海外情報のニュース記事一覧(251 ページ目) | 国際 | ScanNetSecurity
2024.05.04(土)

国際 海外情報ニュース記事一覧(251 ページ目)

vBulletin社は遠隔悪用される問題に対処したセキュリティアップデートを発表 画像
海外情報

vBulletin社は遠隔悪用される問題に対処したセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、vBulletin社は、攻撃者が任意のコードを遠隔実行できる問題など、セキュリティ関連に対処した新バージョンをリリースした。この問題はcalendar.phpスクリプトに含まれており、利用コードが既に公表されている。攻撃者

サンマイクロシステムズ社のCobalt RAQシステムをローカルで乗っ取られる問題に対する暫定処置 画像
海外情報

サンマイクロシステムズ社のCobalt RAQシステムをローカルで乗っ取られる問題に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Borland社のInterbaseを稼動しているシステムをローカルで悪用されないようにするための暫定処置が利用可能となった。この問題を悪用して、ファイル設定条件を変更される危険性がある。Borland社のInterbaseに含まれ

Windows PPTPサーバー/クライアントのバッファオーバーフローを悪用したコード実行の可能性 画像
海外情報

Windows PPTPサーバー/クライアントのバッファオーバーフローを悪用したコード実行の可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Point-to-Point Tunneling Protocol(PPTP)サービスのバッファオーバーフローを悪用して、リモート攻撃者は攻撃対象のWindows 2000/XPクライアントやサービスを実行しているサーバー上で任意のコード

Cisco IP Phones (VOIP) の多数の欠陥に対応する部分的暫定処置がリリース 画像
海外情報

Cisco IP Phones (VOIP) の多数の欠陥に対応する部分的暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIP Phones (VOIP) で発見されている多数のセキュリティ欠陥に対応する部分的な暫定処置がリリースされた。この製品の欠陥には、デフォルトパスワードの存在、TFTP 画像にクリアテキストで保存さ

Monkey HTTP Daemonでディレクトリートラバーサル攻撃の可能性 画像
海外情報

Monkey HTTP Daemonでディレクトリートラバーサル攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Monkey HTTP Daemonのバグを悪用して、リモート攻撃者はサーバーのルートディレクトリー以外にあるファイルを表示できる。問題は、サーバーがHTTPリクエストから"../"シーケンスをフィルターで除去できないことである

攻撃者がSendmail Restricted Shellによる制限をバイパスする可能性 画像
海外情報

攻撃者がSendmail Restricted Shellによる制限をバイパスする可能性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Sendmail Inc社の Restricted Shell (SMRSH) による制限をバイパスし、.forwardファイルに特殊な文字シーケンスを挿入することによって任意のバイナリを実行できる。この攻撃の実行には、多数の条件が必要

Compaq WEBESスイートのAnalyzeツールにバグが存在 画像
海外情報

Compaq WEBESスイートのAnalyzeツールにバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Information Technologies Group L.P.のウェブベースエンタープライズサービス(WEBES)ツールスイート内のAnalyzeツールに存在するバグをリモートまたはローカルで悪用すると、権限を持たないユーザーがアク

パスワードを盗用するSmall.N2トロイの木馬 画像
海外情報

パスワードを盗用するSmall.N2トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Small.N2(又はg.C)は、squirrel.jpgというファイルの作成を試みるパスワード盗用型トロイの木馬である。実行されると、Small.N2はグラフィックファイル内に挿入され、潜んでいたトロイの木馬を含むsquirrel.jpgを保

Mandrakeがglibcのセキュリティアップデートを出荷 画像
海外情報

Mandrakeがglibcのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社がGNU C Libraryのアップデートを出荷した。このアップデートでは、元のSun RPCに基づいたリモートプロシージャ呼び出しのライブラリで発見された問題が修正されている。コンピューター上のアプリケー

Net-SNMPスイートのバグの悪用でSNMPデーモンがクラッシュ 画像
海外情報

Net-SNMPスイートのバグの悪用でSNMPデーモンがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者がNet-SNMP ProjectのNet-SNMPスイートで発見されたバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成および転送されるため、ターゲットのSNMPデーモンをクラッシュさせることができ

Apache 2.0でローカルのDoSを発見 画像
海外情報

Apache 2.0でローカルのDoSを発見

 アイ・ディフェンス・ジャパンからの情報によると、Apache 2.0で、ローカルで悪用される恐れのあるDoS攻撃が発見されている。ユーザーが、ウェブサーバーで実行可能なcgiスクリプトの作成やアップロードを許可すると、多くのアプリケーションでデフォルトのSTDERRに十

Simple Web Serverが保護ファイルのアクセス制御の回避を可能に 画像
海外情報

Simple Web Serverが保護ファイルのアクセス制御の回避を可能に

 アイ・ディフェンス・ジャパンからの情報によると、Simple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである

LocalWEB 2000はデフォルトではパスワードファイルの保管の安全性が未確保 画像
海外情報

LocalWEB 2000はデフォルトではパスワードファイルの保管の安全性が未確保

 アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに

攻撃者がSendmail Restricted Shellによって加えられた制限を回避 画像
海外情報

攻撃者がSendmail Restricted Shellによって加えられた制限を回避

 アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに

今週のニュース Head Line<2002-09-16〜18> 画像
海外情報

今週のニュース Head Line<2002-09-16〜18>

【News−3件】
●FreeBSD ポート libkvm にセキュリティ上の脆弱性
●Lycos HTMLGear ゲストブックにスクリプト挿入の脆弱性
●Cisco VPN 5000 Client に複数の脆弱性

Kaiten DDoSトロイの木馬の新しい亜種が発見される 画像
海外情報

Kaiten DDoSトロイの木馬の新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーたちは、マイクロソフト社のInternet Explorer Server/Service(IIS)ウェブサーバーに存在する古い脆弱性を悪用して、分散サービス拒否(DDoS)を行うトロイの木馬ファミリー “Kaiten” の新しい亜種 “K

細部変更を追加したSlapper.Cが発生 画像
海外情報

細部変更を追加したSlapper.Cが発生

 アイ・ディフェンス・ジャパンからの情報によると、Slapper.Cは、拡散が報告されているSlapperの新たな亜種である。Slapper.AおよびSlapper.Bと同様に、Slapper.CもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーション

Reklamフラッダートロイの木馬 画像
海外情報

Reklamフラッダートロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Flood系の亜種、Reklamが発見された。Reklamは、ウェブサイトの宣伝に用いられる平凡なフラッダートロイの木馬である。このトロイの木馬で宣伝される全アダルトウェブサイトは遠方の南太平洋のニウエ(Niue)という国

NetDevil.15バックドア型トロイの木馬が多様なファイルを実行 画像
海外情報

NetDevil.15バックドア型トロイの木馬が多様なファイルを実行

 アイ・ディフェンス・ジャパンからの情報によると、新しいNetDevilファミリーの亜種NetDevil.15が発見された。ターゲットのシステムで実行されると、Netdevil.15がWindowsのSystemディレクトリーにkernel32.dllという名前を使って自己コピーを作成する。NetDevil.15は

XLStartに874.xlsを作成するDivi.AS 画像
海外情報

XLStartに874.xlsを作成するDivi.AS

 アイ・ディフェンス・ジャパンからの情報によると、Divis Microsoft Excelマクロウイルスファミリーの新型亜種、Divi.ASが発見された。この亜種は、XLStart ディレクトリーに874.xls という名前のウイルスファイルを作成して、Microsoft Excel が実行されるたびにマク

アダルトウェブサイトを宣伝するMoon.Dワーム 画像
海外情報

アダルトウェブサイトを宣伝するMoon.Dワーム

 アイ・ディフェンス・ジャパンからの情報によると、moonワーム系の新しい亜種Moon.DまたはNemiteが発見された。このトロイの木馬は、上記のウェブサイトを宣伝するためにWindowsのリジストリを頻繁に変更する。上記のルーチンは、ウェブサイトを宣伝するためにホームペ

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 246
  8. 247
  9. 248
  10. 249
  11. 250
  12. 251
  13. 252
  14. 253
  15. 254
  16. 255
  17. 256
  18. 260
  19. 270
  20. 最後
Page 251 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×