2003年2月の記事(3 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年2月の記事一覧(3 ページ目)

アメリカ合衆国でネットワーク攻撃部隊を計画中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アメリカ合衆国でネットワーク攻撃部隊を計画中

 アイ・ディフェンス・ジャパンからの情報によると、コンピュータネットワークの防衛に重点をおいた共同のタスクフォースを設立すべく、アメリカ合衆国国防総省では戦略軍司令部(Stratcom)の再編成を計画している。国防総省は現存するコンピュータ網統合任務作戦部隊

ハッカーが800万ものクレジットカードアカウントにアクセス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーが800万ものクレジットカードアカウントにアクセス

 アイ・ディフェンス・ジャパンからの情報によると、2002年2月18日に最大手のクレジットカード会社であるMasterCard InternationalとVisa USAが行った発表によると、両社の220万(MasterCard)及び340万 (Visa) を超えるクレジットカードアカウントがハッキングの被害に

SCO Group社がOpenLinuxのmod_davアップデートを削除(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinuxのmod_davアップデートを削除(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はOpenLinuxのmod_davセキュリティアップデートを削除した。このアップデートをインストールすると、実際に脆弱でなかったmod_davの古いバージョンでフォーマットストリングエラーが発生することが判明し

Debian passwdバイナリにセキュリティ欠陥の可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian passwdバイナリにセキュリティ欠陥の可能性

 アイ・ディフェンス・ジャパンからの情報によると、el8グループのメンバーを自称する人物によると、Debian Project社のpasswdバイナリでバッファオーバーフローが発見された。さらに同人物によれば、攻撃コードとパッチが2003年2月19日にリリースされる予定である。現

ベンダー各社がLynxのアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がLynxのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する小さな問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを

米ヒューレット・パッカード社がSNMP用JetDirectファームウェアの最終アップグレードをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米ヒューレット・パッカード社がSNMP用JetDirectファームウェアの最終アップグレードをリリース

 アイ・ディフェンス・ジャパンからの情報によると、米ヒューレット・パッカード社は、JetDirectファームウェアの最終アップグレードをリリースした。このアップグレードは、昨年発見されたSNMP(Simple Network Management Protocol)の脆弱性に対応したものである。

apcupsdクライアントのセキュリティアップデートがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

apcupsdクライアントのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、apcupsdクライアントへのリモート攻撃可能なフォーマットストリングの欠陥に対する最新の修正版がリリースされた。apcupsdは、停電の発生時にコンピュータの安全シャットダウンを行えるようにUPS(無停電電源)システ

認証局構築用ソフトの最新版「RSA Keon Certficate Authority 6.5」を発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証局構築用ソフトの最新版「RSA Keon Certficate Authority 6.5」を発売(RSAセキュリティ)

 RSAセキュリティ株式会社は2月18日、認証局構築用ソフトウェアの最新版「RSA Keon Certficate Authority 6.5(KCA 6.5)」を、2月20日より販売開始すると発表した。KCAは、署名エンジン、証明書の発行、CRLの生成と検証などによる秘密鍵の保護や世代管理を行うデジタル

第6回RSA Conference Awardsのノミネーションを開始(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

第6回RSA Conference Awardsのノミネーションを開始(米RSA Security)

 米RSA Securityは、2月10日より、第6回RSA Conference Awardsのノミネーション受付を開始した。この賞は、eセキュリティの発展に対して、継続的に顕著な功績が認められる個人および団体に贈られるもの。数学、公共政策、セキュリティ活動の3部門があり、2003年4月に開

ゲートウェイウイルス対策製品「InterScan VirusWall 3.8 for Unix」を発売(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ゲートウェイウイルス対策製品「InterScan VirusWall 3.8 for Unix」を発売(トレンドマイクロ)

 トレンドマイクロ株式会社は2月20日、インターネットゲートウェイ用ウイルス対策製品「InterScan VirusWall 3.8 for Unix」を、2月21日より販売開始すると発表した。InterScan VirusWallは、Web経由で侵入するウイルスやファイル転送によるウイルスをリアルタイムに監

「セコム不正侵入検知サービス」体験キャンペーンを開始(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「セコム不正侵入検知サービス」体験キャンペーンを開始(セコムトラストネット)

 セコムトラストネット株式会社は、同社の不正侵入対策サービス「セコム不正侵入検知サービス」を、先着10社に限り特別価格10,000円にて提供すると発表した。「セコム不正侵入検知サービス」は、不正アクセスを24時間365日有人監視を行うサービス。危険度の高い不正アク

セコム本社にモバイルインターネットVPNサービス体験コーナーを設置(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セコム本社にモバイルインターネットVPNサービス体験コーナーを設置(セコムトラストネット)

 セコムトラストネット株式会社は、セコム本社ShowCaseにて、モバイルインターネットVPNサービスの体験コーナーを設置した。同サービスは、モバイル環境から企業内基幹業務システムのアクセスを安全に行うソリューション。USBトークンに入った電子証明書を利用してイン

セキュリティのトレードオフ問題を解決する「nCircle IP360」(京セラコミュニケーションシステム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティのトレードオフ問題を解決する「nCircle IP360」(京セラコミュニケーションシステム)

 京セラコミュニケーションシステム株式会社は、同社Webサイトにて、ネットワーク・エクスポージャ・マネジメントシステム「nCircle IP360」の特設ページを開設している。同製品は、ネットワーク上のエクスポージャを診断し、脆弱性についてその危険度をスコアリングす

「SSH Secure Shellツールキット」新バージョン4.0の出荷を開始(SSH) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「SSH Secure Shellツールキット」新バージョン4.0の出荷を開始(SSH)

 SSHコミュニケーションズ・セキュリティ株式会社は2月18日、デスクトップおよびサーバ用暗号化ソフトウェア「SSH Secure Shell ツールキット」の新バージョン4.0を発表した。同製品は、ルータ・スイッチ・ネットワーク機器などのネットワークインフラ製品内でも使用可

「Tripwire for Servers/Manager」を対象とした技術トレーニングを開催(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Tripwire for Servers/Manager」を対象とした技術トレーニングを開催(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、改ざん検知・リカバリーソリューション「Tripwire for Servers/Manager」を対象とした定期的技術トレーニング「Tripwire Technical Training−200」の開催を発表した。本トレーニングでは、同製品の導入および運用に必要な知識、

DDoS攻撃対策システム「Moving Firewall」を開発(NTT) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DDoS攻撃対策システム「Moving Firewall」を開発(NTT)

 日本電信電話株式会社は2月18日、ネットワークに接続された複数のコンピュータを使い、特定のサーバあるいはネットワークをサービス不能状態に陥らせる、「分散サービス停止攻撃(DDoS攻撃)」からネットワーク全体を守るDDoS対策システム「Moving Firewall」の試作品

「ネットワーク脆弱性徹底対策ソリューション」を提供開始(ラック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「ネットワーク脆弱性徹底対策ソリューション」を提供開始(ラック)

 株式会社ラックは2月17日、「Slammer」などの予測不能なワーム等の対策として、「ネットワーク脆弱性徹底対策ソリューション」の提供を開始すると発表した。同ソリューションは、顧客の各種サーバの脆弱性の検査とセキュリティの強化をサポートするというもの。提供価

リモートユーザをウイルスから保護する「Remote Update」を発表(ソフォス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

リモートユーザをウイルスから保護する「Remote Update」を発表(ソフォス)

 ソフォス株式会社は2月19日、モバイルおよびリモートユーザをウイルスから保護するためのアプリケーション「Remote Update」を発表した。同製品は、「Sophos Anti-Virus」のアップグレード、および最新ウイルスに対するウイルス定義ファイルのアップデートを容易に更新

Linuxサーバ管理ソフトウェア「HDE Controller 3.0」を発表(ホライズン・デジタル・エンタープライズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linuxサーバ管理ソフトウェア「HDE Controller 3.0」を発表(ホライズン・デジタル・エンタープライズ)

 株式会社ホライズン・デジタル・エンタープライズは、Linuxサーバ管理ソフトウェアの新版「HDE Controller 3.0 Professional Edition/Personal Edition」を発表した。3.0では、サーバの構築やネットワークや各種サービスの設定、アカウントの管理、バックアップ等の基

ネットスクリーン製品と連動した新ソリューションを発表(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットスクリーン製品と連動した新ソリューションを発表(日本ベリサイン)

 日本ベリサイン株式会社は2月19日、中小規模企業から大企業の部門向けの新しいソリューションパッケージとして、ネットスクリーン・テクノロジーズ・ジャパン株式会社のセキュリティアプライアンス製品と連動した「ネットスクリーン セキュアVPN ソリューション」を発

政府認証基盤(GPKI)に基づく電子入札に対応した特定認証業務で提携(帝国データバンク、東芝、日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

政府認証基盤(GPKI)に基づく電子入札に対応した特定認証業務で提携(帝国データバンク、東芝、日本ベリサイン)

 株式会社帝国データバンク(TDB)、株式会社東芝、日本ベリサイン株式会社の3社は、政府認証基盤(GPKI)に基づく電子入札に対応した特定認証業務において業務提携することを発表した。3社は、今提携による展開の一環として、TDBがスタートさせた、4月開始予定の国土交

サウスカロライナ州保健・介護サービス局が「Novell exteNd」と「Novell Nsure」を採用(米Novell) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

サウスカロライナ州保健・介護サービス局が「Novell exteNd」と「Novell Nsure」を採用(米Novell)

 米Novell社は、サウスカロライナ州保健・介護サービス局(DHHS)がHealth Insurance Portability and Accountability Act(HIPAA)の基準に準拠するセキュアなWebサービスを実現するために「Novell exteNd」と「Novell Nsure」を採用したと発表した。DHHSでは、Micros

「SecureScan」が「インターネット接続サービス安全・安心マーク」の診断ツールとしての認定を取得(ネクサンティス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「SecureScan」が「インターネット接続サービス安全・安心マーク」の診断ツールとしての認定を取得(ネクサンティス)

 ネクサンティス株式会社は、同社のセキュリティ脆弱性検査ソフトウェア「SecureScan」が、ISPが「インターネット接続サービス安全・安心マーク」を申請する際に使用するセキュリティ診断ツールとして認定されたと発表した。同マークの審査基準には、事業者が使用してい

インターネットサーバの監視サービスを月額1,000円で提供開始(シーイント システムコンサルティング) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットサーバの監視サービスを月額1,000円で提供開始(シーイント システムコンサルティング)

 シーイント システムコンサルティング株式会社は2月14日、同日よりインターネットサーバを24時間監視する「Server Alert!」サービスの提供を開始し、3月15日まで無料開放を行うと発表した。同サービスは、インターネットに接続されたWebサーバ、POP3サーバ、SMTPサーバ

個人向けウイルス対策ソフト「ウイルスドクター」を発売(デジターボ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人向けウイルス対策ソフト「ウイルスドクター」を発売(デジターボ)

 株式会社デジターボは2月20日、個人向けインターネットセキュリティ統合パッケージ「ウイルスドクター」を4月4日より発売すると発表した。同製品は、北京江民新科技術有限公司の中国シェアNo.1ウイルス対策ソフト「KV2003」を、日本市場向けにカスタマイズしたというも

「マネージド・セキュリティ・ソリューション・セミナー」を開催(日本ルーセント・テクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「マネージド・セキュリティ・ソリューション・セミナー」を開催(日本ルーセント・テクノロジー)

 日本ルーセント・テクノロジー株式会社は、「マネージド・セキュリティ・ソリューション・セミナー」を開催する。同セミナーでは、エンタープライズの向けのソリューションと、サービス・プロバイダ向けのソリューションの2つのセッションが設けられ、セキュリティ・ビ

サービスプロバイダ11社に「安全・安心マーク」の使用を許可(インターネット接続サービス安全・安心マーク推進協議会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

サービスプロバイダ11社に「安全・安心マーク」の使用を許可(インターネット接続サービス安全・安心マーク推進協議会)

 ISP業界団体のインターネット接続サービス安全・安心マーク推進協議会は、新たに使用許諾申請があったインターネット接続サービスプロバイダ11社(12サービス)に対して、審査の結果、「安全・安心マーク」の使用許諾を与えたことを発表した。今回新たに加わったサービ

情報セキュリティ監査に関するセミナーを開催(JNSA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティ監査に関するセミナーを開催(JNSA)

 日本ネットワークセキュリティ協会(JNSA)は、第14回JNSAセキュリティセミナーを開催すると発表した。今回のセミナーは、セキュリティ監査制度をテーマとしたもの。講師に経済産業省の山崎琢矢氏、株式会社ディアイティの河野省二氏を迎え、情報セキュリティ監査制度

第12回セキュリティ・フォーラムを開催(財団法人インターネット協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

第12回セキュリティ・フォーラムを開催(財団法人インターネット協会)

 財団法人インターネット協会(IAJ)は、第12回セキュリティフォーラムを開催する。今回は、今後注目の高まる技術であるとされるバイオメトリクス認証と、時刻認証の紹介が行われる。日時は3月6日(木)13:00〜17:00。日本教育会館(東京都千代田区)にて。参加費はIA

2月19日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月19日のWeb改竄情報

 2月18日15時、サイトの改竄が1件確認されている。改竄されたのは丸善電機工業株式会社のサイトで、19日14時現在も復旧していない。同サイトはWindows NTあるいは9xを採用したサーバで、改竄を行ったのはRiverCrewというグループであった。

セキュリティホール情報<2003/02/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/19>

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

Microsoft Word文書に感染するToluマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Word文書に感染するToluマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるToluはMicrosoft Word文書に感染する。Tolu は、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染した文書を開くと、Toluがテンプレートファイルnormal.

広告電子メールを作成するTellaFriendトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

広告電子メールを作成するTellaFriendトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、TellaFriendは、新しいトロイの木馬である。サイズは6,176バイトで、通常電子メールを介して他のコンピュータに拡散する。ユーザが電子メールのリンクをクリックすると、ターゲットのサイトのActive Xコントロールが

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Mailmanで報告されているクロスサイトスクリプティング脆弱性とその他いくつかの欠陥を修正したアップデートをリリースした。Mailmanは、一般に普及しているメーリングリストマネージャソフトウェア

オラクル社がOracle 9iのWeb DAVモジュールでの欠陥を修正(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オラクル社がOracle 9iのWeb DAVモジュールでの欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、Oracle 9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥及びフォーマット文字列欠陥を修正するセキュリティアップデートを発表した。最初の欠陥は、ディレクトリDAV_PUBLICに存在し、攻

Debian社がCUPSのアップデート版を再リリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Debian社がCUPSのアップデート版を再リリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、CUPS(Common Unix Printing System)のライブラリ依存に関する問題を修正したアップデート版を再リリースした。このアップデート版では、新しく発見された特定のセキュリティ問題は修正されて

ベンダー各社がsyslinuxのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がsyslinuxのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linuxのブートローダーアプリケーションであるsyslinuxに対するセキュリティアップデートをリリースした。syslinuxの旧バージョンでは、フロッピーディスクと連動しながら変更をしなければならない為

ベンダー各社がw3mのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がw3mのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unixシステム及びLinuxシステム向けにAkinori Itoが作成したテキストベースのウェブブラウザ「w3m」の新しいセキュリティアップデートをリリースした。セキュリティ問題がw3mの画像タグ処理過程で新

SCO Group社がOpenLinuxのmod_davで発見されたフォーマットストリングの脆弱性を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCO Group社がOpenLinuxのmod_davで発見されたフォーマットストリングの脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、OpenLinuxのmod_davで発見されたフォーマットストリングエラーを修正するセキュリティアップデートをリリースした。関数ap_log_rerror()は、syslogまたはその他のログイン機能を使用してエラーをログ

ヒューレットパッカード社がHP-UXとTru64のBINDのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がHP-UXとTru64のBINDのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP-UX及びTru64のOS上のBINDとBINDリゾルバライブラリのセキュリティアップデートをリリースした。BINDは、DNSプロトコルのオープンインプリメンテーションである。今回のアップデートは

IBM社がDonimo及びNotesのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がDonimo及びNotesのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社は、Lotus Domino及びNotesサーバの複数のセキュリティ上の欠陥を修正したセキュリティアップデートをリリースした。第1の欠陥は、web-mailソフトウェアコンポーネントで悪用可能なバッファオーバーフロー、第2

PHP GroupがPHP 4.3.0の欠陥を修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHP GroupがPHP 4.3.0の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHP 4.3.0では、─enable-force-cgi-redirectのコマンドラインオプションを無効化し、

ロシアのハッカーサイトに最新のSQL2000攻撃プログラムが掲載される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのハッカーサイトに最新のSQL2000攻撃プログラムが掲載される

 アイ・ディフェンス・ジャパンからの情報によると、2003年1月29日、ロシアのハッカーサイトにおいて、MSSQL 2000のUDPリモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載されたという。Slammerワームが世界中で猛威を振るった2日後の2003年1月27日、

大規模ネットワークを持つ企業を対象としたウイルス対策製品を発売(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

大規模ネットワークを持つ企業を対象としたウイルス対策製品を発売(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は2月19日、ゲートウェイ・ウイルス対策アプライアンスの新製品「WebShield e1000 Appliance」を発売すると発表した。WebShield Applianceは、SMTP、HTTP、FTP、POP3のスキャンによって企業内へのウイルス侵入を防ぐほか、コンテ

【マンスリーレポート 2003/01】インシデント事後対応 ベストは経済産業省/トリップワイヤ、ワーストは駿台予備校 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/01】インシデント事後対応 ベストは経済産業省/トリップワイヤ、ワーストは駿台予備校

 2003年1月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2003/01】成績情報が流出した駿台予備校 その問題点 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/01】成績情報が流出した駿台予備校 その問題点

 去る1月25日、駿台予備校は、同校の提供する合否シミュレーションサービス「インターネット選太君」に、一部の受験生の成績情報が第三者から閲覧可能な状態にあったことを公表。同校は、「CD-ROM版選太君」を使ったサービスを停止した。
 「成績」というナーバスな個

【マンスリーレポート 2003/01】Slammerの影響が大きかった1月、世界規模ではAvrilの亜種が蔓延 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2003/01】Slammerの影響が大きかった1月、世界規模ではAvrilの亜種が蔓延

■ウイルス月次レポート

2月18日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月18日のWeb改竄情報

 2月14日Webサイト改竄から4日が経過しているが、2月18日14時現在もアクセス不能あるいは復旧されないままのサイトがある。改竄を行ったグループは、LeetZone(古郡建設)、cyberjihad(スノーボードプロショップ ウエザーリポート)、L4c0st3(コムシステム)。なお、

セキュリティホール情報<2003/02/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/18>

<プラットフォーム共通>
▽ Oracle9i Database
 Oracle9i Databaseの二つのバッファオーバーフローの脆弱性が発見された。
 一つ目は、bfilenameファンクションにバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者が任

トロイの木馬「Aileen」の亜種がレジストリを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Aileen」の亜種がレジストリを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスソフトウェアのベンダーが、「Aileen」と呼ばれるトロイの木馬の亜種を2種確認した。1つめはパスワードを盗み出すタイプのトロイの木馬で、通常、電子メールなどのファイル共有媒体を介して他のコンピ

バックドアアクセスを許可するKiloトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを許可するKiloトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kiloは新種のバックドア型トロイの木馬で、サイズが325,120バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Kiloは、自身のコピーをWindowsのシステムディレクトリにnjgal.

P2Pネットワークを介して拡散するKwbot.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するKwbot.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kwbotワームの新種、Kwbot.Cはサイズが553,600バイトで、ピアツーピア(P2P)ファイル共有ネットワークを介して他のコンピュータに拡散する。実行されると自身のコピーをWindowsのシステムディレクトリに格納し、Win

Word文書に感染するTrugマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Word文書に感染するTrugマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、TrugはMicrosoft Word文書に感染する。サイズは6,205バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Trugは自身のコピーをC:ドライブ上に格納する。感

Oracle社がOracle 9iのWeb DAVモジュールのDoSを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Oracle社がOracle 9iのWeb DAVモジュールのDoSを修正

 アイ・ディフェンス・ジャパンからの情報によると、Oracle社では、Oracle9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥を修正するセキュリティアップデートを発表した。最初の欠陥はディレクトリDAV_PUBLICに存在し、攻撃者がディレクトリにアクセスで

Lotus Dominoでファイル開示の脆弱性が発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Lotus Dominoでファイル開示の脆弱性が発生

 アイ・ディフェンス・ジャパンからの情報によると、IBM社のLotus Dominoサーバに対してピリオド(.)やピリオドの後に空白を挿入した要求を送信すると、攻撃者はサーバ上にあるファイル内のコンテンツを取得することが出来る。ネイティブではないファイルがこの脆弱性

Mandrake Soft社がmcookieのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mandrake Soft社がmcookieのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、X認証証明書を作成するのに使用するユーティリティ、mcookieのセキュリティアップデートをリリースした。MandrakeSoft社では、mcookieで、文字列「/dev/random」ではなく「/dev/urandom」を使用

HP社はHP-UX Printerコマンドのバッファオーバーフロー問題を修正済と報告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HP社はHP-UX Printerコマンドのバッファオーバーフロー問題を修正済と報告

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、HP-UXのOSのコマンドを無効化する欠陥を昨年修正していたことを報告した。このアプリケーションは、HP-UXシステムを稼動させているネットワーク上でプリンターを無効化するために使用されている

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの複数のセキュリティ上の欠陥を新しいOSのアップデート版で修正した。第1の大きな欠陥は、Mac OS 9との後方互換性を提供するTruBlueEnvironmentで、当該変数を操作し実行すること

メールマガジン「Scan Incident Report」をリニューアル 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メールマガジン「Scan Incident Report」をリニューアル

 株式会社バガボンドは、同社発行のネットワーク・インシデント情報メールマガジン「Scan Incident Report」を、『Scan Security Management(スキャン・セキュリティ・マネジメント)』として、2003年3月11日にリニューアルすると発表した。

まるとく・セキュリティ商品 4大キャンペーンを開始 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

まるとく・セキュリティ商品 4大キャンペーンを開始

 株式会社バガボンドは、同社のセキュリティ関連商品に特典を付けるなどの「まるとく・セキュリティ商品 4大キャンペーン」を、2003年2月18日より開始した。同キャンペーンは2003年3月末日までの期間限定で実施される。

2月17日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月17日のWeb改竄情報

 2月14日、4件のWebサイトが改竄の被害に遭った。そのうちネオコーポレーションのサイトは復旧しているが、ほかの3件は2月17日14時現在もアクセス不能あるいは復旧されないままになっている。4件とも別々のグループによって改竄されており、古郡建設はこれまでに複数の

セキュリティホール情報<2003/02/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/17>

<プラットフォーム共通>
▽ mod_dav
 mod_davにフォーマットストリングスの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者がmod_davを実行しているWebサーバーに、高位の権限でアクセスすることが可能となる。

DoS欠陥の修正を含む最新のtcpdump 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DoS欠陥の修正を含む最新のtcpdump

 アイ・ディフェンス・ジャパンからの情報によると、Unixシステムのネットワークスニッファ/分析ツールであるtcpdumpの古いバージョンでは、変造したRadiusパケットの処理中にクラッシュを起こす可能性がある。この問題が発生するとtcpdumpが永久ループ状態になるため、

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×