2002年3月の国際ニュース記事一覧(10 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年3月の国際ニュース記事一覧(10 ページ目)

IISの構成により認証のないパスワード変更が可能 画像
海外情報

IISの構成により認証のないパスワード変更が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)4.0ウェブサーバーの構成不備によりユーザーがパスワードを変更できる問題が発見された。パスワードの変更を防止させるために、

IRC経由で拡散するGluttonワーム 画像
海外情報

IRC経由で拡散するGluttonワーム

 アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャット (IRC) で広まる新種のワーム「Glutton」が発見された。感染したマシンは、IRCの起動時に自動で「Glutton」が実行されるようになり、Windowsディレクトリから、Notepad.exeやCDPlayer.E

TTFを装うFlood.O 画像
海外情報

TTFを装うFlood.O

 アイ・ディフェンス・ジャパンからの情報によると、TTF(True Type File)を装う新種のIRC型トロイの木馬「Flood.O」が発見された。IRC経由で感染添付ファイルが受け付けられ、実行されるとポート113と6667が開かれたままになる。これらのポートからさらにIRCフラッド

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」として知られるハッカー 画像
海外情報

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」として知られるハッカー

◆概要:
 2001年5月に米国のウェブサイトをターゲットにした攻撃の中心人物が「Chinaeagle(中国鷹派)」として知られるハッカーである事が明らかになった。Chinaeagle(男性・30歳)はChina Eagleハッカー集団の中心的存在である。彼は、米国サイトをターゲットにした

オリンピックの判定に疑問を投げかけるSaltlakeワーム 画像
海外情報

オリンピックの判定に疑問を投げかけるSaltlakeワーム

◆概要:
 新種のワームSaltlakeは、オリンピックのショートトラック競技で韓国人スケーターに対する判定とその結果、米国(アポロ オーノ)が金メダルを獲得することになった審判団の判定について疑問を問い掛ける形を装って添付ファイルを開かせる新しいワームである

iDEFENSEがSun Solaris sparcログインの利用法を確認 画像
海外情報

iDEFENSEがSun Solaris sparcログインの利用法を確認

◆概要:
 iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認した。
 この特定の利用法について、ISS(

Active Scripting もしくはActiveX を用いずに任意のコマンドを実行する 画像
海外情報

Active Scripting もしくはActiveX を用いずに任意のコマンドを実行する

◆概要:
 The Pull 氏は2002年1月10日のアドバイザリーで、HTMLの<object>要素にある古いバグ(最初にDildog 氏が発見)を使って任意のコマンドを実行することが今なお可能な方法を指摘した。The Pull 氏の発見は興味深いものであるが、彼が再び発見したバグの解

NetBSDとFreeBSDが深刻なIPSecの問題をパッチ 画像
海外情報

NetBSDとFreeBSDが深刻なIPSecの問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、NetBSDとFreeBSDに存在にIPSecセキュリティポリシーを回避して、悪意のあるIPv4パケットをターゲットネットワークに挿入することが可能になる問題が発見された。修正するパッチがリリースされた。全く暗号化されてい

バッファオーバーフローを修正した最新のTalentsoft Web+ 画像
海外情報

バッファオーバーフローを修正した最新のTalentsoft Web+

 アイ・ディフェンス・ジャパンからの情報によると、Web+アプリケーション最新リリースでは、以前のリリースで発見されていたバッファオーバーフローが修正されている。この問題は非常に長い文字列を実行可能ファイルに渡すことにより、この文字列がwebpsvc.exeに送ら

SQL Serverのプロシージャーによりバッファオーバーフローが発生 画像
海外情報

SQL Serverのプロシージャーによりバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、SQL Server 7.0アプリケーションで報告されたXP(extended stored procedure)のバッファオーバーフローを利用して、リモート攻撃者がターゲットコンピューター上で悪意のあるコードを実行する可能性がある。この問題

PureSecureが不適切なパスワード保存テクニックを露呈 画像
海外情報

PureSecureが不適切なパスワード保存テクニックを露呈

 アイ・ディフェンス・ジャパンからの情報によると、Demarc Security Inc.のPureSecureネットワーク監視アプリケーションは、攻撃者にパスワードを露呈させる問題が発見された。この問題を利用し、攻撃者がデータベースへのアクセスを試みる場合に、短時間で強い攻撃力

EndymionのMailManにディレクトリートラバーサルのバグ発見 画像
海外情報

EndymionのMailManにディレクトリートラバーサルのバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、Endymion Corp.のMailManウェブベース電子メールシステムで、ディレクトリートラバーサルのバグが発見された。この問題を利用すると、侵入者が要求したとおりに任意のファイルが公開されてしまう。

エンディミオン社のSake Mailにディレクトリートラバーサルのバグ 画像
海外情報

エンディミオン社のSake Mailにディレクトリートラバーサルのバグ

 アイ・ディフェンス・ジャパンからの情報によると、エンディミオン社のSake Mailユーティリティのディレクトリートラバーサルのバグが発見された。この問題をリモートから利用され、不正侵入者からのリクエストに従って、任意のファイルが暴露される可能性がある。

Zopeがアクセス許可の脆弱性を修正 画像
海外情報

Zopeがアクセス許可の脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、Zopeのウェブアプリケーションサーバーでユーザーが所有しているアクセス権では許可されていないディレクトリへのアクセスを防止する修正パッチを発表した。影響を受けるのは、Zopeの2.2.0、2.5.xの各バージョン。Zo

オーストラリア人はオンラインバンキングに不信感 画像
海外情報

オーストラリア人はオンラインバンキングに不信感

 アイ・ディフェンス・ジャパンからの情報によると、世界的なセキュリティベンダ Corillian International社の調査で、オーストラリア人の半数がセキュリティに懸念があるため、オンラインバンキングサービスを利用したくないと答えたとのこと。主な原因は、頻繁にサー

アルカイダ関連のウェブトラフィックが再開 画像
海外情報

アルカイダ関連のウェブトラフィックが再開

 アイ・ディフェンス・ジャパンからの情報によると、米国政府当局は3月5日、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとする新しいウェブトラフィックが発見されたと語ったとのこと。米国政府はこれを懸念しているが、オサマビン

匿名ウェブブラウジングアプリケーション、Peekabootyの主要アップグレード版は今なお準備中 画像
海外情報

匿名ウェブブラウジングアプリケーション、Peekabootyの主要アップグレード版は今なお準備中

 アイ・ディフェンス・ジャパンからの情報によると、2月17日にサンフランシスコで開催されたCodeConハッカー会議にて、Peekabootyのワーキングバージョンが開発者によって実演されたとのこと。同製品は、C++で書かれた匿名ウェブブラウジングツール。しかし、現在も一般

China Eagleハッキンググループが国家主義を強調 画像
海外情報

China Eagleハッキンググループが国家主義を強調

 アイ・ディフェンス・ジャパンからの情報によると、中国のChina Eagleハッキンググループが、中国の「情報空間」の開発を含む、中国の国益および中国文化の振興を強く推奨しているとのこと。同グループは「ネットワークセキュリティに関わる国際インターネット非商業ア

米司法省予算によりサイバー監視を強化 画像
海外情報

米司法省予算によりサイバー監視を強化

 アイ・ディフェンス・ジャパンからの情報によると、米ブッシュ政権が2003年の予算で電子的な監視に過去最大の資金を注ぎ込む予定であると、監視機関が発表したとのこと。米IDEFENSEでは、司法省は9月11日の反テロ法以前に禁止されていた、あらゆる種類のテクノロジーと

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」で知られるハッカー 画像
海外情報

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」で知られるハッカー

 アイ・ディフェンス・ジャパンからの情報によると、2001年5月に米国ウェブサイトを攻撃した中心人物が「Chinaeagle」として知られるハッカーであることが明らかになったとのこと。しかし彼は、攻撃のリーダー格を務めたものの、実際にハッキング行為は行っていないと主

Sun Microsystems社とNetscape Communications社がJREのパッチをリリース 画像
海外情報

Sun Microsystems社とNetscape Communications社がJREのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社のJava Runtime Environment(JRE)最新リリースの修正により、クライアントのウェブブラウザーとサーバー間で持続的接続が行われている間に、JavaアプレットがHTTPプロキシサーバーの要求および応答

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 10 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×