国際ニュース記事一覧(116 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(116 ページ目)

電子メールの開封とともに活動を開始するワームShoho 画像
海外情報

電子メールの開封とともに活動を開始するワームShoho

概要:
 Shoho はマイクロソフトのInternet Explorer MS01-020 が持つIframeの脆弱性を悪用した大量メール送信型の新種ワームであり、ユーザーが感染したメールをプレビューあるいは開封すると、自動的にその添付ファイルの実行を開始する。Shoho で送付される電子メー

中国が情報セキュリティプロジェクトS219の第一段階が完了したと発表 画像
海外情報

中国が情報セキュリティプロジェクトS219の第一段階が完了したと発表

概要:
 Chinadaily.comとその他のニュースメディアによると、中国の情報セキュリティパイロットプロジェクトであるプロジェクトS219の第一段階が完了したようである。

アルカイダのメンバーがマイクロソフト社内のWindows XPに侵入したというインド人容疑者の証言は信憑性に欠ける 画像
海外情報

アルカイダのメンバーがマイクロソフト社内のWindows XPに侵入したというインド人容疑者の証言は信憑性に欠ける

概要:
 インドで拘留されている25歳の容疑者は、アルカイダテロリストグループがマイクロソフト社に侵入しWindows XPのオペレーティングシステムをハッキングしたと証言している。

最新のIIS Lockdownツールがリリース 画像
海外情報

最新のIIS Lockdownツールがリリース

概要:
 マイクロソフト社のIIS(Internet Information Server/Services)Lockdownツールの最新バージョンは、IISウェブサーバーへのセキュリティ対策の適用をさらに簡単にしている(ID# 105272, Aug. 24, 2001)。の詳細は

大学のコンピュータ・システムに脆弱性が指摘される(ニュージーランド) 画像
海外情報

大学のコンピュータ・システムに脆弱性が指摘される(ニュージーランド)

 ニュージーランド、オークランド大学のnDeva と呼ばれるオンライン登録システムのセキュリティホールが3ヶ月間もの間、放置されていたことが明らかになった。この事実を報じたのは、学生が発行する雑誌『Craccum』だ。同雑誌は“nDeva をハッキングする方法:入門者編

Goner ウイルスの作成にイスラエルの10代少年が関与(イスラエル) 画像
海外情報

Goner ウイルスの作成にイスラエルの10代少年が関与(イスラエル)

 12月初旬に世界中のネットワークに被害を与えたGoner ウイルスの作成および散布に関与したことをイスラエルの10代少年4人が認めた。イスラエル警察は、Nahariya 市に住む15歳から16歳の高校生4人の身柄を拘束した。イスラエル警察コンピュータ犯罪担当責任者Meir Zoha

HushMail とPGP ユーザ間に橋がかかる(Hush Communications 社) 画像
海外情報

HushMail とPGP ユーザ間に橋がかかる(Hush Communications 社)

 Hush Communications 社によると、HushMail サーバにPGP 公開鍵をアップロードするツールを使用することで、HushMail ユーザとPGP ユーザ間の相互運用性を確立する。HushMail は、強力な暗号技術を提供する電子メールサービスで、ウェブブラウザを持っている人なら誰で

アンチウイルス・ソフト会社、FBI との協力関係を否定 画像
海外情報

アンチウイルス・ソフト会社、FBI との協力関係を否定

 11月下旬、米連邦捜査局(FBI)が監視プログラムMagic Lantern を開発しているという記事が報道された。それを受けて、セキュリティ会社のSymantec 社とNetwork Associates 社の広報担当者は、自社製品に穴を開けるなど変更を加えてまでFBIに協力する気はない、と言明

テロ事件後、70%の市民がコンピュータのセキュリティを懸念(全米情報技術協会) 画像
海外情報

テロ事件後、70%の市民がコンピュータのセキュリティを懸念(全米情報技術協会)

 12月11日に発表された報告書によると、9月11日のテロ事件後、70%の米国市民が政府および企業双方の電子ネットワークに対し懸念を抱いていることが明らかになった。調査は、全米情報技術協会(ITAA)とセキュリティ会社Tumbleweed Communications 社が無作為に抽出した

ログイン・プログラムにバッファオーバフローの脆弱性が指摘される(Internet Security Systems 社) 画像
海外情報

ログイン・プログラムにバッファオーバフローの脆弱性が指摘される(Internet Security Systems 社)

Sun Solaris と IBM AIX システムが使用するログイン・プログラムにバッファオーバフローの脆弱性を指摘した。その脆弱性は、System VによるLogin の実装がtelnet やrlogin などのリモートアクセス・プロトコルと関連して動作する方法に起因する。その実装は、殆どのUni

クリスマスカードを装って、パスワードファイルを盗むワームが登 画像
海外情報

クリスマスカードを装って、パスワードファイルを盗むワームが登

概要:
 2001 年のクリスマスシーズン初の悪意あるコードは大量メール送信型ワームで、パスワードファイルを盗み出し、ポーランドのメールアドレスに送信するもの。Greet997 ワームは今年のクリスマスシーズン中に生成された最初のものだが、今まで出回っていた他のワー

イラクでのインターネット アクセスは厳しい問題 画像
海外情報

イラクでのインターネット アクセスは厳しい問題

概要:
 オンライン人口がグローバルに急増しているが、イラク国民のインターネットへの個人アクセスは、いまだに計画通りには進行していない。バグダッドでは、現在政府が供給しているインターネット カフェが約5軒あるが、政府によって制限されたウェブサイトにしかア

サンマイクロシステム社が
海外情報

サンマイクロシステム社が"login"ログインのバグにパッチをリリース

概要:
 サンマイクロシステム社は、同社OSの"login"(ログイン)履行にあたってリモートでバッファ・オーバーフローが発生してしまうバグに対するパッチをリリースした。"login"は、OS へのアクセス権限を示す認証を送信するもので、動的シェルにいるユーザーがそれを呼

Internet Explorer の XMLHTTP で、ローカルのファイル コンテンツが暴露される問題 画像
海外情報

Internet Explorer の XMLHTTP で、ローカルのファイル コンテンツが暴露される問題

概要:
 マイクロソフト社の Internet Explorer(IE)をリモートで実行することによって、ユーザーのハードディスクにあるファイルへのアクセスが可能となってしまう。この問題は、XMLHTTP ActiveX オブジェクトに埋め込まれたバグが原因であることが報告されている。X

大量メール送信型ワーム、SidFX は添付ファイルを自動的に実行 画像
海外情報

大量メール送信型ワーム、SidFX は添付ファイルを自動的に実行

概要:
SidFX は新しい大量メール送信型ワームである。次のような MIME 情報と共に送信される。

Windows XP版パッチ のオンパレード 画像
海外情報

Windows XP版パッチ のオンパレード

概要:
 新しいWindows XPオペレーティングシステムが最近リリースされたが、同ソフトを購入して OSをアップグレードした多くのユーザーは、その落とし穴や誤作動を克服するためにパッチをインストールしなければならない事態に直面している。2001年10月25日の出来事は

マイクロソフト社がIEのバグをパッチ修正 画像
海外情報

マイクロソフト社がIEのバグをパッチ修正

概要:
 マイクロソフト社がInternet Explorer (IE)ウェブブラウザー用に作成した最新パッチにより、ダウンロードされるファイルの拡張子を隠すバグが遠隔地から悪用されるのを回避することができる。このバグは、IEによる特定のHTTPヘッダーの処理方法が原因で発生する

IEのバグは、ユーザーに悪質な実行ファイルを開けさせてしまう可能性 画像
海外情報

IEのバグは、ユーザーに悪質な実行ファイルを開けさせてしまう可能性

概要:
 マイクロソフト社のInternet Explorer(IE)ウェブブラウザのバグをリモートで利用すると、ダウンロードされるファイルの拡張子を隠すことができる。このバグは、IEが一部のHTTPヘッダーを正しく処理しないためである。

UNIXベンダー各社がlogin機能のバッファオーバーフローにパッチ 画像
海外情報

UNIXベンダー各社がlogin機能のバッファオーバーフローにパッチ

概要:
 UNIXベンダー各社は、リモートでルート権限を奪うことができてしまう、System Vから派生する login機能のバッファオーバーフロー問題をパッチした。loginは、オペレーティングシステムに承認認証を受け渡すのに用いられており、ユーザーによってインタラクティ

閉鎖されていた米国地質調査ウェブサイトがオンライン運用を再開 画像
海外情報

閉鎖されていた米国地質調査ウェブサイトがオンライン運用を再開

概要:
 連邦判事による内務省のコンピューターおよびネットワークの徹底検証発令が出されて以来、閉鎖していた米国地質調査(USGS)ウェブサイトがオンライン運用を再開した。このサイトは、2001年12月6日に米国地方裁判所判事Royce Lamberth判事は問題となっているIndi

Fundllウイルスは、「Funny」という題名の電子メールで配信される 画像
海外情報

Fundllウイルスは、「Funny」という題名の電子メールで配信される

概要:
 Fundllは、感染したVisual Basic Script (VBS)ファイルを添付した電子メールとして到着する。

Goner.A ワームの作成者は、DDoS攻撃を計画していたことが判明 画像
海外情報

Goner.A ワームの作成者は、DDoS攻撃を計画していたことが判明

概要:
 4名のイスラエルの若者が、ライバル・グループとの争いの一環としてGoner.Aを作成し、そのライバルグループに分散型サービス拒否(DDoS)攻撃を計画していたことがわかった。この4名は逮捕され、Goner.Aの作成、配信を白状したようだ。(ID# 106481, Dec. 9, 20

ハッカー養成学校を設立(フランス) 画像
海外情報

ハッカー養成学校を設立(フランス)

 パリに世界初と見られるコンピュータ・ハッカー養成学校『Zi Hackademy』が設立された。パリ11区に拠点を持つ同校は、コンピュータ・ハッキングに関する9 科目で一課程となっており、その授業料は450フラン(約45ポンド)だ。講師陣の本名は明かされていないが、全員フ

泥棒が侵入し、ノートパソコン盗まれる(イングランド・サッカー協会) 画像
海外情報

泥棒が侵入し、ノートパソコン盗まれる(イングランド・サッカー協会)

 12月4日ロンドンにあるイングランド・サッカー協会の本部に何者かが侵入し、ノートパソコン数台が盗まれた。それにより2002年6月に開催されるワールドカップ期間中、イングランド・サッカーチームのセキュリティが侵害される危険性が浮上してきた。盗まれたのは、ノー

オンライン・ショッピングはパスワードでセキュリティ確保(米Visa 社) 画像
海外情報

オンライン・ショッピングはパスワードでセキュリティ確保(米Visa 社)

 クレジットカード会社の米Visa 社は12月3日、新しいオンライン支払いサービスの導入を発表した。新サービスにより消費者のセキュリティ上の不安は、かなり軽減されると見られている。オンラインで買い物をしてサイト上で決済処理を行う場合、消費者は自身のクレジッド

Microsoft Outlook への攻撃を回避するツール 画像
海外情報

Microsoft Outlook への攻撃を回避するツール

 Microsoft の電子メールソフトOutlook を狙った電子メール型ウイルスの攻撃を回避するフリーツールNoHTML が開発された。ツール作成者でありTruSecure 社の最高技術責任者でもあるRuss Cooper 氏によると、NoHTML をインストールすることでOutlook 2000 とOutlook 200

新しい暗号標準を採用(米商務省) 画像
海外情報

新しい暗号標準を採用(米商務省)

 米商務省は12月4日、1977年に制定されたDES に代わって新しい暗号標準AES(Advanced Encryption Standard)を採用することを明らかにした。新しい暗号標準AES は、米政府および民間企業により採用され、ATM 現金引き出しからオンライン決済、重要な電子メールまで多岐

手軽に作成できる無線ハッキング・ツール(Better Access Labs 社) 画像
海外情報

手軽に作成できる無線ハッキング・ツール(Better Access Labs 社)

 Better Access Labs 社のJan Guldentops 氏が11月下旬、IT関連カンファレンスNetEvents で講演を行い、1200ポンド以下で手軽に無線ハッキング・ツールを作成する方法を実証した。同氏によると、ノートパソコン(旧型でも可)、アンテナ、GPS、動力装置、ソフトウェアが

反インドハッキンググループが米国政府のウェブサイトを改ざん 画像
海外情報

反インドハッキンググループが米国政府のウェブサイトを改ざん

概要:
 Anti India Crew(AIC)として知られるハッカーグループが米国会計検査院(GAO)の5つのインターネットサーバーを攻撃。GAOのスポークスパーソン、Laura Kopelson女史は、2001年12月9日にネットワークへの侵入が起き、現在も調査中であると語った。但し、同氏に

米国政府、インターネットと重要インフラのマップ作成を計画 画像
海外情報

米国政府、インターネットと重要インフラのマップ作成を計画

概要:
 米国サイバースペースセキュリティ責任者であるRichard Clarke氏によれば、米国政府はサイバースペース及びインフラに対する攻撃対処・防衛強化の為、全米のインターネット網と重要インフラの地理情報的情報をリンクさせた地図の作成に着手する事を明らかにした

SSHスキャンの激増 画像
海外情報

SSHスキャンの激増

概要:
 2001年12月9日と10日の間にSecure Shell (SSH)スキャンが激増した。ポート22は通常LinuxとUnixオペレーティングシステムではSSHに使用されている。DShield.orgは、2001年12月10日にポート22のスキャンの報告を184,961件受け取っているが、これはその前日の957件

ドイツ当局、アルカイダによるサイバーテロの可能性を示唆 画像
海外情報

ドイツ当局、アルカイダによるサイバーテロの可能性を示唆

概要:
 ドイツ政府機関のテロ対策の専門家であるのDieter Kaundinya氏は、2001年11月14日の会議の席でテログループ、アルカイダがサイバー戦争を起す可能性について示唆。

変形したURLの使用によりLotus Domino R5サーバーがフリーズ 画像
海外情報

変形したURLの使用によりLotus Domino R5サーバーがフリーズ

概要:
 変形したURLリクエストをロータス社のR5 Serverシリーズのサーバーに含まれるウェブサーバーコンポーネントにリモートに発行することで、特定のデータベースにアクセスできなくなり、その結果サーバーにアクセスできなくなる可能性があることが報告されている。

マイクロソフト社は、OWAバグに対するパッチを再リリース 画像
海外情報

マイクロソフト社は、OWAバグに対するパッチを再リリース

概要:
 マイクロソフト社は、Exchange Server 5.5のOutlook Web Access (OWA)に存在するバグのパッチを再リリースした。元のパッチでは、サーバーにInternet Explorer (IE) 5.0以降のバージョンがインストールされていなければならなかった。(ID#106456、2001年12月7日

悪質なウィルス Goner.A の作成者の4人の学生が逮捕される 画像
海外情報

悪質なウィルス Goner.A の作成者の4人の学生が逮捕される

概要:
 イスラエルの警察がイスラエル北部の都市Nahariyaに住む15歳と16歳の学生4人を逮捕。この少年達がGoner.Aワームの作成・拡散の罪を認めた。Goner.Aは12月4日に蔓延し、24時間以内に少なくとも100,000台のコンピュータが感染した。(2001年12月5日 ID#106434) 4人

米国CERTのウェブサイトがDDoS攻撃を受ける 画像
海外情報

米国CERTのウェブサイトがDDoS攻撃を受ける

概要:
 カーネギーメロン大学の米国コンピューター緊急応答チーム(CERT)のコーディネーションセンターは12月4日、サービス妨害(DDoS)攻撃を受けた事を確認した。この攻撃は、Goner.Aワームが25ヶ国に広がり1日で少なくとも100,000台のコンピュータに感染したのと同日で

オープンSSH のUseLogin関連のパッチが提供される 画像
海外情報

オープンSSH のUseLogin関連のパッチが提供される

概要:
 数社のUnixベンダーからOpenSSH サーバーに関連するパッチが提供された。この中にはコマンドシェルのバリアブルをsshdデーモンに渡すUseLogin機能に関連する脆弱性対応も含まれている。 Unixサーバー上、ローカルユーザーがsshdデーモンの権限(デフォルトでル

Updaterワームは、ランダムな題名のメールを作成して蔓延 画像
海外情報

Updaterワームは、ランダムな題名のメールを作成して蔓延

概要:
 大量メール送付型の Updaterワームは、Microsoft Outlookのアドレス帳に登録されている全アドレスに感染メールを送りつける。送信されるメールの題名は、下記4つの部分に記載されるテキスト1種類ずつから構成される。メールの添付ファイルは 12KBの大きさで届

Outlookで受信するメールから HTMLタグを削除する新ツール 画像
海外情報

Outlookで受信するメールから HTMLタグを削除する新ツール

概要:
 ラス・クーパー氏は、マクロソフト社の Outlookで受信するメールから、HTMLタグ及びスクリプトを取り除く NoHTMLというツールを無料で提供する。 Outlookは HTMLタグ、及び JavaScriptや Visual Basic Scriptなどのスクリプト言語を解釈する能力を保有するが、

ロシアのDialogueScience社が、政府の情報セキュリティーを受注 画像
海外情報

ロシアのDialogueScience社が、政府の情報セキュリティーを受注

概要:
 ロシアの情報セキュリティー会社であるDialogueScience社がロシア政府の情報セキュリティー提供のライセンス契約を受注。

最新アップデート:Goner.Aワームは一日で 100,000台に感染 画像
海外情報

最新アップデート:Goner.Aワームは一日で 100,000台に感染

概要:
 Goner.A という大量メール送り付け型のワームが、ヨーロッパ(特に英国)及び米国を中心に、25ヶ国 で 100,000台のコンピューターに感染した。このワームは、下記メール内容で到着する。

地下85フィートにデータセンターを設立(USDCO 社) 画像
海外情報

地下85フィートにデータセンターを設立(USDCO 社)

 米ミシガン州に拠点を置くUSDCO(Underground Secure Data Center Operations)社は今年(2001年)7月、地下85フィートの旧石膏鉱山内部に750,000 平方フィートを広さを持つデータセンターの稼動を開始した。調査会社Gartner 社のアナリストAdam Couture 氏はUSDCO 社

2002年の冬季オリンピック、コンピュータ・システムの構築に3億ドル(米ソルトレイク・シティ) 画像
海外情報

2002年の冬季オリンピック、コンピュータ・システムの構築に3億ドル(米ソルトレイク・シティ)

 情報筋によると、2002年冬季オリンピック組織委員会はハッカー対策に重点を置いたコンピュータ・システム構築に3億ドルの予算を計上している。統計情報の収集や報道関係者、要人そして選手用資格認定などにネットワークが活用される予定だ。セキュリティ構成は、主に三

Red Hat の株価、急上昇 画像
海外情報

Red Hat の株価、急上昇

 大手Linux ディストリビュータのRed Hat 社がIBM 社にソフトウェア、サービス、サポートの提供を行うことを発表したのを受けて、Red Hat 社の株価は27%上昇し、11月27日のナスダックで7.62ドルの終値をつけた。このRed Hat 社のニュースが好材料となってオープン・ソ

誤ってウイルス感染した電子メールを会員に送信する(BTopenworld 社) 画像
海外情報

誤ってウイルス感染した電子メールを会員に送信する(BTopenworld 社)

 英国の電話会社British Telecommunications (BT)社の傘下にあるインターネット接続サービス業者BTopenworld 社が11月24日、25日の両日にわたり誤ってトロイの木馬ウイルスの新種BadTrans-b に感染した電子メールを同社の会員宛てに送信した。同社はその事実を認めて

セキュリティ・ソフトウェア市場、拡大の見通し(IDC 社) 画像
海外情報

セキュリティ・ソフトウェア市場、拡大の見通し(IDC 社)

 欧州のセキュリティ・ソフト関連市場が好調のようだ。市場調査会社IDC 社によると、特に3A(管理、権限付与、認証)関連のセキュリティ・ソフトウェアの市場規模が2000年の7億4200万ドルから、2005年には24億ドルに達すると予想され、年率27%の伸びが見込まれている。

サイバー犯罪条約、30ヶ国が署名(欧州評議会) 画像
海外情報

サイバー犯罪条約、30ヶ国が署名(欧州評議会)

 欧州評議会のサイバー犯罪条約に関する国際会議が11月23日、ハンガリーのブダペストで開催され、カナダ、日本、米国、南アフリカを含むが30ヶ国が『サイバー犯罪条約』に署名した。同条約は、世界的に増加し続けるサイバー犯罪を規制するために策定された初めて国際条

ValiCert社から最新版EVAは複数のバグを修正済み 画像
海外情報

ValiCert社から最新版EVAは複数のバグを修正済み

 Valicert社の最新版の企業用バリデーションアプリケーション(Enterprise Validation Authority(EVA))で発見されている複数のバグに対して、同社より修正用のパッチが提供された。EVAは標準準拠 X.509をサポートする機能がある。主要コンポーネントの一部であるEVA Adm

WebShield SMTPは、間違ってMIMEエンコードされた添付ファイルを認識しない 画像
海外情報

WebShield SMTPは、間違ってMIMEエンコードされた添付ファイルを認識しない

概要:
 ネットワーク・アソシエイツ社製 WebShield のSMTPアプリケーションは、MIME規格に従わない方式でエンコードされた添付ファイルを正しく認識しないため、添付ファイルは WebShieldのコンテンツフィルタリングの対象とならない可能性がある。

FBIが法の執行の為、通信業社にネットワーク改善を要求 画像
海外情報

FBIが法の執行の為、通信業社にネットワーク改善を要求

概要:
 米国連邦捜査局FBIは、米国の通信業社にVoIP(Voice over IP: IP接続を行っているネットワークを利用して音声通話を行う)などのITインフラを利用した新しい技術にも盗聴が容易に出来る仕組みに改善するように要求している。FBIから大手通信業社に送付された32ペ

中近東親派ハッカーが米国政府系ネットワークに対する大々的なサイバー攻撃を予告 画像
海外情報

中近東親派ハッカーが米国政府系ネットワークに対する大々的なサイバー攻撃を予告

概要:
 中近東親派ハッカーが米政府に対する大々的なサイバー攻撃に関して11月29日、30日の2日間に行った小規模な米政府系サイトの改ざんメッセージで予告文を残した。ハッカーグループの名前は明らかにされていないが、改ざんした2つのうち、1つのサイトで"この数日間

ロシアのハッキンググループがメルマガを創刊 画像
海外情報

ロシアのハッキンググループがメルマガを創刊

概要:
 ロシアの新しいオンライン・ハッキングマガジン「Ring0」の創刊号が発行された。

敵は、内部にいる(KPMG 社) 画像
海外情報

敵は、内部にいる(KPMG 社)

 経営/ITコンサルティング会社KPMG 社は“上級管理者は、社内に潜むコンピュータシステムの危険性に気づいていなく、外部からの攻撃を最大の脅威と勘違いしている”とする報告書を発表した。同社は、世界中の大手企業に勤務する1200名以上のIT担当責任者と上級管理者を

セキュリティ・サービス部門を新設(IBM 社) 画像
海外情報

セキュリティ・サービス部門を新設(IBM 社)

 IBM 社は11月19日、企業や政府に幅広いサービスを提供するため、既存のサービス事業『IBM Global Services』内にセキュリティ、安全性確保そしてプライバシーに焦点を絞ったサービス部門『IBM Global Services Safety and Security Practice 』を開設すると発表した。

捜査ツールとしてウイルスに似た監視プログラムを開発(米連邦捜査局) 画像
海外情報

捜査ツールとしてウイルスに似た監視プログラムを開発(米連邦捜査局)

 情報筋によると、米連邦捜査局(FBI)は容疑者のコンピュータに遠隔操作で暗号化鍵のパスワードを入手するためのキーロガー(ユーザのキーストロークを記録するもの)をインストールするソフトウェアを開発したという。FBIは、その技術に関する情報を公開した場合、現

パッチを充てる煩雑さを軽減するセキュリティ・ソフト(Configuresoft 社) 画像
海外情報

パッチを充てる煩雑さを軽減するセキュリティ・ソフト(Configuresoft 社)

 ソフトウェア開発会社がソフトのセキュリティ・ホールを公表する度に、その脆弱性を悪用するハッカーとシステムの安全性確保を担うシステム管理者との間で攻防戦が展開される。システム管理者がその戦いに勝つ唯一の方法は、素早くシステムの脆弱性を特定しパッチを充

ウェブ・ブラウザ『Opera』にJavaScript の脆弱性が確認される(Opera 社) 画像
海外情報

ウェブ・ブラウザ『Opera』にJavaScript の脆弱性が確認される(Opera 社)

 『Opera』にJavaScript の脆弱性が発見された。悪質なハッカーは、その脆弱性を利用してユーザのクッキーや機密ファイルなどにアクセスすることが可能になる。同脆弱性を発見したのは、バグ・ハンターの異名をとるGeorgi Guninski 氏だ。同氏によると、Windows とLinu

予測できなかったプログラム・エラーを回避するC 言語を開発(コーネル 大学) 画像
海外情報

予測できなかったプログラム・エラーを回避するC 言語を開発(コーネル 大学)

 予測できなかったプログラム・エラーを回避するコンピュータ言語が開発された。プログラム・エラーを回避することで、多くのセキュリティ侵害を阻止することが可能になる。コンピュータ言語 Cyclone は、コーネル大学とAT&T 研究所が共同で研究チームを編成し、開発さ

インターネット・エクスプローラーのバグを利用したローカルファイルの盗用 画像
海外情報

インターネット・エクスプローラーのバグを利用したローカルファイルの盗用

概要:
 マイクロソフト社のインターネット・エクスプローラー(IE)ウェブ・ブラウザ中で発見されているバグをリモートから利用し、ユーザのハードディスク内のファイルにアクセスする事が可能。 バグはhtmlfile_FullWindowEmbed ActiveX objectの中に存在する。この概念

米国ISPは、緊急時において、訴訟の恐れがなくデータを提供可能 画像
海外情報

米国ISPは、緊急時において、訴訟の恐れがなくデータを提供可能

概要:
 最近可決された US Patriot Act of 2001の法令によって、米国のインターネット接続業者 (ISP)は緊急時において、データを捜査当局に提供することが可能となった。米国司法省のコンピューター犯罪・知的所有権部によると、新法令によって ISP業者は「他人の生命

Fransisco BurziのウェブサイトPHP NukeとPostNukeは、Base64暗号に対して脆弱 画像
海外情報

Fransisco BurziのウェブサイトPHP NukeとPostNukeは、Base64暗号に対して脆弱

概要:
 Fransisco Burzi のPHP NukeおよびPostNukeウェブサイト生成/メンテナンスツールによって作成されたクッキーがbase64でエンコードされているので、それらにアクセスできる攻撃者はユーザのログイン情報にアクセス可能になる。ユーザがPHP Nukeで作成されたウェ

Badtrans.Bワームがネット上を拡散中 画像
海外情報

Badtrans.Bワームがネット上を拡散中

概要:
 非破壊Badtrans.Bのマス・メーリング・ワームが、キーストロークを記録するトロイの木馬伴って拡散中。 報告によると、このワームは、マイクロソフト社製インターネットエクスプローラーのHTML形式のメールとインターネット・メイル拡張(MIME)ヘッダーに関する

米国FBIは、カーニボー(Carnivore)に似たアプリケーションを開発中 画像
海外情報

米国FBIは、カーニボー(Carnivore)に似たアプリケーションを開発中

概要:
 米国FBIは、容疑者のコンピュータへウィルスを侵入させて、暗号キーを取得するソフトを開発しているとの事。報告によると、Magic Lantern(魔法のランプ)と名づけられたこのソフトは、容疑者のコンピュータに侵入させた後、容疑者がPGP (Pretty Good Privacy暗

  1. 先頭
  2. 60
  3. 70
  4. 80
  5. 90
  6. 100
  7. 111
  8. 112
  9. 113
  10. 114
  11. 115
  12. 116
  13. 117
  14. 118
  15. 119
  16. 120
  17. 121
  18. 最後
Page 116 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×