国際ニュース記事一覧(205 ページ目) | ScanNetSecurity
2024.06.27(木)

国際ニュース記事一覧(205 ページ目)

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース 画像
海外情報

サンマイクロシステムズ社がRPMパケットを使ったDoSを防ぐSolarisのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSの重要なセキュリティアップデートをリリースした。今回のアップデートでは、変形UDP RPCパケットを利用した、リモートDoS攻撃の欠陥が修正されている。攻撃者が変形引数を使

【詳細情報】ベンダー各社がLynxのアップデートをリリース 画像
海外情報

【詳細情報】ベンダー各社がLynxのアップデートをリリース

◆概要:
 ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する軽微な問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを挿入することを防止する事が可能。

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚 画像
海外情報

【詳細情報】Unrealゲームエンジンのセキュリティ欠陥が発覚

◆概要:
 Epic Games社のUnrealゲームエンジンに、複数のセキュリティ欠陥が存在することがわかった。この欠陥が原因で、DoS攻撃、クライアントシステムの乗っ取りやクライアントのスプーフィングなどの問題が発生する可能性がある。

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート 画像
海外情報

【詳細情報】中東諸国で最もサイバー攻撃が活発なイランとクウェート

◆概要:
 中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ一位と二位である事が報告された。10万ユーザーあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。

今週のニュース Head Line<2003-02-10〜13> 画像
海外情報

今週のニュース Head Line<2003-02-10〜13>

【News−2件】
 ●ZIP の暗号化スキームの脆弱性(WinZIP)
 ●RTS CryptoBuddy の暗号実装に複数の脆弱性

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金 画像
海外情報

イギリスの監査委員会がテキストスパムに対して15000ポンドの罰金

 アイ・ディフェンス・ジャパンからの情報によると、イギリスの電話情報サービス基準監督独立委員会(ICSTIS)は、テキストによるスパム行為を行った企業に対して15000ポンドの罰金を課したという。ICSTISでは、British Virgin諸島に拠点を置くPolo社に対する多くの苦情

DDoSコンポーネントを搭載したPacトロイの木馬 画像
海外情報

DDoSコンポーネントを搭載したPacトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Pacは新種のバックドア型トロイの木馬で、ピアツーピア(P2P)ワームとして拡散し、DDoS攻撃コンポーネントを搭載している。通常、Pacは電子メールなどのファイル共有媒体を介して拡散する。このワームが拡散に利用す

複数のメディアを介して拡散するTang 画像
海外情報

複数のメディアを介して拡散するTang

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとし

ネットワーク共有に感染するHamretワーム 画像
海外情報

ネットワーク共有に感染するHamretワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、HamretはVisual C++で作成されており、Microsoft WindowsのOSを実行しているコンピュータ上のネットワーク共有を介して拡散する。Hamretのサイズは77,312バイトである。Hamretは自身のコピーをWindowsの

アメリカ合衆国でネットワーク攻撃部隊を計画中 画像
海外情報

アメリカ合衆国でネットワーク攻撃部隊を計画中

 アイ・ディフェンス・ジャパンからの情報によると、コンピュータネットワークの防衛に重点をおいた共同のタスクフォースを設立すべく、アメリカ合衆国国防総省では戦略軍司令部(Stratcom)の再編成を計画している。国防総省は現存するコンピュータ網統合任務作戦部隊

ハッカーが800万ものクレジットカードアカウントにアクセス 画像
海外情報

ハッカーが800万ものクレジットカードアカウントにアクセス

 アイ・ディフェンス・ジャパンからの情報によると、2002年2月18日に最大手のクレジットカード会社であるMasterCard InternationalとVisa USAが行った発表によると、両社の220万(MasterCard)及び340万 (Visa) を超えるクレジットカードアカウントがハッキングの被害に

SCO Group社がOpenLinuxのmod_davアップデートを削除(更新情報) 画像
海外情報

SCO Group社がOpenLinuxのmod_davアップデートを削除(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はOpenLinuxのmod_davセキュリティアップデートを削除した。このアップデートをインストールすると、実際に脆弱でなかったmod_davの古いバージョンでフォーマットストリングエラーが発生することが判明し

Debian passwdバイナリにセキュリティ欠陥の可能性 画像
海外情報

Debian passwdバイナリにセキュリティ欠陥の可能性

 アイ・ディフェンス・ジャパンからの情報によると、el8グループのメンバーを自称する人物によると、Debian Project社のpasswdバイナリでバッファオーバーフローが発見された。さらに同人物によれば、攻撃コードとパッチが2003年2月19日にリリースされる予定である。現

ベンダー各社がLynxのアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がLynxのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する小さな問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを

米ヒューレット・パッカード社がSNMP用JetDirectファームウェアの最終アップグレードをリリース 画像
海外情報

米ヒューレット・パッカード社がSNMP用JetDirectファームウェアの最終アップグレードをリリース

 アイ・ディフェンス・ジャパンからの情報によると、米ヒューレット・パッカード社は、JetDirectファームウェアの最終アップグレードをリリースした。このアップグレードは、昨年発見されたSNMP(Simple Network Management Protocol)の脆弱性に対応したものである。

apcupsdクライアントのセキュリティアップデートがリリース 画像
海外情報

apcupsdクライアントのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、apcupsdクライアントへのリモート攻撃可能なフォーマットストリングの欠陥に対する最新の修正版がリリースされた。apcupsdは、停電の発生時にコンピュータの安全シャットダウンを行えるようにUPS(無停電電源)システ

Microsoft Word文書に感染するToluマクロウイルス 画像
海外情報

Microsoft Word文書に感染するToluマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるToluはMicrosoft Word文書に感染する。Tolu は、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染した文書を開くと、Toluがテンプレートファイルnormal.

広告電子メールを作成するTellaFriendトロイの木馬 画像
海外情報

広告電子メールを作成するTellaFriendトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、TellaFriendは、新しいトロイの木馬である。サイズは6,176バイトで、通常電子メールを介して他のコンピュータに拡散する。ユーザが電子メールのリンクをクリックすると、ターゲットのサイトのActive Xコントロールが

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダーがMailmanのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Mailmanで報告されているクロスサイトスクリプティング脆弱性とその他いくつかの欠陥を修正したアップデートをリリースした。Mailmanは、一般に普及しているメーリングリストマネージャソフトウェア

オラクル社がOracle 9iのWeb DAVモジュールでの欠陥を修正(更新情報) 画像
海外情報

オラクル社がOracle 9iのWeb DAVモジュールでの欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、Oracle 9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥及びフォーマット文字列欠陥を修正するセキュリティアップデートを発表した。最初の欠陥は、ディレクトリDAV_PUBLICに存在し、攻

Debian社がCUPSのアップデート版を再リリース 画像
海外情報

Debian社がCUPSのアップデート版を再リリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、CUPS(Common Unix Printing System)のライブラリ依存に関する問題を修正したアップデート版を再リリースした。このアップデート版では、新しく発見された特定のセキュリティ問題は修正されて

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 200
  8. 201
  9. 202
  10. 203
  11. 204
  12. 205
  13. 206
  14. 207
  15. 208
  16. 209
  17. 210
  18. 220
  19. 230
  20. 最後
Page 205 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×