国際ニュース記事一覧(102 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(102 ページ目)

HTML_GodwillはMicrosoft OutlookとInternet Explorerを悪用 画像
海外情報

HTML_GodwillはMicrosoft OutlookとInternet Explorerを悪用

◆概要:
 HTML_Godwillは、電子メールファイルやリモートウェブサイトからのHTMLウェブページのレンダリングに対するHTML攻撃である。このHTMLページがロードされると、マイクロソフト社Internet Explorer 5.5及びOutlookに存在するActiveXの脆弱性を悪用する。通常、

BenjaminワームがKaZaaネットワークを介して拡散 画像
海外情報

BenjaminワームがKaZaaネットワークを介して拡散

◆概要:
 Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。Borland Delphiで作成されたBenjaminのサイズは約216kで、AsPackで圧縮されている。悪意のあるファイルがダウンロードされ、実行されると、Benjaminは以下の偽のエ

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題 画像
海外情報

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題

◆概要:
 TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッファオーバーフロー問題に関連している可

最新のYahoo! Instant Messsngerがバッファオーバーフローにパッチ 画像
海外情報

最新のYahoo! Instant Messsngerがバッファオーバーフローにパッチ

 アイ・ディフェンス・ジャパンからの情報によると、最新のYahoo! Instant Messsngerアプリケーションに含まれる修正は、リモートの攻撃者が同アプリケーションのymsgr: URL handler内のバグを利用し、任意のプログラムを呼び出したり、任意のコードを実行したりするの

活動家グループがNATOウェブサイトに対してDDoS攻撃を実施 画像
海外情報

活動家グループがNATOウェブサイトに対してDDoS攻撃を実施

 アイ・ディフェンス・ジャパンからの情報によると、Stop the NATOという名前の組織が、単一スレッドのMacromedia Flashツールを利用して、NATO(北大西洋条約機構)のメインウェブサイト http://www.nato.int に対する分散型サービス拒否攻撃(DDoS)を仕掛けたとのこ

Enemanyの複数の亜種が発見される 画像
海外情報

Enemanyの複数の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、非常に短い間にEnemanyの複数の亜種が発見されている。また、少なくとも1つの亜種が一般に広まっている可能性があると報告されている。Enemanyのオリジナル版は、感染添付ファイルの大量メール送信に失敗している。E

Tillahがトロイの木馬コンポーネントをダウンロード 画像
海外情報

Tillahがトロイの木馬コンポーネントをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Tillahは、実行されると特定のウェブサイトからファイルのダウンロードを試みる新しいバックドア型トロイの木馬である。Tillahは、リモートウェブサイトからファイルをダウンロードすることが可能ではあるが、トロイ

米国TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性 画像
海外情報

米国TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、米国 TurboLinux社のウェブサイトには、複数のセキュリティの脆弱性からユーザーを保護するために必要なセキュリティ更新プログラムが含まれていない。ただし、TurboLinux社の日本のサーバーを用いて、Linuxディスト

LDAP検索によりモートADSがクラッシュ 画像
海外情報

LDAP検索によりモートADSがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、LDAP検索の実行中にページの長さを()に指定すると、マイクロソフト社のADSがハングアップし、反応が遅くなる可能性がある。また、匿名問い合わせを有効にした場合は、リモート攻撃者がADSをクラッシュさせることによ

Microsoft Excel XPでXMLのスタイルシートに問題を発見 画像
海外情報

Microsoft Excel XPでXMLのスタイルシートに問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社製品Excel XPで、XMLスタイルシートの脆弱性が発見された。この脆弱性を利用してコマンドをXMLスタイルシートに挿入することで、ユーザーがそのスタイルシートを開いても警告メッセージが出ないよう

Image Display Systemのバグにより、ディレクトリーの存在を露呈 画像
海外情報

Image Display Systemのバグにより、ディレクトリーの存在を露呈

 アイ・ディフェンス・ジャパンからの情報によると、Ashley M. Kirchner氏およびJohn Moose氏のImage Display System(IDS)CGIスクリプトに存在するディレクトリートラバーサルの欠陥をリモートで悪用されると、攻撃者はスクリプトがインストールされているホストに存

Tomahawk社の SteelArrowサーバーで複数のオーバーフローが発見 画像
海外情報

Tomahawk社の SteelArrowサーバーで複数のオーバーフローが発見

 アイ・ディフェンス・ジャパンからの情報によると、Tomahawk Technologies社のSteelArrowアプリケーションサーバーで報告されている複数のオーバーフローをリモートで悪用されると、攻撃者が目標となるホストで任意のコードを実行できる可能性がある。脆弱性の発表は、

Ipswitch社のWS_FTP Proにバッファオーバーフロー問題 画像
海外情報

Ipswitch社のWS_FTP Proにバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社WS_FTP Pro FTPクライアントで報告されているバッファオーバーフローをリモートで利用すると、対象ホスト上で任意コードを実行できる。 この脆弱性を利用できるのは認証ユーザーだけだ。 当記事の掲載時点

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見 画像
海外情報

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社Windows 2000 OSに搭載されているリモートアクセスサービス(RAS)で報告されているバッファオーバーフローを利用して、コードを不正実行することができる。このバグに関する詳細情報が無い為、現時

VP-ASPのバグが機密データを盗み出すことを許可 画像
海外情報

VP-ASPのバグが機密データを盗み出すことを許可

 アイ・ディフェンス・ジャパンからの情報によると、Virtual Programming Pty社のVP-ASPショッピングカートアプリケーションの脆弱性をリモートで利用すると、顧客住所やクレジットカード番号などの機密データにアクセスできる可能性がある。shopdbtest.aspスクリプトは

Microsoft ADOでバッファオーバーフローを発見 画像
海外情報

Microsoft ADOでバッファオーバーフローを発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社ActiveX Data Object(ADO)で報告されているバッファオーバーフローを利用し、攻撃者は対象ユーザーのコンピューター上の任意コードで実行できる。記事の掲載時点では、この脆弱性に関する詳細情報

Mimicがトロイの木馬コンポーネントのJuntadorを利用 画像
海外情報

Mimicがトロイの木馬コンポーネントのJuntadorを利用

 アイ・ディフェンス・ジャパンからの情報によると、Mimicはトロイの木馬であるJuntadorと同じ系統である、新種のバックドア型トロイの木馬プログラムである。通常、Mimicは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介

Hookerトロイの木馬がデータを盗用 画像
海外情報

Hookerトロイの木馬がデータを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Hookerは新しいパスワード盗用型トロイの木馬である。このトロイの木馬はリモート攻撃によって設定された電子メールアドレスに重要な情報を送信する。Hookerは一般的に電子メール、ファイル共有ネットワーク、フロッ

コンピューターをフラッドさせるGspot.15 画像
海外情報

コンピューターをフラッドさせるGspot.15

 アイ・ディフェンス・ジャパンからの情報によると、Gspot.15は、ターゲットコンピューターをフラッドさせるプログラムを直接ダウンロードするトロイの木馬である。Gspot.15は一般に、電子メール、ファイル共有ネットワーク、フロッピーディスク、インターネットリレー

Horty.CがEXEファイルを削除 画像
海外情報

Horty.CがEXEファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Horty.Cは破壊力の強い大量電子メール送信型ワームで、コンピューター上での10回目の実行時にWindowsディレクトリー内の全ての.exe ファイルの削除を試みる。ただし、VBSファイルのブロックや、通常のオペレーション

オラクル社の複数の製品にバッファオーバーフロー、フォーマットストリングの欠陥が存在 画像
海外情報

オラクル社の複数の製品にバッファオーバーフロー、フォーマットストリングの欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、オラクルの複数の製品にバッファオーバーフローやフォーマットストリングの脆弱性が確認された。現時点では欠陥に関する詳細が不明であり、分析は不可能である。発表によると、より迅速な欠陥の修正をベンダーに促す

TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性 画像
海外情報

TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性が含まれているるが、本レポート作成の時点では問題が未解決のままである。TurboLinuxウェブサイトで最後のセキュリティアップデートが発表さ

Caldera社がOpenServerのscoadminのセキュリティ更新プログラムを出荷 画像
海外情報

Caldera社がOpenServerのscoadminのセキュリティ更新プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、OpenServer用システム管理ツール scoadminは、安全性を確保せずに一時ファイルを作成するため、攻撃者はシステムファイルを上書きできる。当該ツールはデフォルトでインストールされており、さまざまな管理タスクに必

IBM社がDB2アプリケーションのバッファオーバーフローを修正 画像
海外情報

IBM社がDB2アプリケーションのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、IBM社はdb2ckpw実行可能ファイルのアップデートバージョンを発表した。このバージョンでは、以前のバージョンに存在したバッファオーバーフローのローカルによる悪用を防止している。デフォルトでsetuidルートである

今週のニュース Head Line<2002-05-18〜23> 画像
海外情報

今週のニュース Head Line<2002-05-18〜23>

【News−2件】
●トランスペアレントな Cache Engine と Content Engine の TCP リレーの脆弱性
●Content Service Switch の Web 管理 HTTP 処理に脆弱性

ABXトロイの木馬がステルスモードでIRCを実行 画像
海外情報

ABXトロイの木馬がステルスモードでIRCを実行

 アイ・ディフェンス・ジャパンからの情報によると、ABXは新種のバックドア型トロイの木馬で、主にインターネットリレーチャットと電子メールを介して拡がる。ABXは、隠しモードで実行するIRCを介した通信によって、コンピューターの感染を試みる。攻撃が成功した場合、

WbeCheckトロイの木馬の亜種が数種類拡散 画像
海外情報

WbeCheckトロイの木馬の亜種が数種類拡散

 アイ・ディフェンス・ジャパンからの情報によると、WbeCheckトロイの木馬の数種類の亜種が拡散していることが確認された。WbeCheckは、トロイの木馬スパイウェアコンポーネントで、pbsysie.dll、wbeCheck.exeまたはfloid.dllファイルを含む。感染ファイルを実行すると

SSHベンダーがAllowAuthenticationの脆弱性に対処した更新版を発表 画像
海外情報

SSHベンダーがAllowAuthenticationの脆弱性に対処した更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、SSH.comは、これまでのバージョンで確認されていたAllowAuthenticationの脆弱性に対処したSSHの更新版を発表した。この脆弱性により、パスワードによるログインを許可していない環境では、この脆弱性は深刻な問題とな

セキュリティプロファイルアップデートによるOpenVMSクラスタの欠陥修正 画像
海外情報

セキュリティプロファイルアップデートによるOpenVMSクラスタの欠陥修正

 アイ・ディフェンス・ジャパンからの情報によると、クラスタ化されたサーバーに影響するOpenVMSにある問題を修正するアップデートが発表された。問題は、オブジェクトのプロファイルを変更するためにSET SECURITYが使用された場合、コントロールがDCLに返されないとい

1つ違いエラー (Off-by-One Error) の修正を含むCVSのアップデート 画像
海外情報

1つ違いエラー (Off-by-One Error) の修正を含むCVSのアップデート

 アイ・ディフェンス・ジャパンからの情報によると、1つ違い(off-by-one)エラーを引き起こす論理エラーがCVSコードで発見された。このエラーにより、システムで任意のコードを実行するローカル攻撃が許可される可能性がある。CVSはソースコードのリビジョンコントロー

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出 画像
海外情報

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出

 アイ・ディフェンス・ジャパンからの情報によると、IFRMEXPは、トレンドマイクロ社によってよく知られているInternet Explorerの脆弱性を悪用する悪意のあるコード用の一般的記述(generic description)である。2001年3月29日にマイクロソフト社より公開されたiFRAME

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる 画像
海外情報

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる

 アイ・ディフェンス・ジャパンからの情報によると、2002年3月中旬、Timo Sirainen氏のUnix向けオープンソースモジュールIRCクライアント、irssiをホストしているサーバーの設定スクリプトに対し、リモートユーザーがirssiのインストールされているホストでコマンドを実

White Chocolateは香港からハッキング 画像
海外情報

White Chocolateは香港からハッキング

 アイ・ディフェンス・ジャパンからの情報によると、2002年5月中、White Chocolateとして知られるハッカーは香港に友人を訪ね、そこから幾つかのハッキングをしているとのこと。White Chocolateは香港にいる間に、 http://www.realshow.net 、 http://www.g38.net 、 h

Slackwareがgaimインスタントメッセンジャーのセキュリティアップデートを発表 画像
海外情報

Slackwareがgaimインスタントメッセンジャーのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、gaimはGnomeを基にしたデスクトップで利用されるオープンソースのAOLインスタントメッセンジャークライアントプログラムである。以前のバージョンはJabberプラグイン内に潜在的なバッファオーバーフローを含んでいた

XaphanがSQLSPida.Bの作者である可能性 画像
海外情報

XaphanがSQLSPida.Bの作者である可能性

 アイ・ディフェンス・ジャパンからの情報によると、SQLSpida.Bの分析を行った結果、この悪意のあるコードに含まれている情報により、Xaphanとして知られるプログラマーが SQLSpida.Bを作成したではないかと考えられる。また、攻撃に使用されたSQLpokeと呼ばれる攻撃ツ

トロイの木馬 Froze.N は、コンピュータをフラッデイングする 画像
海外情報

トロイの木馬 Froze.N は、コンピュータをフラッデイングする

 アイ・ディフェンス・ジャパンからの情報によると、Froze.Nはテキスト・メッセージを使いコンピュータをフラッデイングしようとする新種のインターネット・リレー・チャット型トロイの木馬である。更にFroze.Nは、リモート攻撃者に、ポートをリダイレクトし、ポートス

Markerマクロウィルスの変種がまた発見される 画像
海外情報

Markerマクロウィルスの変種がまた発見される

 アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウィルスファミリーの他の変種が、また発見された。Sophos PlcによってMarker.AKと呼ばれるこの新しい変種は、オリジナルのMarkerとほとんど同じである。Marker.Aは、ユーザアドレスとコンピューター名の

トロイの木馬をドロップする「ABX.DR」 画像
海外情報

トロイの木馬をドロップする「ABX.DR」

 アイ・ディフェンス・ジャパンからの情報によると、ABX.DRは、トロイの木馬ABXと類似のdropper アプリケーションである。このファイルは直接的に悪意のあるものではないが、ABXとして知られるバックドア型のトロイの木馬をインストールする。ABX.DRは通常、攻撃対象の

Omed.Bは2つのトロイの木馬をダウンロード 画像
海外情報

Omed.Bは2つのトロイの木馬をダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Omed.Bは、Omedトロイの木馬の新種である。コンピューターにインストールされた場合、Omed.Bはリモートのウェブサイトから2つの追加トロイの木馬プログラムをダウンロードしようとする。また、Omed.Bは、電子メール、

NTFSで拡散する Win2K.team ウイルス 画像
海外情報

NTFSで拡散する Win2K.team ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Win2K.teamは、”stream companion”の感染方法を用いたコンパニオン(companion)ウイルスである。このウイルスは、NTFSを利用し、一つのファイルに対して複数のデータストリームを生成することで、他の実行ファイルに

HichマクロウイルスがWordドキュメント内容を削除 画像
海外情報

HichマクロウイルスがWordドキュメント内容を削除

 アイ・ディフェンス・ジャパンからの情報によると、Hichは新種のWordマクロウイルスで、日本で開発された。感染したWordドキュメントを開くと、HichはマクロウイルスプロテクションとESCキーを無効にする。さらに、normal.dotと、感染後に閉じた全ドキュメントに感染す

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見 画像
海外情報

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見

 アイ・ディフェンス・ジャパンからの情報によると、リモートで利用できるフォーマット・ストリングの脆弱性が、サンマイクロシステムズ社のSolaris talkdで発見された。この問題は、実質上 9eaを含むそれまでのSolarisの全バージョンに影響する。この脆弱性自体は非常

ProLiant BLサーバーのセキュリティアップデートが入手可能 画像
海外情報

ProLiant BLサーバーのセキュリティアップデートが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、CompaqのProLiant BL e-Class Embedded Operating Systemには、認証ユーザーが無制限のアクセス権を取得できる可能性のあるセキュリティ欠陥が含まれている。ヒューレット・パッカード社では、そのためのパッチを発表

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース 画像
海外情報

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、一般的に利用されているDHCP サーバーであるISC DHCPサーバーのセキュリティアップデートをリリースした。このアップデートは、バージョン3.0p1よりも古い製品で発見されたリモート攻撃が可能なフォーマッ

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表 画像
海外情報

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Computer社は、同社製品であるTru64 Unix operating systemの複数のヴァージョンに存在していた、いくつかの問題を修正する複合アップデートを発表した。このアップデートにはCommon Desktop Environment (CD

Bzip2が複数の問題に対応するセキュリティアップデートを発表 画像
海外情報

Bzip2が複数の問題に対応するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Bzip2 1.0.2はいくつか重要なセキュリティーフローを含んでいる。これに対して、少なくとも一つのベンダー(FreeBSD Project)が重要なセキュリティアップデートを発表している。これらの中には、ファイル圧縮解除時

Catalyst 4000スイッチのバグがユニキャストメッセージを配信 画像
海外情報

Catalyst 4000スイッチのバグがユニキャストメッセージを配信

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフィックを配信するバグが見つかった。これにより、他ポートに対するSniffer攻撃者は、機密情報アクセスが取得

Macintosh のセキュリティ監査ツール(1) 画像
海外情報

Macintosh のセキュリティ監査ツール(1)

 ハッカーがデータをくまなく探して重要な情報を窃取する、という話しを昨今のニュースなどで耳にしたことがあるだろう。そして、メディアはセキュリティの安全性がますます脆弱になっていると報告する。ハッカーらは、Web サイトを攻撃してパスワードやクレジットカー

マイクロソフト社がIEの累積パッチをリリース 画像
海外情報

マイクロソフト社がIEの累積パッチをリリース

◆概要:
 マイクロソフト社のInternet Explorer (IE)ウェブブラウザの最新のパッチは、新たに発見された5つの脆弱性を修正する。中でも最も深刻な脆弱性は、コードの不正実行を可能にするものである。

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性 画像
海外情報

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性

◆概要:
 マサチューセッツ工科大学(Massachusetts Institute of Technology)のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。

パスワードの露呈が存在するCibleclickのクッキー 画像
海外情報

パスワードの露呈が存在するCibleclickのクッキー

◆概要:
 フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者は、容易に他のアカウントにアクセスできて

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始 画像
海外情報

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始

◆概要:
 米国下院の与党(共和党)党首であるテキサス州選出のDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようである。2002年5月1日に放映されたMSNBCのテレビ番組「Hardball」でのインタビューで、Armey氏はパレスチナ人を他のアラブ諸国

Ruckus Societyが初の年次Tech Toolbox Action Campを実施 画像
海外情報

Ruckus Societyが初の年次Tech Toolbox Action Campを実施

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyという活動家グループが2002年6月24日から7月2日にかけて、熟練者から初心者までを対象とした初の年次Tech Toolbox Action Campを実施するとのこと。このCampでは社会的な改革の実現するためのキャンペ

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表 画像
海外情報

Mandrake社がPPCにあるrpmdrakeの重要なアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、PPCにあるrpmdrakeの重要なアップデートを発表した。grpmiにある欠陥により、パッケージがアップデートされる場合にsegfaultが発生する。このため、自動化アップデートツールであるrpmdrakeが正し

Drasanはchatmirc.themeを偽装 画像
海外情報

Drasanはchatmirc.themeを偽装

 アイ・ディフェンス・ジャパンからの情報によると、Drasanはchatmirc.themeというデスクトップテーマのファイルを装う新種のVBS(Visual Basic Script)ワームである。AVPモニターとNAI_VS_STATプロセスを終了して、Kasperky LabsのAVPとネットワークアソシエイツ社と

BWG.10がバッチファイルを大量メール送信 画像
海外情報

BWG.10がバッチファイルを大量メール送信

 アイ・ディフェンス・ジャパンからの情報によると、BWG.10は新Visual Basic Script(VBS)ワームで、Microsoft Outlookの全アドレスに対してバッチファイルを大量メール送信する。BWG.10サイズは約500バイトで、電子メールやファイル共有ネットワーク、フロッピーディ

RemoteGUIが設定データを収集 画像
海外情報

RemoteGUIが設定データを収集

 アイ・ディフェンス・ジャパンからの情報によると、RemoteGUIは攻撃対象のコンピューターから設定データを収集するよう設計された新種のバックドア型トロイの木馬である。RemoteGUIはファイルサイズが小さく、検知が困難な可能性がある。さらに、Windowsのリジストリを

Dialer.Bがアダルトウェブサイトに接続 画像
海外情報

Dialer.Bがアダルトウェブサイトに接続

 アイ・ディフェンス・ジャパンからの情報によると、Dialer.BはWindowsの起動時にさまざまなアダルト系のウェブサイトに接続する新しいウェブダイアル接続プログラムである。Dialer.Bは多額の通話料とこのようなサービスに関連する掛け金を搾り取ることを目的としている

Linuxの悪意のあるコードが発見 画像
海外情報

Linuxの悪意のあるコードが発見

 アイ・ディフェンス・ジャパンからの情報によると、GulzanはLinuxオペレーティングシステム用に設計された新種のバックドア型トロイの木馬である。2002年始めに存在が確認されたウイルス型で、他のLinuxベースでの悪意のあるコードの亜種に関連している可能性がある。

Ellar.Eが有害なペイロードをコメントアウト 画像
海外情報

Ellar.Eが有害なペイロードをコメントアウト

 アイ・ディフェンス・ジャパンからの情報によると、Ellar.Eは、新しいマイクロソフト社Excelのマクロウイルスである。この悪意のあるコードの作者は、非常に悪意のあるペイロードを導入せずに、強力なウイルスを作成する方法を試しているように思われる。ただし、コー

Momma.Bを利用してDoS攻撃の実行 画像
海外情報

Momma.Bを利用してDoS攻撃の実行

 アイ・ディフェンス・ジャパンからの情報によると、Momma.Bは新型のトロイの木馬で、リモート攻撃者によりサービス拒否(DoS)攻撃の実行に利用される。Momma.Bは、リモート攻撃者との通信するための専用IRCクライアントサーバープログラムなどを含む、独立型のトロイ

Brit.Eが多量の愛のメッセージを送信 画像
海外情報

Brit.Eが多量の愛のメッセージを送信

 アイ・ディフェンス・ジャパンからの情報によると、新しいBritファミリーの亜種は、Lauraという個人に対する愛を告げる数種のメッセージを含んでいる。Brit.Eによって送信される電子メールにはILOVELAURAYOU.chm(81K)というファイルが添付されている。感染した添付フ

今週のニュース Head Line<2002-05-12〜14> 画像
海外情報

今週のニュース Head Line<2002-05-12〜14>

【News−3件】
●Cisco ATA-186 の管理パスワードを容易に迂回できる
●mnoGoSearch はヒープ・オーバーフローに対し脆弱
●MSCAPI CSP のインストール・ウイザードの動作にセキュリティ上の脆弱性

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 97
  8. 98
  9. 99
  10. 100
  11. 101
  12. 102
  13. 103
  14. 104
  15. 105
  16. 106
  17. 107
  18. 110
  19. 120
  20. 最後
Page 102 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×