2003年1月の記事(11 ページ目) | ScanNetSecurity
2026.04.16(木)

2003年1月の記事一覧(11 ページ目)

TraceList の手順(1) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TraceList の手順(1)

 セキュリティ監査、診断を補完する手法 TraceList の概要について、以前ご説明した。
 今回は、もう少し具体的な手順などをご紹介する。

1月16日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月16日のWeb改竄情報

 2003年を迎えて半月が経過したが、判明しているだけでもすでに37のサイトが改竄されている。特に1月3日に8件、9日に7件と、この2日に被害が集中した。「Bug-Travel」と名乗るクラッカーによる被害が多く、このクラッカーはLinuxサーバを主にターゲットとしているようで

セキュリティホール情報<2003/01/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/16>

<プラットフォーム共通>
▽ ISC BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

マイクロソフトが政府向けセキュリティプログラムを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトが政府向けセキュリティプログラムを発表

 米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府に対して必要なWindowsのソースコードおよびその他の技術情報へのアクセスを一定条件のもとに提供するもの。本プログラムは、世界各国の政府や国際機関が

メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。攻撃用プログラム(以下

ベンダー各社がLeafnodeのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がLeafnodeのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Arnt Gulbrandsen氏のLeafnodeでリモート悪用可能なサービス拒否の欠陥が発見された。LeafnodeはUsenet(NNTP)ニュースサーバー対応のストアアンドフォワードプロキシーである。攻撃者は不正なUsenetニュースメッセ

ヒューレットパッカード社がTru64のセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がTru64のセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Tru64オペレーティングシステムに対するセキュリティアップデートを発表した。ユーティリティのfixdmnをアクセスコントロールリストを定義しているAdvFSドメインの修復に使用している

ベンダー各社がPNGライブラリのセキュリティアップデートを出荷(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がPNGライブラリのセキュリティアップデートを出荷(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn

ベンダー各社がlibmcryptのアップデートを出荷 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がlibmcryptのアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmc

ベンダー各社がOpenLDAPのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がOpenLDAPのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム

Limgaviトロイの木馬が文書を盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Limgaviトロイの木馬が文書を盗用

 アイ・ディフェンス・ジャパンからの情報によると、Limgaviは新しいパスワード盗用型トロイの木馬である。サイズは22,784バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに.exe又は.scrファイルとして拡散する。実行されると.log、.bat、

Moonワーム系列の新しい亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Moonワーム系列の新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Moon.Bは、電子メール及びインターネットリレーチャット(IRC)を介して拡散するMoonワーム系列の新しい亜種である。コンピューターにIRCが存在すると、Moon.Bがscript.iniを上書きすることによりIRCを介して拡散する

TrojanRunner VBScriptをドロップするZip形式の添付ファイル 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TrojanRunner VBScriptをドロップするZip形式の添付ファイル

 アイ・ディフェンス・ジャパンからの情報によると、TrojanRunnerは悪意のある他のプログラムをドロップするVBScriptで、Zipファイル形式で送信される。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。TrojanRunnerはターゲット電子メー

PEファイルに感染するJunkcompポリモアフィックウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PEファイルに感染するJunkcompポリモアフィックウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Junkcompは、PEファイル(Portable Executable file:ポータブル実行可能ファイル)に感染するポリモアフィックウイルスである。サイズは一定しておらず、一般的に電子メールなどのファイル共有媒体を介して他のコン

MicrosoftのISA Serverに二要素認証製品「RSA SecurID」を採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

MicrosoftのISA Serverに二要素認証製品「RSA SecurID」を採用(米RSA Security)

 米RSA Securityは1月7日、米Microsoftと共同で、Microsoft ISA(Internet Server and Acceleration)Server 2000 Feature Park 1に二要素認証機能を組み込んだと発表した。Feature Park 1のキーコンポーネントは、RSAの二要素認証ソフトウェア「RSA SecurID」をサポー

中堅WEB制作会社DMLがWEBアプリケーションセキュリティ診断サービスを開始(デジタル・マジック・ラボ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中堅WEB制作会社DMLがWEBアプリケーションセキュリティ診断サービスを開始(デジタル・マジック・ラボ)

 WEBソリューションを中心とした事業を展開している株式会社デジタル・マジック・ラボ(DML)は、WEBアプリケーションセキュリティ診断サービスを開始した。

サーババックアップソフト V2iProtector 解説セミナーを開催(ネットジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サーババックアップソフト V2iProtector 解説セミナーを開催(ネットジャパン)

 株式会社ネットジャパンは、企業や学校関係者向けに、サーババックアップ製品「PowerQuest V2iProtector」の解説セミナーを開催すると発表した。同製品は、サーバOSを稼動したまま、OS部分も含めたバックアップが可能なソフト。復元する際は、32ビットエンジンでリカバ

自治体向け 情報セキュリティポリシー構築セミナーを開催(ジェイエムシー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自治体向け 情報セキュリティポリシー構築セミナーを開催(ジェイエムシー)

 株式会社ジェイエムシーは、自治体向けに情報セキュリティポリシー構築セミナーを開催すると発表した。今回のセミナーでは、「地方自治体向け "効果的な情報セキュリティポリシー構築手法" ノウハウ公開セミナー」と題した基調講演とともに、専任コンサルタントによる

ファイル暗号化ソフト「FILELOCK II」の指紋認証版を発売(NTT-AT、日本セキュアジェネレーション) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイル暗号化ソフト「FILELOCK II」の指紋認証版を発売(NTT-AT、日本セキュアジェネレーション)

 NTTアドバンステクノロジ株式会社(NTT-AT)と日本セキュアジェネレーション株式会社は、NTT-ATが開発・販売を行うファイル暗号化ソフト「FILELOCKII」に、日本セキュアジェネレーションの指紋認証システムを連携させた「FILELOCK II 指紋認証版」を共同開発し、発売を

セシールのECサイトにWebフィルタリングサービスを提供開始(アイキュエス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セシールのECサイトにWebフィルタリングサービスを提供開始(アイキュエス)

 株式会社アイキュエスは、セシールとの業務提携に合意し、ECサイト「Cecile on Network」において、同社のWebフィルタリングサービス「親子ネット」の提供を開始した。同サービスは、インターネットで申込み、接続方法を変えるだけで、出会い系や暴力サイトなどの閲覧

「HDE File Server 2.5」にウイルス対策機能を追加するソフトを発売(ホライズン・デジタル・エンタープライズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「HDE File Server 2.5」にウイルス対策機能を追加するソフトを発売(ホライズン・デジタル・エンタープライズ)

 株式会社ホライズン・デジタル・エンタープライズは、Linuxファイルサーバ管理ソフト「HDE File Server 2.5」にウイルススキャンと駆除機能を付加するオプションソフト「HDE Anti-Virus for File Server」を発表した。同ソフトは、ファイルサーバ上の共有フォルダおよ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×