国際ニュース記事一覧(285 ページ目) | ScanNetSecurity
2024.05.17(金)

国際ニュース記事一覧(285 ページ目)

トロイの木馬「Hadefix」はディスク管理ツールを装う 画像
海外情報

トロイの木馬「Hadefix」はディスク管理ツールを装う

 アイ・ディフェンス・ジャパンからの情報によると、「Hadefix」は、HD_FIXING.EXE(6,144バイト)というディスク管理ツールを装う新種のトロイの木馬である。Hadefixが実行されると、C:ドライブに自身のコピーを複数作成するため、ディスク領域の大部分が占有される。そ

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性 画像
海外情報

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステム社のLinux用のAcrobat Reader 5.05は/usr/local/Acrobat5/Resource及び /usr/local/Acrobat5/Resource/Fontのディレクトリ内にworld-writeパーミッションを持つ/tmp/AdobeFnt06.lstを生成する。例えば

韓国でBWG.F Worm のサポートを開始 画像
海外情報

韓国でBWG.F Worm のサポートを開始

 アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという

悪意のあるコードを含むMaximaスクリーンセーバー 画像
海外情報

悪意のあるコードを含むMaximaスクリーンセーバー

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーにウェブサイトから感染ファイルをダウンロードするよう誘惑する電子メールの存在が確認されている。電子メールの配信に関連する大量メール送信ルーチンが存在するのか、攻撃者が個人を対象にこのような電子

Maximaスクリーンセーバーの脅威をZoekワームとして認識 画像
海外情報

Maximaスクリーンセーバーの脅威をZoekワームとして認識

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスのベンダーが、Maximaスクリーンセーバーの脅威を新しいZoekワームの亜種と認識した。オランダは、Yaha.EやこのZoekファミリーの新種を含み、多くの悪意のあるコードの発信源となっている。Zoek.Dは、

トロイの木馬「Optixpgr.20」はBooter.exeを作成する 画像
海外情報

トロイの木馬「Optixpgr.20」はBooter.exeを作成する

 アイ・ディフェンス・ジャパンからの情報によると、「Optixpgr.20」は新種のバックドア型トロイの木馬で、サーバーおよびエディタコンポーネントが含まれる。Optixpgr.20がメモリーで実行されると、攻撃者に感染が報告されるが、そのとき感染者名、IPアドレス、トロイ

ウイルス「Flagger」はPEファイルに感染する 画像
海外情報

ウイルス「Flagger」はPEファイルに感染する

 アイ・ディフェンス・ジャパンからの情報によると、Flaggerは、ポリモーフィック型のファイル感染ウイルスで、PE.exe(ポータブル実行)ファイルに感染する。このウイルスのコードにバグが含まれるため、マイクロソフト社のWindows NTおよびWindows 2000では意図どおりに

暗号化ワームとして拡散するEversaw 画像
海外情報

暗号化ワームとして拡散するEversaw

 アイ・ディフェンス・ジャパンからの情報によると、Eversawは、暗号化され、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに悪意のある電子メールを送信する新種のバッチファイルワームである。Eversawは電子メール、mIRC、Pirchから拡散し、KaZa

Nolaのリモートコード実行の欠陥に対する暫定処置が存在 画像
海外情報

Nolaのリモートコード実行の欠陥に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Noguskaの無料ソフトウェアパッケージ、Nolaのリモートコード実行の脆弱性に対する暫定処置が存在する。Nolaは本質的にウェブベースの業務管理ソフトウェアパッケージである。大半の複雑なウェブベースのソフトウェア

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正 画像
海外情報

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i

Earthlinkのパスワードがサービス担当社員に公開される 画像
海外情報

Earthlinkのパスワードがサービス担当社員に公開される

 アイ・ディフェンス・ジャパンからの情報によると、Earthlink社の加入者490万人のパスワードに、同社の社員によるアクセスが許されていたとのこと。Earthlinkのサービス担当社員は、加入者がパスワードを忘れたときなどに即座に対応できるよう、加入者のパスワードの参

Best Buy社がワイヤレスレジスタの使用を再開 画像
海外情報

Best Buy社がワイヤレスレジスタの使用を再開

 アイ・ディフェンス・ジャパンからの情報によると、電子機器の専門小売業者であるBest Buy社は、ワイヤレスのLANキャッシュレジスタの使用を再開したとのこと。ワイヤレスによるトランザクションは、総売り上げの1%以下を占めるにすぎず、組織全体では今後も利用度の

Ruckus Society主催の活動家向けTech Campがスタート 画像
海外情報

Ruckus Society主催の活動家向けTech Campがスタート

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyとして知られる活動家グループが、第1回Tech Toolbox Action Campの初日を迎え、正式なコースとワークショップを開始したとのこと。2002年6月24日から7月2日までカリフォルニア州オキシデンタルで開催

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画 画像
海外情報

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画しているとのこと。2002年6月22日、インド支持派のハッカーの1人は「まずパキスタンのサイトのリストを作成し、グ

JPEGファイルに感染するPerrun 画像
海外情報

JPEGファイルに感染するPerrun

◆概要:
 Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。Perrunは電子メールやファイル共有ネットワーク、フロッピーディスク、IRC 、その他のファイル共有メ

複数のウェブアプリケーションでセキュリティの脆弱性を発見 画像
海外情報

複数のウェブアプリケーションでセキュリティの脆弱性を発見

◆概要:
 Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプティング攻撃がある。これらのアプリケー

ISSがBlackICEクラッシュの防止策を提案 画像
海外情報

ISSがBlackICEクラッシュの防止策を提案

◆概要:
 Internet Security Systems社は、限られた量のメモリーで大量のオープンTCP接続の処理を試みると BlackICE Agentがクラッシュしてしまうという問題に対し、防止策を提案した。リモート攻撃者は、特別に細工したTCPパケットを、ファイアウォールで保護されたホ

Macintosh OS X のセキュリティ‐その 2 画像
海外情報

Macintosh OS X のセキュリティ‐その 2

 ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョ

BEA社がWebLogicのディレクトリートラバース問題を修正 画像
海外情報

BEA社がWebLogicのディレクトリートラバース問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社では同社製品のWebLogicウェブアプリケーションサーバーで報告されているバグに対して修正を発表し、攻撃者が認証メカニズムをスキップして規制されているファイルやディレクトリーに不正アクセスする問

新しいLoveLetterウイルスの修正を装うWyrm 画像
海外情報

新しいLoveLetterウイルスの修正を装うWyrm

 アイ・ディフェンス・ジャパンからの情報によると、Wyrmは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。WyrmはBWGワー

IBM ThinkPadのインストールを装うトロイの木馬「Mirab」 画像
海外情報

IBM ThinkPadのインストールを装うトロイの木馬「Mirab」

 アイ・ディフェンス・ジャパンからの情報によると、Mirabは、Borland Delphiで記述され、UPXで圧縮された新種のバックドア型トロイの木馬プログラムである。一旦メモリーで動作すると、デフォルトの設定が用いられている場合、MirabはTCP/UDPポート4912で通信し、リモ

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 280
  8. 281
  9. 282
  10. 283
  11. 284
  12. 285
  13. 286
  14. 287
  15. 288
  16. 289
  17. 290
  18. 300
  19. 310
  20. 最後
Page 285 of 369
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×