国際ニュース記事一覧(213 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(213 ページ目)

ベンダー各社がsyslinuxのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がsyslinuxのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linuxのブートローダーアプリケーションであるsyslinuxに対するセキュリティアップデートをリリースした。syslinuxの旧バージョンでは、フロッピーディスクと連動しながら変更をしなければならない為

ベンダー各社がw3mのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がw3mのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unixシステム及びLinuxシステム向けにAkinori Itoが作成したテキストベースのウェブブラウザ「w3m」の新しいセキュリティアップデートをリリースした。セキュリティ問題がw3mの画像タグ処理過程で新

SCO Group社がOpenLinuxのmod_davで発見されたフォーマットストリングの脆弱性を修正 画像
海外情報

SCO Group社がOpenLinuxのmod_davで発見されたフォーマットストリングの脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、OpenLinuxのmod_davで発見されたフォーマットストリングエラーを修正するセキュリティアップデートをリリースした。関数ap_log_rerror()は、syslogまたはその他のログイン機能を使用してエラーをログ

ヒューレットパッカード社がHP-UXとTru64のBINDのアップデートをリリース 画像
海外情報

ヒューレットパッカード社がHP-UXとTru64のBINDのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP-UX及びTru64のOS上のBINDとBINDリゾルバライブラリのセキュリティアップデートをリリースした。BINDは、DNSプロトコルのオープンインプリメンテーションである。今回のアップデートは

IBM社がDonimo及びNotesのセキュリティアップデートをリリース 画像
海外情報

IBM社がDonimo及びNotesのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、IBM社は、Lotus Domino及びNotesサーバの複数のセキュリティ上の欠陥を修正したセキュリティアップデートをリリースした。第1の欠陥は、web-mailソフトウェアコンポーネントで悪用可能なバッファオーバーフロー、第2

PHP GroupがPHP 4.3.0の欠陥を修正 画像
海外情報

PHP GroupがPHP 4.3.0の欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHP 4.3.0では、─enable-force-cgi-redirectのコマンドラインオプションを無効化し、

ロシアのハッカーサイトに最新のSQL2000攻撃プログラムが掲載される 画像
海外情報

ロシアのハッカーサイトに最新のSQL2000攻撃プログラムが掲載される

 アイ・ディフェンス・ジャパンからの情報によると、2003年1月29日、ロシアのハッカーサイトにおいて、MSSQL 2000のUDPリモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載されたという。Slammerワームが世界中で猛威を振るった2日後の2003年1月27日、

トロイの木馬「Aileen」の亜種がレジストリを改ざん 画像
海外情報

トロイの木馬「Aileen」の亜種がレジストリを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスソフトウェアのベンダーが、「Aileen」と呼ばれるトロイの木馬の亜種を2種確認した。1つめはパスワードを盗み出すタイプのトロイの木馬で、通常、電子メールなどのファイル共有媒体を介して他のコンピ

バックドアアクセスを許可するKiloトロイの木馬 画像
海外情報

バックドアアクセスを許可するKiloトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kiloは新種のバックドア型トロイの木馬で、サイズが325,120バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Kiloは、自身のコピーをWindowsのシステムディレクトリにnjgal.

P2Pネットワークを介して拡散するKwbot.Cワーム 画像
海外情報

P2Pネットワークを介して拡散するKwbot.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kwbotワームの新種、Kwbot.Cはサイズが553,600バイトで、ピアツーピア(P2P)ファイル共有ネットワークを介して他のコンピュータに拡散する。実行されると自身のコピーをWindowsのシステムディレクトリに格納し、Win

Word文書に感染するTrugマクロウイルス 画像
海外情報

Word文書に感染するTrugマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、TrugはMicrosoft Word文書に感染する。サイズは6,205バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Trugは自身のコピーをC:ドライブ上に格納する。感

Oracle社がOracle 9iのWeb DAVモジュールのDoSを修正 画像
海外情報

Oracle社がOracle 9iのWeb DAVモジュールのDoSを修正

 アイ・ディフェンス・ジャパンからの情報によると、Oracle社では、Oracle9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥を修正するセキュリティアップデートを発表した。最初の欠陥はディレクトリDAV_PUBLICに存在し、攻撃者がディレクトリにアクセスで

Lotus Dominoでファイル開示の脆弱性が発生 画像
海外情報

Lotus Dominoでファイル開示の脆弱性が発生

 アイ・ディフェンス・ジャパンからの情報によると、IBM社のLotus Dominoサーバに対してピリオド(.)やピリオドの後に空白を挿入した要求を送信すると、攻撃者はサーバ上にあるファイル内のコンテンツを取得することが出来る。ネイティブではないファイルがこの脆弱性

Mandrake Soft社がmcookieのアップデートをリリース 画像
海外情報

Mandrake Soft社がmcookieのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、X認証証明書を作成するのに使用するユーティリティ、mcookieのセキュリティアップデートをリリースした。MandrakeSoft社では、mcookieで、文字列「/dev/random」ではなく「/dev/urandom」を使用

HP社はHP-UX Printerコマンドのバッファオーバーフロー問題を修正済と報告 画像
海外情報

HP社はHP-UX Printerコマンドのバッファオーバーフロー問題を修正済と報告

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、HP-UXのOSのコマンドを無効化する欠陥を昨年修正していたことを報告した。このアプリケーションは、HP-UXシステムを稼動させているネットワーク上でプリンターを無効化するために使用されている

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース 画像
海外情報

アップルコンピュータ社がMac OS Xのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの複数のセキュリティ上の欠陥を新しいOSのアップデート版で修正した。第1の大きな欠陥は、Mac OS 9との後方互換性を提供するTruBlueEnvironmentで、当該変数を操作し実行すること

DoS欠陥の修正を含む最新のtcpdump 画像
海外情報

DoS欠陥の修正を含む最新のtcpdump

 アイ・ディフェンス・ジャパンからの情報によると、Unixシステムのネットワークスニッファ/分析ツールであるtcpdumpの古いバージョンでは、変造したRadiusパケットの処理中にクラッシュを起こす可能性がある。この問題が発生するとtcpdumpが永久ループ状態になるため、

Red Hat Linuxの新規ユーザのファイル許可に欠陥 画像
海外情報

Red Hat Linuxの新規ユーザのファイル許可に欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社のLinuxシステムでは、ユーザの電子メール受信箱のデフォルト許可にセキュリティ上の欠陥が存在する。デフォルト設定のMaildirメール受信箱フォーマットを使用すると、ユーザが所有する/var/spool/mailなど

VB6 P2PワームがP2P(ピアツーピア)ネットワークを介して拡散 画像
海外情報

VB6 P2PワームがP2P(ピアツーピア)ネットワークを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、VB6 P2Pは、P2Pワーム用のソースコードで、サイズが4,071バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。B6 P2Pは、元々VB6P2P.zipというファイル名で拡散が確認されていた

オラクルがOracle 9iで発見されたバッファオーバーフローを修正 画像
海外情報

オラクルがOracle 9iで発見されたバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社は、Oracle9iの主要バイナリoracle.exeで発見されたバッファオーバーフローを修正するセキュリティーアップデートをリリースした。攻撃者はこの問題を悪用して任意のコードを実行できる場合がある。oracle

Oracle社がOracle 8i及び9iのTimestamp関数のオーバーフローを修正(更新情報) 画像
海外情報

Oracle社がOracle 8i及び9iのTimestamp関数のオーバーフローを修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Oracles社は、Oracle 8i及び9iのデータベースアプリケーションの関数TO_TIMESTAMP_TZで発見されたバッファオーバーフローを修正するセキュリティーアップデートをリリースした。攻撃者は関数TO_TIMESTAMP_TZにおいて

  1. 先頭
  2. 160
  3. 170
  4. 180
  5. 190
  6. 200
  7. 208
  8. 209
  9. 210
  10. 211
  11. 212
  12. 213
  13. 214
  14. 215
  15. 216
  16. 217
  17. 218
  18. 220
  19. 230
  20. 最後
Page 213 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×