海外情報のニュース記事一覧(291 ページ目) | 国際 | ScanNetSecurity
2024.04.20(土)

国際 海外情報ニュース記事一覧(291 ページ目)

Bzip2が複数の問題に対応するセキュリティアップデートを発表 画像
海外情報

Bzip2が複数の問題に対応するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Bzip2 1.0.2はいくつか重要なセキュリティーフローを含んでいる。これに対して、少なくとも一つのベンダー(FreeBSD Project)が重要なセキュリティアップデートを発表している。これらの中には、ファイル圧縮解除時

Catalyst 4000スイッチのバグがユニキャストメッセージを配信 画像
海外情報

Catalyst 4000スイッチのバグがユニキャストメッセージを配信

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフィックを配信するバグが見つかった。これにより、他ポートに対するSniffer攻撃者は、機密情報アクセスが取得

Macintosh のセキュリティ監査ツール(1) 画像
海外情報

Macintosh のセキュリティ監査ツール(1)

 ハッカーがデータをくまなく探して重要な情報を窃取する、という話しを昨今のニュースなどで耳にしたことがあるだろう。そして、メディアはセキュリティの安全性がますます脆弱になっていると報告する。ハッカーらは、Web サイトを攻撃してパスワードやクレジットカー

マイクロソフト社がIEの累積パッチをリリース 画像
海外情報

マイクロソフト社がIEの累積パッチをリリース

◆概要:
 マイクロソフト社のInternet Explorer (IE)ウェブブラウザの最新のパッチは、新たに発見された5つの脆弱性を修正する。中でも最も深刻な脆弱性は、コードの不正実行を可能にするものである。

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性 画像
海外情報

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性

◆概要:
 マサチューセッツ工科大学(Massachusetts Institute of Technology)のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。

パスワードの露呈が存在するCibleclickのクッキー 画像
海外情報

パスワードの露呈が存在するCibleclickのクッキー

◆概要:
 フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者は、容易に他のアカウントにアクセスできて

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始 画像
海外情報

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始

◆概要:
 米国下院の与党(共和党)党首であるテキサス州選出のDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようである。2002年5月1日に放映されたMSNBCのテレビ番組「Hardball」でのインタビューで、Armey氏はパレスチナ人を他のアラブ諸国

Ruckus Societyが初の年次Tech Toolbox Action Campを実施 画像
海外情報

Ruckus Societyが初の年次Tech Toolbox Action Campを実施

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyという活動家グループが2002年6月24日から7月2日にかけて、熟練者から初心者までを対象とした初の年次Tech Toolbox Action Campを実施するとのこと。このCampでは社会的な改革の実現するためのキャンペ

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表 画像
海外情報

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、PPCにあるrpmdrakeの重要なアップデートを発表した。grpmiにある欠陥により、パッケージがアップデートされる場合にsegfaultが発生する。このため、自動化アップデートツールであるrpmdrakeが正し

Drasanはchatmirc.themeを偽装 画像
海外情報

Drasanはchatmirc.themeを偽装

 アイ・ディフェンス・ジャパンからの情報によると、Drasanはchatmirc.themeというデスクトップテーマのファイルを装う新種のVBS(Visual Basic Script)ワームである。AVPモニターとNAI_VS_STATプロセスを終了して、Kasperky LabsのAVPとネットワークアソシエイツ社と

BWG.10がバッチファイルを大量メール送信 画像
海外情報

BWG.10がバッチファイルを大量メール送信

 アイ・ディフェンス・ジャパンからの情報によると、BWG.10は新Visual Basic Script(VBS)ワームで、Microsoft Outlookの全アドレスに対してバッチファイルを大量メール送信する。BWG.10サイズは約500バイトで、電子メールやファイル共有ネットワーク、フロッピーディ

RemoteGUIが設定データを収集 画像
海外情報

RemoteGUIが設定データを収集

 アイ・ディフェンス・ジャパンからの情報によると、RemoteGUIは攻撃対象のコンピューターから設定データを収集するよう設計された新種のバックドア型トロイの木馬である。RemoteGUIはファイルサイズが小さく、検知が困難な可能性がある。さらに、Windowsのリジストリを

Dialer.Bがアダルトウェブサイトに接続 画像
海外情報

Dialer.Bがアダルトウェブサイトに接続

 アイ・ディフェンス・ジャパンからの情報によると、Dialer.BはWindowsの起動時にさまざまなアダルト系のウェブサイトに接続する新しいウェブダイアル接続プログラムである。Dialer.Bは多額の通話料とこのようなサービスに関連する掛け金を搾り取ることを目的としている

Linuxの悪意のあるコードが発見 画像
海外情報

Linuxの悪意のあるコードが発見

 アイ・ディフェンス・ジャパンからの情報によると、GulzanはLinuxオペレーティングシステム用に設計された新種のバックドア型トロイの木馬である。2002年始めに存在が確認されたウイルス型で、他のLinuxベースでの悪意のあるコードの亜種に関連している可能性がある。

Ellar.Eが有害なペイロードをコメントアウト 画像
海外情報

Ellar.Eが有害なペイロードをコメントアウト

 アイ・ディフェンス・ジャパンからの情報によると、Ellar.Eは、新しいマイクロソフト社Excelのマクロウイルスである。この悪意のあるコードの作者は、非常に悪意のあるペイロードを導入せずに、強力なウイルスを作成する方法を試しているように思われる。ただし、コー

Momma.Bを利用してDoS攻撃の実行 画像
海外情報

Momma.Bを利用してDoS攻撃の実行

 アイ・ディフェンス・ジャパンからの情報によると、Momma.Bは新型のトロイの木馬で、リモート攻撃者によりサービス拒否(DoS)攻撃の実行に利用される。Momma.Bは、リモート攻撃者との通信するための専用IRCクライアントサーバープログラムなどを含む、独立型のトロイ

Brit.Eが多量の愛のメッセージを送信 画像
海外情報

Brit.Eが多量の愛のメッセージを送信

 アイ・ディフェンス・ジャパンからの情報によると、新しいBritファミリーの亜種は、Lauraという個人に対する愛を告げる数種のメッセージを含んでいる。Brit.Eによって送信される電子メールにはILOVELAURAYOU.chm(81K)というファイルが添付されている。感染した添付フ

今週のニュース Head Line<2002-05-12〜14> 画像
海外情報

今週のニュース Head Line<2002-05-12〜14>

【News−3件】
●Cisco ATA-186 の管理パスワードを容易に迂回できる
●mnoGoSearch はヒープ・オーバーフローに対し脆弱
●MSCAPI CSP のインストール・ウイザードの動作にセキュリティ上の脆弱性

最新リリースのPhorumが不正コードの実行を防止 画像
海外情報

最新リリースのPhorumが不正コードの実行を防止

 アイ・ディフェンス・ジャパンからの情報によると、Phorum ProjectのPhorumウェブベースディスカッションフォーラムの最新リリースでは、外部PHPスクリプトを指定して任意のコマンドを実行する可能性のあるリモート攻撃を防止することができる。これらの脆弱性は、plu

BenjaminワームがKaZaaネットワークを介して拡散 画像
海外情報

BenjaminワームがKaZaaネットワークを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。ワームに関連づけられたリモートウェブサイトは現在では公開されていないが、今なおKaZaaを介して拡散し、ハードドライブ

実行されるとファイルを削除するQDel234 画像
海外情報

実行されるとファイルを削除するQDel234

 アイ・ディフェンス・ジャパンからの情報によると、Windowsの通常のオペレーションに欠かせない重要なファイルを削除しようとする新種のトロイの木馬「QDel234」が発見された。QDel234はスリランカで作成されたようだが、悪意のあるコードの作者はこのコードの作成につ

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 286
  8. 287
  9. 288
  10. 289
  11. 290
  12. 291
  13. 292
  14. 293
  15. 294
  16. 295
  17. 296
  18. 300
  19. 310
  20. 最後
Page 291 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×