2002年12月の記事 | ScanNetSecurity
2026.10.11(日)

2002年12月の記事一覧

セキュリティホール情報<2002/12/24-2> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/24-2>

<UNIX共通>
▽ wget
wgetに細工されたファイル名を適切にチェックしていない脆弱性が発見された。この問題を利用することにより、リモートから任意のファイルを作成される可能性がある。

セキュリティホール情報<2002/12/24-1> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/24-1>

<プラットフォーム共通>
▽ SSH
SSHv2トランスポート層のグリーティングとキーエクスチェンジイニシャライズに脆弱性が発見された。この問題により、任意のコードの実行が可能となるほか、DoS攻撃が可能となる。

セキュリティホール情報<2002/12/20-2> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/20-2>

<UNIX共通>
▽ gv
gv は、細工された PostScript/PDF ファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから任意のコードを実行される可能性がある。

セキュリティホール情報<2002/12/20-1> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/20-1>

<プラットフォーム共通>
▽ BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。これらのセキュリティホールを攻撃者に悪用されると、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

GokarとRedsiワームの作成者に有罪判決 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GokarとRedsiワームの作成者に有罪判決

 アイ・ディフェンス・ジャパンからの情報によると、GokarとRedsiワームの作成者であるSimon Vallorに対し、有罪判決が下ったという。今回の判決はイギリスのComputer Misuse Act 1990に基づいたもので、検察側はGokarだけでも42ヶ国、27,000台以上のコンピュータに感染

英国の保険会社がコンピュータエラーで700万ポンドの損失 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国の保険会社がコンピュータエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピュータのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていたという。Aviva社の英国事業部門Norwich Union社は2002年9月、ユニットリンク保険料設定システムのアップグレ

IEEE802.11a対応の「Sniffer Portable 4.7.5(英語版)」を出荷開始(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IEEE802.11a対応の「Sniffer Portable 4.7.5(英語版)」を出荷開始(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は12月26日、Sniffer Portableの最新版「Sniffer Portable 4.7.5(英語版)」を、2003年2月より出荷開始すると発表した。今回の製品は、Sniffer Wirelessを包含したIEEE802.11a対応のネットワーク管理製品。ワイヤレスデバイスの

「F-Secureアンチウイルス Linuxゲートウェイ」乗換割引パッケージを発表(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「F-Secureアンチウイルス Linuxゲートウェイ」乗換割引パッケージを発表(日本エフ・セキュア)

 日本エフ・セキュア株式会社は12月26日、「F-Secureアンチウイルス Linuxゲートウェイ」について、他社ゲートウェイ製品からの乗換割引パッケージを発表した。同製品は、LAN上のPCをウイルス感染から保護するLinuxゲートウェイ製品。SMTP110Mbps、HTTP120Mbpsの高速ス

セキュリティホール情報<2002/12/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/25>

<プラットフォーム共通>
▽ SSH
SSH のトランスポート層における実装プログラムは、細工された SSH パケットを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任

Unix向けtmpwatchでセキュリティ問題が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix向けtmpwatchでセキュリティ問題が発見

 アイ・ディフェンス・ジャパンからの情報によると、tmpwatchは、一時ファイルを除去しシステムクラッターを最小限に抑止する目的で使用されるUnix向けのユーティリティであるが、セキュリティ問題に繋がる可能性のある多数の問題が発見された。当該ユーティリティがフ

EvilEyeがクラッシュを発生させる検知不可能なトロイの木馬を作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EvilEyeがクラッシュを発生させる検知不可能なトロイの木馬を作成

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループEvilEyeでは、検出不可能であるとグループが宣言しているトロイの木馬アプリケーションを販売している。EvilEyeは、コンピューターに感染する典型的なバックドア型トロイの木馬で使

PHP-Nukeを使った任意メールのリレーの可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHP-Nukeを使った任意メールのリレーの可能性

 アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeのfeedbackおよび"send to a friend"(友人に送信)モジュールのフィルタリング機能の欠陥により、攻撃者が任意の電子メールをスプーフィングする可能性がある。匿名ユーザーとPHP-Nukeシステムユーザーは、

Pfingerの攻撃プログラムがリリースされる (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pfingerの攻撃プログラムがリリースされる (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、NGSSoftware社は、Unixシステム用のサードパーティ製フィンガーデーモンで複数の軽度な脆弱性(ほとんど攻撃不可能なもの)が発見されたことを発表した。いずれの欠陥も攻撃につながる可能性はあるが、ホスト名で"%"

wvライブラリでバッファオーバーフロー状態が発見される(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

wvライブラリでバッファオーバーフロー状態が発見される(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Caolan McNamara氏、Dom Lachowicz氏のwvライブラリで特殊な文書から悪用可能なバッファオーバーフロー状態が発見された。wvHandleDateTimePicture()というfield.c関数の不快な行に見られる通り、問題は文書のDateTi

ベンダー各社がLynxのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がLynxのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がThe Internet Software Consortiumのウェブブラウザー、Lynxのセキュリティアップデートを出荷した。当該アップデートは、コマンドラインからLynxのURLへの偽のヘッダーの挿入という小さな問題に対処し

レッドハット社が製品のサポート終了日を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

レッドハット社が製品のサポート終了日を発表

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社が同社製品のサポート終了日を発表した。以下の製品、サポート終了日が発表された。Red Hat Linux 8.0 (Psyche)、Red Hat Linux 7.3 (Valhalla)、Red Hat Linux 7.2 (Enigma)、Red Hat Linux 7.1 (Sea

Trustix社がtcpdumpのアップデートを出荷 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Trustix社がtcpdumpのアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Trustix ASt社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、Lawrence Berkeley National Laboratoryの製品である。tcpdumpは、ユ

Ejectデバイスコントロールソフトウェアのバッファオーバーフローを修正(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ejectデバイスコントロールソフトウェアのバッファオーバーフローを修正(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションは、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー

ベンダーがKDEのバッファオーバーフローを修正 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがKDEのバッファオーバーフローを修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーでは、Alexander NuendorfのresLISa LAN情報サービスにあるバッファオーバーフローとrlan:// URLを扱う際の欠陥を修正するK Desktop Environmentの新しいバージョンを発表した。 KDE 3.0.5では、KDEネ

Trustix社がセキュリティ問題に対処するためにSafe.pmをアップデート (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Trustix社がセキュリティ問題に対処するためにSafe.pmをアップデート (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。Safeコンテナがいったん使

ベンダーがバッファオーバーフローを防止するCannaの修正をリリース (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがバッファオーバーフローを防止するCannaの修正をリリース (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社はCannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには2つの重大な欠陥がある。1つは、ローカル攻撃が可能なバッファオー

LinuxベンダーがKDEのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがKDEのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は、K Desktop Environment (KDE)の深刻なセキュリティ欠陥に対応する新たなアップデートを発表した。KDEは、コマンドラインLinuxオペレーティングシステム用のグラフィカルユーザーインターフェー

ハッキンググループが45%の増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッキンググループが45%の増加

 アイ・ディフェンス・ジャパンからの情報によると、2002年12月17日付けのWebsenseによる報告では、過去一年間でハッキンググループが45%も増加しているという。報告では、6,000以上ものハッカーウェブサイトが存在し、コンテンツの合計は100万ページにも及ぶという。

イギリス警察が匿名システムを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イギリス警察が匿名システムを提供

 アイ・ディフェンス・ジャパンからの情報によると、全英ハイテク犯罪対策チームは、ハッキング行為やウイルス攻撃、その他のコンピュータ犯罪を報告した者に対する匿名システムを提供しているという。これは、警察にコンピュータ犯罪を報告するにあたって、消費者側が

10代の若者がロシア政府のデータベースをハッキング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

10代の若者がロシア政府のデータベースをハッキング

 アイ・ディフェンス・ジャパンからの情報によると、17歳のロシア人ハッカーであるSergei Sirotkin氏がロシア国務省が所有するデータベースのハッキングに成功したという。Sirotkin氏は、トロイの木馬を使用してパスワードを盗み出し、ロシア国務省の電子メールアカウン

2002年の年間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年の年間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは12月25日、国内および全世界における、2002年1月から12月までの年間ウイルス被害ランキングを発表した。レポートによると、2002年の1位は国内外とも「 W32.Klez.H@mm 」で、被害件数は国内が9,266件、全世界では297,196件であった。続く国内の2

セキュリティホール情報<2002/12/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/24>

<プラットフォーム共通>
▽ SSH
SSHv2トランスポート層のグリーティングとキーエクスチェンジイニシャライズに脆弱性が発見された。この問題により、任意のコードの実行が可能となるほか、DoS攻撃が可能となる。

MessageLabs社が問題のある電子メールを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MessageLabs社が問題のある電子メールを発見

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社では、複数のYahoo討論グループに送信されたと見られる電子メールのうち、問題のあるメールをいくつか発見している。この電子メールは高い危険性を含むと見られ、さまざまなグループに送信されている。

Yahaの新型亜種が検知される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yahaの新型亜種が検知される

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの亜種と思われる、新型のマスメール送信ワームが拡散中である。このワームは、Yaha.Mと呼ばれている。アンチウイルスベンダーはこの新型ワームを一時的にYaha.Mと呼んでいるが、当該ワームがよ

SCO Group社がSendmailのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がSendmailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。Sendmailは、Unixオペレーティ

ベンダー各社がMySQLパッケージの欠陥を修正 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がMySQLパッケージの欠陥を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンが発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、wgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの為のコマンドラインHTTP及びFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃

SCO GroupがBINDのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO GroupがBINDのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、BIND(Berkeley Internet Name Domain)インプリメンテーションの3つの脆弱性の修正版をリリースした。最初の脆弱性は、SIGリソースレコード(RR)を含む応答の作成時に不正な空白の挿入によって発生する、

rustix社がLinuxカーネルのセキュリティアップデートを出荷 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

rustix社がLinuxカーネルのセキュリティアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Trustix社は、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するLinuxカーネルバージョン2.2.x、2.4.xのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムディストリビューションの

DebianがPNGライブラリのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DebianがPNGライブラリのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの

RealNetworks社がHelix Serverの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RealNetworks社がHelix Serverの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、リモート攻撃が可能な多数の欠陥を修正する、Helix Universal Serverのセキュリティアップデートをリリースした。同社は、複数プラットフォーム上でRealMedia、Microsoft Windows Media、QuickTim

Open WebMail社がセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Open WebMail社がセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Open WebMailチームでは、リモート攻撃者が同社製品のOpen WebMail電子メールクライアントを実行しているサーバーを乗っ取ることが出来る問題に対し、重要なセキュリティアップデートを発表した。Open WebMailは、メ

シスコ社のEIGRPによって引き起こされるDoS問題の暫定処置が発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シスコ社のEIGRPによって引き起こされるDoS問題の暫定処置が発表

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のEIGRP(シスコ社独自の Enhanced IGRP (Interior Gateway Routing Protocol)というルーティングプロトコル)に含まれる問題によって、Cisco IOSに対するサービス拒否攻撃が引き起こされる可能性

アップル社がMac OS Xに対する重大アップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップル社がMac OS Xに対する重大アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社は、Mac OS 10.2オペレーティングシステムに対する重要アップデートとしてMac OS X 10.2.3をリリースした。このアップデートには、fetchmailとCUPS(Common Unix Printing System)に対して

「Sniffer Portable 4.7J(日本語版)」を出荷開始(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Sniffer Portable 4.7J(日本語版)」を出荷開始(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、Sniffer Portableの最新版「Sniffer Portable 4.7J(日本語版)」を12月24日より出荷開始すると発表した。Sniffer Portableは、ネットワークの分析や管理を行うネットワークアナライザ製品。今回の最新版では、日本語に完全対

「Tigers-net.com」へウイルスチェックサービスを提供(シマンテック、アイテック阪神、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Tigers-net.com」へウイルスチェックサービスを提供(シマンテック、アイテック阪神、三井物産)

 株式会社シマンテック、アイテック阪神株式会社、三井物産株式会社の3社は提携し、アイテック阪神の「Tigers-net.com(タイガースネット コム)」に対し、メールのウイルスチェックサービスを12月25日より開始すると発表した。今回のサービスは、インターネットサービ

【Scan Security Report-トレンドマイクロ 2】メールのウイルス対策とコンテンツフィルタリングが可能なInterScan Messaging Security Suite 画像
特集
ScanNetSecurity
ScanNetSecurity

【Scan Security Report-トレンドマイクロ 2】メールのウイルス対策とコンテンツフィルタリングが可能なInterScan Messaging Security Suite

 メールはいまや、業務を遂行させるのに必要不可欠なツールとして浸透している。
 しかし、テキストだけでなく様ざまなファイルをリアルタイムにやりとりできる便利さの反面、ウイルス感染や情報漏洩のきっかけにもなり得る。
 では、企業はどのような対策を行えばい

セキュリティホール情報<2002/12/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/20>

<プラットフォーム共通>
▽ BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。これらのセキュリティホールを攻撃者に悪用されると、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

Linux 2.2カーネルでローカルにて悪用可能な欠陥が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linux 2.2カーネルでローカルにて悪用可能な欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Linux 2.2カーネルで、ローカルにて悪用可能なサービス拒否攻撃の欠陥が発見された。/proc/pid/memからmmap()システムを攻撃することにより、システムをクラッシュさせることができる。当該欠陥に対する攻撃用プログ

オーディオファイルの属性がWindows XPのオーバーフローを引き起こす可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーディオファイルの属性がWindows XPのオーバーフローを引き起こす可能性

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP オペレーティングシステムのWindows Shellに含まれるバッファーオーバーフローの問題を、攻撃者がリモートより攻撃する事が可能。攻撃者は攻撃の対象となったユーザーの権限で任意コー

各種ソフトウェアパッケージのXML欠陥を狙った攻撃用プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

各種ソフトウェアパッケージのXML欠陥を狙った攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、多くのXMLインプリメンテーションに存在する欠陥を狙った攻撃用プログラムが一般公開された。さまざまなプログラムのXMLインターフェイスで、リモート攻撃が可能なDoS関連の問題が発見されている。攻撃者は、不正にフ

Potarワームがフォーラムから電子メールアドレスを収集 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Potarワームがフォーラムから電子メールアドレスを収集 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。このワームのテキストは、ロシア語を音訳したものである。添付ファイルに関連付けられた最初の文は「

Tuluウイルスがマクロウイルス及びワームとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tuluウイルスがマクロウイルス及びワームとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、新しいウイルスであるTuluは、ワーム及びマクロウイルスとして拡散する。サイズは62,976バイトで、通常、電子メールなどのファイル共有媒体によってMicrosoft Windowsを搭載している他のコンピューターに拡散する。実

Hethatトロイの木馬がパスワードを盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hethatトロイの木馬がパスワードを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Hethatは、MSN Messenger及びAOL Instant Messengerからログイン及びパスワードデータを盗用する新しいバックドア型トロイの木馬である。サイズは230,400バイトで、通常、電子メールなどのファイル共有媒体によってM

バックドアアクセスを可能にするRemohak.16トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを可能にするRemohak.16トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Remohak.16は新種のバックドア型トロイの木馬である。サイズは571,392バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載する他のコンピューターに拡散する。Remohak.16はWindowsのシ

電子メール、IRCを介して拡散するTitogワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール、IRCを介して拡散するTitogワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームTitogは、電子メールなどを介して拡散する。悪意のある添付ファイルが実行されると、TitogはWindowsのシステムディレクトリーに自己コピーを作成しようとする。また、Windowsの起動時にワームが実行され

コンピューターをクラッシュさせる可能性のあるWarrayウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターをクラッシュさせる可能性のあるWarrayウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Warrayは、ファイルに感染することでコンピューターをクラッシュさせる場合があるウイルスである。サイズは32,256バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載する他のコンピュ

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、HTTPヘッダーを利用したクロスサイトスクリプティング(XSS)攻撃を防止する、Apacheパッケージのアップデート版をリリースした。ApacheユーザーIDを使った実行が可能な攻撃者は、Apache共有メモリ

Winampがセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winampがセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、メディア/MP3プレーヤー、Winampがメジャーセキュリティアップデートをリリースした。Winampメディアプレーヤーの2.x、3.xシリーズには多数のバッファオーバーフロー問題が存在する。攻撃者はリモートからこれらの欠

【詳細情報】ベンダーがnss_ldapの問題を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダーがnss_ldapの問題を修正

◆概要:
 MandrakeSoft社は、LDAPディレクトリーに保存されているユーザーに対して認証サービスを提供するnss_ldapパッケージのアップデートを発表した。

【詳細情報】SusanウイルスがEXEファイルに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】SusanウイルスがEXEファイルに感染

◆概要:
 Susanは、EXEファイルに感染するウイルスである。Susanはサイズが66,000バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsオペレーティングシステムを搭載して

【詳細情報】一般に知られているロシアのハッカー雑誌のオンライン版記事に関するニーズのアウトラインを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】一般に知られているロシアのハッカー雑誌のオンライン版記事に関するニーズのアウトラインを発表

◆概要:
 ロシアのハッカー雑誌である][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで人気が高く、その分野ではかなりのビジネス

【詳細情報】ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬

◆概要:
 Roxrat.12は、新しいバックドア型トロイの木馬である。Roxrat.12はサイズが716,800バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して、Microsoft Windowsオペレーティングシステ

今週のニュース Head Line<2002-12-08〜12> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-12-08〜12>

【News−4件】
 ●TrendMicro InterScan VirusWall にプロキシの脆弱性
 ●Lawson Financials の RDBMS に不具合
 ●FTP クライアントにディレクトリ・トラバーサルの脆弱性
 ●OSM Line Card ヘッダ改ざんの脆弱性

TBC 被害者いよいよ提訴へ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TBC 被害者いよいよ提訴へ

 2002年5月26日にTBCのサイトにおいて約3万7000人の顧客・アンケート協力者の個人情報がネット上に流出した事件に対し、弁護団は「TBCプライバシー被害弁護団」を設立、12月19日に東京地方裁判所に提訴した。同弁護団は、名誉の侵害は謝罪などで回復できる可能性はある

セキュリティホール情報<2002/12/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/19>

<プラットフォーム共通>
▽ SSH
SSHv2トランスポート層のグリーティングとキーエクスチェンジイニシャライズに脆弱性が発見された。この問題により、任意のコードの実行が可能となるほか、DoS攻撃が可能となる。

MelhackerがBugBearワームへの関与を証言 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MelhackerがBugBearワームへの関与を証言

 アイ・ディフェンス・ジャパンからの情報によると、最近送信された電子メールで、攻撃用プログラム作成者として知られるMelhackerが、BugBearワームへの関与を認めている。その電子メールで、Melhackerは8歳の時からウイルスを作成していると告白。攻撃用プログラムグ

サードパーティ製フィンガーデーモンで軽度の欠陥を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サードパーティ製フィンガーデーモンで軽度の欠陥を発見

 アイ・ディフェンス・ジャパンからの情報によると、NGSSoftware社は、Unixシステム用のサードパーティ製フィンガーデーモンで複数の軽度な脆弱性(ほとんど攻撃不可能なもの) が発見されたことを発表した。いずれの欠陥も攻撃につながる可能性があるが、一方ではホス

  • 360件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×