国際ニュース記事一覧(105 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(105 ページ目)

China Eagle連盟のメンバーがインドネシアと台湾の攻撃を検討 画像
海外情報

China Eagle連盟のメンバーがインドネシアと台湾の攻撃を検討

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のメンバーが、インドネシアと台湾を攻撃目標として検討しているとのこと。40名以上のメンバーがこの討議に参加しており、Bright Poplarという名のメンバーは、両国に対してサイバーテロ攻撃を仕掛け

China Eagle連盟のハッカーがトロイの木馬のリリースを検討 画像
海外情報

China Eagle連盟のハッカーがトロイの木馬のリリースを検討

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のウェブサイトでは、同グループがトロイの木馬をリリースする可能性があると討議しているとのこと。この悪意のあるコードは、C++で記述されており、すでに数回の修正を経て現在のバージョン4.02とな

“BUSHSUCKS”の電子メールキャンペーンが拡大 画像
海外情報

“BUSHSUCKS”の電子メールキャンペーンが拡大

 アイ・ディフェンス・ジャパンからの情報によると、いわゆる“BUSHSUCKS”活動が4月18日に始まって以来、ブッシュ大統領に対する電子メールキャンペーンが勢いを増しているとのこと。BUSHSUCKSウェブサイトでは、ブッシュ大統領、大統領夫人をはじめ、上院下院議員など

Office Web Componentのウェブページが削除される 画像
海外情報

Office Web Componentのウェブページが削除される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが

Windowsドライバ署名の有効化が最良の策 画像
海外情報

Windowsドライバ署名の有効化が最良の策

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド

予想を上回るメンバー数のハッカーグループChina Eagle連盟 画像
海外情報

予想を上回るメンバー数のハッカーグループChina Eagle連盟

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟(CEU)ハッカーグループが、当初予想されていたより多くのメンバーを抱えているとのこと。CEUハッキングとクラッキング攻撃活動が予想される5月1日から8日までに同グループが与える影響は特に大きく

中国のハッカーが日本のルータやウェブサイトを攻撃する可能性 画像
海外情報

中国のハッカーが日本のルータやウェブサイトを攻撃する可能性

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカーグループChina Eagle Unionのハッカーたちが、日本で使用されているシスコ社のルータをプロブ(probing)する可能性があるとのこと。同グループのウェブサイトの掲示板に、「no7_7」と呼ばれるハッカー

Klezワームの新型亜種を発見 画像
海外情報

Klezワームの新型亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Klez の新型亜種「Klez.J」が発見された。このワームは、本レポート作成の時点では拡散していないと思われるが、近いうちに拡散する可能性もある。Klezの他の亜種と同様に、Klez.Jが送信する電子メールの差出人アドレ

CIH ウイルスの新しい亜種は8月2日に攻撃開始 画像
海外情報

CIH ウイルスの新しい亜種は8月2日に攻撃開始

 アイ・ディフェンス・ジャパンからの情報によると、CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIHファミリーは非常に危険なウイルスで、拡散に成功している。依然として毎月、CIHの感染台数は

BEA Systems社がWebLogicソフトウェアの複数のバグを修正 画像
海外情報

BEA Systems社がWebLogicソフトウェアの複数のバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社が発表したWebLogicウェブアプリケーションサーバーのバグの修正プログラムは、攻撃者がウェブルートのパス、JavaServer(.jsp)ソースコードへのアクセスを防ぎ、サービス拒否攻撃(DoS)の発生条件を

パーソナルファイアウォールを回避するBackStealth 画像
海外情報

パーソナルファイアウォールを回避するBackStealth

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者がパーソナルファイアウォールを回避できるユーティリティー、BackStealthを発表された。BackStealthはパーソナルファイアウォールに割り当てられたメモリー空間で実行されるため、個別のプロセスとして登録さ

AtGuardのパーソナルファイアウォールにあるバグが不正インターネットアクセスを許可 画像
海外情報

AtGuardのパーソナルファイアウォールにあるバグが不正インターネットアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、WRQ社のAtGuardパーソナルファイアウォールに、認証されていないアプリケーションがインターネットにアクセスすることを許可する欠陥が発見された。攻撃者は、悪意のあるリモートアクセス用トロイの木馬プログラムを

SAPバグがOracleデータベースのデータを暴露 画像
海外情報

SAPバグがOracleデータベースのデータを暴露

 アイ・ディフェンス・ジャパンからの情報によると、Oracle社のSAP AG R/3アプリケーションで報告されているバグをリモートで利用して、攻撃者が関連Oracle データベースにあるデータにアクセスすると同時に変更することもできる。この脆弱性に関して、いくつか報告され

Kagraワームの感染件数が上昇 画像
海外情報

Kagraワームの感染件数が上昇

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのKagraが広まっている。Internet Explorer(IE)のscriptlet.typelib/Eyedogの脆弱性を利用しているため、Kagraは時間の経過とともに非常に広範囲に広まる可能性がある。Kagraには性表現と自

チェコ共和国から発信されたSolvinaワーム 画像
海外情報

チェコ共和国から発信されたSolvinaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種の多量メール送信型ワーム「Solvina」が発見された。メールには、感染したファイルbad_joke.zipが添付されている。2002年4月21日にチェコ共和国にあるアカウントから発信されているのが確認されているが、この多

中東関連のメッセージを装ったMaldal.Kワーム 画像
海外情報

中東関連のメッセージを装ったMaldal.Kワーム

 アイ・ディフェンス・ジャパンからの情報によると、中東における戦争に対する意見を求める形式だ。Maldal.Kは、Whitehouse.gov(米国ホワイトハウスの公式サイト)からのメールを装って、ユーザーに大量メールを送信する「Maldal.K」が発見された。Maldal.Kの送信する

Klezが北米とアジア諸国で広く拡散 画像
海外情報

Klezが北米とアジア諸国で広く拡散

 アイ・ディフェンス・ジャパンからの情報によると、現在も世界中で猛威を振るっているKlezだが、北米とアジア諸国で特に被害状況が悪化している。この驚異的な広がりを見せる亜種が2002年4月17日に発見されて以来、インターセプトしたKlezの数は200,000以上に上ってい

トロイの木馬「Intruzzo」が攻撃者に秘密裏の電子メールを送信 画像
海外情報

トロイの木馬「Intruzzo」が攻撃者に秘密裏の電子メールを送信

 アイ・ディフェンス・ジャパンからの情報によると、Visual Basicで作成された新種のトロイの木馬「Intruzzo」が発見された。このプログラムは、はサーバー、クライアントコンポーネントから構成されている。感染したマシンは最初にポート22784が開かれ、他の多くのトロ

SowsatワームがHTMLファイルのアドレスに拡散 画像
海外情報

SowsatワームがHTMLファイルのアドレスに拡散

 アイ・ディフェンス・ジャパンからの情報によると、新型の大量メール送信型ワーム「Sowsat」が発見された。このワームは、Windowsを搭載したコンピューター上のWindowsディレクトリーにあるHTMLファイル内の全アドレスにメールを送信する。また、悪意のあるコードの作

Chernobylが現在も拡散中 画像
海外情報

Chernobylが現在も拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Chernobylの拡散が現在も続いている。ただし、最新のアンチウイルスソフトウェアを利用しているコンピューターに対するリスクはほとんどない。Chernobylの多くは、アジアの海賊版CDやその他のソフトウェアによって再

トロイの木馬「EvilBot」がIRCのバックドアアクセスの可能性 画像
海外情報

トロイの木馬「EvilBot」がIRCのバックドアアクセスの可能性

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬アプリケーション、EvilBotはWindowsのSystemディレクトリーにsysedit.exeファイルを作成する。一旦トロイの木馬がインストールされると、リモート攻撃者はコンピューターにアクセスすると

Litmus.Cの感染件数は1,000件以上と報告される 画像
海外情報

Litmus.Cの感染件数は1,000件以上と報告される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬Litmus.Cが2001年秋に発見されて以来、その感染件数は1,000件に上ると報告された。このトロイの木馬Litmusのペイロードは破壊的ではない。しかしバックドアアプリケーションにより、悪意ある攻撃者はファ

Ecartisで発見されたメーリングリストサーバーのバッファオーバーフローが修正される 画像
海外情報

Ecartisで発見されたメーリングリストサーバーのバッファオーバーフローが修正される

 アイ・ディフェンス・ジャパンからの情報によると、Ecartis Projectが、メーリングリスト管理用アプリケーションEcartis(別名Listar)の新バージョンをリリースした。この新バージョンでは、一般公開されているコードによって悪用されるバッファオーバーフローが修正さ

HPプリントサーバーがクラッシュしたことで脆弱性が露呈される 画像
海外情報

HPプリントサーバーがクラッシュしたことで脆弱性が露呈される

 アイ・ディフェンス・ジャパンからの情報によると、HPプリントサーバー向けhttpdサーバーであるTTPに、ソフトウェアの脆弱性が含まれる可能性がある。攻撃者は大量データを送信することで、サーバーソフトウェア内部にエラーを発生させることができる。このエラーを利

PHP-Surveyバグの悪用によりデータベース情報が露呈 画像
海外情報

PHP-Surveyバグの悪用によりデータベース情報が露呈

 アイ・ディフェンス・ジャパンからの情報によると、Adam BuchbinderのPHP-Surveyアプリケーションで報告されているバグをリモートで悪用すると、認証のないユーザーにデータベースの情報を露呈することになる。PHP-Surveyのglobal.incスクリプトには、データベース情報

Qpopper電子メールサーバーにバッファオーバーフローの発見 画像
海外情報

Qpopper電子メールサーバーにバッファオーバーフローの発見

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm社の人気の高いEudoraに関連したPOPメールサーバーであるQpopperに、ローカルで悪用できるバッファオーバーフローが発見された。
攻撃者は、オーバーフローしたバッファに文字を渡し、オペレーティングシステ

ホワイトハウスが政府インフラネット計画を推進 画像
海外情報

ホワイトハウスが政府インフラネット計画を推進

 アイ・ディフェンス・ジャパンからの情報によると、ホワイトハウスのサイバーセキュリティ専門家が、安全な米国政府限定のインフラネット構築計画を次の段階に進めつつあるとのこと。これはGovNetと呼ばれているもので、このシステムは、インターネットあるいは他のネ

米陸軍がネットワークセキュリティ計画を発表 画像
海外情報

米陸軍がネットワークセキュリティ計画を発表

 アイ・ディフェンス・ジャパンからの情報によると、米陸軍は、自動パッチマネジメントと脆弱性分析を集約するプランを発表したとのこと。陸軍報道官は「当該計画の最終目標は、システム管理者にネットワークを維持する、より現実的な機会を与えるため、できるだけセキ

Egyptian|Fighterがさらにイスラエルのウェブサイトを2件改ざん 画像
海外情報

Egyptian|Fighterがさらにイスラエルのウェブサイトを2件改ざん

 アイ・ディフェンス・ジャパンからの情報によると、4月23日にEgyptian|Fighterという名前の個人またはグループが、さらにイスラエルのウェブサイトを2件改ざんしたとのこと。これら最新のウェブサイト改ざんでは、イスラエルおよび現在のエジプト政府に対する政治声明

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に 画像
海外情報

パレスチナ自治政府の一部のウェブサイトがアクセス不可能に

◆概要:
 ElectronicIntifada.netのテクニカルサポート担当者は、パレスチナ自治政府(PNA)の公式ウェブサイトの管理または保守ができない状態である。担当者は、これがイスラエル国防軍(IDF)の妨害によるものとしている。現在、パレスチナ各省とPNAのウェブサイト

中国企業がウイルス警告を30分前に発すると約束 画像
海外情報

中国企業がウイルス警告を30分前に発すると約束

◆概要:
 中国の企業である深セン市安絡科技有限公司(Shenzhen Anluo Science and Technology:S&T)が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表した。その後に修正や対処法を「セキュリティ情報データベース」で公表するらしい。深セン市

新しい金銭詐欺の亜種が発見 画像
海外情報

新しい金銭詐欺の亜種が発見

◆概要:
 詐欺電子メールNigerian Letterの新しい亜種が発見された。詐欺は、Moses Williamsという名の男性を助けると、この男性が得ようとしている収益の一部がもらえるというものであり、ユーザーから金銭を騙し取るように設計されている。電子メール詐欺の完全なテ

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん 画像
海外情報

ハッカーのroot-x氏がイスラエルのウェブサイトを改ざん

◆概要:
 「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始した。最初にroot-xの攻撃を受けたのはイスラエル天文学協会及びギバタイム観測所(Israeli Astronomical Association and GivatayimObservator

新しいウェブベース監視ツールがリリースされる 画像
海外情報

新しいウェブベース監視ツールがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、@Stake社はWebProxyと呼ばれる新しいウェブ監視ツールをリリースしたとのこと。このツールは、ローカルクライアント上で実行され、HTTP及びHTTPSリクエストをウェブサーバで遮断、修正、ログの記録、再送信を許可す

米国商務省がサイバーセキュリティ局を新たに命名 画像
海外情報

米国商務省がサイバーセキュリティ局を新たに命名

 アイ・ディフェンス・ジャパンからの情報によると、米国商務省は、4月19日に同省のサイバーセキュリティ部門を新たな名前に変更したとのこと。米国輸出管理局は、サイバー上及び自国のセキュリティにより業務を集中させる目的で工業・セキュリティ局となっている。

米軍宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされる 画像
海外情報

米軍宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされる

 アイ・ディフェンス・ジャパンからの情報によると、4月22日に米海軍の宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされ、航空会社のデータベースファイルの合法的なスクリーンショットが表示されたとのこと。Deceptive Duoと名乗るハッカーたちが同サイトの

インターポールが知識の空白化を警告 画像
海外情報

インターポールが知識の空白化を警告

 アイ・ディフェンス・ジャパンからの情報によると、インターポール(国家刑事警察機構)で欧州のIT犯罪を担当するEurupean Working Party on Information Technology Crimeの会長Bob Jones氏は、企業に対し「知識の空白化」を警告しているとのこと。Jones氏は企業に対

Electrohippies Collectiveが電子メールを使ったキャンペーンを実施 画像
海外情報

Electrohippies Collectiveが電子メールを使ったキャンペーンを実施

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループのElectrohippies Collectiveが「ClogScriptnを使ってアリエル・シャロン イスラエル大統領に対する行動を起こそう!」と訴えるメールを送信したとのこと。同グループが4月15日から行った攻撃

Klezワームの「にせヘルプメール」が何千台ものコンピューターに感染 画像
海外情報

Klezワームの「にせヘルプメール」が何千台ものコンピューターに感染

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Iワームは引き続き猛威を振るい、世界中の何千台ものコンピューターに感染している。当該ワームがコンピューターに感染する際に用いる一般的な方法の1つに、KlezとElkernのパッチを装う「にせメール」がある。こ

Jordワームがスペイン国外のコンピューターを攻撃 画像
海外情報

Jordワームがスペイン国外のコンピューターを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、JordはVisual Basicスクリプトを使った、新しいファイル感染型ワームであり、スペイン以外で登録されているコンピューターを対象に、危険性の非常に高いペイロードを実行する。また、Jordは興味深いファイル感染型ウ

Microsoft Wordに感染するMarker.KGマクロ 画像
海外情報

Microsoft Wordに感染するMarker.KGマクロ

 アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウイルスの亜種、Marker.KGの拡散が確認された。この亜種には欠陥があるが、ウイルスとしての存続は可能である。Marker.KGは、一般化しているMarker.Cウイルスの亜種。このマクロウイルスファミリーの多

ベルギーで仕掛けられたEthan.DXが世界に拡散 画像
海外情報

ベルギーで仕掛けられたEthan.DXが世界に拡散

 アイ・ディフェンス・ジャパンからの情報によると、Ethan.DXは、Wordドキュメントを介して拡がるマクロウイルス「Ethan.DX」が発見された。Ethanマクロウイルスのこの新型亜種がベルギーのドメインから送信され、複数回検知されたことを報告している。 Ethan.DXも、全

ConectivaがACID IDSフロントエンドのアップデートを発表 画像
海外情報

ConectivaがACID IDSフロントエンドのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、最新のACIDにおけるPHPアップデートでは、ACIDの以前のバージョンで発見された多くのセキュリティ問題が解決されている。ACIDは、Snort IDSシステムによって収集されたIDS情報をレポートするウェブベースのフロントエ

LabViewがDoSの対象に 画像
海外情報

LabViewがDoSの対象に

 アイ・ディフェンス・ジャパンからの情報によると、National Instruments社のLabViewアプリケーションは、ウェブサーバーコンポーネントが誤った形式のHTTP GETリクエストを処理するとクラッシュする。LabViewアプリケーションは自身の環境でVIを実行またはホストでき

MBSAが機密データを含む世界中で読み取り可能なレポートを作成 画像
海外情報

MBSAが機密データを含む世界中で読み取り可能なレポートを作成

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のBaseline Security Analyzer(MBSA)アプリケーションの出力の1つに、全ての既存の脆弱性を詳述する、保護されていないプレーンテキストのXMLレポートがある。よって、攻撃者は攻撃対象のユーザー

トロイの木馬「Downloader.W」がセキュリティアプリケーションを回避 画像
海外情報

トロイの木馬「Downloader.W」がセキュリティアプリケーションを回避

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Downloader.W」は、CoolStuff.cabという名前で、既にいくつかのニュースグループを介して分散していたトロイの木馬「Downloader.W」が改めて発見された。この CABファイルにはCoolStuff.ocxとCoolStuf

WbeCheckトロイの木馬がHTTPトラフィックを変更 画像
海外情報

WbeCheckトロイの木馬がHTTPトラフィックを変更

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬スパイウェアコンポーネント「WbeCheck」が発見された。感染ファイルを実行すると、WbeCheckは通常pbsysie.dllをWindowsディレクトリーにコピーする。Pbsysie.dllは、Microsoft Internet Explorer

Hewlett-Packard 社(HP)がpasswdコマンドのDoS問題を修正 画像
海外情報

Hewlett-Packard 社(HP)がpasswdコマンドのDoS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard 社(HP)は、passwdコマンドの実装にある欠陥を修正するパッチを発表した。このパッチによって、攻撃者がlibpam_unixにコアダンプを実行させ、攻撃目標のコンピューターでサービス拒否(DoS)を引き

DoSを防止する最新のpsyBNC がリリース 画像
海外情報

DoSを防止する最新のpsyBNC がリリース

 アイ・ディフェンス・ジャパンからの情報によると、PsychoidのpsyBNCインターネットリレーチャットバウンサーのバージョン2.3には、関連IRCサーバーで、すべてのリソースを消費するリモート攻撃を防止する修正が含まれている。この問題は、ほとんどの企業団体にとって

EnGarde向けwebalizerの、リバースDNSセキュリティ問題がパッチされる 画像
海外情報

EnGarde向けwebalizerの、リバースDNSセキュリティ問題がパッチされる

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、Bradford Barrett氏が作成したwebalizerアプリケーションのアップデート版を出荷した。このアップデート版では、攻撃者がバッファオーバーフローのリモート用をすることで、webalizerを実行す

オペレーティングシステムのstdioの脆弱性がユーティリティーで検知可能 画像
海外情報

オペレーティングシステムのstdioの脆弱性がユーティリティーで検知可能

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSDオペレーティングシステムで、バッファ付きのstdio標準入出力パッケージに発見されたセキュリティの脆弱性が他のオペレーティングシステムにも存在する可能性がある。攻撃者がこの脆弱性を利用すると、不適切

今週のニュースHeadLine<2002-04-12〜18>(情報提供:SecuriTeam) 画像
海外情報

今週のニュースHeadLine<2002-04-12〜18>(情報提供:SecuriTeam)

●IBM Informix Web DataBlade は、HTML エンティティの自動デコーディングに対し脆弱
●IBM Informix Web DataBlade の脆弱性は、SQL の注入を許可する
●Webalizer にバッファ・オーバーフローの脆弱性(DNS 解決)
●Symantec Enterprise Firewall に FTP バウンスの

Windowsディレクトリーの削除を試みるKagraワーム 画像
海外情報

Windowsディレクトリーの削除を試みるKagraワーム

 アイ・ディフェンス・ジャパンからの情報によると、新型ワームであるKagraが発見された。このワームは、実際のアダルトウェブサイトを含むテキストファイルを表示するため、多くのユーザーが感染に気づかない可能性がある。その結果、ユーザーがさまざまな場所でKagra

BATファイルを上書きするWithout.A VBSワーム 画像
海外情報

BATファイルを上書きするWithout.A VBSワーム

 アイ・ディフェンス・ジャパンからの情報によると、複数のドライブでBATファイルを上書きする新しいVisual Basicscript (VBS)ワーム「Without.A」が発見された。ファイルが上書きされると、起動に必要なコマンドの代わりにワームが実行されてしまう。その結果、ワーム

世界中に広まるDesosワーム 画像
海外情報

世界中に広まるDesosワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の高度なポリモルフィック(多形的)ワーム Desosは、現在 世界規模で急速に拡散している。当初、Desosの感染はアルゼンチンに限定されていたが、過去1週間で世界各地に広がった。Desosは複数のラン

Screen(UNIX)のバッファオーバーフロー問題 画像
海外情報

Screen(UNIX)のバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーが単一のコマンドラインセッションから複数のターミナルとタスクを簡単に実行する機能を持つScreenプログラムにバッファオーバーフローの問題が発見された。Screenプログラムは殆どのUNIXにデフォルトでイン

マイクロソフト社からURLscan 2.5が入手可能 画像
海外情報

マイクロソフト社からURLscan 2.5が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる

Ultimate PHP Boardで CSSの脆弱性が含まれる 画像
海外情報

Ultimate PHP Boardで CSSの脆弱性が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、RR-PilotのPHPベースウェブフォーラムであるUltimate PHP Boardには、攻撃者にJavaScriptの挿入を許可するクロスサイトスクリプト機能(CSS)に関する脆弱性が含まれている。攻撃者は、掲示板に公開されるURLに悪意の

全世界で猛威を振るい続けるKlez.Iワーム 画像
海外情報

全世界で猛威を振るい続けるKlez.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、週末に行われたKlez.Iワームの詳細分析により、このワームが依然として拡散を続けていることが判明した。2002年4月20日4:00GMT (日本時間 4月20日 13:00) の時点で、Klezの検知件数は61,515 件にのぼり、143ヵ国での

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」 画像
海外情報

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」

 アイ・ディフェンス・ジャパンからの情報によると、Internet Explorerのプラグインを含む複数のファイルをインストールする、新種のトロイの木馬「Downloader.W」が発見された。感染したマシンにはいくつかのファイルが作成されるが、そのうちの一つ「MNSVC.exe」はht

ファイルを削除しようとするトロイの木馬「QDel227」 画像
海外情報

ファイルを削除しようとするトロイの木馬「QDel227」

 アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターから様々なファイルを削除しようとする、危険度の高い新種のトロイの木馬「QDel227」が発見された。乗っ取ったコンピューターの様々な重要ファイルを、瞬間的に削除するため非常に危険である

新しいドロッパファイルがトロイの木馬「SubSeven」を送信 画像
海外情報

新しいドロッパファイルがトロイの木馬「SubSeven」を送信

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬であるSubSevenのコピーをインストールする新しいドロッパファイルの「SubSeven」が発見された。この新しいドロッパファイルは、リモート攻撃者がコンピューターに悪意のあるコードを感染させるチャンス

Pinoccワームが電子メール及びIRC経由で拡散 画像
海外情報

Pinoccワームが電子メール及びIRC経由で拡散

 アイ・ディフェンス・ジャパンからの情報によると、電子メール及びIRC経由で拡散を試みる新しいVBSワーム「Pinocc」が発見された。本レポート作成の時点では、一般環境での Pinoccの存在は確認されていないと思われる。また、このワームは2002年3月に報告されたLee.Dに

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 100
  8. 101
  9. 102
  10. 103
  11. 104
  12. 105
  13. 106
  14. 107
  15. 108
  16. 109
  17. 110
  18. 120
  19. 最後
Page 105 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×