2002年10月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年10月の記事一覧(10 ページ目)

セキュリティホール情報<2002/10/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/16>

<プラットフォーム共通>
▼ tar/unzip
 tar/unzip に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1471

今週のニュース Head Line<2002-10-06〜11> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-10-06〜11>

【News−4件】
●定義済み制限テーブルが国際オペレータへの電話を許可する
●Cisco Secure Content Accelerator が SSL ワームに対し脆弱
●複数のファイアウォールのルールセットが迂回される
●TCP フラッドおよび認証クラックが NETGEAR FM114P の停止を引き起こす

KaZaAユーザーにホストを開くVeednaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAユーザーにホストを開くVeednaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Veednaワームは感染したホストのC:、C:My DocumentsフォルダーをKaZaA共有フォルダーに指定し、任意KaZaAユーザーがこれら2つのディレクトリーからファイルをダウンロードできるようにする。Veednaの拡散方法に関す

サービス拒否(DoS)攻撃を実行するDDOS_HEIBAIトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サービス拒否(DoS)攻撃を実行するDDOS_HEIBAIトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、フローダー型トロイの木馬であるDDOS_HEIBAIを利用して、ターゲットとなるコンピューターでサービス拒否(DoS)攻撃を実行できる。DDOS_HEIBAIは、ターゲットとするコンピューターのリソースが使い果たされ

キーストロークを攻撃者に送信するGologgerトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーストロークを攻撃者に送信するGologgerトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Gologgerはキーロガー型トロイの木馬で、ターゲットとしたコンピューターのキーストローク情報をリモートユーザーに送信する。Gologgerの設定に使われるエディターアプリケーションは、PHPスクリプトを使って攻撃者が

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、DeeDeeは、Microsoft Word 97、2000およびXPドキュメントの感染を試みるマクロウイルスである。悪意のあるプログラムにエラーが存在するあるため、このウイルスはが意図された通りに拡散することはない。当該記事の掲

正当なソフトウェアを装うHupigeonトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

正当なソフトウェアを装うHupigeonトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬Hupigeonは、正当なMicrosoft Windowsソフトウェアを装う。一旦メモリーでこのファイルが実行されると、Hupigeonは、感染したコンピューターへのバックドアアクセスをリモート攻撃者に提供

ベンダーが高可用性Linuxのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーが高可用性Linuxのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、高可用性Linuxに対するアップデートを発表し始めている。この高可用性Linuxとは、高可用性Linuxクラスタの作成に使用するプログラムとユーティリティのセットである。クラスタメンバーの機能停止や関

WatchGuard社がファイアウォール製品のFTP脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WatchGuard社がファイアウォール製品のFTP脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社は、SOHOおよびVclass製品のFTP脆弱性を修正するパッチをリリースした。リモート攻撃者は、ファイアウォールで保護されるはずのFTPサーバーまたはクライアント上のTCPポートにアクセスでき

シマンテック社の Enterprise Firewall Secure Webserverにセキュリティ欠陥が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シマンテック社の Enterprise Firewall Secure Webserverにセキュリティ欠陥が発見

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社では、Symantec Enterprise Firewall Secure Webserverのセキュリティ欠陥を含む問題点を修正するパッチを発表した。攻撃者がHTTPプロキシーサーバーに接続できる場合、CONNECTコマンドを実行して任意

MyPHPCalendarに複数のセキュリティ脆弱性あり 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MyPHPCalendarに複数のセキュリティ脆弱性あり

 アイ・ディフェンス・ジャパンからの情報によると、David van der BokkeのmyPHPCalendarには、複数のセキュリティの脆弱性が含まれている。攻撃者は、この脆弱性を利用して、カレンダーシステムへの完全なリモートアクセスと基本システムへの部分的なリモートアクセス

Prometheusのアプリケーションフレームワークにリモートコード注入バグが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Prometheusのアプリケーションフレームワークにリモートコード注入バグが存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者が、Jason OrcuttのPrometheusアプリケーションフレームワークに対し、リモート操作によって任意のPHPコードを注入できることが判明した。この脆弱性の悪用は、深刻な問題の発生につながる。Prometheusフレーム

WebServer 4 Everyoneがサービス拒否(DoS)攻撃を許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WebServer 4 Everyoneがサービス拒否(DoS)攻撃を許可

 アイ・ディフェンス・ジャパンからの情報によると、RadioBird SoftwareのウェブサーバーソフトウェアであるWebServer 4 Everyoneでの不適切なバウンドチェックにより、攻撃者がアプリケーションのクラッシュを発生させるサービス拒否(DoS)攻撃を仕掛けることが可能で

攻撃者がYahoo社の電子メールアカウントに侵入する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者がYahoo社の電子メールアカウントに侵入する可能性

 アイ・ディフェンス・ジャパンからの情報によると、Yahoo!社のウェブベースの電子メールサービスであるYahoo! Mailに、攻撃者がユーザーのアカウントに侵入できるクロスサイトスクリプティング(XSS)の脆弱性が存在する。攻撃者がユーザーに攻撃用URLをクリックさせる

フォルダトラバーサル攻撃に脆弱なSolarWinds TFTPサーバー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フォルダトラバーサル攻撃に脆弱なSolarWinds TFTPサーバー

 アイ・ディフェンス・ジャパンからの情報によると、SolarWinds.netのTFTPサーバーはフォルダトラバーサル攻撃に脆弱であるため、攻撃者がアプリケーションからファイルを取得することを許可してしまう。攻撃者がこの脆弱性を悪用すると、ターゲットシステムのすべての

TCPストリームがNetgear FM114P Routerをフリーズ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TCPストリームがNetgear FM114P Routerをフリーズ

 アイ・ディフェンス・ジャパンからの情報によると、ネットギア社のFM114P Cable/DSL Wireless Routerが、4,349回以上の連続TCP接続試行の後、クラッシュすると発表された。この情報ソースは、4,349回のTCP接続の試行は最低必要回数であるとしているが、他のテストシナ

F-Secureアンチウイルスの製品紹介セミナーを開催(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

F-Secureアンチウイルスの製品紹介セミナーを開催(日本エフ・セキュア)

 日本エフ・セキュア株式会社は、F-Secureアンチウイルス製品の新機能紹介とバージョンアップに関するセミナーを、10月/11月に東京および大阪にて開催すると発表した。同セミナーでは、今年7月にリリースされた「F-Secureアンチウイルス」の最新バージョン5.4のネットワ

企業ポータル構築におけるセキュリティ対策セミナーを開催(テクマトリックス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業ポータル構築におけるセキュリティ対策セミナーを開催(テクマトリックス)

 テクマトリックス株式会社は、企業ポータル構築におけるセキュリティ対策に関するセミナーを10月30日に開催する。内容は、ユーザ認証、アクセスコントロール、シングルサインオン、不正アクセス対策など。日本BEAシステムズより「WebLogic Portalが実現する企業ポータ

10月15日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月15日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。過去被害を受けたサイトへの被害が多発しており、何ら対策が施されていない可能性が非常に高い。また、15日14時現在も修正されていないページも存在する。

セキュリティホール情報<2002/10/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/15>

<プラットフォーム共通>
▼ Analog
 Analog に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1513

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundation社が最近発表したTomcatには、マイクロソフトのWindows OS上において、ローカルで悪用される危険性のあるサービス拒否(DoS)攻撃を防ぐ修正が搭載されている。Apacheによると、「Tomcatは

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×