2002年11月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2002年11月の記事一覧(3 ページ目)

USBキー セキュリティシステム「Security Controller SC101」を発売(モノリスコーポレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

USBキー セキュリティシステム「Security Controller SC101」を発売(モノリスコーポレーション)

 株式会社モノリスコーポレーションは、USBキー セキュリティシステム「Security Controller SC101」の販売を開始した。同製品は、USB対応のセキュリティキーとソフトウェアで構成されたPC向けセキュリティツール。キーを抜き差しするだけで、簡単にログオン管理やファ

「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版を公開(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版を公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンターは11月20日、「SOHO・家庭向けの情報セキュリティ対策マニュアル」プレビュー版の公開をWeb上で開始した。
同マニュアルは、SOHO(Small Office Home Office)や一般家庭などの小規模な環境のユーザを対象に、技術的、運用的セ

会員企業のソフトウェア海賊版を販売していた男性の摘発について報告(コンピュータソフトウェア著作権協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

会員企業のソフトウェア海賊版を販売していた男性の摘発について報告(コンピュータソフトウェア著作権協会)

 社団法人コンピュータソフトウェア著作権協会(ACCS)は、同会員企業のソフトウェアに関する海賊版販売の摘発について報告した。今回、愛知県警保安課とハイテク犯罪対策室、緑署が逮捕したのは、BBSを悪用して海賊版コンピュータソフトなどを販売していた北海道の男性

セキュリティホール情報<2002/11/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/27>

<プラットフォーム共通>
▼ python
Python に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1410

アップル社がBINDの修正をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップル社がBINDの修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社は、BINDインプリメンテーションで最近発見された3つの脆弱性を修正するセキュリティアップデートをリリースした。最初の脆弱性は、SIGリソースレコードを含む対応時に不正な空白の挿入によっ

SCO Group社がgvのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がgvのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、バッファオーバーフローの脆弱性を修正する、gvのセキュリティアップデートをリリースした。gvアプリケーションは、Linux用のPDFおよびPostScript表示アプリケーションで、 ghostscriptインタープリター

Linux-PAAMに特権エスカレーションの脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux-PAAMに特権エスカレーションの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Andrew G. Morgan氏のLinux-PAMのpam_wheelモジュールは、安全性の低い方法で getlogin() を利用するため、攻撃者が特定の制限をバイパスすることができる。pam_wheelモジュールは、高い信頼性を持つグループ (trust

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、ユーザーに対して同社の製品であるColdFusionとColdFusion MXサーバーの旧バージョンで、マイクロソフト製品Data Access Components(MDAC)の旧バージョンが使用されている可能性があり、この

RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社では、RealOne及びReal Playerメディアプレーヤーアプリケーションのリモートで悪用可能な3つのバッファオーバーランを修正するためのパッチを発表した。1つ目は、アプリケーションがダウロードされた

Visual Basicで記述されたConeトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Visual Basicで記述されたConeトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Coneは、Visual Basicで記述されたトロイの木馬である。サイズは108,032バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。実行されると、

ms spool32.exeを作成するAssasin.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ms spool32.exeを作成するAssasin.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Assasin.Cは、Backdoor.Assasinトロイの木馬の新しい亜種である。サイズは92,160バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると「Invalid Jpeg Image」という

ファイアウォールを終了するFireWar.10トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイアウォールを終了するFireWar.10トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FireWar.10は、人気のある複数のファイアウォールアプリケーションを無効にする新種のトロイの木馬である。サイズは24,576バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。

悪意のあるコードと結合するCoced.234トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪意のあるコードと結合するCoced.234トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Coced.234は、トロイの木馬をターゲットファイルと結合させるために使用されるユーティリティツールである。サイズは20,992バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。

キー入力を記録するKernel32.exeを作成するFusicワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キー入力を記録するKernel32.exeを作成するFusicワーム

 アイ・ディフェンス・ジャパンからの情報によると、Fusicは、電子メールなどのファイル共有媒体を介して拡散する新種のワームである。サイズは212,992バイト、24,576バイト、69,632バイトのいずれかとなる。実行されると、FusicはWindowsのシステムカーネルディレクト

Win32実行ファイルに感染するVallaウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Win32実行ファイルに感染するVallaウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Vallaはウイルスペイロードをホストに付加することでWin32ファイルに感染する、2,048バイトの直接編成ファイル(direct file)感染型ウイルスである。このウイルスが実行されると、C:Windows、C:Winnt、C:WindowsS

パスワードを盗み出すAvisaトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗み出すAvisaトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AvisaはVisual Basicで作成された新種のパスワード盗用型トロイの木馬プログラムである。ターゲットにされたユーザーがトロイの木馬をコンピューターにダウンロードするリンクをクリックするとファイルをドロップし、

リモートで悪用可能なバッファオーバーフローの脆弱が発見されたMelange Chat System 画像
海外情報
ScanNetSecurity
ScanNetSecurity

リモートで悪用可能なバッファオーバーフローの脆弱が発見されたMelange Chat System

 アイ・ディフェンス・ジャパンからの情報によると、Christian Walter氏のMelange Chat Systemは、チャットサーバーにバッファオーバーフローが含まれ、これによって攻撃者はリモートでアプリケーションをクラッシュさせたり、場合によっては任意のコードを実行すること

複数のウェブサイトを利用するFriendGreetingsコード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のウェブサイトを利用するFriendGreetingsコード

 アイ・ディフェンス・ジャパンからの情報によると、論議を呼んでいるFriendsGreetingsプログラムの配布元であるPermissioned Mediaは、ワームに似た同社のプログラムをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。現在までに1社だけで

大阪で無料ゲートウェイ・ウイルス対策セミナーを開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大阪で無料ゲートウェイ・ウイルス対策セミナーを開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、企業のコンピュータ・ユーザを対象とした「無料ゲートウェイ・ウイルス対策セミナー」を開催すると発表した。今回のセミナーでは、テクマトリックス株式会社より講師を迎え、ロードバランサー「BIG-IP」とゲートウェイ・ウイ

PHPとMySQLにファイルアクセスの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PHPとMySQLにファイルアクセスの脆弱性

 Hai Nam Luke氏によると、PHPとMySQLにファイルアクセスの脆弱性がある。攻撃者はPHPとMySQLのローカルにあるファイルにアクセスし、ファイルの送受信が可能であり、非常に危険な問題と指摘する。特に、任意のフリーホストでは、ユーザは他のユーザの読み取りソース・

NetScape にWEBサイトから任意のコードを実行できる脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NetScape にWEBサイトから任意のコードを実行できる脆弱性

 Netscape 4のJavaインプリメンテーションはバッファオーバーフロー脆弱を含んでおり、悪意のあるアプレットを含むウェブ・ページを参照した場合、任意のコードがユーザのシステム上で実行される可能性がある。バッファオーバーフローは、sun.awt.windowsのcanConvert(

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×