2003年1月の記事(5 ページ目) | ScanNetSecurity
2026.10.11(日)

2003年1月の記事一覧(5 ページ目)

winnet.pifを作成するIvanetトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

winnet.pifを作成するIvanetトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ivanetは新種のトロイの木馬である。サイズは141,312バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。IvanetはAVIファイルを装い、Delphiで作成され、UPXで圧縮されている。

Opaservワームの亜種が更に2種拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opaservワームの亜種が更に2種拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Opaservと呼ばれるNetBIOS攻撃型ワームファミリーの新しい亜種が、少なくとも2種類拡散していることが確認されている。どちらも、既に出回っているOpaservワームと類似した方法で拡散しているが、アンチウイルスソフ

拡大を続けるAvronワームファミリー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

拡大を続けるAvronワームファミリー

 アイ・ディフェンス・ジャパンからの情報によると、現在までに、Avronファミリー(別名Lirva、Naith、Avril)の3種の亜種が発見されている。最初の亜種にはバグが含まれていたが、2番目の亜種は急速に拡散した。3番目の亜種は、変更済みの脆弱性攻撃手段を利用し、2番

ベンダー各社がFetchmailパッケージのアップデート版をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がFetchmailパッケージのアップデート版をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が電子メールクライアントのリモートでの悪用を修正したFetchmailパッケージのアップデート版を出荷した。Fetchmailは、オンデマンドTCP/IPリンク上で使用されるリモートメール検索/転送ユーティリ

ベンダー各社がApache Tomcatのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がApache Tomcatのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー各社がApache Foundation社のTomcatサーバーで報告されているソースコード発覚の問題に対して、アップデートをリリースした。Tomcatは、ApacheのJSPファイル実装で使用されているサーブレットコンテナ

LinuxベンダーがKDEのセキュリティアップデートを発表(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LinuxベンダーがKDEのセキュリティアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は、K Desktop Environment (KDE)の深刻なセキュリティ欠陥に対応する新たなアップデートを発表した。KDEは、コマンドラインに引き渡された外部ソースのデータを正しく引用できない場合がある。その

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

IMPのアップグレードでSQL注入攻撃を防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IMPのアップグレードでSQL注入攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ウェブベースの電子メールソフトウェアパッケージであるインターネットメッセージングプログラム(IMP)の旧バージョンで、SQL注入の欠陥が発見されている。SQLクエリーに引き渡される数種類の変数が正常に浄化されな

Business ObjectsがWebIntelligenceのセキュリティパッチを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Business ObjectsがWebIntelligenceのセキュリティパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Business Objectsでは、WebIntelligenceソフトウェアパッケージで報告されている認証関連の欠陥に対して、セキュリティパッチをリリースした。WebIntelligenceはHTTPベースのcookieを使って、サーバーにおけるユーザ

rRlfが新しいメンバーを追加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

rRlfが新しいメンバーを追加

 アイ・ディフェンス・ジャパンからの情報によると、rRlfと呼ばれるグループがKefiという新メンバーを追加したという。rRlfは悪意のあるプログラムを作成し、地下組織のWebサイトでバイナリを公開している多産主義グループの1つで、現在の所属メンバーは13人。こうした

GEDZAの最も活動的なメンバーはMachineDramon 画像
海外情報
ScanNetSecurity
ScanNetSecurity

GEDZAの最も活動的なメンバーはMachineDramon

 アイ・ディフェンス・ジャパンからの情報によると、MachineDramonは GEDZAグループのメンバーで、これまで悪意のあるプログラムを複数作成したという。最近作成したGaghielワームはアンチウイルスソフトウェアによって検出されている。GEDZA(別名:Zonavirus)のメン

新サービスライセンス体系「Security Service License」を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新サービスライセンス体系「Security Service License」を発表(トレンドマイクロ)

 トレンドマイクロ株式会社は1月15日、新サービスライセンス体系「Security Service License」を発表した。今回のサービスは、ビジネスパートナー企業に対し、ウイルス対策における「監視管理サービス」、ウイルスチェックやフィルタリングを提供する「ISP/ASPサービス

企業規模に応じたウイルス対策の新戦略を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業規模に応じたウイルス対策の新戦略を発表(トレンドマイクロ)

 トレンドマイクロ株式会社は1月15日、「トレンドマイクロ エンタープライズ プロテクション ストラテジー」を具現化する企業向けセキュリティ対策ビジネス新戦略「Trend Micro EPS Phase2」を発表した。2002年6月に発表した「Trend Micro EPS」は、各製品の集中管理に

マネジメントソフト「Trend Micro Control Manager 2.5」を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マネジメントソフト「Trend Micro Control Manager 2.5」を発表(トレンドマイクロ)

 トレンドマイクロ株式会社は1月15日、マネジメントソフトウェア「Trend Micro Control Manager 2.5」を、3月3日より出荷開始すると発表した。今回の製品は、様々なネットワーク階層に配備した同社のウイルス対策製品群を集中管理することより、ウイルス予防からシステ

セキュリティ・アプライアンスのライセンス体系を刷新(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ・アプライアンスのライセンス体系を刷新(シマンテック)

 株式会社シマンテックは1月15日、セキュリティ・アプライアンス「Symantec Gateway Security(SGS)」と「Symantec VelociRaptor(VR)」のライセンス体系を、2月3日より刷新すると発表した。
 SGSは、企業ネットワークのゲートウェイを保護する統合型セキュリティ・

新サービス「InfoSphere IP」にてVPN/ファイアウォール対応機能を追加(NTTPCコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新サービス「InfoSphere IP」にてVPN/ファイアウォール対応機能を追加(NTTPCコミュニケーションズ)

 株式会社NTTPCコミュニケーションズは1月14日、同社が運営するインターネット接続サービス「InfoSphere(インフォスフィア)」を、ビジネス向けインターネットサービス総合ブランドとして、2月4日よりリニューアルすると発表した。従来のインターネット接続サービスの

セキュリティホール情報<2003/01/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/14>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

SunOS 5.8のuucpにバッファオーバーフローの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SunOS 5.8のuucpにバッファオーバーフローの脆弱性

 SunOS 5.8のuucpにバッファオーバーフローの脆弱性が指摘されている。uucpは7,525バイトを超えるパラメータの処理を正常に行わないため、バッファオーバーフローが引き起こされる。この脆弱性によって権限を持たないユーザーが無許可のアクセスを実行できる可能性があ

BitKeeperに対する攻撃用プログラム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BitKeeperに対する攻撃用プログラム

 アイ・ディフェンス・ジャパンからの情報によると、一般に出回っているソースコード管理システムBitKeeperに対する攻撃用プログラムで、ローカル用とリモート用の両方が出回っている。BitKeeperプログラムをデーモンとして実行することで、リモートユーザーがそこにア

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Internet Software Consortium(ISC)のDHCP(Dynamic Host Configuration Protocol)のダイナミックDNS(Domain Name System)に存在する欠陥を悪用した攻撃用プログラムがリリースされた。この欠陥は古典的なストリ

200を超えるAvronワームの亜種が捕獲される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

200を超えるAvronワームの亜種が捕獲される

 アイ・ディフェンス・ジャパンからの情報によると、現在、Avronの複数のワームが非常に速く拡散している。ワームは、1つの不明な点を除いてさまざまな理由から多大な成功を収めている。Otto von Gutenberg氏が故意に作成したある不正な構造により、メールサーバーがA

Sobigワームが拡散中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Sobigワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Sobigは現在拡散中の新型ワームで、電子メールを介してネットワーク攻撃ワームとして拡がる。MessageLabs社は、オランダ、英国と米国で、Sobigを20,000以上回検知している。Sobigは、リモートウェブサイトからのテキ

SCOグループ社がpsで発見されたバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCOグループ社がpsで発見されたバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCOグループ社はUnixWareおよびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカルの攻撃が可能な問題が修正されている。アプリケーションpsは、システム上で実行されるローカ

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

日々変化するセキュリティの「常識」YES/NOクイズ<第22回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第22回>

 日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」に、といったことは起こりうる。
 そこで編集部では、あえて浸透率の高い日常的なツ

セキュリティホール情報<2003/01/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/10>

<プラットフォーム共通>
▽ Sun ONE Web Server
Netscape Communicator は実装上の原因により、セキュリティホールが存在する。これは SSL (Secure Socket Layer) のサイト名の確認において、失敗の際に正しく警告しないというもの。DNS の書き換えと併用するこ

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム

◆概要:
 Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。

【詳細情報】Autoexec.batの削除を試みるCeleronワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Autoexec.batの削除を試みるCeleronワーム

◆概要:
 Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft Windowsオペレーティングシステム搭載コンピューター上のautoexec.batファイルの削除を試みる。 Celeronのサイズは2,037バイトで、一般的にKaZaA P2Pファイ

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース

◆概要:
 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報)

◆概要:
 Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。

【詳細情報】EXEファイルに感染するHantanerワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】EXEファイルに感染するHantanerワーム

◆概要:
 Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース

◆概要:
 Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの人気の高いコマンドラインHTTPおよびFTPミラーリングツールである。

今週のニュース Head Line<2002-12-22〜26> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-12-22〜26>

【News−3件】
 ●RealNetworks Helix Universal Server にバッファ・オーバーランの脆弱性
 ●Cisco、SSH の細工したパケットに対して脆弱
 ●Apple Web サイトにクロスサイト・スクリプティングの脆弱性

トロイの木馬をインストールするSpeedupワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬をインストールするSpeedupワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSpeedupは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、Backdoor-AONというバックドア型トロイの木馬をインストールする。Speedupは、通常、電子メールなどのファイル共有媒体を

複数のバグを含む Stiqワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のバグを含む Stiqワーム

 アイ・ディフェンス・ジャパンからの情報によると、Stiqは新しく発見されたワームで、電子メールとインターネットリレーチャットを介して拡散する。ただし、このワームのコード内にバグが存在するため、意図した通りの拡散は発生していない。尚、このワームはマイクロ

Avron.Cの存在が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Avron.Cの存在が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Avronワームの新種、Avron.Cの存在が確認されている。当該ワームの繁殖の技法は、電子メールワーム、ネットワーク攻撃ワームとして、IRC、ICQ、P2Pネットワークを介して拡散可能な先のAvron.Bのものと同様である。こ

Tanneの攻撃用プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tanneの攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、ウェブベースのアプリケーション向けのセッション管理ソフトウェアパッケージ、Tanneの攻撃用プログラムがリリースされた。Tanneのロギングコードには古典的なストリングフォーマットのエラーが存在する。この欠陥は

新種のAvronワームが1週間以内に発生する見込み 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新種のAvronワームが1週間以内に発生する見込み

 アイ・ディフェンス・ジャパンからの情報によると、Otto von Gutenberg氏は、1週間以内に新種であるAvronワームに強力な機能を追加すると発表している。Avron.B(別名Avril-II、Lirva、Naith)の方は既に流布しており、現在も拡散中である。このワームは多数の機能を兼

Linuxサーバ用ウイルス対策製品「ServerProtect for Linux 1.1」発売(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linuxサーバ用ウイルス対策製品「ServerProtect for Linux 1.1」発売(トレンドマイクロ)

 トレンドマイクロ株式会社は、Linuxサーバ用ウイルス対策製品「ServerProtect for Linux 1.1」を、1月10日より販売開始すると発表した。今回の製品は、Red Hat Linux 7.2および7.3 に対応したウイルス対策製品。ウイルス駆除前のバックアップ、ログの手動削除/自動削除

不正ファイル検知/駆除ツール「PestPatrol 4.1」を国内出荷開始(アークン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

不正ファイル検知/駆除ツール「PestPatrol 4.1」を国内出荷開始(アークン)

 株式会社アークンは、不正ファイルの検知・駆除ツール「PestPatrol 4.1」を、1月14日より国内出荷開始すると発表した。今回の製品は、米国PestPatrol社で開発された、Windows用セキュリティ対策ソフト。トロイの木馬やハッカーツール、スパイウェアなどの非ウイルス性

被害が急増しつつある「LIRVA」の各社対応状況 画像
業界動向
ScanNetSecurity
ScanNetSecurity

被害が急増しつつある「LIRVA」の各社対応状況

 被害が急増しつつあるトロイの木馬型不正プログラム「LIRVA」の各アンチウィルスベンダの対応状況を以下にまとめた。LIRVAは一般的にワーム活動に利用される電子メールの他、ネットワークドライブやIRC、ICQ、KaZaAを通じて拡散する。また、パスワードを外部に漏洩させ

セキュリティホール情報<2003/01/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/09>

<プラットフォーム共通>
▽ Xpdf
xpdf の pdftops フィルタは、細工された PDF ファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから権限を昇格される可能

特権分離の必要性に拍車をかける偽のOpenSSHの勧告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

特権分離の必要性に拍車をかける偽のOpenSSHの勧告

 アイ・ディフェンス・ジャパンからの情報によると、MICKEY MOUSE HACKING SQUADRONと名乗るグループが、OpenSSHのPAM認証に脆弱性が存在するという偽のOpenSSHの勧告を再リリースした。PAM認証を使用するOpenSSHの既知の欠陥は存在しない。尚、この情報をばらまいてい

Otto von Guttenberg氏がAvril.Cを作成中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Otto von Guttenberg氏がAvril.Cを作成中

 アイ・ディフェンス・ジャパンからの情報によると、Otto van Gutenberg氏は、Avron.Bワーム(別名Avril-II、NaithおよびLivra)の作成者である。Avron.Bは、現在18ヶ国以上の国々で拡散中である。この新型ワームはAvronファミリーの亜種で、電子メールなどのファイル共

Telindusルーターの管理プロトコルで問題が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Telindusルーターの管理プロトコルで問題が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Telindus Router Management Protocolにおいて、デバイスの管理に使用されるパスワードの取得を可能にするセキュリティ問題が発見された。管理セッションのトラフィックを盗聴することに成功した場合、攻撃者はデバイ

Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、最近リリースされたMailman 2.1のソースコード配布に不正なファイルアクセス許可が含まれる。ファイルおよびディレクトリーの大半はデフォルトでworld writableに設定されているため、攻撃者はソースコードをコンパイ

SGI社がユーザーにIRIXをアップグレードしてNetscapeの欠陥に対処するよう勧告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SGI社がユーザーにIRIXをアップグレードしてNetscapeの欠陥に対処するよう勧告

 アイ・ディフェンス・ジャパンからの情報によると、Silicon Graphics社(SGI)のIRIXオペレーティングシステムはNetscape Navigatorが同梱されている。古いバージョンには多くのセキュリティ上の欠陥が含まれている。Silicon Graphics社は現在サポートされているIRIXオ

CampurfワームがFc.exeとして拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CampurfワームがFc.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、Campurfは電子メールを介して拡散するMelhackerによって作成された新しいワームである。Campurfは、Microsoft Visual Basicで記述されており、UPXで圧縮されている。ワームは、Microsoft Outlookアドレス帳にあるアド

KaZaAネットワークを介して拡散するEternトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KaZaAネットワークを介して拡散するEternトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Eternは、ピアツーピアファイル共有ネットワーク、KaZaA上で拡散する新種のIRCバックドア型トロイの木馬である。サイズは30,720バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散す

Xenozbotトロイの木馬がIRC Botを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Xenozbotトロイの木馬がIRC Botを作成

 アイ・ディフェンス・ジャパンからの情報によると、Xenozbotは、トロイの木馬機能を持つ新しいインターネットリレーチャットBotである。サイズは91,208バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Xenozbotは、Windowsデ

広告を表示するDlder.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

広告を表示するDlder.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Dlder.Bは、マイクロソフト社のVisual C++で作成された新しいバックドア型トロイの木馬である。サイズは31,232バイトで、通常は電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dlder.Bは、

急速に拡散するAvron.Bワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

急速に拡散するAvron.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Avron.BはAvronワームの新しい亜種で、最近拡散が確認されている。この新しい亜種は、電子メールなどのファイル共有ネットワークを介して、ネットワーク攻撃ワームとして拡散する。さらに、このワームはトロイの木馬

各ベンダーがmonopdのアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

各ベンダーがmonopdのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、モノポリーゲームに似たボードゲームサーバーであるRob Kaperが開発したmonopdにおいて、リモート攻撃可能な問題が発見された。メッセージングフレームワークで、リモート攻撃者がmonopdサーバーとしてコード実行する

FreeBSDのps情報漏れ用のパッチが発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FreeBSDのps情報漏れ用のパッチが発表

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーからプロセスを隠すためにFreeBSDのkern.ps_showallprocs sysctlを使用した場合でも、/procインターフェースを介してユーザーが所有していないプロセスを見つけることが可能である。ユーザーからプロセス情報

ベンダー各社がxpdfのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がxpdfのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がxpdfのアップデートをリリースした。このアップデートには、整数オーバーフローの脆弱性が発見されたpdftopsフィルターが含まれている。CUPSのアップデートは多数のベンダーからリリースされているが、

ベンダー各社がgenewebのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がgenewebのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、ウェブインターフェースを持つ同系統のソフトウェアパッケージであるgenewebのセキュリティアップデートを出荷した。リモート攻撃者は、特殊で巧妙なパスを用いてgenewebからファイルをリクエストす

RSA SecurIDに無線LAN環境のアクセス保護機能を追加(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA SecurIDに無線LAN環境のアクセス保護機能を追加(米RSA Security)

 米RSA Securityは2002年12月16日、RSA SecurID二要素認証ソリューションに、無線LAN(WLAN)環境へのアクセス保護機能が搭載されたと発表した。同社は、802.1x標準をサポートするFunk SoftwareやProximなどの主要ベンダと協力し、RSA SecurID二要素ユーザ認証とWLANソ

「RSA Secured プログラム」国内認定パートナー製品が半年で倍増(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「RSA Secured プログラム」国内認定パートナー製品が半年で倍増(RSAセキュリティ)

 RSAセキュリティ株式会社は2002年12月24日、「RSA Secured プログラム」に認定された国内のパートナー製品が、プログラム開始後半年で12社13製品になったと発表した。「RSA Secured プログラム」は、RSAセキュリティ製品と他社製品との相互運用性を検証し、認定するテ

Funk SoftwareのWLANソリューションをRSA SecurID Readyに認定(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Funk SoftwareのWLANソリューションをRSA SecurID Readyに認定(米RSA Security)

 米RSA Securityは12月16日、Funk Softwareの「Odyssey」および「Steel-Belted Radius」のWLANセキュリティソリューションと、RSA Securityの二要素認証ソフトウェアとの互換性を保証すると発表した。Funk SoftwareのWLANセキュリティソリューションは、いずれもRADIUS

Norton 2003シリーズの上級者向けインターネット セキュリティ製品を販売開始(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Norton 2003シリーズの上級者向けインターネット セキュリティ製品を販売開始(シマンテック)

 株式会社シマンテックは1月9日、個人およびSOHO向けインターネット・セキュリティ対策製品「Norton Internet Security 2003 Professional Edition」を1月17日より販売開始すると発表した。今回の製品は、インターネットの使用に伴うセキュリティ上のリスクからユーザを

米デルのデルセキュリティセンターにMcAfee技術を提供(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米デルのデルセキュリティセンターにMcAfee技術を提供(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは、デルコンピュータ・コーポレーションの「デルセキュリティセンター」にて採用されている、McAfeeテクノロジについて発表した。米デルでは2002年12月17日に、新しいセキュリティサービス「デルセキュリティセンター」を発表している。同

ターンキー ソリューションセミナーを開催(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ターンキー ソリューションセミナーを開催(セコムトラストネット)

 セコムトラストネット株式会社は、セコム株式会社、株式会社ソリトンシステムズとの共催にて、「ターンキーソリューションセミナー」を開催すると発表した。今回のセミナーでは、オフィスへの入退出とPCへのアクセスコントロール機能を搭載したICカードによるセキュリ

WebEDI構築セミナーを開催(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WebEDI構築セミナーを開催(セコムトラストネット)

 セコムトラストネット株式会社は、WebEDI構築セミナーを開催すると発表した。今回のセミナーでは、ウィルス・不正侵入等のIT社会の脅威、PKIについての最新動向を交え、WebEDIの構築のポイントと EDIサービス「SECOM
Trusting EC Service」の導入事例などが紹介される

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×