国際ニュース記事一覧(107 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(107 ページ目)

Markerの別の亜種の存在を確認 画像
海外情報

Markerの別の亜種の存在を確認

 アイ・ディフェンス・ジャパンからの情報によると、Makerの別の亜種、Marker.KSの存在が確認されている。Marker.KSはMarker.Cを変造した亜種であり、エラーが多い物の感染する能力はあるため注意が必要だ。感染したマシンは、Wordのプロパティに含まれる情報を収集し、

概念実証SAPウイルスが発見される 画像
海外情報

概念実証SAPウイルスが発見される

 アイ・ディフェンス・ジャパンからの情報によると、SAP R/3は、アンダーグラウンドで開発された新型の概念実証ウイルスで、SAP AGのSAP アプリケーション開発言語であるBusiness Application Programming (ABAP)で記述されている。SAP R/3は、内部者が特別に入手した権

クロス感染によりNavidad.Eワームの多大な発生被害 画像
海外情報

クロス感染によりNavidad.Eワームの多大な発生被害

 アイ・ディフェンス・ジャパンからの情報によると、最近のNavidad.Eの発生はMagistrとのクロス感染の結果であると報告された。このワームは元々英国、韓国、タイから発信されたものである。Magistrは大変に複雑な悪意のあるコードで、SulfnbkやJDBGMGRのデマなど、ユー

PHP-Nukeでパスを公開するクロスサイトスクリプティングのエラー発見 画像
海外情報

PHP-Nukeでパスを公開するクロスサイトスクリプティングのエラー発見

 アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeにおいてこれまで、パスを公開する脆弱性とクロスサイトスクリプティング攻撃が多数発見された。URLパスをPHP-Nukeサーバーに送信すると、多くのエラーを含むウェブページが表示されるなどの脆弱性が全てのバ

ntopdでフォーマット文字列の脆弱性 画像
海外情報

ntopdでフォーマット文字列の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、フォーマット文字列の脆弱性が発見されているLuca Deri氏のネットワークトップ(ntop)パッケージに関して、2002年3月1日以降にリリースされた全てのスナップショットでパッチ修正されているものと考えられていたが、実

複数の欠陥を含むPharaoウェブポータル 画像
海外情報

複数の欠陥を含むPharaoウェブポータル

 アイ・ディフェンス・ジャパンからの情報によると、Pharaoウェブベースのポータルアプリケーションには、クロスサイトスクリプト機能(CSS)の問題やウェブルートの外部のファイルにリモートアクセスが可能であるなど、多数の脆弱性が含まれていることが報告されている

CodeLib Linkerで、ファイル取得を含むリモートの脆弱性が複数発生 画像
海外情報

CodeLib Linkerで、ファイル取得を含むリモートの脆弱性が複数発生

 アイ・ディフェンス・ジャパンからの情報によると、カテゴリ別検索エンジンを構築するPHPベースのウェブソフトウェアパッケージ「CodeLib Linker」に、リモート攻撃者が管理機能にアクセスしてリモートシステムからファイルを取得できるようになる問題が発見された。こ

SWS 検索スクリプトが管理者パスワードを暴露 画像
海外情報

SWS 検索スクリプトが管理者パスワードを暴露

 アイ・ディフェンス・ジャパンからの情報によると、StepWeb.comの StepWebSearch (SWS) エンジンスクリプトは、パブリックアクセスが可能なファイルに管理者パスワードを保存する。そのため、攻撃者が悪意のあるURLをフラットファイルデータベースに挿入して、ウェブ閲

Raisethefit.comが1ヶ月にわたるサイバー攻撃を計画 画像
海外情報

Raisethefit.comが1ヶ月にわたるサイバー攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comのメンバーは、1ヶ月にわたるサイバー攻撃を実行するターゲット企業の選択に関する話し合いを開始したとのこと。この話し合いでは、最初に、環境破壊や労働者搾取などの分野で業績のかんばしくない企

無政府主義者グループが、反イスラエルの電子メールキャンペーンを実施 画像
海外情報

無政府主義者グループが、反イスラエルの電子メールキャンペーンを実施

 アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comの一部のメンバーが、イスラエル国防軍(IDF)によるパレスチナ区域への侵入行為を理由に、現在のイスラエル政府の議員に対し、電子メールを使った抗議活動を行っているとのこと。同グループはメンバ

ネットワーク攻撃に対する早期警告を目指す中国のセキュリティプログラム 画像
海外情報

ネットワーク攻撃に対する早期警告を目指す中国のセキュリティプログラム

 アイ・ディフェンス・ジャパンからの情報によると、中国政府が進めている研究「ネットワーク攻撃に対する戦略的且つ早期発見」は、プログラム863研究の863-104-02-02に属しているとのこと。研究課題は、ネットワークへの不正侵入や、安全なネットワーク監査の総合化、

MyLifeの亜種がまた新たに拡散 画像
海外情報

MyLifeの亜種がまた新たに拡散

 アイ・ディフェンス・ジャパンからの情報によると、MyLifeの新しい亜種が2種発見された。MyLifeの新しい亜種、MyLife.IとMyLife.Jは、主にアジア圏と米国で発見されている。MyLifeのこの新しい亜種2つに関して現時点での情報は非常に少ない。しかし、13Kの容量の感染

攻撃者に個人情報を送信するKelinoワーム 画像
海外情報

攻撃者に個人情報を送信するKelinoワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種の送信型ワームである「Kelino」が発見された。このワームは、Windowsアドレス帳(WBA)にあるすべてのアドレス、及びワームの作成者に自己をコピーして送信する。当該コードの作成者に送信される電子メールには

Reten.Dマクロウイルスがインドネシア語テキストを表示 画像
海外情報

Reten.Dマクロウイルスがインドネシア語テキストを表示

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Reten.D」が発見された。このウイルスは、Excel 97および2000のワークブックに感染するもので、乗っ取ったコンピューター上に特定の時間になるとインドネシア語のメッセージを表示する。感染フ

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱 画像
海外情報

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱

◆概要:
 マイクロソフト社が同社のウェブブラウザー、Internet Explorer(IE)の累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。

Hacktivismoが匿名チャットアプリケーションのリリースを計画 画像
海外情報

Hacktivismoが匿名チャットアプリケーションのリリースを計画

◆概要:
 iDEFENSE Labsでは、ハッカーグループCult of the Dead Cow(cDc)の分派であるHacktivismoが、SOCKET2MEという名前で配布予定のチャットベースアプリケーションのプロジェクトを進めていることを突き止めた(ID#108387, April 1, 2002)。

ハッカーグループがイスラエルの軍事活動に抗議 画像
海外情報

ハッカーグループがイスラエルの軍事活動に抗議

◆概要:
 アンチグローバリズムのハッカーグループであるElectronic Disturbance Theater(EDT)は、最近のイスラエル軍によるパレスチナ人への攻撃に抗議して、2002年4月1日にイスラエル系ウェブサイトへの「ゼネスト」を呼びかけた。

複数のファイルを削除するFotodesnワーム 画像
海外情報

複数のファイルを削除するFotodesnワーム

◆概要:
 Fotodesnは、Visual Basic 6.0で記述された新型ワームであり、このレポート作成の時点では拡散していない。Fotodesnのサイズは77,824バイトで、Microsoft Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染する。

今週のニュース Head Line<2002-03-31〜04-04>(情報提供:SecuriTeam) 画像
海外情報

今週のニュース Head Line<2002-03-31〜04-04>(情報提供:SecuriTeam)

●Oracle9i TSN は、DoS 攻撃に対し脆弱
●ICECast のリモート攻略コード(GET Overflow)
●Anonymizer と MSIE は、問題のある組み合わせをつくる
●Webmail にある深刻なプライバシーの脅威および大手企業のその問題への取り組み方
●Netware Remote Manager にバッファ

サイバー空間は依然として中東危機に対して沈黙 画像
海外情報

サイバー空間は依然として中東危機に対して沈黙

 アイ・ディフェンス・ジャパンからの情報によると、2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていないとのこと。その中で、Egyptian|Fighterという名前のハクティビストグループ、または個人が最も活発にウェブ改ざんを行っ

エクソンモービル社の幹部がハッカー活動家に狙われる 画像
海外情報

エクソンモービル社の幹部がハッカー活動家に狙われる

 アイ・ディフェンス・ジャパンからの情報によると、エクソンモービル社の環境アドバイザー責任者であるArthur G.Randol,III氏が数百の抗議メッセージを受信したため、社用電子メールアカウントアドレスの変更を余儀なくされたとのこと。Randol氏は、著名な気象科学者で

圧縮されたNavidadワームの亜種が急速に拡散中 画像
海外情報

圧縮されたNavidadワームの亜種が急速に拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Navidad ワームの亜種であるNavidad.Eの被害が再発し、急速に最新の被害件数の上位10位以内に浮上した。Navidadは通常のEXEファイルの実行を妨げる可能性がある。しかしながら新しい亜種の実態の詳細については現時点

危険性の高い悪意のあるペイロードを含むMyLife.Gワーム 画像
海外情報

危険性の高い悪意のあるペイロードを含むMyLife.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、破壊力の強いペイロードが含まれている「MyLife.G」が発見された。添付されている感染ファイルは、他のMyLifeとは異なる電子メールと感染ファイル名を持っているのが特徴で、「Wife.scr」というファイルが送信されて

電子メールアドレスを収集するMyLife.Hワーム 画像
海外情報

電子メールアドレスを収集するMyLife.Hワーム

 アイ・ディフェンス・ジャパンからの情報によると、MyLifeの新しい亜種「MyLife.H」が発見された。このワームは、Windowsのリジストリの変更、エラーメッセージの表示、悪意のあるペイロードの実行といった動作は行わないが、コンピューターからコンピューターへ、ひた

隠しDATファイルを作成するマクロウイルス「Toraja」 画像
海外情報

隠しDATファイルを作成するマクロウイルス「Toraja」

 アイ・ディフェンス・ジャパンからの情報によると、Torajaマクロウイルスの新種、Toraja.Gの存在が確認されている。このウイルスは、ExcelおよびWordの文書に感染するタイプのもので、悪意のあるコードをインポート、エクスポートするAutostart01.datという隠しファイ

自身を1分ごとにフロッピーにコピーするDanderワーム 画像
海外情報

自身を1分ごとにフロッピーにコピーするDanderワーム

 アイ・ディフェンス・ジャパンからの情報によると、A:ドライブに感染ファイルを保存して拡散する単純なワーム「Danderは」が発見された。いったん感染ファイルが実行されると、Danderはメモリーで動作し、1分ごとに自身のコピーをWinX32.exeというファイル名でA:に保

Marker.KQマクロウイルスが設定の変更とメッセージの表示を行う 画像
海外情報

Marker.KQマクロウイルスが設定の変更とメッセージの表示を行う

 アイ・ディフェンス・ジャパンからの情報によると、一般に拡散している新しいマクロウイルス「Marker.KQ」が発見された。このウイルスは、数種のメッセージを表示して Word文書のプロパティを変更する可能性がある。また、感染した文書を開くと、Marker.KQがテンプレー

スペイン語のBrit.Cワームがポップビデオ配信を約束 画像
海外情報

スペイン語のBrit.Cワームがポップビデオ配信を約束

 アイ・ディフェンス・ジャパンからの情報によると、Britワームファミリーに属する新しい亜種「Brit.C」が発見された。感染した添付ファイルを実行すると、Brit.CはWindowsを搭載したコンピューターを攻撃する。このワームは、Microsoft HTMLヘルプビューアで、Visual

NDSWAN32.exeファイルを作成するAutoroot 画像
海外情報

NDSWAN32.exeファイルを作成するAutoroot

 アイ・ディフェンス・ジャパンからの情報によると、Autorootは新型のトロイの木馬「Autoroot」が発見された。このプログラムは、NDSWAN32.exe という名前のファイルを作成し、リモート攻撃者によるバックドアアクセスが可能になる。ほとんどのトロイの木馬プログラムと

ASP-Nukeのセキュリティ問題のためRC3が発表延期 画像
海外情報

ASP-Nukeのセキュリティ問題のためRC3が発表延期

 アイ・ディフェンス・ジャパンからの情報によると、PHPベースで人気の高いウェブサイト構築パッケージであるASP-Nukeで、多くのセキュリティ問題が発見された。問題には、アカウントへのアクセス、クロスサイトスクリプト機能の脆弱性、パスの露呈、HTMLフィルタのバイ

マイクロソフト社が新しいセキュリティスキャンツールをリリース 画像
海外情報

マイクロソフト社が新しいセキュリティスキャンツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、MBSA(Microsoft Baseline Security Analyzer)v 1.0という名称の新しいツールをリリースした。このツールは、パスワードポリシーの脆弱性、hotfixの状態、SQLサーバーのチェックなど、非常に多

特定のユーザーを狙うmIRC.Gifトロイの木馬 画像
海外情報

特定のユーザーを狙うmIRC.Gifトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるmIRC.Gifが発見された。このプログラムは、他のコンピューターに自動感染するためのウイルススクリプトやワームスクリプトが含まれていないため、IRCユーザーがマニュアル操作で他のユーザー

2種類のNahatanが急速に拡散 画像
海外情報

2種類のNahatanが急速に拡散

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信ワーム「Nahatan」の2種類の変種が発見された。Nahata.AおよびNahata.Bと呼ばれるこの変種の元になるワームは、Kiprという名前で知られるハッカーによって作成された。Nahatanは比較的遅い速度で拡散し

IMPの最新リリースでクロスサイト・スクリプティング問題が修正される 画像
海外情報

IMPの最新リリースでクロスサイト・スクリプティング問題が修正される

 アイ・ディフェンス・ジャパンからの情報によると、Horde ProjectのIMPがクロススクリプティングを防止し、特定のスクリプトがウェブサーバールートへのパスの暴露してしまう問題を修正した。攻撃者は、最初のバグを利用して、ユーザーのコンピューター上でスクリプト

Powerboardsで複数の欠陥を修正 画像
海外情報

Powerboardsで複数の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、PB Dev Teamは、Powerboardsウェブベースフォーラムの新しいバージョンを発表した。このバージョンでは、以前のバージョンにあったクロスサイトスクリプト機能(CSS)および不正なアクセスを含む多くのセキュリティ欠

Word ActiveXオブジェクトを利用したDos攻撃誘発 画像
海外情報

Word ActiveXオブジェクトを利用したDos攻撃誘発

 アイ・ディフェンス・ジャパンからの情報によると、WordのVisual Basicスクリプトサポートで使われるActiveXオブジェクト作成に、欠陥が含まれている。現在、任意の数のWord ActiveXオブジェクトをメモリに作成する悪用スクリプトが公開されている。このスクリプトを使

特定のプロセスでPeekabootyの実行が明るみに出る 画像
海外情報

特定のプロセスでPeekabootyの実行が明るみに出る

 アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000 Professionalのコンピュータ上において、特定なプロセスで実行されるPeekabooty version 0.7.5の存在を確認することができるとのこと。このバージョンでは、24.42.170.244に格納されるアクテ

PKI技術に関する中国政府による研究の検証 画像
海外情報

PKI技術に関する中国政府による研究の検証

 アイ・ディフェンス・ジャパンからの情報によると、中国政府のハイテク研究プログラム「Program 863」の一種であるPKI関連の研究は、一連の研究「863-104-01-01」として識別されるとのこと。このプロジェクトでは、PKIを基本とする技術およびPKI技術規格、信頼と確認の

中国政府が暗号化をテスト 画像
海外情報

中国政府が暗号化をテスト

 アイ・ディフェンス・ジャパンからの情報によると、中国のプログラム863のひとつである863-104-01-02は、政府と企業が「機密暗号化アルゴリズム」と命名した暗号化システムと国内のチップ技術との統合に関する研究を、共同で行う研究プログラムであるとのこと。プログ

中国がワイヤレスネットワークセキュリティの調査を実施 画像
海外情報

中国がワイヤレスネットワークセキュリティの調査を実施

 アイ・ディフェンス・ジャパンからの情報によると、中国でプログラム863のシリーズ863-104-03-02として、ワイヤレスネットワークセキュリティテクノロジー調査が行われたとのこと。調査領域は、ワイヤレスネットワークセキュリティの既存のモデル分析やシステム構造の

APhexワームが電子メールとIRCを介して拡散 画像
海外情報

APhexワームが電子メールとIRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型のワーム「APhexi」が発見された。APhexの送信する電子メールは、ユーザーをうまく騙して感染している添付ファイルを実行させようとするもの。この電子メールの件名と本文部分には、ピリオド(

Titchマクロウイルスの新たな変種の発見 画像
海外情報

Titchマクロウイルスの新たな変種の発見

 アイ・ディフェンス・ジャパンからの情報によると、Titchマクロウイルスの新しい変種「Titch.L」が発見された。このTitch.Lは悪意のあるペイロードを実行することはない。この新しい変種は、C:ドライブにarbind2000.tmpという一時ファイルを作成し、マイクロソフト社の

ハッカーの作成したメール送信型ワームNahatan 画像
海外情報

ハッカーの作成したメール送信型ワームNahatan

 アイ・ディフェンス・ジャパンからの情報によると、Kiprという名前で知られるハッカーの作成した大量メール送信ワーム「Nahatan」が発見された。Natahanは、Microsoft Outlookのアドレス帳にあるすべてのメールアドレスに対して大量メール送信を実行し、さらにIRCを介

Lotus Notesのサイトが機密情報を暴露 画像
海外情報

Lotus Notesのサイトが機密情報を暴露

 アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoソフトウェアを利用する多数のウェブサーバーで、LotusNotesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。この問題により、攻撃者は、ユーザーアカウントやハッ

SuSE LinuxのGnokiiを介してローカルユーザーがroot権限を不正入手 画像
海外情報

SuSE LinuxのGnokiiを介してローカルユーザーがroot権限を不正入手

 アイ・ディフェンス・ジャパンからの情報によると、GnokiiはLinuxからNokiaの携帯電話と通信するためのパッケージだが、ユーザーがfilesystem上でroot権限を使って任意のファイルを書き込めるため、アクセス権限を不正にレベルアップできてしまうというローカルな問題

米AOLがスパム送信元会社に対する訴訟で勝利 画像
海外情報

米AOLがスパム送信元会社に対する訴訟で勝利

 アイ・ディフェンス・ジャパンからの情報によると、アメリカオンライン(AOL)株式会社は2001年1月、AOL加入者にポルノを含むスパムメールを送信した会社を相手取って民事訴訟を起こしていたとのこと。この訴訟相手はNetvision Audiotext社で、同社が金銭的損害に対し

ノルウェー政府でインフラの脆弱性が警告される 画像
海外情報

ノルウェー政府でインフラの脆弱性が警告される

 アイ・ディフェンス・ジャパンからの情報によると、ノルウェー議会は4月5日、同国の重要なインフラのシステムがサイバー攻撃に極めて脆弱であると分析した政府報告書を受け取ったとのこと。報告書では、サイバーテロリストは容易にノルウェーのインフラを機能停止に追

中国のハイテク研究プログラムでは悪意あるコードも研究対象に 画像
海外情報

中国のハイテク研究プログラムでは悪意あるコードも研究対象に

 アイ・ディフェンス・ジャパンからの情報によると、「Program 863」の863-104-02の一連の研究では、中国政府によるコンピュータウイルス技術に関する研究が実施されているとのこと。悪意のあるコード対処法を扱う一連の研究は863-104-02-01として識別されるという。

米国NIPCが最新の報告書を発表 画像
海外情報

米国NIPCが最新の報告書を発表

 アイ・ディフェンス・ジャパンからの情報によると、米政府機関である国家インフラ保護センター(NIPC)は、主なサイバーセキュリティ事件のステータスに関するアップデートされた報告書を発表したとのこと。これは、過去7年にわたる調査を基にしたもの。

Hacktivismoがハッカー会議でSOCKET2MEを発表する計画 画像
海外情報

Hacktivismoがハッカー会議でSOCKET2MEを発表する計画

 アイ・ディフェンス・ジャパンからの情報によると、Cut of the Dead Cowの分派であるHacktivismoは、「SOCKET2ME」と呼ばれる新しいチャットベースの分散型アプリケーションをHackers On Planet Earth 2002会議で発表すると計画しているとのこと。この会議は7月12日か

中国のハイテク研究プログラムで3分野に焦点が置かれる 画像
海外情報

中国のハイテク研究プログラムで3分野に焦点が置かれる

 アイ・ディフェンス・ジャパンからの情報によると、中国政府によるハイテク研究プログラム「Program 863」は、情報セキュリティの研究を目標としているが、特定分野に焦点が置かれるという傾向があるとのこと。分野ごとに、暗号アルゴリズムやチップ統合技術、ウイルス

Hahanatマスメーリングワームがキプロスより発信 画像
海外情報

Hahanatマスメーリングワームがキプロスより発信

 アイ・ディフェンス・ジャパンからの情報によると、キプロスを発信源とする新種のマスメーリングワームであるHahanatが発見された。感染した添付ファイルが実行されると, HahanatはVisual Basicスクリプトを実行し、マスメーリングのプログラムを起動してmIRC経由で拡

Netscape 6.2.2にプライバシーとセキュリティのデフォルト設定の問題 画像
海外情報

Netscape 6.2.2にプライバシーとセキュリティのデフォルト設定の問題

 アイ・ディフェンス・ジャパンからの情報によると、Netscape 6.2.2の複数のデフォルト設定が、ユーザー情報の一部を暴露し、ログイン情報やクレジットカードの番号などの情報を攻撃者に提供する可能性がある。この問題は、Netscapeの従来バージョンにも存在し、同製品

Tarantella社がEnterprise 3のインストールバグに対する暫定処置をリリース 画像
海外情報

Tarantella社がEnterprise 3のインストールバグに対する暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Tarantella社では、同社製品のEnterprise 3アプリケーションで報告されていたインストールバグに対する暫定処置を発表した。このバグは、攻撃者がインストール中に作成される一時ファイルで不正な権限設定を行い、認

ノベル社がNetWare Remote Managerのバッファオーバーフローの修正プログラムをリリース 画像
海外情報

ノベル社がNetWare Remote Managerのバッファオーバーフローの修正プログラムをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社がNetWare Remote Managerソフトウェアのリモート利用が可能なバッファオーバーフローの修正プログラムをリリースした。NetWare 5.1と同様、攻撃者はバッファオーバーフローを利用してNetWare 6プラットフォ

FreeBSD Project社がセキュリティアップデートを発表 画像
海外情報

FreeBSD Project社がセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社では、同社製品のFreeBSDオープンソース OS 対応のPortsCollectionに含まれているソフトウェア用として、いくつかのセキュリティアップデートを発表した。このアップデートでは、Apache-SSL、Apach

Quik-Servウェブサーバーでディレクトリートラバーサルバグを含む 画像
海外情報

Quik-Servウェブサーバーでディレクトリートラバーサルバグを含む

 アイ・ディフェンス・ジャパンからの情報によると、Deep Forest Software社のQuik-Servウェブサーバーのバージョン1.1bで、ディレクトリートラバーサルバグの脆弱性が報告された。この脆弱性の悪用により、ダブルドット (../) ディレクトリートラバーサルバグを利用し

「Maldal.J」は、キー入力記録プログラムをインストールする新種のワーム 画像
海外情報

「Maldal.J」は、キー入力記録プログラムをインストールする新種のワーム

 アイ・ディフェンス・ジャパンからの情報によると、Maldalワームの新種「Maldal.J」が発見された。このワームは、キー入力を記録し、感染したコンピューター上にあるOutlookのアドレス帳、MSN Messengerのコンタクトリスト、及び HTMLファイルに記載された全てのアドレ

複数のファイルを削除するFotodesnワーム 画像
海外情報

複数のファイルを削除するFotodesnワーム

 アイ・ディフェンス・ジャパンからの情報によると、Visual Basic 6.0で記述された新型ワーム「Fotodesn」が発見された。このワームは、Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染するタイプ。また、非常に破壊力が強く、複数のファ

VNC Viewersがzlibのバグにパッチ 画像
海外情報

VNC Viewersがzlibのバグにパッチ

 アイ・ディフェンス・ジャパンからの情報によると、幾つかのベンダーが、Virtual Network Computing (VNC) viewers中のzlibコードフローのパッチをリリースした。多くのVNC viewersは、zlib圧縮ユーティリティコードを含んでいるが、最近はこのコードに、メモリーの開

eBayがセキュリティホールの問題に対応 画像
海外情報

eBayがセキュリティホールの問題に対応

 アイ・ディフェンス・ジャパンからの情報によると、eBay社は、同社のアカウントに存在する脆弱性の暫定処置として、オンラインオークションサイトのパスワード機能を中止。これにより”Change Your Password” (パスワード変更) 機能は、脆弱性を修正するパッチを提供

ハッカーグループがイスラエルの軍事活動に抗議 画像
海外情報

ハッカーグループがイスラエルの軍事活動に抗議

 アイ・ディフェンス・ジャパンからの情報によると、アンチグローバリズムのハッカーグループであるElectronic Disturbance Theaterは、最近のイスラエル軍によるパレスチナ人への攻撃に抗議して、2002年4月1日にイスラエル系ウェブサイトへの「ゼネスト」を呼びかけた

ハッキング容疑者の家宅捜査がPATRIOT ACT制定の抗議デモに発展 画像
海外情報

ハッキング容疑者の家宅捜査がPATRIOT ACT制定の抗議デモに発展

 米国愛国者法−USA PATRIOT Actの制定およびRaisethefist.comの運営者の自宅を連邦捜査局FBIが家宅捜査した事件に対する抗議デモが行われる予定。4月6日午後9時(グリニッジ標準時間)にロサンゼルスのWestwood Federal Building(11000 Wilshire Blvd)に市民活動家達

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 102
  8. 103
  9. 104
  10. 105
  11. 106
  12. 107
  13. 108
  14. 109
  15. 110
  16. 111
  17. 112
  18. 120
  19. 最後
Page 107 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×