国際ニュース記事一覧(341 ページ目) | ScanNetSecurity
2024.05.17(金)

国際ニュース記事一覧(341 ページ目)

リバース・ファイアウォール、DoS攻撃をくい止める(Cs3 社) 画像
海外情報

リバース・ファイアウォール、DoS攻撃をくい止める(Cs3 社)

 増加し続けるコンピュータおよびルータベースのDoS(サービス使用不能)攻撃を阻止するため、セキュリティ技術開発会社Cs3 社はDoS攻撃の膨大なデータをその送信元でくい止める技術を開発した。同社はDARPA(国防総省国防高等研究計画局)からの資金援助を受け、ファイ

ネットワーク・プリンタに脆弱性(コンピュータ緊急対応チーム) 画像
海外情報

ネットワーク・プリンタに脆弱性(コンピュータ緊急対応チーム)

 コンピュータ緊急対応チーム(CERT)はシステムおよびネットワーク管理者に対し、ラインプリンタ・システム・ソフトウェア実装の脆弱性について警告を発する文書を発表した。その脆弱性は、リモートユーザがサーバのルート権限の奪取を可能にするバッファオーバフロー

Linux 対応のセキュリティ製品を開発(InterSect Alliance 社) 画像
海外情報

Linux 対応のセキュリティ製品を開発(InterSect Alliance 社)

 オーストラリアのInterSect Alliance 社がセキュリティ監視およびイベントのログ記録サブシステムを統合した初のLinux OS 対応セキュリティ製品を開発した。同社によると、新製品Snare (System iNtrusion Analysis and Reporting Environment) はシステム監視およびホ

IISサーバ、9台に1台がハッカーに乗っ取られる(英Netcraft 社) 画像
海外情報

IISサーバ、9台に1台がハッカーに乗っ取られる(英Netcraft 社)

 ウェブサーバ関連の情報提供会社 Netcraft 社は、“MicrosoftのIIS(Internet Information Server)を稼働させている9台に1台のサーバがハッカー攻撃により悪質なソフトウェアがインストールされていた”とする報告書を発表した。攻撃者は、そのソフトウェアを利用して

ウインドウズ2000 RunAsサービスに、3つの脆弱性が発見 画像
海外情報

ウインドウズ2000 RunAsサービスに、3つの脆弱性が発見

概要:
 マイクロソフト・ウインドウズ2000のRunAsサービスにローカルで利用可能な3つの脆弱性が発見された。1つめの脆弱性はRunAsを利用したサービス拒否攻撃の可能性、2つめは動作停止後に別名でアクセスする事により権限が拡大してしまう事、3つめがアクセス可能なメ

SubSeven(トロイの木馬)スキャンが増加中 画像
海外情報

SubSeven(トロイの木馬)スキャンが増加中

概要:
 SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセス

シスコ社は、同社製品にSSHの脆弱性はないと発表 画像
海外情報

シスコ社は、同社製品にSSHの脆弱性はないと発表

概要:
 パッチを当てたシスコ社製品は、SSHサーバーに対するスキャン増加の原因となった、新しい攻撃ツールに対して防護されている、とシスコ社は発表した。この攻撃ツールは、具体的に "SSH CRC-32 compensation attack"という攻撃手法を取りいれている (10/31/01付

マイクロソフト社は、脆弱性情報の開示基準に関する企業連盟を結成 画像
海外情報

マイクロソフト社は、脆弱性情報の開示基準に関する企業連盟を結成

概要:
 マイクロソフト社は、主要セキュリティベンダー5社と組み、セキュリティ情報開示に関するガイドラインを作成する。マイクロソフトと組んだのは、アット・ステーク社 (@Stake Inc.)、バインド・ビュー社(BindView Corp.)、ファウンドストーン社 (Foundstone In

ケンブリッジ大学の研究者によって証明されたATMに潜むIBMコプロセサの脆弱性 画像
海外情報

ケンブリッジ大学の研究者によって証明されたATMに潜むIBMコプロセサの脆弱性

概要:
 ケンブリッジ大学の研究者2名が、IBM 4758の暗号コプロセサの脆弱性を公開。この脆弱性はDES(Data Encryption Standard: IBMが開発した暗号化の為のアルゴリズムのひとつ)及びトリプルDES(DESを3回繰り返す)を解読するのに2日間しか要さないというもの。必要な

「Osama対ブッシュ」いたずら電子メールが蔓延 画像
海外情報

「Osama対ブッシュ」いたずら電子メールが蔓延

概要:
 ブッシュ大統領とウサマ・ビンラディンとの対立から名を取った「ウサマ対ブッシュ」(Osama vs. Bush)とうウィルスに関する電子メールが出回っているが、これは「いたずらメール」である。そのような名称のウィルスは存在しない。メールは、"Osama vs. Bush"ウィ

セキュアシェル・バグを利用したDDoSゾンビが開発されている可能性 画像
海外情報

セキュアシェル・バグを利用したDDoSゾンビが開発されている可能性

概要:
 セキュアシェル(SSH)32ビットCRC(cyclic redundancy check: データが正しく伝わっているかチェックするエラー検出・訂正機能)の持つバッファーオバーフロー問題を利用したサービス拒否攻撃(DDoS)が開発されている可能性を数箇所のセキュリティ・メーリング・

米国は、アルカィーダにインターネット・サービスを提供しているとされているマネーロンダリング組織「Hawala」を摘発 画像
海外情報

米国は、アルカィーダにインターネット・サービスを提供しているとされているマネーロンダリング組織「Hawala」を摘発

概要:
 米国の調査によりテロ組織アル・カィーダに資金提供支援とインターネットアクセス及び安全な通信網を提供していると目される組織が特定された。

新しい反テロリズム法は、米国金融機関にとって高価な改良となる可能性 画像
海外情報

新しい反テロリズム法は、米国金融機関にとって高価な改良となる可能性

概要:
 先日ブッシュ大統領によって承認されたテロ対策法案(行政命令第13224号)は、多くの金融機関に、新技術の導入、及び旧式コンピューターのシステムアップグレードを強いることになるだろう。新法案は、主に警察当局によるテロリストの追跡・逮捕を容易にさせ、

インターネット・エクスプローラの脆弱性を悪用してクッキー不正閲覧/盗難が可能 画像
海外情報

インターネット・エクスプローラの脆弱性を悪用してクッキー不正閲覧/盗難が可能

概要:
 マイクロソフト社のインターネット・エクスプローラー(IE)ウェブ・ブラウザの脆弱性を突きURLにJavaScriptの"about"機能を使用する事により遠隔より攻撃目標のcookiesにアクセスできる。通常、認証データ(ユーザー名、パスワード、暗証番号、セションidsなど)が

米同時多発テロ事件を題材にしたニセ警報ウィルスWTC Survivorが蔓延中 画像
海外情報

米同時多発テロ事件を題材にしたニセ警報ウィルスWTC Survivorが蔓延中

概要:
 電子メールで回覧されている、9月11日の米同時多発テロ事件を題材にしたWTC Suvivor (世界貿易センタービルの生存者)ウイルスが出回っているという情報は実際には存在しないニセ情報である。メールは、受取人のアドレス全ての人に警報を出す様に依頼している。

国家インフラ防護センターは、サービス妨害攻撃の可能性について警告 画像
海外情報

国家インフラ防護センターは、サービス妨害攻撃の可能性について警告

概要:
 米国連邦捜査局(FBI)傘下の国家インフラ防護センター(NIPC)は、米国のコンピューターネットワークに対し分散型サービス妨害攻撃(DDoS攻撃)が起こる可能性が高まっているとの警告を、2001年11月2日に発令した。警告は、具体的な脆弱性や攻撃グループについ

メールを開封するだけで感染 Finaldoワームが急速に急激に増殖 画像
海外情報

メールを開封するだけで感染 Finaldoワームが急速に急激に増殖

概要:
 Finaldoワームは、空欄になっている件名および主文の添付ファイルとして受信され、数種類のファイル形式に感染する。添付ファイルの容量は約46,000バイトで、.exeのような拡張子はついておらず、代わりに中国の国旗のアイコンがついている。

対テロ戦争には、民間セクターの技術革新が不可欠 画像
海外情報

対テロ戦争には、民間セクターの技術革新が不可欠

概要:
「対テロ戦争において、民間セクターと軍事セクターは、共同で技術開発を進めていく必要がある」。先日、バージニア州クリスタリシティーで開催された SGI防衛サミット (SGI Defense Summit)にて、元 US National Imagery and Mapping Agency長官(国防画像・地図

復讐に生ゴミを散布し御用(オーストラリア) 画像
海外情報

復讐に生ゴミを散布し御用(オーストラリア)

 オーストラリア東部クイーンズランド州のマルーチー地方裁判所は10月31日、マルーチー市のゴミ処理管理システムに不正侵入した罪でVitek Boden 服役囚(49歳)に禁固刑2年を言い渡した。同服役囚は市のコンピュータ化されたゴミ処理管理システムをハッキングし、何百万

アニメーションDVD、ウイルスに感染(Warner Bros 社) 画像
海外情報

アニメーションDVD、ウイルスに感染(Warner Bros 社)

 情報筋によると、Warner Bros 社はアニメーションDVDのディスクに入っている3つのコンピュータ・プログラムがFunLoveウイルスに感染していることを明らかにし、そのコピーを全て回収した。問題のDVDを購入した複数の客がアンチウイルス・ソフトでFunLoveウイルスを検

まだ油断できないNimda ワームの脅威(Kaspersky 研究所) 画像
海外情報

まだ油断できないNimda ワームの脅威(Kaspersky 研究所)

 Kaspersky 研究所は、Nimda ワームが9月中旬に発生して以来、依然としてネットワークに被害をもたらしているとする警告を発した。同研究所によると、Nimda は未だに増殖を続けており、これでまでに5つの亜種コードが確認された。それらの亜種はどれもオリジナルのNimd

  1. 先頭
  2. 290
  3. 300
  4. 310
  5. 320
  6. 330
  7. 336
  8. 337
  9. 338
  10. 339
  11. 340
  12. 341
  13. 342
  14. 343
  15. 344
  16. 345
  17. 346
  18. 350
  19. 360
  20. 最後
Page 341 of 369
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×