2003年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年1月の記事一覧(2 ページ目)

アンチウイルスの検出を防止するSt.20トロイの木馬作成ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルスの検出を防止するSt.20トロイの木馬作成ツール

 アイ・ディフェンス・ジャパンからの情報によると、St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。サイズは81,416バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。St.20はVisual Basicで記述されており、ア

サービスとして自己登録するSitenoトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サービスとして自己登録するSitenoトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sitenoは、新しいトロイの木馬である。サイズは59,904バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Sitenoは、ファイルmovie.scrとしてターゲットコンピューターに感染す

キーボードのインジケータを点滅させるGartinウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーボードのインジケータを点滅させるGartinウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Gartinは新しく発見されたファイル感染型ウイルスで、Pascalで作成されている。サイズは9,680バイトで、通常、電子メールなどのファイル共有媒体を介してコンピューターに拡散する。実行すると、EXEファイルやDLLファ

マイクロソフトのWordに感染するLakkoマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフトのWordに感染するLakkoマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Lakkoは新しく発見されたマクロウイルスで、マイクロソフトのWord文書に感染する。Lakkoは一般的に、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染した文書を開くと、Lakkoはテンプレ

P2PネットワークとIRCを介して拡がるBackzat.Gワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2PネットワークとIRCを介して拡がるBackzat.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Backzatワームファミリーの新たな亜種、Backzat.Gが発見された。Backzat.Gは、電子メールと複数のピアツーピアネットワークを介してコンピューターに感染する。Backzat.Gは、インターネットリレーチャットを通じて、

Slammer SQLが大暴れ、特に韓国の被害が深刻 (追加情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammer SQLが大暴れ、特に韓国の被害が深刻 (追加情報)

 アイ・ディフェンス・ジャパンからの情報によると、Slammerが最初に検知されてから48時間以上が経過したが、多数の感染サーバーが2003年1月27日(米国時間)に稼働することを考えると、このワームが破壊行為を続けることが懸念されている。Slammer(別名Sapphire)はメ

Sun KCMSのディレクトリトラバーサルバグのパッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sun KCMSのディレクトリトラバーサルバグのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolaris オペレーティングシステムに含まれるKCMS (Kodak Color Management System) ライブラリーサービスデーモンには、リモート攻撃が可能なディレクトリートラバーサルバグが存在するた

ベンダー各社がCVSサーバーのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がCVSサーバーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、CVS(Concurrent Versions System)を採用しているサーバーで確認されているリモートで悪用可能な脆弱性に対するアップデートをリリースしている。CVSサーバーはソースプログラムの格納と管理に広く

Slammer緩和対策に対応するシスコ社デバイス製品 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammer緩和対策に対応するシスコ社デバイス製品

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、最近大量に拡散しているSlammerワームによる感染からの被害を緩和するように設計された製品情報を発表した。同社の発表では、SQL Server 2000を実行しているMicrosoft Windowsベースのホスト

Slammerワームの起源と動機の検証 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammerワームの起源と動機の検証

 アイ・ディフェンス・ジャパンからの情報によると、Honker Union of China(HUC)に関係のある中国人ハッカーがSlammerワームの容疑者である可能性が最も高いという。同ワームプログラム自体の最初の7行に"nop"というコマンドが記述されているが、MSSQLポート1434の攻

日々変化するセキュリティの「常識」YES/NOクイズ<第24回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第24回>

 日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」になる、といったことは日常茶飯事である。
 そこで編集部では、セキュリティに関連

1月27日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月27日のWeb改竄情報

 先週土曜日から日曜日にかけて3件のweb改竄が発生した。そのうち1件はすでに復旧しているが、以下の2件は27日14時現在もアクセス不能になっている。前者はSolaris/SunOSをシステムに採用しており、Pinchadores Webによって改竄され、後者はLinuxを採用しており、Bug-T

セキュリティホール情報<2003/01/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/27>

<プラットフォーム共通>
▽ HTTP TRACE
HTTP TRACEファンクションを使用することにより、HTTPヘッダ情報を取得出来る問題が発見された。この問題を利用することにより、Cookie情報を取得したり、任意のコードを実行させるなどの攻撃が可能となる。

Microsoft SQL Server 2000 ねらうワーム 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Microsoft SQL Server 2000 ねらうワーム

 Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。

slocate、locateにバッファオーバーフローが存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

slocate、locateにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、LinuxおよびUnixシステムのslocate (またはlocate)に、ローカル攻撃が可能な脆弱性が存在することが発表された。locateコマンドはデータベースのテキスト表現の問い合わせを実行して、ファイルシステム上のファイルと

Microsoft Terminal ServerがリモートDoS攻撃を受ける可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Terminal ServerがリモートDoS攻撃を受ける可能性

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Terminal ServerにおけるRDP、ICA経由でのDoS攻撃が公表された。攻撃者は、RDP、ICA経由でTerminal Serverにログオンする許可を持っている必要があるため、脆弱性の範囲は多少限定される。しかし攻撃は簡単

デフォルトパスワードの脆弱性がSprintのブロードバンドユーザーに影響 画像
海外情報
ScanNetSecurity
ScanNetSecurity

デフォルトパスワードの脆弱性がSprintのブロードバンドユーザーに影響

 アイ・ディフェンス・ジャパンからの情報によると、Sprint DSLは、デフォルトパスワードの "1234" とリモート管理機能が有効設定されたままの状態で、多数の ZyXel DSLモデムを顧客に提供している。この問題は、膨大な数のSprint DSLの顧客に影響する。ユーザーがパス

新しいMazトロイの木馬が急速に拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しいMazトロイの木馬が急速に拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Mazトロイの木馬の新しい亜種が発見され、元の亜種と同様の方法で急速に拡散している。MaxはコンピューターのC:ドライブにファイルを保存して実行する。このファイルは、 http://www.tanner20.addr.com/unwise.exe

win32load.exeを作成するNetspree 画像
海外情報
ScanNetSecurity
ScanNetSecurity

win32load.exeを作成するNetspree

 アイ・ディフェンス・ジャパンからの情報によると、Netspreeはwin32load.exeを作成するバックドア型トロイの木馬で、最初に韓国で存在が確認された。サイズは48,448バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行される

Novabotトロイの木馬が利用するIRCサーバーが使用不可能に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Novabotトロイの木馬が利用するIRCサーバーが使用不可能に

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたNovabotは、バックドアIRCタイプのトロイの木馬で、2003年1月22日付けで大量に拡散されていることが確認されている。当該トロイの木馬による攻撃が既に実行されたため、それに使用されたIRCサーバー

マイクロソフト社がContent Management Server 2001のXSSバグを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がContent Management Server 2001のXSSバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMCMS (Content Management Server) 2001に含まれる予め定義されたASPウェブページのひとつに、クロスサイトスクリプティングの脆弱性が存在する。この欠陥のリモート攻撃により、当該サーバーを利

RARLabsがWinRARのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RARLabsがWinRARのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、重大なバッファオーバーフローを修正するWinRARの新バージョンが発表された。WinRARはWindows用の圧縮及び解凍プログラムで、殆どの圧縮形式を扱うことができ、簡単に分割アーカイブを作成できる。悪用可能なバッファ

Outlook 2002の情報漏えいの欠陥が修正される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Outlook 2002の情報漏えいの欠陥が修正される

 アイ・ディフェンス・ジャパンからの情報によると、暗号の処理方法の問題により、Outlook 2002はV1 Exchange Server Securityの証明書で電子メールの送信が適切に暗号化されない。この結果、攻撃者は電子メールを盗聴して読むことができる。S/MIME形式の暗号化を使用し

Mambo SiteServerのセキュリティアップデートが発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mambo SiteServerのセキュリティアップデートが発表

 アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なセキュリティ脆弱性を修正するMambo SiteServerの新しいバージョンが発表された。入力検証の欠陥により、攻撃者がWebサーバーにファイルをアップロードし、HTTPインターフェースを介してファイル

Project India Crackedが活動停止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Project India Crackedが活動停止

 アイ・ディフェンス・ジャパンからの情報によると、世界中の反インド的ハッキング行為をトラッキングしてきたウェブサイト、Project India Crackedが活動を終了したという。このサイトはシンガポールに住むインド人大学院生であるK.Srijith氏によって運営されていた。

Slammerワーム緊急対策セミナーを開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Slammerワーム緊急対策セミナーを開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は1月27日、危険度「高」のSlammer(スラマー)ワーム発生にともない、「Slammerワーム緊急対策インターネットインターネットセミナー」をオンデマンド形式で実施すると発表した。今回のセミナーでは、最新のワーム「W32/SQL Sla

セキュリティベンダ トリップワイヤ・ジャパンで202名の報道関係者情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティベンダ トリップワイヤ・ジャパンで202名の報道関係者情報漏洩

セキュリティベンダ トリップワイヤ・ジャパン株式会社は、1月27日配信したプレスリリースであやまって、202名の報道関係者の名前とメールアドレスを流出した。

人材派遣のフルタイムで個人情報が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

人材派遣のフルタイムで個人情報が漏洩

 人材派遣を行う株式会社フルタイムのWebサイト上にある、個人情報を含むファイルが外部から閲覧可能になっていることが発見された。閲覧可能であったのは下記のファイルである。(既に対処済み)

Microsoft SQL Server 2000 ねらうワーム
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft SQL Server 2000 ねらうワーム "Slammer"(更新情報)

 Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうワーム "Slammer" に関し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。

ワーム
業界動向
ScanNetSecurity
ScanNetSecurity

ワーム "Slammer" で露呈した同じ攻撃に何度もやられるサイバー攻撃無策

>> 何度も同じ攻撃にやられる頭の悪さ

【お詫びと訂正】1月26日の「成績情報流出事件」記事に関して 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【お詫びと訂正】1月26日の「成績情報流出事件」記事に関して

【お詫びと訂正】
昨日掲載いたしました記事「駿台予備校のネット合否シミュレーションで受験生の成績情報流出(2003.1.26)」について、駿台予備学校様より、下記の訂正依頼をいただきました。
ご指摘の通りサービスではなく、CD-ROMにきわめて高い権限をもつIDとパスワー

駿台予備校のネット合否シミュレーションで受験生の成績情報流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

駿台予備校のネット合否シミュレーションで受験生の成績情報流出

 2003年1月25日、駿台予備校は、同校の提供する合否シミュレーションサービス「インターネット選太君」に、一部の受験生の成績情報が第三者から閲覧可能な状態にあったことを公表した。これは、同校が高校に配布している「CD-ROM版選太君」の一部に不備があり、このソフ

Microsoft SQL Server 2000 ねらうワーム
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft SQL Server 2000 ねらうワーム "Slammer"(UDP1434) が発生

 Microsoft SQL Server 2000 の既知の脆弱性をねらうワーム "Slammer" が発生した。
 このワームによる攻撃は、日本時間25日午後世界各地で確認されており、ワームの送信する UDP1434 ポートへのアクセスが急激に増加している。
 わが国でも UDP1434 ポートへのアクセ

セキュリティホール情報<2003/01/24> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/24>

<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]

【詳細情報】HoroワームがHoroscope.scrとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】HoroワームがHoroscope.scrとして拡散

◆概要:
 Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。マイクロソフト社のOutlookアドレス帳にある全アドレスに対してHoroによって送信される電子メールには、以下の文字が含まれる。

【詳細情報】メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能

◆概要:
 Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。

【詳細情報】ウェブサイトがステガノグラフィック画像検知ユーティリティを提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ウェブサイトがステガノグラフィック画像検知ユーティリティを提供

◆概要:
 人々にテロへの戦いの支援を呼びかけているウェブサイトが現在、ステガノグラフィー検知ユーティリティを提供している。ステガノグラフィーとは、画像にメッセージを埋め込むプロセスを指す。アルカイダといったテロリストグループは、ステガノグラフィーを用

今週のニュース Head Line<2003-01-12〜18> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-01-12〜18>

【News−8件】
 ●Half-Life StatsMe に脆弱性
 ●BitKeeper にリモートのシェルコマンド実行の脆弱性/ローカルで悪用可能な脆弱性
 ●Efficient Networks 5861 DSL Router に脆弱性 (NMap DoS)
 ●Etherleak に関する詳細情報
 ●WebIntelligence はセッション乗っ

CuteFTPでセキュリティの欠陥発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CuteFTPでセキュリティの欠陥発見

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のCuteFTPファイル転送アプリケーションに多くのセキュリティ欠陥が発見された。不正なFTPサーバーによる悪用可能な複数のバッファオーバーフローが発見された。これらには、FTPのログインバナー

Chkrootkit.comのミラーサイトがロシアにも設定される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Chkrootkit.comのミラーサイトがロシアにも設定される

 アイ・ディフェンス・ジャパンからの情報によると、Chkrootkitはサーバー上にあるrootkitsの存在を検知するユーティリティで、ブラジルのメインサイト、chkrootkit.comによるとトロイの木馬で使用されているシステムバイナリにある既知のシグニチャを検索するものであ

Mollensoft Web、FTP Server Suiteに新たなセキュリティ上の欠陥が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mollensoft Web、FTP Server Suiteに新たなセキュリティ上の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、最近のセキュリティアップデートにもかかわらず、Mollensoft Web、FTP Server Suiteの最新リリース版に新たな脆弱性が発表された。新たなディレクトリートラバーサル攻撃は、@/....という文字と関連する@@記号のスト

電子メールを介したネットワーク攻撃によって拡散するGOP.Gワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メールを介したネットワーク攻撃によって拡散するGOP.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOP.Gは、電子メールを介したネットワーク攻撃ワームとして拡散する新種のワームである。実行されると自己コピーをWindowsAgent.exeファイルとしてWindowsのシステムディレクトリに作成しようと試みる。そしてGOP.Gは

トロイの木馬型ウイルスのNovabot拡散に注意 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬型ウイルスのNovabot拡散に注意

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬型ウイルスのNovabotは、電子メールなどのファイル共有媒体を介して繁殖する、新しいバックドア型トロイの木馬型ウイルスである。実行されると、ターゲット上のコンピュータに自身のコピーを試み、成功す

ベンダー各社がPythonのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がPythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Pythonソフトウェアモジュールの関数に含まれる欠陥を利用した、リモート攻撃を防止するアップデートをリリースした。Pythonのexecvpe() 関数にはセキュリティの欠陥が含まれているため、システム上

シリコングラフィック社がIRIXのセキュリティーパッチを再リリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シリコングラフィック社がIRIXのセキュリティーパッチを再リリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、IRIXオペレーティングシステムで発見されたRPC関連の種々のセキュリティー問題を修正するセキュリティーパッチを再リリースした。ID# 112368 (Oct. 16, 2002)およびID# 112898 (Nov. 8, 2

ApacheがHTTPDのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ApacheがHTTPDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Apache のHTTPDのアップデートバージョンがリリースされた。このバージョンでは主にWindows 9x系に存在する複数のセキュリティホールが修正されている。UNIXシステムは、リモートによるサービス拒否(DoS)攻撃、シス

TraceList の手順(2) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

TraceList の手順(2)

〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
>> TraceList のプロファイリング

Windows Updateに新しい更新が用意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Updateに新しい更新が用意

 Windows Updateに1月24日未明、新たな更新が用意された。Windows XP環境では、企業内のWindowsベースのコンピュータにセキュリティ設定を適用する機能を攻撃者が中断させることができる脆弱性(329170)および攻撃者がWindowsを実行しているコンピュータに危害を与え、

1月23日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月23日のWeb改竄情報

 年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。23日13時現在、アクセスできないサイトは以下の2件と

セキュリティホール情報<2003/01/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/23>

<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]

GEDZACがE-マガジンをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GEDZACがE-マガジンをリリース

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループであるGEDZACは、最初のe-マガジンを発行した。GEDZACは、このe-マガジンを「Mitosis E-Zine Nー 1」と呼んでいる。これは、複数の.exeプログラムを含むディレクトリーを解凍するZI

MySQLの攻撃用プログラムでデータベースがクラッシュ(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MySQLの攻撃用プログラムでデータベースがクラッシュ(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、MySQLの2つの脆弱性に対する攻撃用プログラムがリリースされた。第1の欠陥はサーバーにあり、攻撃者はデータベースサーバーにアクセスして、MySQLデータベースをクラッシュできる。また、攻撃者は、第2の欠陥の利用し

ウイルスを作成するVckit.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルスを作成するVckit.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Vckit.Bは、ウイルスを作成する新種のバックドア型トロイの木馬である。サイズは38,992バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの木馬はユーザー

ウイルスがウェブベースのファイルに感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルスがウェブベースのファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、Redlof.Bは、ウェブベースのファイルに感染するファイル感染型ウイルスであり、電子メールワームとして拡散する。サイズは14,068バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散

SANEのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SANEのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、LinuxのSANE(Scanner Access Now Easy)に対するセキュリティアップデートをリリースしている。主な修正点は、旧バージョンのSANEで、Epson Perfection 1260スキャナに物理的な損傷を与えた結果使用

ToolTalk RPC Serverのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ToolTalk RPC Serverのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Silicon Graphics社は、IRIX用ToolTalk RPC Serverのセキュリティアップデートをリリースした。このアップデートは、多数のセキュリティ欠陥を修正するものである。今回修正された欠陥のほとんどは、かなり古いもので

MySQLが欠陥に対処した新バージョンを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MySQLが欠陥に対処した新バージョンを発表

 アイ・ディフェンス・ジャパンからの情報によると、MySQL ABは、複数のセキュリティ上の欠陥を修正したMySQLデータベースの新バージョンを発表した。新バージョンでは、不正なMySQLクライアントがmysqldをクラッシュできるmysql_change_user()の処理で二重のフリーポイ

シマンテック・セキュリティ・スクエアにて「No.1キャンペーン」を実施(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

シマンテック・セキュリティ・スクエアにて「No.1キャンペーン」を実施(シマンテック)

 株式会社シマンテックは1月23日、「シマンテック・セキュリティ・スクエア」にて、DVDプレーヤーなどが抽選で当たる「No.1キャンペーン」を、2月1日より実施すると発表した。今回のキャンペーンは、同社の個人向けセキュリティ対策製品ラインが、コンピュータ・ニュー

新製品「IS900」を「活力自治体フェア2003」に出展(横河電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新製品「IS900」を「活力自治体フェア2003」に出展(横河電機)

 横河電機株式会社は、2003年1月29日〜31日、幕張メッセにて開催される「活力自治体フェア2003」のネットセキュリティゾーンにて、新製品「IS900」を出展する。「IS900」は、インターネット セキュリティ システムズ社の RealSecure Gigabit Network Sensor を搭載した

McAfee製品を「活力自治体フェア2003」に出展(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

McAfee製品を「活力自治体フェア2003」に出展(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、2003年1月29日〜31日、幕張メッセにて開催される「活力自治体フェア2003」のネットセキュリティゾーンにて、McAfee製品を出展する。活力自治体フェア2003は、電子政府および電子自治体の実現をテーマとしており、関係各省庁や

BS7799/ISMS認証に関する解説セミナーを開催(ジェイエムシー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

BS7799/ISMS認証に関する解説セミナーを開催(ジェイエムシー)

 株式会社ジェイエムシーは、2月18日に、BS7799/ISMS認証に関するセミナーを開催すると発表した。今回のセミナーでは、基調講演「BS7799/ISMS認証の効果的な取得の方法」の中で、BS7799/ISMS適合性評価制度とプライバシーマークの概要や認証取得方法、各種事例などが紹

米ReefEdgeの無線LAN用セキュリティシステムを国内販売(住友商事) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米ReefEdgeの無線LAN用セキュリティシステムを国内販売(住友商事)

 住友商事株式会社は、無線LANソリューションシステムベンダである米ReefEdge社と国内独占販売代理権契約を締結、同社製品の販売を開始した。ReefEdge社の無線LAN用セキュリティマネジメントシステムは、サーバ単体と各ネットワークに分散配置された複数のエッジデバイ

セキュリティ情報・調査を一元的に提供するWEBサイトを開設(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ情報・調査を一元的に提供するWEBサイトを開設(NTTコミュニケーションズ)

 エヌ・ティ・ティ・コミュニケーションズ株式会社は1月21日、OCNサービスのユーザ向けに、各種セキュリティホール/ウイルス情報の検索などのサービスを提供するWEBサイト「OCNセキュリティWEB( https://www.security.ocn.ne.jp/ )」を、22日より開設すると発表した

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×