2002年11月の記事 | ScanNetSecurity
2024.05.16(木)

2002年11月の記事一覧

セキュリティホール情報<2002/11/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/29>

<プラットフォーム共通>
▼ Macromedia JRun
JRun に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1568

「ナイジェリアの手紙」詐欺の新種が発見される 画像
海外情報

「ナイジェリアの手紙」詐欺の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、デマメールである「ナイジェリアの手紙(Nigerian Letter)」詐欺の亜種の存在が確認されている。各ユーザーはこのような詐欺に注意する必要がある。詐欺師に返事を送ってしまった「ナイジェリアの手紙」詐欺の被害者

【詳細情報】IPアドレスを使用するFriendsGreetingsコード 画像
海外情報

【詳細情報】IPアドレスを使用するFriendsGreetingsコード

◆概要:
 論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今までの亜種とは異なり、ウェブサイトのIPア

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表 画像
海外情報

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表

◆概要:
 ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリングをバイパスし、HTMLタグを挿入可能なこ

【詳細情報】ジャーナリストがサダム大統領宛の電子メールを参照 画像
海外情報

【詳細情報】ジャーナリストがサダム大統領宛の電子メールを参照

◆概要:
 イラクのウェブベースの電子メールシステムにパスワード"press"を使用することで簡単にログオンできたジャーナリストは、サダム・フセイン大統領宛の電子メールにアクセスおよび参照できたと報告されている。

【詳細情報】ロシア人ハッカーがIslam.ruハッキングの詳細を公開 画像
海外情報

【詳細情報】ロシア人ハッカーがIslam.ruハッキングの詳細を公開

◆概要:
 先頃、ロシア人ハッカーのウェブサイトxakep.ruのトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載された。この記事は、xakep.ru のユーザーの間で、大きな論議を呼んでいる。

今週のニュース Head Line<2002-11-17〜21> 画像
海外情報

今週のニュース Head Line<2002-11-17〜21>

【News−3件】
 ●Buffalo AP にサービス使用不能の脆弱性
 ●Cisco PIX に複数の脆弱性
 ●iPlanet WebServer に root 権限の不正使用の脆弱性

eiga.comで編集部宛メールがメーリングリスト購読者全員に配信 画像
業界動向

eiga.comで編集部宛メールがメーリングリスト購読者全員に配信

※下記記事の中で日経BP社様に関しての情報に誤りがありました。

セキュリティホール情報<2002/11/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/28>

<プラットフォーム共通>
▽ Bugzilla
Bugzilla 2.10以前のバージョンに含まれるquipsに、クロスサイトスクリプティングの脆弱性が発見された。この問題を利用することによって、悪意のあるユーザーが既存のquipsのリストを参照されるおそれがある。

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic 画像
海外情報

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic

 アイ・ディフェンス・ジャパンからの情報によると、Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしま

Rdoorトロイの木馬がsvchost.exeを作成 画像
海外情報

Rdoorトロイの木馬がsvchost.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Rdoorは、新しいバックドア型トロイの木馬である。サイズは55,296バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。RdoorはWindowsのディレクトリーにsvchost.exeとして自己

Tiny.101トロイの木馬がキーストロークをロギング 画像
海外情報

Tiny.101トロイの木馬がキーストロークをロギング

 アイ・ディフェンス・ジャパンからの情報によると、Tiny.101はキーロガータイプのトロイの木馬で、他の攻撃用プログラムのコンポーネントとして使用される。サイズは4,608バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Tin

Zspy.exeを作成するZSpyトロイの木馬 画像
海外情報

Zspy.exeを作成するZSpyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、ZSpyは、Delphiで書かれている新種のバックドア型トロイの木馬である。サイズは281,600バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ZSpyは、「zspy.exe」という名前でW

起動時にCドライブをフォーマットするZsyang.Bワーム 画像
海外情報

起動時にCドライブをフォーマットするZsyang.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Zsyang大量メール送信型ワームのさらに破壊力の強い亜種Zsyang.Bが発見された。添付ファイルを実行すると、ZsyangがWindowsのシステムディレクトリーに自己コピーを作成する。さらにZsyang は、Windowsレジストリを変

ターゲットコンピューターをフラッディングするSpoofbotトロイの木馬 画像
海外情報

ターゲットコンピューターをフラッディングするSpoofbotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Spoofbotはバックドア型トロイの木馬で、ターゲットとするコンピューターをフラッディングする可能性がある。サイズは52,461バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する

Oracle 8iコマンド実行バグの攻撃用プログラムが発表 画像
海外情報

Oracle 8iコマンド実行バグの攻撃用プログラムが発表

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、リモートによるコマンド実行を許可する可能性があるOracle 8iのバッファオーバーフローに対するパッチを提供した。非常に大きなサイズのコマンド引数がTransparent Network Substrate(TNS)リスナー

RealNetworksのバッファオーバーフロー修正に欠陥 画像
海外情報

RealNetworksのバッファオーバーフロー修正に欠陥

 アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、RealOneおよびReal Playerメディアプレイヤーに含まれるリモート攻撃可能な3つのバッファオーバーランの修正をリリースしているが、この修正に欠陥が見つかった。最初のオーバーフローの原因は、ダ

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ 画像
海外情報

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NT 4.0、2000、XPのオペレーティングシステムには、サービス制御マネージャ(SCM)によって変造されたリモートプロシージャの呼び出し(RPC)の扱いにおいて、リモートで悪用可能なサービ

ソフトウェア違法コピーで女性に懲役9年の宣告 画像
海外情報

ソフトウェア違法コピーで女性に懲役9年の宣告

 アイ・ディフェンス・ジャパンからの情報によると、米カリフォルニア州ロサンジェルス在住の女性が、大量のソフトウェア違法コピーを輸入した組織における彼女の役割に対し、懲役9年を宣告され、1,100万米ドルの損害賠償の支払い命令を受けた。Lisa Chen被告(52歳)は

ソフトウェア違法コピーで女性に懲役9年の宣告 画像
海外情報

ソフトウェア違法コピーで女性に懲役9年の宣告

 アイ・ディフェンス・ジャパンからの情報によると、米カリフォルニア州ロサンジェルス在住の女性が、大量のソフトウェア違法コピーを輸入した組織における彼女の役割に対し、懲役9年を宣告され、1,100万米ドルの損害賠償の支払い命令を受けたという。彼女の判決は、こ

PKWARE社との戦略的提携を発表(米RSA Security) 画像
新製品・新サービス

PKWARE社との戦略的提携を発表(米RSA Security)

 米RSA Securityは11月11日、ZIP solutionsのリーダー企業であるPKWARE社とテクノロジー、販売、マーケティング分野での新しい戦略的提携を発表した。
今回の提携により、PKWAREのZIP圧縮テクノロジーとRSA SecurityのRSA BSAFE暗号化技術とを組み合わせ、デスクトップ

  • 364件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×