海外情報のニュース記事一覧(278 ページ目) | 国際 | ScanNetSecurity
2024.05.03(金)

国際 海外情報ニュース記事一覧(278 ページ目)

Doalが悪意のあるペイロードを送信 画像
海外情報

Doalが悪意のあるペイロードを送信

 アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる 画像
海外情報

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップ

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題 画像
海外情報

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可 画像
海外情報

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社のFirebox Small Office、Home Office (SOHO)ファイアウォールアプライアンスのファームウェアバージョン5.0.35aに存在するバグをローカルで悪用すると、許可されていないユーザーがファイ

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開 画像
海外情報

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社およびSlackware Linux社のLinux配布パッケージに含まれているefstoolユーティリティに存在するバッファオーバーフローをリモートで悪用すると、攻撃者が目標となるLinuxベースのホストでより高い特権

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在 画像
海外情報

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。バッファオーバーフロー時

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散 画像
海外情報

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Gunsanは新種の大量メール送信型ワームで、ネットワークを認識し、感染コンピューター上でバックドア型トロイの木馬としても機能する。Gunsan は複雑な悪意のあるコードで、企業ネットワークに深刻な被害をもたらす可

Klez修正ツールを偽装するSlip.B 画像
海外情報

Klez修正ツールを偽装するSlip.B

 アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ

LAMEWINキャビティウイルスの亜種を発見 画像
海外情報

LAMEWINキャビティウイルスの亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、LAMEWINウイルスファミリーの新しい亜種が2つ発見されているが、どちらもキャビティウイルスファイル感染テクニックを使用している。Lamewin.1751はコンピューターの再起動時に一度だけ実行され、感染ファイルが壊れ

ポート1000、2800、4700で通信するDelf.AXトロイの木馬 画像
海外情報

ポート1000、2800、4700で通信するDelf.AXトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DELF.AXは、リモートアクセスツール(RAT)を使用して感染したコンピューターにアクセスするDelfバックドア型トロイの木馬ファミリーの新しい亜種である。このような攻撃に使用されるツールは、通常Theefと呼ばれる。

ポート13753で通信するトロイの木馬「AnaFTP」 画像
海外情報

ポート13753で通信するトロイの木馬「AnaFTP」

 アイ・ディフェンス・ジャパンからの情報によると、AnaFTPは、新種のダウンローダー型トロイの木馬である。リモートウェブサイトから悪意のあるファイルをダウンロードするよう構成されている。攻撃者は、自分で選択した悪意のあるコードを含まれるよう、ダウンロード

kernel.exeを装うトロイの木馬Sazo 画像
海外情報

kernel.exeを装うトロイの木馬Sazo

 アイ・ディフェンス・ジャパンからの情報によると、Sazoは、リモートウェブサイトからファイルをダウンロードする新種のバックドア型トロイの木馬である。Sazoの原種はそれほど脅威ではない。このトロイの木馬に関連するウェブサイトは近い将来利用可能になる可能性が

トロイの木馬Aphexが悪意プログラムをダウンロード 画像
海外情報

トロイの木馬Aphexが悪意プログラムをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Aphexはダウンローダー型トロイの木馬で、実行後、URLDownloadtoFileというアプリケーションプログラムインターフェイス(API)によって、リモートウェブサイトの悪意プログラムがダウンロードされる。攻撃者は、任意の

サイズ66,560バイトのトロイの木馬AIMVISIO 画像
海外情報

サイズ66,560バイトのトロイの木馬AIMVISIO

 アイ・ディフェンス・ジャパンからの情報によると、AIMVISIOは新種のバックドア型トロイの木馬プログラムであり、サーバープログラムとクライアントプログラムで構成される。一旦 AIMVISIOがメモリーで実行されると、電子メールまたはICQによってリモート攻撃者にその

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する 画像
海外情報

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する

 アイ・ディフェンス・ジャパンからの情報によると、「EvilShock」は新種のトロイの木馬プログラムで、受信メッセージで電子メールアドレスをフラッド攻撃するよう設計されている。EvilShockが実行されると、攻撃者が入力した1つの電子メールアドレスに複数の電子メール

ワーム「Publinet」はConfigファイルとして拡散 画像
海外情報

ワーム「Publinet」はConfigファイルとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、「Publinet」は、ネットワークにも拡散する新種の大量メール送信型ワームである。このワームはpelockntで暗号化されており、正常に機能するにはmsvbvm50.dllを必要とする。Publinetは、複数のシステム関数を使用して

トロイの木馬「Hadefix」はディスク管理ツールを装う 画像
海外情報

トロイの木馬「Hadefix」はディスク管理ツールを装う

 アイ・ディフェンス・ジャパンからの情報によると、「Hadefix」は、HD_FIXING.EXE(6,144バイト)というディスク管理ツールを装う新種のトロイの木馬である。Hadefixが実行されると、C:ドライブに自身のコピーを複数作成するため、ディスク領域の大部分が占有される。そ

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性 画像
海外情報

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステム社のLinux用のAcrobat Reader 5.05は/usr/local/Acrobat5/Resource及び /usr/local/Acrobat5/Resource/Fontのディレクトリ内にworld-writeパーミッションを持つ/tmp/AdobeFnt06.lstを生成する。例えば

韓国でBWG.F Worm のサポートを開始 画像
海外情報

韓国でBWG.F Worm のサポートを開始

 アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 273
  8. 274
  9. 275
  10. 276
  11. 277
  12. 278
  13. 279
  14. 280
  15. 281
  16. 282
  17. 283
  18. 290
  19. 300
  20. 最後
Page 278 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×