2003年2月の海外情報のニュース記事一覧 | 国際 | ScanNetSecurity
2024.04.25(木)

2003年2月の国際 海外情報ニュース記事一覧

RTFの取り扱いにバッファオーバーフローが存在する可能性 画像
海外情報

RTFの取り扱いにバッファオーバーフローが存在する可能性

 アイ・ディフェンス・ジャパンからの情報によると、RTF(リッチテキストファイル)を扱うWindowsのコンポーネントであるMicrosoftのファイルriched20.dllにバッファオーバーフローが存在する可能性がある。65,536バイト以上の属性データを含むリッチテキストファイルを

複数のブラウザでCSSコードを介したDoSを許可する欠陥あり 画像
海外情報

複数のブラウザでCSSコードを介したDoSを許可する欠陥あり

 アイ・ディフェンス・ジャパンからの情報によると、複数のwebブラウザでCSS(カスケードスタイルシート)を扱うプログラムにDoSの欠陥が発見された。簡単なCSSシートによりプロセスが停止されるかシステムが再起動されるまで、webブラウザが利用可能なCPUリソースをす

PlatinumFTPサーバでディレクトリトラバーサルの問題が発生 画像
海外情報

PlatinumFTPサーバでディレクトリトラバーサルの問題が発生

 アイ・ディフェンス・ジャパンからの情報によると、PlatinumFTPサーバでディレクトリトラバーサルの問題が報告されている。PlatinumFTPサーバは、WindowsのOS対応のサードパーティFTPデーモンである。この問題は、リモート攻撃者がFTPルートの外側にある全ファイルをリ

Cpanelの脆弱性に対する攻撃コードがリリース 画像
海外情報

Cpanelの脆弱性に対する攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Cpanelの欠陥に対する攻撃コードがリリースされている。Cpanelは、Webホスト会社のためのWebベースのコントロールパネルと管理ツールである。このアプリケーションは、ユーザがWebインターフェースを使ってサイトを管

Yougdos IRC ScriptはScript.iniを書き換える 画像
海外情報

Yougdos IRC ScriptはScript.iniを書き換える

 アイ・ディフェンス・ジャパンからの情報によると、Yougdosは新しいIRCスクリプトである。サイズは224バイトで一般的にインターネットリレーチャットなどファイル共有媒体を介して他のコンピュータに拡散する。Yougdosは独自の持つ不正プログラムをscript.iniファイル

ベンダーがWebminのセキュリティアップデートをリリース 画像
海外情報

ベンダーがWebminのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモートで悪用可能なWebminの欠陥を修正するセキュリティアップデートをリリースしている。WebminはUnix OSのシステム管理用にwebベースのインターフェースを提供する。Webminを使って、管理者はユ

ベンダー各社がlibmcryptのアップデートをリリース 画像
海外情報

ベンダー各社がlibmcryptのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザ入力を処理するプログラムでオーバーフローが発生するため、この問題を攻撃者が悪用する。libmcryptは、

OpenSSLが重要セキュリティアップデートをリリース(更新情報) 画像
海外情報

OpenSSLが重要セキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報) 画像
海外情報

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、ユーザのメール受信箱のデフォルトの欠陥に対するセキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool/mailデ

Unixベンダー各社がpsのバッファオーバーフローを修正 画像
海外情報

Unixベンダー各社がpsのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正 画像
海外情報

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、多くのパーソナルファイアウォールパッケージでは、攻撃者にファイアウォールをバイパスして接続許可する多様な攻撃に対して、脆弱であることが発見されている。これらのパッケージの多くは、アプリケーションのアク

【詳細情報】大きな破壊力を持つKingpdtワームが発見される 画像
海外情報

【詳細情報】大きな破壊力を持つKingpdtワームが発見される

◆概要:
 大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。

【詳細情報】複数のメディアを介して拡散するTang 画像
海外情報

【詳細情報】複数のメディアを介して拡散するTang

◆概要:
 新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬 画像
海外情報

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬

◆概要:
 TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される 画像
海外情報

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される

◆概要:
 2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。

今週のニュース Head Line<2003-02-15〜20> 画像
海外情報

今週のニュース Head Line<2003-02-15〜20>

【News−8件】
 ●MacOS X の TruBlueEnvironment に権限昇格の脆弱性
 ●Oracle の TZ_OFFSET にリモートから悪用可能なバッファ・オーバーラン
 ●Oracle にリモートから悪用可能なシステム不正使用の脆弱性
 ●Oracle の TO_TIMESTAMP_TZ にリモートから悪用可能

Windows UpdateでMS製ソフト以外の情報も収集 画像
海外情報

Windows UpdateでMS製ソフト以外の情報も収集

 マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき

Nokia 6210電話機でSMSを介したDoS攻撃の危険 画像
海外情報

Nokia 6210電話機でSMSを介したDoS攻撃の危険

 アイ・ディフェンス・ジャパンからの情報によると、Nokia 6210ハンドセットで、リモートで悪用可能なDoSが存在し、改ざんされたvcardを介してトリガされる恐れがある。vcardは、連絡先の名前や電話番号、アドレスなどの情報を交換する標準的な方法で、改ざんされたvca

nCipherがソフトウェアによって作成された暗号化キーに関する勧告を発表 画像
海外情報

nCipherがソフトウェアによって作成された暗号化キーに関する勧告を発表

 アイ・ディフェンス・ジャパンからの情報によると、nCipherは、暗号化キーの作成にソフトウェアを使用する方法に関してセキュリティ勧告を発表した。これらの暗号化キーは、nCipherハードウェアデバイスにインポート、そして使用される。この方法が危険である理由は、

zlibのセキュリティ欠陥が露呈 画像
海外情報

zlibのセキュリティ欠陥が露呈

 アイ・ディフェンス・ジャパンからの情報によると、UNIX及びWindowsの人気の高い圧縮ライブラリである、zlibに存在するバッファオーバーフローの攻撃コードがリリースされた。これの要因は、主にvsprintf()の呼び出しが危険であることによる。vsnprintf()はサポートさ

複数のターミナルプログラムでセキュリティ欠陥が発見される 画像
海外情報

複数のターミナルプログラムでセキュリティ欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、数多くのベンダーが提供するxtermやeterm等の人気の高いターミナルアプリケーションで、複数の深刻なセキュリティ欠陥が発見された。攻撃者は、特定の制御文字シーケンスの挿入により、スクリーンダンプ、ウィンドウ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 最後
Page 1 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×