2002年11月の国際ニュース記事一覧 | ScanNetSecurity
2024.05.03(金)

2002年11月の国際ニュース記事一覧

「ナイジェリアの手紙」詐欺の新種が発見される 画像
海外情報

「ナイジェリアの手紙」詐欺の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、デマメールである「ナイジェリアの手紙(Nigerian Letter)」詐欺の亜種の存在が確認されている。各ユーザーはこのような詐欺に注意する必要がある。詐欺師に返事を送ってしまった「ナイジェリアの手紙」詐欺の被害者

【詳細情報】IPアドレスを使用するFriendsGreetingsコード 画像
海外情報

【詳細情報】IPアドレスを使用するFriendsGreetingsコード

◆概要:
 論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今までの亜種とは異なり、ウェブサイトのIPア

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表 画像
海外情報

【詳細情報】ベンダ各社がMHonArc XSSの脆弱性を修正するセキュリティアップデートを発表

◆概要:
 ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリングをバイパスし、HTMLタグを挿入可能なこ

【詳細情報】ジャーナリストがサダム大統領宛の電子メールを参照 画像
海外情報

【詳細情報】ジャーナリストがサダム大統領宛の電子メールを参照

◆概要:
 イラクのウェブベースの電子メールシステムにパスワード"press"を使用することで簡単にログオンできたジャーナリストは、サダム・フセイン大統領宛の電子メールにアクセスおよび参照できたと報告されている。

【詳細情報】ロシア人ハッカーがIslam.ruハッキングの詳細を公開 画像
海外情報

【詳細情報】ロシア人ハッカーがIslam.ruハッキングの詳細を公開

◆概要:
 先頃、ロシア人ハッカーのウェブサイトxakep.ruのトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載された。この記事は、xakep.ru のユーザーの間で、大きな論議を呼んでいる。

今週のニュース Head Line<2002-11-17〜21> 画像
海外情報

今週のニュース Head Line<2002-11-17〜21>

【News−3件】
 ●Buffalo AP にサービス使用不能の脆弱性
 ●Cisco PIX に複数の脆弱性
 ●iPlanet WebServer に root 権限の不正使用の脆弱性

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic 画像
海外情報

Netstatを削除して自身をOutlookのアドレス帳のアドレスに送信するCepic

 アイ・ディフェンス・ジャパンからの情報によると、Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしま

Rdoorトロイの木馬がsvchost.exeを作成 画像
海外情報

Rdoorトロイの木馬がsvchost.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Rdoorは、新しいバックドア型トロイの木馬である。サイズは55,296バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。RdoorはWindowsのディレクトリーにsvchost.exeとして自己

Tiny.101トロイの木馬がキーストロークをロギング 画像
海外情報

Tiny.101トロイの木馬がキーストロークをロギング

 アイ・ディフェンス・ジャパンからの情報によると、Tiny.101はキーロガータイプのトロイの木馬で、他の攻撃用プログラムのコンポーネントとして使用される。サイズは4,608バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Tin

Zspy.exeを作成するZSpyトロイの木馬 画像
海外情報

Zspy.exeを作成するZSpyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、ZSpyは、Delphiで書かれている新種のバックドア型トロイの木馬である。サイズは281,600バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ZSpyは、「zspy.exe」という名前でW

起動時にCドライブをフォーマットするZsyang.Bワーム 画像
海外情報

起動時にCドライブをフォーマットするZsyang.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Zsyang大量メール送信型ワームのさらに破壊力の強い亜種Zsyang.Bが発見された。添付ファイルを実行すると、ZsyangがWindowsのシステムディレクトリーに自己コピーを作成する。さらにZsyang は、Windowsレジストリを変

ターゲットコンピューターをフラッディングするSpoofbotトロイの木馬 画像
海外情報

ターゲットコンピューターをフラッディングするSpoofbotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Spoofbotはバックドア型トロイの木馬で、ターゲットとするコンピューターをフラッディングする可能性がある。サイズは52,461バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する

Oracle 8iコマンド実行バグの攻撃用プログラムが発表 画像
海外情報

Oracle 8iコマンド実行バグの攻撃用プログラムが発表

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、リモートによるコマンド実行を許可する可能性があるOracle 8iのバッファオーバーフローに対するパッチを提供した。非常に大きなサイズのコマンド引数がTransparent Network Substrate(TNS)リスナー

RealNetworksのバッファオーバーフロー修正に欠陥 画像
海外情報

RealNetworksのバッファオーバーフロー修正に欠陥

 アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、RealOneおよびReal Playerメディアプレイヤーに含まれるリモート攻撃可能な3つのバッファオーバーランの修正をリリースしているが、この修正に欠陥が見つかった。最初のオーバーフローの原因は、ダ

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ 画像
海外情報

悪意のあるRPCの呼び出しがMicrosoft Windowsをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NT 4.0、2000、XPのオペレーティングシステムには、サービス制御マネージャ(SCM)によって変造されたリモートプロシージャの呼び出し(RPC)の扱いにおいて、リモートで悪用可能なサービ

ソフトウェア違法コピーで女性に懲役9年の宣告 画像
海外情報

ソフトウェア違法コピーで女性に懲役9年の宣告

 アイ・ディフェンス・ジャパンからの情報によると、米カリフォルニア州ロサンジェルス在住の女性が、大量のソフトウェア違法コピーを輸入した組織における彼女の役割に対し、懲役9年を宣告され、1,100万米ドルの損害賠償の支払い命令を受けた。Lisa Chen被告(52歳)は

ソフトウェア違法コピーで女性に懲役9年の宣告 画像
海外情報

ソフトウェア違法コピーで女性に懲役9年の宣告

 アイ・ディフェンス・ジャパンからの情報によると、米カリフォルニア州ロサンジェルス在住の女性が、大量のソフトウェア違法コピーを輸入した組織における彼女の役割に対し、懲役9年を宣告され、1,100万米ドルの損害賠償の支払い命令を受けたという。彼女の判決は、こ

アップル社がBINDの修正をリリース 画像
海外情報

アップル社がBINDの修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社は、BINDインプリメンテーションで最近発見された3つの脆弱性を修正するセキュリティアップデートをリリースした。最初の脆弱性は、SIGリソースレコードを含む対応時に不正な空白の挿入によっ

SCO Group社がgvのバッファオーバーフローを修正 画像
海外情報

SCO Group社がgvのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、バッファオーバーフローの脆弱性を修正する、gvのセキュリティアップデートをリリースした。gvアプリケーションは、Linux用のPDFおよびPostScript表示アプリケーションで、 ghostscriptインタープリター

Linux-PAAMに特権エスカレーションの脆弱性が存在 画像
海外情報

Linux-PAAMに特権エスカレーションの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Andrew G. Morgan氏のLinux-PAMのpam_wheelモジュールは、安全性の低い方法で getlogin() を利用するため、攻撃者が特定の制限をバイパスすることができる。pam_wheelモジュールは、高い信頼性を持つグループ (trust

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告 画像
海外情報

マクロメディア社がMicrosoft MDACオーバーフローについてユーザーに警告

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、ユーザーに対して同社の製品であるColdFusionとColdFusion MXサーバーの旧バージョンで、マイクロソフト製品Data Access Components(MDAC)の旧バージョンが使用されている可能性があり、この

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 最後
Page 1 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×