2002年11月の記事(16 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年11月の記事一覧(16 ページ目)

10月の「月間トップ10ウイルス」を発表(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月の「月間トップ10ウイルス」を発表(ソフォス)

 ソフォス株式会社は、10月に同社に報告があったウイルス数を集計して「月間トップ10ウイルス」を発表した。これによると、10月に最も感染被害が大きかったウイルスは「W32/Bugbear-A」で、これは全体の77.6%にものぼっており、大きな感染拡大があったことを示す結果と

「セキュリティマネジメント実践セミナー」開催(JNSA、ECOM、JIPDEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セキュリティマネジメント実践セミナー」開催(JNSA、ECOM、JIPDEC)

 日本ネットワークセキュリティ協会(JNSA)、電子商取引推進協議会(ECOM)、財団法人日本情報処理開発協会(JIPDEC)は、11月15日に「セキュリティマネジメント実践セミナー」を開催する。本セミナーは、情報システムの運営関係者を対象としたもの。セキュリティ対策

【Webアプリケーションのセキュリティ 9】〜 クロスサイトスクリプティング脆弱性 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 9】〜 クロスサイトスクリプティング脆弱性 〜

 cgiなど、動的なWebページ表示をする機構に発生する、クロスサイトスクリプティング脆弱性について、本誌でも何度も取り上げてきたので恐らく皆さんもご存じであろう。クロスサイトスクリプティング脆弱性の特徴は、該当Webサーバ自身は被害を受けず、Web閲覧者が被害

セキュリティホール情報<2002/11/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/06>

<プラットフォーム共通>
▼ Cisco ONS
 Cisco ONS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1553

P2Pネットワークなどを使用して拡散するJunboワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークなどを使用して拡散するJunboワーム

 アイ・ディフェンス・ジャパンからの情報によると、Junboワームは電子メール、KaZaA、IRCネットワーク上でcasper~1.AVI.batとして拡散するバッチファイルワーム。実行されると、ローカルドライブ上に複数のディレクトリを作成するほか、Windowsのアドレス帳にある宛先

Appixワームの亜種が複数発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Appixワームの亜種が複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、Appixワームの亜種が複数発見されている。AppixワームはmIRC、ターゲットコンピュータの電子メールプログラムもしくは独自のSMTPを使用し、マイクロソフト社とBat!社の電子メールプログラムにあるアドレス帳にある連

キーログからパスワードを盗もうとするPtakks.R1 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーログからパスワードを盗もうとするPtakks.R1

 アイ・ディフェンス・ジャパンからの情報によると、Ptakks.R1は、キー入力を記録、パスワードを盗み出そうとするバックドア型トロイの木馬である。感染経路は、電子メール、ネットワーク、リムーバブルメディア、IRCなどのファイル共有媒体など。Ptakks.R1は攻撃者に準

Braidワームにsex.comをブラウズする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Braidワームにsex.comをブラウズする可能性

 アイ・ディフェンス・ジャパンからの情報によると、勧告を感染源とするマスメール型ウイルスBraidワームが、さまざまな条件下でhotmail.comとsex.comをブラウズする可能性があることが発見された。Braidはこれらの他にも、ネットワーク攻撃ワームFunLoveのインストール

パスワードデータを盗み出そうとするTopmine 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードデータを盗み出そうとするTopmine

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Topmineが実環境へと多く移植されている。Topmineは実行されるとポルノ画像を表示するトロイの木馬。攻撃者は1人もしくは複数で、P2Pネットワークおよび電子メールを使用して積極に移植している模

SSHサービスで発見されたNetScreenのDoS攻撃問題の暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSHサービスで発見されたNetScreenのDoS攻撃問題の暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、NetScreen製品で発見されたリモート攻撃が可能なサービス拒否(DoS)攻撃問題に対応する暫定処置が発表されたという。NetScreen製品の大半は、デフォルトで有効になっているSSHサービスを出荷していないが、このサー

携帯電話のウイルスデマ警告が猛スピードで拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

携帯電話のウイルスデマ警告が猛スピードで拡散中

 アイ・ディフェンス・ジャパンからの情報によると、携帯電話ネットワークを介して、新しいウイルス警告が猛スピードで拡散しているという。これはウイルスのデマ情報で、現在まだ拡散が知られていない新しいウイルスを警告し、ユーザに対して知り合いに転送するよう勧

CIAが重大な対米サイバーテロの危険性のレポートを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CIAが重大な対米サイバーテロの危険性のレポートを公開

 アイ・ディフェンス・ジャパンからの情報によると、先頃公開されたCIA(米国中央情報局)レポートでは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げたという。さらに、ヒズボラとアレフ(前オウム真理教

マレーシアの「認定倫理的ハッカー」が脅威となる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マレーシアの「認定倫理的ハッカー」が脅威となる可能性

 アイ・ディフェンス・ジャパンからの情報によると、マレーシアのクアラルンプールで先頃実施されたセミナーでは「倫理的なハッキングと対策」の必要性が強調され、侵入テストや倫理的ハッキングのプログラム修了者には「認定倫理的ハッカー」の称号が与えられるという

セキュリティポリシー監査製品の新バージョン5.5を発表(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティポリシー監査製品の新バージョン5.5を発表(シマンテック)

 株式会社シマンテックは11月6日、セキュリティポリシー監査ツールの新バージョン「Symantec Enterprise Security Manager 5.5」を、11月11日より販売開始すると発表した。今回の製品は、セキュリティポリシーの遵守状況の監査と脆弱性の評価を行うツール。セキュリティ

セキュリティ環境の構築・運用における新戦略を発表(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ環境の構築・運用における新戦略を発表(シマンテック)

 株式会社シマンテックは11月6日、企業ネットワーク・セキュリティ環境の構築と運用を目的とした新戦略を発表した。企業のネットワーク・セキュリティ・インフラに「Symantec Enterprise Security Architecture(SESA)」に準拠したソリューションを導入することで、運

キャノンの「Canonet」にウイルスチェックサービスを提供(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

キャノンの「Canonet」にウイルスチェックサービスを提供(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は11月6日、キャノン株式会社およびキャノン販売株式会社の法人向けインターネットサービス「Canonet(キャノネット)」に、「WebShield e500 Appliance」を提供すると発表した。WebShield e500 Applianceは、日本ネットワークア

11月5日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月5日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。TimeOutと呼ばれるハッカーによる被害が多発しており、Apache/1.3.26を利用しているサーバーを集中して狙っていることから、既知のセキュリティホールを狙われた可能性が高い。また、5日13時現在も修正されていないページが存在

セキュリティホール情報<2002/11/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/05>

<プラットフォーム共通>
▼ Oracle Database
 Oracle9i Database に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1552

FunloveワームをインストールするBraidワームが今なお拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FunloveワームをインストールするBraidワームが今なお拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Braidは、韓国で発見された新種の大量メール送信型ワームである。この新種のワームは、今日、実環境で拡散し続けている攻撃型ワーム、Funlove.4099の亜種をインストールする。現在では米国に拡散しており、短期間で広

Miteトロイの木馬の新種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Miteトロイの木馬の新種が発見

 アイ・ディフェンス・ジャパンからの情報によると、オンライン銀行からのメッセージを装うMiteトロイの木馬の新種が発見された。Mite.Cが実行されると、インターネットバンキングソフトウェアを装おうとする。WindowsのSystemディレクトリーにDrvspace.exe及びsql0bdc

SuSEが印刷システムのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSEが印刷システムのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxは、LPRngおよびhtml2ps用の2種のセキュリティアップデートをリリースした。最初の問題は、html2psに含まれる、リモート攻撃が可能な欠陥である。攻撃者は、データをhtml2psに引き渡すことにより、lpユーザ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×