2003年1月の国際ニュース記事一覧(8 ページ目) | ScanNetSecurity
2026.04.19(日)

2003年1月の国際ニュース記事一覧(8 ページ目)

ベンダー各社がApache Tomcatのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がApache Tomcatのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー各社がApache Foundation社のTomcatサーバーで報告されているソースコード発覚の問題に対して、アップデートをリリースした。Tomcatは、ApacheのJSPファイル実装で使用されているサーブレットコンテナ

LinuxベンダーがKDEのセキュリティアップデートを発表(更新情報) 画像
海外情報

LinuxベンダーがKDEのセキュリティアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は、K Desktop Environment (KDE)の深刻なセキュリティ欠陥に対応する新たなアップデートを発表した。KDEは、コマンドラインに引き渡された外部ソースのデータを正しく引用できない場合がある。その

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

IMPのアップグレードでSQL注入攻撃を防止 画像
海外情報

IMPのアップグレードでSQL注入攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ウェブベースの電子メールソフトウェアパッケージであるインターネットメッセージングプログラム(IMP)の旧バージョンで、SQL注入の欠陥が発見されている。SQLクエリーに引き渡される数種類の変数が正常に浄化されな

Business ObjectsがWebIntelligenceのセキュリティパッチを発表 画像
海外情報

Business ObjectsがWebIntelligenceのセキュリティパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Business Objectsでは、WebIntelligenceソフトウェアパッケージで報告されている認証関連の欠陥に対して、セキュリティパッチをリリースした。WebIntelligenceはHTTPベースのcookieを使って、サーバーにおけるユーザ

rRlfが新しいメンバーを追加 画像
海外情報

rRlfが新しいメンバーを追加

 アイ・ディフェンス・ジャパンからの情報によると、rRlfと呼ばれるグループがKefiという新メンバーを追加したという。rRlfは悪意のあるプログラムを作成し、地下組織のWebサイトでバイナリを公開している多産主義グループの1つで、現在の所属メンバーは13人。こうした

GEDZAの最も活動的なメンバーはMachineDramon 画像
海外情報

GEDZAの最も活動的なメンバーはMachineDramon

 アイ・ディフェンス・ジャパンからの情報によると、MachineDramonは GEDZAグループのメンバーで、これまで悪意のあるプログラムを複数作成したという。最近作成したGaghielワームはアンチウイルスソフトウェアによって検出されている。GEDZA(別名:Zonavirus)のメン

SunOS 5.8のuucpにバッファオーバーフローの脆弱性 画像
海外情報

SunOS 5.8のuucpにバッファオーバーフローの脆弱性

 SunOS 5.8のuucpにバッファオーバーフローの脆弱性が指摘されている。uucpは7,525バイトを超えるパラメータの処理を正常に行わないため、バッファオーバーフローが引き起こされる。この脆弱性によって権限を持たないユーザーが無許可のアクセスを実行できる可能性があ

BitKeeperに対する攻撃用プログラム 画像
海外情報

BitKeeperに対する攻撃用プログラム

 アイ・ディフェンス・ジャパンからの情報によると、一般に出回っているソースコード管理システムBitKeeperに対する攻撃用プログラムで、ローカル用とリモート用の両方が出回っている。BitKeeperプログラムをデーモンとして実行することで、リモートユーザーがそこにア

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる 画像
海外情報

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Internet Software Consortium(ISC)のDHCP(Dynamic Host Configuration Protocol)のダイナミックDNS(Domain Name System)に存在する欠陥を悪用した攻撃用プログラムがリリースされた。この欠陥は古典的なストリ

200を超えるAvronワームの亜種が捕獲される 画像
海外情報

200を超えるAvronワームの亜種が捕獲される

 アイ・ディフェンス・ジャパンからの情報によると、現在、Avronの複数のワームが非常に速く拡散している。ワームは、1つの不明な点を除いてさまざまな理由から多大な成功を収めている。Otto von Gutenberg氏が故意に作成したある不正な構造により、メールサーバーがA

Sobigワームが拡散中 画像
海外情報

Sobigワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Sobigは現在拡散中の新型ワームで、電子メールを介してネットワーク攻撃ワームとして拡がる。MessageLabs社は、オランダ、英国と米国で、Sobigを20,000以上回検知している。Sobigは、リモートウェブサイトからのテキ

SCOグループ社がpsで発見されたバッファオーバーフローを修正 画像
海外情報

SCOグループ社がpsで発見されたバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCOグループ社はUnixWareおよびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカルの攻撃が可能な問題が修正されている。アプリケーションpsは、システム上で実行されるローカ

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム

◆概要:
 Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。

【詳細情報】Autoexec.batの削除を試みるCeleronワーム 画像
海外情報

【詳細情報】Autoexec.batの削除を試みるCeleronワーム

◆概要:
 Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft Windowsオペレーティングシステム搭載コンピューター上のautoexec.batファイルの削除を試みる。 Celeronのサイズは2,037バイトで、一般的にKaZaA P2Pファイ

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース 画像
海外情報

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース

◆概要:
 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報) 画像
海外情報

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報)

◆概要:
 Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。

【詳細情報】EXEファイルに感染するHantanerワーム 画像
海外情報

【詳細情報】EXEファイルに感染するHantanerワーム

◆概要:
 Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース 画像
海外情報

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース

◆概要:
 Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの人気の高いコマンドラインHTTPおよびFTPミラーリングツールである。

今週のニュース Head Line<2002-12-22〜26> 画像
海外情報

今週のニュース Head Line<2002-12-22〜26>

【News−3件】
 ●RealNetworks Helix Universal Server にバッファ・オーバーランの脆弱性
 ●Cisco、SSH の細工したパケットに対して脆弱
 ●Apple Web サイトにクロスサイト・スクリプティングの脆弱性

  1. 先頭
  2. 3
  3. 4
  4. 5
  5. 6
  6. 7
  7. 8
  8. 9
  9. 10
  10. 11
  11. 12
  12. 13
  13. 最後
Page 8 of 14
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×