国際ニュース記事一覧(308 ページ目) | ScanNetSecurity
2024.05.17(金)

国際ニュース記事一覧(308 ページ目)

サイバー空間は依然として中東危機に対して沈黙 画像
海外情報

サイバー空間は依然として中東危機に対して沈黙

◆概要:
 2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていない。現在確認されている例外の1つが最近非常に悪意のあるペイロードを持つMyLife.Gワームである(ID# 108602, April 11, 2002)。このワームはイスラエルのアリエル

Lotus Notesのサイトが機密情報を暴露 画像
海外情報

Lotus Notesのサイトが機密情報を暴露

◆概要:
 IBM社のLotus Dominoソフトウェアを利用する多数のウェブサーバーで、Lotus Notesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。

イスラエルのドメインが中東の改ざん件数でトップ 画像
海外情報

イスラエルのドメインが中東の改ざん件数でトップ

 アイ・ディフェンス・ジャパンからの情報によると、イスラエルのdot-il(.il)ドメインが、1999年7月から2002年4月中旬まで、548のウェブサイト改ざんの被害を受けているとのこと。英国のセキュリティ会社mi2g社は、2000年9月に開始されたパレスチナ暴動が、イスラエル

英国企業で機密漏洩が年々増加 画像
海外情報

英国企業で機密漏洩が年々増加

 アイ・ディフェンス・ジャパンからの情報によると、英国の大手企業5社のうち4社が2001年にウイルス、ハッカー、不正行為を含む機密漏洩による損害を受けていると、PricewaterhouseCoopers LLPが調査結果を発表したとのこと。情報システムの経費予算のうち、情報セキュ

アルゼンチンの裁判所がハッキングは合法であると判決 画像
海外情報

アルゼンチンの裁判所がハッキングは合法であると判決

 アイ・ディフェンス・ジャパンからの情報によると、アルゼンチンのある裁判所はハッキングは法律に反していないとの判決を下したとのこと。問題の事件は最高裁判所のウェブページの改ざんを行ったもの。裁判所は、法律は「人間、物、動物」のみを対象とし、デジタル攻

中国企業がウイルス警告を30分前に発すると警告 画像
海外情報

中国企業がウイルス警告を30分前に発すると警告

 アイ・ディフェンス・ジャパンからの情報によると、中国の企業である深セン市安絡科技有限公司が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表したとのこと。その後に修正や対処方法を「セキュリティ情報データベース」で公表するらしい。

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん 画像
海外情報

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始したとのこと。このドメインは、イスラエル政府が所持または操作しているものではないが、イスラエル軍

アンチウイルスツールを装うKlez.Iワームの新たな電子メール 画像
海外情報

アンチウイルスツールを装うKlez.Iワームの新たな電子メール

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク

Klez.Iの感染件数が2日目も増加 画像
海外情報

Klez.Iの感染件数が2日目も増加

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク

破壊的な被害をもたらすTrilisaワーム 画像
海外情報

破壊的な被害をもたらすTrilisaワーム

 アイ・ディフェンス・ジャパンからの情報によると、危険な大量メール送信型ワームであるTrilisaの拡散が確認された。このワームは、C:ドライブにEurovision.vbs という名前のVBSファイルを作成。このファイルを実行すると、以下のような多数の種類のファイルが削除され

Talentsoft社がWeb+のバッファオーバーフローのパッチをリリース 画像
海外情報

Talentsoft社がWeb+のバッファオーバーフローのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Talentsoft社は、Web+アプリケーションのバッファオーバーフローを修正するパッチをリリースした。Web+環境を実装したウェブサーバーからWMLファイルを要求した場合、この要求に非常に長いcookieを含むことにより、バ

誤った形式のパケットをTCPポート445に受け渡すとWindows 2000がクラッシュ 画像
海外情報

誤った形式のパケットをTCPポート445に受け渡すとWindows 2000がクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Windows 2000オペレーティングシステムのデフォルトのLANManager(LanMan)リジストリの設定により、リモート攻撃者がTCPポート445にアクセスし、攻撃対象のWindows 2000コンピューターをクラッシュさせる可能性があ

gawkバッファオーバーフローの悪用するコード例がリリース 画像
海外情報

gawkバッファオーバーフローの悪用するコード例がリリース

 アイ・ディフェンス・ジャパンからの情報によると、GNU Awk(gawk)のバッファオーバーフローを悪用するコード例がリリースした。gawk 3.1.0には、ローカルユーザーが悪用可能なファイル処理オプション(-f)にバッファオーバーフロー問題が含まれている。ローカルの攻

元KGB諜報員がコンピュータセキュリティに大きな脅威を与える 画像
海外情報

元KGB諜報員がコンピュータセキュリティに大きな脅威を与える

 アイ・ディフェンス・ジャパンからの情報によると、東ヨーロッパやロシアに存在する元KGB(旧ソ連の国家保安委員会)のコンピュータ専門家らは、電子ビジネスにとって大きな脅威であるとのこと。元KGB諜報員は現在、大手企業や銀行のコンピュータをハッキングする民間

韓国企業が自社製品の宣伝のためハッキングコンテスト開催 画像
海外情報

韓国企業が自社製品の宣伝のためハッキングコンテスト開催

 アイ・ディフェンス・ジャパンからの情報によると、韓国企業Korea Digital Works社は4月16日2:00GMTに、10万米ドルの賞金をかけたハッキングコンテスト開催する予定とのこと。このコンテストは、同社の製品World OK Securityを宣伝する目的で企画されたもの。

米国防総省の3つのツールが一般公開 画像
海外情報

米国防総省の3つのツールが一般公開

 アイ・ディフェンス・ジャパンからの情報によると、米国防総省(DoD)が開発した3つの分析ツール(forensics tools)が、ソースコードとともに一般公開されたとのこと。公開されたツールは、削除されたファイルをFATファイルシステムから復活させる Fatback(バージョ

Caldera社がUnixWare DNSサーバーの重要なセキュリティアップデートをリリース 画像
海外情報

Caldera社がUnixWare DNSサーバーの重要なセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、CalderaInternational社のUnixWare 7.1.1に同梱されているBIND 8のバージョンには、非常に多くのセキュリティの欠陥が含まれている。Caldera社がUnixWare DNSサーバーの重要なセキュリティアップデートをリリース。同

Pipermail Mail Archiveでのファイル暴露を防止する対策 画像
海外情報

Pipermail Mail Archiveでのファイル暴露を防止する対策

 アイ・ディフェンス・ジャパンからの情報によると、Free Software Foundation社のPipermailウェブベース電子メールアーカイブで、ファイル制限のバイパスを防止する暫定処置が発表された。シェルアクセスまたはファイル転送アクセスを持つ攻撃者がファイルを見ることが

Melangeチャットサーバーで複数のオーバーフローの発見 画像
海外情報

Melangeチャットサーバーで複数のオーバーフローの発見

 アイ・ディフェンス・ジャパンからの情報によると、Melangeチャットサーバーに3つバッファオーバーフロー脆弱性が発見された。この問題を利用すると、攻撃者は、サーバーを実行しているコンピューターをめがけて任意のコードを実行できる可能性がある。1番目のオーバー

Demarc PureSecureのバグが不正な管理者アクセスを許可 画像
海外情報

Demarc PureSecureのバグが不正な管理者アクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、Demarc Security社のPureSecureネットワーク監視アプリケーションに脆弱性が発見された。攻撃者がこの脆弱性を利用すると、正規ユーザーの追加または削除、監視対象になるサービスの変更、NIDS(ネットワーク侵入検知

シマンテック社のファイアウォールでFTPバウンス攻撃を実行 画像
海外情報

シマンテック社のファイアウォールでFTPバウンス攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のEnterprise ファイアウォール(旧名:Raptorファイアウォール)でFTPバウンス攻撃が発生する可能性が報告されているが、この問題を利用して攻撃者が企業のシステムを使って自身のIDを隠したまま対象

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 303
  8. 304
  9. 305
  10. 306
  11. 307
  12. 308
  13. 309
  14. 310
  15. 311
  16. 312
  17. 313
  18. 320
  19. 330
  20. 最後
Page 308 of 369
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×