2002年11月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年11月の記事一覧(6 ページ目)

10月の「月間トップ10ウイルス」を発表(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月の「月間トップ10ウイルス」を発表(ソフォス)

 ソフォス株式会社は、10月に同社に報告があったウイルス数を集計して「月間トップ10ウイルス」を発表した。これによると、10月に最も感染被害が大きかったウイルスは「W32/Bugbear-A」で、これは全体の77.6%にものぼっており、大きな感染拡大があったことを示す結果と

「セキュリティマネジメント実践セミナー」開催(JNSA、ECOM、JIPDEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「セキュリティマネジメント実践セミナー」開催(JNSA、ECOM、JIPDEC)

 日本ネットワークセキュリティ協会(JNSA)、電子商取引推進協議会(ECOM)、財団法人日本情報処理開発協会(JIPDEC)は、11月15日に「セキュリティマネジメント実践セミナー」を開催する。本セミナーは、情報システムの運営関係者を対象としたもの。セキュリティ対策

【Webアプリケーションのセキュリティ 9】〜 クロスサイトスクリプティング脆弱性 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 9】〜 クロスサイトスクリプティング脆弱性 〜

 cgiなど、動的なWebページ表示をする機構に発生する、クロスサイトスクリプティング脆弱性について、本誌でも何度も取り上げてきたので恐らく皆さんもご存じであろう。クロスサイトスクリプティング脆弱性の特徴は、該当Webサーバ自身は被害を受けず、Web閲覧者が被害

セキュリティホール情報<2002/11/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/06>

<プラットフォーム共通>
▼ Cisco ONS
 Cisco ONS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1553

P2Pネットワークなどを使用して拡散するJunboワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークなどを使用して拡散するJunboワーム

 アイ・ディフェンス・ジャパンからの情報によると、Junboワームは電子メール、KaZaA、IRCネットワーク上でcasper~1.AVI.batとして拡散するバッチファイルワーム。実行されると、ローカルドライブ上に複数のディレクトリを作成するほか、Windowsのアドレス帳にある宛先

Appixワームの亜種が複数発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Appixワームの亜種が複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、Appixワームの亜種が複数発見されている。AppixワームはmIRC、ターゲットコンピュータの電子メールプログラムもしくは独自のSMTPを使用し、マイクロソフト社とBat!社の電子メールプログラムにあるアドレス帳にある連

キーログからパスワードを盗もうとするPtakks.R1 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーログからパスワードを盗もうとするPtakks.R1

 アイ・ディフェンス・ジャパンからの情報によると、Ptakks.R1は、キー入力を記録、パスワードを盗み出そうとするバックドア型トロイの木馬である。感染経路は、電子メール、ネットワーク、リムーバブルメディア、IRCなどのファイル共有媒体など。Ptakks.R1は攻撃者に準

Braidワームにsex.comをブラウズする可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Braidワームにsex.comをブラウズする可能性

 アイ・ディフェンス・ジャパンからの情報によると、勧告を感染源とするマスメール型ウイルスBraidワームが、さまざまな条件下でhotmail.comとsex.comをブラウズする可能性があることが発見された。Braidはこれらの他にも、ネットワーク攻撃ワームFunLoveのインストール

パスワードデータを盗み出そうとするTopmine 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードデータを盗み出そうとするTopmine

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Topmineが実環境へと多く移植されている。Topmineは実行されるとポルノ画像を表示するトロイの木馬。攻撃者は1人もしくは複数で、P2Pネットワークおよび電子メールを使用して積極に移植している模

SSHサービスで発見されたNetScreenのDoS攻撃問題の暫定処置が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSHサービスで発見されたNetScreenのDoS攻撃問題の暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、NetScreen製品で発見されたリモート攻撃が可能なサービス拒否(DoS)攻撃問題に対応する暫定処置が発表されたという。NetScreen製品の大半は、デフォルトで有効になっているSSHサービスを出荷していないが、このサー

携帯電話のウイルスデマ警告が猛スピードで拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

携帯電話のウイルスデマ警告が猛スピードで拡散中

 アイ・ディフェンス・ジャパンからの情報によると、携帯電話ネットワークを介して、新しいウイルス警告が猛スピードで拡散しているという。これはウイルスのデマ情報で、現在まだ拡散が知られていない新しいウイルスを警告し、ユーザに対して知り合いに転送するよう勧

CIAが重大な対米サイバーテロの危険性のレポートを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CIAが重大な対米サイバーテロの危険性のレポートを公開

 アイ・ディフェンス・ジャパンからの情報によると、先頃公開されたCIA(米国中央情報局)レポートでは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げたという。さらに、ヒズボラとアレフ(前オウム真理教

マレーシアの「認定倫理的ハッカー」が脅威となる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マレーシアの「認定倫理的ハッカー」が脅威となる可能性

 アイ・ディフェンス・ジャパンからの情報によると、マレーシアのクアラルンプールで先頃実施されたセミナーでは「倫理的なハッキングと対策」の必要性が強調され、侵入テストや倫理的ハッキングのプログラム修了者には「認定倫理的ハッカー」の称号が与えられるという

セキュリティポリシー監査製品の新バージョン5.5を発表(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティポリシー監査製品の新バージョン5.5を発表(シマンテック)

 株式会社シマンテックは11月6日、セキュリティポリシー監査ツールの新バージョン「Symantec Enterprise Security Manager 5.5」を、11月11日より販売開始すると発表した。今回の製品は、セキュリティポリシーの遵守状況の監査と脆弱性の評価を行うツール。セキュリティ

セキュリティ環境の構築・運用における新戦略を発表(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ環境の構築・運用における新戦略を発表(シマンテック)

 株式会社シマンテックは11月6日、企業ネットワーク・セキュリティ環境の構築と運用を目的とした新戦略を発表した。企業のネットワーク・セキュリティ・インフラに「Symantec Enterprise Security Architecture(SESA)」に準拠したソリューションを導入することで、運

キャノンの「Canonet」にウイルスチェックサービスを提供(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

キャノンの「Canonet」にウイルスチェックサービスを提供(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は11月6日、キャノン株式会社およびキャノン販売株式会社の法人向けインターネットサービス「Canonet(キャノネット)」に、「WebShield e500 Appliance」を提供すると発表した。WebShield e500 Applianceは、日本ネットワークア

11月5日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月5日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。TimeOutと呼ばれるハッカーによる被害が多発しており、Apache/1.3.26を利用しているサーバーを集中して狙っていることから、既知のセキュリティホールを狙われた可能性が高い。また、5日13時現在も修正されていないページが存在

セキュリティホール情報<2002/11/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/05>

<プラットフォーム共通>
▼ Oracle Database
 Oracle9i Database に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1552

FunloveワームをインストールするBraidワームが今なお拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FunloveワームをインストールするBraidワームが今なお拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Braidは、韓国で発見された新種の大量メール送信型ワームである。この新種のワームは、今日、実環境で拡散し続けている攻撃型ワーム、Funlove.4099の亜種をインストールする。現在では米国に拡散しており、短期間で広

Miteトロイの木馬の新種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Miteトロイの木馬の新種が発見

 アイ・ディフェンス・ジャパンからの情報によると、オンライン銀行からのメッセージを装うMiteトロイの木馬の新種が発見された。Mite.Cが実行されると、インターネットバンキングソフトウェアを装おうとする。WindowsのSystemディレクトリーにDrvspace.exe及びsql0bdc

SuSEが印刷システムのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSEが印刷システムのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxは、LPRngおよびhtml2ps用の2種のセキュリティアップデートをリリースした。最初の問題は、html2psに含まれる、リモート攻撃が可能な欠陥である。攻撃者は、データをhtml2psに引き渡すことにより、lpユーザ

resLISaのバッファオーバーフロー状態が攻撃者にローソケットを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

resLISaのバッファオーバーフロー状態が攻撃者にローソケットを提供

 アイ・ディフェンス・ジャパンからの情報によると、ローカル攻撃者は、Debianのkdenetworkを始めとするLinuxディストリビューションの一部であるKLISaの限定版で、Alexander Neundorf氏が作成したresLISaのバッファオーバーフロー状態を悪用できる。この脆弱性はLOGNA

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、Frank McIngvale氏のLuxManには、悪用に成功するローカル攻撃者に/dev/memへの読み取り/書き込み権を与える脆弱性が存在する。問題は、フルパスを使用しないでgzipを実行するLuxManパッケージに属するsetuidバイナリ

次世代型IDS、擬装システムの2製品を販売開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

次世代型IDS、擬装システムの2製品を販売開始(シマンテック)

 株式会社シマンテックは11月5日、次世代型侵入検知システム「Symantec ManHunt 2.2」と擬装サーバシステム「Symantec ManTrap 3.0」を、11月28日より販売開始すると発表した。「Symantec ManHunt 2.2」は、企業のネットワークやサーバに対する不正なアクセスを検出し、

10月のウイルス届出状況を発表(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月のウイルス届出状況を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は11月5日、国内における2002年度10月度のコンピュータウイルス届出状況を発表した。同レポートによる今月の1位は前月同様「W32/ Klez@MM 」で151件と、クレズが相変わらず猛威を振るい、また感染範囲も広範囲にわたっているとい

10月の月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月の月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは11月5日、国内および全世界における2002年度10月度の月間ウイルス被害ランキングを発表した。同レポートによる国内の1位は前月同様「W32.Klez」で967件、全世界では2位に後退し31140件の被害が報告されている。2位には「 W32.Bugbear@mm 」、3位

10月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

10月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は11月1日、国内における2002年10月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる10月の1位は前月同様「WORM_KLEZ」で、被害件数は1690件と前月の1750件をわずかに下回った。続く2位の「WORM_BUGBEAR.A」は1067件、3位

「IT政策大綱の正しい読み方」を地で行く総務省のセキュリティホール放置 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「IT政策大綱の正しい読み方」を地で行く総務省のセキュリティホール放置

>> お茶と謝礼を配るだけ? 住民基本台帳ネットワークシステム調査委員会

セキュリティホール情報<2002/11/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/01>

<プラットフォーム共通>
▼ mozilla
 Mozilla に Referer 情報を奪取される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1546

【後悔するより、いま安全策を(4)】〜ウイルス、ワームそしてハッカーについて〜 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【後悔するより、いま安全策を(4)】〜ウイルス、ワームそしてハッカーについて〜

〜前号「あなたは危険にさらされているか? 三つの危険なグループ」より〜
 三番目のグループは、添付ファイルを含む電子メールを受信する人たちだ。現在のところ、電子メールを読んだだけで感染する Mac ウイルスはないが、電子メールの添付("同封物" と呼ぶ場合もあ

今週のニュース Head Line<2002-10-19〜23> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-10-19〜23>

【News−2件】
●TCP/IP の曖昧さがファイアウォールの迂回を可能にする
●複数の IPSEC 実装が認証データを適切にチェックしない(DoS)

【詳細情報】BHSハッカーグループが膨大な数のウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】BHSハッカーグループが膨大な数のウェブサイトを改ざん

◆概要:
 ブラジルを拠点に活動するBrazil Hackers Sabotage (BHS) ハッカーグループが、世界中の膨大な数のウェブサイトを改ざんしている。改ざん追跡ウェブサイトのZone.Hによれば、BHSは全世界で最も活動的な改ざんグループの上位3位に入っている。また、Zone.H の

【詳細情報】NetBSD社がIPSecの重要アップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】NetBSD社がIPSecの重要アップデートを発表

◆概要:
 NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証が

【詳細情報】7つの主要なインターネットサーバーがDDoS攻撃に屈す 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】7つの主要なインターネットサーバーがDDoS攻撃に屈す

◆概要:
 2002年10月21日月曜日午後4時45分(米国東海岸標準時)に、インターネットの全13ルートサーバーに対する分散型サービス拒否(DdoS)攻撃が行われた。

【詳細情報】Zetnoトロイの木馬が拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Zetnoトロイの木馬が拡散中

◆概要:
 Zetnoトロイの木馬の亜種の拡散が確認された (ID# 112465, Oct. 19, 2002)。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。

グリーティングカードが検知を回避するため変更される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

グリーティングカードが検知を回避するため変更される

 アイ・ディフェンス・ジャパンからの情報によると、実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザに促すという。当該製品には、ユーザに動作を通知する署名済みのActiveXコントロールが組み込まれているが、長たらしい使用

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される

 アイ・ディフェンス・ジャパンからの情報によると、13台のインターネットルートサーバに対する10月21日の攻撃から数時間後、複数台のインターネットのトップレベルDNSに対する第2の分散サービス拒否(DDoS)攻撃が発生したという。13台のルートサーバのうち、7台が正当

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら

Windows 2000 Server SNMP DoS攻撃の詳細情報を入手、SP3で問題を解決 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows 2000 Server SNMP DoS攻撃の詳細情報を入手、SP3で問題を解決

 アイ・ディフェンス・ジャパンからの情報によると、Service Pack 3をインストールしていないWindows 2000 ServerのSNMPサービスに存在するサービス拒否 (DoS) 攻撃の可能性の詳細が明らかになった。Windows 2000 SNMPエージェント (snmp.exe) をインストールすると、L

ベンダーがMDaemon電子メールサーバーのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがMDaemon電子メールサーバーのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。この問題を悪用するには、攻撃者は

IRCサーバーをフラッド攻撃するトロイの木馬IRCFLOOD.Y 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCサーバーをフラッド攻撃するトロイの木馬IRCFLOOD.Y

 アイ・ディフェンス・ジャパンからの情報によると、IRCFLOOD.Yは、ユーザーのアクティビティをログ記録してターゲットのIRCサーバーをフラッド攻撃するトロイの木馬である。IRCFLOOD.Yは、分散型サービス拒否(DDoS)攻撃の一環として機能する機会を待つと同時に攻撃者

アップグレードされたIRC Botアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップグレードされたIRC Botアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、Iblis.02は、特定のIRCターゲットに対して多様な悪意のある攻撃を実行するために使用されるインターネットリレーチャットbotアプリケーションのアップデートである。Iblis.02が実行されると、このツールにより攻撃者

CPL、EXE、SCRファイルをターゲットにするRamidleウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CPL、EXE、SCRファイルをターゲットにするRamidleウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Ramidleは、CPL、EXE、SCRファイルをターゲットとするファイル感染型ウイルスである。Ramidleが実行されると、ウイルスがローカルドライブにあるすべてのCPL、EXE、SCRファイルへの感染を試みる。又、RamidleはWindo

Spigot.Bバックドア型トロイの木馬が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Spigot.Bバックドア型トロイの木馬が発見

 アイ・ディフェンス・ジャパンからの情報によると、Spigot.Bは、バックドア型トロイの木馬である。一旦インストールされると、Spigot.BはICQを介してコンピューターへの感染に成功した旨を攻撃者に通知する。その後、リモート攻撃者からのコマンドを待ち、通信が確立さ

Melissaワームの新しい亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Melissaワームの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Melissa.Fは、大量メール送信マクロウイルスファミリーの新しい亜種である。Melissa.Fは、マイクロソフト社のOutlookアドレス帳にある最大50件までの電子メールアドレスの宛先に自己を電子メールで送信しようとする。

「筆まめ Ver.13 ウイルス対策パック」を特別価格で販売(シマンテック、クレオ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「筆まめ Ver.13 ウイルス対策パック」を特別価格で販売(シマンテック、クレオ)

 株式会社シマンテックと株式会社クレオは提携し、「筆まめ Ver.13 ウイルス対策パック」をクレオから11月22日より販売開始すると発表した。今回の製品は、クレオの毛筆印刷ソフト「筆まめ Ver.13」とシマンテックのウイルス対策ソフト「Norton AntiVirus 2003」をセッ

ウイルスバスター2003、ダウンロード限定乗り換えキャンペーン実施(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルスバスター2003、ダウンロード限定乗り換えキャンペーン実施(トレンドマイクロ)

 トレンドマイクロ株式会社は10月31日、「ウイルスバスター2003 リアルセキュリティ ダウンロード限定乗り換え版」を11月1日〜30日までの1ヶ月限定で販売すると発表した。「ウイルスバスター2003 リアルセキュリティ ダウンロード版」の販売促進として、同社初のダウン

「総務省 電子申請・届出システム」の証明書配付方式に脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「総務省 電子申請・届出システム」の証明書配付方式に脆弱性

 総務省の認証基盤において、ルート証明書配付方式に重大な脆弱性が発見された。この問題は、産業技術総合研究所の高木浩光氏らの研究チームがまとめた論文より、明らかになった。

【日々変化するセキュリティの「常識」YES/NOクイズ<第18回>】 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ<第18回>】

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

  • 前へ
  • 364件中 316 - 364 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×