2002年11月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年11月の記事一覧(10 ページ目)

ベンダーがBINDのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するためのリリースを開始した。3つの脆弱性とは、SIGリソースレコード (RR) を含む応答の作成

シリコングラフィック社がIrix用Apacheのセキュリティアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シリコングラフィック社がIrix用Apacheのセキュリティアップデート

 アイ・ディフェンス・ジャパンからの情報によるとシリコングラフィック社は、Irix オペレーティングシステム用Apacheウェブサーバーの複数の問題に対応するセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーション、共有メモ

Basteトロイの木馬が情報を盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Basteトロイの木馬が情報を盗用

 アイ・ディフェンス・ジャパンからの情報によると、Basteトロイの木馬は、感染したコンピューターに関する情報を攻撃者に送信する。サイズが197,679バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピューターに拡散する。実行

Dexterスクリプトが同じIRCチャンネルのユーザーに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dexterスクリプトが同じIRCチャンネルのユーザーに感染

 アイ・ディフェンス・ジャパンからの情報によると、Dexterワームは、インターネットリレーチャットのスクリプトをターゲットコンピューターのIRCチャンネルに参加している新しいユーザーに送信する。Dexterはサイズが129バイトで、電子メールをはじめとするファイル共

アンナ・クルニコワの画像を表示するAcintiワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンナ・クルニコワの画像を表示するAcintiワーム

 アイ・ディフェンス・ジャパンからの情報によると、Acintiワームは、テニスプレーヤーのアンナ・クルニコワの画像を利用して、リムーバブルメディアを介して拡散する。Acintiのサイズは45,056バイトで、電子メールをはじめとするファイル共有媒体を介してWindowsをOSに

攻撃者に情報を提供するGF.13トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者に情報を提供するGF.13トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GF.13はバックドア型トロイの木馬で、ターゲットコンピューターの情報を攻撃者に提供する。GF.13のサイズは249,344バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピュータ

大量カードメール送信コードのFriendGreetingsをホストする新しいサイト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

大量カードメール送信コードのFriendGreetingsをホストする新しいサイト

 アイ・ディフェンス・ジャパンからの情報によると、FriendsGreetingsコードの配布元であるPermissioned Mediaが、現在物議をかもしているワームに似た同社のコードを介して、ユーザーに大量メールを継続して送りつけるための新しいウェブサイトを実装した。ルーチンで

AMLトロイの木馬を積極的にダウンロードするMazトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AMLトロイの木馬を積極的にダウンロードするMazトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Mazは確認済みのトロイの木馬で、別名はDloader-BO、Masteraz、及びInorである。Mazが実行されると、AMLという別のバックドア型トロイの木馬がダウンロードされる。Mazは2002年11月12日、最低2つの方法で、顕著なダウ

コンピューターにバックドアを作成するAMLトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターにバックドアを作成するAMLトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AMLはこれまで存在が確認されたバックドア型トロイの木馬で、別名Jeemとしても知られる。Mazと呼ばれる別のトロイの木馬がAMLをインストールする。Mazは2002年11月12日、iFrameを含む電子メールを介して積極的な拡散

今週のニュース Head Line<2002-11-03〜07> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-11-03〜07>

【News−4件】
 ●Oracle iSQL*Plus にバッファ・オーバーフロー(長いユーザ ID)
 ●Lycos Mail および Lycos HTMLGear に XSS/クッキー 問題
 ●アクセスポイントが WEP キー、パスワード、MAC フィルターを開示
 ●Com21 ケーブルモデルの設定ファイルに脆弱性

セキュリティホール情報<2002/11/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/14>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

ベンダー各社がSquirrelMailのXSS問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーの各社は、The SquirrelMail Project Team社のSquirrelMailというWebベース電子メールアプリケーションで報告されているクロスサイトスクリプト(XSS)脆弱性を修正したアップデートパッケージを発表し

TYPSoft TP Serverにディレクトリートラバーサルの脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TYPSoft TP Serverにディレクトリートラバーサルの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。

ベンダーがmasqmailのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがmasqmailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーは、masqmailで発見された多数のバッファオーバーフローを修正するセキュリティアップデートのリリースを開始した。さらにmasqmailは、ユーザーが提供した構成ファイルを読み取り終わるまで権限を適切にドロ

ベンダー数社がtalkdのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー数社がtalkdのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、リモートで悪用される可能性のある問題に対処したtalkdのセキュリティアップデートを発表した。この問題は、送られたメッセージに対して不正なチェックが実行されると、攻撃者が宛て先バッファをオー

FreeBSDがSendmail smrshのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDがSendmail smrshのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSDは、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、smrshには欠陥が含

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月12日、複数の米軍ネットワークに繰り返し侵入した容疑でイギリス人が米国連邦裁判所に起訴された。米国のニュージャージー州とバージニア州の裁判所で合計8件のコンピューター犯罪の容疑者として起訴された

ノベルがNetware 5.1のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノベルがNetware 5.1のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するNetware 5.1のセキュリティアップデートを発表した。欠陥は、Netware5.1で利用できる管理ツールの1つであるRemote Managerを使って悪用したもの。No

ノベルがeDirectory 8.6.2のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノベルがeDirectory 8.6.2のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するeDirectory 8.6.2のセキュリティアップデートを発表した。この欠陥は、eDirectoryで利用できる管理ツールの1つであるRemote Managerを悪用したもの。

HPがTru64 Unix及びTruClusterのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HPがTru64 Unix及びTruClusterのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、LDAP認証モジュールに存在する脆弱性を修正するOpen Source Internet Solutions(OSIS)のセキュリティアップデートを発表した。この欠陥のリモート及びローカルでの悪用には既存のアカ

SGIがIRIX lpdのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGIがIRIX lpdのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、ipdで報告されているリモートで悪用可能な問題のいくつかを修正したセキュリティアップデートを発表した。多くのベンダーは、これらの問題を2000年度と2001年度に既に修正している。これら

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×