2002年12月の記事(4 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年12月の記事一覧(4 ページ目)

Saint-Gobainが二要素認証のRSA SecurIDを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Saint-Gobainが二要素認証のRSA SecurIDを採用(米RSA Security)

 米RSA Securityは12月4日、Saint-Gobain Corporationが、二要素認証製品RSA SecurIDを採用し、3000名を超える米国およびカナダの社員が機密のビジネス情報にアクセスする際のセキュリティを確保したと発表した。RSA SecurIDは、二要素ユーザ認証ソリューションで、パス

「Yahoo!メール」のウイルスチェックサービスを開始(シマンテック、ヤフー、三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Yahoo!メール」のウイルスチェックサービスを開始(シマンテック、ヤフー、三井物産)

 株式会社シマンテック、ヤフー株式会社、三井物産株式会社の3社は提携し、Yahoo! JAPANが提供する無料のメールサービス「Yahoo!メール」において、有料のウイルスチェックサービスを、12月12日より開始すると発表した。今回のサービスは、「Yahoo!メール」で受信したメ

セキュリティポータルサイト SecureCube試用キャンペーンを実施(NRIセキュアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティポータルサイト SecureCube試用キャンペーンを実施(NRIセキュアテクノロジーズ)

 NRIセキュアテクノロジーズ株式会社では、セキュリティ情報ポータルサービス「SecureCube」の無償試用キャンペーンを実施している。
 「SecureCube」はユーザの設定に応じてカスタマイズできる情報サービス。必要な情報をシステム管理者やエンドユーザWebサイトに掲載

「Tripwire for Servers 3.0日本語版」のLinux対応版を発表(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Tripwire for Servers 3.0日本語版」のLinux対応版を発表(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、ネットワーク監視・保全ツール「Tripwire for Servers 3.0日本語版」のLinux対応版を発表した。同ソフトは、システムが安全な状態のデータを検証しておき、企業外・内部からの攻撃や不正な変更、設定ミスなどによってデータが変更

「セキュアビジネスシリーズ販売パートナープログラム」を開始(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「セキュアビジネスシリーズ販売パートナープログラム」を開始(日本ベリサイン)

 日本ベリサイン株式会社は12月5日、「ベリサイン セキュアビジネスシリーズ」の販売網充実と顧客へのサポート品質の向上を目的とする「セキュアビジネスシリーズ販売パートナープログラム」を、同月6日より開始すると発表した。「ベリサイン セキュアビジネス シリーズ

OCN、12月10日より「電子証明書発行サービス」開始(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

OCN、12月10日より「電子証明書発行サービス」開始(日本ベリサイン)

 日本ベリサイン株式会社は12月10日、OCN(運営:NTTコミュニケーションズ)が同日より「電子証明書発行サービス」をOCN会員に対し開始すると発表した。同サービスは、日本ベリサインのClass1の利用により、会員の通信情報を保護し、情報の漏洩、改ざん等の危険を防ぐと

共同開発のシステム運用管理ソフトを強化(NEC、日立) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

共同開発のシステム運用管理ソフトを強化(NEC、日立)

 日本電気株式会社と株式会社日立製作所は12月9日、昨年11月に締結したシステム運用管理ソフト分野における提携関係に基づき、セキュリティ管理分野におけるパートナー製品を拡大し、アプリケーション管理製品を新たに共同開発したことを発表した。今回発表された製品は

セキュリティ関連事業の再編と体制強化を発表(NEC) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ関連事業の再編と体制強化を発表(NEC)

 日本電気株式会社(NEC)は、セキュリティ関連事業の再編と強化を発表した。それに伴いセキュリティソリューション体系「iBestSolutisons/Security」は再編され、今後はサイバーアタック対策、電子文書保全、認証プラットフォーム、セキュリティマネジメントなどのテー

企業内モバイルシステム向け情報セキュリティツールを発表(フレックス・ファーム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業内モバイルシステム向け情報セキュリティツールを発表(フレックス・ファーム)

 株式会社フレックス・ファームは、フォーカスシステムズの暗号技術「C4Sシリーズ」と同社のモバイル用認証ゲートウェイ技術「x-IntraGate Version 1.0(クロス・イントラゲート)」を融合させた、企業内モバイルシステム向け情報セキュリティ・ツール「x-IntraGate C4

ファイアウォールログツール「InsideOut Firewall Reporter V3」を発売(ジュピターテクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイアウォールログツール「InsideOut Firewall Reporter V3」を発売(ジュピターテクノロジー)

 ジュピターテクノロジー株式会社は、カナダのStonylake Solutions社が開発したファイアウォールログツール「InsideOut Firewall Reporter V3」の販売を開始した。同ツールは、ファイアウォールのログを解析して、セキュリティ情報、アクセス情報、インターネットアプリ

メール暗号・復号化ツール「C4Mail」を発売(シーフォーテクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メール暗号・復号化ツール「C4Mail」を発売(シーフォーテクノロジー)

 株式会社シーフォーテクノロジーは、電子メールを盗聴やなりすまし・改ざんなどから守るメール暗号化アプリケーションソフト「C4Mail」を発表した。同ソフトは、ゆんファクトリーのセキュア電子メール技術と同社のC4暗号技術を組み合わせた製品で、メールの件名、文章

ファイル完全抹消セキュリティソフト「O&O SafeErase」を発表(住友金属システムソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイル完全抹消セキュリティソフト「O&O SafeErase」を発表(住友金属システムソリューションズ)

 株式会社住友金属システムソリューションズは12月4日、ファイル完全抹消セキュリティソフト「O&O SafeErase(価格:9,800円)」を2002年12月20日より販売開始すると発表した。同製品は、データをファイル・フォルダ・ドライブ単位でハードディスクから完全に抹消できる

メッセージ・サーバ用ウイルス対策オプション価格を大幅値下げ(ミラポイントジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メッセージ・サーバ用ウイルス対策オプション価格を大幅値下げ(ミラポイントジャパン)

 ミラポイントジャパン株式会社は、サービスプロバイダなどにライセンス提供している同社メッセージ・サーバ用ウイルス対策オプション価格を値下げした。従来、ユーザ単位あたり年間1,950円だったが、新価格では624円と約3分の1に改定された。また、中規模システムプロ

IIJが「SonicWALL SOHO3」および「PRO100」を採用(米SonicWALL) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IIJが「SonicWALL SOHO3」および「PRO100」を採用(米SonicWALL)

 米SonicWALL社日本オフィスは、インターネットイニシアティブ(IIJ)がエコノミー型マネージドファイアウォールサービス「IIJセキュリティライト」に「SonicWALL SOHO3」および「PRO100」を採用したと発表した。同サービスは、ファイアウォールの導入から運用管理まで

「AR-FR4」がCommon Criteria EAL2認証を取得(シャープ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「AR-FR4」がCommon Criteria EAL2認証を取得(シャープ)

 シャープ株式会社は、同社のデジタル複合機用のデータセキュリティキット「AR−FR4」が、セキュリティ国際標準規格であるISO/IEC 15408に準拠した国際標準規格「Common Criteria EAL2」の認証を取得したと発表した。同キットは、デジタル複合機のメモリ装置に蓄積され

ユニバーサルVPNサービス接続のアクセスタイプに5種類を追加(AT&Tグローバル・サービス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ユニバーサルVPNサービス接続のアクセスタイプに5種類を追加(AT&Tグローバル・サービス)

 AT&Tグローバル・サービス株式会社は、ユニバーサルVPNサービスに接続するためのアクセスタイプとして、MOVEタイプ、メトロ・アーバンイーサタイプ、DSLタイプ、フレッツ接続タイプ、IPSec接続タイプの5種類を追加した。また同時に、VPNグループ間通信にフィルタリン

国内co.jpドメイン調査 不正中継データベース実態レポートを発表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内co.jpドメイン調査 不正中継データベース実態レポートを発表

 Scan編集部では、本年8月に国内 co.jp ドメインで公開されているサーバの実態調査を行った。

年間トップ10ウイルスを発表、年間1位は「Klezワーム」に(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

年間トップ10ウイルスを発表、年間1位は「Klezワーム」に(ソフォス)

 ソフォス株式会社は、2002年の年間トップ10ウイルスを発表した。集計によると、年間最多ウイルスは同社の月間チャートでも7ヶ月連続してトップとなった「Klezワーム」で、報告全体の約4分の1(24.1%)を占める結果となった。また2位には、10月に検出されたにも関わら

地方自治体職員のIT浸透度県別ランキングを発表(新電子自治体共同研究会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

地方自治体職員のIT浸透度県別ランキングを発表(新電子自治体共同研究会)

 新電子自治体共同研究会(第一法規出版、価値総合研究所、ガートナー ジャパン)は12月11日、地方自治体における職員のIT浸透度の県別ランキングを発表した。同ランキングは、「パソコン普及率」、「インターネット接続率」、「パソコン習熟度」の3項目に関して、全国

12月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月11日のWeb改竄情報

 12月11日に9件のWeb改竄事件が発生している。そのうち5件はすでに復旧しているが、4件はアクセス不能な状態になっている。改ざん内容は、アクセスすると http://www.zone-h.org/ ドメインのサイトに転送されるというもの。ほとんどのサーバはApacheを使用している。ま

セキュリティホール情報<2002/12/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/11>

<プラットフォーム共通>
▼ module
mod_jk に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1615

スタートアップファイルを変更するDgamワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スタートアップファイルを変更するDgamワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるDgamは、電子メールなどを介してMicrosoft WindowsをOSに搭載するコンピューターに拡散する。Dgamは、ターゲットコンピューターのデフォルトのアドレス帳に記載された全ての連絡先に自己を大量メー

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションが、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー

公表されたNANOG traceroute用攻撃プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

公表されたNANOG traceroute用攻撃プログラム

 アイ・ディフェンス・ジャパンからの情報によると、NANOG tracerouteで新しく報告されている脆弱に対し、攻撃用プログラムが出回っている。この脆弱は、get_origin()関数のスタックオーバーフローに存在するもので、「traceorute-exploit.c」という名前が付けられた攻

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含む

使用が確認されているNhttpd攻撃ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

使用が確認されているNhttpd攻撃ツール

 アイ・ディフェンス・ジャパンからの情報によると、Nhttpdは、Nullhttpのバージョン.0.5.0を実行している脆弱なLinuxサーバーの攻撃に用いられる攻撃用ツールである。サイズは8,137バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに広ま

パスワードを盗用するHatckelトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗用するHatckelトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Hatckelは、新種のバックドア型トロイの木馬である。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。一旦インストールされ

バックドアアクセスを提供するGhoice.12トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供するGhoice.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ghoice.12は、新しいバックドア型トロイの木馬である。サイズは147,456バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。インストールされる

Football Managerを装うManfooワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Football Managerを装うManfooワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるManfooは、電子メールを介して拡散してMicrosoft Windowsの搭載コンピューター上でFootball Managerアプリケーションを実装する。添付ファイルが実行されると、Manfooがメッセージウィンドウを表示

バックドア型トロイの木馬をインストールするLololワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドア型トロイの木馬をインストールするLololワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLololは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、バックドア型トロイの木馬コンポーネントをインストールする。サイズは60kバイトで、通常、電子メールなどのファイル共有媒

SusanウイルスがEXEファイルに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SusanウイルスがEXEファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、Susanは、EXEファイルに感染するウイルスである。サイズは66,000バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載している他のコンピューターに拡散する。実行されると、ウイル

詳細情報がつかめないEscheriワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

詳細情報がつかめないEscheriワーム

 アイ・ディフェンス・ジャパンからの情報によると、Escheriは新種のワームで、サイズは124,416バイトである。このワームは、悪意のあるプログラムが作成した電子メールを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する可能性が高い。添付ファイ

P2Pネットワークを介して拡散するKiltexワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するKiltexワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kiltexは新種のワームで、KaZaA、eDonkey、BearShare、およびSwaptorなどのピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介して

BugBearワームの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BugBearワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Aladdin Knowledge Systems社は、BugBearワームの新しい亜種、BugBear.Bの発見を報告している。BugBear.Bは、急速に拡散し、Microsoft Windows OSを攻撃したBugBear.Aワームと同じ方法で拡散する。原種の違いは若干の

SfxDeth マスメーリングワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SfxDeth マスメーリングワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新種のマスメーリングワームであり、Holarワーム系統の亜種ではないかと考えられる。Microsoft WindowsをOSに搭載するコンピュータに感染し増殖する。SfxDethの送信する電子メールはHTML形式で、当初の報告

SCO Group社が不適切なファイル記述子の処理を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社が不適切なファイル記述子の処理を修正

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社は、不適切なファイル記述子の処理に対処する、同社のUnixWare、Open Unixオペレーティングシステムのセキュリティアップデートをリリースした。ファイル記述子を割り当てるカーネルシステム、fdallo

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース

 アイ・ディフェンス・ジャパンからの情報によると、悪用可能な3つの潜在的なバッファオーバーフローを修正した、Cyrus-SASLの新バージョンがリリースされた。攻撃用プログラムは公開されていないが、いずれの欠陥もリモート攻撃が可能であり、Cyrus-SASL ライブラリー

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、パキスタンを拠点に活動するFederal Bureau of Hackersグループが、数百件ものウェブサイトを改ざんしているという。2002年12月4日付のZone-Hのレポートによれば、改ざんされたウェブサイトは931件にのぼっている。そ

セキュリティホール情報<2002/12/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/10>

<プラットフォーム共通>
▼ ethereal
Ethereal に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1618

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート)

 アイ・ディフェンス・ジャパンからの情報によると、MidiCart TeamのMidiCart ASPショッピングカードアプリケーションは、SQLクエリの生成に直接使用される入力情報を含むユーザー入力情報を検証しないため、攻撃者は悪意のある方法でクエリを変更できてしまう。このア

中国人ハッカーがKilOnceワームのソースコードを求める 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国人ハッカーがKilOnceワームのソースコードを求める

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月11日にChina Eagle UnionのウェブサイトにKilOnceワーム(ID# 113279, Dec. 4, 2002)のソースコードの提供を求める投稿があった。China Eagleのウェブサイトの1つであるウイルスセクションで行われていた

Flashメッセージを表示するHoboワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Flashメッセージを表示するHoboワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hoboは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。Hoboが送信する電子メールには、色々な件名とメッセージ本文、添付ファイル等が含まれている。攻撃者は、

システム時刻をもとにファイル名を作成するCybarmワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

システム時刻をもとにファイル名を作成するCybarmワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cybarmは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。実行すると、CybarmがWindowsのシステムディレクトリーにkernel32.vbsファイルとして自己コピーする。

CybarmワームをドロップするYawn.Nマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CybarmワームをドロップするYawn.Nマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Yawn.Nは、Microsoft Excelに感染する新種のマクロウイルスであり、電子メールなどを介してMicrosoft WindowsをOSに搭載したコンピューターに感染する。実行すると、Yawn.NがWindowsディレクトリー内にkernel.exe.vb

中国のICQパスワードを盗み出すGOP.Fワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のICQパスワードを盗み出すGOP.Fワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOP.Fは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載しているコンピューターに拡散する。いったんインストールされると、GOP.FはOutlookのアドレス帳にある全アドレスに対して大量メール送

LifeStagesワームのソースコードがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LifeStagesワームのソースコードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、LifeStagesワームのソースコードが、PacketStormセキュリティウェブサイトで入手可能になった。LifeStagesは、最初に拡散した当時はかなりの威力を持っていた。当該ワームは、2つの拡張子*.txt.shsを持つSHS形式の電

Microsoft Wordに感染するOmseeマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Wordに感染するOmseeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスであるOmseeは、Microsoft Wordドキュメントに感染する。当該ウイルスは、電子メールなどを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する。OmseeはomniSeek.vbsファイル

PEファイルに感染するCervanウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PEファイルに感染するCervanウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Cervanは新しく発見されたポリモーフィックウイルスで、WindowsのPE(Portable Executable)ファイルに感染する。電子メールなどを介してWindowsをOSに搭載しているコンピューターに拡散する。Cervanは、インポートさ

Mandrake社がPythonのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake社がPythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするものである。execvpe()関数は、システムに読み込むファイルを実行する。これらの実

SuSE社がOpenLDAPのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSE社がOpenLDAPのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用する複数の問題を修正している。この攻撃用プログラムは未公開であるが、アップデート済みの

ロシアのハッカー雑誌に関するニーズのアウトラインを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのハッカー雑誌に関するニーズのアウトラインを発表

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカー雑誌である ][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで

「ウイルスバスター2003 リアルセキュリティ ダウンロード2ユーザ版」を発売(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ウイルスバスター2003 リアルセキュリティ ダウンロード2ユーザ版」を発売(トレンドマイクロ)

 トレンドマイクロ株式会社は、「ウイルスバスター2003 リアルセキュリティ ダウンロード2ユーザ版」を12月10日より販売開始すると発表した。今回の製品は、「ウイルスバスター2003 リアルセキュリティ」のシリアル番号2本分を同時購入でき、2台のPCにそれぞれインスト

国内約20万件のco.jpドメインの実態調査結果レポート 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国内約20万件のco.jpドメインの実態調査結果レポート

 独自の国内co.jpドメインデータベースから調査対象となった194,953件の「OSランキング」「Webサーバランキング」「SMTPサーバランキング」は下記のとおりです。

日々変化するセキュリティの「常識」YES/NOクイズ<第19回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第19回>

 日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」に、といったことは起こりうる。

セキュリティホール情報<2002/12/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/09>

<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在

 アイ・ディフェンス・ジャパンからの情報によると、セキュリティ強化パッケージ (SHP: security-hardening package) をインストールしたサンマイクロシステムズ社のCobalt RaQ ウェブホスティングアプライアンスで、リモート攻撃が可能なセキュリティの欠陥が発見さ

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、CactuSoft社のショッピングカートソフトウェアCactuShopは、SQLクエリーの実行中ユーザーが提供するデータを適切にフィルタに掛けないため、悪用可能な状況が生み出される。攻撃者は可変catを操作してユニオン選択ク

Winpif.exeとして拡散するKondrikワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winpif.exeとして拡散するKondrikワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kondrikは電子メールを介して拡散する新しいワームである。悪意のある添付ファイルが実行されると、KondrikがWindowsディレクトリーにWinpif.exeとして自己コピーを作成する。又、Zp.vbsやSexxx.vbsとしてTrilisaワー

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Roxrat.12は、新しいバックドア型トロイの木馬である。サイズは716,800バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。このトロイの木馬は、

ウェブサイトに再三接続するAdClicker-Jトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサイトに再三接続するAdClicker-Jトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AdClicker-Jは新しく発見されたトロイの木馬で、ウェブサイト上のヒット数を不正に増加させ、リモートウェブサイトに何度も接続しようと試みる。サイズが423,424バイトで、通常、電子メールなどのファイル共有媒体を

新しく発見されたNedalワームの亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しく発見されたNedalワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Nedal.17174は新しく発見されたNedalワームの亜種で、サイズが17,174バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。Nedal.17174はハイレ

IRCを介して拡散するSpthワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IRCを介して拡散するSpthワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spthは新しく発見されたワームファミリーで、インターネットリレーチャットを介して拡散する。Spthはバッチファイルスクリプトで書かれたポリモーフィックワームファミリーで、Windows 2000とXPの拡張子を持っている

Debian社がKDEのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がKDEのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、複数のセキュリティ欠陥を修正する数種類のKDEライブラリーファイルのセキュリティアップデートをリリースした。 2つの欠陥は、telnetとrlogin URLへのHTMLリンクの処理方法に関するものである。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×