2003年1月の国際ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.04.19(日)

2003年1月の国際ニュース記事一覧(3 ページ目)

win32load.exeを作成するNetspree 画像
海外情報

win32load.exeを作成するNetspree

 アイ・ディフェンス・ジャパンからの情報によると、Netspreeはwin32load.exeを作成するバックドア型トロイの木馬で、最初に韓国で存在が確認された。サイズは48,448バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行される

Novabotトロイの木馬が利用するIRCサーバーが使用不可能に 画像
海外情報

Novabotトロイの木馬が利用するIRCサーバーが使用不可能に

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたNovabotは、バックドアIRCタイプのトロイの木馬で、2003年1月22日付けで大量に拡散されていることが確認されている。当該トロイの木馬による攻撃が既に実行されたため、それに使用されたIRCサーバー

マイクロソフト社がContent Management Server 2001のXSSバグを修正 画像
海外情報

マイクロソフト社がContent Management Server 2001のXSSバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMCMS (Content Management Server) 2001に含まれる予め定義されたASPウェブページのひとつに、クロスサイトスクリプティングの脆弱性が存在する。この欠陥のリモート攻撃により、当該サーバーを利

RARLabsがWinRARのセキュリティアップデートをリリース 画像
海外情報

RARLabsがWinRARのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、重大なバッファオーバーフローを修正するWinRARの新バージョンが発表された。WinRARはWindows用の圧縮及び解凍プログラムで、殆どの圧縮形式を扱うことができ、簡単に分割アーカイブを作成できる。悪用可能なバッファ

Outlook 2002の情報漏えいの欠陥が修正される 画像
海外情報

Outlook 2002の情報漏えいの欠陥が修正される

 アイ・ディフェンス・ジャパンからの情報によると、暗号の処理方法の問題により、Outlook 2002はV1 Exchange Server Securityの証明書で電子メールの送信が適切に暗号化されない。この結果、攻撃者は電子メールを盗聴して読むことができる。S/MIME形式の暗号化を使用し

Mambo SiteServerのセキュリティアップデートが発表 画像
海外情報

Mambo SiteServerのセキュリティアップデートが発表

 アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なセキュリティ脆弱性を修正するMambo SiteServerの新しいバージョンが発表された。入力検証の欠陥により、攻撃者がWebサーバーにファイルをアップロードし、HTTPインターフェースを介してファイル

Project India Crackedが活動停止 画像
海外情報

Project India Crackedが活動停止

 アイ・ディフェンス・ジャパンからの情報によると、世界中の反インド的ハッキング行為をトラッキングしてきたウェブサイト、Project India Crackedが活動を終了したという。このサイトはシンガポールに住むインド人大学院生であるK.Srijith氏によって運営されていた。

【詳細情報】HoroワームがHoroscope.scrとして拡散 画像
海外情報

【詳細情報】HoroワームがHoroscope.scrとして拡散

◆概要:
 Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。マイクロソフト社のOutlookアドレス帳にある全アドレスに対してHoroによって送信される電子メールには、以下の文字が含まれる。

【詳細情報】メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能 画像
海外情報

【詳細情報】メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能

◆概要:
 Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。

【詳細情報】ウェブサイトがステガノグラフィック画像検知ユーティリティを提供 画像
海外情報

【詳細情報】ウェブサイトがステガノグラフィック画像検知ユーティリティを提供

◆概要:
 人々にテロへの戦いの支援を呼びかけているウェブサイトが現在、ステガノグラフィー検知ユーティリティを提供している。ステガノグラフィーとは、画像にメッセージを埋め込むプロセスを指す。アルカイダといったテロリストグループは、ステガノグラフィーを用

今週のニュース Head Line<2003-01-12〜18> 画像
海外情報

今週のニュース Head Line<2003-01-12〜18>

【News−8件】
 ●Half-Life StatsMe に脆弱性
 ●BitKeeper にリモートのシェルコマンド実行の脆弱性/ローカルで悪用可能な脆弱性
 ●Efficient Networks 5861 DSL Router に脆弱性 (NMap DoS)
 ●Etherleak に関する詳細情報
 ●WebIntelligence はセッション乗っ

CuteFTPでセキュリティの欠陥発見 画像
海外情報

CuteFTPでセキュリティの欠陥発見

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のCuteFTPファイル転送アプリケーションに多くのセキュリティ欠陥が発見された。不正なFTPサーバーによる悪用可能な複数のバッファオーバーフローが発見された。これらには、FTPのログインバナー

Chkrootkit.comのミラーサイトがロシアにも設定される 画像
海外情報

Chkrootkit.comのミラーサイトがロシアにも設定される

 アイ・ディフェンス・ジャパンからの情報によると、Chkrootkitはサーバー上にあるrootkitsの存在を検知するユーティリティで、ブラジルのメインサイト、chkrootkit.comによるとトロイの木馬で使用されているシステムバイナリにある既知のシグニチャを検索するものであ

Mollensoft Web、FTP Server Suiteに新たなセキュリティ上の欠陥が存在 画像
海外情報

Mollensoft Web、FTP Server Suiteに新たなセキュリティ上の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、最近のセキュリティアップデートにもかかわらず、Mollensoft Web、FTP Server Suiteの最新リリース版に新たな脆弱性が発表された。新たなディレクトリートラバーサル攻撃は、@/....という文字と関連する@@記号のスト

電子メールを介したネットワーク攻撃によって拡散するGOP.Gワーム 画像
海外情報

電子メールを介したネットワーク攻撃によって拡散するGOP.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOP.Gは、電子メールを介したネットワーク攻撃ワームとして拡散する新種のワームである。実行されると自己コピーをWindowsAgent.exeファイルとしてWindowsのシステムディレクトリに作成しようと試みる。そしてGOP.Gは

トロイの木馬型ウイルスのNovabot拡散に注意 画像
海外情報

トロイの木馬型ウイルスのNovabot拡散に注意

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬型ウイルスのNovabotは、電子メールなどのファイル共有媒体を介して繁殖する、新しいバックドア型トロイの木馬型ウイルスである。実行されると、ターゲット上のコンピュータに自身のコピーを試み、成功す

ベンダー各社がPythonのアップデートをリリース 画像
海外情報

ベンダー各社がPythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Pythonソフトウェアモジュールの関数に含まれる欠陥を利用した、リモート攻撃を防止するアップデートをリリースした。Pythonのexecvpe() 関数にはセキュリティの欠陥が含まれているため、システム上

シリコングラフィック社がIRIXのセキュリティーパッチを再リリース 画像
海外情報

シリコングラフィック社がIRIXのセキュリティーパッチを再リリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、IRIXオペレーティングシステムで発見されたRPC関連の種々のセキュリティー問題を修正するセキュリティーパッチを再リリースした。ID# 112368 (Oct. 16, 2002)およびID# 112898 (Nov. 8, 2

ApacheがHTTPDのセキュリティアップデートをリリース 画像
海外情報

ApacheがHTTPDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Apache のHTTPDのアップデートバージョンがリリースされた。このバージョンでは主にWindows 9x系に存在する複数のセキュリティホールが修正されている。UNIXシステムは、リモートによるサービス拒否(DoS)攻撃、シス

GEDZACがE-マガジンをリリース 画像
海外情報

GEDZACがE-マガジンをリリース

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループであるGEDZACは、最初のe-マガジンを発行した。GEDZACは、このe-マガジンを「Mitosis E-Zine Nー 1」と呼んでいる。これは、複数の.exeプログラムを含むディレクトリーを解凍するZI

MySQLの攻撃用プログラムでデータベースがクラッシュ(更新情報) 画像
海外情報

MySQLの攻撃用プログラムでデータベースがクラッシュ(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、MySQLの2つの脆弱性に対する攻撃用プログラムがリリースされた。第1の欠陥はサーバーにあり、攻撃者はデータベースサーバーにアクセスして、MySQLデータベースをクラッシュできる。また、攻撃者は、第2の欠陥の利用し

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 最後
Page 3 of 14
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×