2002年12月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年12月の記事一覧(8 ページ目)

SCO Groupがuudecode のセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Groupがuudecode のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを

Debian社がtcpdumpのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がtcpdumpのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ

Debianがdvipsユーティリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと

Debian社がセキュリティ問題に対処するためにSafe.pmをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がセキュリティ問題に対処するためにSafe.pmをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。この弱点は、@_を悪用

Red Hat社がApacheのセキュリティアップデートを発売 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がApacheのセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社では、Apacheウェブサーバーで報告されている複数の問題を修正したセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーションや共有メモリー許可の弱点、ワイルドカ

マイクロソフトがSMBサインのバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトがSMBサインのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、サーバーメッセージブロック(SMB:Server Message Block)プロトコルで攻撃者がターゲットシステムにプログラムをインストールして実行出来るバグに対処した修正を発表している。Windows 200

マイクロソフトがWM_TIMERメッセージの取り扱いの修正を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトがWM_TIMERメッセージの取り扱いの修正を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、攻撃者がWindowsコンピューターへの管理アクセスを取得することを防止するため、WM_TIMERメッセージの取り扱いにあるバグの修正を発表した。Windowsメッセージは、マウスのクリック、移動、キ

マイクロソフト社がSQL Server 2000の脆弱性を修正するSP3を近日リリース(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がSQL Server 2000の脆弱性を修正するSP3を近日リリース(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、今回のSQL Server 2000 Service Pack 3のリリースで、9つのセキュリティ上の問題の解消を予定している。9つの問題には、SQL Server 2000エージェントがSQL Server 2000に接続する際の問題、DTS(

マクロメディア社がFlashプレーヤーのセキュリティアップデートを発売 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロメディア社がFlashプレーヤーのセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、悪用される可能性のあるバッファオーバーフローを修正したFlashプレーヤーのセキュリティアップデートを発表した。Macromedia Flashファイル(.swf)を改ざんすることにより、ファイルのヘッダ

デジタルミレニアム著作権法をめぐる裁判でロシア人プログラマーが証言 画像
海外情報
ScanNetSecurity
ScanNetSecurity

デジタルミレニアム著作権法をめぐる裁判でロシア人プログラマーが証言

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人プログラマーであるDmitry Sklyarov氏は2002年12月9日、デジタルミレニアム著作権法(DMCA)をめぐる最初の刑事訴訟で、同氏が作成した証言ビデオを米国検察側が提示した後、証言台に立ったという。Sklyarov

Snifferの新製品「Network Performance Orchestrator」を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Snifferの新製品「Network Performance Orchestrator」を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は12月16日、Snifferの新製品「Network Performance Orchestrator(nPO)」を発表した。今回の製品は、企業全体のネットワークパフォーマンスとセキュリティを一元管理する統合ソリューション。「nPO Visualizer」と「nPO Manage

SCAN Security Alert 2K2-006 多数のスイッチ、ルータに深刻な脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SCAN Security Alert 2K2-006 多数のスイッチ、ルータに深刻な脆弱性

 SCAN 編集部が独自に実施した調査により、国内の多数のネットワークに既知の脆弱性を放置したままのスイッチ、ルータが存在した。
 この脆弱性は、1年以上前に、公表されていたものである。

事後対応、マネジメントリスクまで含めたセキュリティの実例情報を配信 画像
業界動向
ScanNetSecurity
ScanNetSecurity

事後対応、マネジメントリスクまで含めたセキュリティの実例情報を配信

 WEBアプリケーション専門情報サービスである Scan WEB Security では、WEB アプリケーションセキュリティの問題の実例をとりあげた情報の配信を開始する。

セキュリティホール情報<2002/12/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/12/13>

<プラットフォーム共通>
▼ Java Runtime
Java VM にセキュリティチェックを回避される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1625

Prestigeワームが沈没したタンカーに関するメッセージを表示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Prestigeワームが沈没したタンカーに関するメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型及びインターネットリレーチャットワームであるPrestigeは、ファイルprestige.zipとして拡散する。当該ワームは、2002年11月19日にスペインの湾岸沖で沈没したPrestigeオイルタンカーに関する

Pursue JavaScriptトロイの木馬がIEの欠陥を悪用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Pursue JavaScriptトロイの木馬がIEの欠陥を悪用

 アイ・ディフェンス・ジャパンからの情報によると、新しいJavaScriptトロイの木馬であるPursueは、アクティブスクリプティングをサポートするブラウザ内で任意のウェブサイトから簡単に実行できる。Pursueは、Windowsのレジストリを変更し、アプリケーションregedit.e

CrackBoxトロイの木馬がその存在を警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CrackBoxトロイの木馬がその存在を警告

 アイ・ディフェンス・ジャパンからの情報によると、CrackBoxは、バックドア型トロイの木馬の新しい亜種である。サイズは24,576バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。実行されると、ト

Windowsディレクトリー内のファイルを削除するQDel356トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsディレクトリー内のファイルを削除するQDel356トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、QDel356は新種のバックドア型トロイの木馬で、Microsoft Windowsを搭載するコンピューターのWindowsディレクトリー内の複数のファイルを削除する。サイズは16,384バイトで、通常、電子メールなどのファイル共有媒体を

SCO Groupがuudecode のセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Groupがuudecode のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを

Debian社がtcpdumpのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がtcpdumpのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ

Debianがdvipsユーティリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debianがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×