2003年2月の海外情報のニュース記事一覧(7 ページ目) | 国際 | ScanNetSecurity
2024.05.18(土)

2003年2月の国際 海外情報ニュース記事一覧(7 ページ目)

【詳細情報】ブリュッセルでのウォードライビングテストを実施 画像
海外情報

【詳細情報】ブリュッセルでのウォードライビングテストを実施

◆概要:
 セキュリティ関連の会社であるEmmera社(ベルギー)が、NATO(北大西洋条約機構)の本部があるブリュッセルでウォードライビング試験を実施し、調査対象地区内で検出された304の無線ローカルネットワーク(LAN)の内200のネットワークは、データを保護する暗

【詳細情報】Klez削除ツールを装うWinurワーム 画像
海外情報

【詳細情報】Klez削除ツールを装うWinurワーム

◆概要:
 Winurは、Klezワーム削除ツールを装う新しいワームである。Winurはサイズが61,440バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、そしてその他のファイル共有媒体を介して他のコンピュータに拡散する。

【詳細情報】Macromedia社がColdFusion MXのセキュリティブリテンを発表 画像
海外情報

【詳細情報】Macromedia社がColdFusion MXのセキュリティブリテンを発表

◆概要:
 Macromedia社が、Microsoft Internet Information Services(IIS)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを発表した。

今週のニュース Head Line<2003-02-05〜06> 画像
海外情報

今週のニュース Head Line<2003-02-05〜06>

【News−1件】
 ●WebSphere の XML 設定エクスポートにパスワード保護の脆弱性

NIPC勧告がサイバーセキュリティの強化を奨励 画像
海外情報

NIPC勧告がサイバーセキュリティの強化を奨励

 アイ・ディフェンス・ジャパンからの情報によると、米国インフラ保護センター(NIPC:National Infrastructure Protection Center)は、イラク・米国間の緊張の高まりを受け、サイバーセキュリティの強化を促す新たな勧告を発行したという。勧告によると、最近は国際的

ベンダー各社がw3mのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がw3mのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、伊藤彰則氏のUnix及びLinuxシステムのテキストをベースにしたwebブラウザであるw3mのセキュリティアップデートをリリースした。w3mにはクロスサイトスクリプティング脆弱性が存在し、攻撃者が任意

HP-UXのwallデーモンの欠陥に対する暫定処置 画像
海外情報

HP-UXのwallデーモンの欠陥に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社のHP-UXオペレーティングシステムのwallデーモンに存在する、バッファオーバーフローに関するセキュリティ問題に関する報告が一般公開された。wallが処理する超大容量のファイルを作成することによ

Microsoftのセキュリティアップデートを装う新しい偽電子メール 画像
海外情報

Microsoftのセキュリティアップデートを装う新しい偽電子メール

 アイ・ディフェンス・ジャパンからの情報によると、MicrosoftのOSのセキュリティアップデートを装う偽電子メールが実環境に出回っている。この種の偽電子メールは、SlammerやAvrilワームなどの不正なプログラムによる重大な脅威が発生した直後は高い成功率を記録する。

セキュリティ欠陥によりCryptoBuddyが無効化 画像
海外情報

セキュリティ欠陥によりCryptoBuddyが無効化

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows用のファイル暗号化アプリケーションであるCryptoBuddyに複数のセキュリティ欠陥があることがわかった。これらの欠陥により、CryptoBuddyがほとんど無効になってしまう。最初の欠陥は最も深刻なもの

バグを含むYalatワーム 画像
海外情報

バグを含むYalatワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるYalatは、電子メール及びオープンなネットワーク共有を介して拡散する。但し、Yalatのプログラムにはバグが存在しており意図した通りに拡散していないと考えられる。実行されると、Yalatが自身のコ

総当たり攻撃を仕掛けるNTSMBトロイの木馬 画像
海外情報

総当たり攻撃を仕掛けるNTSMBトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新たな総当たり攻撃ツールのNTSMBは、リモートのIPC$共有に侵入するように設計されている。サイズは57,344バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。NTSMBはrootkitの一

MelhackerがNew P2Pワームの作成者であると公言 画像
海外情報

MelhackerがNew P2Pワームの作成者であると公言

 アイ・ディフェンス・ジャパンからの情報によると、Maax(別名Axam)は、電子メール及びファイル共有ネットワークを介して拡散する新種のワームである。不正プログラム作成者Melhackerが、このワームを作成したと公言した。Maaxは、感染したコンピュータのMicrosoft Out

EggdropのIRC botに存在するセキュリティ上の欠陥が報告される 画像
海外情報

EggdropのIRC botに存在するセキュリティ上の欠陥が報告される

 アイ・ディフェンス・ジャパンからの情報によると、IRCのEggdropには、botへのアクセス権限を持つ攻撃者が任意のホストやポートに接続できてしまうセキュリティ上の欠陥が存在する。Eggdropと同じシステム上でホストされているサービスに接続することにより、攻撃者は

ディレクトリトラバーサル問題を含むNetgear FM114P Wireless Router 画像
海外情報

ディレクトリトラバーサル問題を含むNetgear FM114P Wireless Router

 アイ・ディフェンス・ジャパンからの情報によると、NetGear社のFM114P Wireless Routerにディレクトリトラバーサル問題が含まれるため、攻撃者はリモートでデバイスの構成ファイルを取得することが可能。この構成ファイルには、ダイヤルアップアカウント利用時に使用さ

最近発見されたOperaの脆弱性を狙う攻撃コードがリリース 画像
海外情報

最近発見されたOperaの脆弱性を狙う攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Operaウェブブラウザが長いユーザー名を処理する際に発生するセキュリティ問題を狙った攻撃コードがリリースされた。URL内のユーザー名の処理過程にバッファオーバーフローが存在する。攻撃者は、この問題を攻撃する

中東諸国で最もサイバー攻撃が活発なイランとクウェート 画像
海外情報

中東諸国で最もサイバー攻撃が活発なイランとクウェート

 アイ・ディフェンス・ジャパンからの情報によると、中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ1位と2位と報告されている。10万ユーザあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。全サイバー攻撃の中では米国が35

有名ハッカーMitnick氏のウェブサイトが改竄される 画像
海外情報

有名ハッカーMitnick氏のウェブサイトが改竄される

 アイ・ディフェンス・ジャパンからの情報によると、有名なハッカーで、刑期を終え仕事を開始したばかりのKevin Mitnick氏のウェブサイトDefensiveThinking.comが改竄されたという。当該サイトは2月8日に正常に修復された。

Indian SnakesがYahaワームファミリーを積極的にアップデート 画像
海外情報

Indian SnakesがYahaワームファミリーを積極的にアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Indian SnakesグループのメンバーであるRoxxは、Yahaワームファミリーの新型亜種にRPC Locator Serviceの攻撃用プログラムを追加することを検討中とのこと。Slammer攻撃で使われたランダム化IPスキャンルーチンを、同

2月7日掲載「FireWall-1にデータ流出の危険性」記事のお詫びと訂正 画像
海外情報

2月7日掲載「FireWall-1にデータ流出の危険性」記事のお詫びと訂正

 2003年2月7日掲載の記事内において、誤りがありました。チェック・ポイント・ソフトウェア・テクノロジーズ社の「FireWall-1」に『データ流出の危険性が発見された』との記述がありましたが、実際はデータ流出ではなく、特定の機能が実行されないというものであったこ

ネットワークを攻撃するDiscoballワーム 画像
海外情報

ネットワークを攻撃するDiscoballワーム

 アイ・ディフェンス・ジャパンからの情報によると、Discoballはネットワーク攻撃型ワームである。サイズは206,336バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行すると、自身のコピーをWindowsのシステムディレクトリにフ

ターゲットファイルの最初の32バイトを上書きするTrivial.32.kウイルス 画像
海外情報

ターゲットファイルの最初の32バイトを上書きするTrivial.32.kウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Trivial.32.Kは拡張子が「C」で始まるファイル感染するウイルスで、サイズは32バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、現在使用中のディレクトリにあ

  1. 先頭
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
Page 7 of 12
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×