2002年11月の記事(14 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年11月の記事一覧(14 ページ目)

ローカルサービス拒否(DoS)攻撃問題の修正が含まれる最新のLinuxカーネル 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ローカルサービス拒否(DoS)攻撃問題の修正が含まれる最新のLinuxカーネル

 アイ・ディフェンス・ジャパンからの情報によると、安定性を持つ最新のlinuxカーネル(2.4.19)に、ローカルサービス拒否(DoS)攻撃を防ぐ修正が含まれている。このローカルサービス拒否(DoS)攻撃は、1つのプログラムにコンパイル可能な5つの命令で構成されているため、実

QNXで発見されたローカルサービス拒否(DoS)攻撃の攻撃用プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

QNXで発見されたローカルサービス拒否(DoS)攻撃の攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、持っているアクセスレベルに関係なくユーザーがQNXシステム上でローカル実行することによりシステムをハングさせるという攻撃用プログラムが一般公開された。この攻撃用プログラムは、ミリ秒刻みの複数のタイマーを起

サービス拒否攻撃を防ぐMonkey HTTP Daemon 0.5.1 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サービス拒否攻撃を防ぐMonkey HTTP Daemon 0.5.1

 アイ・ディフェンス・ジャパンからの情報によると、Eduardo Silvas Monkey HTTP Daemonウェブサーバーのバージョン0.5.1は、リモート攻撃者がウェブサーバーをクラッシュさせるために、変造されたPOST要求を発行することを防ぐことができる。以前のMonkeyバージョンで

MSN Messangerを介して拡散するFunkyワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSN Messangerを介して拡散するFunkyワーム

 アイ・ディフェンス・ジャパンからの情報によると、インスタントメッセージングワームであるFunkyは、MSN Messengerを介して拡散する。実行後Funkyは、起動時に実行されるよう、Windowsの[スタートアップ]ディレクトリーに自己を保存する。Funkyは、MSN Messengerを用

Dig.CマクロウイルスがMicrosoft Wordに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dig.CマクロウイルスがMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいDigの亜種Dig.Cが、混合Microsoft Wordマクロウイルスとして発見された。Dig.Cには、マクロAutoOpen、AutoExec、FileSave、FileSaveAs、ToolsOptions、ToolsMacro、ViewVBCodeが含まれている。感染したファイル

ピクチャビューワを装うDrp.Mypicトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ピクチャビューワを装うDrp.Mypicトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Drp.Mypicは、ピクチャビューワを装うトロイの木馬である。Drp.Mypicは、元の悪意のあるプログラムを実行するディレクトリーにファイルmypic.bmpが存在する場合、WindowsのSystemディレクトリーにmypic.bmpを保存する

Microsoft WindowsをシャットダウンするFrawトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsをシャットダウンするFrawトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、スクリプト型トロイの木馬であるFrawは、ユーザーの応答によってメッセージを表示するか、Windowsをシャットダウンする。実行されると、Frawが幾つかのメッセージをメッセージを表示する。このとき、メッセージに対す

キーストロークを盗用するDafunkトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーストロークを盗用するDafunkトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ツールであるDafunkは、攻撃者のためにキーストロークを盗もうとする。攻撃者は、Dafunkのグラフィックユーザーインターフェース(GUI)に表示されるキーストローク記録機能を有効にするボタン、または無

キーストロークをロギングするトロイの木馬「Reverse.211」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーストロークをロギングするトロイの木馬「Reverse.211」

 アイ・ディフェンス・ジャパンからの情報によると、Reverse.211は新種のトロイの木馬で、キーストロークのログを取ろうとする。Reverse.211は、再起動、シャットダウン、アップデート、自己のアンインストール、タスクやプロセスのリストアップ、情報の取得、キースト

Win2000 Crackerを装うトロイの木馬WinCrack 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Win2000 Crackerを装うトロイの木馬WinCrack

 アイ・ディフェンス・ジャパンからの情報によると、WinCrackは新しく発見されたトロイの木馬で、マイクロソフト社のWindows 2000 Crackerアプリケーションを装う。WinCrackはWindowsのシステムディレクトリーに_go_.comというファイルを保存して実行しようとする。この

ネットワーク共有を介して拡散するOror.Bワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有を介して拡散するOror.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Oror.BはOrorワームファミリーの新亜種で、電子メールおよびオープンなネットワーク共有を介してMicrosoft Windowsオペレーティングシステムを実行するコンピューターに拡散する。Oror.Bが作成した電子メールには、M

トロイの木馬「Anala」が攻撃者のためにデータを収集 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Anala」が攻撃者のためにデータを収集

 アイ・ディフェンス・ジャパンからの情報によると、Analaは新しく発見されたトロイの木馬で、IPアドレスを送りつけてMSNアドレス帳のコンテンツを攻撃者に送信する。Analaはwin32sys.vxd、win32dls.vxd、win32xxx.vxdというファイルをWindows Systemディレクトリーに作

Monster.comを悪用したクレジット詐欺 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Monster.comを悪用したクレジット詐欺

 アイ・ディフェンス・ジャパンからの情報によると、Arthur Gallagher社の人事担当役員を装った詐欺師が、現在1人の求職者をだますことに成功しているという。この被害者は、Monster.comに掲載された求人募集先に連絡を取り、その後、数日中に詳細な経歴書を提出するよ

「246.ne.jp」ドメインのメールが大量のスパムメール返信により遅延 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「246.ne.jp」ドメインのメールが大量のスパムメール返信により遅延

 プロバイダであるiTSCOM 246のドメインである「246.ne.jp」を装った宛先不明のスパムメールが11月5日より大量に返信されていることが分かった。このため、同社のメールサーバーに高負荷がかかり、利用者のメールの配送遅延などが発生している。返信されているスパムメ

セキュリティホール情報<2002/11/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/07>

<Microsoft>
▼ Internet Information Server
 IIS 複数のセキュリティホール (MS02-062) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1547

ハッカーグループ「Cybers Satans」がウェブサイトをクラック攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループ「Cybers Satans」がウェブサイトをクラック攻撃

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルとアルゼンチンを拠点にしているハッカーグループのCybers Satansが、世界中で何百というウェブサイトに対してクラック攻撃を仕掛けているとのこと。Zone.Hによると、2002年11月5日の時点で588件におよぶクラ

Kerberos kadmind4で発見された脆弱性の攻撃用プログラムが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kerberos kadmind4で発見された脆弱性の攻撃用プログラムが存在

 アイ・ディフェンス・ジャパンからの情報によると、Sadminid.cは、Massachusetts Institute of TechnologyのKerberos 5 (krb5) ディストリビューションのKerberos v4 互換性管理デーモン (kadmind4) で最近発見された、リモート攻撃が可能なバッファオーバーフロー脆弱

Debian社がApache SSLのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がApache SSLのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、Apache HTTPサーバーに対する重要なセキュリティアップデートを新たに発表した。これは、ApacheのSSLコンポーネントに存在するDSA-188-1アドレス問題に対応している。このアップデートで修正した

OpenBSDがKerberos kadmind4のオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenBSDがKerberos kadmind4のオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSDが、アップデートされたKerberos 認証プロトコルをリリースした。このアップデートは、kadmind4 daemonに含まれるスタックバッファオーバーフローを修正したものである。 kadmind4デーモンは、Kerberosバージ

PerlがSafe.pmをアップデートしセキュリティ欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PerlがSafe.pmをアップデートしセキュリティ欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Perlは、perlプログラムのSafe.pmモジュールをアップデートし、欠陥を修正した。Safe.pmは、Javaにおける「サンドボックス」と同様の概念で、個々の「コンテナ」を評価(実行)するモジュールである。実行や操作マス

Perl MailToolsのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Perl MailToolsのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、電子メールアプリケーションに関連するPerlモジュールのセットであるMailToolsのアップデートバージョンが発表された。このアップデートでは、リモートで悪用可能な欠陥が修正されている。MailTools及びmailxを使用し

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×