイルス対策製品市場シェア第一位を獲得(トレンドマイクロ)

 トレンドマイクロ株式会社は9月19日、米IDC社の調査レポートにおいて2年連続、サーバ用ウイルス対策製品の世界的リーダーと評価されたと発表した。これは、米IDC社の最新レポート「Antivirus Software 2002:A segmentation of the Market」によるもの。このレポートに

JAIPA セキュリティ・セミナー開催(日本インターネットプロバイダ協会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

JAIPA セキュリティ・セミナー開催(日本インターネットプロバイダ協会)

 社団法人日本インターネットプロバイダ協会は、セキュリティセミナーを開催すると発表した。講師に株式会社シマンテック、株式会社ネットワークセキュリティテクノロジージャパンの岡崎正俊氏を迎え、「自治体サーバにおける現状の解析と対策について」「セキュリティ

「KDDI Ether-VPNサービス」に128kbpsの低速接続メニューを追加(KDDI) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「KDDI Ether-VPNサービス」に128kbpsの低速接続メニューを追加(KDDI)

 KDDI(株式会社ディーディーアイ)は、同社の広域イーサネットサービス「KDDI Ether-VPNサービス」に、128kbpsの低速接続メニューを追加した。また、同ネットの各ゾーン(北海道/東北/関東・甲信越/東海/関西・北陸/中国・四国/九州/沖縄)間を接続する場合のゾ

セキュリティ教育事業を充実強化(フォーバル クリエーティブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ教育事業を充実強化(フォーバル クリエーティブ)

 株式会社フォーバル クリエーティブは、新たに表参道トレーニングセンターを開設するなど、セキュリティ教育事業の強化を発表した。10月より本社内に開設される新センターは、定員12名、一人一台のサーバ、クライアントを使用する実践的な環境を備え、ハンズオン方式に

手のひらサイズのファイアウォール/VPN製品を発売(米SonicWALL) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

手のひらサイズのファイアウォール/VPN製品を発売(米SonicWALL)

 米SonicWALL社は、ブロードバンドとダイヤルアップ両方の接続をサポートする手のひらサイズの小型ファイアウォール/VPNアプライアンス「SonicWALL TELE3 SP」を日本国内で発売すると発表した。同製品は、自動フェイルオーバー・フェイルバック技術を搭載し、ブロード

「Cobalt RaQ 550」対応のSSLアクセラレータを販売開始(ムービット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Cobalt RaQ 550」対応のSSLアクセラレータを販売開始(ムービット)

 株式会社ムービットは、Sunのサーバ「Cobalt RaQ 550」に対応したSSLアクセラレータの販売を開始した。サーバのCPUに負荷のかかるSSL処理をアクセラレータ側で代行することにより処理能力の向上が可能。性能は、べき乗計算1000回/秒(鍵長1024bit、CRT使用時)、最大鍵

NTT Comの「Secure OCN」でリモート監視サービスを採用(インターネットセキュリティシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTT Comの「Secure OCN」でリモート監視サービスを採用(インターネットセキュリティシステムズ)

 インターネットセキュリティシステムズ株式会社は9月18日、NTTコミュニケーションズ株式会社が同日発表した「Secure OCN」においてISSのリモート監視サービス「マネージドセキュリティサービス(以下MSS)」が、その基盤として採用されたと発表した。「Secure OCN ADS

抗脆弱性クラスタ実験技術システムを共同構築(通信総合研究所、NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

抗脆弱性クラスタ実験技術システムを共同構築(通信総合研究所、NEC)

 独立行政法人通信総合研究所と日本電気株式会社(NEC)は、コンピュータウイルスやサイバーテロなどに対応するための「抗脆弱性クラスタ実験技術システム」を共同で構築、ネットワークセキュリティに関する研究開発の効率化を図るとともに、セキュリティ技術の評価実験

暗号化したストリーミング・データのリアルタイム配信実験を実施(大日本印刷) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

暗号化したストリーミング・データのリアルタイム配信実験を実施(大日本印刷)

 大日本印刷株式会社(DNP)は、子会社のディー・エヌ・ピー・デジタルコムと共同で、動画や音声のストリーミング・データをリアルタイムに暗号化し配信する実験を行う。不正コピー・不正流出の防止を実現する同実験は、米Widevine Technologies社が開発したリアルタイ

離散対数問題を用いた安全で高速な擬似乱数生成法を開発(富士通研究所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

離散対数問題を用いた安全で高速な擬似乱数生成法を開発(富士通研究所)

 株式会社富士通研究所は9月12日、安全かつ高速な擬似乱数生成法「SR2002」を開発したと発表した。非線形変換に「離散対数問題」と呼ばれる数学的問題に基づく方法を利用することで、擬似乱数が予測不可能であることを数学的に証明できる。さらに乱数を生成する際に用い

Microsoft Wordのフィールドの問題に関する情報を公開(マイクロソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft Wordのフィールドの問題に関する情報を公開(マイクロソフト)

 マイクロソフト株式会社は9月13日、Microsoft Word のフィールドの問題に関する最新情報と問題解決のため計画発表した。この問題はユーザの他の文書の内容を表示するフィールド コードが使用された文書が開かれると、攻撃者が文書を作成できる可能性があるというもの。

三井住友銀行にPKIサービスVeriSign OnSiteを提供(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

三井住友銀行にPKIサービスVeriSign OnSiteを提供(日本ベリサイン)

 日本ベリサイン株式会社は9月18日、三井住友銀行にPKIソリューションを提供すると発表した。三井住友銀行が日本ベリサインのマネージドPKIサービス VeriSign OnSiteを採用し、法人ユーザ用の認証局を構築した。この認証局から発行される三井住友銀行ブランドの電子証明

米ベリサインがオンライン上のデジタルブランド指標を調査(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米ベリサインがオンライン上のデジタルブランド指標を調査(日本ベリサイン)

 日本ベリサイン株式会社は9月13日、米ベリサイン社の調査により、オンライン上のブランド保護におけるアメリカン・エキスプレス、メルセデス、BMW、フォード、トヨタの優位が明らかになったと発表した。「ベリサインのデジタルブランド指標に関する報告書(VeriSign Di

「Entrust/PKIご紹介セミナー」を開催(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Entrust/PKIご紹介セミナー」を開催(エントラストジャパン)

 エントラストジャパン株式会社は「Entrust/PKIご紹介セミナー」を開催すると発表した。企業内ネットワークシステムのセキュリティや次世代の電子商取引を実現する暗号化技術・電子署名を紹介する。日時は9月30日と10月8日の14:00〜17:00。場所はエントラストジャパン株

XMLとセキュリティに関するセミナーを開催(ネットワークセキュリティ協会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

XMLとセキュリティに関するセミナーを開催(ネットワークセキュリティ協会)

 NPOネットワークセキュリティ協会(JNSA)は9月27日、XMLとセキュリティをテーマにJNSAセキュリティセミナーを開催する。XMLコンソーシアム基盤技術部による「XMLセキュリティ関連規格の動向」、JNSA理事による「Webサービスのセキュリティ」、XML Signature等に関する

SCAN Security Alert 2K2-005 国内企業co.jpドメイン 8,833件が不正中継 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert 2K2-005 国内企業co.jpドメイン 8,833件が不正中継

 SCAN 編集部は、8月にわが国国内の co.jp ドメインで公開されているサーバの実態調査を実施した。
 現在、集計、整理中であるが、不正中継の実態について、注目すべき事実が発見されたので、速報としてお届けする。内容については、別途本誌でお届けするほか、詳細に

情報セキュリティ関連の調査・開発に関する提案を公募(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティ関連の調査・開発に関する提案を公募(情報処理振興事業協会)

 情報処理振興事業協会セキュリティセンターは9月18日、「第二回情報セキュリティ関連の調査・開発」に関する提案の公募を開始したと発表した。情報処理に対する脅威の実態を把握し、それに対する技術上、運用管理上の防御措置と、電子政府における情報セキュリティ確保

ウイルス・不正アクセスに関するセミナーを全国で開催(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルス・不正アクセスに関するセミナーを全国で開催(情報処理振興事業協会)

 情報処理振興事業協会は9月12日、「ウイルス対策/不正アクセス対策」に関する情報セキュリティセミナーを、全国の会場で開催すると発表した。基本的な理解と自ら対策を実践・指導できることを目標とする「一般ユーザコース」と、対策の策定・構築・管理において指導者

アイワイバンク銀行でセキュリティポリシーに反する通信可能な問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アイワイバンク銀行でセキュリティポリシーに反する通信可能な問題

 アイワイバンク銀行は、9月16日、同行のセキュリティポリシーに反してセキュリティレベルの低い通信が可能であったことを公表した。

【Webアプリケーションのセキュリティ 2】〜 責任範囲 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 2】〜 責任範囲 〜

 前回記事では、Webアプリケーションに係わる人々の多様さについて注意すべきことを説明した。今回は、それに関連してWebアプリケーションの責任範囲について述べたい。

9月18日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月18日のWeb改竄状況

 先日発生したWeb改竄事件は以下の通り。いずれもApacheの旧バージョンを利用しているサーバーへの被害となっている。また、18日12時現在も修正されていない。

セキュリティホール情報<2002/09/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/18>

<プラットフォーム共通>
▼ QuickTime
 QuickTime に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1444

Linuxサーバーへの感染を広げるウイルス「Slapper」(続報) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Linuxサーバーへの感染を広げるウイルス「Slapper」(続報)

 OpenSSLのセキュリティホールを利用し、Apacheを使用したLinux Webサーバーに感染するウイルス「Slapper」に関して、新たな情報が公開されはじめている。
 このウイルスは、Apacheに含まれるモジュール「mod_ssl」が有効になっているApacheが対象となる。こ

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xに含まれているNetInfo Managerアプリケーションで報告されている重大なセキュリティ問題に対し、暫定処置が発表された。当該問題は、Mac OS Xでローカルアカウントを持つユーザーなら簡単に悪用可能。これは

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Netscreen社のカスタムOSの最新リリースでは、セキュリティ上の欠陥が解消されている。初期接続ネゴシエーション(IKEフェーズ1)中にSPI(Security Policy Identifier)のサイズが超過すると、この欠陥が生じる。こ

開かれているWord文書に感染するRevasマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

開かれているWord文書に感染するRevasマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Revas(別名Saver)は、Microsoft Wordに感染するマクロウイルスである。実行されると、Revasは、AutoOpenマクロを用いて、ウイルスを含むSetupマクロを呼び出す。さらに、この悪意のあるプログラムは、感染ファイル

ファイルを実行できるInstit.10トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルを実行できるInstit.10トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Instit.10(別名Backdoor.AJN、Institution 1.0)はバックドア型トロイの木馬である。攻撃対象のシステムがオンラインのとき、サーバープログラムはICQを介して攻撃者に通知する。攻撃者は攻撃対象のシステムからファ

侮辱的なメッセージを送信するDelautトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

侮辱的なメッセージを送信するDelautトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Delaut(別名DelAutoexec)は、autoexec.batを削除しようとするトロイの木馬である。トロイの木馬はメモリーで動作し、感染したシステムがオンラインのとき、Yahoo社のInstant Messengerを使用しようとする。 さらに

マウスカーソルを動かすBounceトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マウスカーソルを動かすBounceトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bounceは、画面上のマウスカーソルを上下に動かすサービス拒否(DoS)型トロイの木馬である。実行されると、Bounceは、画面上のマウスカーソルと現在のウィンドウを上下に動かす。現在のウィンドウを変更すると、今度

罠が仕掛けられているFirehand Emberソフトウェア 画像
海外情報
ScanNetSecurity
ScanNetSecurity

罠が仕掛けられているFirehand Emberソフトウェア

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、海賊版作成を防ぐための子供だましの罠としてFirehand Ember Milleniumという市販のソフトウェアに含まれているのが報告されているトロイの木馬である。FireAnvilは破壊的なトロイの木馬で、市販のFire

日本語のコンテンツを装うShibaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本語のコンテンツを装うShibaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Shibaは新しく発見されたワームで、大きなサイズのファイルが添付されており、日本語テキストの入ったファイルを装っている。Shibaのプログラムされている拡散力は弱いが、いったんコンピューター上で実行されると感

セキュリティソフトウェアを無効化するBWG.405ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティソフトウェアを無効化するBWG.405ワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWGワームファミリーの新型亜種、BWG.405が発見された。このワームを生成するワームジェネレーターは、DOSモードで動作し、多数の機能を備えている。BWG.405は、検知を回避するために、ファイルサイズを最大1,000バイ

ハードドライブをフォーマットするBTG.04トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハードドライブをフォーマットするBTG.04トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、BTG.04(別名QuickFormat)トロイの木馬は、Windows起動時にさまざまなドライブのフォーマットを試みる可能性がある。この悪意のあるプログラムは、ハードドライブをフォーマットするように設計された、さまざまな種

Spatch.BマクロウイルスがTmp.basを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Spatch.BマクロウイルスがTmp.basを作成

 アイ・ディフェンス・ジャパンからの情報によると、Spatch.B(またはSwatch.B)は、Spatch Microsoft Wordマクロウイルスファミリーの新しい亜種である。Spatch.Bに感染した文書が実行されると、Spatch.BがC:ドライブにtmp.basの作成と他のMicrosoft Word文書への感染

Heliosトロイの木馬がポート3737で通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Heliosトロイの木馬がポート3737で通信

 アイ・ディフェンス・ジャパンからの情報によると、Heliosは、デフォルトでポート3737を開くバックドア型トロイの木馬である。一旦メモリーで実行されると、HeliosはICQを介してリモート攻撃者に感染を通知し、ポート3737でコマンドの受信を待機する。接続が確立すると

IRCBounceツールが管理者アクセス権の取得に使用される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCBounceツールが管理者アクセス権の取得に使用される

 アイ・ディフェンス・ジャパンからの情報によると、IRCBounceは、命令を隠蔽し、感染したMicrosoft Windowsコンピューターで管理者特権を取得する為、攻撃者は使用するプログラムのセットにこの名前を付けている。IRCBounceは、リモート攻撃者が強力なセキュリティを施

ISMS基礎講座を10月より定期的に開催(NST-JAPAN) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISMS基礎講座を10月より定期的に開催(NST-JAPAN)

 株式会社ネットワークセキュリティテクノロジージャパン(NST-JAPAN)は、情報セキュリティ規格であるISMS適合評価制度の基礎講座を、2002年10月より定期的に開催すると発表した。この講座では、「ISMSとは何か」「審査を受ける時のポイント」などが解説され、ISMSに対

国防情報システム局がセキュリティ確保にMcAfee技術を採用(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

国防情報システム局がセキュリティ確保にMcAfee技術を採用(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ社は9月17日、国防情報システム局(DISA)が安全性確保のため、同社と5年契約を締結したと発表した。DISAは、米国防総省(DOD)のユーザに優先的に総合情報ソリューションを提供するシステム局。今回採用されたのは、ハンドヘルドデバイスと

キャッチネットワークにウイルスチェックサービスを提供(シマンテック、キャッチネットワーク、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

キャッチネットワークにウイルスチェックサービスを提供(シマンテック、キャッチネットワーク、三井物産)

 株式会社シマンテック、株式会社キャッチネットワーク、三井物産株式会社の3社は提携し、「キャッチケーブルインターネットサービス」向けのウイルスチェックサービスを開始すると発表した。今回のサービスは、ケーブルインターネットサービスが提供するウイルスチェッ

【マンスリーレポート 2002/08】インシデント事後対応 ベストは、金印わさび ワーストは、ブルドックソース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/08】インシデント事後対応 ベストは、金印わさび ワーストは、ブルドックソース

 2002年8月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/08】同一ID・パスワードで運用される住基ネットの運用情報・連絡サイト 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/08】同一ID・パスワードで運用される住基ネットの運用情報・連絡サイト

 住民基本台帳ネットワーク(住基ネット)の管理局である「(財)地方自治情報センター」のWebサイト内に、住基ネットに関連する自治体職員やベンダーへの情報提供用ページがある。もちろんそのページにアクセスするにはID・パスワードが必要だが、そのID・パスワードが全

【マンスリーレポート 2002/08】被害が長期化しているKlez、しかし全体の被害件数は減少傾向に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/08】被害が長期化しているKlez、しかし全体の被害件数は減少傾向に

■ウイルス月次レポート

9月17日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月17日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。Apache、IISを利用しているサーバーへの被害は引き続き多数発生している。また、17日12時現在も修正されていないページも存在する。

セキュリティホール情報<2002/09/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/17>

<プラットフォーム共通>
▽ AntiVirus
 SMTPのフィルタリングプログラムを回避するメールを送信出来る問題が発見された。この問題を利用することにより、ウイルスなどの悪意のあるメールを送信することが可能になる。

Linuxサーバーへの感染を広げるウイルス「Slapper」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Linuxサーバーへの感染を広げるウイルス「Slapper」

 OpenSSLの利用が可能なApacheを使用したLinux Webサーバーに感染するウイルス「Slapper」が発見された。感染対象は、インテルベースのマシン上で、ApacheとOpenSSLが動作しているサーバー。OpenSSLのバージョンが0.96d以前のものとなっている。

Pepexが複数の媒体を介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pepexが複数の媒体を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Pepexは、KaZaA、インターネットリレーチャット、電子メールを介して拡散する新しいピアツーピア(P2P)ワームである。Pepexが実行されると、ワームがMicrosoft WindowsのSystemディレクトリーに自己コピーをファイw

LetsRoll.exeを装うDepressワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LetsRoll.exeを装うDepressワーム

 アイ・ディフェンス・ジャパンからの情報によると、Depressは新しく発見された大量メール送信ワームで、Microsoft Outlookのアドレス帳にある全アドレスに悪意のあるメールを送りつける。これには、タリバンや金、セックスなどと共に、2001年9月11日のテロ攻撃に関連し

Linksys BEFSR41ルーターでサービス拒否(DoS)攻撃を受ける脆弱性の存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linksys BEFSR41ルーターでサービス拒否(DoS)攻撃を受ける脆弱性の存在

 アイ・ディフェンス・ジャパンからの情報によると、LinksysのBEFSR41 EtherFast Cable/DSLルーターで攻撃者がネットワーク内または外部からルーターをクラッシュさせることを許す脆弱性が存在する。攻撃者は、ルーターのIPアドレスを引数なしで使用してGozila.cgiスク

Indovirusウェブサイトを開くVodniワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Indovirusウェブサイトを開くVodniワーム

 アイ・ディフェンス・ジャパンからの情報によると、Vodniは新しく発見されたワームで、自己コピーを_.exeという名前のファイルとしてC:に作成し、Indovirus.netウェブサイトへのウィンドウを開く。また、VodniはMicrosoft Outlookのアドレス帳にある全アドレスに無作

ファイル盗用を可能にするMicrosoft Wordの欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイル盗用を可能にするMicrosoft Wordの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者は、マイクロソフト社のWordアプリケーションに含まれるバグを悪用して、ターゲットユーザーのコンピューター上の既存ファイルにアクセスできる可能性がある。この欠陥を悪用するには、ターゲットユー

富士写真フィルムの WEB サイトが改竄 画像
業界動向
ScanNetSecurity
ScanNetSecurity

富士写真フィルムの WEB サイトが改竄

 9月16日、富士写真フィルム株式会社の WEBサイトが改竄された。
 富士写真フィルム株式会社の WEB を改竄したのは、Silver Lords と名乗るクラッカーで、三洋電機株式会社の WEB サイトを改竄したのと同一犯。

NPO日本ネットワークセキュリティ協会の WEB にCSS問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NPO日本ネットワークセキュリティ協会の WEB にCSS問題

 9月10日、NPO日本ネットワークセキュリティ協会のセミナー申込みページなどにクロスサイトスクリプティング脆弱性があることが発見された。同協会は、同日中に対処を完了し、13日にお詫びを掲載した。

Slapper ワーム 行政府、自治体でターゲットになるのは 38 IPアドレス 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Slapper ワーム 行政府、自治体でターゲットになるのは 38 IPアドレス

 Scan Incident Report は、感染を拡大する傾向の Slapper ワームのわが国行政府、自治体ホストへの影響度を推計した。

OpenSSL の脆弱性をねらう Slapper ワーム Linux+Apache+OpenSSLは注意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OpenSSL の脆弱性をねらう Slapper ワーム Linux+Apache+OpenSSLは注意

 既知のOpenSSL の脆弱性をねらう Slapper ワームの活動が登場した。米シマンテック社、米ISSでワームに関する情報が公開されている。

OpenSSL の脆弱性をねらうワームが発見 画像
業界動向
ScanNetSecurity
ScanNetSecurity

OpenSSL の脆弱性をねらうワームが発見

 アイ・ディフェンス・ジャパンからの情報によると、既知のOpenSSLの脆弱性(CAN-2002-0656)をねらうワームが出現した。ワームはコマンド ps -ax |grep bugtraq.で検索可能。UDPポート2002がDDoSネットワーク内のホスト間交信においてデフォルトで使用されている。この

三洋電機の音楽ダウンロードサイトが改竄 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三洋電機の音楽ダウンロードサイトが改竄

 9月14日、三洋電機株式会社の WEB サイト" http://www.music.sanyo.co.jp/ "が改竄された。
 このサイトは、三洋電機株式会社の楽曲ダウンロードサイト。同社製品である携帯プレイヤー「SANYO Digital Memory Player」の最新情報やユーザー・サポート情報のご提供、

9月13日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月13日のWeb改竄状況

 今週発生したWeb改竄事件は以下の通り。IISを利用しているサーバーへの被害は引き続き多数発生している。また、13日11時現在も修正されていないページも存在する。

セキュリティホール情報<2002/09/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/13>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

今週のニュース Head Line<2002-09-02〜05> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-09-02〜05>

【News−5件】
 ●Null HTTPd に クロスサイト・スクリプティングの脆弱性
 ●Checkpoint FW-1 VPN にセキュリティ問題
 ●Cisco VPN 3000 コンセントレータに複数の脆弱性
 ●Compaq Tru64 UNIX に複数のバッファ・オーバーフローの脆弱性
 ●Aestiva HTML/OS に

消費者団体が米国連邦取引委員会にスパム対策の拡充を要請 画像
海外情報
ScanNetSecurity
ScanNetSecurity

消費者団体が米国連邦取引委員会にスパム対策の拡充を要請

 アイ・ディフェンス・ジャパンからの情報によると、2002年9月3日、複数の消費者団体が米国政府に対し、スパム電子メール対策の強化を要請したとのこと。この請願書には、米国連邦取引委員会は明確なインターネットスパム以外にも対策を拡充し、さらに多くのスパム送信

ロシア系ウクライナ人のウイルス作者が9月11日のテロ攻撃1周年を歓迎 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア系ウクライナ人のウイルス作者が9月11日のテロ攻撃1周年を歓迎

 アイ・ディフェンス・ジャパンからの情報によると、かつて「旧ソ連最強のウイルス作者集団」と呼ばれていたStealth GroupのリーダーLovinGODが、9月11日の米国テロ攻撃を再び賞賛したとのこと。LGは以前、自分はテロリズムを支持すると述べている。

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害

◆概要:
 マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。

【詳細情報】Rainワームはアダルトコンテンツを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Rainワームはアダルトコンテンツを提供

◆概要:
 ポルノコンテンツを装う新しいピアツーピア(P2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainはサイズが480,256バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×