2002年11月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年11月の記事一覧(5 ページ目)

キー入力、マウスのクリックをログに記録するSclog.20トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キー入力、マウスのクリックをログに記録するSclog.20トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sclog.20は、Visual C++で作成されたキーロガー型トロイの木馬である。サイズは26,433バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、キー入力だけでなく、

Jeemトロイの木馬の亜種が電子メールで感染中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Jeemトロイの木馬の亜種が電子メールで感染中

 アイ・ディフェンス・ジャパンからの情報によると、大量電子メールを送信するJeemトロイの木馬(別名AML、Peido、Downloader-BO.dr)の新型亜種が発生している。攻撃者は、バウンスしたメッセージを装う複数の電子メールを送信し、この電子メールは脆弱コンピューター

IPアドレスを使用するFriendsGreetingsコード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IPアドレスを使用するFriendsGreetingsコード

 アイ・ディフェンス・ジャパンからの情報によると、論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今

「ウイルスバスター2003 リアルセキュリティ 乗り換え版」を10万本限定で発売(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ウイルスバスター2003 リアルセキュリティ 乗り換え版」を10万本限定で発売(トレンドマイクロ)

 トレンドマイクロ株式会社は、「ウイルスバスター2003 リアルセキュリティ 乗り換え版」を12月12日より、10万本限定で発売すると発表した。同製品は、パーソナルファイアウォールが強化されたウイルス・不正侵入対策ソフト。今回は、トレンドマイクロ以外のセキュリテ

スイッチ、ルータ脆弱性に注意 カカクコムのスイッチにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スイッチ、ルータ脆弱性に注意 カカクコムのスイッチにセキュリティホール

>> またもや見つかったスイッチの問題 サーバ以外にも要注意

【Scan Security Report-トレンドマイクロ】事前対策から事後処理までを包括的に行うトレンドマイクロの新戦略 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-トレンドマイクロ】事前対策から事後処理までを包括的に行うトレンドマイクロの新戦略

 一度ウイルスに感染してしまうと、短時間のうちに企業ネットワークに計り
知れない大打撃を与える。インターネットが必須のビジネスインフラとなって
いる現在、企業にとってウイルス対策は最重要課題だ。そのソリューションと
して、トレンドマイクロが新構想を発表し

セキュリティホール情報<2002/11/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/22>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

【詳細情報】TYPSoft FTP Serverにディレクトリートラバーサルの脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】TYPSoft FTP Serverにディレクトリートラバーサルの脆弱性が存在

◆概要:
 攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。ユーザーは標準的な".."ディレクトリートラ

【詳細情報】インドから送り付けられるCyberMonkeyトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】インドから送り付けられるCyberMonkeyトロイの木馬

◆概要:
 CyberMonkeyは新しく発見されたトロイの木馬で、インドにあるISPから定期的に発信されている模様。当該攻撃用プログラムに関しての詳細情報は入手できていない。

【詳細情報】Antiqfxワームの亜種がネットワークを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Antiqfxワームの亜種がネットワークを攻撃

◆概要:
 最近になって、Antiqfxネットワーク攻撃型ワームファミリーの新しい亜種が2つ発見されている。AntiqfxワームはC++言語で書かれており、HASPレイヤで保護されている。Antiqfxのサイズは548,752バイトで、一般的に電子メールやネットワーク、リムーバブルメディ

今週のニュース Head Line<2002-11-10〜14> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-11-10〜14>

【News−3件】
 ●QNX Neutrino RTOS にパスを明示しない脆弱性
 ●主要 Web サイト(Hotmail、Yahoo そして Excite)に XSS の脆弱性
 ●リモートから悪用可能な Novell Netware Manager のセキュリティ問題

ベンダー各社がSambaの新バージョンをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がSambaの新バージョンをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、他の機能でユーザーを認証する際にSambaが用いるソフトウェアモジュールのセキュリティ上の欠陥を解消したSambaの新バージョンをリリースした。PAM(Pluggable Authentication Module)を介してユー

マイクロソフト社が認証偽造の脆弱性を持つ製品のパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が認証偽造の脆弱性を持つ製品のパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、複数の製品及びオペレーティングシステムにある脆弱性に対するパッチを発表した。このバグは、攻撃者によるSSLのウェブサイトへ仲介人を使った攻撃の実行、デジタル署名された電子メールの偽造

マイクロソフト社が6つの新しい欠陥を修正するIE累積パッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社が6つの新しい欠陥を修正するIE累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Internet Explorer (IE) ウェブブラウザーの累積パッチをリリースした。このパッチは、新たに発見された6つの脆弱性を修正するもので、従来のパッチの全機能が組み込まれている。ひとつはPNGファ

シスコシステム社がPIX Firewallに2つのパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコシステム社がPIX Firewallに2つのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社製品のPIX Firewallアプリケーションで報告されている2つの脆弱性を修正するパッチをリリースした。修正点は、攻撃者がログインしたユーザーの接続をブロックして、そのユーザーと同じIPア

攻撃者のリアルタイムによるアクセスが可能になるScrnctrlトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者のリアルタイムによるアクセスが可能になるScrnctrlトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Scrnctrlは、ユーザーが閲覧している画面にリアルタイムで攻撃者がリモートからアクセスできるトロイの木馬である。サイズは172,032バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューター

Word 97に感染するOpey.AVマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Word 97に感染するOpey.AVマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Opey.AVは、マイクロソフト社のWord 97の.docファイル、normal.dotテンプレートに感染するマクロウイルスである。サイズは15,947バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散

Oeminfo.iniファイルを作成するMinfoeウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Oeminfo.iniファイルを作成するMinfoeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Minfoeは基本的に威力の弱い、いたずらプログラムである。oeminfo.iniファイルをWindowsのシステムディレクトリーに作成しようと試みるウイルスである。サイズは5,648バイトで、通常、電子メールなどのファイル共有媒

不正なApacheパラメータで実行されるTWIGでリモートコマンド実行の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

不正なApacheパラメータで実行されるTWIGでリモートコマンド実行の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で実行された場合、Screwdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションはリモートコマンド実行に対して脆弱である。通常、index.php3、test.php3、

Alcatel OmniSwitch AOSにバックドアの脆弱性が存在 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Alcatel OmniSwitch AOSにバックドアの脆弱性が存在

 Alcatel Operating System(AOS)バージョン5.1.1を実行しているAlcatel OmniSwitch 700/7800スイッチに、バックドアの脆弱性が発見された。最悪の場合、AOSを実行しているデバイスが完全に乗っ取られる可能性がある。AOSはAlcatel OmniSwitch 7000シリーズスイッチな

セキュリティホール情報<20002/11/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<20002/11/21>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×