海外情報のニュース記事一覧(328 ページ目) | 国際 | ScanNetSecurity
2024.05.09(木)

国際 海外情報ニュース記事一覧(328 ページ目)

ペンタゴンがテロ対策案を検討中 画像
海外情報

ペンタゴンがテロ対策案を検討中

 アイ・ディフェンス・ジャパンからの情報によると、ペンタゴンがテロ対策として利用できる、最新テクノロジーを使用したアイデアを検討しているとのこと。現在検討しているアイデア群は、昨年国防省が公式に発表し、懇請をうけたもの。

米国議会のウェブサイトの大半が「お粗末」との評価 画像
海外情報

米国議会のウェブサイトの大半が「お粗末」との評価

 アイ・ディフェンス・ジャパンからの情報によると、Congress Online
Projectの調査の結果、米国議会のウェブサイトの大半がお粗末であるとの評価を受けた。この調査では上院、下院議員の個人事務所、委員会などを評価し、評価A、Bなのは全体の10%しかなかったとのこ

Winlockトロイの木馬、DoS攻撃を開始 画像
海外情報

Winlockトロイの木馬、DoS攻撃を開始

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Winlockがlangame.netを含む複数のシステムで、サービス拒否攻撃を開始している。WindowsディレクトリにNETDLL16.EXEとしてコピーされ、ごみ箱にもWINLOCK.EXEとしてコピーする。その後、メモリ上

Tariprox.Bプロキシワームが送信電子メールに感染 画像
海外情報

Tariprox.Bプロキシワームが送信電子メールに感染

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームプログラムTariprox.Bが発見された。このプロキシワームは電子メールにファイルを添付し感染を広げるタイプで、感染したコンピューターの新規電子メールの受信を妨害する場合もある。また、IPアドレスの

マクロウイルスのNomedが「Demon」ファイルを作成 画像
海外情報

マクロウイルスのNomedが「Demon」ファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「Nomed」は、マイクロソフトのWindows OSが稼動しているコンピューターのC:ドライブに「Demon(悪魔)」という名前の一時ファイルをエクスポートする。このファイルはVBAファイルとなっており、実行

Expressionsサーバーでディレクトリートラバースバグ発見 画像
海外情報

Expressionsサーバーでディレクトリートラバースバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、EshareCommunications社のExpressionsサーバーに含まれるディレクトリートラバースバグが発見された。攻撃者は、このバグを悪用して、ターゲットファイルとディレクトリーの場所に関する情報を入手できる。さらに、こ

ポートスキャンによるAlcatel VPNのクラッシュ 画像
海外情報

ポートスキャンによるAlcatel VPNのクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Compagnie Financiere Alcatel's のPERMIT/Gate7500VPNソリューションで使用されているソフトウェアがポートスキャンを実行したときにクラッシュする問題が発見された。現在、この問題に関する詳細は発表されていない

Portix に含まれるディレクトリ移動バグ 画像
海外情報

Portix に含まれるディレクトリ移動バグ

 アイ・ディフェンス・ジャパンからの情報によると、Portix PHP アプリケーションで報告されたバグにより、攻撃者がリモートで使用してアプリケーションのホストコンピュータにある任意のファイルにアクセスできる。このバグを利用すると、システム管理者にアクセスが制

トラフィックツールの設定スクリプトがWebrootへのパスを公開 画像
海外情報

トラフィックツールの設定スクリプトがWebrootへのパスを公開

 アイ・ディフェンス・ジャパンからの情報によると、Multi Router Traffic Grapher (MRTG)用に開発された設定生成ツールに含まれるバグを利用して、攻撃者はサーバーのwebrootディレクトリーへのパスを入手できる。この問題を利用すると、ディレクトリー構造をマップア

tac_plus がローカルにアクセス可能なアカウントファイルを作成 画像
海外情報

tac_plus がローカルにアクセス可能なアカウントファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社 TACACS+ サーバーのフリーウェアバージョンであるtac_plusが、任意のローカルユーザーによってアクセス可能なアカウントログを作成する。この問題を利用すると、ユーザーがファイルの内容を変更し

攻撃者がvBulletin を使ってcookieを盗用 画像
海外情報

攻撃者がvBulletin を使ってcookieを盗用

 アイ・ディフェンス・ジャパンからの情報によると、vBulletinアプリケーションの設定ミスを利用したリモート攻撃により、攻撃者がcookieを盗む可能性がある。この問題を利用することにより、掲示板の管理者になりすまし、管理権限を奪取するなどの悪用が可能になる。

ComicalワームがWordを使ったマスメールを送信 画像
海外情報

ComicalワームがWordを使ったマスメールを送信

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメールワームであるComicalが発見された。このワームは「面白い話」と偽った添付ファイルに隠蔽して感染するタイプで、Microsoft WordのAutoOpen 機能を悪用し
て、感染したコンピューター上でVisual Basi

悪意のあるコードの蔓延に伴い、偽りの防衛手法「!0000」が広がる 画像
海外情報

悪意のあるコードの蔓延に伴い、偽りの防衛手法「!0000」が広がる

 アイ・ディフェンス・ジャパンからの情報によると、「!0000」は(別名:「AAAAAA」)は、電子メールを介して拡散する悪意のあるマスメーリングコードに対する防衛手法として噂が広まっているが、これは効果の無い防衛手法である。悪意のあるコードから身を守るためにこ

最新のLotus Dominoで、2つのバッファーオーバーフロー問題にパッチ 画像
海外情報

最新のLotus Dominoで、2つのバッファーオーバーフロー問題にパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Domino R5のバージョン5.0.9aに、これまで存在していた2つバッファオーバーフロー問題に対する修正が含まれている。この修正により、HTTPデーモンによるコードの実行などが出来なくなっている。

MyPartyの拡散はまだ終わらず 画像
海外情報

MyPartyの拡散はまだ終わらず

 アイ・ディフェンス・ジャパンからの情報によると、先日発見され、1月29日に拡散を停止するはずだったウイルス「MyParty」の拡散が現在も続いている。原因として考えられるのは、コンピューターの日付設定が誤っているためで、検出数が1月31日に大幅に減少していること

GOPトロイの木馬の感染力を超えるGOPワーム 画像
海外情報

GOPトロイの木馬の感染力を超えるGOPワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOPトロイの木馬の感染力を上回るGOPワームが発見された。GOPワームは、感染した電子メールおよびネットワーク上の共有ディスクを介して拡散する。ファイル名が中国語になっておりEXEで終わる二重拡張子となっている

アンチウィルスの無料ツールを装うSysnom.C 画像
海外情報

アンチウィルスの無料ツールを装うSysnom.C

 アイ・ディフェンス・ジャパンからの情報によると、Sysnomウイルスの新種Sysnom.cが発見された。このウイルスは、悪意のあるコードを削除するための無料AVPアンチウィルスツールを装っており、感染したマシンはOutlookのアドレス帳に対し、自己のコピーを送信する。無

ハッカーがIRCを利用してトロイの木馬DSNXを遠隔操作 画像
海外情報

ハッカーがIRCを利用してトロイの木馬DSNXを遠隔操作

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬DSNXに、ハッカーがIRCを利用することで遠隔操作を可能となっていることが発見された。このプログラムは、ランダムなファイル名を使って自らの存在を隠そうとする機能があり、再起動の度にファイル

BookletがExcelのドキュメントに感染 画像
海外情報

BookletがExcelのドキュメントに感染

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスBookletが、Excelのファイルに対する感染を拡げている。感染したマシンは、ユーザー名を変更させられ、最近使ったExcelのファイルへと感染を広げていく。しかし、プログラム内にバグが存在するた

NmapスキャンでフリーズするCompaqサーバーの脆弱性 画像
海外情報

NmapスキャンでフリーズするCompaqサーバーの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Tru64 Unixオペレーティングシステム利用のAlphaServer 4100および8400サーバー上でNmapスキャンを実行すると、FTPとtelnetアプリケーションがフリーズする問題は、すでに報告されていたが、今回はCompaq Alp

Domino R5バグが有効なユーザー名の列挙の可能性 画像
海外情報

Domino R5バグが有効なユーザー名の列挙の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Lotus社のDomino R5にバグが存在し、システム上の全てのユーザー名を列挙し、総当たり攻撃をリモート実行できる可能性があることが判明した。このバグを悪用する事によって攻撃者は比較的、容易に攻撃を実現させる事

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 323
  8. 324
  9. 325
  10. 326
  11. 327
  12. 328
  13. 329
  14. 330
  15. 331
  16. 332
  17. 333
  18. 340
  19. 350
  20. 最後
Page 328 of 363
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×