2002年4月の国際ニュース記事一覧(4 ページ目) | ScanNetSecurity
2024.05.21(火)

2002年4月の国際ニュース記事一覧(4 ページ目)

Klezワームが機密文書を配信する可能性 画像
海外情報

Klezワームが機密文書を配信する可能性

 アイ・ディフェンス・ジャパンからの情報によると、2002年4月18日に感染件数が急上昇したKlez.Iは、今なお急速に世界中に拡散している。また、Klez.Iがワームの駆除を複雑化しようとしてregeditを無効にすることが最近発見された。複数のユーザーが、regedit.exeを実行

OpenSSH 2.2.0〜3.1.0のバージョンでローカルの脆弱性が発見される 画像
海外情報

OpenSSH 2.2.0〜3.1.0のバージョンでローカルの脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、root権限が乗っ取られる危険性があるローカル環境での脆弱性が、OpenSSHで発見された。Andrew File System(AFS)トークンパス、及びKerberosバージョン4 TicketGranting Ticket(TGT)パスに対する不正要求を出すこ

マイクロソフト社がBackOfficeへの不正アクセスを防止するパッチを発表 画像
海外情報

マイクロソフト社がBackOfficeへの不正アクセスを防止するパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、BackOffice ServerのBackOffice Web Administratorコンポーネントのセキュリティ保持に使用しているセキュリティメカニズムに対して、攻撃者が不正な管理者アクセス権を入手できないようにする

セキュリティグループがFileSeekの問題にパッチを発表 画像
海外情報

セキュリティグループがFileSeekの問題にパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Acid Falzセキュリティグループが、FileSeek検索エンジンのスクリプトで報告されている問題を修正したパッチを開発した。この問題は、攻撃者がホストサーバー上でコマンドを実行できるというもの。FileSeekはシンプル

Microsoft Baseline Security Analyzer (MBSA)のバグが複数発見される 画像
海外情報

Microsoft Baseline Security Analyzer (MBSA)のバグが複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Microsoft Security Analyzer (MBSA)ツールには、Windowsの全てのバージョンにおいて、レポート方法に関する複数のエラーが相変わらず存在しているようだ。最近適用したばかりのパッチに対しても

無政府主義者グループが、反イスラエルの電子メールキャンペーンを実施 画像
海外情報

無政府主義者グループが、反イスラエルの電子メールキャンペーンを実施

◆概要:
 Raisethefist.com の一部メンバーが、イスラエル国防軍(IDF)によるパレスチナ区域への侵入行為を理由に、現在のイスラエル政府の議員に対し、電子メールを使った抗議行動を行っている。電子メールアドレスと電話番号が記載されている政府関係のメンバーは下

Microsoft Office Web Componentsに6つの脆弱性 画像
海外情報

Microsoft Office Web Componentsに6つの脆弱性

◆概要:
 マイクロソフト社のOffice ソフトウェアに含まれるOffice Web Components(OWC)で確認された6つの脆弱性により、攻撃者がターゲットコンピューター上のファイルを検出し、クリップボードをコントロールして、任意のファイルを読むことができるほか、スクリプテ

サイバー空間は依然として中東危機に対して沈黙 画像
海外情報

サイバー空間は依然として中東危機に対して沈黙

◆概要:
 2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていない。現在確認されている例外の1つが最近非常に悪意のあるペイロードを持つMyLife.Gワームである(ID# 108602, April 11, 2002)。このワームはイスラエルのアリエル

Lotus Notesのサイトが機密情報を暴露 画像
海外情報

Lotus Notesのサイトが機密情報を暴露

◆概要:
 IBM社のLotus Dominoソフトウェアを利用する多数のウェブサーバーで、Lotus Notesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。

イスラエルのドメインが中東の改ざん件数でトップ 画像
海外情報

イスラエルのドメインが中東の改ざん件数でトップ

 アイ・ディフェンス・ジャパンからの情報によると、イスラエルのdot-il(.il)ドメインが、1999年7月から2002年4月中旬まで、548のウェブサイト改ざんの被害を受けているとのこと。英国のセキュリティ会社mi2g社は、2000年9月に開始されたパレスチナ暴動が、イスラエル

英国企業で機密漏洩が年々増加 画像
海外情報

英国企業で機密漏洩が年々増加

 アイ・ディフェンス・ジャパンからの情報によると、英国の大手企業5社のうち4社が2001年にウイルス、ハッカー、不正行為を含む機密漏洩による損害を受けていると、PricewaterhouseCoopers LLPが調査結果を発表したとのこと。情報システムの経費予算のうち、情報セキュ

アルゼンチンの裁判所がハッキングは合法であると判決 画像
海外情報

アルゼンチンの裁判所がハッキングは合法であると判決

 アイ・ディフェンス・ジャパンからの情報によると、アルゼンチンのある裁判所はハッキングは法律に反していないとの判決を下したとのこと。問題の事件は最高裁判所のウェブページの改ざんを行ったもの。裁判所は、法律は「人間、物、動物」のみを対象とし、デジタル攻

中国企業がウイルス警告を30分前に発すると警告 画像
海外情報

中国企業がウイルス警告を30分前に発すると警告

 アイ・ディフェンス・ジャパンからの情報によると、中国の企業である深セン市安絡科技有限公司が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表したとのこと。その後に修正や対処方法を「セキュリティ情報データベース」で公表するらしい。

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん 画像
海外情報

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始したとのこと。このドメインは、イスラエル政府が所持または操作しているものではないが、イスラエル軍

アンチウイルスツールを装うKlez.Iワームの新たな電子メール 画像
海外情報

アンチウイルスツールを装うKlez.Iワームの新たな電子メール

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク

Klez.Iの感染件数が2日目も増加 画像
海外情報

Klez.Iの感染件数が2日目も増加

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク

破壊的な被害をもたらすTrilisaワーム 画像
海外情報

破壊的な被害をもたらすTrilisaワーム

 アイ・ディフェンス・ジャパンからの情報によると、危険な大量メール送信型ワームであるTrilisaの拡散が確認された。このワームは、C:ドライブにEurovision.vbs という名前のVBSファイルを作成。このファイルを実行すると、以下のような多数の種類のファイルが削除され

Talentsoft社がWeb+のバッファオーバーフローのパッチをリリース 画像
海外情報

Talentsoft社がWeb+のバッファオーバーフローのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Talentsoft社は、Web+アプリケーションのバッファオーバーフローを修正するパッチをリリースした。Web+環境を実装したウェブサーバーからWMLファイルを要求した場合、この要求に非常に長いcookieを含むことにより、バ

誤った形式のパケットをTCPポート445に受け渡すとWindows 2000がクラッシュ 画像
海外情報

誤った形式のパケットをTCPポート445に受け渡すとWindows 2000がクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Windows 2000オペレーティングシステムのデフォルトのLANManager(LanMan)リジストリの設定により、リモート攻撃者がTCPポート445にアクセスし、攻撃対象のWindows 2000コンピューターをクラッシュさせる可能性があ

gawkバッファオーバーフローの悪用するコード例がリリース 画像
海外情報

gawkバッファオーバーフローの悪用するコード例がリリース

 アイ・ディフェンス・ジャパンからの情報によると、GNU Awk(gawk)のバッファオーバーフローを悪用するコード例がリリースした。gawk 3.1.0には、ローカルユーザーが悪用可能なファイル処理オプション(-f)にバッファオーバーフロー問題が含まれている。ローカルの攻

元KGB諜報員がコンピュータセキュリティに大きな脅威を与える 画像
海外情報

元KGB諜報員がコンピュータセキュリティに大きな脅威を与える

 アイ・ディフェンス・ジャパンからの情報によると、東ヨーロッパやロシアに存在する元KGB(旧ソ連の国家保安委員会)のコンピュータ専門家らは、電子ビジネスにとって大きな脅威であるとのこと。元KGB諜報員は現在、大手企業や銀行のコンピュータをハッキングする民間

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 最後
Page 4 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×