2002年3月の国際ニュース記事一覧(8 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年3月の国際ニュース記事一覧(8 ページ目)

セキュリティホール情報<2002/03/14> 画像
海外情報

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Jacはバックドアコンポーネントをインストール 画像
海外情報

Jacはバックドアコンポーネントをインストール

 アイ・ディフェンス・ジャパンからの情報によると、LinuxオペレーティングシステムのELFファイルを攻撃対象とするファイル感染型ファイル Jacに、バックドアコンポーネントが含まれていることが確認された。一旦 Jacがコンピューターにインストールされると、ポート30

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束 画像
海外情報

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLoveLetter.ASの新しい亜種LoveLetter.DOは、米国大統領と米国連邦捜査局の情報部員を装って感染している添付ファイルを実行させようとする。いったん感染すると、LoveLetter.DOはMACROMEDIA3

Toal.Aの感染が再発 画像
海外情報

Toal.Aの感染が再発

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのToal.Aは、ここ5ヶ月間、目立った活動が見られなかったが、最近になって再発が報告されている。ワームは、電子メールを介して感染し、感染したコンピューターのハードディスクの共有によって

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正 画像
海外情報

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、PHP ImgListスクリプトで発見されたディレクトリートラバーサルバグを修正するパッチがリリースされた。このバグによって、ユーザーはウェブルート外にあるディレクトリーを閲覧することができてしまう。攻撃者が「.

Ecartis プロジェクトがバッファオーバーフローを修正 画像
海外情報

Ecartis プロジェクトがバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、Ecartis プロジェクトは、Ecartis(別名Listar)メーリングリストの管理者用アプリケーションに含まれるバッファオーバーフローを修正した。このバッファオーバーフローは、リモートで悪用される可能性がある。アプリ

Citadel/UXサーバーにバッファオーバーフローが発見される 画像
海外情報

Citadel/UXサーバーにバッファオーバーフローが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Citadel/UX掲示板システム(BBS)サーバーにバッファオーバーフロー発見された。このバグの利用により、攻撃者による不正な管理者アクセスが可能になるだけでなく、オーバーフローしたバッファ内のデータがコード実行を

多数の企業がホワイトハットハッカーの警告を無視 画像
海外情報

多数の企業がホワイトハットハッカーの警告を無視

 アイ・ディフェンス・ジャパンからの情報によると、ホワイトハットハッカーは企業ウェブサイトのセキュリティホールを頻繁に発見しているが、企業側は修正措置が非常に遅かったり、全く対応していないとのこと。このような場合、ハッカー専用のメーリングリストで情報

英国セキュリティ規格を満たせない英国企業 画像
海外情報

英国セキュリティ規格を満たせない英国企業

 アイ・ディフェンス・ジャパンからの情報によると、英国の企業は7年前に制定された政府の規格を採用しなければならず、これに満たせない場合はビジネスを失う可能性があるとのこと。問題の認定は英国情報セキュリティ規格BS7799で、現在この規格に完全に準拠している企

プリングルズの缶でワイヤレスネットワークを傍受できる可能性 画像
海外情報

プリングルズの缶でワイヤレスネットワークを傍受できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、「プリングルズ」という商品名のポテトチップスのチューブ型缶を使うと、手のひらサイズのアンテナが容易に作成でき、これを利用してワイヤレスの企業ネットワークを傍受できるとのこと。このアンテナの受信精度はラ

China Eagleハッカーグループが台湾のサーバを標的に 画像
海外情報

China Eagleハッカーグループが台湾のサーバを標的に

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループのChina Eagleは台湾の数台のサーバを標的にしており、最近のケースは2001年12月に発生しているとのこと。Old Friendのハンドル名を持つ同グループのメンバーが、簡単に予想できるユーザ名とパスワー

35%の英国企業がセキュリティ侵害の報告 画像
海外情報

35%の英国企業がセキュリティ侵害の報告

 アイ・ディフェンス・ジャパンからの情報によると、英国の調査企業Vanson Bourneの調査で、過去12年間、35%の英国企業がセキュリティの侵害で苦渋をなめていると答えたとのこと。50%の企業が情報セキュリティの維持は困難とし、絶対の自信持つと答えたのは20%に過ぎ

Gigabyteが「ガールパワー」の記事に憤慨 画像
海外情報

Gigabyteが「ガールパワー」の記事に憤慨

 アイ・ディフェンス・ジャパンからの情報によると、GigabyteはSharpなどの悪意のあるコードを作成したと公表されている17歳の女性が、自分の発言をもとにした記事の内容を自分のウェブサイトで否定しているとのこと。この記事では、「ばか」ではない女の子の存在を人々

マクロウイルスを作成するウェブサイトが利用不能に 画像
海外情報

マクロウイルスを作成するウェブサイトが利用不能に

 アイ・ディフェンス・ジャパンからの情報によると、数日前に報告されたマクロウイルスを作成するウェブサイトが、現在利用できなくなっているとのこと。Instant Macro-Virus Makerは、変数を入力し“generate”ボタンをクリックするだけで、カスタマイズされたMirat.b

GibeとMyLifeの感染が拡大 画像
海外情報

GibeとMyLifeの感染が拡大

 アイ・ディフェンス・ジャパンからの情報によると、GibeとMyLifeの感染が、3月11日から拡大している。シマンテック社では、トロイの木馬であるGibeの危険度を「2」から「3」に引き上げた。また、特定のAVIENメンバーも、Gibeの活動が活発化していることを報告している

攻撃者がケーブルモデムを設定変更する危険性 画像
海外情報

攻撃者がケーブルモデムを設定変更する危険性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者がモトローラ、3Com、東芝インターナショナルから販売されているモデルを含む複数種類のケーブルモデムに対し攻撃者自身の設定ファイルを読み込ませ、帯域幅制限、使用制限、またその他ISP規制を無視するように

カルデラ社がdlvr_auditのアップデートを発表 画像
海外情報

カルデラ社がdlvr_auditのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、カルデラインターナショナル社が、CalderaOpenServer 5.0.5および5.0.6のdlvr_auditにある非公開のセキュリティ問題を修正するアップデートを発表した。同社によると、dlvr_auditは、保護されるサブシステムを実装す

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可 画像
海外情報

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬「Osiris」が発見された。リモート攻撃者は感染したコンピューターにバックドアアクセスが可能になる。また、CD-ROMトレイが自動的に開閉する、マウスの動作がおかしくなる、さまざまなアプリケー

ELFファイルに感染するJac 画像
海外情報

ELFファイルに感染するJac

 アイ・ディフェンス・ジャパンからの情報によると、Linux OSのELFファイルを攻撃対象にしているファイル感染型ウイルス「Jac」が発見された。感染したファイルを実行するとこのウイルスと同じディレクトリーにある全ての
ELF実行ファイルに感染し、書き込みが可能とな

SunのCobalt XTRユーザーインターフェースにさらなる欠陥 画像
海外情報

SunのCobalt XTRユーザーインターフェースにさらなる欠陥

 アイ・ディフェンス・ジャパンからの情報によると、今月初めに発見された問題に加え、サンマイクロシステムズ社のCobalt Raq XTR ユーザーインターフェースに、さらなる脆弱性があることが判明。攻撃者は、この脆弱性を利用して、サーバーを乗っ取ることができてしまう

Linksys社のVPNルーターで報告された総当り攻撃を受け易くなる問題 画像
海外情報

Linksys社のVPNルーターで報告された総当り攻撃を受け易くなる問題

 アイ・ディフェンス・ジャパンからの情報によると、Linksys Group社のEtherFast Cable/DSL VPN Router with 4-Port 10/100 Switchに脆弱性が発見された。この問題は、総当り攻撃とデータのリカバリーに関して、同製品の安全性を疑問視する原因となっている。同社は、こ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 8 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×