2002年9月の国際ニュース記事一覧(9 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年9月の国際ニュース記事一覧(9 ページ目)

合法的な盗聴プログラムを装うAizトロイの木馬 画像
海外情報

合法的な盗聴プログラムを装うAizトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬、Aizは、合法的なパケット盗聴アプリケーションを装っている。Aizには、generator.exeという名前のアプリケーションが含まれる。この作成アプリケーションにより、攻撃者は、ファイル名、パ

ペルーで作成されたPoemaワーム 画像
海外情報

ペルーで作成されたPoemaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Poemaは、ペルーから発信されたと考えられる新しいワームである。一旦メモリーで実行されると、A:リムーバブルメディアにディスクがある場合、PoemaがファイルPoema.exeとして自己コピーを作成しようとする。Poemaは

攻撃者のためにオープンポートを識別するApagワーム 画像
海外情報

攻撃者のためにオープンポートを識別するApagワーム

 アイ・ディフェンス・ジャパンからの情報によると、Apag(またはApaqやNoob)は、Visual Basicスクリプトで記述されているインターネットリレーチャットワームである。実行されると、このワームがルートディレクトリーでファイルmirc.iniを探す。ファイルが見つからな

アダルトコンテンツを含むサイトを宣伝するEXCEPTION.Sトロイの木馬 画像
海外情報

アダルトコンテンツを含むサイトを宣伝するEXCEPTION.Sトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、EXCEPTION.SはJavaScriptベースのトロイの木馬で、アダルトサイトの宣伝に使用されている。EXCEPTION.Sを実行すると、Internet Explorerのお気に入りディレクトリーに3つのお気に入りファイルを追加するが、それぞれ

Diablo Keysトロイの木馬の亜種が発見される 画像
海外情報

Diablo Keysトロイの木馬の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬Diablo Keysの新しい亜種であるDiabKeysが発見された。DiabloKeysは、キー操作を記録し、コンピューターでの操作を監視するために使用される一般的なツールで、正当なユーザーと悪意のあ

ファイルをダウンロードするApher.fトロイの木馬 画像
海外情報

ファイルをダウンロードするApher.fトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Apher.fはダウンローダータイプのトロイの木馬で、URLDownloadtoFileと呼ばれるアプリケーションプログラムインターフェース(API)を使ってリモートウェブサイトからファイルをダウンロードする。この悪意のあるコー

IRCを悪用するバックドアトロイの木馬Aphexdoor.10 画像
海外情報

IRCを悪用するバックドアトロイの木馬Aphexdoor.10

 アイ・ディフェンス・ジャパンからの情報によると、Aphexdoor.10(別名:BackDoor-AIX)は新しく発見されたバックドアタイプのトロイの木馬で、インターネットリレーチャット(IRC)を介してリモート攻撃者に通知する。Aphexdoor.10を実行すると、リモート攻撃者に対し

Melhackワームはアルカイダへの支援を公言 画像
海外情報

Melhackワームはアルカイダへの支援を公言

 アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとしても知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、およびインスタントメッセージを介して拡散す

Rainワームはアダルトコンテンツを提供 画像
海外情報

Rainワームはアダルトコンテンツを提供

 アイ・ディフェンス・ジャパンからの情報によると、ポルノコンテンツを装う新しいピアツーピアiP2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainは、サイズの大きなダウンロードとなるが、ダウンロードするファイル名に関連す

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能 画像
海外情報

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook ExpressおよびOutlook電子メールアプリケーションにおいて、証明書のスプーフィング攻撃が可能になると報告されている。この脆弱性が事実であるとすれば、OutlookおよびOutlook Expressは

SecuRemoteファイアウォールでユーザー名の推測が可能になる 画像
海外情報

SecuRemoteファイアウォールでユーザー名の推測が可能になる

 アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1/VPN-1 SecuRemote/SecureClientユーティリティで発見された脆弱性をリモート攻撃すると、ファイアウォールの有効なユーザー名が公開されてしまう可能性がある。Sec

SQL Serverプロシージャのバグが自動リブートを妨害 画像
海外情報

SQL Serverプロシージャのバグが自動リブートを妨害

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。これによりsp_M

Trillian Instant Messagerのスキンファイルでバッファオーバーフロー発生の可能性 画像
海外情報

Trillian Instant Messagerのスキンファイルでバッファオーバーフロー発生の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios Trillian インスタントメッセージソフトウェアで報告されているバッファオーバーフローをリモートで悪用して、任意のコードを実行できる。この脆弱性を悪用して、コードの実行以外にもTrillianクラ

今週のニュース Head Line<2002-08-25〜09-01> 画像
海外情報

今週のニュース Head Line<2002-08-25〜09-01>

【News−3件】
●SAP R/3 にデフォルトのパスワードの脆弱性
●LG Electronics LG3100p Router に複数のセキュリティ問題(DoS)
●Novell SNMPv1 のトラップおよび要求の処理方法に脆弱性

SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報

SPRYGとRussian Civil Hackers' Schoolの関連を調査

 アイ・ディフェンス・ジャパンからの情報によると、「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYGおよびRussian Civil Hackers' Schoolを運営しているとのこと。Vasilyev氏が作成したCivil Hac

HP社がTru64に対する重要セキュリティアップデートを発表 画像
海外情報

HP社がTru64に対する重要セキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、同社製品のTru64 Unix OSで発生する多数のセキュリティ問題に対し、重要なセキュリティアップデートを発表した。今回対象となっている問題には、システム権限を不正にレベルアップして

LinuxベンダーがTcl/Tkのセキュリティ修正を発表 画像
海外情報

LinuxベンダーがTcl/Tkのセキュリティ修正を発表

 アイ・ディフェンス・ジャパンからの情報によると、LinuxベンダーのRed Hat社とTurboLinux社では、攻撃者がカスタムライブラリをTcl/Tkアプリケーションに挿入できないようにするTcl/Tkパッケージ用セキュリティアップデートを発表した。Tcl/Tk環境には、tcl、tk、tix

レッドハット社がPXEサーバーのサービス拒否攻撃(DoS)に対するアップデートを発表 画像
海外情報

レッドハット社がPXEサーバーのサービス拒否攻撃(DoS)に対するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Preboot eXecution Environment(PXE)サーバーのセキュリティアップデートを発表した。このアップデートにより、リモートで攻撃可能なサービス拒否攻撃(DoS)を防止する。PXEは、PC98およびPC

電子メールとKaZaAを介して拡がるCarminaワーム 画像
海外情報

電子メールとKaZaAを介して拡がるCarminaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Carminaは新種の混合攻撃型ワームで、電子メールとKaZaA ピアツーピア (P2P) ファイル共有ネットワークを介して拡散する。Carmina は簡単に検知できるが、駆除は難しい。このワームはさまざまな自己コピーを作成し、

電子メール及びワードドキュメントを媒体に拡散するDairaワーム 画像
海外情報

電子メール及びワードドキュメントを媒体に拡散するDairaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Daira, a.k.a. Matra, Matsudaira及びSSIWG2は、大量メール送信(マスメーリング)の実行、マイクロソフトワード2000のファイルに感染するビジュアル・ベイシック・スクリプトのワームである。Dairaは電子メールとワ

ポート5152で通信するLaphexトロイの木馬 画像
海外情報

ポート5152で通信するLaphexトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Laphex(別名Institon)は、バックドア型トロイの木馬である。メモリー実行後は、Laphex がリモート攻撃者による感染コンピューターへのバックドアアクセスを提供する。Laphexは、ポート5152を利用してリモート攻撃者

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
Page 9 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×