2003年1月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2003年1月の記事一覧(9 ページ目)

Visual Basicファイルを必要とするDeev.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Visual Basicファイルを必要とするDeev.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Deev.Cは新種のバックドア型トロイの木馬である。サイズは7,680バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬はメッセージを表示する。また、

Delf.CYトロイの木馬をダウンロードするSobigワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Delf.CYトロイの木馬をダウンロードするSobigワーム

 アイ・ディフェンス・ジャパンからの情報によると、Delf.CYは、Sobigワームがダウンロードするバックドア型トロイの木馬、Delfの新種である。サイズは17,920バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CYはターゲッ

Yahooのパスワードを盗み出すFake.Yahomeトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Yahooのパスワードを盗み出すFake.Yahomeトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fake.Yahomeは、Yahooのパスワードを盗み出そうとする新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Fake.Yahomeは

ネットワーク共有コンピュータのIPアドレスをスキャンするBymer.Bワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有コンピュータのIPアドレスをスキャンするBymer.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Bymer.Bは、ネットワーク上のコンピュータのIPアドレスをスキャンする新種のワームであり、電子メールなどのファイル共有媒体を介して拡散する。Bymer.BはVisual C++で作成され、サイズは28,672バイトである。実行さ

キー入力を記録するAnkトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キー入力を記録するAnkトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ankは新種のバックドア型トロイの木馬である。サイズは603,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。AnkはDelphiで作成されている。インストールされるとポート4

ハッカーが新しいスマートフォンを目標 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーが新しいスマートフォンを目標

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者、Orange社は、ハッカーがマイクロソフト社のSmartphone2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査している。Orange社の広報担当によれば

改竄されたサイトの復旧に11日を要した個人金融サービス会社 画像
業界動向
ScanNetSecurity
ScanNetSecurity

改竄されたサイトの復旧に11日を要した個人金融サービス会社

 当メールマガジンでは、Web改竄情報をお伝えしている。被害に遭ったサイトは追跡調査も行っているが、今月10日に改竄され、本日やっと復旧したニッセン・ジー・イー・クレジット株式会社は、WEB上で個人金融サービスの融資依頼や残高照会を行っているサイトであること

日々変化するセキュリティの「常識」YES/NOクイズ<第23回> 画像
特集
ScanNetSecurity
ScanNetSecurity

日々変化するセキュリティの「常識」YES/NOクイズ<第23回>

 日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」になる、といったことは日常茶飯事である。
 そこで編集部では、セキュリティに関連

1月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月20日のWeb改竄情報

 年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ

セキュリティホール情報<2003/01/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/20>

<プラットフォーム共通>
▽ Bugzilla
bugzillaは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルからファイル操作をされたり、パスワードを奪取される可能性がある。[更

新ツールの機能で新ウイルス攻撃が発生する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新ツールの機能で新ウイルス攻撃が発生する可能性

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000、XPシステムのNIC(ネットワークインターフェースカード)のMACアドレスをユーザーが変更できる新開発のツール機能で、悪意のあるプログラム作者が短時間で拡散可能なサービス拒否攻撃を仕掛

プロキシサーバーに対してロシアのアドレスからスキャンニング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プロキシサーバーに対してロシアのアドレスからスキャンニング

 アイ・ディフェンス・ジャパンからの情報によると、正しく設定されていないプロキシサーバーを走査する高度なスキャンニングがロシアの特定の一つのIPアドレスより発信されている事が複数の情報源より報告された。当該スキャンを発信しているIPアドレス(217.107.214.2

Darn.batおよびGameWarez.batを作成するVandeedワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Darn.batおよびGameWarez.batを作成するVandeedワーム

 アイ・ディフェンス・ジャパンからの情報によると、Vandeedは、電子メールやファイル共有媒体などを介して拡散する新種のワームである。サイズは1,513バイトである。実行されると、自己コピーをdarn.batとしてプログラムファイルディレクトリーに、gamewarez.batとして

Winbios.exeおよびWindll.exeを作成するVagrNocker 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Winbios.exeおよびWindll.exeを作成するVagrNocker

 アイ・ディフェンス・ジャパンからの情報によると、VagrNockerは新種のトロイの木馬である。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。VagrNockerは自己コピーをwinbios.exeおよびwindll.exeとしてWindowsディレクトリーに作成し

ポート1919を開くFTP.Cassus 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1919を開くFTP.Cassus

 アイ・ディフェンス・ジャパンからの情報によると、FTP.Cassusは新種のバックドア型トロイの木馬である。サイズは139,880バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。FTP.CassusはDelphiで作成されており、ネットワークの

ベンダー各社がTightVNCのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がTightVNCのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証の欠陥に対処したTightVNCのアップデートパッケージのリリースを開始した。TightVNCは、複数のユーザーの認証に同じユーザー確認のための質問を使用するため、攻撃者は入手

ベンダー各社がOpenLDAPのアップデートを発表(更新情報 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がOpenLDAPのアップデートを発表(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロト

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がwgetのセキュリティアップデートのリリースを続けている。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃を実行できる攻撃者は、FTPサーバー応答を変更して、先頭ダブルドットシーケンス

ベンダー数社がvimのセキュリティアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー数社がvimのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供

個人情報を格納したまま廃棄されるハードドライブ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

個人情報を格納したまま廃棄されるハードドライブ

 アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学の学生2人が行った研究で、企業、個人が売却した多くの中古ハードドライブに機密情報が残っていることがわかった。テストしたディスクドライブ158台のうち74%は古いデータが格納されたままで

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×