2003年1月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2003年1月の記事一覧(3 ページ目)

「OCNウイルスチェックゲートウェイサービス」新プランと料金改定を発表(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「OCNウイルスチェックゲートウェイサービス」新プランと料金改定を発表(NTTコミュニケーションズ)

 エヌ・ティ・ティ・コミュニケーションズ株式会社は1月22日、OCN常時接続回線ユーザを対象とした「OCNウイルスチェックゲートウェイサービス」について、2月1日より新プランの追加と料金の改定を行うことを発表した。同サービスは、ユーザのメールサーバを経由してイン

カルテを利用した情報システムセキュリティ管理サービスを提供(日立製作所) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

カルテを利用した情報システムセキュリティ管理サービスを提供(日立製作所)

 株式会社日立製作所は、企業のセキュリティ方針策定からシステム運用まで一括してアウトソーシングを行う、情報システムセキュリティ管理サービス「Secureplaza/SHS(セキュアプラザ セキュリティ・ヘルスケア・サービス)」を発表した。同サービスは、ユーザごとにウ

東芝とインターネットを利用したBtoB調達システムの販売で提携(松下電工インフォメーションシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

東芝とインターネットを利用したBtoB調達システムの販売で提携(松下電工インフォメーションシステムズ)

 松下電工インフォメーションシステムズ株式会社は、東芝とインターネットを利用したBtoB(企業間電子商取引)調達システムの販売で提携、販売を開始した。同社は、これまでも松下電工グループ向けに培ったノウハウをベースにした電子調達などの各種ソリューションやAS

ファイアウォール・アプライアンス3種類5機種を販売開始(日新電機) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ファイアウォール・アプライアンス3種類5機種を販売開始(日新電機)

 日新電機株式会社は1月23日、米CyberGuard社の「CyberGuard Firewall/VPN V5.1」を、国内にて販売開始したと発表した。今回の製品は、「CyberGuard Firewall/VPN V5.0」の機能を強化したファイアウォール・アプライアンス。二重化システムにおける通信情報の常用機から

RSA ClearTrustパイロットパックの提供を開始(メトロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA ClearTrustパイロットパックの提供を開始(メトロ)

 株式会社メトロは1月17日、Webアクセス管理/シングルサインオン製品「RSA ClearTrust」のパイロットパック提供を開始した。「RSA ClearTrust」は、ユーザのサイトとリソースへのアクセスを限りなく開放し、簡単な操作性と高い生産性を提供する一方で、取り扱うデータや

「電子入札コアシステム」に対応したスタートパックを発売(NTT東日本) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「電子入札コアシステム」に対応したスタートパックを発売(NTT東日本)

 NTT東日本株式会社は、電子入札参加者向けに、認証サービスやインターネット接続サービスを組み合わせた「電子入札スタートパック for フレッツ」を発売した。同製品は、フレッツ・シリーズ(Bフレッツ、フレッツ・ADSL、フレッツ・ISDN)と同社が取次ぎ可能な電子認証

「アンチウイルス for Linux シリーズ」にDebian、Sun Cobalt版を追加(富士マグネディスク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「アンチウイルス for Linux シリーズ」にDebian、Sun Cobalt版を追加(富士マグネディスク)

 富士マグネディスク株式会社は、Linuxメールサーバ向けウイルス対策ソフト「アンチウイルス for Linux シリーズ」に新版を追加した。追加されたのは、Debian GNU/Linux対応版とサン・マイクロシステムズの「Sun Cobalt Qube」「Sun Cobalt RaQ」「Sun LX」およびNTTド

PC向け指紋認証ユニットの無償貸出キャンペーンを実施(ディー・ディー・エス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PC向け指紋認証ユニットの無償貸出キャンペーンを実施(ディー・ディー・エス)

 株式会社ディー・ディー・エスは、PC向けスイープ型指紋センサーユニット「UB-safe」の無料体験キャンペーンを開始した。スイープ型指紋センサとは、拇印のように指を押しあてて指紋を採取する従来の面型指紋センサとは違い、棒状の形をした指紋センサの上に指を滑らせ

米Aladdin Knowledge Systemsの「eToken」がエントラストレディを取得(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米Aladdin Knowledge Systemsの「eToken」がエントラストレディを取得(エントラストジャパン)

 エントラストジャパン株式会社は、親会社の米Entrust社が米Aladdin Knowledge Systems社のUSBタイプの認証キー「eToken PRO」をエントラスト製品との相互運用性が確認された「エントラストレディ」として認定したと発表した。今回、eTokenと連携が確認されたのは「Aut

米国空軍とソフトウェア保護イニシアティブ契約を締結(米ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米国空軍とソフトウェア保護イニシアティブ契約を締結(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは1月21日、同社の情報セキュリティ研究開発機関 NAIラボ(Network Associates Laboratories)が、米国空軍からソフトウェア保護イニシアティブ契約を獲得したと発表した。今回の契約は、保護された安全な開発リポジトリの構築、ソフトウェ

2002年10〜12月の活動概要を発表(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年10〜12月の活動概要を発表(JPCERT/CC)

 コンピュータ緊急対応センター(JPCERT/CC)は1月17日、2002年10月1日から2002年12月31日の活動概要を発表した。発表によると、JPCERT/CC が受領したコンピュータセキュリティインシデントに関する報告の件数は439件。トップレベルドメイン別では、jpドメインの報告が

【マンスリーレポート 2002/12】インシデント事後対応 ベストは花王、4D MATRIX ワーストは、エノテカ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/12】インシデント事後対応 ベストは花王、4D MATRIX ワーストは、エノテカ

 2002年12月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/12】規範となるべき事後対応( 花王 ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/12】規範となるべき事後対応( 花王 )

 12月10日、Scan編集部の調査により、シャンプーや石鹸等家庭用製品の老舗企業、花王の関連HPでWEB アプリケーションの脆弱性が発見された。花王では当日に対応を完了。その経緯や対応完了後の課題抽出等を、今月の事後対応レポートとしてお送りする。

【マンスリーレポート 2002/12】2002年の年間被害件数 1位は「WORM_Klez」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/12】2002年の年間被害件数 1位は「WORM_Klez」

■ウイルス月次レポート

【脆弱といわれる無線LANを改めて検証する】〜 2. 無防備なAPを検証−準備編 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【脆弱といわれる無線LANを改めて検証する】〜 2. 無防備なAPを検証−準備編 〜

●裸のAPはどの程度あるのか検証する−準備編

1月22日の改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月22日の改竄情報

 年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。22日13時現在、復旧されていない、あるいはアクセス

セキュリティホール情報<2003/01/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/22>

<プラットフォーム共通>
▽ apache
apacheは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートからの DoS 攻撃、コードの実行、ファイルの奪取などといった攻撃を受ける可能性がある。

脆弱性を検索するRemvulscトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

脆弱性を検索するRemvulscトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Remvulscは、Linuxを搭載しているコンピューターをターゲットとする新しいバックドア型トロイの木馬である。サイズは16,395バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。

破壊力の強いペイロードが組み込まれたLicharワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊力の強いペイロードが組み込まれたLicharワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lichar(別名Charlize、Heart、Mirc.worm、VBSWG.gen、Croatia)は、インターネットリレーチャットを介して拡散する新種のワームである。ワームには大量メール送信ルーチンも組み込まれているが、コードのバグのため

Server2.exeを作成するKhaosトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Server2.exeを作成するKhaosトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Khaosは、新しいバックドア型トロイの木馬である。サイズは59,904バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Khaosは、server2.exeとして自己コピーを作成する。一旦イ

Sysboot.dll.vbsを作成するVbsWg.Mワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sysboot.dll.vbsを作成するVbsWg.Mワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるVbsWg.Mは、電子メールなどのファイル共有媒体を介して拡散する。実行されると、Vbs.Wg.MがWindowsディレクトリーにsysboot.dll.vbsとして自己コピーを作成する。さらに、Windowsの起動時にワーム

ゲームを装った新しいLinuxベースのトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲームを装った新しいLinuxベースのトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Da2は新しく報告されているLinuxベースのトロイの木馬で、「Dama Game」という名前のゲームを装っている。サイズは53,742バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実

キーストロークをログするBeastyトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キーストロークをログするBeastyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Beastyは新種のバックドア型トロイの木馬である。サイズは31,791バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピューターに拡散する。が実行されるとローカルコンピューター上で複数のアンチ

バックドアアクセスを許可するAladinzトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを許可するAladinzトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Aladinzは新種のバックドア型トロイの木馬である。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬はmIRCを使用してインターネットに接続し、リモート攻撃

ポート1863上で通信するIdtsysトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1863上で通信するIdtsysトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Idtsysは、アジアで発見された新種のファイル感染型ウイルスまたはトロイの木馬である。IdtsysはEXEファイルをターゲットにし、見つけたファイルにウイルスを感染させる。サイズは16,464から32,768バイトで、通常、電

SuSE社がSusehelpのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SuSE社がSusehelpのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社では、WebベースのヘルプシステムであるSusehelpに対するセキュリティアップデートをリリースしている。CGI関数のparseQuery()に存在する欠陥を悪用して、リモート攻撃者がshellメタ文字列を挿入することが可能

ベンダー各社がPNGライブラリーのセキュリティアップデートを出荷(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がPNGライブラリーのセキュリティアップデートを出荷(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn

DebianがCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DebianがCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

シマンテック社がロングエコーによるオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

シマンテック社がロングエコーによるオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社の製品で、マイクロソフト社のWindowsをベースにしたもののうち3つがlong echoを処理しようとするとクラッシュすることが判明している。このようechoを送信することで内部バッファにオーバーフローが発

DHCP Relay Serverの欠陥に対するパッチがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DHCP Relay Serverの欠陥に対するパッチがリリース

 アイ・ディフェンス・ジャパンからの情報によると、ISCのDHCP relay serverの耐久性を向上させるためのセキュリティパッチがリリースされた。DHCPパケットの2つめのフィールドである「giaddr」を全て「0」に設定しなければならないとしているが、全て「0」になっていな

SCO Group社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的な脆弱性

ハッカーが新しいスマートフォンを目標 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーが新しいスマートフォンを目標

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者Orange社は、ハッカーがマイクロソフト社のSmartphone 2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査しているという。2003年1月中旬、数日に

EMCの「Celerra File Server」を保護する専用ライセンスを追加(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

EMCの「Celerra File Server」を保護する専用ライセンスを追加(シマンテック)

 株式会社シマンテックは1月22日、EMC社のネットワークストレージ向けウイルス対策ソフトのライセンスを追加し、「Symantec AntiVirus 8.0 for EMC Celerra」として、1月24日より販売開始すると発表した。今回の製品は、シマンテックが提供するクライアント/サーバのウ

11月29日掲載のeiga.com記事に関するお詫びと訂正 画像
業界動向
ScanNetSecurity
ScanNetSecurity

11月29日掲載のeiga.com記事に関するお詫びと訂正

 2002年11月29日に「News」コーナーに掲載しましたeiga.comの記事において、日経BP社系の映画情報サイトeiga.comの編集部宛メールがメーリングリスト購読者全員に配信された、とお伝えしましたが、現在、eiga.comと日経BP社は無関係であることが分かりました。

1月21日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月21日のWeb改竄情報

 年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ

1月16〜20日に配信したWeb改竄情報に関するお詫びと訂正 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月16〜20日に配信したWeb改竄情報に関するお詫びと訂正

 1月16日および17日、20日の3日にわたり配信したWeb改竄情報におきまして、「株式会社 ぷららネットワークス( http://regiro.plala.jp/ )」のWebサイトが改竄されたとお伝えしましたが、正しくはぷららネットワークスの会員が独自に運用しているHTTPサーバの被害で

セキュリティホール情報<2003/01/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/21>

<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]

複数のベンダーは依然PostgreSQLのセキュリティ上に欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のベンダーは依然PostgreSQLのセキュリティ上に欠陥

 アイ・ディフェンス・ジャパンからの情報によると、一部のベンダーは、オブジェクトリレーショナルSQLデータベース、PostgreSQLのセキュリティ上の欠陥を解消済みとしている。しかし、実際には脆弱問題は解消されておらず、ユーザーは今なお危険に晒されている。この欠

レッドハット社がwebalizerのReverse DNS問題を修正 (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

レッドハット社がwebalizerのReverse DNS問題を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Bradford Barrett社のwebalizerアプリケーションで発生するバッファオーバーフローをリモートで悪用される問題に対応したアップデートを出荷している。この問題は、攻撃者がwebalizerを実行して

ベンダーがセキュリティ問題に対応したPHPパッケージをアップデート(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがセキュリティ問題に対応したPHPパッケージをアップデート(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、PHP Group社が新しいバージョンのPHPを発表し、ベンダーもいくつかのセキュリティ問題に対応しているセキュリティパッチを搭載した新しいパッケージを出荷した。PHP Group社は、PHPの関数で、コードをアップグレード

各ベンダーがCyrus-SASLのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

各ベンダーがCyrus-SASLのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Cyrus電子メールサーバー向け認証アドオンであるCyrus-SASLのセキュリティアップデートがリリースされた。このパッケージを使用すると、サーバー経由のメール送信時点でユーザー認証が可能になり、リモートユーザーが

SocayワームがScanregw.exeを上書き 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SocayワームがScanregw.exeを上書き

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSocayは、電子メールなどのファイル共有媒体を介して拡散する。実行されると、SocayがWindowsディレクトリーにscanregw.exeとして自己コピーを作成する。さらに、Windowsの起動時にワームを実行す

Visual Basicファイルを必要とするDeev.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Visual Basicファイルを必要とするDeev.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Deev.Cは新種のバックドア型トロイの木馬である。サイズは7,680バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬はメッセージを表示する。また、

Delf.CYトロイの木馬をダウンロードするSobigワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Delf.CYトロイの木馬をダウンロードするSobigワーム

 アイ・ディフェンス・ジャパンからの情報によると、Delf.CYは、Sobigワームがダウンロードするバックドア型トロイの木馬、Delfの新種である。サイズは17,920バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CYはターゲッ

Yahooのパスワードを盗み出すFake.Yahomeトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yahooのパスワードを盗み出すFake.Yahomeトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fake.Yahomeは、Yahooのパスワードを盗み出そうとする新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Fake.Yahomeは

ネットワーク共有コンピュータのIPアドレスをスキャンするBymer.Bワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有コンピュータのIPアドレスをスキャンするBymer.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Bymer.Bは、ネットワーク上のコンピュータのIPアドレスをスキャンする新種のワームであり、電子メールなどのファイル共有媒体を介して拡散する。Bymer.BはVisual C++で作成され、サイズは28,672バイトである。実行さ

キー入力を記録するAnkトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キー入力を記録するAnkトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ankは新種のバックドア型トロイの木馬である。サイズは603,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。AnkはDelphiで作成されている。インストールされるとポート4

ハッカーが新しいスマートフォンを目標 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーが新しいスマートフォンを目標

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者、Orange社は、ハッカーがマイクロソフト社のSmartphone2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査している。Orange社の広報担当によれば

改竄されたサイトの復旧に11日を要した個人金融サービス会社 画像
業界動向
ScanNetSecurity
ScanNetSecurity

改竄されたサイトの復旧に11日を要した個人金融サービス会社

 当メールマガジンでは、Web改竄情報をお伝えしている。被害に遭ったサイトは追跡調査も行っているが、今月10日に改竄され、本日やっと復旧したニッセン・ジー・イー・クレジット株式会社は、WEB上で個人金融サービスの融資依頼や残高照会を行っているサイトであること

日々変化するセキュリティの「常識」YES/NOクイズ<第23回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第23回>

 日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」になる、といったことは日常茶飯事である。
 そこで編集部では、セキュリティに関連

1月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月20日のWeb改竄情報

 年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ

セキュリティホール情報<2003/01/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/20>

<プラットフォーム共通>
▽ Bugzilla
bugzillaは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルからファイル操作をされたり、パスワードを奪取される可能性がある。[更

新ツールの機能で新ウイルス攻撃が発生する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新ツールの機能で新ウイルス攻撃が発生する可能性

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000、XPシステムのNIC(ネットワークインターフェースカード)のMACアドレスをユーザーが変更できる新開発のツール機能で、悪意のあるプログラム作者が短時間で拡散可能なサービス拒否攻撃を仕掛

プロキシサーバーに対してロシアのアドレスからスキャンニング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プロキシサーバーに対してロシアのアドレスからスキャンニング

 アイ・ディフェンス・ジャパンからの情報によると、正しく設定されていないプロキシサーバーを走査する高度なスキャンニングがロシアの特定の一つのIPアドレスより発信されている事が複数の情報源より報告された。当該スキャンを発信しているIPアドレス(217.107.214.2

Darn.batおよびGameWarez.batを作成するVandeedワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Darn.batおよびGameWarez.batを作成するVandeedワーム

 アイ・ディフェンス・ジャパンからの情報によると、Vandeedは、電子メールやファイル共有媒体などを介して拡散する新種のワームである。サイズは1,513バイトである。実行されると、自己コピーをdarn.batとしてプログラムファイルディレクトリーに、gamewarez.batとして

Winbios.exeおよびWindll.exeを作成するVagrNocker 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winbios.exeおよびWindll.exeを作成するVagrNocker

 アイ・ディフェンス・ジャパンからの情報によると、VagrNockerは新種のトロイの木馬である。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。VagrNockerは自己コピーをwinbios.exeおよびwindll.exeとしてWindowsディレクトリーに作成し

ポート1919を開くFTP.Cassus 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1919を開くFTP.Cassus

 アイ・ディフェンス・ジャパンからの情報によると、FTP.Cassusは新種のバックドア型トロイの木馬である。サイズは139,880バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。FTP.CassusはDelphiで作成されており、ネットワークの

ベンダー各社がTightVNCのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がTightVNCのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証の欠陥に対処したTightVNCのアップデートパッケージのリリースを開始した。TightVNCは、複数のユーザーの認証に同じユーザー確認のための質問を使用するため、攻撃者は入手

ベンダー各社がOpenLDAPのアップデートを発表(更新情報 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がOpenLDAPのアップデートを発表(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロト

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がwgetのセキュリティアップデートのリリースを続けている。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃を実行できる攻撃者は、FTPサーバー応答を変更して、先頭ダブルドットシーケンス

ベンダー数社がvimのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー数社がvimのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供

個人情報を格納したまま廃棄されるハードドライブ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

個人情報を格納したまま廃棄されるハードドライブ

 アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学の学生2人が行った研究で、企業、個人が売却した多くの中古ハードドライブに機密情報が残っていることがわかった。テストしたディスクドライブ158台のうち74%は古いデータが格納されたままで

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×