2003年2月の記事(11 ページ目) | ScanNetSecurity
2026.04.16(木)

2003年2月の記事一覧(11 ページ目)

SQLBaseにバッファオーバーフローの欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQLBaseにバッファオーバーフローの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、印Gupta社のRDBMSソフトウェアパッケージであるSQLBaseで、バッファオーバーフローが発見された。このソフトウェアは、LocalSystem特権を利用して、ほとんどのSQLサーバと同様にサービスとして動作する。実行コマンド

【詳細情報】ブリュッセルでのウォードライビングテストを実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ブリュッセルでのウォードライビングテストを実施

◆概要:
 セキュリティ関連の会社であるEmmera社(ベルギー)が、NATO(北大西洋条約機構)の本部があるブリュッセルでウォードライビング試験を実施し、調査対象地区内で検出された304の無線ローカルネットワーク(LAN)の内200のネットワークは、データを保護する暗

【詳細情報】Klez削除ツールを装うWinurワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Klez削除ツールを装うWinurワーム

◆概要:
 Winurは、Klezワーム削除ツールを装う新しいワームである。Winurはサイズが61,440バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、そしてその他のファイル共有媒体を介して他のコンピュータに拡散する。

【詳細情報】Macromedia社がColdFusion MXのセキュリティブリテンを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Macromedia社がColdFusion MXのセキュリティブリテンを発表

◆概要:
 Macromedia社が、Microsoft Internet Information Services(IIS)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを発表した。

今週のニュース Head Line<2003-02-05〜06> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-02-05〜06>

【News−1件】
 ●WebSphere の XML 設定エクスポートにパスワード保護の脆弱性

NIPC勧告がサイバーセキュリティの強化を奨励 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NIPC勧告がサイバーセキュリティの強化を奨励

 アイ・ディフェンス・ジャパンからの情報によると、米国インフラ保護センター(NIPC:National Infrastructure Protection Center)は、イラク・米国間の緊張の高まりを受け、サイバーセキュリティの強化を促す新たな勧告を発行したという。勧告によると、最近は国際的

始動する Telecom-ISAC Japan 画像
業界動向
ScanNetSecurity
ScanNetSecurity

始動する Telecom-ISAC Japan

 総務省主導による民間 ISP で構成されるインシデント情報共有・分析センター "Telecom-ISAC Japan" の活動が来年度から本格化する。その実態を明らかにしたい。

セキュリティホール情報<2003/02/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/13>

<プラットフォーム共通>
▽ Apache
 Apacheに、MS-DOSスタイルのデバイス名をフィルタリング出来ない問題が発見された。この問題を利用することにより、サーバーに対してDoS攻撃をしかけることが可能となる。

ベンダー各社がw3mのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がw3mのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、伊藤彰則氏のUnix及びLinuxシステムのテキストをベースにしたwebブラウザであるw3mのセキュリティアップデートをリリースした。w3mにはクロスサイトスクリプティング脆弱性が存在し、攻撃者が任意

HP-UXのwallデーモンの欠陥に対する暫定処置 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP-UXのwallデーモンの欠陥に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社のHP-UXオペレーティングシステムのwallデーモンに存在する、バッファオーバーフローに関するセキュリティ問題に関する報告が一般公開された。wallが処理する超大容量のファイルを作成することによ

Microsoftのセキュリティアップデートを装う新しい偽電子メール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoftのセキュリティアップデートを装う新しい偽電子メール

 アイ・ディフェンス・ジャパンからの情報によると、MicrosoftのOSのセキュリティアップデートを装う偽電子メールが実環境に出回っている。この種の偽電子メールは、SlammerやAvrilワームなどの不正なプログラムによる重大な脅威が発生した直後は高い成功率を記録する。

セキュリティ欠陥によりCryptoBuddyが無効化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ欠陥によりCryptoBuddyが無効化

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のファイル暗号化アプリケーションであるCryptoBuddyに複数のセキュリティ欠陥があることがわかった。これらの欠陥により、CryptoBuddyがほとんど無効になってしまう。最初の欠陥は最も深刻なもの

バグを含むYalatワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バグを含むYalatワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるYalatは、電子メール及びオープンなネットワーク共有を介して拡散する。但し、Yalatのプログラムにはバグが存在しており意図した通りに拡散していないと考えられる。実行されると、Yalatが自身のコ

総当たり攻撃を仕掛けるNTSMBトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

総当たり攻撃を仕掛けるNTSMBトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新たな総当たり攻撃ツールのNTSMBは、リモートのIPC$共有に侵入するように設計されている。サイズは57,344バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。NTSMBはrootkitの一

MelhackerがNew P2Pワームの作成者であると公言 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MelhackerがNew P2Pワームの作成者であると公言

 アイ・ディフェンス・ジャパンからの情報によると、Maax(別名Axam)は、電子メール及びファイル共有ネットワークを介して拡散する新種のワームである。不正プログラム作成者Melhackerが、このワームを作成したと公言した。Maaxは、感染したコンピュータのMicrosoft Out

EggdropのIRC botに存在するセキュリティ上の欠陥が報告される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EggdropのIRC botに存在するセキュリティ上の欠陥が報告される

 アイ・ディフェンス・ジャパンからの情報によると、IRCのEggdropには、botへのアクセス権限を持つ攻撃者が任意のホストやポートに接続できてしまうセキュリティ上の欠陥が存在する。Eggdropと同じシステム上でホストされているサービスに接続することにより、攻撃者は

ディレクトリトラバーサル問題を含むNetgear FM114P Wireless Router 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ディレクトリトラバーサル問題を含むNetgear FM114P Wireless Router

 アイ・ディフェンス・ジャパンからの情報によると、NetGear社のFM114P Wireless Routerにディレクトリトラバーサル問題が含まれるため、攻撃者はリモートでデバイスの構成ファイルを取得することが可能。この構成ファイルには、ダイヤルアップアカウント利用時に使用さ

最近発見されたOperaの脆弱性を狙う攻撃コードがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最近発見されたOperaの脆弱性を狙う攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Operaウェブブラウザが長いユーザー名を処理する際に発生するセキュリティ問題を狙った攻撃コードがリリースされた。URL内のユーザー名の処理過程にバッファオーバーフローが存在する。攻撃者は、この問題を攻撃する

中東諸国で最もサイバー攻撃が活発なイランとクウェート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中東諸国で最もサイバー攻撃が活発なイランとクウェート

 アイ・ディフェンス・ジャパンからの情報によると、中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ1位と2位と報告されている。10万ユーザあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。全サイバー攻撃の中では米国が35

有名ハッカーMitnick氏のウェブサイトが改竄される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

有名ハッカーMitnick氏のウェブサイトが改竄される

 アイ・ディフェンス・ジャパンからの情報によると、有名なハッカーで、刑期を終え仕事を開始したばかりのKevin Mitnick氏のウェブサイトDefensiveThinking.comが改竄されたという。当該サイトは2月8日に正常に修復された。

Indian SnakesがYahaワームファミリーを積極的にアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Indian SnakesがYahaワームファミリーを積極的にアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Indian SnakesグループのメンバーであるRoxxは、Yahaワームファミリーの新型亜種にRPC Locator Serviceの攻撃用プログラムを追加することを検討中とのこと。Slammer攻撃で使われたランダム化IPスキャンルーチンを、同

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×