国際ニュース記事一覧(112 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(112 ページ目)

Zopeがアクセス許可の脆弱性を修正 画像
海外情報

Zopeがアクセス許可の脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、Zopeのウェブアプリケーションサーバーでユーザーが所有しているアクセス権では許可されていないディレクトリへのアクセスを防止する修正パッチを発表した。影響を受けるのは、Zopeの2.2.0、2.5.xの各バージョン。Zo

オーストラリア人はオンラインバンキングに不信感 画像
海外情報

オーストラリア人はオンラインバンキングに不信感

 アイ・ディフェンス・ジャパンからの情報によると、世界的なセキュリティベンダ Corillian International社の調査で、オーストラリア人の半数がセキュリティに懸念があるため、オンラインバンキングサービスを利用したくないと答えたとのこと。主な原因は、頻繁にサー

アルカイダ関連のウェブトラフィックが再開 画像
海外情報

アルカイダ関連のウェブトラフィックが再開

 アイ・ディフェンス・ジャパンからの情報によると、米国政府当局は3月5日、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとする新しいウェブトラフィックが発見されたと語ったとのこと。米国政府はこれを懸念しているが、オサマビン

匿名ウェブブラウジングアプリケーション、Peekabootyの主要アップグレード版は今なお準備中 画像
海外情報

匿名ウェブブラウジングアプリケーション、Peekabootyの主要アップグレード版は今なお準備中

 アイ・ディフェンス・ジャパンからの情報によると、2月17日にサンフランシスコで開催されたCodeConハッカー会議にて、Peekabootyのワーキングバージョンが開発者によって実演されたとのこと。同製品は、C++で書かれた匿名ウェブブラウジングツール。しかし、現在も一般

China Eagleハッキンググループが国家主義を強調 画像
海外情報

China Eagleハッキンググループが国家主義を強調

 アイ・ディフェンス・ジャパンからの情報によると、中国のChina Eagleハッキンググループが、中国の「情報空間」の開発を含む、中国の国益および中国文化の振興を強く推奨しているとのこと。同グループは「ネットワークセキュリティに関わる国際インターネット非商業ア

米司法省予算によりサイバー監視を強化 画像
海外情報

米司法省予算によりサイバー監視を強化

 アイ・ディフェンス・ジャパンからの情報によると、米ブッシュ政権が2003年の予算で電子的な監視に過去最大の資金を注ぎ込む予定であると、監視機関が発表したとのこと。米IDEFENSEでは、司法省は9月11日の反テロ法以前に禁止されていた、あらゆる種類のテクノロジーと

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」で知られるハッカー 画像
海外情報

昨年5月の米国サイト攻撃の主犯格は「Chinaeagle」で知られるハッカー

 アイ・ディフェンス・ジャパンからの情報によると、2001年5月に米国ウェブサイトを攻撃した中心人物が「Chinaeagle」として知られるハッカーであることが明らかになったとのこと。しかし彼は、攻撃のリーダー格を務めたものの、実際にハッキング行為は行っていないと主

Sun Microsystems社とNetscape Communications社がJREのパッチをリリース 画像
海外情報

Sun Microsystems社とNetscape Communications社がJREのパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社のJava Runtime Environment(JRE)最新リリースの修正により、クライアントのウェブブラウザーとサーバー間で持続的接続が行われている間に、JavaアプレットがHTTPプロキシサーバーの要求および応答

Openwall Linuxがカーネルセキュリティのアップデートをリリース 画像
海外情報

Openwall Linuxがカーネルセキュリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Openwall Projectは、Openwall Linuxのlcallバイナリ互換性インターフェースのセキュリティに関する脆弱性を解決するアップデートカーネルを発表した。lcallバイナリ互換性インターフェースの脆弱性により、攻撃者が

Windows 2000のある設定を利用してパワーユーザーが管理者になる可能性 画像
海外情報

Windows 2000のある設定を利用してパワーユーザーが管理者になる可能性

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のNorton AntiVirus CorporateEdition 7.6をインストールしたWindows 2000で、パワーユーザーグループのメンバーは管理者グループに入り込む事ができる問題が発見された。この問題を利用することで管理

日本語を用いて拡散するFidao 画像
海外情報

日本語を用いて拡散するFidao

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム「Fidao」が発見された。このワームの特徴として、件名が日本語文字列 (宛先メールアドレスが「.jp」ドメインの場合)またはImportant. (宛先メールアドレスが上記以外の場合)となっており

オンラインでウイルスを作成できるウェブサイトが登場 画像
海外情報

オンラインでウイルスを作成できるウェブサイトが登場

 アイ・ディフェンス・ジャパンからの情報によると、オンラインでウイルスを作成できるInstant Macro-VirusMaker(IMVM)v1.2のオンライン版がリリースされた。このサービスを利用して作成できるウイルスは、Mirat.Bの単純な亜種であるため、アンチウイルスソフトで検知が

Tiny Personal FirewallがWindowsワークステーションのロックを迂回 画像
海外情報

Tiny Personal FirewallがWindowsワークステーションのロックを迂回

 アイ・ディフェンス・ジャパンからの情報によると、Tiny Software社のTiny Personal Firewallのロック機能を、WindowsのCtrl+Alt+Delキーでロックした場合に、攻撃者がこのアラートを利用してシステムにアクセスする可能性がある。暫定処置としては、"learning" モード

Xtellのバグにより、リモートのコマンド実行が可能に 画像
海外情報

Xtellのバグにより、リモートのコマンド実行が可能に

 アイ・ディフェンス・ジャパンからの情報によると、Xtellネットワークメッセージクライアントに、重大なセキュリティバグが複数発見された。これらバグは、バッファオーバーフロー、symlinkの問題、ディレクトリートラバーサル問題、及びファイルのレース状態 (race c

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見 画像
海外情報

マイクロソフトの推奨ASP .NETアプリケーションのソースコードにバグ発見

 アイ・ディフェンス・ジャパンからの情報によると、.NETアプリケーションを構築するユーザーに推奨しているIbuySpyサンプル開発者ソリューションキットに、攻撃者が第三者の注文を表示できるバグが含まれていることが判明した。このソースコードを実装すると、注文した

マイクロソフトセキュリティアップデートを装うGibeウイルス 画像
海外情報

マイクロソフトセキュリティアップデートを装うGibeウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトセキュリティアップデートを装う新種のウイルス「Gibe」が発見された。このウイルスは、Q216390.EXEという名称の添付ファイルが送られてくる。感染したマシンは、OutlookとデフォルトのSMTP設定を使っ

Palcoウイルスが悪意のあるコード防止マクロを偽装 画像
海外情報

Palcoウイルスが悪意のあるコード防止マクロを偽装

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるコード防止マクロを装った新型ウイルス「Palco」が発見された。Wordドキュメントを閉じる際に、ドキュメントにウイルス実行ファイルを挿入する。さらにPalcoは、挿入したマクロウイルスを実行するコンポー

バグでいっぱいのFullyウイルス 画像
海外情報

バグでいっぱいのFullyウイルス

 アイ・ディフェンス・ジャパンからの情報によると、自らの感染能力を低下させる、多数のバグを含む新型ウイルス「Fully」が発見された。Fullyには、明らかに悪意のあるコードの隠蔽を狙った、複数の暗号化文字列が含まれている。 しかし、Fullyにはバグが含まれている

新しいSSH2の利用法が一般に入手できる可能性 画像
海外情報

新しいSSH2の利用法が一般に入手できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、LinuxプラットフォームのSSH2を目標とした脆弱性の利用法が一般に入手できる可能性がある。このスクリプトの利用が成功したという報告は受けていないため、この利用法が以前に公開されたSSH2の脆弱性を目標としている

セキュリティ企業が2種のWAPテスト用ツールをリリース 画像
海外情報

セキュリティ企業が2種のWAPテスト用ツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Wireless Application
Protocol (WAP) アーキテクチャを使ったデバイスの品質評価とプロテクションテストを支援するツールが@stake社よりリリースされた。しかし、これらのツールが攻撃者も利用されるおそれがあり、

XMBフォーラムにおいて悪意あるコードが埋め込まれる可能性 画像
海外情報

XMBフォーラムにおいて悪意あるコードが埋め込まれる可能性

 アイ・ディフェンス・ジャパンからの情報によると、XMB Group社のウェブベースのフォーラム「XMB(Extreme Message Board)」で、攻撃者はJavaScriptやその他の悪意のあるコードをメッセージに埋め込むことができてしまう問題が発見された。攻撃者は、クッキーの盗用、セ

Morpheus、Kazaa、Groksterにメッセージ機能の欠陥発見 画像
海外情報

Morpheus、Kazaa、Groksterにメッセージ機能の欠陥発見

 アイ・ディフェンス・ジャパンからの情報によると、ファイル共有アプリケーションであるMorpheus、Kazaa、Groksterおよびメッセージの交換にFastTrackの「パーソンツーパーソン」テクノロジーを使用しているほかのソフトウェアに、リソース不足によるDoS(サービス拒否

Real Playerを使って、コンピューターリソースを浪費できる問題 画像
海外情報

Real Playerを使って、コンピューターリソースを浪費できる問題

 アイ・ディフェンス・ジャパンからの情報によると、Real Player は、実行ファイルを開く時に CPUの使用率を100%消費させてしまう可能性がある。リモートの攻撃者は、デフォルト設定でReal Playerがプレイするタイプのファイルに、実行ファイルを改名することにより、

OpenBB Forumにイメージ挿入の脆弱性 画像
海外情報

OpenBB Forumにイメージ挿入の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Iansoft EnterprisesのOpenBBウェブベースフォーラムでは、ユーザーがディスカッションメッセージにイメージを埋め込むことができる問題が発見された。この機能が適切に制御されていないため、攻撃者がJavaScriptなど

Microsoft Wordでウインドウを最大化・最小化させるOnex.G 画像
海外情報

Microsoft Wordでウインドウを最大化・最小化させるOnex.G

 アイ・ディフェンス・ジャパンからの情報によると、Word文書に感染する新種マクロウイルス「Onex.G」が発見された。Onex.G には、ウインドウ内で使用中のWord文書を繰り返し最大化させたり最小化させたりするペイロードが含まれている。このペイロードはマクロウイルス

Code Red/Nimdaタイプのスキャンが増加 画像
海外情報

Code Red/Nimdaタイプのスキャンが増加

 アイ・ディフェンス・ジャパンからの情報によると、ここ数日、複数の報道でCode RedやNimdaワームと同様の性質を持つウェブサーバーのスキャンが増加していると報道されている。Code RedやNimdaと同じ特徴を持つ新種のワームが登場したとは考えにくいが、管理者はマイ

Archiディレクトリーを偽装するJumav 画像
海外情報

Archiディレクトリーを偽装するJumav

 アイ・ディフェンス・ジャパンからの情報によると、フロッピーディスクのArchiディレクトリーを偽装する新型のワーム「Jumav」が発見された。Jumavは、普通のフォルダと同じようにアイコン表示されるが、実際はフォルダアイコンに隠蔽したEXEファイルである。ローカル

Bat! 電子メールクライアントに特殊デバイスの欠陥 画像
海外情報

Bat! 電子メールクライアントに特殊デバイスの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Ritlabsの "The Bat!" 電子メールクライアントに含まれる欠陥により、アプリケーションが正常に機能しなくなる可能性がある。"The Bat!" は、添付ファイルを保存、または
フィルターにするように設定できる。添付ファ

ニュージーランドがサイバー犯罪部署を強化 画像
海外情報

ニュージーランドがサイバー犯罪部署を強化

◆概要:
 ニュージーランドでは、電子的な犯罪(ハイテク犯罪)に関わる捜査官を増員。2002年2月12日、オークランド警察庁長官であるRob Robinson氏によると、コンピュータ犯罪スペシャリストを現在の4人から17人に増員する。

ロシア当局がインターネット法規を思案 画像
海外情報

ロシア当局がインターネット法規を思案

◆概要:
 プーチン政権のロシア当局および議会では、ロシアにおけるインターネットの新しい法規の必要性について討議が行われている。

署名済みActiveXコンポーネントの脆弱性を発見 画像
海外情報

署名済みActiveXコンポーネントの脆弱性を発見

◆概要:
 マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ

ゲームを実行してファイルを上書きするMonkeyワーム 画像
海外情報

ゲームを実行してファイルを上書きするMonkeyワーム

◆概要:
 Alcopaulによって新しく作成されたMonkeyは、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームである。Alcopaulは、Monkey、Syra、Alcarys、Pops、Pornomanおよびその他の悪意のあるコードを含む複数のウイルスを作

オーストラリア警察本部長がサイバー犯罪における警察の役割を主張 画像
海外情報

オーストラリア警察本部長がサイバー犯罪における警察の役割を主張

 アイ・ディフェンス・ジャパンからの情報によると、2月26日に開催された会議である警察当局者が、一部の金融業者でオンラインクレジットカード取引の60%が詐欺であると語ったとのこと。これに対し、南オーストラリア警察本部長Malcolm Hyde氏は、警察の役割を拡大し、

オーストラリアの複数の企業がセキュリティ対策をめぐる訴訟を起こす 画像
海外情報

オーストラリアの複数の企業がセキュリティ対策をめぐる訴訟を起こす

 アイ・ディフェンス・ジャパンからの情報によると、オーストラリアの複数の企業はセキュリティ侵害にあたる行為の対処として、訴訟の申請手続き開始を通知する「申請書」を利用しはじめているとのとこ。同裁判は今後、本格化する見通し。

フィンランド警察が記録的なハッキング攻撃を終結 画像
海外情報

フィンランド警察が記録的なハッキング攻撃を終結

 アイ・ディフェンス・ジャパンからの情報によると、世界で10万以上のシステムにハッキングしたフィンランドの18歳の少年2人を、フィンランド警察が逮捕したとのこと。ハッキングされた企業は、IT企業、メディア、大学、フィンランド政府、一般市民と多岐にわたっている

iDEFENSEがSun Solaris sparcログインの利用法を確認 画像
海外情報

iDEFENSEがSun Solaris sparcログインの利用法を確認

 アイ・ディフェンス・ジャパンからの情報によると、iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認

マクロメディア社がFlash 5のセキュリティ欠陥を修正 画像
海外情報

マクロメディア社がFlash 5のセキュリティ欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、Flash 5マルチメディアアプリケーションの「保存」と呼ばれる非公式のfscommandにある欠陥を修正するパッチを発表した。このコマンドを使用すると、悪意のあるコードが挿入される可能性がある。

先進機能を搭載したトロイの木馬、Diablo Keys 画像
海外情報

先進機能を搭載したトロイの木馬、Diablo Keys

 アイ・ディフェンス・ジャパンからの情報によると、Windowsに対応した先進のキー入力記録プログラム型のトロイの木馬「Diablo Keys」が発見された。攻撃者は、FTPアカウントにログを送信し、サーバー側で実行されるEXE
ファイルを作成し、電子メールによる通知を受け取

Backdoor.Gトロイの木馬がリモート攻撃を活性化 画像
海外情報

Backdoor.Gトロイの木馬がリモート攻撃を活性化

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者によるコンピューターのアクセスと制御を可能にする、トロイの木馬「Backdoor.G」が発見された。このプログラムは、リモート攻撃者によるコンピューターの
アクセスと制御を可能にする。ただし、自己増

Klow.exeファイルで感染するKlowワーム 画像
海外情報

Klow.exeファイルで感染するKlowワーム

 アイ・ディフェンス・ジャパンからの情報によると、Klow.exeという名前のファイルを介して感染する新型のワーム「Klow」が発見された。このワームは、ネットワークを認識し、伝統的なファイル感染手段によって拡がるもの
と思われる。感染ファイルを実行すると、Klow

Ev04ディレクトリーを作成するHaaNトロイの木馬 画像
海外情報

Ev04ディレクトリーを作成するHaaNトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ev04ディレクトリーを作成する新型のトロイの木馬「HaaN」が発見された。HaaN は、Wincmd.exeを
Windows Systemディレクトリーにコピーし、WindowsTemporary ディレクトリーにEv04ディレクトリーを作成する。さらに、

Windowsアップデートを装うNgvckワーム 画像
海外情報

Windowsアップデートを装うNgvckワーム

 アイ・ディフェンス・ジャパンからの情報によると、Windowsのアップデートを装う新しいワーム「Ngvck」が発見された。感染した添付ファイルを実行すると、NgvckがC:に自己をMS02-010.exeとしてコピーする。一時ファイル
であるSHARP.VBSもC:ドライブに作成される。S

.com型プログラムの危険性を警告する新種ウイルスMown 画像
海外情報

.com型プログラムの危険性を警告する新種ウイルスMown

 アイ・ディフェンス・ジャパンからの情報によると、電子メールの添付ファイル名が.comのものが危険であると警告を発する新種のウイルスMownが発見された。ファイルネーム.com形式名の添付ファイルを開くと、そのような行動は危険であるというメッセージを提示するとい

トニー・ブレア首相が多数のいたずら電話を受信 画像
海外情報

トニー・ブレア首相が多数のいたずら電話を受信

 アイ・ディフェンス・ジャパンからの情報によると、先週英国で、携帯電話ユーザに仕掛けられた悪戯により、トニー・ブレア首相の事務所に多数のいたずら電話がかかる事態が起きたとのこと。緊急テキストメッセージによって携帯電話ユーザに送信されたのだが、現在その

ハッカー間でApache及びBINDの脆弱を悪用するコードが交換される 画像
海外情報

ハッカー間でApache及びBINDの脆弱を悪用するコードが交換される

 アイ・ディフェンス・ジャパンからの情報によると、ハッカー間でApacheウェブサーバー及びBINDで発見された脆弱を悪用するコードが交換されている。対象となるのは、PHP 3.x 及び4.x を実装するApache httpd ver. 1.3.x 、及びUnix とLinux に実装されているBIND vers

CSSの脆弱性を修正するPforumのアップデート版を公開 画像
海外情報

CSSの脆弱性を修正するPforumのアップデート版を公開

 アイ・ディフェンス・ジャパンからの情報によると、Powie Pforumアプリケーションの新しいバージョンがリリースされた。このリリースでは、攻撃者がログイン情報を盗用できるCSS(クロスサイトスクリプト機能)の脆弱性が修正されている。Pforumの前バージョンでは、新

Trustixがsquidプロキシーサーバーのアップデートを発表 画像
海外情報

Trustixがsquidプロキシーサーバーのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Trustix ASは、squidプロキシーサーバーにある3つの重大な問題を修正するためにTrustix Secure Linuxのsquidアップデートバージョンを発表した。バッファオーバーフローやDoSの問題などが修正されており、squidにある

攻撃者が一部のAIMアカウントを乗っ取る可能性 画像
海外情報

攻撃者が一部のAIMアカウントを乗っ取る可能性

 アイ・ディフェンス・ジャパンからの情報によると、失効したAOLダイアルアップアカウントにリンクされているAOL Instant Messenger(AIM)アカウントは、攻撃者による乗っ取りに対して脆弱であることが発覚した。アカウントの乗っ取りの手順は、既に公開されており、一

Greymatterが管理者の信用証明を暴露 画像
海外情報

Greymatterが管理者の信用証明を暴露

 アイ・ディフェンス・ジャパンからの情報によると、ウェブロギングアプリケーション、Greymatterが管理者の認証信用証明をリモートユーザーに暴露する問題が発覚した。管理者が"Add Bookmarks"を用いてリンクや写真を保存すると、Greymatterはプレーンテキストの管理者

Yahoo!のメッセンジャーに複数の脆弱性が発見 画像
海外情報

Yahoo!のメッセンジャーに複数の脆弱性が発見

 アイ・ディフェンス・ジャパンからの情報によると、Yahoo! Instant Messenger (YIM) に、リモート攻撃者がクライアントをクラッシュさせ、ユーザーのIPアドレスを取得できてしまう、複数の脆弱性が含まれている。攻撃者がYIMメッセージをあるポートに送信し、メッセー

Phorumが電子メールアドレスを公開 画像
海外情報

Phorumが電子メールアドレスを公開

 アイ・ディフェンス・ジャパンからの情報によると、Phorumウェブベースディスカッションフォームには、攻撃者が最大10人の発言中ユーザーリストを入手できるスクリプトが含まれている。このスクリプトは検索エンジンから取得が可能で、他の項目とともに、最大10人のウ

Ethanの新たな亜種がMicrosoft Wordに感染 画像
海外情報

Ethanの新たな亜種がMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、Ethanの新たな亜種、Ethan.EOの存在が確認されている。Ethanマクロウイルスは、複数の亜種を持つ、最も一般的なマクロウイルスのひとつである。Ethanマクロウイルスは、感染しても長い気付かれない場合が多いため、感

オリンピックの判定に疑問を投げかけるSaltlakeワーム 画像
海外情報

オリンピックの判定に疑問を投げかけるSaltlakeワーム

 アイ・ディフェンス・ジャパンからの情報によると、先日終了したばかりのソルトレイクオリンピックの判定に、疑問を投げかける形を装う、新種のワームSaltlakeが発見された。感染したVBSファイルを実行されると、Windowsへの攻撃を開始。Windowsの起動時にこのファイル

オーストラリア警察が電話通信会社を狙ったハッカー容疑者を逮捕 画像
海外情報

オーストラリア警察が電話通信会社を狙ったハッカー容疑者を逮捕

 アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのニューサウスウェールズ警察が、同国の大規模な電話通信会社のデータベースにハッキングしたとされる21歳の男性を逮捕したとのこと。男性はデータを改ざんした2件の罪を、2001年に制定された犯罪法例

ブラジルのハッカーグループが活動を変更 画像
海外情報

ブラジルのハッカーグループが活動を変更

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルのDemoniados brハッキンググループがComputer Science Programmnigに改名し、一般ユーザ向けのソフト開発をすると発表したとのこと。最後に報告されたDemoniados brによる改ざん事件は2001年8月24日。今後、

英国警察がサイバー法の改善を要求 画像
海外情報

英国警察がサイバー法の改善を要求

 アイ・ディフェンス・ジャパンからの情報によると、英国の警察官らがサービス拒否(DoS)攻撃が違法行為と見なされるよう、同国のコンピュータ犯罪法の改善を求めているのとのこと。警察当局は現行の無力な法が原因で、企業がDoS攻撃被害の届け出をあきらめてしまう可

アンインストーラー装うワーム、Wargaが発見される 画像
海外情報

アンインストーラー装うワーム、Wargaが発見される

 アイ・ディフェンス・ジャパンからの情報によると、多量メール送信ワームであるWargaは、「Wargames Uninstall」というアンインストールプログ
ラムを作成する。ユーザーがこのアンインストールプログラムを実行すると、マウスを使用不可とすることを試みる。また、送

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス 画像
海外情報

Microsoft Windowsに深刻な被害を与えるAlcarys.Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Alcarysワームの新たな亜種Alcarys.Bが発見された。数種類の電子メールを送信して、XLS、DOC、HTM、HTMLファイルとローカルドライブ上の特定のファイルを上書きする。尚、このレポート発行の時点では、Alcarys.Bの拡

Listasウイルスはフロッピーディスクに感染したが、電子メールルーチンには感染せず 画像
海外情報

Listasウイルスはフロッピーディスクに感染したが、電子メールルーチンには感染せず

 アイ・ディフェンス・ジャパンからの情報によると、フロッピーディスク上の感染したファイルを介して拡散する新種のウイルス「Listas」が発見された。感染ファイルが実行されると、Listas自身は「LISTASFG.EXE」としてA:またはB:ドライブにコピーする。また、Window

ワーム「Tempex」がWorld.exeとして拡散 画像
海外情報

ワーム「Tempex」がWorld.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームTempexが発見された。このTempexワームの元のファイル名は「World.exe」で、ファイルサイズは約51K。現時点で、Tempexは蔓延していないと考えられている。感染ファイルが実行されると、Tempexはマイクロ

Avenger’s News Systemは、ユーザー入力を正しくフィルタリングしない 画像
海外情報

Avenger’s News Systemは、ユーザー入力を正しくフィルタリングしない

 アイ・ディフェンス・ジャパンからの情報によると、Avenger’s News System(ANS)は、アプリケーション内の変数を正しく取り扱わないため、リモート攻撃を許可してしまう。現在、この問題を修正したパッチがリリースされており、この問題を回避するにはパッチを導入す

Tarantellaのインストール処理がリモート攻撃を許可 画像
海外情報

Tarantellaのインストール処理がリモート攻撃を許可

 アイ・ディフェンス・ジャパンからの情報によると、Tarantella Enterpriseアプリケーションに、インストール処理中に重大な欠陥が発見された。インストール中、ユーザーにはスピンするテキストバーによって進行状況が表示される。このバーはファイル/tmp/spinningから

NetWin社が CWMailnのバッファオーバーフローを修正 画像
海外情報

NetWin社が CWMailnのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、NetWin社は、CWMailアプリケーションに発見されたバッファオーバーフローのバグを修正するパッチをリリースした。このバグにより、攻撃者はこのアプリケーションで電子メールを転送し、パラメーター「item=」に大量の

  1. 先頭
  2. 60
  3. 70
  4. 80
  5. 90
  6. 100
  7. 107
  8. 108
  9. 109
  10. 110
  11. 111
  12. 112
  13. 113
  14. 114
  15. 115
  16. 116
  17. 117
  18. 120
  19. 最後
Page 112 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×