API セキュリティ(6 ページ目) | ScanNetSecurity
2025.02.28(金)

API セキュリティ(6 ページ目)

ネットワークドライブに拡散するVeren JavaScriptワーム 画像
国際
ScanNetSecurity
ScanNetSecurity

ネットワークドライブに拡散するVeren JavaScriptワーム

 アイ・ディフェンス・ジャパンからの情報によると、Verenは、電子メールなどを介して拡散する新種のJavaScriptワームである。一旦インストールされると、最も近いアクティブサーバー上の全てのアドレスに対し、MAPIを使用して大量メール送信を試みる。VerenはGet Near

シングルサインオン製品「hp IceWall SSO 6.0」を発表(日本HP) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

シングルサインオン製品「hp IceWall SSO 6.0」を発表(日本HP)

 日本ヒューレット・パッカード(HP)株式会社は、シングルサインオン・ソリューションの最新版「hp IceWall SSO 6.0」を発表した。最新版は、Linuxの完全なサポート、IPv6やLiberty Allianceへの対応に加え、HTTP電文の編集ができるAPIの提供やアプリケーションレベル

DSNX.05 バックドア型トロイの木馬がポート113で通信 画像
国際
ScanNetSecurity
ScanNetSecurity

DSNX.05 バックドア型トロイの木馬がポート113で通信

 アイ・ディフェンス・ジャパンからの情報によると、DSNX.05は、バックドア型トロイの木馬である。DSNX.05は、自己がWindowsのタスクマネージャに表示されないようにRegisterServiceProcess APIを呼び出す。この呼び出しは、どのユーザーがログオンするかに関わらず、D

ファイルをダウンロードするApher.fトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

ファイルをダウンロードするApher.fトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Apher.fはダウンローダータイプのトロイの木馬で、URLDownloadtoFileと呼ばれるアプリケーションプログラムインターフェース(API)を使ってリモートウェブサイトからファイルをダウンロードする。この悪意のあるコー

URLDownloadtoFile API呼び出しを使用するトロイの木馬Phrostic 画像
国際
ScanNetSecurity
ScanNetSecurity

URLDownloadtoFile API呼び出しを使用するトロイの木馬Phrostic

 アイ・ディフェンス・ジャパンからの情報によると、Phrosticは、別名Phrostickとしても知られるダウンロード型トロイの木馬である。Phrosticが実行されると、API(Application Program Interface)呼び出しであるURLDownloadtoFileを使用して、リモートウェブサイトか

ASDAPI.exeファイルをインストールするCabroトロイの木馬 画像
国際
ScanNetSecurity
ScanNetSecurity

ASDAPI.exeファイルをインストールするCabroトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Cabroは新しく発見されたバックドアタイプのトロイの木馬である。Cabroを実行すると、Cabroは自己コピーを「ASDAPI.exe」という名前でWindowsディレクトリーに作成しようと試みる。その後、Cabroはローカルコンピュー

トロイの木馬「Aphex」の新種が発見される 画像
国際
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Aphex」の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Aphex」の新種が発見された。サーバーコンポーネントが実行されると、Aphexは、URLDownloadToFileという名前のアプリケーションプログラムインターフェース(API)を用いて、ファイルをダウンロードす

トロイの木馬Aphexが悪意プログラムをダウンロード 画像
国際
ScanNetSecurity
ScanNetSecurity

トロイの木馬Aphexが悪意プログラムをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Aphexはダウンローダー型トロイの木馬で、実行後、URLDownloadtoFileというアプリケーションプログラムインターフェイス(API)によって、リモートウェブサイトの悪意プログラムがダウンロードされる。攻撃者は、任意の

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i

「FlexCrypto」の製品体系および価格を改定(ドゥイット) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「FlexCrypto」の製品体系および価格を改定(ドゥイット)

 株式会社ドゥイットは5月29日、Javaで作成されたテキスト暗号化用API「FlexCrypto」の製品体系および価格を、6月3日より改定すると発表した。FlexCrypto Developer 1.01を25万円/台、FlexCrypto Developer 年間保守契約(オプション)を5万円/年間(ランタイムライセン

今週のニュース Head Line<2002-05-12〜14> 画像
国際
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-05-12〜14>

【News−3件】
●Cisco ATA-186 の管理パスワードを容易に迂回できる
●mnoGoSearch はヒープ・オーバーフローに対し脆弱
●MSCAPI CSP のインストール・ウイザードの動作にセキュリティ上の脆弱性

セキュリティ関連 APIを比較調査(IPA/ISEC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連 APIを比較調査(IPA/ISEC)

 情報処理振興事業協会IPAセキュリティセンター(IPA/ISEC)は3月6日、セキュリティ関連APIに関する調査報告書をPDFで公開した。この調査は、アトミック・タンジェリン株式会社が、PKCS、Crypto-API、GSS-API、OPSEC、BioAPI等、多くのセキュリティ関連APIをリストアッ

新機能の追加と機能の拡張と強化を行った最新バージョン「Entrust PKI6.0」日本語版を10月末より出荷開始(エントラストジャパン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

新機能の追加と機能の拡張と強化を行った最新バージョン「Entrust PKI6.0」日本語版を10月末より出荷開始(エントラストジャパン)

 エントラストジャパン株式会社は、同社のEntrust PKIに新機能の追加と機能の拡張と強化を行った最新バージョン「Entrust PKI 6.0」日本語版を、10月30日より出荷すると発表した。新バージョン6.0は、Microsoft CryptoAPIの採用により、「マクロソフトオフィス」の各ア

セキュリティホール情報<2001/09/14> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/14>

<Microsoft>
▽ IIS
 IISの ISAPI エクステンションに未チェックのバッファによるバッファオーバーフローの脆弱性。

Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Index ServerのISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェ

Windows 2000のISAPIエクステンションに関するセキュリティ上の問題を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows 2000のISAPIエクステンションに関するセキュリティ上の問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows 2000のISAPIエクステンションに関するセキュリティ上の問題を修正するプログラムをリリースした。この問題は、同エクステンションの入力パラメータを処理するコードのある部分に未チェックのバッファが含まれるために、サーバにセキ

Windows 2000のISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windows 2000のISAPIエクステンションの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows 2000のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。この問題は、ISAPIエクステンションの入力パラメータを処理するコードのある部分に未チェックのバッファが含まれるために、IIS 5.0サーバのセキュリティが

東芝情報機器、三菱商事フューチャーズ、日本電気USAなど改竄続く、IISの脆弱性への攻撃増加 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

東芝情報機器、三菱商事フューチャーズ、日本電気USAなど改竄続く、IISの脆弱性への攻撃増加

 5月2日から6日にかけての国内webが改竄状況は、下記の通りである。
 IIS5のISAPI エクステンションのバッファオーバーフローの脆弱性をついたものと見られる攻撃が国内外で増加している。

東芝情報機器、三菱商事フューチャーズ、日本電気USAなど改竄続く、IISの脆弱性への攻撃増加 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

東芝情報機器、三菱商事フューチャーズ、日本電気USAなど改竄続く、IISの脆弱性への攻撃増加

 5月2日から6日にかけての国内webが改竄状況は、下記の通りである。
 IIS5のISAPI エクステンションのバッファオーバーフローの脆弱性をついたものと見られる攻撃が国内外で増加している。

Internet Information Server向けセキュリティ修正プログラムを発表(マイクロソフト) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Internet Information Server向けセキュリティ修正プログラムを発表(マイクロソフト)

 マイクロソフト株式会社は、Internet Information Server(IIS)の2つのセキュリティ上の問題を修正するプログラムをリリースした。この問題は、両方ともWebベースのパスワード管理を .HTRスクリプト経由で提供するISAPI拡張機能に存在し、ぞれぞれ、影響を受けるWebサ

PKI対応アプリケーション開発用暗号化ツール2製品を発売(RSAセキュリティ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

PKI対応アプリケーション開発用暗号化ツール2製品を発売(RSAセキュリティ)

 RSAセキュリティ株式会社は、PKIアプリケーション開発向けの暗号化ツール「RSA BSAFE Cert-C」と同Java版「RSA BSAFE Cert-J」を発売した。同ツールは、アプリケーションにPKI機能を提供するAPIと、暗号処理やLDAPディレクトリ・アクセスなどのベーシックな機能を提供

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 6 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×