海外情報のニュース記事一覧(243 ページ目) | 国際 | ScanNetSecurity
2024.04.28(日)

国際 海外情報ニュース記事一覧(243 ページ目)

Zetnoトロイの木馬が拡散中 画像
海外情報

Zetnoトロイの木馬が拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Zetnoトロイの木馬の亜種の拡散が確認された。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。このトロイの木馬の手動操作に

AIM ユーザーを狙うAIMVisionトロイの木馬 画像
海外情報

AIM ユーザーを狙うAIMVisionトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が

MessageLabs社が悪意のあるプログラムよりスパム問題が大きくなってきていると発表 画像
海外情報

MessageLabs社が悪意のあるプログラムよりスパム問題が大きくなってきていると発表

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社は、スパムが現在最も優先度の高い問題になってきていると発表したという。2002年9月において全電子メールの17%がスパムと分類され、企業によってはジャンクメールやスパムアカウントが全電子メールメッ

攻撃者にバックドアアクセスを提供するDarkSky.Cトロイの木馬 画像
海外情報

攻撃者にバックドアアクセスを提供するDarkSky.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DarkSky.Cはバックドア型トロイの木馬で、実行後に複数の自己コピーを作成する。DarkSky.Cを実行すると、このトロイの木馬がサービスとして動作し、複数の自己コピーをローカルコンピューター上に作成する。DarkSky.

迷路のイメージを表示するLaberintoワーム 画像
海外情報

迷路のイメージを表示するLaberintoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Laberintoは、主にリムーバブルメディアを介して感染する新型ワームである。このワームを実行すると、迷路が描かれたウィンドウが表示される。Laberintoは、最初にlaberinto.exeファイルとして検出されており、ペルー

悪意のあるトロイの木馬を装うOthello Jokeアプリケーション 画像
海外情報

悪意のあるトロイの木馬を装うOthello Jokeアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、Othelloは、パスワードが盗まれていると思わせてユーザーに脅威を与えるジョークアプリケーションである。Othelloは、Multimedia Builder MP3で作成されており、半分が暗く半分が明るい色のマスクのようなアイコンが

メモ帳を攻撃するQQPass.gKb6トロイの木馬 画像
海外情報

メモ帳を攻撃するQQPass.gKb6トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、パスワード盗用型トロイの木馬QQPass.gKb6は、マイクロソフト社のメモ帳及びその他のアプリケーションをターゲットに攻撃を仕掛ける。QQPass.gKb6はWindowsのSystemディレクトリーに自己コピーをファイルMstray.exeと

VGAファイルを装うOsapexワーム 画像
海外情報

VGAファイルを装うOsapexワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいスペイン語のワームであるOsapexは、VGAファイルを装う。Osapexは、DOSタイプのアイコンを使って自己コピーをC:ドライブとリムーバブルメディアにも作成する可能性がある。さらに、ワームはディレクトリーMy D

ベンダーがPAMのセキュリティアップデートを発表 画像
海外情報

ベンダーがPAMのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、殆どのUNIXシステムにある認証セキュリティの主要インターフェースであるPAM(Pluggable Authentication Modules)に対するセキュリティアップデートの出荷を開始している。PAMのあるバージョンにお

ベンダーがsyslog-ngのセキュリティアップデートを発表 画像
海外情報

ベンダーがsyslog-ngのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital(EnGarde Linux)社は、ポータブルsyslog実装用のsyslog-ngの為のアップデートを発表した。マクロ処理コードでセキュリティ問題が発見されている。アクセスはテンプレート付きのファイルの出力や編

LinuxベンダーがLinuxカーネルのセキュリティアップデートをリリース 画像
海外情報

LinuxベンダーがLinuxカーネルのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社とTrustix AS社は、ローカル攻撃が可能な複数のセキュリティ欠陥に対応する、Linuxカーネルのセキュリティアップデートをリリースした。これらの欠陥は、firewireやビデオキャプチャーカードなどの多数のカ

サンマイクロシステムズ社がypxfrdバグに対する暫定処置を提供 画像
海外情報

サンマイクロシステムズ社がypxfrdバグに対する暫定処置を提供

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ypxfrdデーモンに存在する引数確認バグ (argument-validation bug) に対する暫定処置をリリースした。このデーモンは、マスターサーバーにあるyppushからスレーブサーバーとクライアント

PlanetWed HTTPサーバーの攻撃用プログラムが公開 画像
海外情報

PlanetWed HTTPサーバーの攻撃用プログラムが公開

 アイ・ディフェンス・ジャパンからの情報によると、PlanetDNSのPlanetWeb HTTPサーバー最新バージョン用の攻撃用プログラムが公開された。PlanetDNSは、固定IPアドレスを持たないクライアント向けに、幾つかのDNSサービスを提供している。PlanetDNSには、ウェブサーバ

【詳細情報】法輪功(Falun Gong)のメンバーが中国紙をハッキング 画像
海外情報

【詳細情報】法輪功(Falun Gong)のメンバーが中国紙をハッキング

◆概要:
 中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされた。

【詳細情報】BATファイルを上書きするWithout.Cワーム 画像
海外情報

【詳細情報】BATファイルを上書きするWithout.Cワーム

◆概要:
 Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。

【詳細情報】携帯電話への分散型サービス拒否(DDoS)攻撃の可能性 画像
海外情報

【詳細情報】携帯電話への分散型サービス拒否(DDoS)攻撃の可能性

◆概要:
 先日発生したmisconfiguredニュースサービスに関わる事件から、セキュリティ専門家によって、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明した。

【後悔するより、いま安全策を(2)】 画像
海外情報

【後悔するより、いま安全策を(2)】

 Macintosh のインターネット・セキュリティ:優れた著作である『 A Guide for the Rest of Us 』(Alan Oppenheimer、Charles Whitaker 共著 Peachpit 出版)を先ず読むことを勧める。その本は理解し易く、そしてあなたの環境に適した措置を見つけ出すのに役立つだろう

BugBear修正ツールを装うBogusBearワーム 画像
海外情報

BugBear修正ツールを装うBogusBearワーム

 アイ・ディフェンス・ジャパンからの情報によると、BogusBearは、BugBearワーム駆除ユーティリティを擬装した新型の大量メール送信型ワームで、スペイン語圏で拡散している。Outlookアドレス帳からアドレスを収集してm_WAB.xrfファイルに保存し、これをWindows System

LibX11のバッファオーバーフローを利用してローカルのルート侵害が可能 画像
海外情報

LibX11のバッファオーバーフローを利用してローカルのルート侵害が可能

 アイ・ディフェンス・ジャパンからの情報によると、XFree86 Project社のlibX11ライブラリにローカルのバッファオーバーフローの問題が含まれるため、一定の条件がそろった場合にルート侵害が可能になる。libX11ライブラリは、"_XKB_CHARSET"環境変数を使用することで、

サンがNFSサービス拒否(DoS)攻撃の脆弱性を回避するパッチをリリース 画像
海外情報

サンがNFSサービス拒否(DoS)攻撃の脆弱性を回避するパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ローカルまたはリモート攻撃者がロックデーモンを無効にするリクエストを発行することで、ファイルロックを要求するネットワークファイルシステム(NFS)クライアントの操作を拒否すること

Ingenium Learning Management Systemsのパスワード漏洩問題に対する暫定処置が存在 画像
海外情報

Ingenium Learning Management Systemsのパスワード漏洩問題に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Ingenium Learning Management Systemに存在するパスワード漏洩問題の一部的な暫定処置が存在する。パスワードを保存するために使用される弱いパスワードハッシュは反転が可能であるため、攻撃者がパスワードハッシュ

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 238
  8. 239
  9. 240
  10. 241
  11. 242
  12. 243
  13. 244
  14. 245
  15. 246
  16. 247
  17. 248
  18. 250
  19. 260
  20. 最後
Page 243 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×