2001年11月の海外情報のニュース記事一覧(2 ページ目) | 国際 | ScanNetSecurity
2024.05.13(月)

2001年11月の国際 海外情報ニュース記事一覧(2 ページ目)

マイクロソフトSQLサーバーを狙ったワームが蔓延中 画像
海外情報

マイクロソフトSQLサーバーを狙ったワームが蔓延中

概要:
 TCPポート1433を走査しているワームが蔓延中との報告がある。1433ポートはマイクロソフト社のSQL サーバーのポートとして使用される事が多い。1433ポートが開いている事をワームが確認すると、ワームはホストへの侵入をユーザー名sa、 パスワードはブランク(無

テロ組織によるインターネット利用 画像
海外情報

テロ組織によるインターネット利用

 FBI内、全米インフラ保護センター(NIPC)から、インターネット環境がテロ組織にとって「指導者不在の抵抗組織」作りに適していると最近公表。伝言板、匿名の電子メールアカウントやインターネット・リレー・チャット(IRC)など利用すれば面識のある無しに関わらず、遠隔

年末年始の休暇シーズンは、サイバー脅威に注意 画像
海外情報

年末年始の休暇シーズンは、サイバー脅威に注意

概要:
 年末年始の休暇シーズンが近づくにつれ、毎年この時期に発生しがちな休暇シーズン関連のウィルスやワームに注意する必要がある。典型的な攻撃例としては、クリスマスカード、ハヌカ(ユダヤ教の祝日)の挨拶、あるいはニューイヤーズイブ(大晦日)パーティへの

EUは迷惑メール禁止処置を延期 画像
海外情報

EUは迷惑メール禁止処置を延期

概要:
 欧州議会は、企業が潜在顧客に対し迷惑メール(スパムメール)を勝手に送りつけることを合法とするのか、あるいは規制対象とするのかについて、合意することができなかった。

セルビアのハッカーグループ
海外情報

セルビアのハッカーグループ"Viruskrew"の検証

概要:
 セルビアのハッカー・グループViruskrew(ウイルスクルー)が再び活発な活動を開始。

中国人民解放軍予備軍がコンピュータ・ネットワークを使って訓練の支援を行う 画像
海外情報

中国人民解放軍予備軍がコンピュータ・ネットワークを使って訓練の支援を行う

概要:
 新華社通信によると、中国予備軍はコンピュータを中心にした情報通信技術を使用し軍隊の作戦行動、遂行及び訓練を積極的に行っているとの事。

賛否両論の出ているサイバー犯罪に関する国際条約がようやく締結の段階 画像
海外情報

賛否両論の出ているサイバー犯罪に関する国際条約がようやく締結の段階

概要:
 賛否両論を呼び起こし議論が続けられていたサイバー犯罪への対応を取決めたサイバー犯罪防止国際条約が2001年11月8日、欧州会議(CoE)に最終原案の承認を受けて正式に締結できる段階になった。ハンガリーのブタペストで11月23日開催予定の国際会議で承認する全て

アルカイダ及びオサマ・ビン・ラディンを支持するハッキンググループSilver Lordsは、ホームページ改ざん攻撃を開始 画像
海外情報

アルカイダ及びオサマ・ビン・ラディンを支持するハッキンググループSilver Lordsは、ホームページ改ざん攻撃を開始

概要:
 インターネット上の最も多くのウェブ改ざんに関与しているハッキング・グループであるSilver Lords (銀の君主)が、オサマ・ビン・ラディン率いるテロリスト組織アルカィーダを支援する新たな改ざんキャンペーンを開始。

認定技術資格者向けサイトに脆弱性が発見される(Microsoft 社) 画像
海外情報

認定技術資格者向けサイトに脆弱性が発見される(Microsoft 社)

 Microsoft 社のセキュリティ問題が物議を醸している昨今、同社認定技術資格者(Microsoft Certified Professional:MCP)向けサイトのユーザID 登録機能に新たな脆弱性がまた発見された。その脆弱性を利用すると、たとえMCP取得者本人でなくてもユーザIDを取得すること

反米ハッカー攻撃の脅威、高まる(米連邦捜査局) 画像
海外情報

反米ハッカー攻撃の脅威、高まる(米連邦捜査局)

 米連邦捜査局(FBI)の全米インフラ防衛センター(NIPC)は11月2日、コンピュータ・ネットワークに対する分散型サービス使用不能(DDoS)攻撃の脅威が、ここ最近高まってきているとする警告を発した。NIPCが発表したアドバイザリーによると、近々DDoS 攻撃が発生する可

リバース・ファイアウォール、DoS攻撃をくい止める(Cs3 社) 画像
海外情報

リバース・ファイアウォール、DoS攻撃をくい止める(Cs3 社)

 増加し続けるコンピュータおよびルータベースのDoS(サービス使用不能)攻撃を阻止するため、セキュリティ技術開発会社Cs3 社はDoS攻撃の膨大なデータをその送信元でくい止める技術を開発した。同社はDARPA(国防総省国防高等研究計画局)からの資金援助を受け、ファイ

ネットワーク・プリンタに脆弱性(コンピュータ緊急対応チーム) 画像
海外情報

ネットワーク・プリンタに脆弱性(コンピュータ緊急対応チーム)

 コンピュータ緊急対応チーム(CERT)はシステムおよびネットワーク管理者に対し、ラインプリンタ・システム・ソフトウェア実装の脆弱性について警告を発する文書を発表した。その脆弱性は、リモートユーザがサーバのルート権限の奪取を可能にするバッファオーバフロー

Linux 対応のセキュリティ製品を開発(InterSect Alliance 社) 画像
海外情報

Linux 対応のセキュリティ製品を開発(InterSect Alliance 社)

 オーストラリアのInterSect Alliance 社がセキュリティ監視およびイベントのログ記録サブシステムを統合した初のLinux OS 対応セキュリティ製品を開発した。同社によると、新製品Snare (System iNtrusion Analysis and Reporting Environment) はシステム監視およびホ

IISサーバ、9台に1台がハッカーに乗っ取られる(英Netcraft 社) 画像
海外情報

IISサーバ、9台に1台がハッカーに乗っ取られる(英Netcraft 社)

 ウェブサーバ関連の情報提供会社 Netcraft 社は、“MicrosoftのIIS(Internet Information Server)を稼働させている9台に1台のサーバがハッカー攻撃により悪質なソフトウェアがインストールされていた”とする報告書を発表した。攻撃者は、そのソフトウェアを利用して

ウインドウズ2000 RunAsサービスに、3つの脆弱性が発見 画像
海外情報

ウインドウズ2000 RunAsサービスに、3つの脆弱性が発見

概要:
 マイクロソフト・ウインドウズ2000のRunAsサービスにローカルで利用可能な3つの脆弱性が発見された。1つめの脆弱性はRunAsを利用したサービス拒否攻撃の可能性、2つめは動作停止後に別名でアクセスする事により権限が拡大してしまう事、3つめがアクセス可能なメ

SubSeven(トロイの木馬)スキャンが増加中 画像
海外情報

SubSeven(トロイの木馬)スキャンが増加中

概要:
 SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセス

シスコ社は、同社製品にSSHの脆弱性はないと発表 画像
海外情報

シスコ社は、同社製品にSSHの脆弱性はないと発表

概要:
 パッチを当てたシスコ社製品は、SSHサーバーに対するスキャン増加の原因となった、新しい攻撃ツールに対して防護されている、とシスコ社は発表した。この攻撃ツールは、具体的に "SSH CRC-32 compensation attack"という攻撃手法を取りいれている (10/31/01付

マイクロソフト社は、脆弱性情報の開示基準に関する企業連盟を結成 画像
海外情報

マイクロソフト社は、脆弱性情報の開示基準に関する企業連盟を結成

概要:
 マイクロソフト社は、主要セキュリティベンダー5社と組み、セキュリティ情報開示に関するガイドラインを作成する。マイクロソフトと組んだのは、アット・ステーク社 (@Stake Inc.)、バインド・ビュー社(BindView Corp.)、ファウンドストーン社 (Foundstone In

ケンブリッジ大学の研究者によって証明されたATMに潜むIBMコプロセサの脆弱性 画像
海外情報

ケンブリッジ大学の研究者によって証明されたATMに潜むIBMコプロセサの脆弱性

概要:
 ケンブリッジ大学の研究者2名が、IBM 4758の暗号コプロセサの脆弱性を公開。この脆弱性はDES(Data Encryption Standard: IBMが開発した暗号化の為のアルゴリズムのひとつ)及びトリプルDES(DESを3回繰り返す)を解読するのに2日間しか要さないというもの。必要な

「Osama対ブッシュ」いたずら電子メールが蔓延 画像
海外情報

「Osama対ブッシュ」いたずら電子メールが蔓延

概要:
 ブッシュ大統領とウサマ・ビンラディンとの対立から名を取った「ウサマ対ブッシュ」(Osama vs. Bush)とうウィルスに関する電子メールが出回っているが、これは「いたずらメール」である。そのような名称のウィルスは存在しない。メールは、"Osama vs. Bush"ウィ

セキュアシェル・バグを利用したDDoSゾンビが開発されている可能性 画像
海外情報

セキュアシェル・バグを利用したDDoSゾンビが開発されている可能性

概要:
 セキュアシェル(SSH)32ビットCRC(cyclic redundancy check: データが正しく伝わっているかチェックするエラー検出・訂正機能)の持つバッファーオバーフロー問題を利用したサービス拒否攻撃(DDoS)が開発されている可能性を数箇所のセキュリティ・メーリング・

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×