国際ニュース記事一覧(230 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(230 ページ目)

マイクロソフトのWordに感染するForgetマクロウイルス 画像
海外情報

マイクロソフトのWordに感染するForgetマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Forgetは新しく発見されたマクロウイルスで、マイクロソフトのWordに感染する。サイズは2,850バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ForgetはWordのデフォルトテン

CD-ROMトレイを開閉するTrayoutジョークアプリケーション 画像
海外情報

CD-ROMトレイを開閉するTrayoutジョークアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたジョークアプリケーションのTrayoutは、サイズが253,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されるとメッセージが表示され、さらに自己コ

P2Pネットワークを介して拡散するSpear.Iワーム 画像
海外情報

P2Pネットワークを介して拡散するSpear.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spear.Iは、サイズが9,216バイトで、KaZaA、eDonkey2000、Morpheusピアツーピアファイルの共有ネットワークを介して拡散する新しいワームである。実行後、ワームが以下の共有P2Pディレクトリーのある場合は、ローカル

マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報

マクロコードにVBSコンポーネントを隠すCianワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。実行されると、ローカルドライブ上に複数の自己コピーを作成しようとする。IRC上で

Celeronワームの新種が発見される 画像
海外情報

Celeronワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Celeronワームの新種、Celeron.BがP2Pファイル共有ネットワーク上で拡散している。サイズは5,121バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬 画像
海外情報

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Rimdは新種のバックドア型トロイの木馬で、中国語版オンラインゲームがローカルコンピューターにインストールされている場合、そのゲームからデータを盗み出そうと試みる。サイズは19,456バイトで、通常、電子メール

Yahaワームの新型亜種が発見される 画像
海外情報

Yahaワームの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームの新型亜種が発見された。これはYaha.K(別名Yaha.M)およびLentin.Iの亜種であり、ここ数日間で感染が高速化し、全世界に拡散している。サイズは34,304 バイトで、Yaha.Kに酷似しており、アンチウイルスソ

ベンダー各社がlibmcryptのアップデートを出荷 画像
海外情報

ベンダー各社がlibmcryptのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmcry

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表 画像
海外情報

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Web-CyrAdmには簡単に悪用可能なサービス拒否(DoS)の欠陥が存在する。当該アプリケーションはCyrus IMAP(Internet Message Access Protocol)メールサーバーへのウェブベースのインターフェースを提供する。攻撃者

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
海外情報

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数のセキュリティ上の欠陥に対処した、バグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザーを管理するThe Mozilla Organiz

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート) 画像
海外情報

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、LinuxPrinting.orgのプリンタードライバで報告されているバグは、ローカル攻撃者がファイルシステム上の任意のファイルを空にしたり、作成することが可能である。MandrakeSoft社のMandrake Linuxに含まれているプリン

英国の保険会社がコンピューターエラーで700万ポンドの損失 画像
海外情報

英国の保険会社がコンピューターエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピューターのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていた。Aviva社の英国事業部門であるNorwich Union社は、2002年9月、同社のユニットリンク保険料設定システムの

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート) 画像
海外情報

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で動作しているScrewdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションは、リモートでのコマンド実行に対して脆弱である。正しく構成されたTWIGインス

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート) 画像
海外情報

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイ

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される 画像
海外情報

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーがSquidウェブプロキシーのパスワードをウェブベースのフォームから変更できるようにするスクリプト、chpasswdで、深刻なセキュリティ上の欠陥が報告されている。攻撃者がフォームのユーザー名フィールドに1

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事) 画像
海外情報

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事)

 アイ・ディフェンス・ジャパンからの情報によると、Ayera Technologies社のTeraTerm Pro Web及びSimon Tatham氏のPuTTYクライアントアプリケーションには、SSHサーバーから送信される切断メッセージを取り扱う処理にバッファオーバーフローが発生する問題が存在する。

SSH欠陥の攻撃用プログラムが公開される 画像
海外情報

SSH欠陥の攻撃用プログラムが公開される

 アイ・ディフェンス・ジャパンからの情報によると、新たに開発されたSecure Shellプロトコルテスト用スイートによって、複数の脆弱性が発見された。これらの脆弱性は、複数のSSHインプリメンテーションのグリーティングおよびKEXINIT(Key Exchange)初期化フェーズに

多数のセキュリティホールが存在するが、被害は少数 画像
海外情報

多数のセキュリティホールが存在するが、被害は少数

 セキュリティホールを発見、報告する専門家は、ハッカーよりはるかに勤勉であるか、逆に利用しているようである。Webサイトや電子メールには、数千のセキュリティホールが存在するにもかかわらず、ほとんどのユーザーはバージョンアップを行おうとしない。実際、2002年

ネットワークを介して拡散するErdine 画像
海外情報

ネットワークを介して拡散するErdine

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク攻撃型ワームであるErdineは、通常、電子メールなどを介して、マイクロソフトのWindows を搭載する他のコンピューターに拡散する。実行されるとメッセージを表示、さらに自己コピーをomoi.scrというファ

Tenbotトロイの木馬がパスワードを検索 画像
海外情報

Tenbotトロイの木馬がパスワードを検索

 アイ・ディフェンス・ジャパンからの情報によると、Tenbotは、新しいバックドア型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどの共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。TenbotはキャッシュされたWindo

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 225
  8. 226
  9. 227
  10. 228
  11. 229
  12. 230
  13. 231
  14. 232
  15. 233
  16. 234
  17. 235
  18. 240
  19. 250
  20. 最後
Page 230 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×