2002年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年10月の記事一覧(2 ページ目)

【後悔するより、いま安全策を(3)】 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【後悔するより、いま安全策を(3)】

 殆どの Mac は、話題を集めている最新のウイルス(Nimda、Code Red など)の影響を受けない。Mac に限定されたウイルスおよびワームは希だが、確実に存在する。従って、賢明な Mac ユーザは自身が危険にさらされているか否かを認識し、危険な場合は予防策を講じている

7つのルートサーバがDDoS攻撃によりダウン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

7つのルートサーバがDDoS攻撃によりダウン

 アイ・ディフェンス・ジャパンからの情報によると、2002年10月21日午後4時45分にインターネットのルートサーバ全てに対してDDoS攻撃が行われたという。DDoS攻撃は約1時間継続され13のうち7つのルートサーバが完全にダウン、他2つのサーバが断続的にトラフィックが中断

MIME脆弱性を悪用する新型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cと呼ばれている新型のトロイの木馬が、電子メールで配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、脆弱なコンピューティング環境でこの電子メールを

イタリア語のメッセージを表示するPorkis.Bワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イタリア語のメッセージを表示するPorkis.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量電子メール送信型Porkisワームファミリーの新しい亜種、Porkis.Bが発見された。インストールされると、Porkis.BはローカルSMTP (Simple Mail TransportProtocol) データを利用して、Windows Address Book (WAB =

Wiweenトロイの木馬がLinuxのスクリプトキディを目標に攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Wiweenトロイの木馬がLinuxのスクリプトキディを目標に攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Wiweenは、Linuxオペレーティングシステムで動作する新しいトロイの木馬である。Wiweenが実行されると、ユーザーにパスワードが要求される。ルート特権下で実行されている場合は、ターミナルウィンドウに偽の情報を表

Synrgトロイの木馬がWinregsvr.exeをインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Synrgトロイの木馬がWinregsvr.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、Synrgは、新しいバックドア型トロイの木馬である。Synrgは、HTTPポート80を介して通信することにより、自己の隠蔽を試みる。通常、このポートでのトラフィックは、ユーザーがインターネットのサーフを可能にするもの

【日々変化するセキュリティの「常識」YES/NOクイズ<第17回>】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ<第17回>】

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

10月24日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月24日のWeb改竄状況

 昨日発生したWeb改竄事件は以下の通り。小学校への被害が多く、いずれもSupr3m3L0rds と呼ばれるハッカーによる被害となっている。使用されていたサーバーもIIS/5.0となっており、既知のセキュリティホールを狙われた可能性が高い。また、24日14時現在も修正されていな

セキュリティホール情報<2002/10/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/24>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

NetBSD社がIPSecの重要アップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetBSD社がIPSecの重要アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが

ポリフォアミック型のWisefoolマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポリフォアミック型のWisefoolマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。

CDキーの盗用を試みるGaobotワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CDキーの盗用を試みるGaobotワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gaobot(別名Agobot)は新型のインターネットリレーチャットbot ワームで、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上でも感染する。Gaobotは既知の悪意のあるプログラムの亜種であり、元のプログラムもC

KaZaA上で拡がるHLLW.Cozitワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaA上で拡がるHLLW.Cozitワーム

 アイ・ディフェンス・ジャパンからの情報によると、HLLW.Cozitは新種のピアツーピア (P2P) ワームで、KaZaA ネットワーク上で感染する。HLLW.Cozit は、Borland C++で記述されている。実行後は、HLLW.CozitがWindowsディレクトリーにsvshost.exeファイルとして自己コピ

今週のニュース Head Line<2002-10-11〜17> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-10-11〜17>

【News−5件】
●複数のベンダーの PC ファイアウォールにサービス使用不能の脆弱性
●Oracle 8i/9i Listener SERVICE_CURLOAD にサービス使用不能の脆弱性
●複数の Symantec ファイアウォール Webserver タイムアウトの DoS
●Symantec Enterprise Firewall の Webser

エジプトが電子犯罪に対する機関を創設 画像
海外情報
ScanNetSecurity
ScanNetSecurity

エジプトが電子犯罪に対する機関を創設

 アイ・ディフェンス・ジャパンからの情報によると、エジプトの内務大臣 Habib al-Adili 氏は、エジプトとして初めての対電子犯罪情報機関を創設することを発表したという。当該機関はすでに、電子犯罪の犠牲者を支援するため、電子メール、その他のコンタクト方法にて

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ)

 株式会社ラック、トリップワイヤ・ジャパン株式会社、マイクロソフト株式会社、インターネット セキュリティ システムズ株式会社の4社は10月22日、「情報漏洩・改ざん対策ソリューション パッケージ」の開発および検証、販売協力の体制を構築し、その提供を同日より開

認証システムの新製品「SafeWord PremierAccess」を発売(メトロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証システムの新製品「SafeWord PremierAccess」を発売(メトロ)

 株式会社メトロは、認証システムの新製品「SafeWord PremierAccess」の販売を開始した。米Secure Computing社が開発した同製品は、強力なワンタイムパスワード機能を認証エンジンとして採用している総合認証プラットホーム。
VPN、Citrix、無線LAN、携帯電話といった

企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発(ネットマークス、シーア・インサイト・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発(ネットマークス、シーア・インサイト・セキュリティ)

 株式会社ネットマークスとシーア・インサイト・セキュリティ株式会社は、企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発し、11月1日より発売する。この製品は、個人認証管理や利用履歴管理の他、内部セキュリティ管理に必要な機能を統合化した総合ソ

シングルサインオン製品「hp IceWall SSO 6.0」を発表(日本HP) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

シングルサインオン製品「hp IceWall SSO 6.0」を発表(日本HP)

 日本ヒューレット・パッカード(HP)株式会社は、シングルサインオン・ソリューションの最新版「hp IceWall SSO 6.0」を発表した。最新版は、Linuxの完全なサポート、IPv6やLiberty Allianceへの対応に加え、HTTP電文の編集ができるAPIの提供やアプリケーションレベル

Linuxサーバ向けセキュリティ・ソリューション販売で協業(アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ、日本アイ・ビー・エム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linuxサーバ向けセキュリティ・ソリューション販売で協業(アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ、日本アイ・ビー・エム)

 株式会社アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社、日本アイ・ビー・エム株式会社の3社は、Linuxサーバで稼動するファイアウォールやVPNなどのセキュリティ・ソリューションの販売において協業すると発表した。具体的には、IBMのIAサ

在米企業を対象のセキュリティ監査サービスを提供開始(IIJ America) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

在米企業を対象のセキュリティ監査サービスを提供開始(IIJ America)

 在米法人企業を対象にインターネット・サービスを提供しているIIJ America社は、在米企業を対象としたネットワークセキュリティ監査サービス「Security CheckUp」を開始した。新サービスは、契約期間内に「毎日」「毎週」「毎月」など、要望に応じた頻度でポート・スキ

ISS、セキュリティプロバイダとしてFord Motor Companyに選ばれる(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISS、セキュリティプロバイダとしてFord Motor Companyに選ばれる(インターネット セキュリティ システムズ)

 米Internet Security Systems社(以下ISS)は10月21日、Ford Motor
Companyにセキュリティプロバイダとして選ばれたことを発表した。今回FordがISSを選んだ大きな要因は、ISSの「RealSecureプロテクション プラットフォーム」にある。このプラットフォームは、不正侵

セキュリティ機能を搭載した新型ネットワークプロセッサ発表(インテル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ機能を搭載した新型ネットワークプロセッサ発表(インテル)

 インテル株式会社は、セキュリティ機能を搭載した新型ネットワーク・プロセッサ「IXP2850」を発表した。IXP2800ファミリの一つとなる同製品は、複数のWebサーバ間のロード・バランシングなど、コンテンツ・リッチなサービスをスピードアップさせるプログラムが可能で、

「Nokia OK」認定5社を発表、IPセキュリティ・ソリューションの強化を目指す(ノキア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Nokia OK」認定5社を発表、IPセキュリティ・ソリューションの強化を目指す(ノキア)

 ノキア・ジャパン株式会社は10月22日、ノキア・セキュリティ・デベロッパーズ・アライアンスの最初の提携メンバーとして、FishNet Securities、Open、パーミオ、SurfControl、およびトリップワイヤの5社を発表した。これら企業は、ノキアの定めるNokiaOKテストと評価プ

福岡県田川市が動画配信でノキアのファイアウォールを採用(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

福岡県田川市が動画配信でノキアのファイアウォールを採用(ノキア・ジャパン)

 ノキア・ジャパン株式会社は10月24日、福岡県田川市がノキアのVPN/ファイアウォール・アプライアンス、IPセキュリティ・シリーズを導入したことを発表した。田川市は、最新のマルチメディアを駆使した公共ウェブサイトの構築など、先進的なITへの取り組みで知られてい

電子自治体向けICカード技術の供給を本格化(オープンループ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子自治体向けICカード技術の供給を本格化(オープンループ)

 株式会社オープンループは10月23日、電子自治体向けICカード技術の供給を本格化したことを発表した。同社は、経済産業省所管の「ICカードの普及等によるIT装備都市研究事業」2001年度・2002年度において、11地域(21地域中)の実証実験でICカード技術の開発に参加した

Dragon侵入検知システム(IDS)の最新バージョン6.0を出荷開始(エンテラシス・ネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Dragon侵入検知システム(IDS)の最新バージョン6.0を出荷開始(エンテラシス・ネットワークス)

 エンテラシス・ネットワークス株式会社はDragon侵入検知システム(IDS)の最新バージョン「Dragon 6.0」の出荷を開始した。6.0は、パフォーマンスの向上、新しいモジュラー・プラグイン・アーキテクチャ、さらに容易になったWebベース管理など、全体的にわたって機能強

PDF文書の改ざんを防止する「時刻認証サービス」を開始(アマノ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PDF文書の改ざんを防止する「時刻認証サービス」を開始(アマノ)

 アマノ株式会社は、タイムスタンプを利用してPDF文書の改ざんを防止する「時刻認証サービス」を開始した。同サービスは、対象PDF文書に、時刻認証局であるアマノタイミングセンターから送信された時刻情報(デジタルタイムスタンプ)を埋込むことができるというもの。

指紋認証機能を備えた強固な情報セキュリティ・ツールを共同開発(フォーカスシステムズ、テクノイマジア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

指紋認証機能を備えた強固な情報セキュリティ・ツールを共同開発(フォーカスシステムズ、テクノイマジア)

 株式会社フォーカスシステムズとテクノイマジア株式会社は、本人確認機能を備えた強固な情報セキュリティ・ツールを共同開発したと発表した。今回開発した「C4−Fingered」は、フォーカスシステムズグループの暗号技術「C4シリーズ」とテクノイマジアが開発・販売する

総合セキュリティソリューション「VSRマネージドサービス」の販売を開始(エントレージ・ブロードコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

総合セキュリティソリューション「VSRマネージドサービス」の販売を開始(エントレージ・ブロードコミュニケーションズ)

 エントレージ・ブロードコミュニケーションズ株式会社は、アンビシスが開発した総合セキュリティソリューション「VSRマネージドサービス」の販売を開始した。同サービスは、アンビシスが開発した高性能多目的ルータ「VSR」(Vario Secure Router)を利用して、ファイア

WebTrends 導入支援セミナーを開催(フォーバルクリエーティブ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WebTrends 導入支援セミナーを開催(フォーバルクリエーティブ)

 株式会社フォーバルクリエーティブは、11月14日、15日の両日、WebTrends Firewall Reporting製品についてのセミナーを開催する。Firewall Suite/Firewall Reporting Center評価版のインストール・設定方法と、講師によるデモンストレーションを交えながら、実践的なロ

電子署名・認証政策とPKIビジネスに関するセミナーを開催(新社会システム総合研究所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子署名・認証政策とPKIビジネスに関するセミナーを開催(新社会システム総合研究所)

 株式会社新社会システム総合研究所は、10月31日に「電子署名・認証政策とPKIビジネスの要諦」と題してセミナーを開催する。経済産業省商務情報政策局情報経済課情報セキュリティ政策室 町田昇氏等を迎え、電子署名・認証政策と今後の課題、海外動向、ビジネスの電子化

国内アンチウイルスソフトウェア・ライセンス市場の2006年までの成長予測を発表(ガートナージャパン) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内アンチウイルスソフトウェア・ライセンス市場の2006年までの成長予測を発表(ガートナージャパン)

 ガートナージャパン株式会社は、国内アンチウイルスソフトウェア・ライセンス市場に関する2006年までの成長予測を発表した。それによると、2001年の日本の同市場規模は前年比59.5%増の171億円で、2002年には前年比50.2%増の256億円に、さらに2006年には455億円の市場

Pocket PCのセキュリティに関する文書を公開(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Pocket PCのセキュリティに関する文書を公開(マイクロソフト)

 マイクロソフト株式会社は10月21日、Pocket PCのセキュリティに関する文書を公開した。この文書は、5月に米マイクロソフトモバイルグループがまとめたもの。Pocket PCのセキュリティ上の危険性について整理し、セキュリティを実践するための認証、暗号化データ、暗号化

第11回セキュリティ・フォーラムを開催(インターネット協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第11回セキュリティ・フォーラムを開催(インターネット協会)

 財団法人インターネット協会セキュリティ研究部会運営委員会は、11月7日に個人情報保護法など、ITと法律問題に関して再認識するための「第11回セキュリティ・フォーラム」を開催する。IT関係の法律問題に詳しい弁護士を招き、ITに関わる法律制度の動向、判例、考え方、

ルートDNSサーバーにDoS攻撃 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ルートDNSサーバーにDoS攻撃

 全世界に設置されているルートDNSサーバーに、22日早朝大規模なDoS攻撃が仕掛けられた。攻撃を受けたのは、米国の政府、研究機関、企業などが世界13カ所に設けているルートサーバーのうち9カ所で、約1時間にわたって攻撃が続けられた模様である。
 今回の事件は、それ

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈 画像
業界動向
ScanNetSecurity
ScanNetSecurity

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈

 10月22日から23日にかけて、複数の自治体サーバが改竄された。
 いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた

エヌ・ティ・ティ・ドコモのサイトが改竄 画像
業界動向
ScanNetSecurity
ScanNetSecurity

エヌ・ティ・ティ・ドコモのサイトが改竄

 10月23日、エヌ・ティ・ティ・ドコモのWebサイトが改竄被害を受けた。
 今回被害を受けたのは、NTTドコモ関東が用意している「東京オンライン受付センター」のWebサイト。このサイトからは、利用者の契約内容変更手続きが行うことが可能となっていた。

IT政策大綱の正しい読み方 〜多様性廃し経済性優先。尊い犠牲者大量募集!〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IT政策大綱の正しい読み方 〜多様性廃し経済性優先。尊い犠牲者大量募集!〜

 先日の記事で読者から要望があれば「”平成15年度版 IT政策大綱”の正しい読み方」をやります、と書いたところ、予想以上の反響をいただいた。

【Webアプリケーションのセキュリティ 7】〜 cgiのセキュリティホール 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 7】〜 cgiのセキュリティホール 〜

 前回Perlを用いたcgiプログラミングについて、セキュリティホールとなる実装ミスについて実例をあげて、その危険性と、セキュリティホールとならないよう必要なコーディングについて説明した。今回はcgiのどのような部分が、外部からのOSコマンド実行を許してしまう脆

セキュリティホール情報<2002/10/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/23>

<プラットフォーム共通>
▼ ipsec
 IPsec 実装プログラムに DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1531

アップル社がMac OS X用Stuffiのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップル社がMac OS X用Stuffiのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS X用のファイル圧縮・解凍ユーティリティであるStuffitのセキュリティアップデートをリリースした。Stuffitは、zip圧縮ファイルを処理できるが、多数のzip対応圧縮プログラムと同様

D-Linkワイヤレスアクセスポイント上でパスワード、WEPキー、SSIDの漏洩に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

D-Linkワイヤレスアクセスポイント上でパスワード、WEPキー、SSIDの漏洩に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者がリモートでワイヤレスアクセスポイントに格納されている設定データを不正に取得できないようにするため、管理者は早急にtftp(ポート69、TCP、及びUDP)をブロックする必要がある。D-Link DWL-900AP+には、文

SCO社が、Open Unix及びUnixWareに対するrcpセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO社が、Open Unix及びUnixWareに対するrcpセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、リモートで悪用可能なrcp(リモートコピー)アプリケーションを介したサービス拒否(DoS)の発生を防ぐため、Open UnixとUnixWareに対するセキュリティアップデートを発表した。攻撃者はrcpを使った

Debian社がNISサーバーの問題点にパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がNISサーバーの問題点にパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、ネットワーク情報サービスで報告されているリモートで情報が漏洩する問題に対するセキュリティアップデートを発表した。NISは、コンピューターで情報を共有可能にするためにネットワーク全体に

Unisys社がClearPath MCP DoSの暫定処置を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unisys社がClearPath MCP DoSの暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、Unisys社は、ClearPath MCP環境に存在するリモートサービス拒否用の暫定処置を発表した。ClearPathシステムは、CMP(セルラーマルチプロセッシング)というUnisysシステムアーキテクチャを基にしており、MCPメインフ

不良なコードを持つLamecada大量メール送信ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

不良なコードを持つLamecada大量メール送信ワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな

Wonna大量メール送信ワームがBadTransワームを伝播 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Wonna大量メール送信ワームがBadTransワームを伝播

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa

破壊的なLegionワームが多くの攻撃を実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊的なLegionワームが多くの攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事

セキュリティホール情報<2002/10/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/22>

<プラットフォーム共通>
▼ Netscape
 Netscape に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1443

GeNeSiSハッカーがウェブサイトを手当たり次第に改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GeNeSiSハッカーがウェブサイトを手当たり次第に改ざん

 アイ・ディフェンス・ジャパンからの情報によると、GeNeSiSが全世界のウェブサイトを手当たり次第に改ざんしているという。サイトの一部がGeNeSiSのテキストに変更され、既存サイトの本体部分にGeNeSiSのメッセージが埋め込まれる。GeNeSiSの活動、通信とメンバーの拠

更新情報:Opaservワームの新しい亜種が検知されずに拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

更新情報:Opaservワームの新しい亜種が検知されずに拡散

 アイ・ディフェンス・ジャパンからの情報によると、主なアンチウイルスソフトウェアで経験則を使用しても検知できないOpaservワームの新しい亜種が2つ、拡散しつつある。この2つの亜種のうち1つは、トレンドマイクロ社によってOpaserv.Eという名前が付けられている。ど

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認

 アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ

破壊力の強いCarewmrトロイの木馬が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊力の強いCarewmrトロイの木馬が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Carewmrは、Visual Basic Script (VBS) で記述された、新型のトロイの木馬である。VirusList.comの報告によれば、Carewmrは現在拡散中である。Carewmr は、Windowsディレクトリーの内容の削除を試みるといわれている

Zetnoトロイの木馬が拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Zetnoトロイの木馬が拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Zetnoトロイの木馬の亜種の拡散が確認された。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。このトロイの木馬の手動操作に

AIM ユーザーを狙うAIMVisionトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AIM ユーザーを狙うAIMVisionトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が

MessageLabs社が悪意のあるプログラムよりスパム問題が大きくなってきていると発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MessageLabs社が悪意のあるプログラムよりスパム問題が大きくなってきていると発表

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社は、スパムが現在最も優先度の高い問題になってきていると発表したという。2002年9月において全電子メールの17%がスパムと分類され、企業によってはジャンクメールやスパムアカウントが全電子メールメッ

「Symantec AntiVirus for SMTP Gateway 3.0」を発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Symantec AntiVirus for SMTP Gateway 3.0」を発売(シマンテック)

 株式会社シマンテックは10月22日、メール ゲートウェイウイルス対策ソフト「Symantec AntiVirus for SMTP Gateway 3.0」を販売開始すると発表した。今回の製品は、企業の電子メール・ゲートウェイのためのウイルス対策製品。SMTPサーバで送受信されるメールのトラフィ

筆王とウイルスバスターのコラボレーションパックを発売(トレンドマイクロ、アイフォー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

筆王とウイルスバスターのコラボレーションパックを発売(トレンドマイクロ、アイフォー)

 トレンドマイクロ株式会社と株式会社アイフォーは10月22日、両社のソフトをセットにした「筆王2003 for Windows + ウイルスバスター2003 リアルセキュリティ」を販売開始すると発表した。今回の製品は、アイフォーのはがき&住所録作成ソフト「筆王2003」とトレンドマ

「ウイルスバスター2002」がBIGLOBE SOFTPLAZAでベストセラー賞を受賞(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ウイルスバスター2002」がBIGLOBE SOFTPLAZAでベストセラー賞を受賞(トレンドマイクロ)

 トレンドマイクロ株式会社は10月21日、「ウイルスバスター2002」がBIGLOBEのオンラインショップ「BIGLOBE SOFTPLAZA」の「2002年度上半期 SOFTPLAZA大賞」でベストセラー賞を受賞したと発表した。同製品の発売以降、ダウンロード販売の強化により、ダウンロード販売で

【マンスリーレポート 2002/09】インシデント事後対応 ベストはKei-Net(河合塾)、ワーストは三洋電機、富士写真フイルム 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/09】インシデント事後対応 ベストはKei-Net(河合塾)、ワーストは三洋電機、富士写真フイルム

 2002年9月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/09】規範となるべき事後対応 Kei-Net(河合塾) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/09】規範となるべき事後対応 Kei-Net(河合塾)

 学校法人河合塾が提供する大学入試情報サイト「Kei-Net」で生じた個人情報流出事故。64名分のデータ漏洩となったが、Kei-Net側は迅速かつ真摯な対応をみせた。告知や人員体制、そして実際の被害者とのやりとりを通じ、その事後対応の詳細をリポートしたい。

【マンスリーレポート 2002/09】ウイルス届出件数が今年度最小に、しかしKlezの蔓延は止まらず 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/09】ウイルス届出件数が今年度最小に、しかしKlezの蔓延は止まらず

ウイルス月次レポート

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×