2002年5月の国際ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年5月の国際ニュース記事一覧(3 ページ目)

HichマクロウイルスがWordドキュメント内容を削除 画像
海外情報

HichマクロウイルスがWordドキュメント内容を削除

 アイ・ディフェンス・ジャパンからの情報によると、Hichは新種のWordマクロウイルスで、日本で開発された。感染したWordドキュメントを開くと、HichはマクロウイルスプロテクションとESCキーを無効にする。さらに、normal.dotと、感染後に閉じた全ドキュメントに感染す

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見 画像
海外情報

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見

 アイ・ディフェンス・ジャパンからの情報によると、リモートで利用できるフォーマット・ストリングの脆弱性が、サンマイクロシステムズ社のSolaris talkdで発見された。この問題は、実質上 9eaを含むそれまでのSolarisの全バージョンに影響する。この脆弱性自体は非常

ProLiant BLサーバーのセキュリティアップデートが入手可能 画像
海外情報

ProLiant BLサーバーのセキュリティアップデートが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、CompaqのProLiant BL e-Class Embedded Operating Systemには、認証ユーザーが無制限のアクセス権を取得できる可能性のあるセキュリティ欠陥が含まれている。ヒューレット・パッカード社では、そのためのパッチを発表

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース 画像
海外情報

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、一般的に利用されているDHCP サーバーであるISC DHCPサーバーのセキュリティアップデートをリリースした。このアップデートは、バージョン3.0p1よりも古い製品で発見されたリモート攻撃が可能なフォーマッ

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表 画像
海外情報

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Computer社は、同社製品であるTru64 Unix operating systemの複数のヴァージョンに存在していた、いくつかの問題を修正する複合アップデートを発表した。このアップデートにはCommon Desktop Environment (CD

Bzip2が複数の問題に対応するセキュリティアップデートを発表 画像
海外情報

Bzip2が複数の問題に対応するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Bzip2 1.0.2はいくつか重要なセキュリティーフローを含んでいる。これに対して、少なくとも一つのベンダー(FreeBSD Project)が重要なセキュリティアップデートを発表している。これらの中には、ファイル圧縮解除時

Catalyst 4000スイッチのバグがユニキャストメッセージを配信 画像
海外情報

Catalyst 4000スイッチのバグがユニキャストメッセージを配信

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフィックを配信するバグが見つかった。これにより、他ポートに対するSniffer攻撃者は、機密情報アクセスが取得

Macintosh のセキュリティ監査ツール(1) 画像
海外情報

Macintosh のセキュリティ監査ツール(1)

 ハッカーがデータをくまなく探して重要な情報を窃取する、という話しを昨今のニュースなどで耳にしたことがあるだろう。そして、メディアはセキュリティの安全性がますます脆弱になっていると報告する。ハッカーらは、Web サイトを攻撃してパスワードやクレジットカー

マイクロソフト社がIEの累積パッチをリリース 画像
海外情報

マイクロソフト社がIEの累積パッチをリリース

◆概要:
 マイクロソフト社のInternet Explorer (IE)ウェブブラウザの最新のパッチは、新たに発見された5つの脆弱性を修正する。中でも最も深刻な脆弱性は、コードの不正実行を可能にするものである。

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性 画像
海外情報

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性

◆概要:
 マサチューセッツ工科大学(Massachusetts Institute of Technology)のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。

パスワードの露呈が存在するCibleclickのクッキー 画像
海外情報

パスワードの露呈が存在するCibleclickのクッキー

◆概要:
 フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者は、容易に他のアカウントにアクセスできて

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始 画像
海外情報

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始

◆概要:
 米国下院の与党(共和党)党首であるテキサス州選出のDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようである。2002年5月1日に放映されたMSNBCのテレビ番組「Hardball」でのインタビューで、Armey氏はパレスチナ人を他のアラブ諸国

Ruckus Societyが初の年次Tech Toolbox Action Campを実施 画像
海外情報

Ruckus Societyが初の年次Tech Toolbox Action Campを実施

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyという活動家グループが2002年6月24日から7月2日にかけて、熟練者から初心者までを対象とした初の年次Tech Toolbox Action Campを実施するとのこと。このCampでは社会的な改革の実現するためのキャンペ

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表 画像
海外情報

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、PPCにあるrpmdrakeの重要なアップデートを発表した。grpmiにある欠陥により、パッケージがアップデートされる場合にsegfaultが発生する。このため、自動化アップデートツールであるrpmdrakeが正し

Drasanはchatmirc.themeを偽装 画像
海外情報

Drasanはchatmirc.themeを偽装

 アイ・ディフェンス・ジャパンからの情報によると、Drasanはchatmirc.themeというデスクトップテーマのファイルを装う新種のVBS(Visual Basic Script)ワームである。AVPモニターとNAI_VS_STATプロセスを終了して、Kasperky LabsのAVPとネットワークアソシエイツ社と

BWG.10がバッチファイルを大量メール送信 画像
海外情報

BWG.10がバッチファイルを大量メール送信

 アイ・ディフェンス・ジャパンからの情報によると、BWG.10は新Visual Basic Script(VBS)ワームで、Microsoft Outlookの全アドレスに対してバッチファイルを大量メール送信する。BWG.10サイズは約500バイトで、電子メールやファイル共有ネットワーク、フロッピーディ

RemoteGUIが設定データを収集 画像
海外情報

RemoteGUIが設定データを収集

 アイ・ディフェンス・ジャパンからの情報によると、RemoteGUIは攻撃対象のコンピューターから設定データを収集するよう設計された新種のバックドア型トロイの木馬である。RemoteGUIはファイルサイズが小さく、検知が困難な可能性がある。さらに、Windowsのリジストリを

Dialer.Bがアダルトウェブサイトに接続 画像
海外情報

Dialer.Bがアダルトウェブサイトに接続

 アイ・ディフェンス・ジャパンからの情報によると、Dialer.BはWindowsの起動時にさまざまなアダルト系のウェブサイトに接続する新しいウェブダイアル接続プログラムである。Dialer.Bは多額の通話料とこのようなサービスに関連する掛け金を搾り取ることを目的としている

Linuxの悪意のあるコードが発見 画像
海外情報

Linuxの悪意のあるコードが発見

 アイ・ディフェンス・ジャパンからの情報によると、GulzanはLinuxオペレーティングシステム用に設計された新種のバックドア型トロイの木馬である。2002年始めに存在が確認されたウイルス型で、他のLinuxベースでの悪意のあるコードの亜種に関連している可能性がある。

Ellar.Eが有害なペイロードをコメントアウト 画像
海外情報

Ellar.Eが有害なペイロードをコメントアウト

 アイ・ディフェンス・ジャパンからの情報によると、Ellar.Eは、新しいマイクロソフト社Excelのマクロウイルスである。この悪意のあるコードの作者は、非常に悪意のあるペイロードを導入せずに、強力なウイルスを作成する方法を試しているように思われる。ただし、コー

Momma.Bを利用してDoS攻撃の実行 画像
海外情報

Momma.Bを利用してDoS攻撃の実行

 アイ・ディフェンス・ジャパンからの情報によると、Momma.Bは新型のトロイの木馬で、リモート攻撃者によりサービス拒否(DoS)攻撃の実行に利用される。Momma.Bは、リモート攻撃者との通信するための専用IRCクライアントサーバープログラムなどを含む、独立型のトロイ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 最後
Page 3 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×