2002年9月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年9月の記事一覧(6 ページ目)

エントラストセキュリティフォーラムを開催(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エントラストセキュリティフォーラムを開催(エントラストジャパン)

 エントラストジャパンは9月4日、「セキュアなWebトランザクションとメッセージングが切り拓く高信頼e-Businessの地平」をテーマに、9月10日に「エントラスト セキュリティ フォーラム 2002」を開催すると発表した。エントラストジャパンCTO鈴木 優一氏 および経済産業

8月の月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

8月の月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは9月5日、2002年8月度の月間ウイルス被害ランキングを発表した。同レポートによる、日本国内の1位は先月から引き続き「W32.Klez」で被害件数は1,228件。続く2位は「VBS.LoveLetter.A」、3位は「Trojan Horse」と、ともにトロイの木馬型ウイルスが

8月のコンピュータウイルス届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

8月のコンピュータウイルス届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンターは9月5日、2002年8月度のコンピュータウイルス届出状況を発表した。同レポートによると、8月の届出数は1,756件、実害率は4.5%で、いずれも前月に比べ減少している。しかし、そのうち、W32/Klezウイルスに関する届出が1,062件

8月の不正アクセス届出状況を発表(情報処理振興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

8月の不正アクセス届出状況を発表(情報処理振興事業協会セキュリティセンター)

 情報処理振興事業協会セキュリティセンターは9月5日、2002年8月度のコンピュータ不正アクセスの届出状況を発表した。同レポートによると、8月の届出数は34件と、今年に入って最も少ない数となった。また、アクセス形跡に関する届出も14件と今年最小。ポートスキャンな

Microsoft Windows XP、Office XPの海賊版販売を摘発(コンピュータソフトウェア著作権協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft Windows XP、Office XPの海賊版販売を摘発(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会は、同協会の調査活動の成果として、海賊版ソフトウェア販売摘発の結果を発表した。報告によると、岡山県警生活安全課と倉敷署は8月28日、著作権法違反の疑いで兵庫県尼崎市の無職男性(36歳)を逮捕したとのこと。この男性

アドビシステムズ社ソフトの海賊版販売を摘発(コンピュータソフトウェア著作権協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アドビシステムズ社ソフトの海賊版販売を摘発(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会は、同協会の調査活動の成果として、海賊版ソフトウェア販売摘発の結果を発表した。販売していたのは、アドビシステムズ社の「Adobe Illustrator」「Adobe Acrobat」「Adobe Photoshop」などの高額ソフト。報告によると、富

コンピュータスクールの不正コピーに対し、損害賠償請求(コンピュータソフトウェア著作権協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

コンピュータスクールの不正コピーに対し、損害賠償請求(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会は9月3日、同協会会員会社などにより、東京・大阪のコンピュータスクール3校を相手取り、著作権侵害による損害賠償請求の訴訟を東京地方裁判所、大阪地方裁判所の両地裁に提起したとのこと。訴訟の相手方は、「東京コンピュ

The CERT Coordination Centerが四半期毎のサマリーを発表(CERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

The CERT Coordination Centerが四半期毎のサマリーを発表(CERT/CC)

 The CERT Coordination Center (CERT/CC)は8月30日、四半期毎のサマリーを発表した。主なトピックはCDE ToolTalkのバッファオーバーフロー、OpenSSLのバッファオーバーフロー、Microsoft SQL Serverの複数の脆弱性、OpenSSHのチャレンジレスポンス処理の脆弱性、ISC B

ITセキュリティ評価及び認証についてのセミナー開催(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ITセキュリティ評価及び認証についてのセミナー開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、政府の調達に係るIT製品等のセキュリティ評価及び認証についてのセミナーを大阪にて開催する。同セミナーは、本年3月より開始されているITセキュリティ評価及び認証制度の意義及び概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実

日々変化するセキュリティの「常識」YES/NOクイズ<第15回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第15回>

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

セキュリティホール情報<2002/09/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/04>

<UNIX共通>
▼ Sun RPC
 xdr_array に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1333

今週のニュース Head Line<2002-08-25〜09-01> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-08-25〜09-01>

【News−3件】
●SAP R/3 にデフォルトのパスワードの脆弱性
●LG Electronics LG3100p Router に複数のセキュリティ問題(DoS)
●Novell SNMPv1 のトラップおよび要求の処理方法に脆弱性

SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SPRYGとRussian Civil Hackers' Schoolの関連を調査

 アイ・ディフェンス・ジャパンからの情報によると、「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYGおよびRussian Civil Hackers' Schoolを運営しているとのこと。Vasilyev氏が作成したCivil Hac

HP社がTru64に対する重要セキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP社がTru64に対する重要セキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、同社製品のTru64 Unix OSで発生する多数のセキュリティ問題に対し、重要なセキュリティアップデートを発表した。今回対象となっている問題には、システム権限を不正にレベルアップして

LinuxベンダーがTcl/Tkのセキュリティ修正を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがTcl/Tkのセキュリティ修正を発表

 アイ・ディフェンス・ジャパンからの情報によると、LinuxベンダーのRed Hat社とTurboLinux社では、攻撃者がカスタムライブラリをTcl/Tkアプリケーションに挿入できないようにするTcl/Tkパッケージ用セキュリティアップデートを発表した。Tcl/Tk環境には、tcl、tk、tix

レッドハット社がPXEサーバーのサービス拒否攻撃(DoS)に対するアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

レッドハット社がPXEサーバーのサービス拒否攻撃(DoS)に対するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Preboot eXecution Environment(PXE)サーバーのセキュリティアップデートを発表した。このアップデートにより、リモートで攻撃可能なサービス拒否攻撃(DoS)を防止する。PXEは、PC98およびPC

電子メールとKaZaAを介して拡がるCarminaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メールとKaZaAを介して拡がるCarminaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Carminaは新種の混合攻撃型ワームで、電子メールとKaZaA ピアツーピア (P2P) ファイル共有ネットワークを介して拡散する。Carmina は簡単に検知できるが、駆除は難しい。このワームはさまざまな自己コピーを作成し、

電子メール及びワードドキュメントを媒体に拡散するDairaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール及びワードドキュメントを媒体に拡散するDairaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Daira, a.k.a. Matra, Matsudaira及びSSIWG2は、大量メール送信(マスメーリング)の実行、マイクロソフトワード2000のファイルに感染するビジュアル・ベイシック・スクリプトのワームである。Dairaは電子メールとワ

ポート5152で通信するLaphexトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート5152で通信するLaphexトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Laphex(別名Institon)は、バックドア型トロイの木馬である。メモリー実行後は、Laphex がリモート攻撃者による感染コンピューターへのバックドアアクセスを提供する。Laphexは、ポート5152を利用してリモート攻撃者

フォルダーを装うMario.Fワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フォルダーを装うMario.Fワーム

 アイ・ディフェンス・ジャパンからの情報によると、Mario.Fは、フォルダーを装い、リムーバブルメディアを介して拡散するワームである。Mario.Fが実行されると、games.exe、proyecto.exe、chistes.exe、thalia.exe、sistema.exeといったファイル名を用いて、Windowsの

音声データ分析管理ツール「Sniffer Voice」の新バージョン2製品を発売(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

音声データ分析管理ツール「Sniffer Voice」の新バージョン2製品を発売(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、音声データを分析管理する「Sniffer Voice」の新バージョン「Sniffer Voice for Sniffer Distributed」および「Sniffer Voice for Sniffer Portable」のソフトウェア・ライセンス販売を9月4日より開始した。今回の製品は、ネ

携帯電話キャリア向けネットワーク管理製品のライセンス販売開始(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

携帯電話キャリア向けネットワーク管理製品のライセンス販売開始(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、携帯電話向けネットワーク管理製品「Sniffer Mobile for Sniffer Distributed 1.0E(英語版)」のソフトウェア・ライセンス販売を9月4日より開始した。今回の製品は、2.5/3Gモバイル無線データ・ネットワークのテスト、導入、

RSA SecurIDのソフトウェア版2製品を同時発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA SecurIDのソフトウェア版2製品を同時発売(RSAセキュリティ)

 RSAセキュリティ株式会社は、ソフトウェア・タイプのRSA SecurIDの最新バージョン「RSA SecurID Software Token 3.0 for Windows Workstations」を販売開始すると発表した。今回の製品は、ワンタイム・パスワード生成機能と、乱数の素である「シード」からなるソフトウ

RSA Conference 2002 Europe、記録的な登録者数を達成(RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA Conference 2002 Europe、記録的な登録者数を達成(RSA Security)

 RSA Conference2002 Europeの主催者委員会は、新たなスポンサーと出展社を発表した。第3回目となる今回は、Microsoft、KPMG、RSA Securityに続いてOracleが新たなメインスポンサーとなった。今回は初めて、展示フロアにベンダと参加者の討議の場としてセキュリティ・シ

ODN会員向けメールウイルスチェックサービスを本格的に提供開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ODN会員向けメールウイルスチェックサービスを本格的に提供開始(シマンテック)

 株式会社シマンテックは、日本テレコム株式会社と協業し、インターネットサービス「ODN」個人会員向けメールウイルスチェックサービスの本格的な提供を開始すると発表した。今回のサービスは、同サービスを申し込んだ会員の受信メールを「Symantec AntiVirus Scan Eng

8月のコンピュータウイルス届出状況を発表(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

8月のコンピュータウイルス届出状況を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は9月4日、日本国内における2002年8月度のコンピュータウイルス届出状況を発表した。同レポートによる1位は「W32/ Klez@MM 」で感染被害数は241件、問い合わせは5件。先月の感染数も267件と、大量ではないが以前として「Klez」が

セキュリティホール情報<2002/09/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/03>

<プラットフォーム共通>
▽ Oracle9i Application Server
 Oracle9i Application Server 9.0.2で、WebCacheの管理者パスワードがデフォルトで暗号化されていない問題が発見された。この問題により、管理者のパスワードがダッシュされる可能性がある。

Linuxベンダー各社はKonqueror Web Browser のSSL 問題をパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxベンダー各社はKonqueror Web Browser のSSL 問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は Konquerorが使用するライブラリファイルのセキュリティアップデートを出荷し、偽または不正なSSL証明書が認証を許可してしまう問題をパッチした。オープンソースのウェブブラウザとしても機能す

ポート61000で通信する「Mite」トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート61000で通信する「Mite」トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬である「Mite」は、あるオンライン銀行の複数のユーザーに対して最近送信された。送信された電子メールは、銀行のロゴ、スプーフィングしたメールアドレスを含んでおり、HTML形式のメー

mIRC経由で攻撃するQuin ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

mIRC経由で攻撃するQuin ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Quinは、実行時に偽のエラーメッセージを表示する新しいmIRCワームである。Quinは、mIRCによってのみ拡散するので、目標とされたコンピューター上で発見され易い。しかしながら、このワームは、攻撃者が電子メールを

トロイの木馬PSWGINAはコンピュータを再起動 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬PSWGINAはコンピュータを再起動

 アイ・ディフェンス・ジャパンからの情報によると、PSWGINA はパスワードも含む機密情報の盗聴を試みるトロイの木馬である。感染するとコンピュータが再起動する。PSWGINA はWindows NT, Windows 2000 及び Windows XPで動作する。Windows 9.x系のOSでは当該トロイの木

クライアント用統合型製品「Symantec Client Security」を発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クライアント用統合型製品「Symantec Client Security」を発売(シマンテック)

 株式会社シマンテックは9月3日、クライアント用統合型セキュリティ・ソリューション「Symantec Client Security」(SCS)を発表した。
 今回の製品は、業界初、クライアント用統合型ソフトウェア・ソリューション。ウイルス対策、ファイアウォール、侵入検知などのセ

IIJ Mailゲートウェイサービスに「InterScan VirusWall」を採用(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IIJ Mailゲートウェイサービスに「InterScan VirusWall」を採用(トレンドマイクロ)

 トレンドマイクロ株式会社は9月2日、株式会社インターネットイニシアティブの「IIJ Mail ゲートウェイサービス」および「IIJ ポストオフィスサービス」の追加メニューに、トレンドマイクロのゲートウェイ用ウイルス対策製品「InterScan VirusWall」が採用されたと発表

8月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

8月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は9月3日、日本国内における2002年8月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる今月の1位は「WORM_KLEZ」で、被害件数は1561件と前月の件数を下回った。続いて2位に「WORM_BADTRANS.B」、3位に「JS_EXCEPTION.GEN

9月2日の改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月2日の改竄状況

 先週発生したWeb改竄事件は以下の通り。大学のサイトが被害を受けており、Red Eyeなどのハッカーによる被害が続いている。また、日にちがたっているにもかかわらず、9月2日12時現在、復旧すら行われていないサイトも幾つか存在している。

セキュリティホール情報<2002/09/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/02>

<プラットフォーム共通>
▼ Preboot eXecution Environment
 PXE に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1421

攻撃方法がNimdaと似ている Kilonceワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃方法がNimdaと似ている Kilonceワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kilonceは悪意の高いワームであり、大規模ネットワークを破壊するポテンシャルが高い。また、メモリーで Kilonceの複数のインスタンスが稼動する場合があり、その結果システムの性能が影響を受ける可能性がある。尚、

BareワームがP2Pネットワークで拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BareワームがP2Pネットワークで拡散

 アイ・ディフェンス・ジャパンからの情報によると、Bareは、KaZaA、Morpheus、BearShare、eDonkey2000ファイル共有ネットワークで拡散するピアツーピア(P2P)ワームである。Bareに関する詳細は、現在未公開である。このワームは、P2Pネットワークがすでに利用可能であ

アンチウイルスファイルを削除するKyrostトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルスファイルを削除するKyrostトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kryostは、マイクロソフト社のMSNメッセンジャーを使用して、感染したコンピューターへのアクセスを取得するバックドア型トロイの木馬である。Kyrostはコンピューターへの感染を電子メールでリモート攻撃者に通知する

WTCサバイバーウイルスのデマが再発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WTCサバイバーウイルスのデマが再発生

 アイ・ディフェンス・ジャパンからの情報によると、2001年9月11日の世界貿易センターのテロ攻撃一周年を前に、この攻撃に関連したウイルスについてのデマ電子メールが再発生している。このウイルスは、実際には存在せず、2001年11月、最初に発生したデマメールの続きで

共有システムのMySQL脆弱性に関する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

共有システムのMySQL脆弱性に関する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーによるサービス拒否攻撃を防止するために、MySQLに制限設定を行う事は可能である。攻撃者はMySQLサーバーへの接続を多数確立し、これら許可された全接続を使用し、他のユーザーがMySQLサーバーを使用出来ない

個人情報流出はネット公害 当事者意識のない企業と関係官庁 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報流出はネット公害 当事者意識のない企業と関係官庁

>> まったく改善されない個人情報流出と他人事の関係官庁の対応

  • 前へ
  • 357件中 316 - 357 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×