国際ニュース記事一覧(240 ページ目) | ScanNetSecurity
2024.05.17(金)

国際ニュース記事一覧(240 ページ目)

Rsyncの攻撃用プログラムが公開される 画像
海外情報

Rsyncの攻撃用プログラムが公開される

 アイ・ディフェンス・ジャパンからの情報によると、古いrsyncバージョンの欠陥を悪用する攻撃用プログラムが一般に公開された。SuSE Linux AGがrsyncを監査したところ、リモート攻撃者が接続ルーチンにあるバグを悪用することによりシステムレベルのアクセス権を取得で

iPlanetウェブサーバーのリモート欠陥を悪用する攻撃用プログラム 画像
海外情報

iPlanetウェブサーバーのリモート欠陥を悪用する攻撃用プログラム

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のiPlanetウェブサーバーにあるセキュリティ欠陥をリモートで悪用するための攻撃用プログラムが一般に公開された。特殊な要求を作成することにより、攻撃者がログファイルにクロスサイトスク

MP3ファイルを削除するLikunの亜種 画像
海外情報

MP3ファイルを削除するLikunの亜種

 アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルを削除しようとするLikunワームの2つの亜種が発見された。Likun.Aは2,394バイト、Likun.Bは1,495バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが

ロシア人ハッカーがIslam.ruハッキングの詳細を公開 画像
海外情報

ロシア人ハッカーがIslam.ruハッキングの詳細を公開

 アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で

Inwebメールサーバでリモートサービス拒否攻撃が発見される 画像
海外情報

Inwebメールサーバでリモートサービス拒否攻撃が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Windows用InwebメールサーバのPOP3サーバコンポーネントで、リモート攻撃が可能なサービス拒否(DoS)攻撃の脆弱性が発見されたという。攻撃者は改造したPOP3要求を送りつけることで、メモリ破損を生じさせることがで

ベンダがiSMTP Gatewayのリモートサービス拒否攻撃を発表 画像
海外情報

ベンダがiSMTP Gatewayのリモートサービス拒否攻撃を発表

 アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性 画像
海外情報

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性

 アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性があるという。攻撃対象の機器へのローカルアクセス権を持つ攻撃者は、ジ

ウェブベースのJavaスパイウェアアプリケーションがリリースされる 画像
海外情報

ウェブベースのJavaスパイウェアアプリケーションがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしているという。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケ

複数のベンダーがKDE社製品resLISaのバッファオーバーフロー問題を修正 画像
海外情報

複数のベンダーがKDE社製品resLISaのバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf社のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する

複数のベンダーがsqwebmailのセキュリティアップデートを発表 画像
海外情報

複数のベンダーがsqwebmailのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーでは、Double Precision社Courier Mailサーバーのコンポーネントであるsqwebmailのセキュリティアップデートを発表した。sqwebmailは、その他の多くのUnixメールサーバー(Postfixなど)とともにインス

ベンダーがiSMTP GatewayのDoS攻撃を発表 画像
海外情報

ベンダーがiSMTP GatewayのDoS攻撃を発表

 アイ・ディフェンス・ジャパンからの情報によると、Incognito Software社では、Banyan Vinesネットワーク用のIntelligent SMTP(iSMPT)Gatewayで簡単に悪用可能なバッファオーバーフローが存在すると発表した。Vinesのインテリジェントメッセージングのユーザーは、i

LinuxベンダーがDoS攻撃を防止するためにカーネルをアップデート 画像
海外情報

LinuxベンダーがDoS攻撃を防止するためにカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカーネルは、Linuxオペレーティングシステム配布の重要なコンポー

SCO Group社がOpenLinuxのKonqueror欠陥を修正 画像
海外情報

SCO Group社がOpenLinuxのKonqueror欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、K Desktop Environment(KDE)ウェブブラウザKonquerorで発見された2つの問題を修正するセキュリティアップデートを発表した。1つめは、Konquerorによって使用されるライブラリファイル用のアップデ

複数のベンダーがBINDのセキュリティアップデートをリリース 画像
海外情報

複数のベンダーがBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するリリースを続けている。最初の脆弱性は、バッファオーバーフローである。この問題は、SIGリ

Opeyマクロウイルスの別の亜種が発見される 画像
海外情報

Opeyマクロウイルスの別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opey.BFはOpeyマクロウイルスファミリーの新亜種である。Opey.BFは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Opey.BFはnormal.dotテンプレートおよび感染後に開か

Braidワームの新種が発見される 画像
海外情報

Braidワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性

ウェブベースのJavaスパイウェアアプリケーションがリリースされる 画像
海外情報

ウェブベースのJavaスパイウェアアプリケーションがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしている。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケーショ

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性 画像
海外情報

Linux用TurboPrintのログファイルの無効許可でDoS発生の危険性

 アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性がある。ソースとRPMの何れかからデフォルトでインストールされたTurboP

SCO Group社がOpenLinux squidのアップデートを発表 画像
海外情報

SCO Group社がOpenLinux squidのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、リモートで悪用可能と思われる問題のバグを修正した新しいsquidパッケージを発表した。squidプロキシサーバーは、WWW、FTP、Gopherを始めとするプロトコルを処理し、Unixプラットフォームでは非常

シスコ社がPIX OSのアップデートを出荷 画像
海外情報

シスコ社がPIX OSのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社がPIX OSのアップデートを発表した。これは、PIX OSのSSHとtelnetコンポーネントに対するサービス拒否(DoS)攻撃を防ぐためのものである。PIX OSにあるTCP-IPスタックがsubetアドレスを適切に処理

SCO Group社がOpenLinux用Pythonのアップデートをリリース 画像
海外情報

SCO Group社がOpenLinux用Pythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pythonのexecvpe() 関数に含まれるセキュリティ欠陥によって、システム上でバイナリーが実行可能となる。execvpe() 関数は、システムにロードするファイルを実行するものである。当該実行可能ファイルは、現行プロセ

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 235
  8. 236
  9. 237
  10. 238
  11. 239
  12. 240
  13. 241
  14. 242
  15. 243
  16. 244
  17. 245
  18. 250
  19. 260
  20. 最後
Page 240 of 369
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×