2002年10月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年10月の記事一覧(8 ページ目)

SkyStream Edge Media Router-5000でリモートサービス拒否(DoS)攻撃に関する脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SkyStream Edge Media Router-5000でリモートサービス拒否(DoS)攻撃に関する脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、SkyStream Edge Media Router-5000(EMR5000)で発見された、リモートで悪用可能なサービス拒否攻撃に対する脆弱性が発見・公開された。攻撃者は、当該問題を利用してシステムをパニックに陥らせることが可能であり、そ

【日々変化するセキュリティの「常識」YES/NOクイズ<第16回>】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ<第16回>】

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

セキュリティホール情報<2002/10/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/17>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

無害なペイロードを含むLamecada大量メール送信型ワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

無害なペイロードを含むLamecada大量メール送信型ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lamecadaは大量メール送信型ワームで、Microsoft Outlookユーザーの誘導を試みる。Lamecadaは、Outlookを利用するWindowsベースのホストにのみ感染する。MacやUnix、又はLinuxベースのホストに感染することはなく、L

Apbostワームが特定のファイル拡張子を攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Apbostワームが特定のファイル拡張子を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Apbostは、Microsoft Windows 2000及びXPオペレーティングシステムのファイルに感染するインターネットワームである。ペイロードが存在するかどうかなど、Apbostのペイロードに関する情報はまだ公開されていない。さ

KaZaAネットワークを介して拡散するSambud.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークを介して拡散するSambud.B

 アイ・ディフェンス・ジャパンからの情報によると、Sambud.B(別名:EnerKaz)は、ピア・ツー・ピアワームSambud(ID# 111008, Aug. 6, 2002)の別の新しい亜種である。Sambud.Bは他のピア・ツー・ピアワームと異なりSambud.Bは、ユーザーがダウンロードしたくなるような

ポート9871を開くTheefトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート9871を開くTheefトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Theefはファイルサイズが43KBのバックドア型トロイの木馬プログラムで、リモート攻撃者によるターゲットホストへのアクセスを可能にする。Theefは自己コピーを%windir%%system%Genv.exeとして作成する。次に当該ト

IRCを介して拡散し、セキュリティ設定を変更するTufasワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCを介して拡散し、セキュリティ設定を変更するTufasワーム

 アイ・ディフェンス・ジャパンからの情報によると、Tufasワームは、IRCを介して拡散し、攻撃者が感染したホストのセキュリティ設定にアクセスできるようにする。当該記事の掲載時点では、Tufasは深刻な脅威とは考えられていない。当該ワームのペイロードはパスワードな

Avayaがセキュリティ問題を修正するファームウェアのアップデートバージョンを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Avayaがセキュリティ問題を修正するファームウェアのアップデートバージョンを発表

 アイ・ディフェンス・ジャパンからの情報によると、Avaya社は、以前のバージョンに存在したセキュリティ問題を修正する多くのスイッチ用ファームウェアのアップデートバージョンを発表した。テキストのみのパスワードは一般には露呈されていないが、企業内では既知とな

SGI社がR4000クラスシステムのセキュリティパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGI社がR4000クラスシステムのセキュリティパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社(SGI)は、アドバイザリー20020903-02-P(パッチ4771と4772)で報告されている問題について、R4000クラスシステムに対するパッチを再発表した。SGI社では、当初IRIXのユーザーアクセス可能コ

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Novell Client for Windowsのセキュリティ問題に暫定処置された。マイクロソフト社のGINA用.dllを置き換えるNovell Graphical Identification and Authentication(GINA)は、ログオンウィンドウのパスワードフィール

ユーザー設定(User Preferences)を盗み出すNetscape Communicatorのバグ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ユーザー設定(User Preferences)を盗み出すNetscape Communicatorのバグ

 アイ・ディフェンス・ジャパンからの情報によると、ネットスケープコミュニケーション社のウェブブラウザのユーザーに対し、ソーシャルエンジニアリングによって悪意のあるリンクをクリックするよう仕掛けると、ターゲットユーザーのpreferencesファイルのコンテンツを

攻撃者がEudoraユーザーからファイルを取得 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者がEudoraユーザーからファイルを取得

 アイ・ディフェンス・ジャパンからの情報によると、Eudoraは添付ファイルを予測可能な場所に保存する。攻撃者はこの機能を悪用するために、ターゲットのEudoraユーザーに対して特定のURLにディレクトする電子メールを送りつける。攻撃者はこの脆弱性を攻撃してMicroso

攻撃者がファイルを取得できるWebServer 4 Everyone 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者がファイルを取得できるWebServer 4 Everyone

 アイ・ディフェンス・ジャパンからの情報によると、RadioBird Software社のウェブサーバーソフトウェア、WebServer 4 Everyoneで、攻撃者がこのアプリケーションを実行しているサーバー上の任意のファイルにアクセスすることが可能となる脆弱性が報告されている。攻撃

Webアクセス管理製品「RSA ClearTrust 5.0日本語版」を発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアクセス管理製品「RSA ClearTrust 5.0日本語版」を発売(RSAセキュリティ)

 RSAセキュリティ株式会社は10月15日、「RSA ClearTrust 5.0日本語版」を11月1日より販売開始すると発表した。今回の製品は、Webポータルのユーザビリティとセキュリティを強化するWebアクセス管理製品。SAML v1.0に準拠したシングルサインオンや、ユーザごとの属性に対

Webアクセス管理の適用範囲をIBMメインフレーム・リソースにまで拡大(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアクセス管理の適用範囲をIBMメインフレーム・リソースにまで拡大(米RSA Security)

 米RSA Securityは9月24日、「RSA ClearTrust Agent for IBM HTTP Server on OS/390」の出荷開始を発表した。今回の製品は、IBMメインフレーム上のアプリケーション利用の範囲をデータ保護にまで拡大したエージェントソフト。これにより、システムに保存されているアプ

Microsoftと戦略的同意を発表(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoftと戦略的同意を発表(米RSA Security)

 米RSA Securityは10月8日、Microsoft社との戦略的同意を発表した。今後両社は、セキュリティを強化するテクノロジー・プログラムを提供していくとのこと。提携の第一段階では、RSA SecurityのRSA SecurID 二要素ユーザ認証におけるMicrosoft向けライセンス許可と、RSA

Microsoft Passportの二要素認証でiRevolutionと提携(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft Passportの二要素認証でiRevolutionと提携(米RSA Security)

 米RSA Securityは10月8日、Microsoft Passportを使う企業向け二要素認証でiRevolution社と提携したと発表した。両社はPassportユーザがRSA Mobileを使用してサインオンできるソリューションを開発しており、さらに認証レイヤーを加えることにより、ログインの際エンド

ExperianがWebベースの調査でRSA ClearTrustを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ExperianがWebベースの調査でRSA ClearTrustを採用(米RSA Security)

 米RSA Securityは9月23日、グローバル・インフォメーション・プロバイダであるExperian社が、同社のBtoB向けWebベースの信用調査に「RSA ClearTrust」を採用したと発表した。Webアクセス管理製品「RSA ClearTrust」を使用することにより、様々なオンラインサービスへの

PeopleSoftと提携し、CRMアプリケーションの安全な集中管理を実現(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PeopleSoftと提携し、CRMアプリケーションの安全な集中管理を実現(米RSA Security)

 米RSA Securityは9月25日、PeopleSoft社との新しい提携計画を発表した。両社はすでに、Webアクセス管理製品「RSA ClearTrust」と「PeopleSoft 8」を統合することでユーザを安全に集中管理できるよう支援している。今回の計画では、より簡単なユーザ・アクセスの支援や

Oracle9i Application Serverと全製品ラインとの互換性を保証(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Oracle9i Application Serverと全製品ラインとの互換性を保証(米RSA Security)

 米RSA Securityは10月8日、「Oracle9i Application Server」とWebアクセス管理の「RSA ClearTrust」およびPKIシステム管理の「RSA Keon」との完全な互換性を保証したと発表した。これによりRSA Securityの全製品ラインとの互換性が保証されたこととなる。また、米RSA

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×