2002年7月の国際ニュース記事一覧(5 ページ目) | ScanNetSecurity
2026.04.18(土)

2002年7月の国際ニュース記事一覧(5 ページ目)

短いメッセージでユーザーを誘惑するNetavワーム 画像
海外情報

短いメッセージでユーザーを誘惑するNetavワーム

 アイ・ディフェンス・ジャパンからの情報によると、Netavは、悪意のある添付ファイルをユーザーに実行させようと、短い電子メールテキストでそそのかす新しいワームである。Netavは独自のSMTPエンジンを使ってWindowsのアドレス帳(WAB)にある全アドレス及びローカル

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム 画像
海外情報

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム

 アイ・ディフェンス・ジャパンからの情報によると、HolyWar(別名Holar)は新型のワームで、"New VB Email Worm" として検知される可能性がある。HolyWarが作成する電子メールは、Internet Explorerの不正MIMEヘッダー攻撃に対する脆弱性のあるコンピューター上で、悪

秘密 (Secret) を装うSecetワーム 画像
海外情報

秘密 (Secret) を装うSecetワーム

 アイ・ディフェンス・ジャパンからの情報によると、Secet(別名Secret)は、マイクロソフト社のOutlookアドレス帳にある全アドレスに悪意のある電子メールを送信する新しいワームである。悪意のある添付ファイルが実行されると、Secetが上記の通り、悪意のある電子メー

悪質なジョークであるKillcトロイの木馬 画像
海外情報

悪質なジョークであるKillcトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Killcは、Turbo Pascalプログラミング言語で作成された新しいトロイの木馬プログラムである。Killcが最初に作成するファイル名、及びこのファイルがautoexec.batに関連しているかどうかは明らかではない。autoexec.b

無料ポルノサイトのパスワードを装うWConn 画像
海外情報

無料ポルノサイトのパスワードを装うWConn

 アイ・ディフェンス・ジャパンからの情報によると、WConnは、無料ポルノサイトのパスワードを装う新種の大量メール送信型ワームである。WConnは、強力なソーシャルエンジニアリングの技法を用いて、アダルトポルノに興味のあるユーザーに拡散する。最近の調査で多数の

セキュリティホール情報<2002/07/18> 画像
海外情報

セキュリティホール情報<2002/07/18>

<プラットフォーム共通共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

BanbusがGUIを攻撃者に提供 画像
海外情報

BanbusがGUIを攻撃者に提供

 アイ・ディフェンス・ジャパンからの情報によると、Banbusは、インストーラ及びグラフィカルユーザーインターフェ[ス(GUI)を持つクライアントコンポーネントから構成されるバックドア型トロイの木馬である。一旦このプログラムがメモリーで実行されると、BanbusがNe

EVEファイルを作成する「Unzi」 画像
海外情報

EVEファイルを作成する「Unzi」

 アイ・ディフェンス・ジャパンからの情報によると、Unziは新しいファイル感染型のウイルスで、コンピューターへの感染時に.eveファイルを作成する。Unziが実行されると、同じディレクトリー内で感染対象とする.exeファイルを探す。そのようなファイルを見つけると、Un

グリーティングカードを装うCardワーム 画像
海外情報

グリーティングカードを装うCardワーム

 アイ・ディフェンス・ジャパンからの情報によると、Card、別名Wabbinは、悪意のあるウェブサイトへのリンクを含む電子メールを送信する新種のワームである。この攻撃で用いられたウェブサイトは、ヒット数を増大した個人を報奨している可能性がある。Cardはある個人が

プログラムを統合するMultibindツール 画像
海外情報

プログラムを統合するMultibindツール

 アイ・ディフェンス・ジャパンからの情報によると、Multibindは、正当なソフトウェアと悪意のあるコードを統合する新しい統合型プログラムである。Multibindは、攻撃者がトロイの木馬と害のないゲームプログラムなど、2つのプログラムを統合するために使用される。Mul

Bananがサービス拒否(DoS)攻撃を実行 画像
海外情報

Bananがサービス拒否(DoS)攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、Bananは、特定の電子メールアドレスに対してサービス拒否(DoS)攻撃を実行するために設計された電子メール爆弾プログラムである。またこのプログラムは、攻撃を匿名で仕掛けるため、疑いを持たないユーザーに隠蔽さ

Conectiva 社がブートローダーにおける問題のセキュリティアップデートを 画像
海外情報

Conectiva 社がブートローダーにおける問題のセキュリティアップデートを

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社はgrub boot loaderのセキュリティアップデートをリリースした。これを利用し、システムをブートするためのパスワードを設定したり、ブートオプションを許可することができる。Conectiva 7.0では、テキス

Xeneo Web Server for Windowsのセキュリティ更新プログラムがリリース 画像
海外情報

Xeneo Web Server for Windowsのセキュリティ更新プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Xeneo Web Server for Windowsのセキュリティ更新プログラムが発表された。Xeneo Web Server(コード名「WebMan」)には、攻撃者がリクエストストリングに../を加えるだけでウェブサーバープロセスにアクセス可能なシ

今週のニュース Head Line<2002-07-06〜11> 画像
海外情報

今週のニュース Head Line<2002-07-06〜11>

【News−6件】
●OpenSSH チャレンジ応答のバッファ・オーバーフロー(更新)
●Cisco Secure ACS UNIX Acme.server に情報開示の脆弱性
●WatchGuard Firebox の動的 VPN 構成プロトコルに DoS の脆弱性
●iPlanet の検索機能にバッファ・オーバーフローの脆弱性

Novell社がNetMailのバッファオーバーフロー問題にパッチをリリース 画像
海外情報

Novell社がNetMailのバッファオーバーフロー問題にパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Novell社は、NetMail(NIMS)アプリケーションのIMPエージェントで発生するバッファオーバーフローをリモートで利用できる問題に対するパッチをリリースした。これは、既定長を超過した要求がIMPエージェントによって

Novell社のパッチが非標準タイプのDHCP要求によるNetWareのクラッシュを防御 画像
海外情報

Novell社のパッチが非標準タイプのDHCP要求によるNetWareのクラッシュを防御

 アイ・ディフェンス・ジャパンからの情報によると、Novell社では、非標準タイプのDHCP要求を受信するとNetWareサーバーがクラッシュしてしまう問題を防ぐパッチをリリースした。この脆弱性を利用したコードは現時点で公開された形跡はない。但し、十分な詳細情報が公開

新型亜種Supova KaZaAワームを発見 画像
海外情報

新型亜種Supova KaZaAワームを発見

 アイ・ディフェンス・ジャパンからの情報によると、Supova.BはSupovaワームファミリーの新型亜種で、KaZaAピア・ツー・ピア (P2P) ネットワーク上で拡散する。Supova.Bは、人気の高いダウンロードとユーモラスなファイルを偽装し、KaZaA ネットワークとMSN Messengerを

DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム 画像
海外情報

DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいSupovaの亜種が発見されたが、これはいくつかのウェブサイトに対してDoS(サービス拒否)攻撃を仕掛け、C:ドライブをフォーマットしてしまう可能性がある。Supovaファミリーの亜種BとCには、幾つかの条件が合う

Dadinuワームの複数の亜種が拡散中 画像
海外情報

Dadinuワームの複数の亜種が拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Dadinuワームの複数の亜種が実環境に拡散している。Dadinuは、Kitro、Grade、Argen、Duniとも呼ばれている。Dadinu.Dは、作成者の意図通りに電子メール経由では拡散しない可能性があるが、KaZaA P2Pネットワークにお

REDERPSが複数のP2Pネットワークを通して拡散 画像
海外情報

REDERPSが複数のP2Pネットワークを通して拡散

 アイ・ディフェンス・ジャパンからの情報によると、REDERPSは、複数のP2Pネットワークを介して拡散する高い確率を持つ。しかし、ワームによって使用されるディレクトリーを共有していることや自動実行機能がないことから多少パワーに欠ける。この結果、同種の機能を複

簡単にトロイの木馬の作成をするOptixKiller.30ツール 画像
海外情報

簡単にトロイの木馬の作成をするOptixKiller.30ツール

 アイ・ディフェンス・ジャパンからの情報によると、OptixKillトロイの木馬ツールのアップグレード版が発見された。攻撃者がプログラムを実行すると、OptixKill.30は教育目的のみのプログラムであることを示す注意書きを表示する。また、StartUpディレクトリーへのファ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 最後
Page 5 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×