2002年11月の記事(4 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年11月の記事一覧(4 ページ目)

ベンダーがBINDのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するためのリリースを開始した。3つの脆弱性とは、SIGリソースレコード (RR) を含む応答の作成

シリコングラフィック社がIrix用Apacheのセキュリティアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シリコングラフィック社がIrix用Apacheのセキュリティアップデート

 アイ・ディフェンス・ジャパンからの情報によるとシリコングラフィック社は、Irix オペレーティングシステム用Apacheウェブサーバーの複数の問題に対応するセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーション、共有メモ

Basteトロイの木馬が情報を盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Basteトロイの木馬が情報を盗用

 アイ・ディフェンス・ジャパンからの情報によると、Basteトロイの木馬は、感染したコンピューターに関する情報を攻撃者に送信する。サイズが197,679バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピューターに拡散する。実行

Dexterスクリプトが同じIRCチャンネルのユーザーに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dexterスクリプトが同じIRCチャンネルのユーザーに感染

 アイ・ディフェンス・ジャパンからの情報によると、Dexterワームは、インターネットリレーチャットのスクリプトをターゲットコンピューターのIRCチャンネルに参加している新しいユーザーに送信する。Dexterはサイズが129バイトで、電子メールをはじめとするファイル共

アンナ・クルニコワの画像を表示するAcintiワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンナ・クルニコワの画像を表示するAcintiワーム

 アイ・ディフェンス・ジャパンからの情報によると、Acintiワームは、テニスプレーヤーのアンナ・クルニコワの画像を利用して、リムーバブルメディアを介して拡散する。Acintiのサイズは45,056バイトで、電子メールをはじめとするファイル共有媒体を介してWindowsをOSに

攻撃者に情報を提供するGF.13トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者に情報を提供するGF.13トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GF.13はバックドア型トロイの木馬で、ターゲットコンピューターの情報を攻撃者に提供する。GF.13のサイズは249,344バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピュータ

大量カードメール送信コードのFriendGreetingsをホストする新しいサイト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

大量カードメール送信コードのFriendGreetingsをホストする新しいサイト

 アイ・ディフェンス・ジャパンからの情報によると、FriendsGreetingsコードの配布元であるPermissioned Mediaが、現在物議をかもしているワームに似た同社のコードを介して、ユーザーに大量メールを継続して送りつけるための新しいウェブサイトを実装した。ルーチンで

AMLトロイの木馬を積極的にダウンロードするMazトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AMLトロイの木馬を積極的にダウンロードするMazトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Mazは確認済みのトロイの木馬で、別名はDloader-BO、Masteraz、及びInorである。Mazが実行されると、AMLという別のバックドア型トロイの木馬がダウンロードされる。Mazは2002年11月12日、最低2つの方法で、顕著なダウ

コンピューターにバックドアを作成するAMLトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターにバックドアを作成するAMLトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AMLはこれまで存在が確認されたバックドア型トロイの木馬で、別名Jeemとしても知られる。Mazと呼ばれる別のトロイの木馬がAMLをインストールする。Mazは2002年11月12日、iFrameを含む電子メールを介して積極的な拡散

今週のニュース Head Line<2002-11-03〜07> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-11-03〜07>

【News−4件】
 ●Oracle iSQL*Plus にバッファ・オーバーフロー(長いユーザ ID)
 ●Lycos Mail および Lycos HTMLGear に XSS/クッキー 問題
 ●アクセスポイントが WEP キー、パスワード、MAC フィルターを開示
 ●Com21 ケーブルモデルの設定ファイルに脆弱性

セキュリティホール情報<2002/11/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/14>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

ベンダー各社がSquirrelMailのXSS問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーの各社は、The SquirrelMail Project Team社のSquirrelMailというWebベース電子メールアプリケーションで報告されているクロスサイトスクリプト(XSS)脆弱性を修正したアップデートパッケージを発表し

TYPSoft TP Serverにディレクトリートラバーサルの脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TYPSoft TP Serverにディレクトリートラバーサルの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。

ベンダーがmasqmailのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがmasqmailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーは、masqmailで発見された多数のバッファオーバーフローを修正するセキュリティアップデートのリリースを開始した。さらにmasqmailは、ユーザーが提供した構成ファイルを読み取り終わるまで権限を適切にドロ

ベンダー数社がtalkdのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー数社がtalkdのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、リモートで悪用される可能性のある問題に対処したtalkdのセキュリティアップデートを発表した。この問題は、送られたメッセージに対して不正なチェックが実行されると、攻撃者が宛て先バッファをオー

FreeBSDがSendmail smrshのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDがSendmail smrshのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSDは、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、smrshには欠陥が含

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月12日、複数の米軍ネットワークに繰り返し侵入した容疑でイギリス人が米国連邦裁判所に起訴された。米国のニュージャージー州とバージニア州の裁判所で合計8件のコンピューター犯罪の容疑者として起訴された

ノベルがNetware 5.1のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノベルがNetware 5.1のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するNetware 5.1のセキュリティアップデートを発表した。欠陥は、Netware5.1で利用できる管理ツールの1つであるRemote Managerを使って悪用したもの。No

ノベルがeDirectory 8.6.2のセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノベルがeDirectory 8.6.2のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するeDirectory 8.6.2のセキュリティアップデートを発表した。この欠陥は、eDirectoryで利用できる管理ツールの1つであるRemote Managerを悪用したもの。

HPがTru64 Unix及びTruClusterのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HPがTru64 Unix及びTruClusterのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、LDAP認証モジュールに存在する脆弱性を修正するOpen Source Internet Solutions(OSIS)のセキュリティアップデートを発表した。この欠陥のリモート及びローカルでの悪用には既存のアカ

SGIがIRIX lpdのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGIがIRIX lpdのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、ipdで報告されているリモートで悪用可能な問題のいくつかを修正したセキュリティアップデートを発表した。多くのベンダーは、これらの問題を2000年度と2001年度に既に修正している。これら

FreeBSDがKerberos kadmindのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDがKerberos kadmindのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sadminid.cは、リモート攻撃が可能なバッファオーバーフローの脆弱性を狙って開発された攻撃用プログラムであり、マサチューセッツ工科大学 (Massachusetts Institute of Technology) のKerberos 5 (krb5) ディスト

FreeBSDがlibc resolvのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDがlibc resolvのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Projectは、リモート攻撃者によるシステムアクセスを可能にする、libc resolverの問題のセキュリティアップデートをリリースした。これは、OpenBSD、FreeBSDのほか、数種類のオペレーティングシステムと、こ

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴

 アイ・ディフェンス・ジャパンからの情報によると、11月12日、複数の米軍ネットワークに繰り返し侵入した容疑でイギリス人が米国連邦裁判所に起訴されたという。"SOLO" のハンドル名で知られるGary McKinnon容疑者は、NASAと米軍のシステムのほか、6つの私有組織と企業

「AppScan 診断テストサービス」を期間限定で提供開始(バガボンド) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AppScan 診断テストサービス」を期間限定で提供開始(バガボンド)

 株式会社バガボンドは、Webアプリケーション脆弱性評価ツール「AppScan」の販売に先駆け、「AppScan 診断テストサービス」を、期間限定で提供開始すると発表した。「AppScan」は、Webアプリケーションのセキュリティ監査を自動的に行い、アプリケーションのリスク評価

情報セキュリティ関連サービス分野で協業(NRIセキュアテクノロジーズ、NTTソフトウェア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティ関連サービス分野で協業(NRIセキュアテクノロジーズ、NTTソフトウェア)

 NRIセキュアテクノロジーズ(NRIセキュア)株式会社とNTTソフトウェア株式会社は、情報セキュリティ分野で協業することを発表した。両社は、まず始めにISMS認証取得支援事業のコンテンツ提供で協業し、NRIセキュアが持つセキュリティ教育コンテンツをリスクマネージメ

国産ファイアウォールアプライアンス「ShieldEyes」シリーズを発表(オープンループ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

国産ファイアウォールアプライアンス「ShieldEyes」シリーズを発表(オープンループ)

 株式会社オープンループは11月13日、トータルセキュリティアウトソーシング事業に2003年より参入することを明らかにし、中小企業向け国産ファイアウォールアプライアンス「ShieldEyes」シリーズを発表した。今回の参入で同社は、海外製品が多数を占めるセキュリティ機

中小企業向け国産ファイアウォール「ShieldEyes-100」を発表(オープンループ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向け国産ファイアウォール「ShieldEyes-100」を発表(オープンループ)

 株式会社オープンループは11月13日、中小企業向けファイアウォール アプライアンス「ShieldEyes-100」(シールドアイズ100)を開発、2003年1月にも発売を開始することを発表した。同製品は、手の平にのるほどのコンパクトサイズでありながら、高度なファイアウォール機

セキュリティ技術者育成のための認定プログラムを発表(インターネット セキュリティ システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ技術者育成のための認定プログラムを発表(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社(以下ISS)は11月12日、セキュリティ技術者育成のための認定プログラム「X-Force Protection Certification」を発表した。同認定プログラムは、セキュリティに関する専門知識を評価し、スキルを高め、専門家の評価によ

侵入防御システム Attack Mitigator IPS製品群を国内出荷開始(トップレイヤーネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

侵入防御システム Attack Mitigator IPS製品群を国内出荷開始(トップレイヤーネットワークス)

 トップレイヤーネットワークスジャパン株式会社は、Attack Mitigator IPS製品群を、11月18日より国内で出荷開始すると発表した。今回の製品は、ネットワークの侵入検知だけでなく不正侵入や攻撃を防御するシステム。ハイブリッド型攻撃やHTTPベースのワーム、SYNフラッ

「行政情報セキュリティマネジメントサービス」の提供を開始(TKC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「行政情報セキュリティマネジメントサービス」の提供を開始(TKC)

 株式会社TKCは、電子自治体実現を支援する「行政情報セキュリティマネジメントサービス」の提供を開始した。同サービスは、国際的な情報セキュリティ管理実施基準「ISO17799」に則って、情報資産の脆弱性に関する調査・診断から、セキュリティポリシーの策定、運用・管

複合型ファイアウォール、WatchGuard FIREBOX VCLASS販売開始(ヒューコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

複合型ファイアウォール、WatchGuard FIREBOX VCLASS販売開始(ヒューコム)

 株式会社ヒューコムは11月12日、高速ASIC搭載の複合型ファイアウォール「WatchGuard FIREBOX VCLASS」を2002年11月1日より販売開始したことを発表した。同製品は、ファイアウォールの基本機能であるパケットフィルタリングのほか、負荷分散、QoS、VLAN、HA、IPSec準拠

指紋認証ソフト新版の無償提供を開始(日本セキュアジェネレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

指紋認証ソフト新版の無償提供を開始(日本セキュアジェネレーション)

 日本セキュアジェネレーション株式会社は11月12日、Windowsデスクトップセキュリティ用指紋認証ソフトの最新版「SecuDesktop2000 Ver 1.24」をリリースし、同時に同社のウェブサイト( http://www.secugen.co.jp/sd2000/freedl.html )を通じて無償提供を開始したこと

多機能ICカードの統合的なデータ管理分野で業務提携(日本ボルチモアテクノロジーズ、シーイーシー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

多機能ICカードの統合的なデータ管理分野で業務提携(日本ボルチモアテクノロジーズ、シーイーシー)

 日本ボルチモアテクノロジーズ株式会社と株式会社シーイーシーは11月13日、多機能型ICカードの発行・運用管理分野において、業務提携を行うことを発表した。今回の提携は、日本ボルチモアの電子証明書発行・管理システム「UniCERT」と、シーイーシーの多機能ICカード運

「@Managehome」をセキュリティ管理中心にバージョンアップ(日立情報システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「@Managehome」をセキュリティ管理中心にバージョンアップ(日立情報システムズ)

 株式会社日立情報システムズは、既存の総合システム運用管理サービス「@Managehome」をバージョンアップし、セキュリティ管理を中心にサービスメニューを充実・強化した「@Managehome Version2」の提供を開始した。「@Managehome」は、マルチベンダ・マルチプラットフ

3分野を一元管理する統合セキュリティ・ソリューションを発表(米CA) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

3分野を一元管理する統合セキュリティ・ソリューションを発表(米CA)

 米Computer Associates International(CA)社は、アイデンティティ管理、アクセス管理、スレット(外的脅威)管理の各分野を効果的に統合する業界初のセキュリティ・ソリューション「eTrust Security Command Center」を発表した。同ソリューションは、煩わしいこれら

ロサンゼルス市情報技術局が「Novell Nsure」を導入(米Novell) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ロサンゼルス市情報技術局が「Novell Nsure」を導入(米Novell)

 米Novell社は、米国のロサンゼルス市情報技術局が、電子政府構想を進める堅固な基盤として、同社のセキュア・アイデンティティ・マネージメント・ソリューション「Novell Nsure(エヌシュア)」の初期導入を開始したと発表した。同社によれば、同局がノベルを採用した

「グローバルブロードバンドVPNパッケージ」を提供開始(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「グローバルブロードバンドVPNパッケージ」を提供開始(NTTコミュニケーションズ)

 NTTコミュニケーションズ株式会社は、グローバルVPNサービスにトラフィック/帯域管理サービス、データセンターサービスを組み合わせたパッケージ「グローバルブロードバンドVPNパッケージ」の提供を国内外87ヶ国において開始した。同サービスは、グローバルIP-VPNサー

指紋照合機搭載サーバ用ラック「YNRシリーズ」を発売(NTT-ME、ヤマト通信工業) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

指紋照合機搭載サーバ用ラック「YNRシリーズ」を発売(NTT-ME、ヤマト通信工業)

 株式会社エヌ・ティ・ティ エムイー(NTT−ME)とヤマト通信工業株式会社は、セキュリティラック事業で提携し、データセンタ事業者や企業のシステム構築・保守部門向けに、指紋照合機を搭載したサーバ用ラック「YNRシリーズ」を発売した。同シリーズは、指紋認証により

個人情報保護のプライバシーマークを取得(トライコーン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人情報保護のプライバシーマークを取得(トライコーン)

 トライコーン株式会社は、財団法人日本情報処理開発協会の認定を受け個人情報保護のプライバシーマークを取得したと発表した。同マークは、経済産業省の規定する個人情報保護のガイドラインに準拠して、適切な保護措置を講じている民間事業者を対象に、その旨を示すマ

パーソナルIDPS「nProtect」の紹介セミナーを開催(メトロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

パーソナルIDPS「nProtect」の紹介セミナーを開催(メトロ)

 株式会社メトロは、クライアントPCへのハッキング攻撃を撃退するパーソナルIDPS「nProtect」を紹介するセミナーを11月19日に開催する。同ソフトは、クライアントPCに仕掛けられたハッキングツールを検知・駆除する韓国製のパーソナルツール。当日は、この開発元である

イントラネッツと「VirusScan ASaP Light」の販売で提携(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イントラネッツと「VirusScan ASaP Light」の販売で提携(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ASP型ウイルス対策サービス「VirusScan ASaP Light」の販売において、イントラネッツ株式会社と提携したと発表した。「VirusScan ASaP Light」は、ウイルス定義ファイルの更新やソフトウェアのバージョン管理をすべて自動的に

全国の警察施設に対するアクセス監視結果を掲載(警察庁) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

全国の警察施設に対するアクセス監視結果を掲載(警察庁)

 警察庁は、同庁ホームページ上に「我が国におけるインターネット治安情勢の分析について」というレポートを掲載した。このレポートは、政府機関など重要インフラへのサイバーテロを24時間体制で監視するサイバーフォースセンターが、全国の警察施設に対する監視結果を

アクセス制御機能に関する技術の研究開発情報の募集を開始(警察庁、総務省、経済産業省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

アクセス制御機能に関する技術の研究開発情報の募集を開始(警察庁、総務省、経済産業省)

 警察庁、総務省、経済産業省は11月11日、「不正アクセス行為の禁止等に関する法律」(以下、「不正アクセス禁止法」)の公表資料に掲載するため、アクセス制御機能に関する技術の研究開発情報の募集を開始した。平成11年8月に成立した「不正アクセス禁止法」第7条第1項

セキュリティ評価・認証セミナーを開催(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ評価・認証セミナーを開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、政府の調達に係るIT製品等のセキュリティ評価及び認証についてのセミナーを東京で開催する。同セミナーは、本年3月より開始されているITセキュリティ評価及び認証制度の意義及び概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実

セキュリティホール情報<2002/11/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/13>

<プラットフォーム共通>
▽ BIND
BINDにDNSプロトコルに対するバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートからDoS攻撃引き起こすことが可能になる。

KDE ProjectがresLISaのバッファオーバーフロー問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KDE ProjectがresLISaのバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf氏のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する

Linuxベンダー各社がPXEサーバーで発見された脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxベンダー各社がPXEサーバーで発見された脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社およびSCOグループは、リモートの攻撃が可能なサービス拒否(Dos)攻撃を防止するPXE(Preboot eXecution Environment)サーバーのセキュリティアップデートをリリースした。PXEを使用すると、PC98および

ベンダー各社がSquirrelMailのXSSの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSquirrelMailのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、The SquirrelMail Project Teamのウェブベースの電子メールアプリケーション、SquirrelMailでのクロスサイトスクリプティング(XSS)の脆弱性を解消したアップデートパッケージをリリースした。

マクロメディア、ColdFusion MXのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロメディア、ColdFusion MXのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、CFMLソースが露呈されることを防止するColdFusion MXのドキュメンテーションアップデートを発表した。この問題は、ウェブサーバーを実行しているがColdFusion MXを使用可能にしていないColdFusi

Debianが印刷システムのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianが印刷システムのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、The Debian Projectが、一般的に印刷システムの一部としてインストールされるコンポーネント、html2psのセキュリティアップデートを発表した。アップデートはhtml2psのリモート悪用可能な欠陥である、フィルターでHT

ベンダーがPHPパッケージのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがPHPパッケージのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、PHP GroupがPHPの新バージョンをリリースしたことを受け、ベンダーは、バックポートされたセキュリティ修正を含む新パッケージの出荷を開始した。新パッケージでは、PHP関数の以下の弱点が修正されている。受信者のア

ベンダー各社がKgpgのセキュリティをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がKgpgのセキュリティをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、GnuPGのKDEフロントエンドであるKgpgのセキュリティアップデートの出荷を開始した。Kgpgインタフェースを介して作成されるGnuPGのパスフレーズ(パスワード)は空で、主要ファイル(他のユーザー、ル

ノーベル、iManagerのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ノーベル、iManagerのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社は、旧バージョンのバッファオーバーフローを修正するiManager (eMFrame) のセキュリティパッチをリリースした。eDirectory 8.6以上では、識別名 (DN) の最大の長さが256文字に指定されている。iManagerがeD

HP、AlphaServer Sierra Clusterのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP、AlphaServer Sierra Clusterのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレット・パッカードが、クラスターのインターコネクトモードで実行しているAlphaServerシステム用Sierra Clusterソフトウェアの重大なセキュリティアップデートのパッケージを発表した。主な内容は、同社がSSR

MacromediaがJRunの累積セキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MacromediaがJRunの累積セキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社が、Windows及びLinux/Unixシステム用Jrun全バージョンの累積セキュリティアップデートを発表した。内容は主にマイクロソフト社Windows及びIIS特有のJRunのログファイル及びjrun.iniファイルの露呈、

AppleがMac OS Xのセキュリティアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

AppleがMac OS Xのセキュリティアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Appleが、Mac OS Xのセキュリティアップデートをリリースした。このアップデートは、サービス拒否(Dos)攻撃の原因となるリモートプロシージャーコール (RPC) の欠陥を修正したものである。さらに、Mac OS Extended

国税局サイトで意見や要望を寄せた個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国税局サイトで意見や要望を寄せた個人情報が漏洩

 名古屋国税局は12日、一定の操作で同サイトにアクセスすることで、ホームページに意見や要望を寄せた人の個人情報が閲覧できる状態にあったと発表した。同局では、個人情報が閲覧できないように直ちにシステムを改修するとともに、サイトにお詫びを掲載した。閲覧可能

つくば市のメール配信サーバから2,000人にウイルスメール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

つくば市のメール配信サーバから2,000人にウイルスメール

 つくば市が広報メールなどの配信用に使用しているサーバにウイルスが送付され、約2,000人の登録者にウイルス付きメールが送信されていたことが、11日までに判明した。送信されたウイルスは W32.Brid.A@mm で、実行するとアドレス帳を参照して大量メール送信を行う。市

セキュリティホール情報<2002/11/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/12>

<プラットフォーム共通>
▼ tomcat
Tomcat に不正アクセスされる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1488

Ororの複数の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ororの複数の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Ororワーム(別名Rodon)の複数の亜種の存在が確認された。Panda Software社はOrorを最高レベルの脅威と位置づけている。Ororワームは高度に複合化され、ランダム化されている。電子メールをはじめさまざまなネットワ

FriendshipGreetingsが変更され増加中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FriendshipGreetingsが変更され増加中

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信を実行するFriendshipGreetingsコードが、大半のアンチウイルスソフトで正しく処理されない新しいコードとして、別のウェブサイトから再発した。大量メール送信ルーチンを実行する前に許可を求めるエン

ロンドンで2人のギリシャ人ハッカーを逮捕 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロンドンで2人のギリシャ人ハッカーを逮捕

 アイ・ディフェンス・ジャパンからの情報によると、ロンドン警視庁とギリシャ当局が、ギリシャ企業に侵入してファイル・ソフトウェアを破壊した容疑で2人のギリシャ人ハッカーを逮捕したという。攻撃に用いられた疑いのあるコンピュータ、ラップトップ、ハードディスク

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×