2003年1月の国際ニュース記事一覧 | ScanNetSecurity
2024.05.19(日)

2003年1月の国際ニュース記事一覧

【詳細情報】Project India Crackedが活動停止 画像
海外情報

【詳細情報】Project India Crackedが活動停止

◆概要:
 世界中の反インド的ハッキング行為をトラッキングしてきたウェブサイト、Project India Crackedが活動を終了した。このサイトはシンガポールに住むインド人大学院生であるK. Srijith氏によって運営されていた(ID# 105333, Aug. 30, 2001)。

【詳細情報】ウイルスがウェブベースのファイルに感染 画像
海外情報

【詳細情報】ウイルスがウェブベースのファイルに感染

◆概要:
 Redlof.Bは、ウェブベースのファイルに感染するファイル感染型ウイルスであり、電子メールワームとして拡散する。Redlof.Bはサイズが14,068バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有

【詳細情報】ベンダー各社がPNGライブラリーのセキュリティアップデートを出荷(更新情報) 画像
海外情報

【詳細情報】ベンダー各社がPNGライブラリーのセキュリティアップデートを出荷(更新情報)

◆概要:
 ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。

今週のニュース Head Line<2003-01-18〜23> 画像
海外情報

今週のニュース Head Line<2003-01-18〜23>

【News−3件】
 ●ISC DHCPD Minires ライブラリに複数の脆弱性
 ●複数ベンダーのゲームサーバに DDoS の脆弱性
 ●PeopleSoft XML 外部エンティティの脆弱性

Yellow DogがPostgreSQLのバッファオーバーフローを修正 画像
海外情報

Yellow DogがPostgreSQLのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、PostgreSQLで発見された問題を修正するためにアップデートソースコードをリリースした。PostgreSQLはオブジェクト型リレーショナルSQLデータベースである。他のLinuxベンダーは、以前のバージョンで

Yellow Dogがwebalizerの逆引きDNS問題を修正(更新情報) 画像
海外情報

Yellow Dogがwebalizerの逆引きDNS問題を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、各Linuxベンダーは、Bradford Barrett氏が作成したwebalizerアプリケーションで発見されたバッファオーバーフローのリモート攻撃を回避するアップデートをリリースした。攻撃者がこのバッファオーバーフローを攻撃す

MailmanのXSS問題に対するパッチがリリースされる 画像
海外情報

MailmanのXSS問題に対するパッチがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Mailmanで報告されているクロスサイトスクリプティング(XSS)脆弱性を修正したセキュリティパッチがリリースされている。Mailmanには、リストの設定やメッセージの認証といった管理タスク用のウェブインターフェース

電子メールを傍受するAndroid.Bワーム 画像
海外情報

電子メールを傍受するAndroid.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Android.Bはサイズが22,712バイトで、主に電子メールを介して拡散する新しいワームである。、実行されると、ワームがWindowsディレクトリーに自己コピーを作成し、Windowsシステムディレクトリーにも変更を加える。A

パスワードを盗用するWinpaoトロイの木馬 画像
海外情報

パスワードを盗用するWinpaoトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Winpaoは新しいパスワード盗用型トロイの木馬である。サイズは230,400バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬がWindowsディレクトリー

カルフォルニア州、韓国、中国をターゲットにしたDDoS攻撃の可能性 画像
海外情報

カルフォルニア州、韓国、中国をターゲットにしたDDoS攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によるとネットワークの稼動状況を調査した結果、カルフォルニア州(特にロサンゼルス地区)、中国、韓国に設置されたサーバーを対象に、分散型サービス妨害攻撃が発生している可能性がある。0400GMT 現在のKeynote Systems In

反トラスト訴訟を起こしたKaZaAのオーナー 画像
海外情報

反トラスト訴訟を起こしたKaZaAのオーナー

 アイ・ディフェンス・ジャパンからの情報によると、1月27日、ロサンゼルス連邦裁判所で、KaZaA ピアツーピアファイル共有ネットワークを所有するSharman Networksが、共謀を理由に複数のエンターテイメント企業を相手取った逆訴訟を起こしたという。Sharman Networksは

ベンダー各社がFetchmailパッケージのアップデート版をリリース(更新情報) 画像
海外情報

ベンダー各社がFetchmailパッケージのアップデート版をリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がメール検索アプリケーション、Fetchmailの欠陥を修正するソースコード、パッケージのアップデート版を出荷した。多くの場合、Fetchmailはルートを始めとする特権ユーザーによって実行されるため、

ベンダー各社がOpenLDAPのアップデートを発表(更新情報) 画像
海外情報

ベンダー各社がOpenLDAPのアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム

ベンダー数社がvimのセキュリティアップデートを発表(更新情報) 画像
海外情報

ベンダー数社がvimのセキュリティアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特

TurboLinux社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報

TurboLinux社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートのリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的には、

ベンダー各社がxpdfとxpdf-iのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がxpdfとxpdf-iのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性

古い亜種を削除する新亜種Opaserv 画像
海外情報

古い亜種を削除する新亜種Opaserv

 アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの新しい亜種が一般で発見された。興味深いことに、新しい亜種は、このワームの古い亜種を削除する。 Opaserv.Lは、この大量に拡散しているワームファミリーの以前の亜種と同じ方法で拡散する

バックドア型トロイの木馬をインストールするSadhoundドロッパー 画像
海外情報

バックドア型トロイの木馬をインストールするSadhoundドロッパー

 アイ・ディフェンス・ジャパンからの情報によると、Sadhoundドロッパーというトロイの木馬はSDBotのトロイの木馬の一種で、インターネットリレーチャットのバックドア型ウイルスと報告されている。このトロイの木馬は、2003年1月25日に、オランダから多数のユーザーに

DALnet IRCサーバーを麻痺させる大規模なサービス拒否(DoS)攻撃 画像
海外情報

DALnet IRCサーバーを麻痺させる大規模なサービス拒否(DoS)攻撃

 アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバーネットワークに対して仕掛けられた大規模なDoS攻撃のため、安定した接続を提供することができない状態が続いている。DALnetは2003年1月9日以来、継続した

金融界に被害をもたらしたSlammerワーム 画像
海外情報

金融界に被害をもたらしたSlammerワーム

 アイ・ディフェンス・ジャパンからの情報によると、韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなけ

ベンダー各社がNoffleのセキュリティアップデートを発表 画像
海外情報

ベンダー各社がNoffleのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、オフラインのUsenetニュース購読ツールであるNoffleのセキュリティアップデートを発表した。Noffleは、作成者によるサポートが既に停止されている。最後のバージョンは、2002年3月に発表された。N

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 最後
Page 1 of 14
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×