2003年2月の国際ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.19(日)

2003年2月の国際ニュース記事一覧(2 ページ目)

Frethemの亜種が実環境で拡散中 画像
海外情報

Frethemの亜種が実環境で拡散中

 アイ・ディフェンス・ジャパンからの情報によると、2002年7月に最初に発見されたFrethemの古い亜種が、現在、日本、フランス、イタリア及びその他の地域の実環境で拡散している。Frethem.Mは、日本、フランス、イタリア、ブラジル、マレーシア、イギリス、米国、ベルギ

FreeBSD Project社がTCPの詐欺行為を防ぐkernelアップデートをリリース 画像
海外情報

FreeBSD Project社がTCPの詐欺行為を防ぐkernelアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社が、攻撃者がTCP/IPの初期シーケンス番号を推測出来ないようにするためのアップデートをリリースした。これは、攻撃者が既に確率されているTCP/IPセッションに関連付けられたトラフィックを推測出来

サンマイクロシステムズがTCPチェックサムのDoS攻撃の暫定処置をリリース 画像
海外情報

サンマイクロシステムズがTCPチェックサムのDoS攻撃の暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSで発見されたTCP/IPチェックサム関連の問題に対する暫定処置をリリースした。一部のソフトウェアパッケージはEAGAINエラーを適切に処理しない。EAGAINエラーは、ソケットがノ

Guardian Digital社がWebツールのアップデートをリリース 画像
海外情報

Guardian Digital社がWebツールのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、リモート攻撃が可能な問題を修正するWebツールのアップデートをリリースした。WebツールはWebminを基盤にしており、Unix OSのシステム管理をするためのWebベースのインターフェースを提供する

Mandrake社がMulti Network Firewall 8.2のセキュリティアップデートをリリース 画像
海外情報

Mandrake社がMulti Network Firewall 8.2のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、数十個のセキュリティ欠陥を修正した、Mandrake Network Firewallバージョン8.2の完全なアップデートをリリースした。今回のアップデートは、19件のCVEレポートで公開された、Apache、印刷、Samba

マイクロソフト社がドキュメント
海外情報

マイクロソフト社がドキュメント"Securing Windows 2000 Server"を公開

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、"Securing Windows 2000 Server"と題したドキュメントをオンライン上でリリースした。このドキュメントは「『Securing Windows 2000 Server』について」から始まり、「セキュリティリスク管理手

Ericsson社がHM220 ADSLモデムのセキュリティ問題に対する修正を近々発表する予定 画像
海外情報

Ericsson社がHM220 ADSLモデムのセキュリティ問題に対する修正を近々発表する予定

 アイ・ディフェンス・ジャパンからの情報によると、Telefonaktiebolaget LM EricssonはHM220シリーズのADSLモデムに存在しているセキュリティ上の問題を修正するファームウェアのアップデートの提供を行う事を発表した。問題はルーティングモードに設定された時のみ発

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース(更新情報) 画像
海外情報

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの大きなセキュリティ上の欠陥をいくつか、新しいOSのアップデート版で修正した。修正された欠陥は、TruBlueEnvironmentがデバッグ情報が作成された場所を管理するユーザ制御環境

eritasがTivoli Storage Managerのアップデートを発表 画像
海外情報

eritasがTivoli Storage Managerのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Veritas Bare Metal Restore for Tivoli Storage Managerには、リモート攻撃者にルート(スーパーユーザ)としての任意プログラムの実行を許可するセキュリティ欠陥が存在する。欠陥の詳細は未公開であるが、バッファ

Netscape 6/7でスタイルシート実行時にクラッシュする脆弱性 画像
海外情報

Netscape 6/7でスタイルシート実行時にクラッシュする脆弱性

 Netscapeのバージョン6および7において、スタイルシート実行時にクラッシュする脆弱性の報告があった。以下のシンプルなCSSコードの実行でNetscapeがクラッシュした。

Lovgate.Dの亜種が発見される 画像
海外情報

Lovgate.Dの亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Lovgate.Cの大規模な感染に続いて、新型のLovgateワームであるLovgate.Dが発見された。この新型亜種が実環境に感染しているかはまだ不明であるが、なんらかの攻撃の一環として仕掛けられた可能性が高い。Lovgate.Dの

ベンダー各社がVNC、TightVNCのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がVNC、TightVNCのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証欠陥に対するVNC及びTightVNCパッケージのアップデート版をリリースした。VNCパッケージは、リモートのGUIを提供する。VNCは、複数ユーザの認証で同じチャレンジ文字列を使

ベンダー各社がWebminのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がWebminのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモート攻撃が可能な問題を修正するためにWebminのセキュリティアップデートをリリースした。Webminは、Unix OSのシステム管理をするWebベースのインターフェイスを提供する。Webminを使用すると、

hp社がHP-UX向けのBastilleセキュリティ強化ツールをアップデート 画像
海外情報

hp社がHP-UX向けのBastilleセキュリティ強化ツールをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレッドパッカード社のHP-UX OS向けBastilleセキュリティ強化スクリプトの古いバージョンを使用すると、リモートユーザが使用を制限されるべきコマンドを使用できるようにSendmailデーモンが設定されてしまう。

OpenSSLが重要セキュリティアップデートをリリース(更新情報) 画像
海外情報

OpenSSLが重要セキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき

sircd IRCクライアントの欠陥に対する攻撃コードがリリース 画像
海外情報

sircd IRCクライアントの欠陥に対する攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Unix及びMicrosoft WindowsのOS用インターリレーチャットデーモンであるsircdにある欠陥に対する攻撃コードがリリースされた。sircdの保守はすでに停止されている。sircdの最後のリリースは2002年2月で、その後新しい

Nessus ProjectがNessusセキュリティスキャナのバージョン2.0をリリース 画像
海外情報

Nessus ProjectがNessusセキュリティスキャナのバージョン2.0をリリース

 アイ・ディフェンス・ジャパンからの情報によると、The Nessus Projectは、リモートセキュリティスキャナ、Nessusのバージョン2.0をリリースした。当該バージョンには、全面的に書き換えられたNASL(Nessus Attack Scripting Language)インタープリタ、新しいNASL言語

ロシア人ハッカーがデータを破壊、引渡し金を要求 画像
海外情報

ロシア人ハッカーがデータを破壊、引渡し金を要求

 アイ・ディフェンス・ジャパンからの情報によると、2月3日、ロシア人ハッカーがコスタリカのサンフアンにあるGraphix Softech F.Aに侵入し、サーバ5台を乗っ取る事件が発生したという。同社はインターネット最大のオンラインゲームオペレーションのひとつ。2月6日に暗

MIT Kerberos FTPクライアントのセキュリティ欠陥が発覚(更新情報) 画像
海外情報

MIT Kerberos FTPクライアントのセキュリティ欠陥が発覚(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、MIT(マサチューセッツ工科大学)のKerberosネットワーク認証プロトコルユーティリティに付属のFTPクライアントで、広く知られている古いセキュリティ脆弱性が発見された。MIT Kerberos FTPクライアントは、リモート

Unix用管理ツールWebmin にセッションID偽装の脆弱性 画像
海外情報

Unix用管理ツールWebmin にセッションID偽装の脆弱性

 Webmin および Usermin の親プロセスと子プロセス間の通信において、任意のユーザでログイン済みであるかのようなセッション ID を偽造できる脆弱性が発見された。ログインしていないユーザがこれらのソフトウェアを利用することが可能となる。これらのソフトウェアで

米国において脅威に関する議会報告が公表される 画像
海外情報

米国において脅威に関する議会報告が公表される

 アイ・ディフェンス・ジャパンからの情報によると、世界的な脅威、テロリズム等の課題に関する議会報告が公表された。これらの報告書は、次のサイトから利用可能である。( http://www.fas.org/irp/congress/2003_hr/index.html )この中で情報とコンピュータ・セキュリ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 10
  9. 最後
Page 2 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×