2002年11月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年11月の記事一覧(8 ページ目)

ベンダがiSMTP Gatewayのリモートサービス拒否攻撃を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダがiSMTP Gatewayのリモートサービス拒否攻撃を発表

 アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性

 アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性があるという。攻撃対象の機器へのローカルアクセス権を持つ攻撃者は、ジ

ウェブベースのJavaスパイウェアアプリケーションがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブベースのJavaスパイウェアアプリケーションがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしているという。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケ

セキュリティホール情報<2002/11/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/19>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

複数のベンダーがKDE社製品resLISaのバッファオーバーフロー問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがKDE社製品resLISaのバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf社のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する

複数のベンダーがsqwebmailのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがsqwebmailのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーでは、Double Precision社Courier Mailサーバーのコンポーネントであるsqwebmailのセキュリティアップデートを発表した。sqwebmailは、その他の多くのUnixメールサーバー(Postfixなど)とともにインス

ベンダーがiSMTP GatewayのDoS攻撃を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがiSMTP GatewayのDoS攻撃を発表

 アイ・ディフェンス・ジャパンからの情報によると、Incognito Software社では、Banyan Vinesネットワーク用のIntelligent SMTP(iSMPT)Gatewayで簡単に悪用可能なバッファオーバーフローが存在すると発表した。Vinesのインテリジェントメッセージングのユーザーは、i

LinuxベンダーがDoS攻撃を防止するためにカーネルをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがDoS攻撃を防止するためにカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカーネルは、Linuxオペレーティングシステム配布の重要なコンポー

SCO Group社がOpenLinuxのKonqueror欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinuxのKonqueror欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、K Desktop Environment(KDE)ウェブブラウザKonquerorで発見された2つの問題を修正するセキュリティアップデートを発表した。1つめは、Konquerorによって使用されるライブラリファイル用のアップデ

複数のベンダーがBINDのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーがBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するリリースを続けている。最初の脆弱性は、バッファオーバーフローである。この問題は、SIGリ

Opeyマクロウイルスの別の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opeyマクロウイルスの別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opey.BFはOpeyマクロウイルスファミリーの新亜種である。Opey.BFは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Opey.BFはnormal.dotテンプレートおよび感染後に開か

Braidワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Braidワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性

McAfeeのオンライン ウイルス対策サービスが世界市場で独走体制に(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfeeのオンライン ウイルス対策サービスが世界市場で独走体制に(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは11月13日、McAfee Securityのオンライン マネージド セキュリティ サービスが、約1年2ヶ月の間に6,000万を超える感染ファイルを検出し、駆除していることを発表した。同サービスは、インターネットを介して、デスクトップやSMTP電子メール

セキュリティホール情報<2002/11/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/18>

<プラットフォーム共通>
▼ python
Python に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1410

ウェブベースのJavaスパイウェアアプリケーションがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブベースのJavaスパイウェアアプリケーションがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしている。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケーショ

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性

 アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性がある。ソースとRPMの何れかからデフォルトでインストールされたTurboP

SCO Group社がOpenLinux squidのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinux squidのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、リモートで悪用可能と思われる問題のバグを修正した新しいsquidパッケージを発表した。squidプロキシサーバーは、WWW、FTP、Gopherを始めとするプロトコルを処理し、Unixプラットフォームでは非常

シスコ社がPIX OSのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社がPIX OSのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社がPIX OSのアップデートを発表した。これは、PIX OSのSSHとtelnetコンポーネントに対するサービス拒否(DoS)攻撃を防ぐためのものである。PIX OSにあるTCP-IPスタックがsubetアドレスを適切に処理

SCO Group社がOpenLinux用Pythonのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinux用Pythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pythonのexecvpe() 関数に含まれるセキュリティ欠陥によって、システム上でバイナリーが実行可能となる。execvpe() 関数は、システムにロードするファイルを実行するものである。当該実行可能ファイルは、現行プロセ

Symbol Access Pointsでパスワードの漏洩 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Symbol Access Pointsでパスワードの漏洩

 アイ・ディフェンス・ジャパンからの情報によると、Symbol Access Pointsのいくつかで、SNMPトラップにある管理者のパスワードが漏洩していることが報告されている。これは、アクセスポイントがSNMPメッセージを送信すると、LANへのアクセスが可能な攻撃者が簡単にアク

Diskfillトロイの木馬の新亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Diskfillトロイの木馬の新亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Diskfill.Fは、サービス拒否攻撃を仕掛けるDiskfillトロイの木馬ファミリーの新亜種である。Diskfill.Fは日本で作成された可能性が高く、そのサイズは116,775バイトで電子メールなどのファイル共有媒体を介して、Mic

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×