国際ニュース記事一覧(208 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(208 ページ目)

Gibe.Bワームが実環境で拡散中 画像
海外情報

Gibe.Bワームが実環境で拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Gibe.BはGibeワームの新型亜種で、現在実環境で拡散中である。このワームは、電子メール、インターネットリレーチャットとKaZaAを介し、ネットワーク攻撃ワームとして拡散する。アンチウイルスベンダーによっては、こ

IRCサーバのフラッド攻撃を招くIrcFlood.Lトロイの木馬 画像
海外情報

IRCサーバのフラッド攻撃を招くIrcFlood.Lトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、IrcFlood.Lは、新しいフラッド攻撃型トロイの木馬である。サイズは610,816バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。IrcFlood.Lは、ターゲットのコンピュータで自身をデ

ベンダー各社がHypermailのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がHypermailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、電子メールからHTML文書を作成するアプリケーションであるHypermailのセキュリティアップデートをリリースした。攻撃者は、Hypermailに含まれるバッファオーバーフローを利用して、特殊フォーマット

RTFの取り扱いにバッファオーバーフローが存在する可能性 画像
海外情報

RTFの取り扱いにバッファオーバーフローが存在する可能性

 アイ・ディフェンス・ジャパンからの情報によると、RTF(リッチテキストファイル)を扱うWindowsのコンポーネントであるMicrosoftのファイルriched20.dllにバッファオーバーフローが存在する可能性がある。65,536バイト以上の属性データを含むリッチテキストファイルを

複数のブラウザでCSSコードを介したDoSを許可する欠陥あり 画像
海外情報

複数のブラウザでCSSコードを介したDoSを許可する欠陥あり

 アイ・ディフェンス・ジャパンからの情報によると、複数のwebブラウザでCSS(カスケードスタイルシート)を扱うプログラムにDoSの欠陥が発見された。簡単なCSSシートによりプロセスが停止されるかシステムが再起動されるまで、webブラウザが利用可能なCPUリソースをす

PlatinumFTPサーバでディレクトリトラバーサルの問題が発生 画像
海外情報

PlatinumFTPサーバでディレクトリトラバーサルの問題が発生

 アイ・ディフェンス・ジャパンからの情報によると、PlatinumFTPサーバでディレクトリトラバーサルの問題が報告されている。PlatinumFTPサーバは、WindowsのOS対応のサードパーティFTPデーモンである。この問題は、リモート攻撃者がFTPルートの外側にある全ファイルをリ

Cpanelの脆弱性に対する攻撃コードがリリース 画像
海外情報

Cpanelの脆弱性に対する攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Cpanelの欠陥に対する攻撃コードがリリースされている。Cpanelは、Webホスト会社のためのWebベースのコントロールパネルと管理ツールである。このアプリケーションは、ユーザがWebインターフェースを使ってサイトを管

Yougdos IRC ScriptはScript.iniを書き換える 画像
海外情報

Yougdos IRC ScriptはScript.iniを書き換える

 アイ・ディフェンス・ジャパンからの情報によると、Yougdosは新しいIRCスクリプトである。サイズは224バイトで一般的にインターネットリレーチャットなどファイル共有媒体を介して他のコンピュータに拡散する。Yougdosは独自の持つ不正プログラムをscript.iniファイル

ベンダーがWebminのセキュリティアップデートをリリース 画像
海外情報

ベンダーがWebminのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモートで悪用可能なWebminの欠陥を修正するセキュリティアップデートをリリースしている。WebminはUnix OSのシステム管理用にwebベースのインターフェースを提供する。Webminを使って、管理者はユ

ベンダー各社がlibmcryptのアップデートをリリース 画像
海外情報

ベンダー各社がlibmcryptのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザ入力を処理するプログラムでオーバーフローが発生するため、この問題を攻撃者が悪用する。libmcryptは、

OpenSSLが重要セキュリティアップデートをリリース(更新情報) 画像
海外情報

OpenSSLが重要セキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報) 画像
海外情報

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、ユーザのメール受信箱のデフォルトの欠陥に対するセキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool/mailデ

Unixベンダー各社がpsのバッファオーバーフローを修正 画像
海外情報

Unixベンダー各社がpsのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正 画像
海外情報

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、多くのパーソナルファイアウォールパッケージでは、攻撃者にファイアウォールをバイパスして接続許可する多様な攻撃に対して、脆弱であることが発見されている。これらのパッケージの多くは、アプリケーションのアク

【詳細情報】大きな破壊力を持つKingpdtワームが発見される 画像
海外情報

【詳細情報】大きな破壊力を持つKingpdtワームが発見される

◆概要:
 大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。

【詳細情報】複数のメディアを介して拡散するTang 画像
海外情報

【詳細情報】複数のメディアを介して拡散するTang

◆概要:
 新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬 画像
海外情報

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬

◆概要:
 TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される 画像
海外情報

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される

◆概要:
 2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。

今週のニュース Head Line<2003-02-15〜20> 画像
海外情報

今週のニュース Head Line<2003-02-15〜20>

【News−8件】
 ●MacOS X の TruBlueEnvironment に権限昇格の脆弱性
 ●Oracle の TZ_OFFSET にリモートから悪用可能なバッファ・オーバーラン
 ●Oracle にリモートから悪用可能なシステム不正使用の脆弱性
 ●Oracle の TO_TIMESTAMP_TZ にリモートから悪用可能

Windows UpdateでMS製ソフト以外の情報も収集 画像
海外情報

Windows UpdateでMS製ソフト以外の情報も収集

 マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき

Nokia 6210電話機でSMSを介したDoS攻撃の危険 画像
海外情報

Nokia 6210電話機でSMSを介したDoS攻撃の危険

 アイ・ディフェンス・ジャパンからの情報によると、Nokia 6210ハンドセットで、リモートで悪用可能なDoSが存在し、改ざんされたvcardを介してトリガされる恐れがある。vcardは、連絡先の名前や電話番号、アドレスなどの情報を交換する標準的な方法で、改ざんされたvca

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 203
  8. 204
  9. 205
  10. 206
  11. 207
  12. 208
  13. 209
  14. 210
  15. 211
  16. 212
  17. 213
  18. 220
  19. 230
  20. 最後
Page 208 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×