2002年4月の国際ニュース記事一覧(8 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年4月の国際ニュース記事一覧(8 ページ目)

Powerboardsで複数の欠陥を修正 画像
海外情報

Powerboardsで複数の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、PB Dev Teamは、Powerboardsウェブベースフォーラムの新しいバージョンを発表した。このバージョンでは、以前のバージョンにあったクロスサイトスクリプト機能(CSS)および不正なアクセスを含む多くのセキュリティ欠

Word ActiveXオブジェクトを利用したDos攻撃誘発 画像
海外情報

Word ActiveXオブジェクトを利用したDos攻撃誘発

 アイ・ディフェンス・ジャパンからの情報によると、WordのVisual Basicスクリプトサポートで使われるActiveXオブジェクト作成に、欠陥が含まれている。現在、任意の数のWord ActiveXオブジェクトをメモリに作成する悪用スクリプトが公開されている。このスクリプトを使

特定のプロセスでPeekabootyの実行が明るみに出る 画像
海外情報

特定のプロセスでPeekabootyの実行が明るみに出る

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000 Professionalのコンピュータ上において、特定なプロセスで実行されるPeekabooty version 0.7.5の存在を確認することができるとのこと。このバージョンでは、24.42.170.244に格納されるアクテ

PKI技術に関する中国政府による研究の検証 画像
海外情報

PKI技術に関する中国政府による研究の検証

 アイ・ディフェンス・ジャパンからの情報によると、中国政府のハイテク研究プログラム「Program 863」の一種であるPKI関連の研究は、一連の研究「863-104-01-01」として識別されるとのこと。このプロジェクトでは、PKIを基本とする技術およびPKI技術規格、信頼と確認の

中国政府が暗号化をテスト 画像
海外情報

中国政府が暗号化をテスト

 アイ・ディフェンス・ジャパンからの情報によると、中国のプログラム863のひとつである863-104-01-02は、政府と企業が「機密暗号化アルゴリズム」と命名した暗号化システムと国内のチップ技術との統合に関する研究を、共同で行う研究プログラムであるとのこと。プログ

中国がワイヤレスネットワークセキュリティの調査を実施 画像
海外情報

中国がワイヤレスネットワークセキュリティの調査を実施

 アイ・ディフェンス・ジャパンからの情報によると、中国でプログラム863のシリーズ863-104-03-02として、ワイヤレスネットワークセキュリティテクノロジー調査が行われたとのこと。調査領域は、ワイヤレスネットワークセキュリティの既存のモデル分析やシステム構造の

APhexワームが電子メールとIRCを介して拡散 画像
海外情報

APhexワームが電子メールとIRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型のワーム「APhexi」が発見された。APhexの送信する電子メールは、ユーザーをうまく騙して感染している添付ファイルを実行させようとするもの。この電子メールの件名と本文部分には、ピリオド(

Titchマクロウイルスの新たな変種の発見 画像
海外情報

Titchマクロウイルスの新たな変種の発見

 アイ・ディフェンス・ジャパンからの情報によると、Titchマクロウイルスの新しい変種「Titch.L」が発見された。このTitch.Lは悪意のあるペイロードを実行することはない。この新しい変種は、C:ドライブにarbind2000.tmpという一時ファイルを作成し、マイクロソフト社の

ハッカーの作成したメール送信型ワームNahatan 画像
海外情報

ハッカーの作成したメール送信型ワームNahatan

 アイ・ディフェンス・ジャパンからの情報によると、Kiprという名前で知られるハッカーの作成した大量メール送信ワーム「Nahatan」が発見された。Natahanは、Microsoft Outlookのアドレス帳にあるすべてのメールアドレスに対して大量メール送信を実行し、さらにIRCを介

Lotus Notesのサイトが機密情報を暴露 画像
海外情報

Lotus Notesのサイトが機密情報を暴露

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoソフトウェアを利用する多数のウェブサーバーで、LotusNotesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。この問題により、攻撃者は、ユーザーアカウントやハッ

SuSE LinuxのGnokiiを介してローカルユーザーがroot権限を不正入手 画像
海外情報

SuSE LinuxのGnokiiを介してローカルユーザーがroot権限を不正入手

 アイ・ディフェンス・ジャパンからの情報によると、GnokiiはLinuxからNokiaの携帯電話と通信するためのパッケージだが、ユーザーがfilesystem上でroot権限を使って任意のファイルを書き込めるため、アクセス権限を不正にレベルアップできてしまうというローカルな問題

米AOLがスパム送信元会社に対する訴訟で勝利 画像
海外情報

米AOLがスパム送信元会社に対する訴訟で勝利

 アイ・ディフェンス・ジャパンからの情報によると、アメリカオンライン(AOL)株式会社は2001年1月、AOL加入者にポルノを含むスパムメールを送信した会社を相手取って民事訴訟を起こしていたとのこと。この訴訟相手はNetvision Audiotext社で、同社が金銭的損害に対し

ノルウェー政府でインフラの脆弱性が警告される 画像
海外情報

ノルウェー政府でインフラの脆弱性が警告される

 アイ・ディフェンス・ジャパンからの情報によると、ノルウェー議会は4月5日、同国の重要なインフラのシステムがサイバー攻撃に極めて脆弱であると分析した政府報告書を受け取ったとのこと。報告書では、サイバーテロリストは容易にノルウェーのインフラを機能停止に追

中国のハイテク研究プログラムでは悪意あるコードも研究対象に 画像
海外情報

中国のハイテク研究プログラムでは悪意あるコードも研究対象に

 アイ・ディフェンス・ジャパンからの情報によると、「Program 863」の863-104-02の一連の研究では、中国政府によるコンピュータウイルス技術に関する研究が実施されているとのこと。悪意のあるコード対処法を扱う一連の研究は863-104-02-01として識別されるという。

米国NIPCが最新の報告書を発表 画像
海外情報

米国NIPCが最新の報告書を発表

 アイ・ディフェンス・ジャパンからの情報によると、米政府機関である国家インフラ保護センター(NIPC)は、主なサイバーセキュリティ事件のステータスに関するアップデートされた報告書を発表したとのこと。これは、過去7年にわたる調査を基にしたもの。

Hacktivismoがハッカー会議でSOCKET2MEを発表する計画 画像
海外情報

Hacktivismoがハッカー会議でSOCKET2MEを発表する計画

 アイ・ディフェンス・ジャパンからの情報によると、Cut of the Dead Cowの分派であるHacktivismoは、「SOCKET2ME」と呼ばれる新しいチャットベースの分散型アプリケーションをHackers On Planet Earth 2002会議で発表すると計画しているとのこと。この会議は7月12日か

中国のハイテク研究プログラムで3分野に焦点が置かれる 画像
海外情報

中国のハイテク研究プログラムで3分野に焦点が置かれる

 アイ・ディフェンス・ジャパンからの情報によると、中国政府によるハイテク研究プログラム「Program 863」は、情報セキュリティの研究を目標としているが、特定分野に焦点が置かれるという傾向があるとのこと。分野ごとに、暗号アルゴリズムやチップ統合技術、ウイルス

Hahanatマスメーリングワームがキプロスより発信 画像
海外情報

Hahanatマスメーリングワームがキプロスより発信

 アイ・ディフェンス・ジャパンからの情報によると、キプロスを発信源とする新種のマスメーリングワームであるHahanatが発見された。感染した添付ファイルが実行されると, HahanatはVisual Basicスクリプトを実行し、マスメーリングのプログラムを起動してmIRC経由で拡

Netscape 6.2.2にプライバシーとセキュリティのデフォルト設定の問題 画像
海外情報

Netscape 6.2.2にプライバシーとセキュリティのデフォルト設定の問題

 アイ・ディフェンス・ジャパンからの情報によると、Netscape 6.2.2の複数のデフォルト設定が、ユーザー情報の一部を暴露し、ログイン情報やクレジットカードの番号などの情報を攻撃者に提供する可能性がある。この問題は、Netscapeの従来バージョンにも存在し、同製品

Tarantella社がEnterprise 3のインストールバグに対する暫定処置をリリース 画像
海外情報

Tarantella社がEnterprise 3のインストールバグに対する暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Tarantella社では、同社製品のEnterprise 3アプリケーションで報告されていたインストールバグに対する暫定処置を発表した。このバグは、攻撃者がインストール中に作成される一時ファイルで不正な権限設定を行い、認

ノベル社がNetWare Remote Managerのバッファオーバーフローの修正プログラムをリリース 画像
海外情報

ノベル社がNetWare Remote Managerのバッファオーバーフローの修正プログラムをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社がNetWare Remote Managerソフトウェアのリモート利用が可能なバッファオーバーフローの修正プログラムをリリースした。NetWare 5.1と同様、攻撃者はバッファオーバーフローを利用してNetWare 6プラットフォ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 8 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×