国際ニュース記事一覧(314 ページ目) | ScanNetSecurity
2024.05.17(金)

国際ニュース記事一覧(314 ページ目)

Oracle 8 Listener Serviceでオーバーフローを発生させる新コード 画像
海外情報

Oracle 8 Listener Serviceでオーバーフローを発生させる新コード

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社のOracle 8.1.5データベースアプリケーションにバッファオーバーフローを発生させる新コードが開発された。この新コードは、Oracle TNS(Transparent Network Substrate)プロトコルのListenerサービスでバッ

Kondara社がWebminパッケージのアップデートを出荷 画像
海外情報

Kondara社がWebminパッケージのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU/LinuxがWebminのアップデートを発表した。Webminに含まれている脆弱性の1つは、ファイル許可と認証情報のログのセキュリティが不完全なことが原因で発生する。攻撃者は認証証明書を取得し、その証明書を

SirCamの危険な新亜種がアンダーグラウンドで潜伏中 画像
海外情報

SirCamの危険な新亜種がアンダーグラウンドで潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、「I-worm.SirCam.C」と名付けられたSirCamワームの新しい亜種が、現在アンダーグラウンドで潜伏している。この新型の亜種は非常に破壊的で、ローカルドライブ上の全てのファイルを即時に消去することを試みる。尚、こ

悪意のあるJS.Loopスクリプトがニュースグループで再浮上 画像
海外情報

悪意のあるJS.Loopスクリプトがニュースグループで再浮上

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるJavaScriptである「JS.Loop」が、複数のUsenetニュースグループで最近再浮上している。このスクリプトはメールで送信され、電子メールアプリケーションまたはブラウザでHTML形式の電子メールを開くと起動す

Peekabootyの痕跡を探す 画像
海外情報

Peekabootyの痕跡を探す

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク上で「Peekabooty」という名前の匿名ウェブサーフィンアプリケーションが稼働していないかどうかをセキュリティ管理者が確認する場合、いくつかのチェックポイントがあるとのこと。ポイントの一つは、Pe

H.U.Cの古いウェブサイトへのアクセスが現在でも可能 画像
海外情報

H.U.Cの古いウェブサイトへのアクセスが現在でも可能

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカー連盟(Hacker Union of China)の元のウェブサイトへのリンクに現在でもアクセスが可能とのこと。同グループのリーダーは3月13日にウェブサイト閉鎖と同連盟の解散を発表しているが、現在でも主要部分

ベラルーシのハッカーグループが、コンピュータセキュリティの啓蒙活動を発表 画像
海外情報

ベラルーシのハッカーグループが、コンピュータセキュリティの啓蒙活動を発表

 アイ・ディフェンス・ジャパンからの情報によると、ミンスクハッキングチームが、ベラルーシ国内でコンピュータセキュリティ問題に関する啓蒙活動を行うと発表したとのこと。また、同グループはベラルーシのコンピュータ分野の「遅れ」を取り戻すつもりでもあるという

MyLife.Fはゲートウェイフィルタを回避 画像
海外情報

MyLife.Fはゲートウェイフィルタを回避

 アイ・ディフェンス・ジャパンからの情報によると、「MyLife」の新たな亜種である「MyLife.F」をオーストラリアで発見された。MyLife.Fは新しい添付ファイル名を持つため、従来のMyLifeを検知するように設定されているゲートウェイフィルターの一部を回避することがで

最新のZoneAlarmは電子メールフィルターの回避を防止 画像
海外情報

最新のZoneAlarmは電子メールフィルターの回避を防止

 アイ・ディフェンス・ジャパンからの情報によると、Zone Labs社は、攻撃者がファイアウォールの電子メール添付ファイル機能「MailSafe」を回避する悪意のある電子メールを送信できないようにした修正プログラムを、同社のファイアウォールアプリケーション、ZoneAlarm

SambarがバッファオーバーフローとDoSバグを修正 画像
海外情報

SambarがバッファオーバーフローとDoSバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Sambar Technologies社は、2002年3月31日にSambar ウェブサーバーの新バージョンをリリースした。このバージョンには、リモート攻撃者によるシステム特権を使った任意コードの実行を防止する修正が含まれている。この

Kondaraがatコマンドスケジューラの問題を修正 画像
海外情報

Kondaraがatコマンドスケジューラの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、atスケジュールシステムのパッケージに含まれていたいくつかの問題に対して修正をリリースした。アップデートされたatパッケージでは、スケジュール設定されているコマンドを実行する前にその環

Kondaraがwdmを使ったリモートログインの問題を修正 画像
海外情報

Kondaraがwdmを使ったリモートログインの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、リモート接続とログインを可能にするwdmのデフォルト設定を修正したアップデートをリリースした。wdmを使って数多くあるアクセスコントロールをスキップしてリモートルートでログインできるが、

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱 画像
海外情報

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱

 アイ・ディフェンス・ジャパンからの情報によると、3月28日にリリースされたInternet Explorerの累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。攻撃者はこれを利用して、先に攻撃目標となるコンピューターにアップロードしたト

SGIがIrixのNaptha TCP/IP欠陥を認める 画像
海外情報

SGIがIrixのNaptha TCP/IP欠陥を認める

 アイ・ディフェンス・ジャパンからの情報によると、Razorセキュリティグループが発見したTCP/IPスタック実装の多数の欠陥により、攻撃者は非常に多くのホストオペレーティングシステムに対してサービス拒否攻撃を実行できる。この問題を攻撃者は、多数のTCP/IP接続を作

サブスクリプション更新サービスで総当たり攻撃の可能性 画像
海外情報

サブスクリプション更新サービスで総当たり攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Bellevue Data Communications社が管理しているサブスクリプション更新プロセスが総当たり攻撃を受け、リモート攻撃者がクレジットカード番号、メールアドレスといった顧客の個人情報を入手できる可能性がある。同社

現在のPeekabootyプロジェクト開発者が元の開発者と対立 画像
海外情報

現在のPeekabootyプロジェクト開発者が元の開発者と対立

 アイ・ディフェンス・ジャパンからの情報によると、匿名ウェブブラウジングツール、Peekabootyの現在のリードデベロッパーであるPaul Baranowski氏は、このアプリケーションがハッカーグループCult of the Dead Cow or cDcの関連グループであるHacktivismoとは無関係で

ワイヤレスネットワークの危険性が判明 画像
海外情報

ワイヤレスネットワークの危険性が判明

 アイ・ディフェンス・ジャパンからの情報によると、パンダソフトウェア社のOxygenニュースレターの最近の調査で、ワイヤレスネットワークを使用しているロンドンにある企業の94%が情報の盗聴に対して脆弱であることが判明しているとのこと。ハワイ大学が行った別の調

WildListが一時閉鎖 画像
海外情報

WildListが一時閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、Wildlist OrganizationのCEOであるShane Coursen氏が、WildListを無制限で一時閉鎖すると発表したとのこと。WildListは、10年以上に渡ってアンチウイルスコミュニティで重要な役割を果たしていたという。

ロシアのVirus Clubの人間関係・姿勢を検証 画像
海外情報

ロシアのVirus Clubの人間関係・姿勢を検証

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubが運営するオンラインフォーラムでは、ウイルスに興味を持った各種ハッカーや人々が同グループと関わりを持ち、同グループが発行するメルマガであるRing0に追加コメントを投稿しているとの

Caldera社が新しいGnuPG暗号鍵を発表 画像
海外情報

Caldera社が新しいGnuPG暗号鍵を発表

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社が署名パッケージの新しいGnuPキーを発表したとのこと。GnuPGはGNU Privacy Guardを表しており、GNUの安全性の高い通信、データ保存のためのツール。これまでの鍵のうち2つはそれぞれ2002年2

セキュリティの専門家がSecure PHPのアドバイスを発行 画像
海外情報

セキュリティの専門家がSecure PHPのアドバイスを発行

 アイ・ディフェンス・ジャパンからの情報によると、ウェブセキュリティの専門家であるRain Forest Puppyが、PHPのセキュリティを向上させる2つのアドバイスをリリースしたとのこと。これにより最近の大部分のPHPセキュリティ問題をほとんどのサイトで防ぐことができる

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 309
  8. 310
  9. 311
  10. 312
  11. 313
  12. 314
  13. 315
  14. 316
  15. 317
  16. 318
  17. 319
  18. 320
  19. 330
  20. 最後
Page 314 of 369
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×