2002年11月の記事(3 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年11月の記事一覧(3 ページ目)

VPNクライアントソフト「CentreNET AT-VPN Client Ver.1.5」を発売(アライドテレシス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VPNクライアントソフト「CentreNET AT-VPN Client Ver.1.5」を発売(アライドテレシス)

 アライドテレシス株式会社は、PCをIPsec準拠のVPNクライアントとして利用可能にする通信ソフトウェアの最新バージョン、「CentreNET AT-VPN Client Ver.1.5」を発売した。新バージョンではWindows MEをサポートしたほか、UDPトンネリング、NAT機能等が追加されており、

マルチレイヤ統合型スイッチ「Cisco MDS 9000」を発表(シスコシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マルチレイヤ統合型スイッチ「Cisco MDS 9000」を発表(シスコシステムズ)

 シスコシステムズ株式会社は、中・大規模SANの構築を可能にするマルチレイヤ統合型スイッチ「Cisco MDS 9000」ファミリーの国内発表を行った。同製品は、業界標準のファイバーチャンネル(FC)や、iSCSI、FCIP(ファイバーチャンネル・オーバー・IP)等のマルチレイヤ

消失データ緊急復元ソフトを発売(住友金属システムソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

消失データ緊急復元ソフトを発売(住友金属システムソリューションズ)

 株式会社住友金属システムソリューションズ ソフトウェアプロダクト部 SMI Softは11月15日、消失データ緊急復元ソフト「R-Studio データレスキュー(価格:9,800円)」および「R-Studio データレスキュー PRO(価格:15,800円)」を2002年12月6日より販売開始すること

指紋読み取り装置をLinuxに対応(日本セキュアジェネレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

指紋読み取り装置をLinuxに対応(日本セキュアジェネレーション)

 日本セキュアジェネレーション株式会社は11月19日、指紋読み取り装置「EyeD(アイディ)・シリーズ」をLinuxに対応させ、同時に指紋認証システムをLinuxアプリケーションに組み込むための開発キット「FDx SDK for Linux(エフディーエックス・エスディーケー・フォー・

McAfee無料セミナーを東京と大阪で開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfee無料セミナーを東京と大阪で開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、企業のコンピュータ・ユーザを対象とした McAfee無料セミナーを開催すると発表した。「セキュリティポリシー強化セミナー」(東京会場 26日)、「楽々ウイルス対策講座」(東京会場 27日)、「ウイルス理論概要セミナー」(大阪会

【続報】国内co.jpドメイン調査 不正中継データベースへの登録状況 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【続報】国内co.jpドメイン調査 不正中継データベースへの登録状況

 Scan編集部では、本年8月に国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )を行った。以前の記事にてお伝えしたとおり、この調査において大手通信事業者などの管理するドメインが不正中継データベース

サーバ以外にもある危険性 = ルータやスイッチから情報を盗まれるインフォシーク社のスイッチにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サーバ以外にもある危険性 = ルータやスイッチから情報を盗まれるインフォシーク社のスイッチにセキュリティホール

>> 見落としがちなサーバ以外のセキュリティ

JAIPA セキュリティセミナーを開催(日本インターネットプロバイダー協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JAIPA セキュリティセミナーを開催(日本インターネットプロバイダー協会)

 社団法人日本インターネットプロバイダー協会は、ビジネス部会の主催により、セキュリティセミナーを12月12日に開催すると発表した。講師に、KDDI株式会社の水本政宏氏、株式会社アイルの青山満氏を迎え、ホスティング事業におけるセキュリティについての講演が行われ

オープンソースのファイアウォール/IDS codeseekerが近く登場 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オープンソースのファイアウォール/IDS codeseekerが近く登場

 Butterfly Securityは11月19日、CodeSeekerをOWASPにアップした。
 CodeSeekerは、Windows NT、SolarisとLinuxで動作するオープンソースのアプリケーション・ファイアーウォールおよび侵入検出システムだ。TCP/IPスタックからHTTPトラフィックを途中で捕捉し、そのト

【 ZoneAlarm Pro 〜機能 1〜 】(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【 ZoneAlarm Pro 〜機能 1〜 】(執筆:office)

 ZoneAlarm Pro 3 のインストールについては前回レポートした。今回はZoneAlarm Pro 3 の機能についてレポートしたい。

セキュリティホール情報<2002/11/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/20>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

eZ httpbenchにリモートファイルを取得する脆弱性が含まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

eZ httpbenchにリモートファイルを取得する脆弱性が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、eZ Systems AS社のベ
ンチマークアプリケーションeZ httpbenchで、リモートファイル取得の脆弱性
が発見された。eZ httpbenchは、PHPで作成された単純なベンチマークアプリ
ケーションであり、ウェブページの取得およ

複数のベンダーがWindow Makerでのバッファオーバーフロー問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがWindow Makerでのバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー数社が、一般に出回っているX Windows SystemウィンドウマネージャのWindow Makerで報告されている深刻なバッファオーバーフロー問題を修正したアップデートを発表した。X Windowsは広く普及している

SCO Group社がOpenLinuxのwwwoffleプロキシ問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinuxのwwwoffleプロキシ問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、wwwoffleで報告されているリモートで悪用可能な問題を修正したセキュリティアップデートを発表した。wwwoffleは、ダイヤルアップやその他の一時的な接続を行うユーザー用に設計されたウェブプロキシで

MandrakeSoft社がNISのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MandrakeSoft社がNISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。サンマイクロシステムズ社

Linuxベンダー各社がDoSを防ぐためにカーネルをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxベンダー各社がDoSを防ぐためにカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Trustix AS社では、同社のTrustix Secure Linuxオペレーティングシステムに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカー

Rsyncの攻撃用プログラムが公開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Rsyncの攻撃用プログラムが公開される

 アイ・ディフェンス・ジャパンからの情報によると、古いrsyncバージョンの欠陥を悪用する攻撃用プログラムが一般に公開された。SuSE Linux AGがrsyncを監査したところ、リモート攻撃者が接続ルーチンにあるバグを悪用することによりシステムレベルのアクセス権を取得で

iPlanetウェブサーバーのリモート欠陥を悪用する攻撃用プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

iPlanetウェブサーバーのリモート欠陥を悪用する攻撃用プログラム

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のiPlanetウェブサーバーにあるセキュリティ欠陥をリモートで悪用するための攻撃用プログラムが一般に公開された。特殊な要求を作成することにより、攻撃者がログファイルにクロスサイトスク

MP3ファイルを削除するLikunの亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MP3ファイルを削除するLikunの亜種

 アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルを削除しようとするLikunワームの2つの亜種が発見された。Likun.Aは2,394バイト、Likun.Bは1,495バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが

ロシア人ハッカーがIslam.ruハッキングの詳細を公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア人ハッカーがIslam.ruハッキングの詳細を公開

 アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で

Inwebメールサーバでリモートサービス拒否攻撃が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Inwebメールサーバでリモートサービス拒否攻撃が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Windows用InwebメールサーバのPOP3サーバコンポーネントで、リモート攻撃が可能なサービス拒否(DoS)攻撃の脆弱性が発見されたという。攻撃者は改造したPOP3要求を送りつけることで、メモリ破損を生じさせることがで

ベンダがiSMTP Gatewayのリモートサービス拒否攻撃を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダがiSMTP Gatewayのリモートサービス拒否攻撃を発表

 アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性

 アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性があるという。攻撃対象の機器へのローカルアクセス権を持つ攻撃者は、ジ

ウェブベースのJavaスパイウェアアプリケーションがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブベースのJavaスパイウェアアプリケーションがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしているという。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケ

セキュリティホール情報<2002/11/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/19>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

複数のベンダーがKDE社製品resLISaのバッファオーバーフロー問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがKDE社製品resLISaのバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf社のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する

複数のベンダーがsqwebmailのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがsqwebmailのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーでは、Double Precision社Courier Mailサーバーのコンポーネントであるsqwebmailのセキュリティアップデートを発表した。sqwebmailは、その他の多くのUnixメールサーバー(Postfixなど)とともにインス

ベンダーがiSMTP GatewayのDoS攻撃を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがiSMTP GatewayのDoS攻撃を発表

 アイ・ディフェンス・ジャパンからの情報によると、Incognito Software社では、Banyan Vinesネットワーク用のIntelligent SMTP(iSMPT)Gatewayで簡単に悪用可能なバッファオーバーフローが存在すると発表した。Vinesのインテリジェントメッセージングのユーザーは、i

LinuxベンダーがDoS攻撃を防止するためにカーネルをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがDoS攻撃を防止するためにカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカーネルは、Linuxオペレーティングシステム配布の重要なコンポー

SCO Group社がOpenLinuxのKonqueror欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinuxのKonqueror欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、K Desktop Environment(KDE)ウェブブラウザKonquerorで発見された2つの問題を修正するセキュリティアップデートを発表した。1つめは、Konquerorによって使用されるライブラリファイル用のアップデ

複数のベンダーがBINDのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するリリースを続けている。最初の脆弱性は、バッファオーバーフローである。この問題は、SIGリ

Opeyマクロウイルスの別の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opeyマクロウイルスの別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opey.BFはOpeyマクロウイルスファミリーの新亜種である。Opey.BFは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Opey.BFはnormal.dotテンプレートおよび感染後に開か

Braidワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Braidワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性

McAfeeのオンライン ウイルス対策サービスが世界市場で独走体制に(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfeeのオンライン ウイルス対策サービスが世界市場で独走体制に(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは11月13日、McAfee Securityのオンライン マネージド セキュリティ サービスが、約1年2ヶ月の間に6,000万を超える感染ファイルを検出し、駆除していることを発表した。同サービスは、インターネットを介して、デスクトップやSMTP電子メール

セキュリティホール情報<2002/11/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/18>

<プラットフォーム共通>
▼ python
Python に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1410

ウェブベースのJavaスパイウェアアプリケーションがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブベースのJavaスパイウェアアプリケーションがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしている。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケーショ

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性

 アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性がある。ソースとRPMの何れかからデフォルトでインストールされたTurboP

SCO Group社がOpenLinux squidのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinux squidのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、リモートで悪用可能と思われる問題のバグを修正した新しいsquidパッケージを発表した。squidプロキシサーバーは、WWW、FTP、Gopherを始めとするプロトコルを処理し、Unixプラットフォームでは非常

シスコ社がPIX OSのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社がPIX OSのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社がPIX OSのアップデートを発表した。これは、PIX OSのSSHとtelnetコンポーネントに対するサービス拒否(DoS)攻撃を防ぐためのものである。PIX OSにあるTCP-IPスタックがsubetアドレスを適切に処理

SCO Group社がOpenLinux用Pythonのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinux用Pythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pythonのexecvpe() 関数に含まれるセキュリティ欠陥によって、システム上でバイナリーが実行可能となる。execvpe() 関数は、システムにロードするファイルを実行するものである。当該実行可能ファイルは、現行プロセ

Symbol Access Pointsでパスワードの漏洩 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Symbol Access Pointsでパスワードの漏洩

 アイ・ディフェンス・ジャパンからの情報によると、Symbol Access Pointsのいくつかで、SNMPトラップにある管理者のパスワードが漏洩していることが報告されている。これは、アクセスポイントがSNMPメッセージを送信すると、LANへのアクセスが可能な攻撃者が簡単にアク

Diskfillトロイの木馬の新亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Diskfillトロイの木馬の新亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Diskfill.Fは、サービス拒否攻撃を仕掛けるDiskfillトロイの木馬ファミリーの新亜種である。Diskfill.Fは日本で作成された可能性が高く、そのサイズは116,775バイトで電子メールなどのファイル共有媒体を介して、Mic

eBayツールを装うSubsevenトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

eBayツールを装うSubsevenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、最近発生した少なくとも5つの大量メール送信の事件では、eBayのオークション監視ツールを装うSubsevenバックドア型トロイの木馬が含まれていた。これらの電子メールは、米国から66.156.242.3経由で4件受信され、オラ

ChiliワームがA:ドライブにSystem.exeを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ChiliワームがA:ドライブにSystem.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Chiliはリムーバブルドライブに書き込み可能なディスクがある場合に、自己コピーをそのディスクに作成するワームである。サイズが45,056バイトとなっており、電子メールなどの媒体を介して他のコンピューターに拡散す

再起動時にファイルを削除するQDel297トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

再起動時にファイルを削除するQDel297トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬QDel297は、実行されるとコンピューターを強制的に再起動する。サイズは29,696バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬

Agobotワームファミリーの新しい亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Agobotワームファミリーの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Agobotワームファミリー(またはGaobot)の新しい亜種が発見された。Agobot.105984は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して、Microsoft WindowsをOSに搭載しているコンピューターに拡散する。

バックドアアクセスを提供する新亜種Antilamトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供する新亜種Antilamトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Antilam.G1は、Antilamバックドア型トロイの木馬の新しい亜種である。サイズは688,130バイトとなっており、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する

LavaワームがP2P(ピアツーピア)ネットワークを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LavaワームがP2P(ピアツーピア)ネットワークを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、LavaはVisual Basicで作成されたトロイの木馬ワームで、ピアツーピア(P2P)ファイル共有ネットワーク上で拡散する。サイズは4,505バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューター

Unix、Linuxコンピューターにバックドアを仕掛けるBofishy.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix、Linuxコンピューターにバックドアを仕掛けるBofishy.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bofishy.B(別名Bofishy.C、tcpdump)は、Unix、Linuxに感染するバックドア型トロイの木馬である。Bofishy.Bは、 http://mars.raketti.net/~mash/services からサービスファイルをダウンロードし、スクリプトとして実

「トレンドマイクロ GateLock Store」にて、4,000円をキャッシュバックする期間限定キャンペーンを実施(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「トレンドマイクロ GateLock Store」にて、4,000円をキャッシュバックする期間限定キャンペーンを実施(トレンドマイクロ)

 トレンドマイクロ株式会社は11月18日、期間限定で4,000円をキャッシュバックする、「GateLock Store 冬のブロードバンドセキュリティキャンペーン」を、2002年11月18日から2003年1月18日まで実施すると発表した。キャンペーンは同社の直販オンラインショップ「トレンド

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「W32.Brid.A@mm」の危険度を2から3に引き上げ注意喚起(シマンテック)

 株式会社シマンテックは11月18日、「 W32.Brid.A@mm (ブライドA)」の被害報告が増えていることから、同ワームの危険度レベルを2から3に引き上げたと発表した。「 W32.Brid.A@mm 」は、11月4日に発見された大量メール送信型ワーム。メールにはワーム自身が添付され、

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/10】インシデント事後対応 ベストは、KDDI ワーストは、総務省関連各団体

 2002年10月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/10】規範となるべき事後対応( KDDI )

 Scan編集部が8月に行った、国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )。その中で注目すべき事実として明るみになったのが、スパムメール業者等の温床となりかねない、不正中継を許すサーバの多さ

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/10】新種ウイルス Bugbear が世界規模で被害を拡大

ウイルス月次レポート

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インフォシークの運営する「COOL ONLINE」のメールサーバに不正中継問題

 株式会社インフォシークの運営するインターネットサービス「COOL ONLINE」で利用しているSMTPサーバのひとつ "www.cool.ne.jp" に、不正中継可能な問題があり、不正中継データベース ORDB などに登録されていることが判明した。
「COOL ONLINE」は、株式会社コミュニケ

セキュリティ監査、診断を補完するセキュリティチェック= TraceList 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ監査、診断を補完するセキュリティチェック= TraceList

 Scan Security Wire(有料版) では、11月21日号に、TraceList と名づけられた新しいセキュリティチェックの手法についての解説記事を掲載する。ここでは、その要約部分を紹介する。

セキュリティホール情報<2002/11/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/15>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

【詳細情報】Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリース

◆概要:
 MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メールの本文にコマンドを組み込むことができ

【詳細情報】NoBrainバッチファイルワームが発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】NoBrainバッチファイルワームが発見

◆概要:
 NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。NoBrainによって送信される電子メールの特徴は、以下の

【詳細情報】CIAが重大な対米サイバーテロの危険性のレポートを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】CIAが重大な対米サイバーテロの危険性のレポートを公開

◆概要:
 先頃公開されたCIA (米国中央情報局)レポートは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げている。当該記事によれば、これらのグループは「効果的なサイバー攻撃手段の確立に必要なサイバー

ベンダーがセキュリティ問題に対応したPHPパッケージをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがセキュリティ問題に対応したPHPパッケージをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、PHP Group社が新しいバージョンのPHPを発表し、ベンダーがいくつかのセキュリティ問題に対応しているバックポート済のセキュリティ修正を搭載した新しいパッケージを出荷している。PHP Group社は、PHPの関数で、コー

ヒューレットパッカード社がTru64のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がTru64のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社が、IGMP(インターネットグループ管理プロトコル)を介したサービス拒否(DoS)攻撃の可能性に対処したTru64 Unixオペレーティングシステムのセキュリティアップデートを発表した。IGMPはI

Libpcap、Tcpdumpをホストしているサイトにトロイの木馬が組み込まれる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Libpcap、Tcpdumpをホストしているサイトにトロイの木馬が組み込まれる

 アイ・ディフェンス・ジャパンからの情報によると、ローレンス・バークレー国立研究所(Lawrence Berkeley National Laboratory)のlibpcap、tcpdumpのソースコードのコピーをホストしているウェブサイト、Tcpdump.orgが乗っ取られ、ソースコードにトロイの木馬が組み

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×