国際ニュース記事一覧(111 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(111 ページ目)

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース 画像
海外情報

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Nortel Networks社は、Alteon ACEdirector(AD)ウェブスイッチソリューションで報告されていたリモートで利用できるバグに対するパッチをリリースした。このバグを利用すると、このデバイスで管理しているウェブサー

Black Tie Projectのバグがウェブルートを暴露 画像
海外情報

Black Tie Projectのバグがウェブルートを暴露

 アイ・ディフェンス・ジャパンからの情報によると、Black Tie Project(BTP)のPHPをベースとするポータルシステムのバグをリモートから利用されると、ウェブルートへのパスが暴露される。収集した情報を利用して、欠陥のあるBTPソフトウェアを実行しているサーバーや

ニュージーランドの電子犯罪取締法の法政化が保留 画像
海外情報

ニュージーランドの電子犯罪取締法の法政化が保留

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドではコンピュータ犯罪の取締りに向けた新法案が現在保留になっており、今年中に法制化される可能性が少なくなってきたとのこと。同国の電子犯罪法は過去41年間、一度も修正されていない。

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
海外情報

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

アルカイダ関連のウェブトラフィックが再開 画像
海外情報

アルカイダ関連のウェブトラフィックが再開

◆概要:
 2002年3月5日、米国政府当局は、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとしていることを示す、新しいウェブトラフィックが発見されたと語った。

Windowsファイルの削除を試みるワーム「MyLife」 画像
海外情報

Windowsファイルの削除を試みるワーム「MyLife」

◆概要:
 MyLifeは新しい大量送信型ワームで、多様なWindowsの必須システムファイルを削除するように設計されている。MyLifeによって送信された電子メールには、以下のメッセージを表示する。

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表 画像
海外情報

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ大統領の新しいサイバーセキュリティ諮問委員会の報告が2002年夏に予定されており、米国ネットワークインフラ保護計画の詳細が発表されるとのこと。トラッキング事件報告センターを設置し、ネットワークセキ

MyLifeが世界トップ10にランクイン 画像
海外情報

MyLifeが世界トップ10にランクイン

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabsは3月に1000個以上のMyLifeのコピーを確認し、MyLifeは同社のVirusEyeトップ10リストの第7位にランクインしたとのこと。感染被害の大半はイギリスと米国で、MyLifeの感染件数は今週に入って劇的に増加して

セキュリティホール情報<2002/03/14> 画像
海外情報

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Jacはバックドアコンポーネントをインストール 画像
海外情報

Jacはバックドアコンポーネントをインストール

 アイ・ディフェンス・ジャパンからの情報によると、LinuxオペレーティングシステムのELFファイルを攻撃対象とするファイル感染型ファイル Jacに、バックドアコンポーネントが含まれていることが確認された。一旦 Jacがコンピューターにインストールされると、ポート30

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束 画像
海外情報

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLoveLetter.ASの新しい亜種LoveLetter.DOは、米国大統領と米国連邦捜査局の情報部員を装って感染している添付ファイルを実行させようとする。いったん感染すると、LoveLetter.DOはMACROMEDIA3

Toal.Aの感染が再発 画像
海外情報

Toal.Aの感染が再発

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのToal.Aは、ここ5ヶ月間、目立った活動が見られなかったが、最近になって再発が報告されている。ワームは、電子メールを介して感染し、感染したコンピューターのハードディスクの共有によって

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正 画像
海外情報

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、PHP ImgListスクリプトで発見されたディレクトリートラバーサルバグを修正するパッチがリリースされた。このバグによって、ユーザーはウェブルート外にあるディレクトリーを閲覧することができてしまう。攻撃者が「.

Ecartis プロジェクトがバッファオーバーフローを修正 画像
海外情報

Ecartis プロジェクトがバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、Ecartis プロジェクトは、Ecartis(別名Listar)メーリングリストの管理者用アプリケーションに含まれるバッファオーバーフローを修正した。このバッファオーバーフローは、リモートで悪用される可能性がある。アプリ

Citadel/UXサーバーにバッファオーバーフローが発見される 画像
海外情報

Citadel/UXサーバーにバッファオーバーフローが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Citadel/UX掲示板システム(BBS)サーバーにバッファオーバーフロー発見された。このバグの利用により、攻撃者による不正な管理者アクセスが可能になるだけでなく、オーバーフローしたバッファ内のデータがコード実行を

多数の企業がホワイトハットハッカーの警告を無視 画像
海外情報

多数の企業がホワイトハットハッカーの警告を無視

 アイ・ディフェンス・ジャパンからの情報によると、ホワイトハットハッカーは企業ウェブサイトのセキュリティホールを頻繁に発見しているが、企業側は修正措置が非常に遅かったり、全く対応していないとのこと。このような場合、ハッカー専用のメーリングリストで情報

英国セキュリティ規格を満たせない英国企業 画像
海外情報

英国セキュリティ規格を満たせない英国企業

 アイ・ディフェンス・ジャパンからの情報によると、英国の企業は7年前に制定された政府の規格を採用しなければならず、これに満たせない場合はビジネスを失う可能性があるとのこと。問題の認定は英国情報セキュリティ規格BS7799で、現在この規格に完全に準拠している企

プリングルズの缶でワイヤレスネットワークを傍受できる可能性 画像
海外情報

プリングルズの缶でワイヤレスネットワークを傍受できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、「プリングルズ」という商品名のポテトチップスのチューブ型缶を使うと、手のひらサイズのアンテナが容易に作成でき、これを利用してワイヤレスの企業ネットワークを傍受できるとのこと。このアンテナの受信精度はラ

China Eagleハッカーグループが台湾のサーバを標的に 画像
海外情報

China Eagleハッカーグループが台湾のサーバを標的に

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループのChina Eagleは台湾の数台のサーバを標的にしており、最近のケースは2001年12月に発生しているとのこと。Old Friendのハンドル名を持つ同グループのメンバーが、簡単に予想できるユーザ名とパスワー

35%の英国企業がセキュリティ侵害の報告 画像
海外情報

35%の英国企業がセキュリティ侵害の報告

 アイ・ディフェンス・ジャパンからの情報によると、英国の調査企業Vanson Bourneの調査で、過去12年間、35%の英国企業がセキュリティの侵害で苦渋をなめていると答えたとのこと。50%の企業が情報セキュリティの維持は困難とし、絶対の自信持つと答えたのは20%に過ぎ

Gigabyteが「ガールパワー」の記事に憤慨 画像
海外情報

Gigabyteが「ガールパワー」の記事に憤慨

 アイ・ディフェンス・ジャパンからの情報によると、GigabyteはSharpなどの悪意のあるコードを作成したと公表されている17歳の女性が、自分の発言をもとにした記事の内容を自分のウェブサイトで否定しているとのこと。この記事では、「ばか」ではない女の子の存在を人々

マクロウイルスを作成するウェブサイトが利用不能に 画像
海外情報

マクロウイルスを作成するウェブサイトが利用不能に

 アイ・ディフェンス・ジャパンからの情報によると、数日前に報告されたマクロウイルスを作成するウェブサイトが、現在利用できなくなっているとのこと。Instant Macro-Virus Makerは、変数を入力し“generate”ボタンをクリックするだけで、カスタマイズされたMirat.b

GibeとMyLifeの感染が拡大 画像
海外情報

GibeとMyLifeの感染が拡大

 アイ・ディフェンス・ジャパンからの情報によると、GibeとMyLifeの感染が、3月11日から拡大している。シマンテック社では、トロイの木馬であるGibeの危険度を「2」から「3」に引き上げた。また、特定のAVIENメンバーも、Gibeの活動が活発化していることを報告している

攻撃者がケーブルモデムを設定変更する危険性 画像
海外情報

攻撃者がケーブルモデムを設定変更する危険性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者がモトローラ、3Com、東芝インターナショナルから販売されているモデルを含む複数種類のケーブルモデムに対し攻撃者自身の設定ファイルを読み込ませ、帯域幅制限、使用制限、またその他ISP規制を無視するように

カルデラ社がdlvr_auditのアップデートを発表 画像
海外情報

カルデラ社がdlvr_auditのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、カルデラインターナショナル社が、CalderaOpenServer 5.0.5および5.0.6のdlvr_auditにある非公開のセキュリティ問題を修正するアップデートを発表した。同社によると、dlvr_auditは、保護されるサブシステムを実装す

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可 画像
海外情報

Osirisトロイの木馬が攻撃者にバックドアアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬「Osiris」が発見された。リモート攻撃者は感染したコンピューターにバックドアアクセスが可能になる。また、CD-ROMトレイが自動的に開閉する、マウスの動作がおかしくなる、さまざまなアプリケー

ELFファイルに感染するJac 画像
海外情報

ELFファイルに感染するJac

 アイ・ディフェンス・ジャパンからの情報によると、Linux OSのELFファイルを攻撃対象にしているファイル感染型ウイルス「Jac」が発見された。感染したファイルを実行するとこのウイルスと同じディレクトリーにある全ての
ELF実行ファイルに感染し、書き込みが可能とな

SunのCobalt XTRユーザーインターフェースにさらなる欠陥 画像
海外情報

SunのCobalt XTRユーザーインターフェースにさらなる欠陥

 アイ・ディフェンス・ジャパンからの情報によると、今月初めに発見された問題に加え、サンマイクロシステムズ社のCobalt Raq XTR ユーザーインターフェースに、さらなる脆弱性があることが判明。攻撃者は、この脆弱性を利用して、サーバーを乗っ取ることができてしまう

Linksys社のVPNルーターで報告された総当り攻撃を受け易くなる問題 画像
海外情報

Linksys社のVPNルーターで報告された総当り攻撃を受け易くなる問題

 アイ・ディフェンス・ジャパンからの情報によると、Linksys Group社のEtherFast Cable/DSL VPN Router with 4-Port 10/100 Switchに脆弱性が発見された。この問題は、総当り攻撃とデータのリカバリーに関して、同製品の安全性を疑問視する原因となっている。同社は、こ

Check Point社のファイアウォールでリモートユーザーがタイムアウト制限をスキップ 画像
海外情報

Check Point社のファイアウォールでリモートユーザーがタイムアウト制限をスキップ

 アイ・ディフェンス・ジャパンからの情報によると、FireWall-1 ファミリー製品の「Validation Timeout(認証タイムアウト)」設定がスキップされ、その結果、認証を持ったリモートユーザーがVPN-1 SecuRemote/ SecureClient機能を介して、時間制限なく再認証されずにセ

Pi3Webが機密ファイルを公開してしまう問題 画像
海外情報

Pi3Webが機密ファイルを公開してしまう問題

 アイ・ディフェンス・ジャパンからの情報によると、Pi3 Development GroupのPi3Webウェブサーバーが、通常ならばアクセスが制限されるファイルを公開してしまう問題が発見された。この問題は、Pi3Webの全バージョンでこの脆弱性が報告されている。

ランダムな文字列でXTuxサーバーがクラッシュ 画像
海外情報

ランダムな文字列でXTuxサーバーがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、XTuxゲーミングサーバーに複数の接続し、想定されていないランダムな文字列を送信することで、サーバーをクラッシュさせることが出来る問題が発見された。ゲーミングサーバーがインストールされている場合、この脆弱

Debianがxsaneにある一時ファイルの欠陥を修正 画像
海外情報

Debianがxsaneにある一時ファイルの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、一時ファイルがセキュアに作成されない問題を修正するxsaneパッケージのアップデート版を発表した。問題は、xsaneがrootとして実行されるため、ローカルアクセスの攻撃者がファイルを上書きし、破

CからZドライブを全て上書きするFinal Fantasyワーム 画像
海外情報

CからZドライブを全て上書きするFinal Fantasyワーム

 アイ・ディフェンス・ジャパンからの情報によると、スクウェア社のFinal Fantasy VIIIのコピーを装う、新種の大量メール送信型ワーム「Fintas」が発見された。Fintasが送信する電子メールには添付ファイルが含まれる。この感染した添付ファイルを実行すると、Autoexec

SMDMウイルスは、全ファイルの削除を試みる 画像
海外情報

SMDMウイルスは、全ファイルの削除を試みる

 アイ・ディフェンス・ジャパンからの情報によると、Wordをターゲットにした新種のマクロウイルス「SMDM」が発見された。このウイルスは、特定の月の5日目に、Autoexec.batファイル内でdeltreeコマンドを作成する。deltreeコマンドがコンピューターの起動時に実行される

Alcarys.Dワームが Outlookを介した大量メール送信で拡散 画像
海外情報

Alcarys.Dワームが Outlookを介した大量メール送信で拡散

 アイ・ディフェンス・ジャパンからの情報によると、Alcarysファミリーの新しい亜種、Alcarys.DがOutlookを介して大量にメールを送信し続けている。Alcarys.Dは、電子メールのメッセージを介して拡散する点を除き、Alcarys.Cとほぼ同じワームである。感染ファイルが実行

ウイルス作成キットで作成されたWMVG.C 画像
海外情報

ウイルス作成キットで作成されたWMVG.C

 アイ・ディフェンス・ジャパンからの情報によると、The Walrus Macro Virus Generator(WMVG)を使って作成されたマクロウイルスの最新の亜
種「WMVG.C」が発見された。WMVGが作成するウイルスは任意の変数名を持ち、
悪意のあるコードの作者は好きな名前を付けること

「MyLife」ワームが拡散中 画像
海外情報

「MyLife」ワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、2002年3月7日に発見された、新しい大量送信型ワーム「MyLife」が拡散しはじめている。当初 MyLifeの拡散速度は非常に遅かったが、過去24時間で拡散速度が高まりつつあ
る。まだそれほど感染のスピードはあがっていな

EggheadがIRC Botを使用してトロイの木馬をアップデート 画像
海外情報

EggheadがIRC Botを使用してトロイの木馬をアップデート

 アイ・ディフェンス・ジャパンからの情報によると、EggheadはIRCベースの新種のトロイの木馬「Egghead」が発見された。Eggheadは、コンピューターがこのトロイの木馬に感染した後、リモートで自身をアップデートさせる機能を持っている。感染した場合、リモート攻撃者

Gibeトロイの木馬の2種類の亜種がゆっくりと増殖 画像
海外情報

Gibeトロイの木馬の2種類の亜種がゆっくりと増殖

 アイ・ディフェンス・ジャパンからの情報によると、Gibeの2つの亜種が拡散傾向にあり、2002年3月5日〜7日の間にかけて感染が増加している。そのうちの1つの亜種はファイルが壊れていて機能していないが、もう1つの亜種は充分脅威になり得るトロイの木馬である。上記2種

AOLインスタントメッセンジャーがバッファオーバーフローによりクラッシュ 画像
海外情報

AOLインスタントメッセンジャーがバッファオーバーフローによりクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、最新のAOLインスタントメッセンジャー(AIM)にバッファオーバーフローの問題が発見された。この問題は、特別に作成されたメッセージを送信した場合に、ファイルoscar.dllで発生する。リモートで利用されるとクラッシ

最新のエンディミオンMailManがディレクトリートラバーサルバグを修正 画像
海外情報

最新のエンディミオンMailManがディレクトリートラバーサルバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、エンディミオン社は同社のMailManウェブベース電子メールアプリケーション(リリース3.1)に存在したバグを修正した。このバグは攻撃者が目的のコンピューターの任意のファイルにアクセスできるなどの脆弱性を持って

クロスサイトスクリプト機能のバグがReBBユーザーに影響 画像
海外情報

クロスサイトスクリプト機能のバグがReBBユーザーに影響

 アイ・ディフェンス・ジャパンからの情報によると、ReBBウェブフォーラムソフトウェアでにクロスサイトスクリプティングの問題が発見された。この問題を利用することで、目標となるユーザーのクッキーをベースにした認証情報が露呈される場合がある。現在、ReBB 1.0が

Windowsファイルの削除を試みるワーム「MyLife」 画像
海外情報

Windowsファイルの削除を試みるワーム「MyLife」

 アイ・ディフェンス・ジャパンからの情報によると、多様なWindowsの必須システムファイルを削除するように設計されている新種のワーム「MyLife」が発見された。MyLife添付ファイルは、UPXで圧縮されたPE(ポータブル実行可能)ファイルである。感染したマシンは、Wind

PureTLSがセキュリティアップデートをリリース 画像
海外情報

PureTLSがセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、PureTLSの重大なセキュリティの欠陥が発表された。この欠陥は、mod-ssl/Apache-SSLで発見された欠陥に近いものか、深刻なバッファオーバーフローである可能性が高い。対象となるのは、バージョン0.9b2以前のPureTLSの

プログラマーがMTRのバッファオーバーフローを修正 画像
海外情報

プログラマーがMTRのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、MTRの悪用可能なバッ
ファオーバーフローが修正された。攻撃者がこの問題の悪用手段を発見した場合、システムレベルのアクセス権限を取得する可能性が高い。また、バッファオーバーフローの欠陥を利用して、オーバー

Ntopにフォーマットストリングの脆弱性 画像
海外情報

Ntopにフォーマットストリングの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、リモートの攻撃者がシステムにアクセスできるフォーマットストリングの脆弱性が「Ntop」に発見された。ntopが"-w"オプションで実行されると、ウェブからntop情報にアクセスできるようになり、最も容易にシステムへの

WorldGroupの FTP とウェブサーバーにバッファオーバーフローの問題 画像
海外情報

WorldGroupの FTP とウェブサーバーにバッファオーバーフローの問題

 アイ・ディフェンス・ジャパンからの情報によると、WorldgroupのFTP とWWW サーバーには、多数のバッファオーバーフローの問題が含まれていることが発見された。バッファオーバーフローを悪用する攻撃者は、オーバーフロー時に構造化コードを引き渡し、高度な特権で任

IIS下で実行制限をバイパスで使用可能のPerlscript 画像
海外情報

IIS下で実行制限をバイパスで使用可能のPerlscript

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)へのファイルアップロードアクセスを持つ攻撃者が、ActivePerlがインストールされている場合にインタラクティブなシェルプロンプ

efingerdが認証されていないアクセスを許可 画像
海外情報

efingerdが認証されていないアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、efingerdに悪用される可能性のあるバッファオーバーフローが発見された。アカウントがフィンガーされる場合に実行される.efingerdファイルでコマンドを指定することを許可してしまうもう1つの欠陥により、シェルアク

IISの構成により認証のないパスワード変更が可能 画像
海外情報

IISの構成により認証のないパスワード変更が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のIIS(Internet InformationServices: インターネット情報サービス)4.0ウェブサーバーの構成不備によりユーザーがパスワードを変更できる問題が発見された。パスワードの変更を防止させるために、

IRC経由で拡散するGluttonワーム 画像
海外情報

IRC経由で拡散するGluttonワーム

 アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャット (IRC) で広まる新種のワーム「Glutton」が発見された。感染したマシンは、IRCの起動時に自動で「Glutton」が実行されるようになり、Windowsディレクトリから、Notepad.exeやCDPlayer.E

TTFを装うFlood.O 画像
海外情報

TTFを装うFlood.O

 アイ・ディフェンス・ジャパンからの情報によると、TTF(True Type File)を装う新種のIRC型トロイの木馬「Flood.O」が発見された。IRC経由で感染添付ファイルが受け付けられ、実行されるとポート113と6667が開かれたままになる。これらのポートからさらにIRCフラッド

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」として知られるハッカー 画像
海外情報

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」として知られるハッカー

◆概要:
 2001年5月に米国のウェブサイトをターゲットにした攻撃の中心人物が「Chinaeagle(中国鷹派)」として知られるハッカーである事が明らかになった。Chinaeagle(男性・30歳)はChina Eagleハッカー集団の中心的存在である。彼は、米国サイトをターゲットにした

オリンピックの判定に疑問を投げかけるSaltlakeワーム 画像
海外情報

オリンピックの判定に疑問を投げかけるSaltlakeワーム

◆概要:
 新種のワームSaltlakeは、オリンピックのショートトラック競技で韓国人スケーターに対する判定とその結果、米国(アポロ オーノ)が金メダルを獲得することになった審判団の判定について疑問を問い掛ける形を装って添付ファイルを開かせる新しいワームである

iDEFENSEがSun Solaris sparcログインの利用法を確認 画像
海外情報

iDEFENSEがSun Solaris sparcログインの利用法を確認

◆概要:
 iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認した。
 この特定の利用法について、ISS(

Active Scripting もしくはActiveX を用いずに任意のコマンドを実行する 画像
海外情報

Active Scripting もしくはActiveX を用いずに任意のコマンドを実行する

◆概要:
 The Pull 氏は2002年1月10日のアドバイザリーで、HTMLの<object>要素にある古いバグ(最初にDildog 氏が発見)を使って任意のコマンドを実行することが今なお可能な方法を指摘した。The Pull 氏の発見は興味深いものであるが、彼が再び発見したバグの解

NetBSDとFreeBSDが深刻なIPSecの問題をパッチ 画像
海外情報

NetBSDとFreeBSDが深刻なIPSecの問題をパッチ

 アイ・ディフェンス・ジャパンからの情報によると、NetBSDとFreeBSDに存在にIPSecセキュリティポリシーを回避して、悪意のあるIPv4パケットをターゲットネットワークに挿入することが可能になる問題が発見された。修正するパッチがリリースされた。全く暗号化されてい

バッファオーバーフローを修正した最新のTalentsoft Web+ 画像
海外情報

バッファオーバーフローを修正した最新のTalentsoft Web+

 アイ・ディフェンス・ジャパンからの情報によると、Web+アプリケーション最新リリースでは、以前のリリースで発見されていたバッファオーバーフローが修正されている。この問題は非常に長い文字列を実行可能ファイルに渡すことにより、この文字列がwebpsvc.exeに送ら

SQL Serverのプロシージャーによりバッファオーバーフローが発生 画像
海外情報

SQL Serverのプロシージャーによりバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、SQL Server 7.0アプリケーションで報告されたXP(extended stored procedure)のバッファオーバーフローを利用して、リモート攻撃者がターゲットコンピューター上で悪意のあるコードを実行する可能性がある。この問題

PureSecureが不適切なパスワード保存テクニックを露呈 画像
海外情報

PureSecureが不適切なパスワード保存テクニックを露呈

 アイ・ディフェンス・ジャパンからの情報によると、Demarc Security Inc.のPureSecureネットワーク監視アプリケーションは、攻撃者にパスワードを露呈させる問題が発見された。この問題を利用し、攻撃者がデータベースへのアクセスを試みる場合に、短時間で強い攻撃力

EndymionのMailManにディレクトリートラバーサルのバグ発見 画像
海外情報

EndymionのMailManにディレクトリートラバーサルのバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、Endymion Corp.のMailManウェブベース電子メールシステムで、ディレクトリートラバーサルのバグが発見された。この問題を利用すると、侵入者が要求したとおりに任意のファイルが公開されてしまう。

エンディミオン社のSake Mailにディレクトリートラバーサルのバグ 画像
海外情報

エンディミオン社のSake Mailにディレクトリートラバーサルのバグ

 アイ・ディフェンス・ジャパンからの情報によると、エンディミオン社のSake Mailユーティリティのディレクトリートラバーサルのバグが発見された。この問題をリモートから利用され、不正侵入者からのリクエストに従って、任意のファイルが暴露される可能性がある。

  1. 先頭
  2. 60
  3. 70
  4. 80
  5. 90
  6. 100
  7. 106
  8. 107
  9. 108
  10. 109
  11. 110
  12. 111
  13. 112
  14. 113
  15. 114
  16. 115
  17. 116
  18. 120
  19. 最後
Page 111 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×