2003年2月の記事(5 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年2月の記事一覧(5 ページ目)

「OCNビジネスパックVPN」にバックアップ機能と簡易ポリシー変更を追加(NTTコミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「OCNビジネスパックVPN」にバックアップ機能と簡易ポリシー変更を追加(NTTコミュニケーションズ)

 NTTコミュニケーションズ株式会社は、「OCNビジネスパックVPN」のオプションメニューに「バックアップ機能」と「簡易ポリシー変更」を順次追加した。「バックアップ機能」は、新たに追加されるヤマハ社製ルータ「RTX1000」を用いて提供されるもので、ユーザ側にRASサー

電子入札コアシステムに対応した新たな電子認証サービスを開始(帝国データバンク) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

電子入札コアシステムに対応した新たな電子認証サービスを開始(帝国データバンク)

 株式会社帝国データバンクは、電子入札コアシステムに対応した新たな電子認証サービス「TDB電子認証サービスTypeA」を開始した。同サービスは、国土交通省の電子入札が4月より電子入札コアシステムに移行することを受けて、同社が新たに構築した認証サービスで、電子入

高機能デュアルインターフェースICカードの本格販売を開始(凸版印刷) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

高機能デュアルインターフェースICカードの本格販売を開始(凸版印刷)

 凸版印刷株式会社は2月12日、「住民基本台帳カード」仕様に準拠したICカード「SMARTICS-AD」を開発、8月から交付が予定されている「住民基本台帳カード」向けに、本格的に販売を開始すると発表した。同ICカードは、デュアルインターフェース(接触・非接触対応)、非対

法人向け光ファイバーインターネット接続サービスに「Managed FireWallサービス」を追加(有線ブロードネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

法人向け光ファイバーインターネット接続サービスに「Managed FireWallサービス」を追加(有線ブロードネットワークス)

 株式会社有線ブロードネットワークスは、法人向け100Mbps光ファイバーインターネット接続サービス「BROAD-GATE 02 光ビジネスアクセス」に、新たに「Managed FireWallサービス」を追加した。同サービスは、ブロードバンドルータ機能やIDS、ADS機能を搭載したFireWallサ

「第2回 セキュリティ製品セミナー」を開催(NTTエレクトロニクス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「第2回 セキュリティ製品セミナー」を開催(NTTエレクトロニクス)

 NTTエレクトロニクス株式会社は、「第2回 セキュリティ製品セミナー」を開催する。同セミナーは、セキュリティ情報とNELセキュリティ製品、および関連した製品の紹介をするというもの。日時は2月21日(金)13:30〜16:30。場所は、渋谷区 渋谷マークシティ23階。参加費

Slammerワームに関する韓国訪問調査と今後の施策を公開(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Slammerワームに関する韓国訪問調査と今後の施策を公開(総務省)

 総務省は、2003年2月10日、同省が行った Slammer ワームに関する韓国訪問調査の結果と今後の施策をまとめたものを公開した。

全国の警察施設に対するアクセス監視結果を発表(警察庁) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

全国の警察施設に対するアクセス監視結果を発表(警察庁)

 警察庁は、同庁ホームページ上に「わが国におけるインターネット治安情勢の分析について」と題したレポートを掲載した。同レポートは、国民のセキュリティ意識の高揚などを目的に、平成14年度第3/四半期における、全国の警察施設に対するサイバー攻撃を分析したもの。

2月12日掲載の公開質問状記事のお詫びと訂正 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2月12日掲載の公開質問状記事のお詫びと訂正

 2003年2月12日掲載いたしました「ジャストシステム公開質問状続報 クレジットカード番号の取得も可能」に一部誤りがありました。訂正するとともにお詫び申し上げます。文中に「パケット盗聴を行うことなくパスワードを入手できる。」とありますが、公開質問状では、パ

セキュリティホール情報<2003/02/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/12>

<プラットフォーム共通>
▽ Opera
 Operaのバージョン7で、クロス領域に関する脆弱性が三つ発見された。
 一つ目は、異なるウィンドウの機能が利用出来てしまう問題。
 二つ目は、認証情報が利用され、認証が必要なWebサイトを利用出来る問題。
 三つ目は、クロ

ネットワークを攻撃するDiscoballワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワークを攻撃するDiscoballワーム

 アイ・ディフェンス・ジャパンからの情報によると、Discoballはネットワーク攻撃型ワームである。サイズは206,336バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行すると、自身のコピーをWindowsのシステムディレクトリにフ

ターゲットファイルの最初の32バイトを上書きするTrivial.32.kウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ターゲットファイルの最初の32バイトを上書きするTrivial.32.kウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Trivial.32.Kは拡張子が「C」で始まるファイル感染するウイルスで、サイズは32バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、現在使用中のディレクトリにあ

バックドアアクセスを提供するDewin.Iトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供するDewin.Iトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Dewin.Iは、新しいバックドア型トロイの木馬である。サイズは47,631バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dewin.Iは、自身のコピーをWindowsディレクトリに格納す

Downloader-PをドロップするSupcorトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Downloader-PをドロップするSupcorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Supcorは新種のダウンローダー型トロイの木馬である。サイズは24,576バイトで、通常、電子メールなどの他のファイル共有媒体を介して他のコンピュータに拡散する。Supcorは、C:ドライブのルートディレクトリにDownlo

3つの拡張子を持つファイルを作成するVbscriptワーム「Gobotools」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

3つの拡張子を持つファイルを作成するVbscriptワーム「Gobotools」

 アイ・ディフェンス・ジャパンからの情報によると、Gobotoolsは新種のVisual Basicスクリプトワームである。Gobotoolsは通常、電子メールを介して他のコンピュータに拡散する。Gobotoolsは、偽の拡張子を付加した電子メールの添付ファイルとして表示される。このファイ

Regedit.exeを上書きするDaniトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Regedit.exeを上書きするDaniトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Daniは新種のバックドア型トロイの木馬で、Microsoft Windowsの重要ファイルregedit.exeを上書きする。サイズは77,824バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行さ

Microsoft Word に感染するHopelマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Word に感染するHopelマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Hopelは新型のマクロウイルスで、Microsoft Wordドキュメントに感染する。通常 Hopelは、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染ドキュメントを開くと、Hopelがnormal.dotテンプ

21個のファイルを作成するSMachineワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

21個のファイルを作成するSMachineワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、SMachineはインターネットリレーチャットを介して拡散する。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、ワームはローカルドラ

Microsoft Wordに感染するBabals.Bマクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Wordに感染するBabals.Bマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、Babals.BはMicrosoft Word文書に感染する。サイズは1,211 バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染文書が開かれると、Babals.Bはnormal.d

アダルトwebサイトを宣伝するFortnight.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アダルトwebサイトを宣伝するFortnight.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fortnight.Cは、複数のアダルトwebサイトを宣伝しようとする新種のトロイの木馬である。サイズは5,172バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの

Windowsへの自動ワイヤレスアクセスを回避する無料ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsへの自動ワイヤレスアクセスを回避する無料ツール

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000およびXPには、多種のワイヤレスネットワークカードのサポートが組み込まれている。これらのカードを一旦コンピュータに挿入すると、自動セットアップが行われる。ユーザーは管理者権限なしで

ポート17300のアクティビティが大幅に増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート17300のアクティビティが大幅に増加

 アイ・ディフェンス・ジャパンからの情報によると、2003年2月10日の終日、ポート17300のアクティビティが大幅に増加した。一般的に、このポートのアクティビティは、Kuang(別名Kuand.B、Kuang2 The Virus、pSender、TX-500、Winskc)と呼ばれるバックドア型トロイの木

Operaの新たなJava欠陥の攻撃用プログラムがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Operaの新たなJava欠陥の攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、webブラウザのOperaにDoS攻撃を引き起こす攻撃用プログラムがリリースされた。この攻撃用プログラムは、高度な信頼性で動作するOperaの内部Javaクラスファイル(opera.jar)の欠陥を悪用する。長いURLを使ってshowDo

DALnetネットワークの攻撃にTKワームが利用された可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DALnetネットワークの攻撃にTKワームが利用された可能性

 アイ・ディフェンス・ジャパンからの情報によると、英国NHTCU(National Hi-Tech Crime Unit)は、DALnetネットワークの攻撃に使われた可能性のあるインターネットワームについて2人の男性を尋問中とのこと。さらに、NHTCUがTKワームと呼んでいるワームとの関連で、3人

AppShieldとBIG-IPの連携による統合ソリューション・パッケージを提供(テクマトリックス、F5ネットワークスジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AppShieldとBIG-IPの連携による統合ソリューション・パッケージを提供(テクマトリックス、F5ネットワークスジャパン)

 テクマトリックス株式会社とF5ネットワークスジャパン(以下F5)は2月12日、Webアプリケーションファイアウォールとロードバランサーとの統合ソリューション「BIG-IP Link For AppShield」を提供開始すると発表した。
 今回の製品は、負荷分散やトラフィック管理機能

ジャストシステム公開質問状続報 クレジットカード番号の取得も可能 本人の許諾なしに15年前の情報まで公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ジャストシステム公開質問状続報 クレジットカード番号の取得も可能 本人の許諾なしに15年前の情報まで公開

 「ジャストシステムの WEB の個人情報漏洩に関する公開質問状を掲載」に続き、公開質問状の追加質問が掲載された。質問状によれば、さらに下記の問題が指摘されている。

ジャストシステムの WEB の個人情報取り扱いに関する公開質問状を掲載 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ジャストシステムの WEB の個人情報取り扱いに関する公開質問状を掲載

 2003年2月9日、株式会社ジャストシステムが同社の WEB で提供している「UserID」確認サービスに存在するセキュリティ上の問題に関する公開質問状が公表された。指摘されている問題の主なものは下記の通り。

2月10日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月10日のWeb改竄情報

 本日、新たに2件のサイトの改竄が確認された。白月工業株式会社はWindows NT/9xをシステムに使用しており、powHACKによる改竄で、昨年11月5日にも改竄の被害に遭っている。松陽電工株式会社はWindows 2000をシステムに使用しており、byte killersによって改竄された。

セキュリティホール情報<2003/02/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/10>

<プラットフォーム共通>
▽ xpdf
 xpdfのpdftopsフィルタは、細工されたPDFファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから権限を昇格される可能性がある

ベンダー各社がDirect Connectのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がDirect Connectのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linux、Microsoft Windows対応のチャット、ファイル転送アプリケーション、Direct Connectのセキュリティアップデートをリリースした。欠陥はparser(パーサ) compのあるディレクトリに存在し、攻撃者

ベンダー各社がxpdfとxpdf-iのセキュリティアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がxpdfとxpdf-iのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性

ゲームのアクティベーションキーをターゲットにするSerpaトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ゲームのアクティベーションキーをターゲットにするSerpaトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Serpaは新種のバックドア型トロイの木馬である。サイズは176,132バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Serpaは自身のコピーをWindowsディレクトリに格納しようとし

P2Pネットワークを介して拡散するLololワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

P2Pネットワークを介して拡散するLololワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lololワームの複数の亜種がピアツーピアのファイル共有ネットワークを介して拡散しようとしている。これらの亜種のサイズは17,440〜60,448バイトである。Lololの亜種は自身のコピーを格納しようとし、Windows起動時に

バックドアアクセスを提供するOblivion.01.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを提供するOblivion.01.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Oblivion.01.Cは、新しいバックドア型トロイの木馬である。サイズは6,144バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの木馬が自身のコピーをMicros

複数のファイルを作成するEvadeワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のファイルを作成するEvadeワーム

 アイ・ディフェンス・ジャパンからの情報によると、Evadeは新しく発見されたマクロウイルスとワームで、マイクロソフトのWordとExcel文書、VBS/VBEファイルタイプに感染し、電子メールワームとして拡散する。サイズは16,766バイトで、通常、電子メールなどのファイル共

Compaq Web Agent Serviceにセキュリティの脆弱性が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Compaq Web Agent Serviceにセキュリティの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社のCompaq Web Agent Serviceは、セッションを閉じてから最長15分間、サーバに認証情報を格納する。その間、他のユーザは管理者アカウントにリモートアクセスできる。Compaq Computer社は、ローカル

Operaの脆弱性に関する総合情報サイトが公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Operaの脆弱性に関する総合情報サイトが公開

 日本でWebブラウザ第二位のシェアを持つ「Opera」のセキュリティホールに関する総合情報サイトが公開された。サイトではOpera6および7のバグやパッチの情報が多くのソースから集められている。

オーストラリアのメーリングリストでYahaワームを転送 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアのメーリングリストでYahaワームを転送

 アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのブロードバンド域電子メーリングリストのメンバーが、2月6日に同リストの送られたメールでYahaワームの亜種を受信したという。同メーリングリストの運用管理を行っているAustralian Broadcasting社は

TKワームの件で2人が事情聴取を受け1人が逮捕される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TKワームの件で2人が事情聴取を受け1人が逮捕される

 アイ・ディフェンス・ジャパンからの情報によると、インターネットワームに関して英国のNational Hi-Tech Crime Unit(NHTCU)により、2人の人物が事情聴取を受けたという。さらにNHTCUがTKワームと呼ぶ不正プログラムに関し、別の1人が逮捕された。両者とも「Thr34t

eBayユーザからクレジット情報を盗み出すハッカー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

eBayユーザからクレジット情報を盗み出すハッカー

 アイ・ディフェンス・ジャパンからの情報によると、あるeBayユーザが電子メールによる詐欺に遭ったと連邦捜査局に訴えてきたという。これは、North Carolina大学Charlotte校(UNCC)が所有するコンピュータを不正使用したハッカーによるもの。詐欺行為のための電子メー

Slammerワームに関する緊急セキュリティセミナーを開催(セコムトラストネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Slammerワームに関する緊急セキュリティセミナーを開催(セコムトラストネット)

 セコムトラストネット株式会社は、2月27日、緊急セキュリティセミナーを開催すると発表した。「Slammerワームから学ぶセキュリティ対策」と題した今回のセミナーでは、世界的なネット障害を引き起したSlammerワーム発生からその蔓延状況を解説するとともに、今後起こり

ワイヤレス技術を防御するための新構想を発表(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ワイヤレス技術を防御するための新構想を発表(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは2月5日、現在のワイヤレス技術を防御するための新戦略、ワイヤレス セキュリティ イニシアティブを発表した。新構想は、移動通信事業者、プラットフォームプロバイダ、モバイル端末メーカーを含む移動通信業界のセキュリティ、および、多

日本ネットワークアソシエイツ、自治体匿名アンケートの集計結果を公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ネットワークアソシエイツ、自治体匿名アンケートの集計結果を公開

 日本ネットワークアソシエイツは、自治体に対しウイルス対策に関する匿名アンケートの実施。集計結果を公開した。アンケートの内容は「他の自治体からウイルスを受け取ったことはありますか?」、「他の自治体にウイルスを渡してしまったことはありますか?」など6項目

「電波2ちゃんねる」で個人情報漏洩。サーバを一時閉鎖へ 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「電波2ちゃんねる」で個人情報漏洩。サーバを一時閉鎖へ

 巨大掲示板サイト「2ちゃんねる」ユーザーの有志により運営されている掲示板サイト「電波2ちゃんねる」で、「2ちゃんねるカレンダー2003」の仮予約者のメールアドレスのリストがおよそ2ヶ月間にわたって参照可能な状態だったことが判明した。参照可能だったのは同カレ

2月7日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月7日のWeb改竄情報

 本日、新たに2件のサイトが改竄された。ともにMicrosoft-IISを使用したサーバだが、改竄を行ったのは前者がserumpun、後者がMinangCrewと別々のグループだ。前者は管理用サーバ、後者はメール参照用のサーバである可能性が高い。

セキュリティホール情報<2003/02/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/07>

<プラットフォーム共通>
▽ iPlanet Web Server/Sun ONE Web Server
 SunONE Web Proxy Server 3.6SP2 以前のバージョンで、ログ参照時に発生するクロスサイトスクリプティング脆弱性が発見された。Proxy Serverおよび Administration Server が <script>タグ

【詳細情報】反トラスト訴訟を起こしたKaZaAのオーナー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】反トラスト訴訟を起こしたKaZaAのオーナー

◆概要:
 2003年1月27日、ロサンゼルス連邦裁判所で、KaZaA ピアツーピアファイル共有ネットワークを所有するSharman Networksが、共謀を理由に複数のエンターテイメント企業を相手取った逆訴訟を起こした。

【詳細情報】金融界に被害をもたらしたSlammerワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】金融界に被害をもたらしたSlammerワーム

◆概要:
 韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べた。

【詳細情報】アンチウイルスの検出を防止するSt.20トロイの木馬作成ツール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】アンチウイルスの検出を防止するSt.20トロイの木馬作成ツール

◆概要:
 St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。St.20はサイズが81,416バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他の

今週のニュース Head Line<2003-01-29〜30> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-01-29〜30>

【News−2件】
 ●Cisco 製品の Microsoft SQL Server 2000 の脆弱性
 ●SSH2 クライアントのパスワード保存にセキュリティ不備 (AbsoluteTelnet、SecureCRT、Entunnel、SecureFx、PuTTY)

ベンダー各社がlibmcryptのアップデートをリリース (更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がlibmcryptのアップデートをリリース (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザー入力を処理するプログラムでオーバーフローが発生するため、攻撃者はこの問題を悪用できる。libmcryptは、

ベンダー各社がOpenLDAPのアップデートをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がOpenLDAPのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートをリリースした。これは、リモート攻撃者がステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリアクセスプロト

Linuxのベンダーがセキュリティ問題に対処したカーネルアップデートをリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Linuxのベンダーがセキュリティ問題に対処したカーネルアップデートをリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーは、重大なローカルセキュリティ問題を修正したLinuxカーネルのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムの配布に重要なコンポーネントだが、カーネルファイシリテ

マイクロソフト社がIEの累積パッチをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がIEの累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社がリリースした同社のwebブラウザ、IE(Internet Explorer)の累積パッチは、新たに確認された2つのクロスドメインに関する脆弱性を修正している。第1の欠陥は、クロスドメインの保護にある。ダイア

マイクロソフト社がWindows XPの悪用可能なバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がWindows XPの悪用可能なバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が同社のWindows XPのリダイレクタサービスの、ローカルなどで悪用可能なバッファオーバーフローを修正した。リダイレクタコマンドが受け渡された情報を処理する方法に欠陥がある。比較的長いパラメ

IBM社の WebSphereにパスワード開示の欠陥が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社の WebSphereにパスワード開示の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、IBM社のWebSphereアプリケーションにパスワード開示の欠陥が存在する。WebSphereは企業向けの商用サーバアプリケーションである。IBM WebSphereの構成ファイルをエクスポートする際、ユーザのパスワードが十分に保護

FireWall-1にAntiviralスキャンが実行されない危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FireWall-1にAntiviralスキャンが実行されない危険性

 エンタープライズ向けのファイアーウォール・ソリューションである
FireWall-1に、Antiviralスキャン機能が実行されない危険性が発見された。2MB以上のSMTPメッセージを受け取った場合、CVPが検索不能となり、Antiviralスキャンが実行できなくなる。

Indian SnakesハッカーグループがパキスタンのISPへの攻撃を計画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Indian SnakesハッカーグループがパキスタンのISPへの攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、親インド派のハッカーグループIndian Snakesが、新しいYahaワームの亜種を使って複数のパキスタンWebサイトとパキスタンで最大のISPであるCOMSATSへの攻撃を計画しているという。攻撃者はYaha 2.00を利用し、COMSATS

ブリュッセルでのウォードライビングテストを実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ブリュッセルでのウォードライビングテストを実施

 アイ・ディフェンス・ジャパンからの情報によると、NATO(北大西洋条約機構)の本部があるブリュッセルで実施されたウォードライビング試験の結果、調査対象地区内で検出された304の無線LANのうち200のネットワークが暗号化対策などのセキュリティ対策を全く施していな

統合型SSL VPNアプライアンス「EX-1500」を発売(テクマトリックス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

統合型SSL VPNアプライアンス「EX-1500」を発売(テクマトリックス)

 テクマトリックス株式会社は、米国Aventail社が開発した統合型SSL VPNアプライアンス「Aventail EX-1500」を、2月4日より国内販売を開始した。今回の製品は、Aventail社のSSL、プロキシ技術、およびManaged Serviceのノウハウを凝縮したSSL VPNアプライアンス。標準We

Windows Updateに新しい更新が用意 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows Updateに新しい更新が用意

 Windows Updateに2月7日未明、新たな更新が用意された。Windows XP環境では、Internet Explorer 用の累積的な修正プログラム (810847)、新しく制限されたモードでアプリケーションからHTMLヘルプにアクセスするための重要な更新(811630)およびWindows リダイレクタの

P2PツールのWinnyにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

P2PツールのWinnyにセキュリティホール

 Winnyの1.07以前のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。Winnyは掲示板機能を提供するためにHTTPサーバ機能を持っている。Internet Explorerで特定のURLを表示すると、そのページのセキュリティゾーンが「イントラネットゾーン」とな

Foundstone社の「Ultimate Hackingコース」が東京で開催 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Foundstone社の「Ultimate Hackingコース」が東京で開催

 アイ・ディフェンス・ジャパン(株)は、米国 Foundstone社のセキュリティ教育プログラム「Ultimate Hacking」を日本で開催する。同スクールは米国の主要政府機関や優良企業などでセキュリティ管理者向け教育プログラムとして高い評価を受けているもの。高度なハッキン

セキュリティホール情報<2003/02/06> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/06>

<プラットフォーム共通>
▽ MIT Kerberos
 MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。
 一つ目は、KDCをクラッシュさせることができる問題。
 二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりすますことが

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×