2002年8月の海外情報のニュース記事一覧(8 ページ目) | 国際 | ScanNetSecurity
2024.05.19(日)

2002年8月の国際 海外情報ニュース記事一覧(8 ページ目)

Trillianにバッファオーバーフローが含まれる 画像
海外情報

Trillianにバッファオーバーフローが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean StudiosのTrillian IRCモジュールに2つのバッファオーバーフローが存在すると報告されている。1つ目のオーバーフローの発生原因は、サーバー応答から取得したデータが安全に処理されないことにある。悪意の

HP 社がEmbedded Web Serverのパスワードバグにパッチを発表 画像
海外情報

HP 社がEmbedded Web Serverのパスワードバグにパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、同社製品のJetDirectデバイス用ファームウェアのアップデートを発表した。このファームウェアはEmbedded Web Server(EWS)でパスワードを安全に処理できるようにするものである。管理者パスワ

IMail 7.12のバッファオーバーフロー問題を修正 画像
海外情報

IMail 7.12のバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社の電子メールサーバーIMailの最新バージョンには、ウェブメッセージデーモンで発生するバッファオーバーフローに対する修正が含まれている。特に、このオーバーフローは、サーバーでGETパラメータが96バイ

Xitamiのウェブサーバーで脆弱性の発見 画像
海外情報

Xitamiのウェブサーバーで脆弱性の発見

 アイ・ディフェンス・ジャパンからの情報によると、iMatix社のXitamiウェブサーバーがシステムリソースを使い果たし、ホストしているサーバーをクラッシュさせる可能性がある。原因は、時間切れの時間が過ぎても「Keep-Alive」(接続を維持)を使用している接続が正し

ヒューレッドパッカード社がTru64のアップデートをリリース 画像
海外情報

ヒューレッドパッカード社がTru64のアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、米国ヒューレッド・パッカード社が、Tru64における今日まで利用コードが公開されている複数の危険度の高い脆弱性を修正するECOキットをリリースした。当該問題はTru64の標準ユーテリティーsuやpasswdなどに影響を与え

シマンテック社が TCP ISNのバグを修正 画像
海外情報

シマンテック社が TCP ISNのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社はイニシャル・シーケンス番号 (Initial Sequence Number = ISN) のランダム化方式に関する問題をパッチした。当該問題を利用することによって、シマンテック社のファイアウォールの背後にあるホストと

SuSE社がApacheとその関連プログラムでの複数のセキュリティアップデートをリリース 画像
海外情報

SuSE社がApacheとその関連プログラムでの複数のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社はApacheとその関連プログラムのセキュリティアップデートを数多くリリースしたが、これらのアップデートでは多数の脆弱性が修正されている。これらの脆弱性に含まれるのは、一旦Apacheが乗っ取られると攻撃者

sendform.cgiのセキュリティアップデートがリリース 画像
海外情報

sendform.cgiのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、sendform.cgiの新しいバージョンがリリースされたが、このバージョンではリモートで利用可能な脆弱性が修正されている。攻撃者が当該脆弱性を利用すると、ウェブサーバーユーザー経由でアクセス可能なシステム上のフ

今週のニュース Head Line<2002-07-22〜25> 画像
海外情報

今週のニュース Head Line<2002-07-22〜25>

【News−4件】
 ●PHP の Multipart FORM Data 処理に脆弱性
 ●PHP の Multipart FORM Data 処理の脆弱性に関する追加情報
 ●Solaris cachefs デーモンにヒープ・オーバーフロー
 ●Novell GroupWise 6.0.1 Support Pack 1 にバッファ・オーバーフローの脆弱性

【詳細情報】政治的メッセージを含むBlackマクロウイルス 画像
海外情報

【詳細情報】政治的メッセージを含むBlackマクロウイルス

◆概要:
 Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackのサイズは5,330バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他の

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

◆概要:
 Ehud GavronのTrACESrouteユーティリティのターミネーター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に書き込むことができる(ID# 109965, Jun

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行

◆概要:
 2002年7月16日、Siberian Bears Virus Club(SBVC)がウイルスメールマガジンRing0、"INOZ"("In the Name Of Zero"(ゼロの名において))の第2号を発行した。Ring0の第1号は2001年11月に登場した(ID# 108268, March 26, 2002)。最新号の記事は以下の通り

【詳細情報】Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

【詳細情報】Firewireデバイスがホストを乗っ取る可能性

◆概要:
 Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。FirewireはIEEE 1394としても知られ、高速データ転送、インテリジェントデバイス、プラグアンド

Mac OS X のファイアウォール・セキュリティ(1) 画像
海外情報

Mac OS X のファイアウォール・セキュリティ(1)

>> シェアウェア方式

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング 画像
海外情報

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人Webサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然と考えているとのこと。このコメントは、2002年7月末にロシア人ハッカーのWebサイト http://www.xakep

マイクロソフト社がWindows 2000 SP3のURLを削除 画像
海外情報

マイクロソフト社がWindows 2000 SP3のURLを削除

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、近日正式に発表されるWindows 2000 Service Pack 3の英語及びドイツ語バージョンをダウンロードできるウェブサイトのURLを削除した。124 MBのパッケージをダウンロードするためのURLは、2002年7

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Bionet.400は、UPX圧縮されたバックドア型トロイの木馬である。デフォルトで、このプログラムはポート12349とIPアドレス127.0.0.1を使用する。Bionet.400には、リモートウェブサイトからダウンロードされると思われる

NieberワームがBernie.vbsを作成 画像
海外情報

NieberワームがBernie.vbsを作成

 アイ・ディフェンス・ジャパンからの情報によると、Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberによって送信されるHTML形式の電子メールの特徴は判明していない。電子メールは、上述のような悪意のあるウェ

マイクロソフト社がWindows 2000 Service Pack 3をリリース 画像
海外情報

マイクロソフト社がWindows 2000 Service Pack 3をリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、Windows 2000オペレーティングシステムのService Pack 3をリリースした。124 MBの実行可能ファイルが2002年7月30日に公開された。「セキュリティの面で発見された問題の修正」に加えてこれまで

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる 画像
海外情報

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptのSame Original Policy (SOP)に新たに発見された深刻なセキュリティ脆弱性を修正するために、Netscape/Mozillaの脆弱性に対する部分的な暫定処置方法および2つのセキュリティパッチがリリースされた。この

バッファオーバーフローを修正するSecureCRTの最新版がリリース 画像
海外情報

バッファオーバーフローを修正するSecureCRTの最新版がリリース

 アイ・ディフェンス・ジャパンからの情報によると、VanDyke Software社では、バッファオーバーフローを修正したSecureCRT SSのアップデートバージョンを発表した。オーバーフローは、SecureCRTのSSH接続モードに存在する。SecureCRTクライアントがSSH1サーバーに接続す

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
Page 8 of 9
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×