2002年11月の記事(13 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年11月の記事一覧(13 ページ目)

世界最大のセキュリティ・ソフトウェア・プロバイダの地位を獲得(米シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

世界最大のセキュリティ・ソフトウェア・プロバイダの地位を獲得(米シマンテック)

 米シマンテックは11月11日、Gartner Dataquest社の最新レポートにおいて、世界最大のセキュリティ・ソフトウェア・プロバイダの地位を獲得したと発表した。「2001年の新規ライセンス売上と市場シェアによる比較」レポートによると、世界全体のセキュリティ業界における

11月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月11日のWeb改竄情報

 昨日は、2件のWeb改竄事件が発生している。これはTimeOutと呼ばれるハッカーによる被害が引き続き発生しているものだ。Apache/1.3.26を利用しているサーバーを集中して狙っていることから、既知のセキュリティホールを狙われた可能性が高い。また、11日13時現在も修正

セキュリティホール情報<2002/11/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/11>

<プラットフォーム共通>
▼ Oracle Database
Oracle9i Database に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1552

インドから送り付けられるCyberMonkeyトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インドから送り付けられるCyberMonkeyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたトロイの木馬CyberMonkeyは、インドにあるISPから定期発信されている模様。攻撃内容の詳細は不明だが、電子メールが電子メールアプリケーションに渡される際に自動的にトロイの木馬を実行してしまう

バックドアアクセスを可能にするAMHトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを可能にするAMHトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬AMH(別名:Mapsy)が新たに発見された。サイズは325,209バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。実行するとWindowsディレクトリーに自己コピーを作成

Antiqfxワームの亜種がネットワークを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Antiqfxワームの亜種がネットワークを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Antiqfxネットワーク攻撃型ワームファミリーに2種類の新しい亜種が発見されている。AntiqfxワームはC++で書かれており、HASPレイヤで保護されている。サイズは548,752バイトで、一般的にファイル共有媒体を介して他の

バンキングアプリケーションを装うMiteトロイの木馬の亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バンキングアプリケーションを装うMiteトロイの木馬の亜種

 アイ・ディフェンス・ジャパンからの情報によると、Miteトロイの木馬の最新の亜種であるMite.Dは、オンラインバンキングのユーザーを攻撃対象とする。サイズは617,184バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。本種であるMiteが実行さ

Window.jpb.vbsファイルとして拡散するVBSWG.AT 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Window.jpb.vbsファイルとして拡散するVBSWG.AT

 アイ・ディフェンス・ジャパンからの情報によると、新種のVBSワームであるVBSWG.ATは2,670バイトのサイズで、一般的に電子メール、ネットワーク、リムーバブルメディアなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実

Braidいたずら攻撃で使用されるKaspersky Labsのアドレス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Braidいたずら攻撃で使用されるKaspersky Labsのアドレス

 アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsの関連会社が、独自に保有しているメーリングリストにBraidのコピーを送信されるBraidワームの被害にあっている。電子メールのMIMEデータを悪用する方法から見ると、関連会社内の人物ではないようだが

新しいOpaserve亜種のクロス感染を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいOpaserve亜種のクロス感染を発見

 アイ・ディフェンス・ジャパンからの情報によると、Opaservの亜種及び他の悪意あるプログラムとの複数クロス感染が一般で発見された。この亜種は少なくとも1種類以上の新種であるとしている。クロス感染は全Opaservの約2パーセントに過ぎないが、アンチウイルスソフト

セキュリティ対策の初心者向けトレーニングコースを開催(シマンテック、富士通オフィス機器) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ対策の初心者向けトレーニングコースを開催(シマンテック、富士通オフィス機器)

 株式会社シマンテックと富士通オフィス機器株式会社は協業し、初心者向けトレーニングコース「自分でできるセキュリティ(Norton Internet Security 2003)」を開催すると発表した。このコースは、パーソナルファイアウォールやウイルス駆除などの設定方法といった基本

McAfee Securityが世界中で1億を超えるユーザを保護(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfee Securityが世界中で1億を超えるユーザを保護(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは11月7日、ネットワークアソシエイツ社の一事業部門であるMcAfee Securityが、サードパーティの電子メール配信を通じ、世界中で1億を超えるユーザを保護していることを発表した。McAfee Securityは、主要ベンダであるGFI社、Kerio社、Mess

11月8日にWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月8日にWeb改竄状況

 今週発生したWeb改竄事件は以下の通り。TimeOutと呼ばれるハッカーによる被害が多発しており、7日には47件もの被害が発生している。同日の被害はApache/1.3.26を利用しているサーバーによるもの。すべて同一のサーバー管理会社が管理していたサーバーの被害となってお

セキュリティホール情報<2002/11/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/08>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

【詳細情報】ベンダーがMDaemon電子メールサーバーのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダーがMDaemon電子メールサーバーのバグを修正

◆概要:
 Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。

【詳細情報】グリーティングカードが検知を回避するため変更される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】グリーティングカードが検知を回避するため変更される

◆概要:
 実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザーに促す。エンドユーザー使用許諾書(EULA)には、このeカードはワームのような活動をすると明示されていたが、複数の組織が陰険な悪意のあるプログラムとして報告

【詳細情報】Hocus Pocus Teamによって作成されたWhyHocPo 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Hocus Pocus Teamによって作成されたWhyHocPo

◆概要:
 WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。WhyHocPoはサイズが1.8kバイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して他のコン

【詳細情報】マーケティングか悪意あるプログラムか判別困難なグリーティングカード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】マーケティングか悪意あるプログラムか判別困難なグリーティングカード

◆概要:
 ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同意書の一部にユーザーのアドレス帳にある

今週のニュース Head Line<2002-10-25〜31> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-10-25〜31>

【News−6件】
●Linksys WET11 に DoS の脆弱性(MAC アドレス)
●IBM Infoprint のリモート管理に DoS
●Symantec Firewall/VPN Appliance に内部 LAN スニフィング問題
●Apple LaserWriter の TCP/IP Printer Configuration Utility にセキュリティ問題
●XXE (Xml

Apache PHPサーバーのハイジャック脆弱性に対する暫定処置を公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Apache PHPサーバーのハイジャック脆弱性に対する暫定処置を公開

 アイ・ディフェンス・ジャパンからの情報によると、mod_php を含むApache を利用して、攻撃者がApache HTTP ポートをハイジャックする可能性があるが、この問題に対応する暫定処置が存在する。ただし、攻撃者は、Apacheウェブサーバーそのものを乗っ取ることはできず、

Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メー

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×