国際ニュース記事一覧(226 ページ目) | ScanNetSecurity
2024.06.30(日)

国際ニュース記事一覧(226 ページ目)

EXEファイルに感染するCacogenウイルス 画像
海外情報

EXEファイルに感染するCacogenウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたCacogenウイルスの サイズは28,691バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cacogenは、マイクロソフト社のWindows NT/2000/XP OS を起動しているコ

トロイの木馬Upfudoorがキーストロークをロギング 画像
海外情報

トロイの木馬Upfudoorがキーストロークをロギング

 アイ・ディフェンス・ジャパンからの情報によると、Upfudoorは新しく発見されたキーロガータイプのトロイの木馬で、サイズが174,592バイトあり、通常、電子メールなどのファイル共有媒体を介して、WindowsをOSに搭載しているコンピューターに拡散する。UpfudoorはASPa

Intirnatトロイの木馬が多数のIRCスクリプトを作成 画像
海外情報

Intirnatトロイの木馬が多数のIRCスクリプトを作成

 アイ・ディフェンス・ジャパンからの情報によると、Intirnatは新しく発見されたバックドアタイプのトロイフ木馬で、サイズは920,446バイトあり、通常、電子メールなどのファイル共有媒体を介して、WindowsをOSに搭載しているコンピューターに拡散する。Intirnatは、多

IRCスクリプトを作成するBawtトロイの木馬 画像
海外情報

IRCスクリプトを作成するBawtトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bawtは、新型のインターネットリレーチャットスクリプトツールである。サイズは3,494バイトから22,182バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。BawtはIRCスクリプ

Autoexec.batの削除を試みるCeleronワーム 画像
海外情報

Autoexec.batの削除を試みるCeleronワーム

 アイ・ディフェンス・ジャパンからの情報によると、Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft WindowsをOSに搭載するコンピューター上のautoexec.batファイルの削除を試みる。サイズは2,037バイトで、一般的に

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報) 画像
海外情報

ベンダー各社がCyrus IMAPサーバーのバッファオーバーフロー問題を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社は、Cyrus IMAP (Internet Message Access Protocol) サーバーで報告されている深刻な欠陥を修正するアップデートをリリースした。このサーバーは、多くの組織で使用されているハイエンドIMAPサーバーで

ベンダーがfetchmailのアップデートにより新たな欠陥を修正(更新情報) 画像
海外情報

ベンダーがfetchmailのアップデートにより新たな欠陥を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、アップデート済みのfetchmailパッケージをリリースした。このパッケージでは、電子メールクライアントのリモート攻撃が可能な欠陥が修正されている。fetchmailは、オンデマンドTCP/IPリンクで利

MandrakeSoft社がアップデートされたインストールツールをリリース 画像
海外情報

MandrakeSoft社がアップデートされたインストールツールをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、Mandrake Onlineを介したパッケージのアップデートに対するより良いサポートを提供し、付加機能を追加するためにインストールツールurpmi及びmdkonlineのアップデートされたバージョンを発表した

Matlabのtmpファイル欠陥に対応する暫定処置をリリース 画像
海外情報

Matlabのtmpファイル欠陥に対応する暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Matlabは、Unixシステム上で/tmpディレクトリーを安全性の低い方法で使用するため、Matlabの実行ユーザーが所有する全ファイルを攻撃者が上書き可能とする。この欠陥は簡単に悪用でき、この種の問題を狙った攻撃用プ

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報) 画像
海外情報

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、固有コンテナ内でperlプログラムの実行を可能とするモジュールでSafe.pmで報告済みの脆弱性に対するアップデートをリリースした。Safe.pmは、Javaのsandboxのコンセプトに類似したものである。Safeコ

Debian社がtypespeedのアップデートを出荷 画像
海外情報

Debian社がtypespeedのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、ローカルのバッファオーバーフロー問題を修正したtypespeedのセキュリティアップデートを発表している。今回修正された問題は、攻撃者がゲームのUIDを取得出来るだけに留まっているが、状況に

ベンダー各社がOpenLDAPのアップデートを発表 画像
海外情報

ベンダー各社がOpenLDAPのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロトコ

Debian社がdhcpdのセキュリティアップデートをリリース 画像
海外情報

Debian社がdhcpdのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、リモートコード実行を防止するDHCPクライアントデーモンのセキュリティアップデートをリリースした。このアップデートは、敵意のあるDHCP サーバーによる応答送信を防止するものである。このよう

ベンダー各社がCUPSのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃社がroot特権を取得する可能性がある。

nCipherが PKCS#11キーのセキュリティアップデートをリリース 画像
海外情報

nCipherが PKCS#11キーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、普段はセキュアなハードウェアモジュール内に保護されているキーが、攻撃にさらされてしまう深刻な問題がnCipherによって発見された。問題は、特定の状況において、PKCS#11ライブラリーが生成するキーが正しく保護さ

ハッカーの雑誌がBig Brotherの潜在的なセキュリティリスクをテスト 画像
海外情報

ハッカーの雑誌がBig Brotherの潜在的なセキュリティリスクをテスト

 アイ・ディフェンス・ジャパンからの情報によると、BB4 TechnologiesのBig Brother SystemsとNetwork Monitorを使用することで発生する潜在的リスクに関して、Phrack誌第60号の中で討議されているという。このリスクはソフトウェアや実装内に存在しているわけではなく

GokarとRedsiワームの作成者に有罪判決 画像
海外情報

GokarとRedsiワームの作成者に有罪判決

 アイ・ディフェンス・ジャパンからの情報によると、GokarとRedsiワームの作成者であるSimon Vallorに対し、有罪判決が下ったという。今回の判決はイギリスのComputer Misuse Act 1990に基づいたもので、検察側はGokarだけでも42ヶ国、27,000台以上のコンピュータに感染

英国の保険会社がコンピュータエラーで700万ポンドの損失 画像
海外情報

英国の保険会社がコンピュータエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピュータのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていたという。Aviva社の英国事業部門Norwich Union社は2002年9月、ユニットリンク保険料設定システムのアップグレ

Unix向けtmpwatchでセキュリティ問題が発見 画像
海外情報

Unix向けtmpwatchでセキュリティ問題が発見

 アイ・ディフェンス・ジャパンからの情報によると、tmpwatchは、一時ファイルを除去しシステムクラッターを最小限に抑止する目的で使用されるUnix向けのユーティリティであるが、セキュリティ問題に繋がる可能性のある多数の問題が発見された。当該ユーティリティがフ

EvilEyeがクラッシュを発生させる検知不可能なトロイの木馬を作成 画像
海外情報

EvilEyeがクラッシュを発生させる検知不可能なトロイの木馬を作成

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループEvilEyeでは、検出不可能であるとグループが宣言しているトロイの木馬アプリケーションを販売している。EvilEyeは、コンピューターに感染する典型的なバックドア型トロイの木馬で使

PHP-Nukeを使った任意メールのリレーの可能性 画像
海外情報

PHP-Nukeを使った任意メールのリレーの可能性

 アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeのfeedbackおよび"send to a friend"(友人に送信)モジュールのフィルタリング機能の欠陥により、攻撃者が任意の電子メールをスプーフィングする可能性がある。匿名ユーザーとPHP-Nukeシステムユーザーは、

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 221
  8. 222
  9. 223
  10. 224
  11. 225
  12. 226
  13. 227
  14. 228
  15. 229
  16. 230
  17. 231
  18. 240
  19. 250
  20. 最後
Page 226 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×