2003年2月の記事(7 ページ目) | ScanNetSecurity
2026.10.12(月)

2003年2月の記事一覧(7 ページ目)

Ernst & Youngがユーザ・アクセス・サービスにRSA SecurIDを採用(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Ernst & Youngがユーザ・アクセス・サービスにRSA SecurIDを採用(米RSA Security)

 米RSA Securityと英国Ernst & Young Global社は1月22日、RSA ACE/Server 5.0を採用し、自社のユーザ認証インフラを統合・拡張したと発表した。RSA ACE/Server 5.0は、企業における複数のWebベース・アプリケーションへのユーザ・アクセス運用管理/認証を容易にするソフ

RSA ACE/Server 5.0がCheck Point社のOPSEC認定を取得(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA ACE/Server 5.0がCheck Point社のOPSEC認定を取得(米RSA Security)

 米RSA Securityは1月29日、RSA ACE/Server 5.0がCheck Point Software Technologies社のOPSEC(Open Platform for Security)認定を取得したと発表した。同認定は、二要素認証ソリューションRSA SecurIDを、Check PointのVPN-1/FireWall-1 Next Generationセキュリティ

ネットワーク機器向けウイルス対策ソフト2種を発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ネットワーク機器向けウイルス対策ソフト2種を発売(シマンテック)

 株式会社シマンテックは2月5日、企業用ネットワーク機器向けのウイルス対策ソフト「Symantec AntiVirus for Storage Appliances(SAV SA)」、「Symantec AntiVirus for Content Caching Appliance(SAV CCA)」を、3月上旬より販売開始すると発表した。
 SAV SAは、

Microsoft ISA Server向けウイルス対策ソフトを発売(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Microsoft ISA Server向けウイルス対策ソフトを発売(シマンテック)

 株式会社シマンテックは2月5日、Microsoft ISA Server 2000向けウイルス対策ソフト「Symantec AntiVirus for Microsoft Internet Security and Acceleration(ISA)Server」を、3月中旬より販売開始すると発表した。今回の製品は、ファイアウォールとWebコンテンツのキ

1月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

1月のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は2月4日、2003年1月度のウイルス感染被害マンスリーレポートを発表した。レポートによると、1月の1位は「WORM_KLEZ」で被害件数は703件。続く2位は「WORM_OPASERV」で287件、3位は「VBS_REDLOF.A」で259件の被害が報告された。全体の被害報告

2002年下半期の Internet Security Threat Report を発表(米Symantec) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年下半期の Internet Security Threat Report を発表(米Symantec)

 米Symantecは2月4日、2002年下半期のサイバー・セキュリティの動向をまとめた「Internet Security Threat Report(インターネット・セキュリティ脅威レポート)」を発表した。このレポートは、ネットワーク上の攻撃、脆弱性、不正なコードに関する30テラバイト以上のデ

2月4日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月4日のWeb改竄情報

 1月3日にWebを改竄され、その後復旧していた2つのサイトが本日再び改竄されていることが判明した。この2つのサイトは共通のグループ会社であり、前回とは別の「powHACK」というグループによる改竄であった。同サイトは2月4日13時現在も復旧されていない。

セキュリティホール情報<2003/02/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/04>

<プラットフォーム共通>
▽ FTP clients
 FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。

セキュリティホール情報<2003/02/04> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/04>

<プラットフォーム共通>
▽ FTP clients
 FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。

ハッカーがNASAのウェブサイトを改竄 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーがNASAのウェブサイトを改竄

 アイ・ディフェンス・ジャパンからの情報によると、スペースシャトル「コロンビア」の惨劇と同日の2003年2月1日、ハッカーグループ「Trippin Smurfs」が複数のNASAのウェブサイトを改竄した。改竄された複数のサイトには、イラクの現状について書かれていた。このタイ

plptoolsの指定文字列に欠陥 画像
海外情報
ScanNetSecurity
ScanNetSecurity

plptoolsの指定文字列に欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Psionオーガナイザと相互作用するライブラリとユーティリティのセットであるplptoolsで、セキュリティの欠陥が報告されている。欠陥の原因は、ディレクトリ名を処理するコードに存在するエラーで、攻撃者が不正な文字

サンマイクロシステムズ社がNFSサーバーの修正プログラムをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステムズ社がNFSサーバーの修正プログラムをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社がSolaris対応NFSサーバーのセキュリティアップデートをリリースした。ユーザーがファイルをロックするlockdデーモンをkillした場合、lockdが再起動されるまで、NSFサーバーはリクエストの処

ファイルをダウンロードしパスワード盗聴するSystentryトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルをダウンロードしパスワード盗聴するSystentryトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Systentryは、新しい
ダウンロード型トロイの木馬である。通常、電子メールなどのファイル共有媒
体を介して他のコンピューターに拡散する。実行されると、トロイの木馬がWindowsディレクトリーに3つのファイルを作成

SMTPサーバーと通信するZookトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SMTPサーバーと通信するZookトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Zookは新種のトロイの木馬である。サイズは339,968バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。ZookはWindowsのシステムディレクトリーに自身をコピーしようとする。さら

ウェブブラウザのホームページをリセットするStartPage.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブブラウザのホームページをリセットするStartPage.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、StartPage.Cは新種のトロイの木馬である。サイズは144,384バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、5分待った後に自身のコピーを作成しようと試みる。S

攻撃者にファイル管理を許可するSdbot.Oトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

攻撃者にファイル管理を許可するSdbot.Oトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sdbot.Oは、Sadhoundトロイの木馬のインターネットリレーチャットコンポーネントである。サイズは7,200バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Sdbot.Oは、Windows 9

膨大な国際電話通話料金を課すPornspa.Fトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

膨大な国際電話通話料金を課すPornspa.Fトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Pornspa.Fは、Pornspaトロイの木馬ファミリーの新しい亜種である。サイズは90,624バイトで、Visual C++ 6.0で記述されており、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。トロイの

スパム電子メールを作成するPegasusトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

スパム電子メールを作成するPegasusトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Pegasusは新種のバックドア型トロイの木馬で、スパム電子メールの送信に使用される。サイズは6,436バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Pegasusは、題名が空白で本

キー操作を記録するNetbus.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

キー操作を記録するNetbus.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Netbus.Bは、Netbusトロイの木馬ファミリーの新しい亜種である。サイズは691,200バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。インストールされる時は、サーバおよびクライ

ウイルス警告を偽装する新種のトロイの木馬の拡散に注意 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウイルス警告を偽装する新種のトロイの木馬の拡散に注意

 アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬の拡散が開始していることが報告されているが、詳細はまだ判っていない。最初に発表された報告によると、このトロイの木馬は電子メールを介して拡散し、Senderが「 VirusAlert@mcafae.com 」、Sub

ユビキタス時代のためのSSL VPN戦略セミナーを開催(テクマトリックス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ユビキタス時代のためのSSL VPN戦略セミナーを開催(テクマトリックス)

 テクマトリックス株式会社は、2月5日、幕張プリンスホテルにて「SSL VPN戦略セミナー」を開催する。今回のセミナーでは、Aventail社CEOのEvan Kaplan氏を招き、次世代リモートアクセス技術であるSSL VPNの戦略、およびSSL VPNアプライアンスEX-1500の機能について紹介

2月3日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2月3日のWeb改竄情報

 本日未明、株式会社ミナセのサイトが改竄されていたことが確認された。改竄されたのは日本語版のトップページで、英語版のトップページは影響を受けていなかった。3日13時現在は復旧されているが改竄についてのアナウンスは行われていない。

セキュリティホール情報<2003/02/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/02/03>

<プラットフォーム共通>
▽ MIT Kerberos Key Distribution Center
 MIT Kerberos Key Distribution Centerのバージョン1.2.5以前に、特殊なリクエストを処理出来ない問題が発見された。この問題により、プログラムをクラッシュさせることが可能になる。 [更新]

Slammer感染サーバー上で不審なドライバーファイルが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammer感染サーバー上で不審なドライバーファイルが発見される

 アイ・ディフェンス・ジャパンからの情報によると、複数の報告により、2003年1月24日に発生したSlammerワームの後、Microsoft SQL Serverがインストールされたサーバー上に不審なドライバー、ierk8243.sysの存在が確認されている。現時点では新種のトロイの木馬、IERK

マイクロソフト社も Slammerワームの被害を受ける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社も Slammerワームの被害を受ける

 アイ・ディフェンス・ジャパンからの情報によると、2003年1月25日の社内メールによると、Slammerワームはマイクロソフト社の社内ネットワークにも感染したようである。マイクロソフト社は、Slammerが攻撃した脆弱性に対するパッチを6ヵ月前にリリースしていたが、同社

重要なファイルの名前を変更するRenamer.Cトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

重要なファイルの名前を変更するRenamer.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Renamer.Cは、コンピューターに対してDoS攻撃を実行するためにファイルの名前を変更する新しい破壊型トロイの木馬である。サイズは1,616バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューター

Explorer.exeを作成するDelfトロイの木馬の亜種 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Explorer.exeを作成するDelfトロイの木馬の亜種

 アイ・ディフェンス・ジャパンからの情報によると、Delf.CJは、Delfトロイの木馬ファミリーの新しい亜種である。サイズは100,975バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CJは、Windowsディレクトリーに自己コピ

CABファイルを作成するCracker.Bトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CABファイルを作成するCracker.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cracker.Bは新種のトロイの木馬である。サイズは1,435,868バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cracker.Bは複数のコンポーネントを指定したディレクトリーに保存

バックドア型アクセスを可能にするDarksky26トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドア型アクセスを可能にするDarksky26トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Darksky26は新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Darksky26は、複数の自身のコピーをWindowsのシステムデ

ファイルリストを生成するBounce IRCスクリプト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルリストを生成するBounce IRCスクリプト

 アイ・ディフェンス・ジャパンからの情報によると、Bounceは新しいインターネットリレーチャットスクリプトである。サイズは9,295バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Bounceは、ASF、AVI、CUE、MPG、RAR、または

Microsoft Visual Basicファイルを要求するAolerserトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Visual Basicファイルを要求するAolerserトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AolerserはVisual Basicで作成された新種のトロイの木馬である。サイズは29,705バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬は偽のエラーメ

ポート31416上で受信待機するLithium.101トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート31416上で受信待機するLithium.101トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lithium.101はLithiumトロイの木馬の新種で通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Lithium.101は、Windowsのシステムディレクトリーに自己コピーを作成しようとし、さらにシ

バックドアアクセスを可能にするIRCFlood.I7トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バックドアアクセスを可能にするIRCFlood.I7トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、IRCFlood.I7は新種のバックドア型トロイの木馬である。サイズは610,816バイトで、通常、インターネットリレーチャット経由で他のコンピューターに拡散する。IRCFlood.I7はmIRCを使用して特定のスクリプトファイルのロ

正規フォルダを装うFelicウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

正規フォルダを装うFelicウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Felicは、Microsoft Windowsオペレーティングシステムのフォルダアイコンで表示される正規フォルダを装うウイルスである。サイズは57,344バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータ

Slammer に関する共同調査サポート公表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Slammer に関する共同調査サポート公表

 CAIDA, ICSI, Silicon Defense, UC Berkeley EECS, UC San Diego CSE がSlammer に関して共同調査した結果のレポートが発表された。技術的な詳細の分析および急速な繁殖の原因などについて分析されている。

ベンダーがcourier-IMAPのセキュリティアップデートを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーがcourier-IMAPのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーが、Unixオペレーティングシステム向けで一般に人気のあるIMAPサーバー、Double Precision社のcourier-IMAPのセキュリティアップデートをリリースした。欠陥はPostgreSQL認証モジュールで発見され、攻撃者は

MIT Kerberos FTPクライアントでセキュリティ欠陥が発覚(追加情報) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MIT Kerberos FTPクライアントでセキュリティ欠陥が発覚(追加情報)

 アイ・ディフェンス・ジャパンからの情報によると、MIT(マサチューセッツ工科大学)のKerberos認証プロトコルユーティリティ付属のFTPクライアントにおいて、以前よりよく知られているセキュリティの脆弱性が露呈している。MIT Kerberos FTPクライアントは、リモート

ベンダーが Hypermailのセキュリティアップデートをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダーが Hypermailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーが、電子メールから HTMLドキュメントを作成するアプリケーション Hypermailのセキュリティアップデートをリリースした。Hypermailにはバッファーオーバーフローの問題があるため、攻撃者は特殊加工された電

「Trend Micro Control Manager 2.5」対応の企業向けウイルス対策ソフト2製品を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Trend Micro Control Manager 2.5」対応の企業向けウイルス対策ソフト2製品を発表(トレンドマイクロ)

 トレンドマイクロ株式会社は2月3日、「Trend Micro Control Manager 2.5」に対応した企業向けクライアント/サーバ用ウイルス対策ソフト2製品を、3月24日より販売開始すると発表した。今回発売されるのは、企業向けクライアントPC用ウイルス対策ソフト「ウイルスバスタ

ソニーのサイトにセキュリティホール、発覚後早急に修正 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ソニーのサイトにセキュリティホール、発覚後早急に修正

 1月31日、ソニーの製品カタログサイトにWEBアプリケーションのセキュリティホールが存在したことが公表された。1/30日に発見、通報があり、翌31日の昼過ぎには対応を開始、障害コンテンツが切り離された。2月1日の昼には対応が完了した。ソニーでは「1/31 の昼からコン

経済産業省がSlammerによるネット障害について総括レポート 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済産業省がSlammerによるネット障害について総括レポート

 経済産業省は、世界規模で報告されたSlammerによるネット障害についての総括レポートを作成、公開した。このレポートはSlammer発生から約1週間の間に同省が収集した情報を、情報セキュリティ政策を担う立場として、総括レポートを緊急に発表したもの。本レポートは、多

月間インターネット・セキュリティレポートを配信開始(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

月間インターネット・セキュリティレポートを配信開始(シマンテック)

 株式会社シマンテックは2月3日、2003年1月度の月間インターネット・セキュリティレポートを発表した。同レポートは、従来の月間「ウイルス被害ランキング」に、「不正アクセスランキング」を加えたもので、今月より配信が開始された。
 ウイルス被害ランキングによる

  • 前へ
  • 420件中 379 - 420 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×