国際ニュース記事一覧(101 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(101 ページ目)

Benjamin KaZaaワームを模倣するShermnar 画像
海外情報

Benjamin KaZaaワームを模倣するShermnar

 アイ・ディフェンス・ジャパンからの情報によると、Shermnarは新しく発見されたKaZaaベースのワームで、さまざまな名前を使って他のKaZaaユーザーに拡散する。ShermnarはBenjaminワームの拡散テクニックを模倣しているが、Benjaminは2002年5月に大規模に拡散したもので

Shakワームの感染がスローダウン 画像
海外情報

Shakワームの感染がスローダウン

 アイ・ディフェンス・ジャパンからの情報によると、Shak(別名VBS/VBSWG.AD-mm)は大量電子メール送信型ワームで、ここ数日間で1万台を超えるコンピューターに拡散している。特に、6月5日から6日にかけて急速に拡散した。このワームの感染は現在スローダウンしていると

ワーム「Chier」がRunouce.exeを作成 画像
海外情報

ワーム「Chier」がRunouce.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ

トロイの木馬Haiyaspがウェブサーバーを攻撃 画像
海外情報

トロイの木馬Haiyaspがウェブサーバーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Haiyaspはウェブサーバーを攻撃目標にする新しいバックドア型のトロイの木馬である。Haiyaspは複数の攻撃者に危険に晒されたコンピューターへのアクセスを提供する目的で使用される可能性があるだけでなく、管理およ

Novell NetWare 5ウェブサーバーの情報漏洩に対する暫定処置を発表 画像
海外情報

Novell NetWare 5ウェブサーバーの情報漏洩に対する暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、Novell NetWare 5ウェブサーバーの情報漏洩の脆弱性に対応する暫定処置が発表された。Novell NetWare 5.0および5.1ウェブサーバーに含まれる多数のデフォルトcgiスクリプトにより、重要な情報が公開される可能性があ

Tronトロイの木馬がファイアウォールソフトウェアを解除 画像
海外情報

Tronトロイの木馬がファイアウォールソフトウェアを解除

 アイ・ディフェンス・ジャパンからの情報によると、Tronは、ウイルスの検出を避けるために人気のあるファイアウォールソフトウェアの強制終了を試みる新しいバックドア型トロイの木馬プログラムである。Tronは、一般的に電子メール、ネットワーク、リムーバブルメディ

今週のニュース Head Line<2002-05-25〜30> 画像
海外情報

今週のニュース Head Line<2002-05-25〜30>

【News−4件】
 ●ATA-186 にパスワード漏洩の脆弱性
 ●Yahoo Messenger に複数の脆弱性
 ●3Com OfficeConnect Remote 812 ADSL Router に脆弱性(PAT)
 ●NetScreen 25 の許可されていないユーザによる再起動(DoS)

中国と韓国のハッカーが日本のウェブサイトを攻撃対象にする恐れ 画像
海外情報

中国と韓国のハッカーが日本のウェブサイトを攻撃対象にする恐れ

 アイ・ディフェンス・ジャパンからの情報によると、中国と韓国の学生ハッカーたちが日本のウェブサイトとネットワークを対象にした攻撃を2002年7月以降活発化させる計画であるとのこと。これを発表したのはブラジルのハッカー Demonadios.br のメンバー。彼は、小泉首

メキシコ大統領のウェブサイトに対する仮想座り込みが計画される 画像
海外情報

メキシコ大統領のウェブサイトに対する仮想座り込みが計画される

 アイ・ディフェンス・ジャパンからの情報によると、Electronic Disturbance Theaterは、他のサイバー活動家グループと協力し、ビンセンテ・フォックス(Vincente Fox)大統領の公式ウェブサイトを攻撃して、メキシコ政府に対する仮想座り込みを開始したとのこと。この

Markerマクロウィルスの変種がまた発見される 画像
海外情報

Markerマクロウィルスの変種がまた発見される

◆概要:
 Markerマクロウィルスファミリーの他の変種が、また発見された。Sophos PlcによってMarker.AKと呼ばれるこの新しい変種は、オリジナルのMarkerとほとんど同じである。Sophos Plcによれば、新しい変種は悪意のあるペイロードを含んでおらず、複製する以外には

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる 画像
海外情報

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる

◆概要:
 2002年3月中旬、Timo Sirainen氏のUnix向けオープンソースモジュールIRCクライアント、irssiをホストしているサーバーの設定スクリプトに対し、リモートユーザーがirssiのインストールされているホストでコマンドを実行できるバックドアが仕掛けられた。

活動家グループがNATOウェブサイトに対してDDoS攻撃を実施 画像
海外情報

活動家グループがNATOウェブサイトに対してDDoS攻撃を実施

◆概要:
 Stop the NATOという名前の組織が、単一スレッドのMacromedia Flashツールを利用して、NATO(北大西洋条約機構)のメインウェブサイト http://www.nato.int に対する分散型サービス拒否攻撃(DDoS)を仕掛けた。”Netstrike Against NATO(NATOへのネット攻撃

【 Macintosh OS X のセキュリティ(1)】〜そのプラットフォームと用途を理解する〜 画像
海外情報

【 Macintosh OS X のセキュリティ(1)】〜そのプラットフォームと用途を理解する〜

 一般の Macintosh ユーザにとってセキュリティは、大きな問題ではなかった。Macintosh の電源を入れ、使用し、そして終わったら電源を切る。そして仮に、DSL もしくは他の専用線を持っていたとしても、オープンおよび専用ネットワーク回線へのハッキングに関する警告が

Fakenstatは感染を隠すために使用 画像
海外情報

Fakenstatは感染を隠すために使用

 アイ・ディフェンス・ジャパンからの情報によると、Fakenstatは、netstat.exeを装おうとする新種のトロイの木馬である。netstat.exeは、コンピューターのポートの監視や表示に用いられる合法的なツールである。リモート攻撃者はFakenstatを用いて感染を隠す。多くのユ

インターネットブラウザの設定を変更するSeeker.Z1 画像
海外情報

インターネットブラウザの設定を変更するSeeker.Z1

 アイ・ディフェンス・ジャパンからの情報によると、Seeker.Z1はインターネットブラウザの複数の設定を変更しようとする、新種のトロイの木馬である。Seeker.Z1のファイルのサイズは約2,100バイト(異なる場合もある)で、通常、電子メール、ファイル共有ネットワーク、

新種のダウンロード実行型トロイの木馬を発見 画像
海外情報

新種のダウンロード実行型トロイの木馬を発見

 アイ・ディフェンス・ジャパンからの情報によると、Aphex.050は新種のトロイの木馬プログラムで、リモートウェブサイトにあるファイルのダウンロードと実行を試みる。感染ファイルを実行するとAphex.050は、攻撃者指定のウェブサイトにあるファイルのダウンロードと実

SDBotファミリーの新しい亜種が発見 画像
海外情報

SDBotファミリーの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、SDBOT.05は、SDBotバックドア型トロイの木馬の亜種である。SDBOT.05は、当該SDBot系列の他の亜種と同様、IRCを介してリモート攻撃者にバックドアアクセスの提供を試みる。SDBOT.05はこのファミリーの他の亜種に比べ、

ワールドカップの結果を装ってユーザーをそそのかすChick.F 画像
海外情報

ワールドカップの結果を装ってユーザーをそそのかすChick.F

 アイ・ディフェンス・ジャパンからの情報によると、Chick.Fは、新しいChickファミリーの亜種で、現在開催されているワールドカップ大会の結果を報告するプログラムを装ってユーザーをそそのかすウイルスである。Chick.Fは経験則を使用しているアンチウイルスソフトウェ

Word Proウイルスが一般で発見 画像
海外情報

Word Proウイルスが一般で発見

 アイ・ディフェンス・ジャパンからの情報によると、Spentyは、一般で発見された新マクロウイルスである。これは、中国語バージョンのLotus Word Pro文書に感染する。Spentyは感染した文書の編集機能を無効にしてユーザーを困らせるだけでなく、複数のドライブの全ファ

Telindusルーターのリモートパスワード暴露の欠陥に対応する暫定処置 画像
海外情報

Telindusルーターのリモートパスワード暴露の欠陥に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Telindusルーターのリモートパスワード暴露の脆弱性に対する暫定処置が利用可能になった。Telindusでは、11xxシリーズを含むルーターを製造している。このシリーズで利用するファームウェアは、特殊な管理用UDP パケ

複数ベンダーがFrethem.Bワームの存在をインターセプト 画像
海外情報

複数ベンダーがFrethem.Bワームの存在をインターセプト

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたワームFrethem.Bは、ワームの作者に報酬が渡されるようデザインされており、 現在複数のベンダーが当該ワームをインターセプトしている。Frethem.Bの感染ファイルは、テキストファイルに見えるようデ

ドライバーを装うトロイの木馬「GSpot」 画像
海外情報

ドライバーを装うトロイの木馬「GSpot」

 アイ・ディフェンス・ジャパンからの情報によると、GSpotはDelphiで作成された新種のバックドア型トロイの木馬である。通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介して他のコンピューターに拡散する。GSpotは平凡

セキュリティプログラムを強制終了するKillPro 画像
海外情報

セキュリティプログラムを強制終了するKillPro

 アイ・ディフェンス・ジャパンからの情報によると、KillProは新しく発見されたトロイの木馬で、メモリーで実行されている複数のセキュリティソフトウェアを強制終了する。KillProは、アンチウイルスソフトウェアやその他のセキュリティソフトウェア製品をオフにしたり

JS_NoCloseの新亜種が報告される 画像
海外情報

JS_NoCloseの新亜種が報告される

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptベース攻撃“JS_NoClose”の新亜種が発見された。NoCloseというアプリケーションは、トラフィックの操作、及び全体のヒット数を増加するため、商業用ウェブサイトにおいて頻繁に利用されるようになってきて

Caldera OpenServerのcrontabにローカルルートの脆弱性が存在 画像
海外情報

Caldera OpenServerのcrontabにローカルルートの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社のOpenServerにローカルルートの脆弱性が存在する。コマンドのスケジュールに使用されるcrontabは、通常デフォルトでインストールされ利用可能に設定されている。本プログラムを使用して作業

Sun社がCluster 3.0のセキュリティドキュメントをリリース 画像
海外情報

Sun社がCluster 3.0のセキュリティドキュメントをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社は、Sun Cluster 3.0ソフトウェアを安全かつ強固にし、サポートされている設定を維持する方法を記述した詳細ドキュメントをリリースした。これは管理者にはとても有益である。なぜなら、一部のセキ

Compaq社がOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷 画像
海外情報

Compaq社がOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、 Compaq社はOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷した。いくつかの条件下で、OpenVMS Alpha V7.2-2の信頼されていない処理で、監査用のデータが取得されない場合がある。これにより、セキュリティ問

PFingerのセキュリティの脆弱性に対して暫定処置が利用可能 画像
海外情報

PFingerのセキュリティの脆弱性に対して暫定処置が利用可能

 アイ・ディフェンス・ジャパンからの情報によると、PFingerのセキュリティの脆弱性に対して暫定処置が利用可能である。PFingerは、1年半の間保守されていない、古いフィンガークライアント/デーモンである。クライアント部分にはリモートで利用可能な脆弱性が含まれて

サン社がSun Rayサーバーの欠陥を修正 画像
海外情報

サン社がSun Rayサーバーの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社が発表したSun Rayサーバーソフトウェアの修正プログラムは、無許可のリモートユーザーが別のユーザーとして、アプリケーションに無許可でアクセスするのを防ぐことができる。この脆弱性を利

政治的メッセージを含むZevachワーム 画像
海外情報

政治的メッセージを含むZevachワーム

 アイ・ディフェンス・ジャパンからの情報によると、Zevachは、数個の重要なファイルを上書きし、約300種のファイルでハードドライブをいっぱいにする、破壊的なワームである。この新型ワームの作者は、チャベズ大統領への敵意を表明するメッセージと画像をユーザーに

Gorumの新しい亜種が発見される 画像
海外情報

Gorumの新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Gorum系列の新しい亜種が発見された。当該亜種はVisual Basic 6で書かれておりOutlookのアドレス帳にある全アドレスに感染メールを送りつけようとする。この新しい亜種は、半裸の女性の写真といった男性の目を引く写

ベンダーがcsPassword Scriptの複数のバグにパッチ 画像
海外情報

ベンダーがcsPassword Scriptの複数のバグにパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Mike Barone氏とAndy Angrick氏は、csPassword CGI scriptで報告されていた4つの脆弱性に対するパッチを作成した。尚、csPassword CGI scriptは、ウェブサイトディレクトリをパスワード保護保護するために、Apache s

BadBlueのパッチがファイルリストの暴露問題を防止 画像
海外情報

BadBlueのパッチがファイルリストの暴露問題を防止

 アイ・ディフェンス・ジャパンからの情報によると、Working Resources社のBadBlueウェブサーバーの最新リリースには、バグを利用した任意ディレクトリーの内容読み取りを防止するパッチが含まれている。この脆弱性は、Unicodeで表示した%記号を、特定のディレクトリー

シスコ社が600シリーズルーターの3つのバグを含む製品リストから1製品を削除 画像
海外情報

シスコ社が600シリーズルーターの3つのバグを含む製品リストから1製品を削除

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社は、Broadband Operating Systemにてリモートで利用可能な3つのバグを含む600シリーズのルータリストから、605ルーターを削除した。このバグを利用すると、ルーターの機能が停止してしまうことが報

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷 画像
海外情報

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debianが、Etherealでの複数のセキュリティ問題の部分修正プログラムを出荷し、0.8.0以降のセキュリティ更新プログラムを0.9.3パッケージにバックポートした。当該脆弱性を利用して、リモート攻撃者は、被害者のシス

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性 画像
海外情報

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性

 アイ・ディフェンス・ジャパンからの情報によると、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。SQLインジェクションにより、SQLコマンドを作成、または既存のSQLコマンドを変更して

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響 画像
海外情報

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のCobalt RaQおよびQube アプライアンスに、2つのクロスサイトスクリプティング(XSS)で脆弱性が存在している。一般的に、同社のCobaltアプライアンスは、ISPがクライアント用のターンキー

新しいVisualツールを装うPet_ticky 画像
海外情報

新しいVisualツールを装うPet_ticky

 アイ・ディフェンス・ジャパンからの情報によると、Pet_tickyは新種の大量メール送信型ワームで、感染した電子メールをMicrosoftOutlookのアドレス帳に記載されるすべてのアドレスに送りつける。Pet_tickyに深刻なペイロードは全く含まれないが、そのサイズが小さく、

Indovirusメンバーに捧げられるGodog.M 画像
海外情報

Indovirusメンバーに捧げられるGodog.M

 アイ・ディフェンス・ジャパンからの情報によると、Godog.Mは、新しい多様形ファイル感染型ウイルスである。悪意のあるコード内には、Imeldaおよび残りのIndovirusメンバーハッキンググループを賞賛するコメントが含まれている。Indovirusメンバーは、チュートリアル、

SVC.1689はDOS実行可能ファイルに感染 画像
海外情報

SVC.1689はDOS実行可能ファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、SVC.1689は実行されると、INT21機能を実行し、SVC.1689がメモリーで動作しているか確認する。メモリー内での動作が確認されなかった場合、SVC.1689はメモリーで動作を開始し、DOS中断機能であるINT21 Service 4Bを妨

JPEGファイルを装うStrfield 画像
海外情報

JPEGファイルを装うStrfield

 アイ・ディフェンス・ジャパンからの情報によると、Strfieldは、JPEGファイルを装う新種のトロイの木馬である。現在の所、Strfieldの威力は明らかではない。このトロイの木馬には自動開始機能が含まれるため、バックドア型トロイの木馬である可能性が高い。そのため、

トロイの木馬「Ravepws」がMSN Messengerのログオンデータを盗用 画像
海外情報

トロイの木馬「Ravepws」がMSN Messengerのログオンデータを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Ravepwsは、MSN Messengerのユーザー名とパスワードのデータを盗み出そうとする新種パスワード盗用型のトロイの木馬である。サイズは499,712バイトで、通常、インターネットのウェブサイト、電子メール、ネットワーク

トロイの木馬「Dicqn」はICQ経由でリモート攻撃者に通知 画像
海外情報

トロイの木馬「Dicqn」はICQ経由でリモート攻撃者に通知

 アイ・ディフェンス・ジャパンからの情報によると、Dicqnは、乗っ取ったコンピューターの通知をオンラインでリモート攻撃者に提供する新種のトロイの木馬である。Dicqnはありふれたトロイの木馬である。トロイの木馬の正確な能力は不明だが、リモート攻撃者に乗っ取っ

Pwsjanet.42トロイの木馬がパスワードを盗用 画像
海外情報

Pwsjanet.42トロイの木馬がパスワードを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Pwsjanet.42は新しいパスワード盗用型トロイの木馬である。このウイルスには、サイズが427,08バイトであるキー記録コンポーネントと、45,056バイトであるエディタコンポーネントが含まれている。さらにPwsjanet.42に

Internet Explorerを偽装するMyLife.K 画像
海外情報

Internet Explorerを偽装するMyLife.K

 アイ・ディフェンス・ジャパンからの情報によると、Hezhiは、.exeファイルを目標とする新しい多様形ファイル感染型ウイルスである。Hezhiには、ネットワークで共有されているファイルを含む任意の.exeファイルに拡散する能力がある。大規模なネットワークで実行される

5つのコンポーネントを持つArcanum 画像
海外情報

5つのコンポーネントを持つArcanum

 アイ・ディフェンス・ジャパンからの情報によると、Arcanumは新種のバックドア型トロイの木馬で、5つのコンポーネントで構成されている。Arcanumがメモリー実行されると、リモート攻撃者が他の悪意のあるコードを簡単にインストールして、コンピューティング環境に深刻

Defrag.exeを装うRAV 画像
海外情報

Defrag.exeを装うRAV

 アイ・ディフェンス・ジャパンからの情報によると、RAVはマウスとキーボードを無能にする新しいトロイの木馬である。また、RAVはランダムなファイル名を付けた自己複製ファイルのコピーでウインドウズシステムディレクトリのリソースを使い果たすように試みる。RAVはd

Yellow Dog Linux社が複数のセキュリティアップデートを発表 画像
海外情報

Yellow Dog Linux社が複数のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Macintosh用Linuxの配布を行なっているYellow Dog Linux社は、sudo、nautilus、及びimlibなどを含む複数のセキュリティ問題に対処したアップデートを発表した。今回のアップデートは、Yellow Dog Linux 2.2対応のセキ

新Mac OSXワイヤレスの侵入ツールが入手可能 画像
海外情報

新Mac OSXワイヤレスの侵入ツールが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、新しいワイヤレスネットワークのマッピングツールである“macstumbler”がリリースされ、手軽に入手可能になった。このツールをMACアドレススプーフィングと併用すると、Mac OSXプラットフォームを使用するワイヤレス

QNXにおいて複数のローカルの脆弱性が発見される 画像
海外情報

QNXにおいて複数のローカルの脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、QNXの複数のSUIDプログラムは、出力の安全処理を検証せずに出力ファイルを作成するため、攻撃者が/etc/passwdなどの重要なシステムファイルを上書きし、システムを乗っ取ることが可能である。QNXは人気の高いリアルタ

19箇所のウェブサイトを攻撃するようデザインされているWin64ワーム 画像
海外情報

19箇所のウェブサイトを攻撃するようデザインされているWin64ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Win64は新しく発見された大量メール送信型ワームで、DDoS(分散型サービス拒否:distributed denial of service)攻撃を19箇所のウェブサイトに仕掛けるよう設計されている。Win64が拡散すれば、この悪意のあるコード

SuplexがEXEファイルに感染し、他のファイルを暗号化 画像
海外情報

SuplexがEXEファイルに感染し、他のファイルを暗号化

 アイ・ディフェンス・ジャパンからの情報によると、Sulpexは、Delphiで作成され、UPXで圧縮された.exeファイルを攻撃対象とする、悪意のあるファイル感染型ウイルスの新種である。通常、Sulpexは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなど

Mental Drillerが新たなLinuxウイルスを作成 画像
海外情報

Mental Drillerが新たなLinuxウイルスを作成

 アイ・ディフェンス・ジャパンからの情報によると、Simile.Dは、29.Aの Mental Driller という ハッカーが作成したLinuxベースのウイルスで、エントリーポイントの隠蔽、変態機能、及びポリモアフィック型の暗号化解除機能を利用する。当該ウイルスは、WindowsおよびL

Plexisウイルスはベネズエラ発 画像
海外情報

Plexisウイルスはベネズエラ発

 アイ・ディフェンス・ジャパンからの情報によると、Plexisは、.doc、.exe、.xlsファイルに感染する新種のファイル感染ウイルスである。Plexisが作成するファイルの1つに含まれているコメントは、当該ウイルスはベネズエラで作成されたことを示している。Plexisには、M

パスワードを盗むトロイの木馬を作成するPSWFIU166.A 画像
海外情報

パスワードを盗むトロイの木馬を作成するPSWFIU166.A

 アイ・ディフェンス・ジャパンからの情報によると、PSWFIU166.Aは、リモート攻撃者がパスワードを盗み出すトロイの木馬プログラムを作成することができる、新しいツールである。ファイルサイズは40,624 バイトであ 。当該ツールは、トロイの木馬 PSWFIU166.Bの作成に使

ウイルスResur.Iはブラジルで作成 画像
海外情報

ウイルスResur.Iはブラジルで作成

 アイ・ディフェンス・ジャパンからの情報によると、“Resur.I”と呼ばれる新種のウイルスはブラジルで作成されたことが、このウイルスのコード内のコメントにより明らかになった。Resur.Iがターゲットにするのは、Windowsディレクトリー内の.exeファイルのみであるが、

RevremがSystray32c.exeを装う 画像
海外情報

RevremがSystray32c.exeを装う

 アイ・ディフェンス・ジャパンからの情報によると、Revremは新種のバックドア型トロイの木馬で、サーバーコンポーネントおよびクライアントコンポーネントを持つ。このウイルスは、侵入したコンピューター上でsystray32c.exeを装うことで検出を不可能にしようと試みる

Sdbot.Dはリモートからファイルをダウンロードする 画像
海外情報

Sdbot.Dはリモートからファイルをダウンロードする

 アイ・ディフェンス・ジャパンからの情報によると、Sdbot.Dは、Sdbotインターネットリレーチャット(IRC)バックドア型トロイの木馬ファミリーの新しい亜種である。Sdbot.Dはダウンロード型のトロイの木馬であり、リモートの攻撃者の設定次第で、どんなツールでもインス

Shambalaのバグを利用してサーバーをクラッシュさせ、ディレクトリートラバーサルを許可 画像
海外情報

Shambalaのバグを利用してサーバーをクラッシュさせ、ディレクトリートラバーサルを許可

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Evolvable社のShambala Serverの2つのバグを利用して、リモート攻撃者は任意のファイルを盗用したり、サーバー自体をクラッシュさせたりできる。パスワードファイルのファイルにアクセスすることで、攻

FreeBSD Portsが複数のセキュリティ問題に対するアップデートを発表 画像
海外情報

FreeBSD Portsが複数のセキュリティ問題に対するアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD ports treeの12以上のプログラムがセキュリティ問題を含んでいることが発見されており、そのうちいくつかの問題がリモートで利用できるとのこと。問題のプログラムはAmanda, fetchmail, gaim, gnokii, horde

ECS K7S5Aのメインボード問題がブートメディアの不正変更を許可 画像
海外情報

ECS K7S5Aのメインボード問題がブートメディアの不正変更を許可

 アイ・ディフェンス・ジャパンからの情報によると、Elitegroup Computer Systems社のK7S5Aメインボードが使用しているBIOSにある問題により、メインボードが搭載されているコンピューターへの物理的なアクセスを持つユーザーがブートメニューにアクセスすることが可能

中国のウェブサイトで米国のコンピュータネットワークへの仮想戦争について論議 画像
海外情報

中国のウェブサイトで米国のコンピュータネットワークへの仮想戦争について論議

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに関係のあるウェブサイトの記事で、米国に対するコンピュータネットワークへの仮想戦争が取り上げられているとのこと。この無署名の記事には、いずれ米国と中国の間で大きな軍事衝突が起こる可能性

Macintosh のセキュリティ監査ツール(2) 画像
海外情報

Macintosh のセキュリティ監査ツール(2)

〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
 MagicKey(通称 'MK' )は 'System Cowboy’と呼ばれるプログラマーが作成したアプリケーションだ。 MK は AppleTalk のパスワード監査ツールだ。そのアプリケーションは脆弱なパスワードを探

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 96
  8. 97
  9. 98
  10. 99
  11. 100
  12. 101
  13. 102
  14. 103
  15. 104
  16. 105
  17. 106
  18. 110
  19. 120
  20. 最後
Page 101 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×