2002年10月の海外情報のニュース記事一覧 | 国際 | ScanNetSecurity
2024.05.03(金)

2002年10月の国際 海外情報ニュース記事一覧

新しいOpaservワームがブラジルで作成された疑いが発生 画像
海外情報

新しいOpaservワームがブラジルで作成された疑いが発生

 アイ・ディフェンス・ジャパンからの情報によると、3つの新しい亜種Opaservワームが拡散している事が発見されている。Opaservの新しい亜種は、ブラジル在住の個人が作成した疑いが持たれている。Opaservの最後に発見された亜種にはBrasilというファイル名が含まれてお

Conectiva社がdvipsユーティリティのアップデートを発表 画像
海外情報

Conectiva社がdvipsユーティリティのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社が、DVI形式ファイルを印刷用にPostScriptへ変換するのに使用するdvipsユーティリティのアップデートを出荷した。system()呼び出しが不安定な状態で使用されているため、攻撃者がdvipsを実行しているユー

Conectiva社がunzip及びtarのセキュリティアップデートを発表 画像
海外情報

Conectiva社がunzip及びtarのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社では、ディレクトリートラバーサル攻撃を許可する欠陥を修正するunzip及びtarのセキュリティアップデートを発表した。問題は、unzipがディレクトリーとファイルパスから最初の文字「/」を取ることに失敗す

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正 画像
海外情報

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Digital Guardian社は、HTTPヘッダーを利用したクロスサイトスクリプティング (XSS) 攻撃 (iDEFENSE研究所が報告したものを含む) を防止する、Apacheパッケージのアップデート版をリリースした。Mitre社のCommon Vul

3つの新しい亜種Opaservワームが発見される 画像
海外情報

3つの新しい亜種Opaservワームが発見される

 アイ・ディフェンス・ジャパンからの情報によると、何れのアンチウイルスソフトウェアでも、検知する事のできない3つの新しい亜種Opaservワームが拡散している事が発見された。Opaservワームファミリーの新しい亜種は、同ファミリーで既に報告されている亜種と同じよう

多数のバグを含むChet.Bワームが9月11日に言及 画像
海外情報

多数のバグを含むChet.Bワームが9月11日に言及

 アイ・ディフェンス・ジャパンからの情報によると、Chet.Bは、Chet大量メール送信型ワームファミリーの新型亜種である。Chet.Bのコードには、多数のバグが含まれている。Chetは、独自のSMTP (Simple Mail Transport Protocol) エンジンを利用して、悪意のある電子メー

キーストロークをログに記録するNetDevilトロイの木馬 画像
海外情報

キーストロークをログに記録するNetDevilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、NetDevilは、キーロガー型トロイの木馬である。攻撃者は、NetDevilを利用して、キャッシングされたパスワードの盗用、キーボードストロークのログ記録、ファイルとフォルダの管理、サウンドファイルの再生、印刷、メ

ファイルをアップロードするKBL.upトロイの木馬 画像
海外情報

ファイルをアップロードするKBL.upトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴

IRCチャネルの特権を付与するIrslisibトロイの木馬 画像
海外情報

IRCチャネルの特権を付与するIrslisibトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Irclisibは、インターネットリレーチャットチャネル上での攻撃者によるオペレーター特権取得を可能にするトロイの木馬である。Irclisibの実行後は、攻撃者が入力ボックスを利用して、特定のIRCサーバーとアクセス指定

Quocus大量メール送信型ワームは機能の実行に失敗 画像
海外情報

Quocus大量メール送信型ワームは機能の実行に失敗

 アイ・ディフェンス・ジャパンからの情報によると、Quocusは、コードにあるエラーにより実行が失敗する大量メール送信型ワームである。悪意のあるプログラムに存在するエラーが修正された場合は、Quocusに含まれているアンチウイルスソフトウェアを無効にする機能によ

Hocus Pocus Teamによって作成されたWhyHocPo 画像
海外情報

Hocus Pocus Teamによって作成されたWhyHocPo

 アイ・ディフェンス・ジャパンからの情報によると、WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。実行されると、WhyHocPoが自己コピーを作成する。自己コピーは、デスクトップ、スタートアップ、ローカルドライブのtempデ

Sco Groupがローカルでの悪用を防止するuudecodeのセキュリティアップデートを発表 画像
海外情報

Sco Groupがローカルでの悪用を防止するuudecodeのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、ローカルによる悪用を防止するuudecodeのセキュリティアップデートを発表した。uudecodeユーティリティコードは、データをsymlinkまたはpipeに書き込んでいるかどうかを確認することなく出力ファイル

Norton AntiVirusの最新版は無許可のローカルアクセスを防止 画像
海外情報

Norton AntiVirusの最新版は無許可のローカルアクセスを防止

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社は、ローカル攻撃者によるシステムファイルの検索、クライアントシステム上の全てのディレクトリー・ファイルのパーミッションの入手、及びローカルシステムの管理者グループへの自己の追加を可能にす

改ざんされた要求でMDaemon 6.0.7をクラッシュ 画像
海外情報

改ざんされた要求でMDaemon 6.0.7をクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Alt-N Technologies社のMDaemon電子メールサーバーにおいて、UIDLあるいはDELEコマンドのいずれかを含む長い引数を受信するとクラッシュすることが判明した。この攻撃を行うには、攻撃者が対象の電子メールサーバーの

日本のAN HTTPDの新バージョンがリリースされる 画像
海外情報

日本のAN HTTPDの新バージョンがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDの新バージョンがリリースされた。このバージョンでは、同サーバーの一部であるSOCKS4サーバーの、リモート攻撃が可能な欠陥が修正されている。AN HTTPDは、日本のHTTPおよびSOCSK4サーバーで、Windowsでの無

Ortycを使ったマーケティング攻撃 画像
海外情報

Ortycを使ったマーケティング攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Ortycは、猥褻画像などのバナー広告に使用されるBrowser Helper Object (BHO) である。プログラムそのものは、攻撃ツールなどの悪意のあるプログラムと同じ分類には入らない。 最近報告されているCytron Communicat

vpopmail-CGIAppのアップデートはセキュリティ上の一部問題を解消 画像
海外情報

vpopmail-CGIAppのアップデートはセキュリティ上の一部問題を解消

 アイ・ディフェンス・ジャパンからの情報によると、El diario de |busca|doc|は、数々の重要なセキュリティ上の問題を解消したウェブインタフェースアプリケーション、vpopmail-CGIAppsの新バージョンをリリースした。問題は共に入力の検証に関連している事である。攻

バックドアアクセスが可能なKaitex.Cトロイの木馬 画像
海外情報

バックドアアクセスが可能なKaitex.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kaitex.Cはバックドア型トロイの木馬である。実行されると、Kaitex.CはICQページャーを用いて攻撃者にメッセージを送信する。Kaitex.Cにより、攻撃者はファイルをダウンロードして実行し、画面の解像度、色といった属

偽のエラーメッセージを表示するOptix.04.bトロイの木馬 画像
海外情報

偽のエラーメッセージを表示するOptix.04.bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Optix.04.bは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.bがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする

偽のWindowsアップデートファイルを作成するOptix.04.cトロイの木馬 画像
海外情報

偽のWindowsアップデートファイルを作成するOptix.04.cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Optix.04.cは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.cがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする

Windows SystemディレクトリーにファイルをインストールするRevrsトロイの木馬 画像
海外情報

Windows SystemディレクトリーにファイルをインストールするRevrsトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Revrs(またはReverseTrojan.211)は、新しいバックドア型トロイの木馬である。一旦インストールされると、Revrsがリモート攻撃者と通信し、感染したコンピューターへのバックドアアクセスを提供する。一旦接続が確立

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 最後
Page 1 of 10
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×