2002年5月の国際ニュース記事一覧(7 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年5月の国際ニュース記事一覧(7 ページ目)

RMSトロイの木馬がRSMS.exeとして拡散 画像
海外情報

RMSトロイの木馬がRSMS.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、RMSトロイの木馬はASPackで圧縮され、Borland Delphiでコンパイルされている。また、サーバーコンポーネントとクライアントコンポーネントで構成されており、リモート攻撃者に感染コンピューターへのバックドアアクセ

OpenBSD fdalloc脆弱性用の悪用コードが公開 画像
海外情報

OpenBSD fdalloc脆弱性用の悪用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、fd allocation問題は最近になってパッチされたが、この問題を利用するためのコード(fd_openbsd.c)が一般に公開された。ローカルユーザーがskeyinitプログラムを通してスーパーユーザーの特権を取得できることから、

OpenBSDが不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表 画像
海外情報

OpenBSDが不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSDは、不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表した。ファイル記述子を割り当てるカーネルシステムfdallocに存在するレース状態により、攻撃者がSTDIN、STDOUT、STDERROR用にリ

PGPの修正によってEFSが作成する一時ファイルの盗難を防止 画像
海外情報

PGPの修正によってEFSが作成する一時ファイルの盗難を防止

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツテクノロジー社は、PGP Corporate Desktop、PGPPersonal SecurityおよびPGP Freewareアプリケーションのバグの修正をリリースした。この修正により、Windows 2000およびXPオペレーティングシ

ハッカーとウイルスから Mac を保護する 画像
海外情報

ハッカーとウイルスから Mac を保護する

【ハッカーとウイルスから Mac を保護する
 Macintosh のデータ復旧およびデータ破損を防止する】

電子メールでトロイの木馬「SubSeven」を拡散するTendoolfワーム 画像
海外情報

電子メールでトロイの木馬「SubSeven」を拡散するTendoolfワーム

◆概要:
 Tendoolfは、電子メール経由で悪名高いトロイの木馬 SubSevenを拡散するワーム(ID# 155832, Sept. 21, 2000)。

Solarisのツールに新しい4つの脆弱性が発見される 画像
海外情報

Solarisのツールに新しい4つの脆弱性が発見される

◆概要:
 サンマイクロシステム社のSolarisオペレーティングシステムで4つのバグが発見された。これらのバグをリモートで利用すると、攻撃者はOSをクラッシュさせると同時にさらに高いレベルの権限で任意のコマンドを実行することが可能になる。

CIH ウイルスの新しい亜種は8月2日に攻撃開始 画像
海外情報

CIH ウイルスの新しい亜種は8月2日に攻撃開始

◆概要:
 CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIH.1049はファイル感染型のウイルスで、CIHがメモリー内で稼動している時に開かれる .exeファイルに感染する。ファイルに感染すると、同

China Eagle Unionのリーダーが攻撃自制を呼びかける 画像
海外情報

China Eagle Unionのリーダーが攻撃自制を呼びかける

◆概要:
 ハッカーグループChina Eagle Union(CEU)のリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピューターやネットワークに対する攻撃を行わないよう呼びかけた。このメッセージは、CEUリーダーのTao Wan氏が 2002年4月29日から30日

ISPが抱えるネットワークの物理的な脆弱の問題 画像
海外情報

ISPが抱えるネットワークの物理的な脆弱の問題

◆概要:
 IPS(インターネットサービスプロバイダー)の大半は今でも他のネットワークプロバイダーへの光ファイバー回線の物理冗長性を最小限にしている。ほとんどの場合、複数のネットワークに接続しているISPは、1本の物理光ファイバー回線だけでネットワークをネッ

Klezワームで一般に使用されている電子メールの件名 画像
海外情報

Klezワームで一般に使用されている電子メールの件名

◆概要:
 Avienは、Klez.Iワームが他のコンピューターに拡散する際に使用する電子メールの件名でよく使用されているもののリストを発表した。次の表は、Avienの発表した情報をもとに、よく使用されている件名とその使用頻度をまとめたものだ。

ネットワーク攻撃問題を取り上げる新しいロシアの書籍 画像
海外情報

ネットワーク攻撃問題を取り上げる新しいロシアの書籍

◆概要:
 2001年にモスクワで出版されたロシア語によるの「The Technique of Network Attacks:Means of Countering Them(原題:Teknika setevykh atak:priemy protivodeistviya/(4百頁程度)」という書籍では、Unix、Windows 95/98/NT/2000、telnet、rlogin、HTTP、

ddate削除によりLinuxのバッファオーバーフローを防止 画像
海外情報

ddate削除によりLinuxのバッファオーバーフローを防止

◆概要:
 多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで

Masanaワームの作成者がシベリアの学生ハッカーである可能性 画像
海外情報

Masanaワームの作成者がシベリアの学生ハッカーである可能性

 アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana[Masyanya]ワームは、シベリアのトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われるとのこと。同ワームは新型の大量メール送信型ワームで、チェチェン支持派ウェブサイ

ネットワーク攻撃オプションを含むChina Eagle Unionにリンクされているウェブサイト 画像
海外情報

ネットワーク攻撃オプションを含むChina Eagle Unionにリンクされているウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに接続するウェブサイトには「オンラインネットワーク攻撃」専用のセクションがあるとのこと。このウェブサイトはtopcities.comドメインであり、China Eagleのメインウェブサイト、2600の雑誌、その

China Eagle Unionの意見衝突で今後の攻撃に拍車がかかる可能性 画像
海外情報

China Eagle Unionの意見衝突で今後の攻撃に拍車がかかる可能性

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle UnionのリーダーTao Wan氏が下した、現時点では外国のウェブサイトを攻撃してはならないとする停戦命令に従った同グループ内部で何らかの意見衝突があるようだとのこと。一般メンバーの多くが今なお攻撃

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される 画像
海外情報

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク

China Eagleがハッキング攻撃を中止したことに対しハッカーが反応 画像
海外情報

China Eagleがハッキング攻撃を中止したことに対しハッカーが反応

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のリーダーがハッキング攻撃を中止したことについて、より多くのハッカーの反応が明らかになっているとのこと。同グループリーダーより4月29日から30日に攻撃中止が下され、これに対し5月1日付けのポ

Masanaワームの作成者がシベリアの学生ハッカーである可能性 画像
海外情報

Masanaワームの作成者がシベリアの学生ハッカーである可能性

 アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana [Masyanya] ワームは、シベリア(ロシア)のトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われる。Masana [Masyanya] ワームは、新型の大量メール送信型ワームで、チェチ

Mac OS Xの複数セキュリティアップデートがリリースされる 画像
海外情報

Mac OS Xの複数セキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xの2つの主なセキュリティアップデートが発表された。最初のパッチはInternet Explorer 5.1に関するもので、クライアントシステムでのリモートコードの実行を含む、複数の重大な問題を修正するロールアップセ

ディレクトリートラバーサル攻撃の疑いのあるLidikウェブサーバー 画像
海外情報

ディレクトリートラバーサル攻撃の疑いのあるLidikウェブサーバー

 アイ・ディフェンス・ジャパンからの情報によると、Lysias OrganizationのLidikウェブサーバーにあるディレクトリートラバーサルバグをリモートで悪用すると、ウェブサーバーがインストールされているハードドライブにある重要な情報へのアクセスを攻撃者に許可する可

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
Page 7 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×