2003年2月の記事(18 ページ目) | ScanNetSecurity
2026.04.17(金)

2003年2月の記事一覧(18 ページ目)

ITセキュリティ評価及び認証セミナーを開催(独立行政法人 製品評価技術基盤機構 適合性評価センター、情報処理振 興事業協会セキュリティセンター) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ITセキュリティ評価及び認証セミナーを開催(独立行政法人 製品評価技術基盤機構 適合性評価センター、情報処理振 興事業協会セキュリティセンター)

 「ITセキュリティ評価及び認証制度(平成13年制定)」の意義と概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実際を紹介するセミナーが開催される。同セミナーは、ITセキュリティ評価及び認証制度を広く普及させる事を目的に開催されているもの。開催日時は2月

エンドポイント・セキュリティ・ソフトウェアのOkena社を買収(米Cisco Systems) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

エンドポイント・セキュリティ・ソフトウェアのOkena社を買収(米Cisco Systems)

 米Cisco Systems社は、未公開企業の米Okena社の買収が最終合意に達したと発表した。Okena社は1999年に設立された企業で、悪意のある動作を被害が及ぶ前に識別、防御することにより、「エンドポイント」とも呼ばれるデスクトップやサーバ・システムを脅威から保護するエ

MIRACLE LINUX、Kerberos FTPクライアントの脆弱性に対応したアップデータをリリース 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MIRACLE LINUX、Kerberos FTPクライアントの脆弱性に対応したアップデータをリリース

 MIRACLE LINUXは、Kerberos FTPクライアントの脆弱性に対応したアップデータをリリースした。これは、kerberos Version 5(krb5)パッケージに含まれる、Kerberos FTPクライアントを利用している場合、悪意のあるFTPサーバーより、FTPクライアントのユーザー権限でリモー

【脆弱といわれる無線LANを改めて検証する】〜 4. 無防備なAPを検証−実地編 その2 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【脆弱といわれる無線LANを改めて検証する】〜 4. 無防備なAPを検証−実地編 その2 〜

[インターネットへの接続]

2月5日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月5日のWeb改竄情報

 1月3日にWebを改竄され、その後復旧していた2つのサイトが本日再び改竄されていることが判明した。この2つのサイトは共通のグループ会社であり、前回とは別の「powHACK」というグループによる改竄であった。2月5日14時現在、前者は復旧されておらず、後者はアクセス不

セキュリティホール情報<2003/02/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/05>

<プラットフォーム共通>
▽ Opera
 Operaのバージョン7で、クロス領域に関する脆弱性が三つ発見された。
 一つ目は、異なるウィンドウの機能が利用出来てしまう問題。
 二つ目は、認証情報が利用され、認証が必要なWebサイトを利用出来る問題。
 三つ目は、クロ

電子メール、IRCを介して拡散するMoon.Lワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メール、IRCを介して拡散するMoon.Lワーム

 アイ・ディフェンス・ジャパンからの情報によると、Moon.Lは、電子メール及びIRCを介して拡散するMoonワーム系列の新しい亜種である。添付ファイルが実行されると、Moon.Lは自身のコピーをWindowsのシステムディレクトリーにファイルを作成し、Windowsの起動時にワーム

pam_xauthの欠陥に対応する暫定処置が公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

pam_xauthの欠陥に対応する暫定処置が公開

 アイ・ディフェンス・ジャパンからの情報によると、PAMモジュール、pam_xauthのセキュリティ上の欠陥に対する暫定処置が公開された。また、ベンダーのアップデート版も発表されたが、まだリリースされていない。pam_xauthは、ユーザーがルートユーザーの場合のみ、xau

ベンダー数社がvimのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー数社がvimのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタであるvimに対して、セキュリティアップデートをリリースしている。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特殊な形式の行が含まれてい

VBSファイルを上書きするGaggle.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VBSファイルを上書きするGaggle.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gaggleの新しいワームであるGaggle.Cは、電子メールなどを介して拡散する。添付ファイルが実行されると、Gaggle.Cは自身のコピーをWindowsディレクトリ、システムディレクトリに作成する。HTAがGaggle.Cをドロップす

破壊力を持つJHC.1634ウイルスが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊力を持つJHC.1634ウイルスが発見される

 アイ・ディフェンス・ジャパンからの情報によると、JHC.1634は、EXEファイルおよびCOMファイルをターゲットにしたメモリー常駐型のDOS(ディスクオペレーティングシステム)ウイルスである。このウイルスはハードドライブのMBR(Master Boot Record)に感染するため、マル

不正プログラムの作成者KefiがEvionワームを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

不正プログラムの作成者KefiがEvionワームを作成

 アイ・ディフェンス・ジャパンからの情報によると、不正プログラムの積極的な作成者Kefiは、Vbs.Evion.Wormと呼ばれる新種のワームを作成した。サイズは7,247バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、ワー

P2Pネットワークを介して拡散するSYTROワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するSYTROワーム

 アイ・ディフェンス・ジャパンからの情報によると、SYTROは新種のワームで、ピアツーピアのファイル共有ネットワークを介して拡散する。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると偽のエラー

ポート17300の活動が増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート17300の活動が増加

 アイ・ディフェンス・ジャパンからの情報によると、Internet Storm Centerからのデータによると、過去数日間にポート17300での活動が増加している。活動の増加は、Kuang2と呼ばれるトロイの木馬に関連している可能性がある。全体的に見ると、TCPポート17300は全ISCデー

MS-SQLワーム
海外情報
ScanNetSecurity
ScanNetSecurity

MS-SQLワーム"Sapphire/Slammer"の拡散に関するレポートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、MS-SQLワーム、Sapphire/Slammerの拡散に関するレポートがリリースされた。分析データによれば、ワームは10分間で全感染ホストの約90%に拡散した。

Macromedia社がColdFusion MXのセキュリティブリテンを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Macromedia社がColdFusion MXのセキュリティブリテンを発表

 アイ・ディフェンス・ジャパンからの情報によると、Macromedia社が、IIS(Microsoft Internet Information Services)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを

Slammerワームが911(緊急)システムに影響及ぼす 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammerワームが911(緊急)システムに影響及ぼす

 アイ・ディフェンス・ジャパンからの情報によると、2003年1月24日の週末にかけて、SQL Slammerワームが合衆国ワシントン州Bellevueの911緊急応答システムをオフラインにするという被害が発生していたことが判明した。応急センターのオペレーターによると、緊急応答セン

Majordomoのすべてのバージョンにセキュリティホールが発覚 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Majordomoのすべてのバージョンにセキュリティホールが発覚

 Majordomoメールシステムのすべてのバージョンに、登録ユーザーのメールアドレスを入手できるセキュリティホールが発見された。これは同システムのコマンドに対し、特定の文字列を入力することで登録ユーザーすべてのメールアドレスを返してしまうというもの。Majordo

Opera 7 for Windowsにセキュリティホール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opera 7 for Windowsにセキュリティホール

 イスラエルのセキュリティ関連企業GreyMagicは「Opera 7 for Windows」正式版に複数のセキュリティホールが存在すると発表した。脆弱性は5種類確認されており、1つ目は任意のスクリプトをウィンドウ上で実行し、cookieやローカルファイルの盗用が可能であること。2つ目

Webアクセス管理「InterScan WebManager」のSquid対応最新版を発売(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webアクセス管理「InterScan WebManager」のSquid対応最新版を発売(トレンドマイクロ)

 トレンドマイクロ株式会社は2月5日、Webアクセスマネジメントソフトウェア「InterScan WebManager 2.1 for Squid」を、3月24日より販売開始すると発表した。今回の製品は、インターネットのゲートウェイでURLフィルタリングを行う、フリーキャッシュサーバSquid対応の

テンアートニのReportCafeにRSA BSAFEをライセンス(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

テンアートニのReportCafeにRSA BSAFEをライセンス(RSAセキュリティ)

 RSAセキュリティ株式会社と株式会社テンアートニは2月4日、テンアートニが開発/販売するレポーティングツール「ReportCafe」に、暗号化ツールキット「RSA BSAFE Cert-J」をライセンスしたと発表した。ReportCafeは、WebアプリケーションのデータをPDFファイルに出力し

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×