海外情報のニュース記事一覧(300 ページ目) | 国際 | ScanNetSecurity
2024.04.20(土)

国際 海外情報ニュース記事一覧(300 ページ目)

トロイの木馬「Downloader.W」がセキュリティアプリケーションを回避 画像
海外情報

トロイの木馬「Downloader.W」がセキュリティアプリケーションを回避

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Downloader.W」は、CoolStuff.cabという名前で、既にいくつかのニュースグループを介して分散していたトロイの木馬「Downloader.W」が改めて発見された。この CABファイルにはCoolStuff.ocxとCoolStuf

WbeCheckトロイの木馬がHTTPトラフィックを変更 画像
海外情報

WbeCheckトロイの木馬がHTTPトラフィックを変更

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬スパイウェアコンポーネント「WbeCheck」が発見された。感染ファイルを実行すると、WbeCheckは通常pbsysie.dllをWindowsディレクトリーにコピーする。Pbsysie.dllは、Microsoft Internet Explorer

Hewlett-Packard 社(HP)がpasswdコマンドのDoS問題を修正 画像
海外情報

Hewlett-Packard 社(HP)がpasswdコマンドのDoS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard 社(HP)は、passwdコマンドの実装にある欠陥を修正するパッチを発表した。このパッチによって、攻撃者がlibpam_unixにコアダンプを実行させ、攻撃目標のコンピューターでサービス拒否(DoS)を引き

DoSを防止する最新のpsyBNC がリリース 画像
海外情報

DoSを防止する最新のpsyBNC がリリース

 アイ・ディフェンス・ジャパンからの情報によると、PsychoidのpsyBNCインターネットリレーチャットバウンサーのバージョン2.3には、関連IRCサーバーで、すべてのリソースを消費するリモート攻撃を防止する修正が含まれている。この問題は、ほとんどの企業団体にとって

EnGarde向けwebalizerの、リバースDNSセキュリティ問題がパッチされる 画像
海外情報

EnGarde向けwebalizerの、リバースDNSセキュリティ問題がパッチされる

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、Bradford Barrett氏が作成したwebalizerアプリケーションのアップデート版を出荷した。このアップデート版では、攻撃者がバッファオーバーフローのリモート用をすることで、webalizerを実行す

オペレーティングシステムのstdioの脆弱性がユーティリティーで検知可能 画像
海外情報

オペレーティングシステムのstdioの脆弱性がユーティリティーで検知可能

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSDオペレーティングシステムで、バッファ付きのstdio標準入出力パッケージに発見されたセキュリティの脆弱性が他のオペレーティングシステムにも存在する可能性がある。攻撃者がこの脆弱性を利用すると、不適切

今週のニュースHeadLine<2002-04-12〜18>(情報提供:SecuriTeam) 画像
海外情報

今週のニュースHeadLine<2002-04-12〜18>(情報提供:SecuriTeam)

●IBM Informix Web DataBlade は、HTML エンティティの自動デコーディングに対し脆弱
●IBM Informix Web DataBlade の脆弱性は、SQL の注入を許可する
●Webalizer にバッファ・オーバーフローの脆弱性(DNS 解決)
●Symantec Enterprise Firewall に FTP バウンスの

Windowsディレクトリーの削除を試みるKagraワーム 画像
海外情報

Windowsディレクトリーの削除を試みるKagraワーム

 アイ・ディフェンス・ジャパンからの情報によると、新型ワームであるKagraが発見された。このワームは、実際のアダルトウェブサイトを含むテキストファイルを表示するため、多くのユーザーが感染に気づかない可能性がある。その結果、ユーザーがさまざまな場所でKagra

BATファイルを上書きするWithout.A VBSワーム 画像
海外情報

BATファイルを上書きするWithout.A VBSワーム

 アイ・ディフェンス・ジャパンからの情報によると、複数のドライブでBATファイルを上書きする新しいVisual Basicscript (VBS)ワーム「Without.A」が発見された。ファイルが上書きされると、起動に必要なコマンドの代わりにワームが実行されてしまう。その結果、ワーム

世界中に広まるDesosワーム 画像
海外情報

世界中に広まるDesosワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の高度なポリモルフィック(多形的)ワーム Desosは、現在 世界規模で急速に拡散している。当初、Desosの感染はアルゼンチンに限定されていたが、過去1週間で世界各地に広がった。Desosは複数のラン

Screen(UNIX)のバッファオーバーフロー問題 画像
海外情報

Screen(UNIX)のバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーが単一のコマンドラインセッションから複数のターミナルとタスクを簡単に実行する機能を持つScreenプログラムにバッファオーバーフローの問題が発見された。Screenプログラムは殆どのUNIXにデフォルトでイン

マイクロソフト社からURLscan 2.5が入手可能 画像
海外情報

マイクロソフト社からURLscan 2.5が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる

Ultimate PHP Boardで CSSの脆弱性が含まれる 画像
海外情報

Ultimate PHP Boardで CSSの脆弱性が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、RR-PilotのPHPベースウェブフォーラムであるUltimate PHP Boardには、攻撃者にJavaScriptの挿入を許可するクロスサイトスクリプト機能(CSS)に関する脆弱性が含まれている。攻撃者は、掲示板に公開されるURLに悪意の

全世界で猛威を振るい続けるKlez.Iワーム 画像
海外情報

全世界で猛威を振るい続けるKlez.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、週末に行われたKlez.Iワームの詳細分析により、このワームが依然として拡散を続けていることが判明した。2002年4月20日4:00GMT (日本時間 4月20日 13:00) の時点で、Klezの検知件数は61,515 件にのぼり、143ヵ国での

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」 画像
海外情報

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」

 アイ・ディフェンス・ジャパンからの情報によると、Internet Explorerのプラグインを含む複数のファイルをインストールする、新種のトロイの木馬「Downloader.W」が発見された。感染したマシンにはいくつかのファイルが作成されるが、そのうちの一つ「MNSVC.exe」はht

ファイルを削除しようとするトロイの木馬「QDel227」 画像
海外情報

ファイルを削除しようとするトロイの木馬「QDel227」

 アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターから様々なファイルを削除しようとする、危険度の高い新種のトロイの木馬「QDel227」が発見された。乗っ取ったコンピューターの様々な重要ファイルを、瞬間的に削除するため非常に危険である

新しいドロッパファイルがトロイの木馬「SubSeven」を送信 画像
海外情報

新しいドロッパファイルがトロイの木馬「SubSeven」を送信

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬であるSubSevenのコピーをインストールする新しいドロッパファイルの「SubSeven」が発見された。この新しいドロッパファイルは、リモート攻撃者がコンピューターに悪意のあるコードを感染させるチャンス

Pinoccワームが電子メール及びIRC経由で拡散 画像
海外情報

Pinoccワームが電子メール及びIRC経由で拡散

 アイ・ディフェンス・ジャパンからの情報によると、電子メール及びIRC経由で拡散を試みる新しいVBSワーム「Pinocc」が発見された。本レポート作成の時点では、一般環境での Pinoccの存在は確認されていないと思われる。また、このワームは2002年3月に報告されたLee.Dに

スクリプトの挿入を防止できる最新のPostCalendarがリリース 画像
海外情報

スクリプトの挿入を防止できる最新のPostCalendarがリリース

 アイ・ディフェンス・ジャパンからの情報によると、PostCalendarの開発チームによるPostCalendar PHP-Nukeモデル、バージョン3.02には、他のユーザーがリストするイベントに対し、攻撃者が悪意のあるコードを挿入することを防止する修正が含まれている。問題は、ユーザ

ノーテル社がCVX 1800スイッチの情報露呈問題を修正 画像
海外情報

ノーテル社がCVX 1800スイッチの情報露呈問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社によると、CVX 1800マルチサービスアクセススイッチにある情報を露呈する欠陥を修正したパッチが発表された。パッチを適用せずにスイッチを使用して、簡易ネットワーク管理プロトコルのコミ

最新版MhonArcでコード挿入のバグが修正される 画像
海外情報

最新版MhonArcでコード挿入のバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、MHonArc HTML変換アプリケーションの新バージョンをリリースされた。この新バージョンは、HTMLページの生成時にコード挿入することで引き起こされるクロスサイトスクリプティング(CSS)攻撃を回避することが可能となっ

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 295
  8. 296
  9. 297
  10. 298
  11. 299
  12. 300
  13. 301
  14. 302
  15. 303
  16. 304
  17. 305
  18. 310
  19. 320
  20. 最後
Page 300 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×