2003年2月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2003年2月の記事一覧(6 ページ目)

ターゲットのコンピュータを乗っ取るBmbotトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ターゲットのコンピュータを乗っ取るBmbotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bmbotは新種のバックドア型トロイの木馬である。サイズは13,040バイトで、通常、電子メーなどファイル共有媒体を介してコンピュータに拡散する。Bmbotは自身のコピーをWindowsのシステムディレクトリに格納しようとし

Windowsレジストリにデータを格納するHitcapトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsレジストリにデータを格納するHitcapトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるHitcapは、Microsoft Windowsのレジストリに暗号化されたトロイの木馬データを格納する。サイズは16,503バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュ

パスワードを盗み出すBenpaoトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

パスワードを盗み出すBenpaoトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Benpaoは、新型のパスワード盗用トロイの木馬である。サイズは 49,664バイトで、通常、電子メールなどのファイル共有媒体を介して、コンピュータに拡散する。Benpaoが実行されると、自身のコピーをC:ドライブ上のサブ

IBM社がLotus webメールのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がLotus webメールのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社が、Lotus web-mailソフトウェアコンポーネントの不正可能なバッファオーバーフローを修正したセキュリティアップデートをリリースした。当該欠陥は、特にPresetFieldsパラメータのs_ViewNameまたはFoldernameオ

OpenSSLが重要セキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenSSLが重要セキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSL(SSLのオープンソース版)プロトコルのCBC(Cipher Block Chaining)暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用い

OpenPKGがDHCP Relay Serverの欠陥に対するパッチをリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

OpenPKGがDHCP Relay Serverの欠陥に対するパッチをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISCのDHCP relay serverの耐久性を向上させるためのセキュリティパッチがリリースされている。DHCPパケットは、0.0.0.0というIPアドレスで設定されているいるため、2つめのフィールドである「giaddr」が存在する。「

ベンダー各社がpam_xauthの欠陥に対するアップデート版をリリース(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社がpam_xauthの欠陥に対するアップデート版をリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がPAM(pluggable authentication module)のpam_xauthに対するセキュリティアップデートをリリースした。pam_xauthは、ユーザがルートユーザの場合のみ、xauth cookieを転送することになっている。

PHP Group社がPHP 4.3.0の欠陥を修正(更新情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

PHP Group社がPHP 4.3.0の欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHPは、さまざまなセキュリティの問題発生の可能性があるため、通常バイナリへのダイ

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSの重要なセキュリティアップデートをリリースした。今回のアップデートでは、変形UDP RPCパケットを利用した、リモートDoS攻撃の欠陥が修正されている。攻撃者が変形引数を使

【詳細情報】ベンダー各社がLynxのアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】ベンダー各社がLynxのアップデートをリリース

◆概要:
 ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する軽微な問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを挿入することを防止する事が可能。

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚

◆概要:
 Epic Games社のUnrealゲームエンジンに、複数のセキュリティ欠陥が存在することがわかった。この欠陥が原因で、DoS攻撃、クライアントシステムの乗っ取りやクライアントのスプーフィングなどの問題が発生する可能性がある。

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート

◆概要:
 中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ一位と二位である事が報告された。10万ユーザーあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。

今週のニュース Head Line<2003-02-10〜13> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2003-02-10〜13>

【News−2件】
 ●ZIP の暗号化スキームの脆弱性(WinZIP)
 ●RTS CryptoBuddy の暗号実装に複数の脆弱性

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの電話情報サービス基準監督独立委員会(ICSTIS)は、テキストによるスパム行為を行った企業に対して15000ポンドの罰金を課したという。ICSTISでは、British Virgin諸島に拠点を置くPolo社に対する多くの苦情

企業向けセキュリティ対策無料セミナーを開催(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

企業向けセキュリティ対策無料セミナーを開催(トレンドマイクロ)

 トレンドマイクロ株式会社は、名古屋、東京、大阪の3会場にて、「トレンドマイクロ主催企業向けセキュリティセミナー」を開催すると発表した。今回のセミナーは、同社の企業向けウイルス対策新戦略「Trend Micro Enterprise Protection Strategy」、「ゲートウェイ セ

安易な送信先管理で相次ぐプレスリリースからの情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安易な送信先管理で相次ぐプレスリリースからの情報漏洩

 メーカーやベンダーから送られてくるプレスリリースのメールには、しばしば送信先をCCに表示してしまうケースが見受けられる。このような初歩的なミスは、以前はさほど重要視されなかった。しかし、セキュリティの重要性が叫ばれる現在は、単なるミスで済まされなくな

2月20日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月20日のWeb改竄情報

 2月18日15時、サイトの改竄が1件確認されている。改竄されたのは丸善電機工業株式会社のサイトで、19日14時現在も復旧していない。同サイトはWindows NTあるいは9xを採用したサーバで、改竄を行ったのはRiverCrewというグループであった。

セキュリティホール情報<2003/02/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/20>

告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml

DDoSコンポーネントを搭載したPacトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DDoSコンポーネントを搭載したPacトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Pacは新種のバックドア型トロイの木馬で、ピアツーピア(P2P)ワームとして拡散し、DDoS攻撃コンポーネントを搭載している。通常、Pacは電子メールなどのファイル共有媒体を介して拡散する。このワームが拡散に利用す

複数のメディアを介して拡散するTang 画像
海外情報
ScanNetSecurity
ScanNetSecurity

複数のメディアを介して拡散するTang

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとし

ネットワーク共有に感染するHamretワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク共有に感染するHamretワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、HamretはVisual C++で作成されており、Microsoft WindowsのOSを実行しているコンピュータ上のネットワーク共有を介して拡散する。Hamretのサイズは77,312バイトである。Hamretは自身のコピーをWindowsの

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×