2003年2月の海外情報のニュース記事一覧(4 ページ目) | 国際 | ScanNetSecurity
2024.05.04(土)

2003年2月の国際 海外情報ニュース記事一覧(4 ページ目)

ターゲットのコンピュータを乗っ取るBmbotトロイの木馬 画像
海外情報

ターゲットのコンピュータを乗っ取るBmbotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bmbotは新種のバックドア型トロイの木馬である。サイズは13,040バイトで、通常、電子メーなどファイル共有媒体を介してコンピュータに拡散する。Bmbotは自身のコピーをWindowsのシステムディレクトリに格納しようとし

Windowsレジストリにデータを格納するHitcapトロイの木馬 画像
海外情報

Windowsレジストリにデータを格納するHitcapトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるHitcapは、Microsoft Windowsのレジストリに暗号化されたトロイの木馬データを格納する。サイズは16,503バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュ

パスワードを盗み出すBenpaoトロイの木馬 画像
海外情報

パスワードを盗み出すBenpaoトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Benpaoは、新型のパスワード盗用トロイの木馬である。サイズは 49,664バイトで、通常、電子メールなどのファイル共有媒体を介して、コンピュータに拡散する。Benpaoが実行されると、自身のコピーをC:ドライブ上のサブ

IBM社がLotus webメールのセキュリティアップデートをリリース 画像
海外情報

IBM社がLotus webメールのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社が、Lotus web-mailソフトウェアコンポーネントの不正可能なバッファオーバーフローを修正したセキュリティアップデートをリリースした。当該欠陥は、特にPresetFieldsパラメータのs_ViewNameまたはFoldernameオ

OpenSSLが重要セキュリティアップデートをリリース 画像
海外情報

OpenSSLが重要セキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSL(SSLのオープンソース版)プロトコルのCBC(Cipher Block Chaining)暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用い

OpenPKGがDHCP Relay Serverの欠陥に対するパッチをリリース(更新情報) 画像
海外情報

OpenPKGがDHCP Relay Serverの欠陥に対するパッチをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISCのDHCP relay serverの耐久性を向上させるためのセキュリティパッチがリリースされている。DHCPパケットは、0.0.0.0というIPアドレスで設定されているいるため、2つめのフィールドである「giaddr」が存在する。「

ベンダー各社がpam_xauthの欠陥に対するアップデート版をリリース(更新情報) 画像
海外情報

ベンダー各社がpam_xauthの欠陥に対するアップデート版をリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がPAM(pluggable authentication module)のpam_xauthに対するセキュリティアップデートをリリースした。pam_xauthは、ユーザがルートユーザの場合のみ、xauth cookieを転送することになっている。

PHP Group社がPHP 4.3.0の欠陥を修正(更新情報) 画像
海外情報

PHP Group社がPHP 4.3.0の欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHPは、さまざまなセキュリティの問題発生の可能性があるため、通常バイナリへのダイ

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース 画像
海外情報

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSの重要なセキュリティアップデートをリリースした。今回のアップデートでは、変形UDP RPCパケットを利用した、リモートDoS攻撃の欠陥が修正されている。攻撃者が変形引数を使

【詳細情報】ベンダー各社がLynxのアップデートをリリース 画像
海外情報

【詳細情報】ベンダー各社がLynxのアップデートをリリース

◆概要:
 ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する軽微な問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを挿入することを防止する事が可能。

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚 画像
海外情報

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚

◆概要:
 Epic Games社のUnrealゲームエンジンに、複数のセキュリティ欠陥が存在することがわかった。この欠陥が原因で、DoS攻撃、クライアントシステムの乗っ取りやクライアントのスプーフィングなどの問題が発生する可能性がある。

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート 画像
海外情報

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート

◆概要:
 中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ一位と二位である事が報告された。10万ユーザーあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。

今週のニュース Head Line<2003-02-10〜13> 画像
海外情報

今週のニュース Head Line<2003-02-10〜13>

【News−2件】
 ●ZIP の暗号化スキームの脆弱性(WinZIP)
 ●RTS CryptoBuddy の暗号実装に複数の脆弱性

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金 画像
海外情報

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの電話情報サービス基準監督独立委員会(ICSTIS)は、テキストによるスパム行為を行った企業に対して15000ポンドの罰金を課したという。ICSTISでは、British Virgin諸島に拠点を置くPolo社に対する多くの苦情

DDoSコンポーネントを搭載したPacトロイの木馬 画像
海外情報

DDoSコンポーネントを搭載したPacトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Pacは新種のバックドア型トロイの木馬で、ピアツーピア(P2P)ワームとして拡散し、DDoS攻撃コンポーネントを搭載している。通常、Pacは電子メールなどのファイル共有媒体を介して拡散する。このワームが拡散に利用す

複数のメディアを介して拡散するTang 画像
海外情報

複数のメディアを介して拡散するTang

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとし

ネットワーク共有に感染するHamretワーム 画像
海外情報

ネットワーク共有に感染するHamretワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、HamretはVisual C++で作成されており、Microsoft WindowsのOSを実行しているコンピュータ上のネットワーク共有を介して拡散する。Hamretのサイズは77,312バイトである。Hamretは自身のコピーをWindowsの

アメリカ合衆国でネットワーク攻撃部隊を計画中 画像
海外情報

アメリカ合衆国でネットワーク攻撃部隊を計画中

 アイ・ディフェンス・ジャパンからの情報によると、コンピュータネットワークの防衛に重点をおいた共同のタスクフォースを設立すべく、アメリカ合衆国国防総省では戦略軍司令部(Stratcom)の再編成を計画している。国防総省は現存するコンピュータ網統合任務作戦部隊

ハッカーが800万ものクレジットカードアカウントにアクセス 画像
海外情報

ハッカーが800万ものクレジットカードアカウントにアクセス

 アイ・ディフェンス・ジャパンからの情報によると、2002年2月18日に最大手のクレジットカード会社であるMasterCard InternationalとVisa USAが行った発表によると、両社の220万(MasterCard)及び340万 (Visa) を超えるクレジットカードアカウントがハッキングの被害に

SCO Group社がOpenLinuxのmod_davアップデートを削除(更新情報) 画像
海外情報

SCO Group社がOpenLinuxのmod_davアップデートを削除(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はOpenLinuxのmod_davセキュリティアップデートを削除した。このアップデートをインストールすると、実際に脆弱でなかったmod_davの古いバージョンでフォーマットストリングエラーが発生することが判明し

Debian passwdバイナリにセキュリティ欠陥の可能性 画像
海外情報

Debian passwdバイナリにセキュリティ欠陥の可能性

 アイ・ディフェンス・ジャパンからの情報によると、el8グループのメンバーを自称する人物によると、Debian Project社のpasswdバイナリでバッファオーバーフローが発見された。さらに同人物によれば、攻撃コードとパッチが2003年2月19日にリリースされる予定である。現

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 最後
Page 4 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×