2003年2月の記事(2 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年2月の記事一覧(2 ページ目)

セキュリティホール情報<2003/02/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/26>

 告知:
 SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
   http://shop.vagabond.co.jp/campaign/
 『Scan Security Management』 創刊!
   http://shop.vagabond.co.jp/m-ssm01.shtm

Netscape 6/7でスタイルシート実行時にクラッシュする脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Netscape 6/7でスタイルシート実行時にクラッシュする脆弱性

 Netscapeのバージョン6および7において、スタイルシート実行時にクラッシュする脆弱性の報告があった。以下のシンプルなCSSコードの実行でNetscapeがクラッシュした。

Lovgate.Dの亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lovgate.Dの亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Lovgate.Cの大規模な感染に続いて、新型のLovgateワームであるLovgate.Dが発見された。この新型亜種が実環境に感染しているかはまだ不明であるが、なんらかの攻撃の一環として仕掛けられた可能性が高い。Lovgate.Dの

ベンダー各社がVNC、TightVNCのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がVNC、TightVNCのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証欠陥に対するVNC及びTightVNCパッケージのアップデート版をリリースした。VNCパッケージは、リモートのGUIを提供する。VNCは、複数ユーザの認証で同じチャレンジ文字列を使

ベンダー各社がWebminのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がWebminのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモート攻撃が可能な問題を修正するためにWebminのセキュリティアップデートをリリースした。Webminは、Unix OSのシステム管理をするWebベースのインターフェイスを提供する。Webminを使用すると、

hp社がHP-UX向けのBastilleセキュリティ強化ツールをアップデート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

hp社がHP-UX向けのBastilleセキュリティ強化ツールをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレッドパッカード社のHP-UX OS向けBastilleセキュリティ強化スクリプトの古いバージョンを使用すると、リモートユーザが使用を制限されるべきコマンドを使用できるようにSendmailデーモンが設定されてしまう。

OpenSSLが重要セキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenSSLが重要セキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき

sircd IRCクライアントの欠陥に対する攻撃コードがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

sircd IRCクライアントの欠陥に対する攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Unix及びMicrosoft WindowsのOS用インターリレーチャットデーモンであるsircdにある欠陥に対する攻撃コードがリリースされた。sircdの保守はすでに停止されている。sircdの最後のリリースは2002年2月で、その後新しい

Nessus ProjectがNessusセキュリティスキャナのバージョン2.0をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Nessus ProjectがNessusセキュリティスキャナのバージョン2.0をリリース

 アイ・ディフェンス・ジャパンからの情報によると、The Nessus Projectは、リモートセキュリティスキャナ、Nessusのバージョン2.0をリリースした。当該バージョンには、全面的に書き換えられたNASL(Nessus Attack Scripting Language)インタープリタ、新しいNASL言語

ロシア人ハッカーがデータを破壊、引渡し金を要求 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシア人ハッカーがデータを破壊、引渡し金を要求

 アイ・ディフェンス・ジャパンからの情報によると、2月3日、ロシア人ハッカーがコスタリカのサンフアンにあるGraphix Softech F.Aに侵入し、サーバ5台を乗っ取る事件が発生したという。同社はインターネット最大のオンラインゲームオペレーションのひとつ。2月6日に暗

ヘルスケア業界のHIPAAセキュリティ標準をサポート(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ヘルスケア業界のHIPAAセキュリティ標準をサポート(米RSA Security)

 米RSA Securityは2月20日、医療保険の相互運用性と説明責任に関する法律(HIPAA:Health Insurance Portability and Accountability Act)のセキュリティ標準をサポートすると発表した。HIPAAセキュリティ標準は2003年4月21日に発行され、4月14日までにHIPAAプライバシ

Blue Cross and Blue Shield of Kansas CityがRSA ClearTrustを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Blue Cross and Blue Shield of Kansas CityがRSA ClearTrustを採用(米RSA Security)

 米RSA Securityは2月19日、米国北西部でサービスを展開している健康保険会社Blue Cross and Blue Shield of Kansas Cityが「RSA ClearTrust」Webアクセス管理ソフトおよび「RSA SecurID」二要素認証を採用したと発表した。今回の採用により、Blue Cross and Blue Shie

LOVGATE緊急対策インターネットセミナーを開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LOVGATE緊急対策インターネットセミナーを開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は2月26日、危険度「中・要警戒」の「W32/ LOVGATE@M (ラブゲート)」発生につき、LOVGATE緊急対策インターネットセミナーを、オンデマンド形式で実施すると発表した。LOVGATEは、トロイの木馬コンポーネントによりハッカーが感

セキュリティホール情報<2003/02/25> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/25>

 告知:
 SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
   http://shop.vagabond.co.jp/campaign/
 『Scan Security Management』 創刊!
   http://shop.vagabond.co.jp/m-ssm01.shtm

MIT Kerberos FTPクライアントのセキュリティ欠陥が発覚(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MIT Kerberos FTPクライアントのセキュリティ欠陥が発覚(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、MIT(マサチューセッツ工科大学)のKerberosネットワーク認証プロトコルユーティリティに付属のFTPクライアントで、広く知られている古いセキュリティ脆弱性が発見された。MIT Kerberos FTPクライアントは、リモート

Unix用管理ツールWebmin にセッションID偽装の脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Unix用管理ツールWebmin にセッションID偽装の脆弱性

 Webmin および Usermin の親プロセスと子プロセス間の通信において、任意のユーザでログイン済みであるかのようなセッション ID を偽造できる脆弱性が発見された。ログインしていないユーザがこれらのソフトウェアを利用することが可能となる。これらのソフトウェアで

米国において脅威に関する議会報告が公表される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国において脅威に関する議会報告が公表される

 アイ・ディフェンス・ジャパンからの情報によると、世界的な脅威、テロリズム等の課題に関する議会報告が公表された。これらの報告書は、次のサイトから利用可能である。( http://www.fas.org/irp/congress/2003_hr/index.html )この中で情報とコンピュータ・セキュリ

カナダの空港関連の機密文書の保管セキュリティが問題に 画像
海外情報
ScanNetSecurity
ScanNetSecurity

カナダの空港関連の機密文書の保管セキュリティが問題に

 アイ・ディフェンス・ジャパンからの情報によると、内部監査の報告で、Transport Canada(カナダ交通省)の5千件にも及ぶ機密文書のデータベースがアクセス可能でハッカー攻撃に対して脆弱であることが露呈した。空港関連データの1割が機密事項になっていたが、重要セ

テストスイートによってSIP実装の脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

テストスイートによってSIP実装の脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、オウル大学セキュア・プログラミング・グループ(OUSPG)が、PROTOS c07-sipテストスイートを使って種々のベンダーによるSIP(Session Initiation Protocol)実装をテストしたところ、攻撃者がリモートでコード実行したり

簡単なバイパスを許可するPerl2exeアプリケーション 画像
海外情報
ScanNetSecurity
ScanNetSecurity

簡単なバイパスを許可するPerl2exeアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、perlスクリプトからバイナリファイルを作成するアプリケーションであるPerl2exeを使って作成されたバイナリの逆コンパイルを簡単に行う方法がリリースされた。Perl2exeは、バイナリの作成に簡単なXORハッシュを使用す

Lovgate.Cワームが実環境で急速に拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lovgate.Cワームが実環境で急速に拡散

 アイ・ディフェンス・ジャパンからの情報によると、Lovgateワーム系列の最新亜種であるLovgate.Cが実環境で急速に拡散しており、すでに日本、台湾、オーストラリア、フランスで広範囲に拡散している。MessageLabs社では、たった2時間で18の国から1,300件のコピーを傍受

Slammerの検知件数が平常の10倍以上に急増 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammerの検知件数が平常の10倍以上に急増

 警察庁によると、1月25日に発生し世界規模で被害をもたらしたSlammerが再び急増している。同庁のサイバーフォースセンターにおける検知件数が、2月24日の午前2時頃から平常の10倍以上に急増しており、注意を呼びかけている。

サンマイクロシステムズ社が Solaris FTPサーバのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社が Solaris FTPサーバのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Solarisの ftpdに対し、リモートで実行可能なDoS攻撃問題を修正したセキュリティアップデートをリリースした。攻撃者は、アクティブなFTPを介してFTPサーバを攻撃することにより、送信さ

サンマイクロシステムズ社がadmintool欠陥の暫定処置をリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社がadmintool欠陥の暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Solaris OSのadmintoolに存在する、ローカルで悪用可能なバッファオーバーフロー問題の暫定処置をリリースした。admintoolアプリケーションは、ユーザ、グループ、ホスト、その他のサー

古いシスコシステムズ社のOSPF欠陥に対する暫定処置がリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

古いシスコシステムズ社のOSPF欠陥に対する暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIOS OSの旧バージョンに搭載されているOSPF(open shortest path first)に関連している問題に対する攻撃用プログラムは、既に公表されている。OSPFは、ショーテストパスファーストまたはリンク

RealNetworksがHelix Serverの欠陥を修正、攻撃コードも入手可能(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RealNetworksがHelix Serverの欠陥を修正、攻撃コードも入手可能(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、Helix Universal Serverで発見された、リモート攻撃が可能な3つのバッファオーバーフローを修正した。同社によると、Helix Universal Proxyと旧バージョンのRealSystem Server及びProxyソフトウェ

新種ウィルス Lovgate アンチウィルスベンダ各社が警告 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新種ウィルス Lovgate アンチウィルスベンダ各社が警告

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

セキュリティホール情報<2003/02/24-2> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/24-2>

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

セキュリティホール情報<2003/02/24-1> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/24-1>

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

ベンダー各社が欠陥に対処したMySQLの新バージョンをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社が欠陥に対処したMySQLの新バージョンをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MySQL社は、複数のセキュリティ上の欠陥を修正したMySQLデータベースの新バージョンを発表した。新バージョンでは、不正なMySQLクライアントがmysqldをクラッシュできる、mysql_change_user()の処理の二重のフリーポ

login_ldapのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

login_ldapのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、BSD/OS及びOpenBSDサードパーティ認証モジュールであるlogin_ldapのセキュリティアップデートがリリースされた。ユーザは、このモジュールを利用して、BSD/OS及びOpenBSDシステム上でホストされているサービスのLDAP

Red Hat社がユーザ管理ユティリティのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Red Hat社がユーザ管理ユティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、ユーザのメール受信箱のデフォルト許可に存在する欠陥を修正した、セキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool

学校嫌いなBagifワームの作成者 画像
海外情報
ScanNetSecurity
ScanNetSecurity

学校嫌いなBagifワームの作成者

 アイ・ディフェンス・ジャパンからの情報によると、Bagifは新種のポリモフィック型のワームで、ファイル感染とネットワーク攻撃機能を持っている。このワームの作者は学校が嫌いだと宣言し、ワームコード内に短いメッセージが含まれている。Bagifでは、ファイル感染時

ProteBoyトロイの木馬がレジストリバックアップファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ProteBoyトロイの木馬がレジストリバックアップファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、ProteBoyは新種の破滅型トロイの木馬で、サイズが14,336バイトあり、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。実行すると、自身のコピーをWindowsディレクトリにProtect.exeと

攻撃者に通知するICQPager-Jトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者に通知するICQPager-Jトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、ICQPager-Jは新型のトロイの木馬で、機密情報を攻撃者に送信し、今後の攻撃を支援する。サイズは3,584バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。実行するとローカルド

自身の複製を短時間で大量に作成するCaseChangeワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

自身の複製を短時間で大量に作成するCaseChangeワーム

 アイ・ディフェンス・ジャパンからの情報によると、CaseChangeは新種のワームで、電子メールなどのファイル共有ネットワークを介して他のコンピュータに拡散する。CaseChangeは、マルチメディア拡張子を持つ全ファイルを、拡張子VBSを含む自身のコピーで置き換える。こ

VBSファイルを上書きするMrCopyワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VBSファイルを上書きするMrCopyワーム

 アイ・ディフェンス・ジャパンからの情報によると、MrCopyは、大きな破壊力を持つVisual Basicスクリプト型ワームである。サイズは1,234バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。実行されると、このワームは全ての使用

大きな破壊力を持つKingpdtワームが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

大きな破壊力を持つKingpdtワームが発見される

 アイ・ディフェンス・ジャパンからの情報によると、大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、ローカルコンピュータ上でスクリプトベースのワームとして拡散する。KingpdtはIRC上で拡散

プロセスとして登録するLithiumトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

プロセスとして登録するLithiumトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lithium.Bトロイの木馬には、Lithium.101バックドア型トロイの木馬が組み込まれている。サイズは244,736バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Lithium.Bは自身のコ

複数のTelnetセッションを開始するiFrameNetトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のTelnetセッションを開始するiFrameNetトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、iFrameNetは新型のDoS攻撃トロイの木馬で、実行時に複数のTelnetセッションを開始する。サイズは2,327バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。iFrameNetは、一般的

Lovgateワーム脅威が実環境で拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lovgateワーム脅威が実環境で拡散

 アイ・ディフェンス・ジャパンからの情報によると、Lovgateは新種の複合脅威で、実環境で拡散している。既に拡散が傍受されたLovgate.Aを含む少なくとも2種類の亜種が、過去24時間で報告されている。2つめの亜種も既に実環境で拡散しているが、拡散能力を妨げるような

セキュリティホール情報<2003/02/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/21>

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

ターゲットのコンピュータを乗っ取るBmbotトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ターゲットのコンピュータを乗っ取るBmbotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bmbotは新種のバックドア型トロイの木馬である。サイズは13,040バイトで、通常、電子メーなどファイル共有媒体を介してコンピュータに拡散する。Bmbotは自身のコピーをWindowsのシステムディレクトリに格納しようとし

Windowsレジストリにデータを格納するHitcapトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsレジストリにデータを格納するHitcapトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるHitcapは、Microsoft Windowsのレジストリに暗号化されたトロイの木馬データを格納する。サイズは16,503バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュ

パスワードを盗み出すBenpaoトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗み出すBenpaoトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Benpaoは、新型のパスワード盗用トロイの木馬である。サイズは 49,664バイトで、通常、電子メールなどのファイル共有媒体を介して、コンピュータに拡散する。Benpaoが実行されると、自身のコピーをC:ドライブ上のサブ

IBM社がLotus webメールのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がLotus webメールのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社が、Lotus web-mailソフトウェアコンポーネントの不正可能なバッファオーバーフローを修正したセキュリティアップデートをリリースした。当該欠陥は、特にPresetFieldsパラメータのs_ViewNameまたはFoldernameオ

OpenSSLが重要セキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenSSLが重要セキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSL(SSLのオープンソース版)プロトコルのCBC(Cipher Block Chaining)暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用い

OpenPKGがDHCP Relay Serverの欠陥に対するパッチをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenPKGがDHCP Relay Serverの欠陥に対するパッチをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISCのDHCP relay serverの耐久性を向上させるためのセキュリティパッチがリリースされている。DHCPパケットは、0.0.0.0というIPアドレスで設定されているいるため、2つめのフィールドである「giaddr」が存在する。「

ベンダー各社がpam_xauthの欠陥に対するアップデート版をリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がpam_xauthの欠陥に対するアップデート版をリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がPAM(pluggable authentication module)のpam_xauthに対するセキュリティアップデートをリリースした。pam_xauthは、ユーザがルートユーザの場合のみ、xauth cookieを転送することになっている。

PHP Group社がPHP 4.3.0の欠陥を修正(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHP Group社がPHP 4.3.0の欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHPは、さまざまなセキュリティの問題発生の可能性があるため、通常バイナリへのダイ

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSの重要なセキュリティアップデートをリリースした。今回のアップデートでは、変形UDP RPCパケットを利用した、リモートDoS攻撃の欠陥が修正されている。攻撃者が変形引数を使

【詳細情報】ベンダー各社がLynxのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダー各社がLynxのアップデートをリリース

◆概要:
 ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する軽微な問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを挿入することを防止する事が可能。

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚

◆概要:
 Epic Games社のUnrealゲームエンジンに、複数のセキュリティ欠陥が存在することがわかった。この欠陥が原因で、DoS攻撃、クライアントシステムの乗っ取りやクライアントのスプーフィングなどの問題が発生する可能性がある。

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート

◆概要:
 中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ一位と二位である事が報告された。10万ユーザーあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。

今週のニュース Head Line<2003-02-10〜13> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-02-10〜13>

【News−2件】
 ●ZIP の暗号化スキームの脆弱性(WinZIP)
 ●RTS CryptoBuddy の暗号実装に複数の脆弱性

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの電話情報サービス基準監督独立委員会(ICSTIS)は、テキストによるスパム行為を行った企業に対して15000ポンドの罰金を課したという。ICSTISでは、British Virgin諸島に拠点を置くPolo社に対する多くの苦情

企業向けセキュリティ対策無料セミナーを開催(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向けセキュリティ対策無料セミナーを開催(トレンドマイクロ)

 トレンドマイクロ株式会社は、名古屋、東京、大阪の3会場にて、「トレンドマイクロ主催企業向けセキュリティセミナー」を開催すると発表した。今回のセミナーは、同社の企業向けウイルス対策新戦略「Trend Micro Enterprise Protection Strategy」、「ゲートウェイ セ

安易な送信先管理で相次ぐプレスリリースからの情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安易な送信先管理で相次ぐプレスリリースからの情報漏洩

 メーカーやベンダーから送られてくるプレスリリースのメールには、しばしば送信先をCCに表示してしまうケースが見受けられる。このような初歩的なミスは、以前はさほど重要視されなかった。しかし、セキュリティの重要性が叫ばれる現在は、単なるミスで済まされなくな

2月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月20日のWeb改竄情報

 2月18日15時、サイトの改竄が1件確認されている。改竄されたのは丸善電機工業株式会社のサイトで、19日14時現在も復旧していない。同サイトはWindows NTあるいは9xを採用したサーバで、改竄を行ったのはRiverCrewというグループであった。

セキュリティホール情報<2003/02/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/20>

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

DDoSコンポーネントを搭載したPacトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DDoSコンポーネントを搭載したPacトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Pacは新種のバックドア型トロイの木馬で、ピアツーピア(P2P)ワームとして拡散し、DDoS攻撃コンポーネントを搭載している。通常、Pacは電子メールなどのファイル共有媒体を介して拡散する。このワームが拡散に利用す

複数のメディアを介して拡散するTang 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のメディアを介して拡散するTang

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとし

ネットワーク共有に感染するHamretワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有に感染するHamretワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、HamretはVisual C++で作成されており、Microsoft WindowsのOSを実行しているコンピュータ上のネットワーク共有を介して拡散する。Hamretのサイズは77,312バイトである。Hamretは自身のコピーをWindowsの

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×