2002年4月の国際ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.21(火)

2002年4月の国際ニュース記事一覧(3 ページ目)

Screen(UNIX)のバッファオーバーフロー問題 画像
海外情報

Screen(UNIX)のバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーが単一のコマンドラインセッションから複数のターミナルとタスクを簡単に実行する機能を持つScreenプログラムにバッファオーバーフローの問題が発見された。Screenプログラムは殆どのUNIXにデフォルトでイン

マイクロソフト社からURLscan 2.5が入手可能 画像
海外情報

マイクロソフト社からURLscan 2.5が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる

Ultimate PHP Boardで CSSの脆弱性が含まれる 画像
海外情報

Ultimate PHP Boardで CSSの脆弱性が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、RR-PilotのPHPベースウェブフォーラムであるUltimate PHP Boardには、攻撃者にJavaScriptの挿入を許可するクロスサイトスクリプト機能(CSS)に関する脆弱性が含まれている。攻撃者は、掲示板に公開されるURLに悪意の

全世界で猛威を振るい続けるKlez.Iワーム 画像
海外情報

全世界で猛威を振るい続けるKlez.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、週末に行われたKlez.Iワームの詳細分析により、このワームが依然として拡散を続けていることが判明した。2002年4月20日4:00GMT (日本時間 4月20日 13:00) の時点で、Klezの検知件数は61,515 件にのぼり、143ヵ国での

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」 画像
海外情報

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」

 アイ・ディフェンス・ジャパンからの情報によると、Internet Explorerのプラグインを含む複数のファイルをインストールする、新種のトロイの木馬「Downloader.W」が発見された。感染したマシンにはいくつかのファイルが作成されるが、そのうちの一つ「MNSVC.exe」はht

ファイルを削除しようとするトロイの木馬「QDel227」 画像
海外情報

ファイルを削除しようとするトロイの木馬「QDel227」

 アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターから様々なファイルを削除しようとする、危険度の高い新種のトロイの木馬「QDel227」が発見された。乗っ取ったコンピューターの様々な重要ファイルを、瞬間的に削除するため非常に危険である

新しいドロッパファイルがトロイの木馬「SubSeven」を送信 画像
海外情報

新しいドロッパファイルがトロイの木馬「SubSeven」を送信

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬であるSubSevenのコピーをインストールする新しいドロッパファイルの「SubSeven」が発見された。この新しいドロッパファイルは、リモート攻撃者がコンピューターに悪意のあるコードを感染させるチャンス

Pinoccワームが電子メール及びIRC経由で拡散 画像
海外情報

Pinoccワームが電子メール及びIRC経由で拡散

 アイ・ディフェンス・ジャパンからの情報によると、電子メール及びIRC経由で拡散を試みる新しいVBSワーム「Pinocc」が発見された。本レポート作成の時点では、一般環境での Pinoccの存在は確認されていないと思われる。また、このワームは2002年3月に報告されたLee.Dに

スクリプトの挿入を防止できる最新のPostCalendarがリリース 画像
海外情報

スクリプトの挿入を防止できる最新のPostCalendarがリリース

 アイ・ディフェンス・ジャパンからの情報によると、PostCalendarの開発チームによるPostCalendar PHP-Nukeモデル、バージョン3.02には、他のユーザーがリストするイベントに対し、攻撃者が悪意のあるコードを挿入することを防止する修正が含まれている。問題は、ユーザ

ノーテル社がCVX 1800スイッチの情報露呈問題を修正 画像
海外情報

ノーテル社がCVX 1800スイッチの情報露呈問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社によると、CVX 1800マルチサービスアクセススイッチにある情報を露呈する欠陥を修正したパッチが発表された。パッチを適用せずにスイッチを使用して、簡易ネットワーク管理プロトコルのコミ

最新版MhonArcでコード挿入のバグが修正される 画像
海外情報

最新版MhonArcでコード挿入のバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、MHonArc HTML変換アプリケーションの新バージョンをリリースされた。この新バージョンは、HTMLページの生成時にコード挿入することで引き起こされるクロスサイトスクリプティング(CSS)攻撃を回避することが可能となっ

Foundstone社がFscanのフォーマット文字列のバグを修正 画像
海外情報

Foundstone社がFscanのフォーマット文字列のバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Foundstone社のコマンドライン型ポートスキャナFScanバージョン1.14では、悪意のあるユーザーが、このユーザーのコンピューターに対して、スキャンを実行しようとするコンピューターのスタックおよびEIP(Extended In

ddate削除によりLinuxのバッファオーバーフローを防止 画像
海外情報

ddate削除によりLinuxのバッファオーバーフローを防止

 アイ・ディフェンス・ジャパンからの情報によると、ddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。攻撃者は、これを制限付きシェルで利用して、無制限シェルにアクセスできるが、これ以上の権限取

オラクル社がE-Business Suiteのバグのパッチを修正 画像
海外情報

オラクル社がE-Business Suiteのバグのパッチを修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社はE-Business Suiteのパッチをリリースした。このパッチにより、攻撃者が、関連付けられたオラクルアプリケーションデータベース(Oracle ApplicationsDatabase)内で不正なプロシージャを実行することを回

オラクル社がOracle9iの不正アクセスをパッチ修正 画像
海外情報

オラクル社がOracle9iの不正アクセスをパッチ修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社は、Oracle9iデータベースサーバーに発見されたバグ修正版をリリースした。これにより、悪意あるユーザーからの、サーバーに常駐するデータ(dataresident)への不正アクセスを回避できる。Oracle9iデータベ

Posadis社のDNS Serverにチェックされないバッファがまだ含まれている問題 画像
海外情報

Posadis社のDNS Serverにチェックされないバッファがまだ含まれている問題

 アイ・ディフェンス・ジャパンからの情報によると、Posadis Team社のPosadisドメインネームシステム(DNS)サーバーに、未チェックのバッファが含まれており、ローカルの攻撃者がサーバー上でこの脆弱性を利用できる。Posadis DNSサーバーは、最新のセキュリティリリー

PostBoardにCSSとCorruption問題 画像
海外情報

PostBoardにCSSとCorruption問題

 アイ・ディフェンス・ジャパンからの情報によると、PHPベースのウェブフォーラムPostBoardで、いくつかの脆弱性が報告されている。これには、リモート攻撃者が掲示板のユーザーを攻撃して、データベースを破壊するクロスサイトスクリプティング(CSS)攻撃と、DoSが発

CSS攻撃を許可するIcrediBBフォーラム 画像
海外情報

CSS攻撃を許可するIcrediBBフォーラム

 アイ・ディフェンス・ジャパンからの情報によると、IcrediBBデザインチームのIcrediBBウェブベースフォーラムには、クロスサイトスクリプティング(CSS)攻撃の欠陥が存在する可能性がある。ユーザーの入力値を正しくチェックできないというIcrediBBの脆弱性により、J

中国のハッカーウェブサイトがツールのアクセスを停止 画像
海外情報

中国のハッカーウェブサイトがツールのアクセスを停止

 アイ・ディフェンス・ジャパンからの情報によると、既によく知られているハッカーグループとは関係のない中国のハッカーウェブサイトが、電子メール爆弾を含むハッカーツールへのリンクを停止したとのこと。現在、当ウェブサイトには、以前リンクしていたツールについ

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に 画像
海外情報

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に

 アイ・ディフェンス・ジャパンからの情報によると、ElectronicIntifada.netのテクニカルサポート担当者は、パレスチナ自治政府(PNA)の公式ウェブサイトの管理または保守ができない状態であるとのこと。担当者は、これはイスラエル国防軍(IDF)の妨害によるものとし

Electrohippiesによる反イスラエルを掲げたサイバー攻撃の効果あがらず 画像
海外情報

Electrohippiesによる反イスラエルを掲げたサイバー攻撃の効果あがらず

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループElectrohippies Collectiveは、イスラエル政府に抗議するためのバーチャル座り込みを、2002年4月18日19:00GMTから行っていたとのこと。しかし、現時点でイスラエル政府のウェブサイトはアクセ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 最後
Page 3 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×