2002年12月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年12月の記事一覧(6 ページ目)

OpenPKGがdvipsユーティリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenPKGがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、OpenPKG Projectは、dvipsユーティリティのアップデートをリリースした。dvips は、DVI 形式のファイルを印刷用PostScript に変換するものである。system() コールのセキュリティが徹底していないため、ユーザーのdv

ベンダーがfetchmailのアップデートにより新たな欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがfetchmailのアップデートにより新たな欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、アップデート済みのfetchmailパッケージをリリースした。このパッケージでは、電子メールクライアントのリモート攻撃が可能な欠陥が修正されている。fetchmailは、オンデマンドTCP/IPリンクで利

Laden.A-BウイルスがMBRを上書き 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Laden.A-BウイルスがMBRを上書き

 アイ・ディフェンス・ジャパンからの情報によると、Laden.A-Bは、ハードディスクのマスターブートレコード(MBR)を実行された際に上書きするウイルスである。実行後、Laden.A-Bにより、コンピューターが起動できない状態になる恐れがある。サイズが768バイトで、通常

プロセスを静かに終了させるProcKill-T Application 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プロセスを静かに終了させるProcKill-T Application

 アイ・ディフェンス・ジャパンからの情報によると、ProcKill-T Applicationは、複数のプロセスを終了させる新種の疑わしいアプリケーションである。サイズは32,768バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピ

Liotenネットワーク攻撃ワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Liotenネットワーク攻撃ワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Liotenは新型のネットワーク攻撃ワームで、現在拡散中である。サイズは16,896バイトで、一般的に電子メールなどのファイル共有手段を介して他のコンピューターに感染する。このワームはMicrosoft Visual C++でプログ

Cryptainerでセキュリティ上の欠陥が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Cryptainerでセキュリティ上の欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Cryptainerで、攻撃者がCryptainerが格納する暗号化データの保護に用いられているパスワードを検索できるセキュリティ上の欠陥が発見された。システムのメモリーダンプを入手することにより、攻撃者はパスワードを検

検査スイートがSSHの複数の脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

検査スイートがSSHの複数の脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde

検査スイートがSSHの複数の脆弱性を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

検査スイートがSSHの複数の脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde

ベンダー各社がMySQLパッケージの欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がMySQLパッケージの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンを発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、

マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報

 アイ・ディフェンス・ジャパンからの情報によると、先日、マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報が発表された。このアップデートは、悪用される可能性のあるバッファオーバーフローを修正したものである。Macromedia

Linuxベンダ各社がローカルのDoSを防御するためカーネルをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxベンダ各社がローカルのDoSを防御するためカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。問題の攻撃用プログラムは、ASMやC

USBトークンと証明書によるPKI構築で業務提携(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

USBトークンと証明書によるPKI構築で業務提携(RSAセキュリティ)

 RSAセキュリティ株式会社とレインボー・テクノロジーズ株式会社は12月18日、PKIシステムのソリューション強化で業務提携した。これにより両社は、レインボー社のUSBトークンによる本人認証システム「iKey(アイキー)」と、RSAセキュリティの証明書管理製品「RSA Keon

RSA MobileとRSA SecurIDが SC Magazineのベスト・オブ2002を受賞(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA MobileとRSA SecurIDが SC Magazineのベスト・オブ2002を受賞(米RSA Security)

 米RSA Securityは12月12日、RSA MobileとRSA SecurID二要素認証ソリューションが、米国のセキュリティ専門誌 SC Magazineの「ベスト・オブ2002」を受賞したと発表した。同誌では、年間300を超えるセキュリティベンダ製品の中から、「5つ星推奨」や「ベスト・バイ」とい

RSA Conference 2003 の教育プログラムを発表(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA Conference 2003 の教育プログラムを発表(米RSA Security)

 RSA Conference実行組織は12月10日、2003年4月13日から17日までサンフランシスコのモスコーニ・センターで開催されるRSA Conference 2003の教育プログラムを発表した。今回の教育プレゼンテーションは、Webサービスの安全性確保、ホームランド・セキュリティ、リスクの

Hale and DorrがRSA SecurIDを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Hale and DorrがRSA SecurIDを採用(米RSA Security)

 米RSA Securityは12月9日、Hale and Dorr法律事務所がRSA SecurIDを採用したと発表した。ユーザは事務所のサーバにある情報にアクセスするために、個人暗証番号(PIN)およびRSA SecurIDに表示されるパスコードの入力が必要となる。このパスコードはRSA/ACE/Server(時

【マンスリーレポート 2002/11】インシデント事後対応 ベストは、カカクコム、インフォシーク ワーストは、UFJつばさ証券 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/11】インシデント事後対応 ベストは、カカクコム、インフォシーク ワーストは、UFJつばさ証券

 2002年11月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/11】規範となるべき事後対応【 インフォシーク 】 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/11】規範となるべき事後対応【 インフォシーク 】

 11月19日、インターネット情報検索サービス「infoseek」の運営を行うインフォシーク社のネットワーク上のL2 スイッチに、セキュリティホールの存在が明るみになった。今回は、連絡、調査、対応に至るまで、非常に迅速に事が運んだインフォシーク社の事後対応についてリ

【マンスリーレポート 2002/11】WORM_Klez が8ヶ月連続1位に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/11】WORM_Klez が8ヶ月連続1位に

■ウイルス月次レポート

セキュリティホール情報<2002/12/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/17>

<プラットフォーム共通>
▼ ssh
SSH に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1596

Mambo Site Serverで複数のセキュリティ上の欠陥が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mambo Site Serverで複数のセキュリティ上の欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Mambo Site Serverはウェブコンテンツ管理ツールであるが、複数のセキュリティ上の欠陥を持つ。パスの開示、デフォルトの管理クリデンシャル、データベースアクセスなどのリモートで悪用可能なクロスサイトスクリプテ

Ororファミリーの複雑な亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ororファミリーの複雑な亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Oror.J(別名Oror.KおよびOror.41)は、電子メール経由およびネットワーク攻撃型ワームとして拡散する新種のワームである。Oror.Jはまた、インターネットリレーチャットのバックドア型トロイの木馬をインストールし、セ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×