2002年10月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年10月の記事一覧(4 ページ目)

【後悔するより、いま安全策を(3)】 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【後悔するより、いま安全策を(3)】

 殆どの Mac は、話題を集めている最新のウイルス(Nimda、Code Red など)の影響を受けない。Mac に限定されたウイルスおよびワームは希だが、確実に存在する。従って、賢明な Mac ユーザは自身が危険にさらされているか否かを認識し、危険な場合は予防策を講じている

7つのルートサーバがDDoS攻撃によりダウン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

7つのルートサーバがDDoS攻撃によりダウン

 アイ・ディフェンス・ジャパンからの情報によると、2002年10月21日午後4時45分にインターネットのルートサーバ全てに対してDDoS攻撃が行われたという。DDoS攻撃は約1時間継続され13のうち7つのルートサーバが完全にダウン、他2つのサーバが断続的にトラフィックが中断

MIME脆弱性を悪用する新型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cと呼ばれている新型のトロイの木馬が、電子メールで配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、脆弱なコンピューティング環境でこの電子メールを

イタリア語のメッセージを表示するPorkis.Bワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イタリア語のメッセージを表示するPorkis.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量電子メール送信型Porkisワームファミリーの新しい亜種、Porkis.Bが発見された。インストールされると、Porkis.BはローカルSMTP (Simple Mail TransportProtocol) データを利用して、Windows Address Book (WAB =

Wiweenトロイの木馬がLinuxのスクリプトキディを目標に攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Wiweenトロイの木馬がLinuxのスクリプトキディを目標に攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Wiweenは、Linuxオペレーティングシステムで動作する新しいトロイの木馬である。Wiweenが実行されると、ユーザーにパスワードが要求される。ルート特権下で実行されている場合は、ターミナルウィンドウに偽の情報を表

Synrgトロイの木馬がWinregsvr.exeをインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Synrgトロイの木馬がWinregsvr.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、Synrgは、新しいバックドア型トロイの木馬である。Synrgは、HTTPポート80を介して通信することにより、自己の隠蔽を試みる。通常、このポートでのトラフィックは、ユーザーがインターネットのサーフを可能にするもの

【日々変化するセキュリティの「常識」YES/NOクイズ<第17回>】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ<第17回>】

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

10月24日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月24日のWeb改竄状況

 昨日発生したWeb改竄事件は以下の通り。小学校への被害が多く、いずれもSupr3m3L0rds と呼ばれるハッカーによる被害となっている。使用されていたサーバーもIIS/5.0となっており、既知のセキュリティホールを狙われた可能性が高い。また、24日14時現在も修正されていな

セキュリティホール情報<2002/10/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/24>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

NetBSD社がIPSecの重要アップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetBSD社がIPSecの重要アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが

ポリフォアミック型のWisefoolマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポリフォアミック型のWisefoolマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。

CDキーの盗用を試みるGaobotワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CDキーの盗用を試みるGaobotワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gaobot(別名Agobot)は新型のインターネットリレーチャットbot ワームで、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上でも感染する。Gaobotは既知の悪意のあるプログラムの亜種であり、元のプログラムもC

KaZaA上で拡がるHLLW.Cozitワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaA上で拡がるHLLW.Cozitワーム

 アイ・ディフェンス・ジャパンからの情報によると、HLLW.Cozitは新種のピアツーピア (P2P) ワームで、KaZaA ネットワーク上で感染する。HLLW.Cozit は、Borland C++で記述されている。実行後は、HLLW.CozitがWindowsディレクトリーにsvshost.exeファイルとして自己コピ

今週のニュース Head Line<2002-10-11〜17> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-10-11〜17>

【News−5件】
●複数のベンダーの PC ファイアウォールにサービス使用不能の脆弱性
●Oracle 8i/9i Listener SERVICE_CURLOAD にサービス使用不能の脆弱性
●複数の Symantec ファイアウォール Webserver タイムアウトの DoS
●Symantec Enterprise Firewall の Webser

エジプトが電子犯罪に対する機関を創設 画像
海外情報
ScanNetSecurity
ScanNetSecurity

エジプトが電子犯罪に対する機関を創設

 アイ・ディフェンス・ジャパンからの情報によると、エジプトの内務大臣 Habib al-Adili 氏は、エジプトとして初めての対電子犯罪情報機関を創設することを発表したという。当該機関はすでに、電子犯罪の犠牲者を支援するため、電子メール、その他のコンタクト方法にて

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「情報漏洩・改ざん対策ソリューション パッケージ」の提供開始(ラック、トリップワイヤ・ジャパン、マイクロソフト、インターネット セキュリティ システムズ)

 株式会社ラック、トリップワイヤ・ジャパン株式会社、マイクロソフト株式会社、インターネット セキュリティ システムズ株式会社の4社は10月22日、「情報漏洩・改ざん対策ソリューション パッケージ」の開発および検証、販売協力の体制を構築し、その提供を同日より開

認証システムの新製品「SafeWord PremierAccess」を発売(メトロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証システムの新製品「SafeWord PremierAccess」を発売(メトロ)

 株式会社メトロは、認証システムの新製品「SafeWord PremierAccess」の販売を開始した。米Secure Computing社が開発した同製品は、強力なワンタイムパスワード機能を認証エンジンとして採用している総合認証プラットホーム。
VPN、Citrix、無線LAN、携帯電話といった

企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発(ネットマークス、シーア・インサイト・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発(ネットマークス、シーア・インサイト・セキュリティ)

 株式会社ネットマークスとシーア・インサイト・セキュリティ株式会社は、企業向け情報漏えい防止システム「SEER INNER Ver.2.0」を共同開発し、11月1日より発売する。この製品は、個人認証管理や利用履歴管理の他、内部セキュリティ管理に必要な機能を統合化した総合ソ

シングルサインオン製品「hp IceWall SSO 6.0」を発表(日本HP) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

シングルサインオン製品「hp IceWall SSO 6.0」を発表(日本HP)

 日本ヒューレット・パッカード(HP)株式会社は、シングルサインオン・ソリューションの最新版「hp IceWall SSO 6.0」を発表した。最新版は、Linuxの完全なサポート、IPv6やLiberty Allianceへの対応に加え、HTTP電文の編集ができるAPIの提供やアプリケーションレベル

Linuxサーバ向けセキュリティ・ソリューション販売で協業(アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ、日本アイ・ビー・エム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linuxサーバ向けセキュリティ・ソリューション販売で協業(アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ、日本アイ・ビー・エム)

 株式会社アズジェント、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社、日本アイ・ビー・エム株式会社の3社は、Linuxサーバで稼動するファイアウォールやVPNなどのセキュリティ・ソリューションの販売において協業すると発表した。具体的には、IBMのIAサ

在米企業を対象のセキュリティ監査サービスを提供開始(IIJ America) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

在米企業を対象のセキュリティ監査サービスを提供開始(IIJ America)

 在米法人企業を対象にインターネット・サービスを提供しているIIJ America社は、在米企業を対象としたネットワークセキュリティ監査サービス「Security CheckUp」を開始した。新サービスは、契約期間内に「毎日」「毎週」「毎月」など、要望に応じた頻度でポート・スキ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×