国際ニュース記事一覧(202 ページ目) | ScanNetSecurity
2024.06.30(日)

国際ニュース記事一覧(202 ページ目)

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報) 画像
海外情報

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、ユーザのメール受信箱のデフォルトの欠陥に対するセキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool/mailデ

Unixベンダー各社がpsのバッファオーバーフローを修正 画像
海外情報

Unixベンダー各社がpsのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正 画像
海外情報

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、多くのパーソナルファイアウォールパッケージでは、攻撃者にファイアウォールをバイパスして接続許可する多様な攻撃に対して、脆弱であることが発見されている。これらのパッケージの多くは、アプリケーションのアク

【詳細情報】大きな破壊力を持つKingpdtワームが発見される 画像
海外情報

【詳細情報】大きな破壊力を持つKingpdtワームが発見される

◆概要:
 大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。

【詳細情報】複数のメディアを介して拡散するTang 画像
海外情報

【詳細情報】複数のメディアを介して拡散するTang

◆概要:
 新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬 画像
海外情報

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬

◆概要:
 TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される 画像
海外情報

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される

◆概要:
 2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。

今週のニュース Head Line<2003-02-15〜20> 画像
海外情報

今週のニュース Head Line<2003-02-15〜20>

【News−8件】
 ●MacOS X の TruBlueEnvironment に権限昇格の脆弱性
 ●Oracle の TZ_OFFSET にリモートから悪用可能なバッファ・オーバーラン
 ●Oracle にリモートから悪用可能なシステム不正使用の脆弱性
 ●Oracle の TO_TIMESTAMP_TZ にリモートから悪用可能

Windows UpdateでMS製ソフト以外の情報も収集 画像
海外情報

Windows UpdateでMS製ソフト以外の情報も収集

 マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき

Nokia 6210電話機でSMSを介したDoS攻撃の危険 画像
海外情報

Nokia 6210電話機でSMSを介したDoS攻撃の危険

 アイ・ディフェンス・ジャパンからの情報によると、Nokia 6210ハンドセットで、リモートで悪用可能なDoSが存在し、改ざんされたvcardを介してトリガされる恐れがある。vcardは、連絡先の名前や電話番号、アドレスなどの情報を交換する標準的な方法で、改ざんされたvca

nCipherがソフトウェアによって作成された暗号化キーに関する勧告を発表 画像
海外情報

nCipherがソフトウェアによって作成された暗号化キーに関する勧告を発表

 アイ・ディフェンス・ジャパンからの情報によると、nCipherは、暗号化キーの作成にソフトウェアを使用する方法に関してセキュリティ勧告を発表した。これらの暗号化キーは、nCipherハードウェアデバイスにインポート、そして使用される。この方法が危険である理由は、

zlibのセキュリティ欠陥が露呈 画像
海外情報

zlibのセキュリティ欠陥が露呈

 アイ・ディフェンス・ジャパンからの情報によると、UNIX及びWindowsの人気の高い圧縮ライブラリである、zlibに存在するバッファオーバーフローの攻撃コードがリリースされた。これの要因は、主にvsprintf()の呼び出しが危険であることによる。vsnprintf()はサポートさ

複数のターミナルプログラムでセキュリティ欠陥が発見される 画像
海外情報

複数のターミナルプログラムでセキュリティ欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、数多くのベンダーが提供するxtermやeterm等の人気の高いターミナルアプリケーションで、複数の深刻なセキュリティ欠陥が発見された。攻撃者は、特定の制御文字シーケンスの挿入により、スクリーンダンプ、ウィンドウ

Frethemの亜種が実環境で拡散中 画像
海外情報

Frethemの亜種が実環境で拡散中

 アイ・ディフェンス・ジャパンからの情報によると、2002年7月に最初に発見されたFrethemの古い亜種が、現在、日本、フランス、イタリア及びその他の地域の実環境で拡散している。Frethem.Mは、日本、フランス、イタリア、ブラジル、マレーシア、イギリス、米国、ベルギ

FreeBSD Project社がTCPの詐欺行為を防ぐkernelアップデートをリリース 画像
海外情報

FreeBSD Project社がTCPの詐欺行為を防ぐkernelアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社が、攻撃者がTCP/IPの初期シーケンス番号を推測出来ないようにするためのアップデートをリリースした。これは、攻撃者が既に確率されているTCP/IPセッションに関連付けられたトラフィックを推測出来

サンマイクロシステムズがTCPチェックサムのDoS攻撃の暫定処置をリリース 画像
海外情報

サンマイクロシステムズがTCPチェックサムのDoS攻撃の暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSで発見されたTCP/IPチェックサム関連の問題に対する暫定処置をリリースした。一部のソフトウェアパッケージはEAGAINエラーを適切に処理しない。EAGAINエラーは、ソケットがノ

Guardian Digital社がWebツールのアップデートをリリース 画像
海外情報

Guardian Digital社がWebツールのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、リモート攻撃が可能な問題を修正するWebツールのアップデートをリリースした。WebツールはWebminを基盤にしており、Unix OSのシステム管理をするためのWebベースのインターフェースを提供する

Mandrake社がMulti Network Firewall 8.2のセキュリティアップデートをリリース 画像
海外情報

Mandrake社がMulti Network Firewall 8.2のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、数十個のセキュリティ欠陥を修正した、Mandrake Network Firewallバージョン8.2の完全なアップデートをリリースした。今回のアップデートは、19件のCVEレポートで公開された、Apache、印刷、Samba

マイクロソフト社がドキュメント
海外情報

マイクロソフト社がドキュメント"Securing Windows 2000 Server"を公開

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、"Securing Windows 2000 Server"と題したドキュメントをオンライン上でリリースした。このドキュメントは「『Securing Windows 2000 Server』について」から始まり、「セキュリティリスク管理手

Ericsson社がHM220 ADSLモデムのセキュリティ問題に対する修正を近々発表する予定 画像
海外情報

Ericsson社がHM220 ADSLモデムのセキュリティ問題に対する修正を近々発表する予定

 アイ・ディフェンス・ジャパンからの情報によると、Telefonaktiebolaget LM EricssonはHM220シリーズのADSLモデムに存在しているセキュリティ上の問題を修正するファームウェアのアップデートの提供を行う事を発表した。問題はルーティングモードに設定された時のみ発

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース(更新情報) 画像
海外情報

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの大きなセキュリティ上の欠陥をいくつか、新しいOSのアップデート版で修正した。修正された欠陥は、TruBlueEnvironmentがデバッグ情報が作成された場所を管理するユーザ制御環境

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 197
  8. 198
  9. 199
  10. 200
  11. 201
  12. 202
  13. 203
  14. 204
  15. 205
  16. 206
  17. 207
  18. 210
  19. 220
  20. 最後
Page 202 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×