2002年12月の国際ニュース記事一覧(8 ページ目) | ScanNetSecurity
2026.04.19(日)

2002年12月の国際ニュース記事一覧(8 ページ目)

CybarmワームをドロップするYawn.Nマクロウイルス 画像
海外情報

CybarmワームをドロップするYawn.Nマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Yawn.Nは、Microsoft Excelに感染する新種のマクロウイルスであり、電子メールなどを介してMicrosoft WindowsをOSに搭載したコンピューターに感染する。実行すると、Yawn.NがWindowsディレクトリー内にkernel.exe.vb

中国のICQパスワードを盗み出すGOP.Fワーム 画像
海外情報

中国のICQパスワードを盗み出すGOP.Fワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOP.Fは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載しているコンピューターに拡散する。いったんインストールされると、GOP.FはOutlookのアドレス帳にある全アドレスに対して大量メール送

LifeStagesワームのソースコードがリリース 画像
海外情報

LifeStagesワームのソースコードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、LifeStagesワームのソースコードが、PacketStormセキュリティウェブサイトで入手可能になった。LifeStagesは、最初に拡散した当時はかなりの威力を持っていた。当該ワームは、2つの拡張子*.txt.shsを持つSHS形式の電

Microsoft Wordに感染するOmseeマクロウイルス 画像
海外情報

Microsoft Wordに感染するOmseeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスであるOmseeは、Microsoft Wordドキュメントに感染する。当該ウイルスは、電子メールなどを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する。OmseeはomniSeek.vbsファイル

PEファイルに感染するCervanウイルス 画像
海外情報

PEファイルに感染するCervanウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Cervanは新しく発見されたポリモーフィックウイルスで、WindowsのPE(Portable Executable)ファイルに感染する。電子メールなどを介してWindowsをOSに搭載しているコンピューターに拡散する。Cervanは、インポートさ

Mandrake社がPythonのアップデートをリリース 画像
海外情報

Mandrake社がPythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするものである。execvpe()関数は、システムに読み込むファイルを実行する。これらの実

SuSE社がOpenLDAPのセキュリティアップデートを発表 画像
海外情報

SuSE社がOpenLDAPのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用する複数の問題を修正している。この攻撃用プログラムは未公開であるが、アップデート済みの

ロシアのハッカー雑誌に関するニーズのアウトラインを発表 画像
海外情報

ロシアのハッカー雑誌に関するニーズのアウトラインを発表

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカー雑誌である ][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在 画像
海外情報

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在

 アイ・ディフェンス・ジャパンからの情報によると、セキュリティ強化パッケージ (SHP: security-hardening package) をインストールしたサンマイクロシステムズ社のCobalt RaQ ウェブホスティングアプライアンスで、リモート攻撃が可能なセキュリティの欠陥が発見さ

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート) 画像
海外情報

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、CactuSoft社のショッピングカートソフトウェアCactuShopは、SQLクエリーの実行中ユーザーが提供するデータを適切にフィルタに掛けないため、悪用可能な状況が生み出される。攻撃者は可変catを操作してユニオン選択ク

Winpif.exeとして拡散するKondrikワーム 画像
海外情報

Winpif.exeとして拡散するKondrikワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kondrikは電子メールを介して拡散する新しいワームである。悪意のある添付ファイルが実行されると、KondrikがWindowsディレクトリーにWinpif.exeとして自己コピーを作成する。又、Zp.vbsやSexxx.vbsとしてTrilisaワー

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬 画像
海外情報

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Roxrat.12は、新しいバックドア型トロイの木馬である。サイズは716,800バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。このトロイの木馬は、

ウェブサイトに再三接続するAdClicker-Jトロイの木馬 画像
海外情報

ウェブサイトに再三接続するAdClicker-Jトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AdClicker-Jは新しく発見されたトロイの木馬で、ウェブサイト上のヒット数を不正に増加させ、リモートウェブサイトに何度も接続しようと試みる。サイズが423,424バイトで、通常、電子メールなどのファイル共有媒体を

新しく発見されたNedalワームの亜種 画像
海外情報

新しく発見されたNedalワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Nedal.17174は新しく発見されたNedalワームの亜種で、サイズが17,174バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。Nedal.17174はハイレ

IRCを介して拡散するSpthワーム 画像
海外情報

IRCを介して拡散するSpthワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spthは新しく発見されたワームファミリーで、インターネットリレーチャットを介して拡散する。Spthはバッチファイルスクリプトで書かれたポリモーフィックワームファミリーで、Windows 2000とXPの拡張子を持っている

Debian社がKDEのセキュリティアップデートを発表 画像
海外情報

Debian社がKDEのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、複数のセキュリティ欠陥を修正する数種類のKDEライブラリーファイルのセキュリティアップデートをリリースした。 2つの欠陥は、telnetとrlogin URLへのHTMLリンクの処理方法に関するものである。

ApacheがApache、TomcatのJKの欠陥を修正 画像
海外情報

ApacheがApache、TomcatのJKの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、The Apache Software Foundationは、Tomcat、Apacheのプラグイン、mod_jkのセキュリティアップデートをリリースした。mod_jkがApacheからTomcatへのウェブリクエストの受け渡しに用いられた場合、攻撃者は、本文に無

SCO社がOpenLinux Apacheの欠陥を修正 画像
海外情報

SCO社がOpenLinux Apacheの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、Caldera OpenLinux上のApacheウェブサーバーのためのセキュリティアップデートをリリースした。 このアップデートは、多数の問題に対応するものである。当該欠陥には、2002年10月3日付のiDEFENSEセキ

Pedestal Integrity Protection Driverの攻撃を防止するアップデート 画像
海外情報

Pedestal Integrity Protection Driverの攻撃を防止するアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Pedestal Software Integrity Protection Driverのセキュリティアップデートがリリースされた。今回のアップデートは、当該ドライバーのプロテクションを回避する、簡単に悪用できる欠陥を修正するものである。当該ド

ファイルを上書きするSAP DBのシンボリックリンク攻撃 画像
海外情報

ファイルを上書きするSAP DBのシンボリックリンク攻撃

 アイ・ディフェンス・ジャパンからの情報によると、SAP AGが無料で提供しているDB Enterprise Open Source Databaseの脆弱性のローカル攻撃により、攻撃者が/tmpディレクトリー内の一時ファイルへのシンボリックリンクを作成する可能性がある。その結果、システム上の

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見された。長いコマンドライン引数を引き渡すと、Mac OS X に含まれる多数のアプリケーション (Te

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 8 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×