国際ニュース記事一覧(110 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(110 ページ目)

新種の大量メール送信型ワームと思われる「Accstat」 画像
海外情報

新種の大量メール送信型ワームと思われる「Accstat」

 アイ・ディフェンス・ジャパンからの情報によると、AVIENは、大量メール送信型ワームを含むと思われる疑わしい数件のAccstatという電子メールを受信したと報告している。既存の大量メール送信型ワームの変種として作成された可能性があるが、ワームの脅威に関する情報

29Aのメンバーが新種のワームを作成 画像
海外情報

29Aのメンバーが新種のワームを作成

 アイ・ディフェンス・ジャパンからの情報によると、 悪名高い「29Aウイルス作成グループ」のメンバーであるGriYoが、新たにワームを作成した。GriYoはこのワームを「Yellow Fever」と名付けており、Central Command社はこの新種のワームを「Yever」と呼んでいる。現在

Microsoft Excel に感染するマクロウイルス「Glaus」 画像
海外情報

Microsoft Excel に感染するマクロウイルス「Glaus」

 アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person

ファイルのドロップに失敗するトロイの木馬「Bmail」 画像
海外情報

ファイルのドロップに失敗するトロイの木馬「Bmail」

 アイ・ディフェンス・ジャパンからの情報によると、ファイルをWindowsシステムディレクトリへドロップしようとするが失敗する、新種のトロイの木馬「Bmail」が発見された。感染したファイルが実行されると、Bmailはポート5135を使ってリモートFTPサーバーへの接続を試

Klez.Dワームがアジアとヨーロッパで拡大 画像
海外情報

Klez.Dワームがアジアとヨーロッパで拡大

 アイ・ディフェンス・ジャパンからの情報によると、Klez.Dワームの活
動がアジアとヨーロッパを中心に活発化している。Klezワームは、さまざまな電子メールフォーマットを使って拡散するもので、Elkernウイルスをインストールしてファイルを破壊し、ファイルアクセス不

Yahaの新しい亜種の拡散が確認される 画像
海外情報

Yahaの新しい亜種の拡散が確認される

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワーム、Yahaの新しい亜種「Yaha.B」が発見された。Yaha(別名:Valscr)の元の亜種は、自分自身をMSSCRA.EXEおよびMSMDM.EXEとしてRecycledディレクトリーにコピーする。この新しい亜種も同じような

ローカルドライブのファイルを全て削除してしまう新種のトロイの木馬「Delalot.B」 画像
海外情報

ローカルドライブのファイルを全て削除してしまう新種のトロイの木馬「Delalot.B」

 アイ・ディフェンス・ジャパンからの情報によると、A、C、D:、Eの各ドライブにあるファイルを全て削除してしまう新しいトロイの木馬「Delalot.B」が発見された。Delalot.Bは、昨年11月に発見されたDelalot.Aの亜種で、どち
らも破壊性が非常に高いため、十分な注意が必

スレッドローカルストレージを用いてファイルに感染するGemini 画像
海外情報

スレッドローカルストレージを用いてファイルに感染するGemini

 アイ・ディフェンス・ジャパンからの情報によると、DLL、EXE、OCX、SCR、SYSといった32ビットPE(Portable Executable)ファイルに感染する新種のファイル感染ウイルス「Gemini」が発見された。Geminiは、スレッドローカルストレージ(TLS)呼び出しを用いてEXEファイ

OpenBSDがNetgroupsシェル実行の欠陥を修正 画像
海外情報

OpenBSDがNetgroupsシェル実行の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSD Projectでは、YPネットグループとともにOpenBSDを実行しrexecdおよびrshdコマンドを使用した場合にほかのユーザーのシェル実行をしてしまう欠陥を修正するパッチをリリースした。同様のエラーのため、ジョブ

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード 画像
海外情報

マイクロソフト社が脆弱性検知ツールのパッチをアップグレード

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は2002年3月15日、Network Security Hotfix Checker(HFNetChk)コマンドラインツールの最新バージョンをリリースした。今回のバージョンでは、Traceスイッチがトラブルシューティングに使用できるデ

HTTPリクエストがServerIronロードバランサーをバイパスする可能性 画像
海外情報

HTTPリクエストがServerIronロードバランサーをバイパスする可能性

 アイ・ディフェンス・ジャパンからの情報によると、ロードバランシングをサポートするFoundry Networks社のServerIronスイッチが、HTTPリクエストを認識せず、リクエストを別のサーバーに転送するようURLをフォーマットする可能性がある問題が発見された。この問題によ

BSDベースのTCP実装に脆弱性の発見 画像
海外情報

BSDベースのTCP実装に脆弱性の発見

 アイ・ディフェンス・ジャパンからの情報によると、BSDベースの様々なTCP実装は、TCPパケットの送信先IPアドレスがブロードキャストアドレスであるかを確認しないことが報告されている。この問題を利用することで、ローカル攻撃者はこの脆弱性を利用し、単一のping要求

Ecartis / Listar の複数の脆弱性 画像
海外情報

Ecartis / Listar の複数の脆弱性

[翻訳:関谷 麻美]
2002年3月15日

GNU fileutils 再帰ディレクトリの削除を引き起こす競合状態 画像
海外情報

GNU fileutils 再帰ディレクトリの削除を引き起こす競合状態

[翻訳:関谷 麻美]
2002年3月13日

Cobalt Raq XTR のコンビネーション攻撃(リモート/ローカル) 画像
海外情報

Cobalt Raq XTR のコンビネーション攻撃(リモート/ローカル)

[翻訳:関谷 麻美]
2002年3月11日

Directory.php は任意のコードの実行を許可する 画像
海外情報

Directory.php は任意のコードの実行を許可する

[翻訳:関谷 麻美]
2002年3月11日

IPv4 転送は、KAME 派生のIPSec のインバウンド SPD を調べない 画像
海外情報

IPv4 転送は、KAME 派生のIPSec のインバウンド SPD を調べない

[翻訳:関谷 麻美]
2002年3月11日

EFingerd のリモート・バッファ・オーバーフロー 画像
海外情報

EFingerd のリモート・バッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月9日

Norton Anti-Virus 2002 の様々な脆弱性 画像
海外情報

Norton Anti-Virus 2002 の様々な脆弱性

[翻訳:関谷 麻美]
2002年3月13日

Windows Shell のオーバーフロー(追加情報) 画像
海外情報

Windows Shell のオーバーフロー(追加情報)

[翻訳:関谷 麻美]
2002年3月12日

Pi3Web ファイルおよびパスの開示 画像
海外情報

Pi3Web ファイルおよびパスの開示

[翻訳:関谷 麻美]
2002年3月11日

Windows Shell の未チェックのバッファがコードの実行を引き起こす 画像
海外情報

Windows Shell の未チェックのバッファがコードの実行を引き起こす

[翻訳:関谷 麻美]
2002年3月11日

別の SQL サーバ 7 のバッファ・オーバーフロー (xp_dirtree) 画像
海外情報

別の SQL サーバ 7 のバッファ・オーバーフロー (xp_dirtree)

[翻訳:関谷 麻美]
2002年3月10日

SH39 MailServer で発見されたバッファ・オーバーフロー 画像
海外情報

SH39 MailServer で発見されたバッファ・オーバーフロー

[翻訳:関谷 麻美]
2002年3月10日

NT ユーザは、IIS を介してパスワード変更ポリシーを迂回する 画像
海外情報

NT ユーザは、IIS を介してパスワード変更ポリシーを迂回する

[翻訳:関谷 麻美]
2002年3月9日

Trend Micro InterScan VirusWall の HTTP Proxy は、Content のスキャンを省く 画像
海外情報

Trend Micro InterScan VirusWall の HTTP Proxy は、Content のスキャンを省く

[翻訳:関谷 麻美]
2002年3月15日

lycos.com 翻訳および Infolease(情報提供)サービスのクロスサイト・スクリプティング 画像
海外情報

lycos.com 翻訳および Infolease(情報提供)サービスのクロスサイト・スクリプティング

[翻訳:関谷 麻美]
2002年3月15日

Checkpoint FW1 SecuRemote/SecureClient
海外情報

Checkpoint FW1 SecuRemote/SecureClient "再認証" (users.C のクライアント側の不正使用)

[翻訳:関谷 麻美]
2002年3月13日

mIRC DCC サーバのセキュリティ不備 画像
海外情報

mIRC DCC サーバのセキュリティ不備

[翻訳:関谷 麻美]
2002年3月12日

zlib 圧縮ライブラリの二重解放バグ 画像
海外情報

zlib 圧縮ライブラリの二重解放バグ

[翻訳:関谷 麻美]
2002年3月12日

SphereServer のサービス使用不能拒否 画像
海外情報

SphereServer のサービス使用不能拒否

[翻訳:関谷 麻美]
2002年3月9日

MTR は、ローカルユーザがルート権限を取得するのを許す 画像
海外情報

MTR は、ローカルユーザがルート権限を取得するのを許す

[翻訳:関谷 麻美]
2002年3月9日

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜 画像
海外情報

新型のトロイの木馬が管理者権限を攻撃者に付与〜New TrojanHorse Provides Attacker with Administrative Privileges〜

◆概要:
 新型のトロイの木馬であるGetAdminは、コンピューターの管理者権限を攻撃者に付与する。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが脆弱である。
マイクロソフト社のオンライン ドキュメント
http://supp

Peekabootyグループが政府の検閲を回避〜Peekabooty Group Attempts to Foil Government Censors〜 画像
海外情報

Peekabootyグループが政府の検閲を回避〜Peekabooty Group Attempts to Foil Government Censors〜

◆概要:
 Peekabootyの開発者が、匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしている。公式のウェブサイトには、「Peekabootyプロジェクトの目的は、現在多くの国で行われているWWWの全国的な検閲を回避する製品を作成することにある」と記載され

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表〜Cyber Security Head Outlines US Cyber Plans〜 画像
海外情報

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表〜Cyber Security Head Outlines US Cyber Plans〜

◆概要:
 ブッシュ大統領の新しいサイバーセキュリティ諮問委員会による報告がこの夏に予定されており、米国のネットワークインフラ保護計画の詳細が発表される。

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可〜Osiris Trojan Provides Backdoor Access to Attackers〜 画像
海外情報

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可〜Osiris Trojan Provides Backdoor Access to Attackers〜

◆概要:
 Osirisは新型のトロイの木馬で、リモート攻撃者は感染したコンピューターにバックドアアクセスが可能になる。

中国政府のウェブサイトを改ざんした人物に有罪判決 画像
海外情報

中国政府のウェブサイトを改ざんした人物に有罪判決

 アイ・ディフェンス・ジャパンからの情報によると、中国の20歳の男性WangQun氏が中国政府のウェブサイトを改ざんしたという理由で、1年の有罪実刑判決を受けたとのこと。Qun氏はハッキングにあたって Playgirl というハッカー名を使用し、改ざん内容にはポルノイメージ

米国大手150社のCEOを結ぶ「CEOリンク」ネットワーク 画像
海外情報

米国大手150社のCEOを結ぶ「CEOリンク」ネットワーク

 アイ・ディフェンス・ジャパンからの情報によると、米国の大手150社のCEOがテロリスト攻撃などの場合に、即座にお互いの連絡や政府当局との通信に使用できる通信ネットワークを設計中とのこと。「CEOリンク」と呼ばれるこのワイヤレス電話通信ネットワークの運用開始は

Windows NT 4.0/2000のローカルアクセス権限を不正変更する脆弱性がパッチされる 画像
海外情報

Windows NT 4.0/2000のローカルアクセス権限を不正変更する脆弱性がパッチされる

 アイ・ディフェンス・ジャパンからの情報によると、Windows NT 4.0/2000で、DebPloitを使うと、どのユーザーでもシステム上のプロセスやスレッドのハンドルを入手できてしまい、その結果、簡単にアクセス権限をアップして管理者権限やシステムレベル権限でアクセスがで

Lycos社サイトにある2ページにCSS攻撃を受ける脆弱性 画像
海外情報

Lycos社サイトにある2ページにCSS攻撃を受ける脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Lycos社のウェブサイト内にある2つの主要ページがURLを正しく確認しないため、攻撃者がクロスサイトスクリプト(CSS)攻撃を実行してユーザーの証明書を盗み出すことができる。Lycos社は、まだこの問題を修正していな

Oblix社の発表したパッチでNetPointアカウントにおける総当り攻撃を防ぐ 画像
海外情報

Oblix社の発表したパッチでNetPointアカウントにおける総当り攻撃を防ぐ

 アイ・ディフェンス・ジャパンからの情報によると、Oblix社がNetPointアプリケーションのパッチを発表。問題は、不正アクセスによるアカウントをロックアウトする機構に存在しており、修正前はリモート攻撃者が当アプリケーションに存在するセキュリティーホールを利用

Larouxマクロウイルスの新亜種を発見 画像
海外情報

Larouxマクロウイルスの新亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Laroux マクロウイルスファミリの新しい亜種の存在が確認された。この亜種はLaroux.UAという名前で、Teste.xls、またはPersonal.xlsというファイル名の感染ワークシートを作成する。また、感染ファイルはXLstartディ

TelinaがBourne Shellを利用 画像
海外情報

TelinaがBourne Shellを利用

 アイ・ディフェンス・ジャパンからの情報によると、BeOSシェルスクリプト型ウイルス「Telina」が発見された。標シンプルなファイル感染ウイルスで、シェルファイル(SH)にしか感染しない。Talinaの拡散方法と、攻撃対象にしているユーザーのタイプやOS環境では、それ

ファイアウォールソフトウェアを無効にするトロイの木馬「Acebot」 画像
海外情報

ファイアウォールソフトウェアを無効にするトロイの木馬「Acebot」

 アイ・ディフェンス・ジャパンからの情報によると、IRCを介してコマンドを受け入れる、新種のバックドア型のトロイの木馬「Acebot」が発見された。Acebotがコンピューターにインストールされると、感染したコンピューターがDDoS(分散型サービス拒否)攻撃の土台にされ

叫び声を上げるペイロードを含むFboundの亜種 画像
海外情報

叫び声を上げるペイロードを含むFboundの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Fboundワームに叫び声を上げ、Windows画面表示をランダムにピクセル化してしまうペイロードが含まれる亜種が確認された。ローカルコンピューターの日付が4月の場合、Fbound.Bは画面表示をランダムにピクセル化し、叫

Linuxをターゲットにしたウイルスがウイルス一覧で見つかる 画像
海外情報

Linuxをターゲットにしたウイルスがウイルス一覧で見つかる

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエーツ社/マカフィー社に提出されたウイルス一覧には、1998年から2001年の間に作成されたと思われる、Linuxを攻撃対象とした複数のウイルスとトロイの木馬が含まれる。これらの中には、攻撃対象に

ZertoはシェルスクリプトファイルおよびELFバイナリに感染 画像
海外情報

ZertoはシェルスクリプトファイルおよびELFバイナリに感染

 アイ・ディフェンス・ジャパンからの情報によると、Unixベースのシェルスクリプトファイルに感染するウイルス「Zerto」が発見された。このウイルスは、感染ファイルが実行されると、実行ファイルと表示されたファイル (Unixでは「x」属性を持つファイル)を探す。次に、

VBS.Madonna.Aと名付けられたAnnodウイルスが出現 画像
海外情報

VBS.Madonna.Aと名付けられたAnnodウイルスが出現

 アイ・ディフェンス・ジャパンからの情報によると、新型のVisual Basic script (VBS) 上書き型ウイルス「Annod」が発見された。感染ファイルを実行すると、Annodが現在のディレクトリーにあるVBSファイルを検出し、サイズ4,753バイトのワームのコピーを使って VBSファ

長い文字列でqpopperがクラッシュ 画像
海外情報

長い文字列でqpopperがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Qualcomm Inc.のqpopperのTCPポート110に、2048個の文字列を受け渡すと無限ループに入り、大量のシステムリソースを消費して、プロセスを中止しなければならなくなる問題が発見された。この脆弱性が利用されると、ユ

カルデラ社のOpenServerがIPFilterのアップデートを発表 画像
海外情報

カルデラ社のOpenServerがIPFilterのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、IPFilterがIPフラグメントを十分にチェックしないため、ファイアウォールの規則によってブロックされるはずの特定のフラグメントがファイアウォールを通過してしまう。バージョン5.0.6aを含むそれ以前のOpenServer全

コンピュータのディスプレイを読み取る新たなスパイ手法 画像
海外情報

コンピュータのディスプレイを読み取る新たなスパイ手法

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの科学者が望遠鏡を使用せずに最大150フィート離れた場所からコンピュータの画面を盗み見ることができる手法を開発したとのこと。LEDディスプレイのわずかな光の変化を測定し、数秒間の放射を平均化すること

2000年に起きた改ざん11件の重罪で少年を起訴 画像
海外情報

2000年に起きた改ざん11件の重罪で少年を起訴

 アイ・ディフェンス・ジャパンからの情報によると、Artechとして知られているカンザスに住む少年が、2000年に起きたカリフォルニア州ストックトン市のウェブサイト改ざんに関し、11件のコンピュータ犯罪で起訴されたとのこと。少年は16歳であった2000年に同市のホーム

ヨーロッパのセキュリティ支出額が上昇 画像
海外情報

ヨーロッパのセキュリティ支出額が上昇

 アイ・ディフェンス・ジャパンからの情報によると、ヨーロッパのセキュリティ支出額は今後3年間で着実に上昇すると予想されているとのこと。新たな支出の大部分が認証技術、ファイアウォール、不正侵入検知システムとされ、2002年のセキュリティ支出額はIT関連支出全体

RemoteNCが大学内のコンピュータで発見される 画像
海外情報

RemoteNCが大学内のコンピュータで発見される

 アイ・ディフェンス・ジャパンからの情報によると、ローチェスター大学が「RemoteNC」というトロイの木馬に攻撃を受けたとのこと。調査の結果、RemoteNCは最近アップデートされた可能性があり、このアップデート後にローチェスター大学に対し最新の攻撃を仕掛けたとみ

新型のトロイの木馬が管理者権限を攻撃者に付与 画像
海外情報

新型のトロイの木馬が管理者権限を攻撃者に付与

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬である「GetAdmin」が発見された。このプログラムは、コンピューターの管理者権限を攻撃者に付与。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが、

マウスユーティリティを装うActive Mouse 画像
海外情報

マウスユーティリティを装うActive Mouse

 アイ・ディフェンス・ジャパンからの情報によると、マウスユーティリティを装った新種のウイルス「Active Mouse(別名:Shrew)」が発見された。このウイルスは、一定期間メモリー内で実行された後、感染した電子メールをOutlookのアドレス帳にある全アドレスに対し送

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」 画像
海外情報

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の新種ワーム「Dena」が発見された。このワームは、ユーザーに有益なファイルであると称した、複数のファイルが添付された電子メールを送り付ける。感染した添付ファイルが実行されると、Denaはマイ

フォーマットストリングバグが修正された最新のSMS Server Tools 画像
海外情報

フォーマットストリングバグが修正された最新のSMS Server Tools

 アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場

短いデジタルキーによるセキュリティの不満 画像
海外情報

短いデジタルキーによるセキュリティの不満

 アイ・ディフェンス・ジャパンからの情報によると、暗号化スペシャリストでnCipherの管理責任者であるAlex van Someren氏によると、オーストラリアで20%以上のウェブサイトを保護しているデジタルキーは簡単に解読でき、盗用される可能性があるとのこと。同国のビジネ

Peekabootyグループが政府の検閲を回避 画像
海外情報

Peekabootyグループが政府の検閲を回避

 アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者が匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしているとのこと。PeekabootyはIPアドレスからではなく仮想回線番号からリクエストを転送するため、Peekabootyノードは直接接続

Warhomeが感染を再開 画像
海外情報

Warhomeが感染を再開

 アイ・ディフェンス・ジャパンからの情報によると、2001年6月に最初に存在が確認されたトロイの木馬「Warhome」が、ここ数週の間にアジアや北米で活動が急上昇している。感染したマシンは、ポート1035および23経由で通信して、クライアント/サーバーコンポーネント間

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ 画像
海外情報

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Caupo.Net社のウェブベースショッピングカートシステム、CaupoShop Classicのバージョン1.30 rc4は、以前のバージョンに存在していたクロスサイトスクリプトのバグがパッチされた。この脆弱性は、同アプリケーション

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止 画像
海外情報

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ZyXEL Communications社ZyWALL 10のファームウェアがアップデートされた。今回のアップデートでは、攻撃者が悪意のあるARP(Address ResolutionProtocol)パケットをゲートウェイに送り込み同製品をクラッシュさせる

  1. 先頭
  2. 60
  3. 70
  4. 80
  5. 90
  6. 100
  7. 105
  8. 106
  9. 107
  10. 108
  11. 109
  12. 110
  13. 111
  14. 112
  15. 113
  16. 114
  17. 115
  18. 120
  19. 最後
Page 110 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×