国際ニュース記事一覧(220 ページ目) | ScanNetSecurity
2024.06.20(木)

国際ニュース記事一覧(220 ページ目)

Business ObjectsがWebIntelligenceのセキュリティパッチを発表 画像
海外情報

Business ObjectsがWebIntelligenceのセキュリティパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Business Objectsでは、WebIntelligenceソフトウェアパッケージで報告されている認証関連の欠陥に対して、セキュリティパッチをリリースした。WebIntelligenceはHTTPベースのcookieを使って、サーバーにおけるユーザ

rRlfが新しいメンバーを追加 画像
海外情報

rRlfが新しいメンバーを追加

 アイ・ディフェンス・ジャパンからの情報によると、rRlfと呼ばれるグループがKefiという新メンバーを追加したという。rRlfは悪意のあるプログラムを作成し、地下組織のWebサイトでバイナリを公開している多産主義グループの1つで、現在の所属メンバーは13人。こうした

GEDZAの最も活動的なメンバーはMachineDramon 画像
海外情報

GEDZAの最も活動的なメンバーはMachineDramon

 アイ・ディフェンス・ジャパンからの情報によると、MachineDramonは GEDZAグループのメンバーで、これまで悪意のあるプログラムを複数作成したという。最近作成したGaghielワームはアンチウイルスソフトウェアによって検出されている。GEDZA(別名:Zonavirus)のメン

SunOS 5.8のuucpにバッファオーバーフローの脆弱性 画像
海外情報

SunOS 5.8のuucpにバッファオーバーフローの脆弱性

 SunOS 5.8のuucpにバッファオーバーフローの脆弱性が指摘されている。uucpは7,525バイトを超えるパラメータの処理を正常に行わないため、バッファオーバーフローが引き起こされる。この脆弱性によって権限を持たないユーザーが無許可のアクセスを実行できる可能性があ

BitKeeperに対する攻撃用プログラム 画像
海外情報

BitKeeperに対する攻撃用プログラム

 アイ・ディフェンス・ジャパンからの情報によると、一般に出回っているソースコード管理システムBitKeeperに対する攻撃用プログラムで、ローカル用とリモート用の両方が出回っている。BitKeeperプログラムをデーモンとして実行することで、リモートユーザーがそこにア

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる 画像
海外情報

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Internet Software Consortium(ISC)のDHCP(Dynamic Host Configuration Protocol)のダイナミックDNS(Domain Name System)に存在する欠陥を悪用した攻撃用プログラムがリリースされた。この欠陥は古典的なストリ

200を超えるAvronワームの亜種が捕獲される 画像
海外情報

200を超えるAvronワームの亜種が捕獲される

 アイ・ディフェンス・ジャパンからの情報によると、現在、Avronの複数のワームが非常に速く拡散している。ワームは、1つの不明な点を除いてさまざまな理由から多大な成功を収めている。Otto von Gutenberg氏が故意に作成したある不正な構造により、メールサーバーがA

Sobigワームが拡散中 画像
海外情報

Sobigワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Sobigは現在拡散中の新型ワームで、電子メールを介してネットワーク攻撃ワームとして拡がる。MessageLabs社は、オランダ、英国と米国で、Sobigを20,000以上回検知している。Sobigは、リモートウェブサイトからのテキ

SCOグループ社がpsで発見されたバッファオーバーフローを修正 画像
海外情報

SCOグループ社がpsで発見されたバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCOグループ社はUnixWareおよびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカルの攻撃が可能な問題が修正されている。アプリケーションpsは、システム上で実行されるローカ

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム

◆概要:
 Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。

【詳細情報】Autoexec.batの削除を試みるCeleronワーム 画像
海外情報

【詳細情報】Autoexec.batの削除を試みるCeleronワーム

◆概要:
 Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft Windowsオペレーティングシステム搭載コンピューター上のautoexec.batファイルの削除を試みる。 Celeronのサイズは2,037バイトで、一般的にKaZaA P2Pファイ

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース 画像
海外情報

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース

◆概要:
 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報) 画像
海外情報

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報)

◆概要:
 Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。

【詳細情報】EXEファイルに感染するHantanerワーム 画像
海外情報

【詳細情報】EXEファイルに感染するHantanerワーム

◆概要:
 Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース 画像
海外情報

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース

◆概要:
 Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの人気の高いコマンドラインHTTPおよびFTPミラーリングツールである。

今週のニュース Head Line<2002-12-22〜26> 画像
海外情報

今週のニュース Head Line<2002-12-22〜26>

【News−3件】
 ●RealNetworks Helix Universal Server にバッファ・オーバーランの脆弱性
 ●Cisco、SSH の細工したパケットに対して脆弱
 ●Apple Web サイトにクロスサイト・スクリプティングの脆弱性

トロイの木馬をインストールするSpeedupワーム 画像
海外情報

トロイの木馬をインストールするSpeedupワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSpeedupは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、Backdoor-AONというバックドア型トロイの木馬をインストールする。Speedupは、通常、電子メールなどのファイル共有媒体を

複数のバグを含む Stiqワーム 画像
海外情報

複数のバグを含む Stiqワーム

 アイ・ディフェンス・ジャパンからの情報によると、Stiqは新しく発見されたワームで、電子メールとインターネットリレーチャットを介して拡散する。ただし、このワームのコード内にバグが存在するため、意図した通りの拡散は発生していない。尚、このワームはマイクロ

Avron.Cの存在が発見される 画像
海外情報

Avron.Cの存在が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Avronワームの新種、Avron.Cの存在が確認されている。当該ワームの繁殖の技法は、電子メールワーム、ネットワーク攻撃ワームとして、IRC、ICQ、P2Pネットワークを介して拡散可能な先のAvron.Bのものと同様である。こ

Tanneの攻撃用プログラムがリリース 画像
海外情報

Tanneの攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、ウェブベースのアプリケーション向けのセッション管理ソフトウェアパッケージ、Tanneの攻撃用プログラムがリリースされた。Tanneのロギングコードには古典的なストリングフォーマットのエラーが存在する。この欠陥は

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 215
  8. 216
  9. 217
  10. 218
  11. 219
  12. 220
  13. 221
  14. 222
  15. 223
  16. 224
  17. 225
  18. 230
  19. 240
  20. 最後
Page 220 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×