2002年12月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年12月の記事一覧(6 ページ目)

「SEA/Jパートナーおよび認定制度のご案内セミナー」開催(SEA/J) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「SEA/Jパートナーおよび認定制度のご案内セミナー」開催(SEA/J)

 セキュリティ・エデュケーション・アライアンス/ジャパン(SEA/J)は、12月11日(水)に「SEA/Jパートナーおよび認定制度のご案内セミナー」を開催する。SEA/Jは、セキュリティ関連事業を推進する8社(ヒューコム、DIT、大塚商会、トレンドマイクロ、マイクロソフト、

11月のコンピュータウイルス届出状況を発表(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月のコンピュータウイルス届出状況を発表(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は12月4日、2002年11月度のコンピュータウイルス届出状況を発表した。11月の届出件数は1,408件と、前月の1,510件をやや下回った。届出上位のウイルスは、1位が「W32/Klez」で613件、2位「W32/Bugbear」が185件、

11月のコンピュータ不正アクセスの届出状況(IPA/ISEC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月のコンピュータ不正アクセスの届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は12月4日、2002年11月度のコンピュータ不正アクセス届出状況を発表した。11月の届出件数は35件。うち、侵入被害の届出が7件あり、特に影響が大きいと思われる被害が2件あったという。一つはDNSサーバの情報が改

11月の「トップ10ウイルス」を発表(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月の「トップ10ウイルス」を発表(ソフォス)

 ソフォス株式会社は11月29日、2002年11月におけるコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。発表によると、トップは先月に引き続き「W32/Bugbear-A」。電子メール経由及びネットワークの共有リソース経由という2種類の方法で感染を蔓

暗号技術の評価結果を発表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

暗号技術の評価結果を発表(情報処理振興事業協会)

 情報処理振興事業協会は、暗号技術評価委員会が報告した「平成13年度で評価を終了した暗号技術」を公表した。これは3月に発行された「暗号技術評価報告書(2001年度)(CRYPTREC Report 2001) 」から抜粋した内容を表にまとめたもので、公開鍵暗号技術ではOK-ECDSA、E

「情報セキュリティプロフェッショナル育成に関する調査研究」を実施(経済産業省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「情報セキュリティプロフェッショナル育成に関する調査研究」を実施(経済産業省)

 経済産業省は、「情報セキュリティプロフェッショナル育成に関する調査研究」を情報処理振興事業協会(IPA)への補助事業として実施すると発表した。
同研究は、情報セキュリティにたずさわる人材(= 情報セキュリティプロフェッショナル)に必要とされる知識及び技術

電子政府推奨暗号リスト案に対する意見を募集(総務省、経済産業省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

電子政府推奨暗号リスト案に対する意見を募集(総務省、経済産業省)

 総務省及び経済産業省は、暗号技術検討会がまとめた「電子政府」における調達のための推奨すべき暗号のリスト案(電子政府推奨暗号リスト案)に対する意見を募集している。同リストは、暗号技術検討会並びに、通信・放送機構(TAO)及び情報処理振興事業協会(IPA)が

サイバー犯罪や危機管理に焦点を当てたセミナーを開催(インターネット協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サイバー犯罪や危機管理に焦点を当てたセミナーを開催(インターネット協会)

 財団法人インターネット協会は12月3日、インターネット関連団体の合同イベントである「Internet Week」の一環として、12月19日および20日に「IAjapanエグゼクティブ・フォーラム」を開催すると発表した。今回のセミナーでは、いわゆる住基ネットによって情報セキュリテ

IE 向け累積セキュリティパッチがリリース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IE 向け累積セキュリティパッチがリリース

 マイクロソフトは、Internet Explorer(以下、IE) 5.5 Service Pack 2およびIE 6、IE 6 Service Pack 1におけるセキュリティ上の問題を排除する累積的な修正プログラムをリリースした。以前に公開された MS02-066 : IE用の累積的な修正プログラム (Q328970) で修正さ

セキュリティホール情報<2002/12/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/04>

<プラットフォーム共通>
▼ ipsec
IPsec 実装プログラムに DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1531

ELOGに複数のセキュリティホールが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ELOGに複数のセキュリティホールが存在

 アイ・ディフェンス・ジャパンからの情報によると、ELOGはLinux、Microsoft Windowsオペレーティングシステム対応の電子ログブック(Logbook)である。ELOGでは、リモートで悪用可能なフォーマットストリングの脆弱性、リモートで悪用可能な複数のバッファオーバーフロ

ベンダー各社がWindowMakerのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がWindowMakerのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー各社では、人気の高いX Windowing SystemウィンドウマネージャーであるWindowMakerに存在する重大なバッファオーバーフローを修正したアップデート版を発表した。X Windowsは、Linuxオペレーティング

レッドハット社がxinetdのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

レッドハット社がxinetdのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーでは、リモートで悪用可能なサービス拒否(DoS)脆弱性を修正するxinetdのアップデートパッケージをリリースした。xinetd(eXtended InterNET services daemonの略)は、サービス拒否(DoS)攻撃

ベンダー各社がPineのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がPineのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、複数のリモートで悪用可能なバッファオーバーフローを修正するPine電子メールクライアント用セキュリティアップデートのリリースを開始した。Pineは、Linuxオペレーティングシステムで利用できる人

メディアファイルに自己添付するHypothワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メディアファイルに自己添付するHypothワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hypothは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載するコンピューターに拡散する。実行すると、Hypothは自己コピーをWindowsのシステムディレクトリーに作成しようと試みる。インストー

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱

 SecurePoint - BUGTRAQ Archiveのフォーラムにおいて、IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱性があるという指摘があった。Liu Die Yuによると、「showModalDialog()」によって開かれたダイアログウィンドウは、クライアント側でテキストのス

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサインの検索機能にクロスサイトスクリプティングの脆弱性

 日本ベリサインは11月29日、同社サイトの検索機能の一部においてセキュリティ上の問題が確認されたとして、同機能を停止、調査確認を行った。検索機能は2日17時53分に問題の解決を確認し、サービスを再開している。

「ラグナロクオンライン」に個人情報流出につながる脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「ラグナロクオンライン」に個人情報流出につながる脆弱性

 オンラインゲームの人気サイト「ラグナロクオンライン」で12月3日、同サイトの問い合わせコーナーにおいて会員情報を閲覧できる状態になっていたことが判明した。「ラグナロクオンライン」は、韓国で250万人のユーザーを持つ人気のオンラインゲームで、昨年11月から日

11月のウイルス届出状況を発表(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月のウイルス届出状況を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は12月4日、国内における2002年度11月度のコンピュータウイルス届出状況を発表した。11月全体では、大きな被害をもたらすウイルスは発見されておらず、最終週に発見された「W32/Korvar」も、韓国での感染状況と比較して、日本では

セキュリティホール情報<2002/12/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/03>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

Linuxベンダー各社がローカルのDoSを防ぐためにカーネルをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxベンダー各社がローカルのDoSを防ぐためにカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートをリリース開始した。Linuxカーネルは、Linuxオペレーテ

MandrakeSoft社がSendmailのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MandrakeSoft社がSendmailのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、iDEFENSE研究所が報告したThe Sendmail Consortium社のSendmail電子メールクライアントに含まれるsmrshパッケージで発見された問題に対するセキュリティアップデートを発表した。Sendmailは一般

MandrakeSoftがPythonのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MandrakeSoftがPythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxシステム上のPythonソフトウェアモジュールの関数で発見された脆弱性を悪用すると、リモート攻撃でバイナリを実行できてしまう。Pythonソフトウェアモジュールは、使用が簡単なPython言語のプログラミングおよび

HP、Fixes uudecode Vulnerability in Tru64をアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP、Fixes uudecode Vulnerability in Tru64をアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレッドパッカード社は、uudecodeユーティリティ経由で実行可能なローカルルートの乗っ取りを回避するために、Tru64 Unixのセキュリティアップデートをリリースした。uudecodeはUnixおよびLinuxオペレーティング

LinuxベンダーがSambaのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがSambaのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、Sambaファイルおよび印刷サービスパッケージの新バージョンをリリースした。このバージョンは、Samba がユーザー認証などに利用するソフトウェアモジュールに含まれる、潜在的なセキュリティ

Tru64と HP-UXのIGMP DoS攻撃に対応するアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tru64と HP-UXのIGMP DoS攻撃に対応するアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、Tru64 UnixとHP-UXのセキュリティアップデートをリリースした。このアップデートは、IGMP(Internet Group Management Protocol)を利用した、潜在的なサービス拒否(DoS)攻撃の欠陥を

Delf.Eトロイの木馬がニュースグループに参加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Delf.Eトロイの木馬がニュースグループに参加

 アイ・ディフェンス・ジャパンからの情報によると、Delf.Eは、新しいバックドア型トロイの木馬である。サイズは789,504バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピューターに拡散する。Delf.Eは、WindowsディレクトリーにファイルWinallap

BMVでローカル攻撃者によるカーネルメモリーの読み書き(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BMVでローカル攻撃者によるカーネルメモリーの読み書き(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jan Kybic氏とPeter Samuelson氏のBitMap Viewer(BMV)アプリケーションでは、コンソールへのアクセス権限を持つローカルユーザーがカーネルメモリー(/dev/mem)の読み書きファイル記述子を入手できる。BMVは、SVG

.infoドメインシステムを対象とするDoS攻撃が発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

.infoドメインシステムを対象とするDoS攻撃が発生

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月の第4週にUltraDNSのドメインネームマネジャに対して分散型サービス拒否攻撃(DDoS攻撃)が実行されたという。この攻撃は、4時間持続したピーク時に1秒間約200万リクエストを、UltraDNSネットワークをイン

Linuxベンダ各社がローカルのDoS攻撃を防ぐためカーネルをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxベンダ各社がローカルのDoS攻撃を防ぐためカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社がLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートをリリース開始したという。Linuxカーネルは、Linuxオペレ

IE、OE の安全な利用には高度な知識と情報収集能力が必要!? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IE、OE の安全な利用には高度な知識と情報収集能力が必要!?

 編集部では、1年以上から IE、OE の利用には危険がともなうことを告知してきた。いまだに、その状況に変化はないようである。

最新の IE パッチを適用しても残る18の脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

最新の IE パッチを適用しても残る18の脆弱性

 マイクロソフト社の最新のパッチである MS-066 を適用しても脆弱性が残っていることは、IE(インターネットエクスプローラ)やOE(アウトルックエクスプレス)利用者が知っておかなければならない事実である。

技術とビジネスをバランスするセキュリティリスク評価手法
業界動向
ScanNetSecurity
ScanNetSecurity

技術とビジネスをバランスするセキュリティリスク評価手法 "OCTAVE"

 CERT では、現在、新しい情報セキュリティリスク評価手法 "OCTAVE" (Operationally Critical Threat, Asset, and Vulnerability Evaluation)が紹介され、ユーザフォーラムも設置されている。
 この手法は包括的なインフォメーションセキュリティの危険評価手法であり

経済産業省電子申請受付システムにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済産業省電子申請受付システムにセキュリティホール

 経済産業省 e-METI推進室は、11月25日、電子申請受付システム申請者用ソフト(ITEM2000)にセキュリティホールにあったことを公表した。ITEM2000をPCにインストールする際には、同時にサンマイクロシステムズ社の Java 2 Runtime Environment(JRE)がインストールされ

国土交通省オンライン申請システムにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国土交通省オンライン申請システムにセキュリティホール

 国土交通省総合政策局 情報管理部情報企画課 行政情報システム室は11月23日、同省が国土交通省オンライン申請システムを利用するために配布している「オンライン申請用アプリケーション」に関するJava 2 Runtime Environment(JRE)のセキュリティ上の脆弱性について、

著名CGIサイト
業界動向
ScanNetSecurity
ScanNetSecurity

著名CGIサイト"KENT WEB"がWEBアプリケーションセキュリティ講座開始

 フリーの CGI 配布サイトとして著名な"KENT WEB"が、WEBアプリケーションに関するセキュリティ講座を"Scan WEB Security"で開始した。

セキュリティホール情報<2002/12/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/02>

<プラットフォーム共通>
▼ Analog
Analog に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1513

PC-cillinに悪用可能なバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PC-cillinに悪用可能なバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のPC-cillin 2002アンチウイルスソフトのインターネットメールスキャンアプリケーションに、ローカル環境で悪用可能なバッファーオーバーフローが存在する。PC-cillinはpop3trap.exeを通してプロキ

ファイルを削除するトロイの木馬Darkgoose 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルを削除するトロイの木馬Darkgoose

 アイ・ディフェンス・ジャパンからの情報によると、Darkgooseは新種のトロイの木馬のバッチファイルである。容量は20,480バイトでバッチファイルの大きさは145バイトである。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Darkgoose

第2回「NA WORLD TOKYO 2002」を開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

第2回「NA WORLD TOKYO 2002」を開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、第2回「NA WORLD TOKYO 2002」ネットワークセキュリティソリューション&マネジメントフォーラムを、12月11日に開催すると発表した。今回のセミナーでは、ウイルス対策ソリューションMcAfeeネットワーク解析技術のデファクト

11月の月間ウイルス被害ランキングを発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月の月間ウイルス被害ランキングを発表(シマンテック)

 株式会社シマンテックは12月2日、2002年11月度の月間ウイルス被害ランキングを発表した。レポートによる11月の国内被害の1位は、先月と引き続き「W32.Klez」で件数は538件。続く2位は「 W32.Bugbear@mm 」、3位は「VBS.LoveLetter」、4位には「W32.Opaserv」が挙がった

11月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は12月2日、日本国内における2002年11月度のウイルス感染被害マンスリーレポートを発表した。レポートによる11月の1位は、先月と同様「WORM_KLEZ」だが、被害件数は849件と、先月の1690件を大きく下回った。続く2位の「WORM_OPASERV」は544件

Sybase Adaptive Serverにバッファオーバーフローの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Sybase Adaptive Serverにバッファオーバーフローの脆弱性

 the Application Security社によると、Sybase Adaptive Server 12.0および12.5において、権限のないユーザーがログインし、バッファオーバーフローを実行できる脆弱性が発見された。Sybase Adaptive サーバーにはDBCC CHECKVERIFYと呼ばれる組み込みの機能が提供されて

Windows XPに通常ユーザーに変更されても管理者権限が残る脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows XPに通常ユーザーに変更されても管理者権限が残る脆弱性

 Windows XP SP1において、アドミニストレータから通常ユーザーに変更されても管理者権限が残り、他のユーザーのタスクを管理できる脆弱性が発見された。Windows XPには、「Fast User Switching」(FUS)と呼ばれる新しいオプションが用意されており、このオプションで

警察庁のインターネットの通信傍受装置に関する資料を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

警察庁のインターネットの通信傍受装置に関する資料を公開

 現在、警察庁は、法に基づいて、インターネットの通信傍受を行なうことができる。通信傍受のための装置をプロバイダに設置することになっている。日本国内の個人、法人を問わず警察庁が一定の規則の基づき、自由にメールなどの内容を傍受することが可能とっている。

  • 前へ
  • 360件中 316 - 360 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×