国際ニュース記事一覧(277 ページ目) | ScanNetSecurity
2024.05.17(金)

国際ニュース記事一覧(277 ページ目)

Eversaw.BがKaZaAネットワークでハードドライブを共有 画像
海外情報

Eversaw.BがKaZaAネットワークでハードドライブを共有

 アイ・ディフェンス・ジャパンからの情報によると、Eversaw.Bは、複数の媒体を介して拡散する可能性がある。尚、Eversaw.BはKaZaAネットワークでC:ドライブを共有するため、複数のファイルやデータが脆弱になる可能性がある。また、感染したコンピューターがmIRCおよび

Kitroワームの新種が発見される 画像
海外情報

Kitroワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Kitro.Eは、ピアツーピア(P2P)ネットワークであるKaZaa上で拡散するKitroワームの新種である。また、Kitro.Eは、複数のアンチウイルスプログラムを削除しようと試み、KaZaAネットワーク上でワームが拡散し、Window

Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

Firewireデバイスがホストを乗っ取る可能性

 アイ・ディフェンス・ジャパンからの情報によると、Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。この種の攻撃は、まだ全容が明らかになっていない。こ

TheServerの信頼情報がウェブアクセス可能ファイルに格納される 画像
海外情報

TheServerの信頼情報がウェブアクセス可能ファイルに格納される

 アイ・ディフェンス・ジャパンからの情報によると、Fastlink Software社のTheServerウェブサーバーアプリケーションは、ウェブアクセス可能な構成ファイルに格納されるユーザー信頼情報を暗号化しないため、攻撃者はこの情報にアクセスする事が可能である。この脆弱性

ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報

ロシアのウイルスクラブがメールマガジンRing0第2号を発行

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Club(SBVC)が7月16日、ウイルスメールマガジンRing0の第2号を発行したとのこと。最新号では「Windowsオペレーティングシステムのゼロリング」等、6つの記事が掲載されている。かつてSBVCは多

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意 画像
海外情報

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意

>> Windows NT4 + IIS4.0 をねらう RedEye

アドミション(入会)プログラムを装うLavehnワーム 画像
海外情報

アドミション(入会)プログラムを装うLavehnワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lavehnは新しく発見された破壊力のあるマスメーリングワームである。感染しているメールの添付ファイルが実行されると、Lavehnは自己複製しWindowsのシステムディレクトリにunheval.exeというファイル名で格納する。

Frethem.Oの拡散が確認される 画像
海外情報

Frethem.Oの拡散が確認される

 アイ・ディフェンス・ジャパンからの情報によると、この24時間内でFrethemの新しい亜種を報告した。報告によると、本日までに少なくとも21の異なる亜種が傍受されている。この新しい亜種は、これまでのFrethemと同じ特徴を持つが、ファイルのサイズが異なる。各亜種は

ポルノプログラムをダウンロードするUltimaxワーム 画像
海外情報

ポルノプログラムをダウンロードするUltimaxワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ultimaxは、オープンな共有ネットワークを介して拡がる新型ワームである。インストール後は、ポルノプログラムのダウンロードと実行を試みる。 攻撃者は、Ultimaxをリモートコンピューター上で実行することにより、設

Klezの修正ツールを装うトロイの木馬「AIF」 画像
海外情報

Klezの修正ツールを装うトロイの木馬「AIF」

 アイ・ディフェンス・ジャパンからの情報によると、「AIF」は新しいバックドア型のトロイの木馬で、Klezワームの修正ツールを装ったこのトロイの木馬の存在は、現在、最低1つ確認されている。 AIFが一旦メモリーで実行されると、リモート攻撃者と通信するために8943な

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止 画像
海外情報

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社が今回発表したパッチは、電子メールの改ざんされた添付ファイルがInterScan VirusWallアプリケーションをバイパスし、マイクロソフト社のOutlook Express電子メールクライアントユーザーがそのフ

MERCURのバッファオーバーフローが悪用によるコード実行を許可 画像
海外情報

MERCURのバッファオーバーフローが悪用によるコード実行を許可

 アイ・ディフェンス・ジャパンからの情報によると、Atrium Software International社のMERCURメールサーバーで発見されたバッファオーバーフローは、リモートで悪用するとサーバーのクラッシュやLocalSystemシステムアカウントに関連した特権を使った任意データの実行

OfficeScanホストをクラッシュさせる悪意プログラム 画像
海外情報

OfficeScanホストをクラッシュさせる悪意プログラム

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のOfficeScanアプリケーションをクラッシュさせる悪意プログラムがリリースされた。これは、攻撃者がHTTPに似た不完全なGET要求をポート12345に送りつけ、tmlisten.exeがターゲットホストのCPUサイ

Mac OS X のシングルユーザモードの root アクセス(1) 画像
海外情報

Mac OS X のシングルユーザモードの root アクセス(1)

 ユーザが使い易い機能とセキュリティとの間には、常にせめぎ合いがある。Apple は現在に至るまでセキュリティ上の脆弱性に関心を払ってきた。OpenStep の時代には、OS のセキュリティ問題を修正するパッチをリリースした。そして Mac OS X の時代になった今、かつての

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定 画像
海外情報

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定

◆概要:
 Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロードを含む。

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に 画像
海外情報

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に

◆概要:
 WorldSpan L.P.のWindowsアプリケーション用WorldSpan内のRes Managerに存在するバグをリモートで悪用すると、攻撃者がWorldSpanゲートウェイをクラッシュさせることが可能となる。これにより、発券機関がWorldSpanのバックエンドシステムにアクセスできなく

【詳細情報】Msvxd.exeとして拡散するDatomワーム 画像
海外情報

【詳細情報】Msvxd.exeとして拡散するDatomワーム

◆概要:
 Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。この.exeコンポーネントを使用して、.dllファイルを読み込む。Datomは、標準のファ

英国で市議会の派遣職員が意図的にウイルスを広める 画像
海外情報

英国で市議会の派遣職員が意図的にウイルスを広める

 アイ・ディフェンス・ジャパンからの情報によると、英国アバディーン市議会の派遣職員が、市議会のコンピュータネットワークにMetrion.Bウイルスを感染させたとして解雇されたとのこと。通常 Metrion.Bは感染したファイル経由で拡散するため、この派遣職員は意図的にネ

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト 画像
海外情報

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、米国のBetter Business Bureau、Verisign、Trusteなど「信頼」をビジネスにしている組織のWebサイトで、クロスサイトスクリプティング脆弱性がいくつか発見されているとのこと。上記各社はオンラインの信頼性を検証す

InstallShieldの脆弱性に対する暫定処置 画像
海外情報

InstallShieldの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、InstallShieldに存在する脆弱性に対する暫定処置が存在する無人インストールを可能にするため、InstallShieldでは設定ファイルにパスワードを格納できるようになっている。しかし、格納されているこれらのパスワード

HostingControllerパッチが他のユーザーのパスワード変更を防止 画像
海外情報

HostingControllerパッチが他のユーザーのパスワード変更を防止

 アイ・ディフェンス・ジャパンからの情報によると、HostingController.comでは、Hosting Controllerアプリケーションのパッチを発表した。このパッチにより、有効なアカウントを持つユーザーがシステム管理者を含む任意のユーザーアカウントのパスワードを変更できると

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 272
  8. 273
  9. 274
  10. 275
  11. 276
  12. 277
  13. 278
  14. 279
  15. 280
  16. 281
  17. 282
  18. 290
  19. 300
  20. 最後
Page 277 of 369
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×