2002年12月の記事(11 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年12月の記事一覧(11 ページ目)

スタートアップファイルを変更するDgamワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スタートアップファイルを変更するDgamワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるDgamは、電子メールなどを介してMicrosoft WindowsをOSに搭載するコンピューターに拡散する。Dgamは、ターゲットコンピューターのデフォルトのアドレス帳に記載された全ての連絡先に自己を大量メー

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションが、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー

公表されたNANOG traceroute用攻撃プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

公表されたNANOG traceroute用攻撃プログラム

 アイ・ディフェンス・ジャパンからの情報によると、NANOG tracerouteで新しく報告されている脆弱に対し、攻撃用プログラムが出回っている。この脆弱は、get_origin()関数のスタックオーバーフローに存在するもので、「traceorute-exploit.c」という名前が付けられた攻

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含む

使用が確認されているNhttpd攻撃ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

使用が確認されているNhttpd攻撃ツール

 アイ・ディフェンス・ジャパンからの情報によると、Nhttpdは、Nullhttpのバージョン.0.5.0を実行している脆弱なLinuxサーバーの攻撃に用いられる攻撃用ツールである。サイズは8,137バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに広ま

パスワードを盗用するHatckelトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗用するHatckelトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Hatckelは、新種のバックドア型トロイの木馬である。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。一旦インストールされ

バックドアアクセスを提供するGhoice.12トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供するGhoice.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ghoice.12は、新しいバックドア型トロイの木馬である。サイズは147,456バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。インストールされる

Football Managerを装うManfooワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Football Managerを装うManfooワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるManfooは、電子メールを介して拡散してMicrosoft Windowsの搭載コンピューター上でFootball Managerアプリケーションを実装する。添付ファイルが実行されると、Manfooがメッセージウィンドウを表示

バックドア型トロイの木馬をインストールするLololワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドア型トロイの木馬をインストールするLololワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLololは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、バックドア型トロイの木馬コンポーネントをインストールする。サイズは60kバイトで、通常、電子メールなどのファイル共有媒

SusanウイルスがEXEファイルに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SusanウイルスがEXEファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、Susanは、EXEファイルに感染するウイルスである。サイズは66,000バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載している他のコンピューターに拡散する。実行されると、ウイル

詳細情報がつかめないEscheriワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

詳細情報がつかめないEscheriワーム

 アイ・ディフェンス・ジャパンからの情報によると、Escheriは新種のワームで、サイズは124,416バイトである。このワームは、悪意のあるプログラムが作成した電子メールを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する可能性が高い。添付ファイ

P2Pネットワークを介して拡散するKiltexワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するKiltexワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kiltexは新種のワームで、KaZaA、eDonkey、BearShare、およびSwaptorなどのピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介して

BugBearワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BugBearワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Aladdin Knowledge Systems社は、BugBearワームの新しい亜種、BugBear.Bの発見を報告している。BugBear.Bは、急速に拡散し、Microsoft Windows OSを攻撃したBugBear.Aワームと同じ方法で拡散する。原種の違いは若干の

SfxDeth マスメーリングワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SfxDeth マスメーリングワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新種のマスメーリングワームであり、Holarワーム系統の亜種ではないかと考えられる。Microsoft WindowsをOSに搭載するコンピュータに感染し増殖する。SfxDethの送信する電子メールはHTML形式で、当初の報告

SCO Group社が不適切なファイル記述子の処理を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社が不適切なファイル記述子の処理を修正

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社は、不適切なファイル記述子の処理に対処する、同社のUnixWare、Open Unixオペレーティングシステムのセキュリティアップデートをリリースした。ファイル記述子を割り当てるカーネルシステム、fdallo

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース

 アイ・ディフェンス・ジャパンからの情報によると、悪用可能な3つの潜在的なバッファオーバーフローを修正した、Cyrus-SASLの新バージョンがリリースされた。攻撃用プログラムは公開されていないが、いずれの欠陥もリモート攻撃が可能であり、Cyrus-SASL ライブラリー

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、パキスタンを拠点に活動するFederal Bureau of Hackersグループが、数百件ものウェブサイトを改ざんしているという。2002年12月4日付のZone-Hのレポートによれば、改ざんされたウェブサイトは931件にのぼっている。そ

セキュリティホール情報<2002/12/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/10>

<プラットフォーム共通>
▼ ethereal
Ethereal に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1618

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート)

 アイ・ディフェンス・ジャパンからの情報によると、MidiCart TeamのMidiCart ASPショッピングカードアプリケーションは、SQLクエリの生成に直接使用される入力情報を含むユーザー入力情報を検証しないため、攻撃者は悪意のある方法でクエリを変更できてしまう。このア

中国人ハッカーがKilOnceワームのソースコードを求める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国人ハッカーがKilOnceワームのソースコードを求める

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月11日にChina Eagle UnionのウェブサイトにKilOnceワーム(ID# 113279, Dec. 4, 2002)のソースコードの提供を求める投稿があった。China Eagleのウェブサイトの1つであるウイルスセクションで行われていた

Flashメッセージを表示するHoboワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Flashメッセージを表示するHoboワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hoboは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。Hoboが送信する電子メールには、色々な件名とメッセージ本文、添付ファイル等が含まれている。攻撃者は、

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×