国際ニュース記事一覧(231 ページ目) | ScanNetSecurity
2026.03.04(水)

国際ニュース記事一覧(231 ページ目)

IRC Botとして動作するVrnzトロイの木馬 画像
海外情報

IRC Botとして動作するVrnzトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Vrnzは、新しいバックドア型トロイの木馬である。Vrnzは、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。Vrnzは、IRC botの実行後、攻撃者にIRCを使っ

圧縮された電子メール添付ファイルを介して感染するOrfinaワーム 画像
海外情報

圧縮された電子メール添付ファイルを介して感染するOrfinaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるOrfinaは、電子メールを介して拡散し、Microsoft Windowsを搭載したコンピューターに感染する。その悪意のある電子メールに含まれるZIPファイルは、FGSを使って圧縮されている。Orfinaは、インドか

NetTrojanトロイの木馬がバックドアアクセスを許可 画像
海外情報

NetTrojanトロイの木馬がバックドアアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるNetTrojanは、サイズが61,952から75,776バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。 NetTrojan

YuzzleワームがKaZaA、IRCを介して拡散 画像
海外情報

YuzzleワームがKaZaA、IRCを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるYuzzleは、インターネットリレーチャットとKaZaAピアツーピアファイル共有ネットワークを介して拡散する。サイズは156,160バイトで、通常、KaZaA P2Pネットワークを介して拡散する。実行されると、

マイクロソフトのWordに感染するForgetマクロウイルス 画像
海外情報

マイクロソフトのWordに感染するForgetマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Forgetは新しく発見されたマクロウイルスで、マイクロソフトのWordに感染する。サイズは2,850バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ForgetはWordのデフォルトテン

CD-ROMトレイを開閉するTrayoutジョークアプリケーション 画像
海外情報

CD-ROMトレイを開閉するTrayoutジョークアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたジョークアプリケーションのTrayoutは、サイズが253,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されるとメッセージが表示され、さらに自己コ

P2Pネットワークを介して拡散するSpear.Iワーム 画像
海外情報

P2Pネットワークを介して拡散するSpear.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spear.Iは、サイズが9,216バイトで、KaZaA、eDonkey2000、Morpheusピアツーピアファイルの共有ネットワークを介して拡散する新しいワームである。実行後、ワームが以下の共有P2Pディレクトリーのある場合は、ローカル

マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報

マクロコードにVBSコンポーネントを隠すCianワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。実行されると、ローカルドライブ上に複数の自己コピーを作成しようとする。IRC上で

Celeronワームの新種が発見される 画像
海外情報

Celeronワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Celeronワームの新種、Celeron.BがP2Pファイル共有ネットワーク上で拡散している。サイズは5,121バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬 画像
海外情報

中国語版オンラインゲームのデータを盗み出すRimdトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Rimdは新種のバックドア型トロイの木馬で、中国語版オンラインゲームがローカルコンピューターにインストールされている場合、そのゲームからデータを盗み出そうと試みる。サイズは19,456バイトで、通常、電子メール

Yahaワームの新型亜種が発見される 画像
海外情報

Yahaワームの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームの新型亜種が発見された。これはYaha.K(別名Yaha.M)およびLentin.Iの亜種であり、ここ数日間で感染が高速化し、全世界に拡散している。サイズは34,304 バイトで、Yaha.Kに酷似しており、アンチウイルスソ

ベンダー各社がlibmcryptのアップデートを出荷 画像
海外情報

ベンダー各社がlibmcryptのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmcry

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表 画像
海外情報

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Web-CyrAdmには簡単に悪用可能なサービス拒否(DoS)の欠陥が存在する。当該アプリケーションはCyrus IMAP(Internet Message Access Protocol)メールサーバーへのウェブベースのインターフェースを提供する。攻撃者

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
海外情報

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数のセキュリティ上の欠陥に対処した、バグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザーを管理するThe Mozilla Organiz

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート) 画像
海外情報

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、LinuxPrinting.orgのプリンタードライバで報告されているバグは、ローカル攻撃者がファイルシステム上の任意のファイルを空にしたり、作成することが可能である。MandrakeSoft社のMandrake Linuxに含まれているプリン

英国の保険会社がコンピューターエラーで700万ポンドの損失 画像
海外情報

英国の保険会社がコンピューターエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピューターのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていた。Aviva社の英国事業部門であるNorwich Union社は、2002年9月、同社のユニットリンク保険料設定システムの

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート) 画像
海外情報

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で動作しているScrewdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションは、リモートでのコマンド実行に対して脆弱である。正しく構成されたTWIGインス

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート) 画像
海外情報

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイ

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される 画像
海外情報

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーがSquidウェブプロキシーのパスワードをウェブベースのフォームから変更できるようにするスクリプト、chpasswdで、深刻なセキュリティ上の欠陥が報告されている。攻撃者がフォームのユーザー名フィールドに1

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事) 画像
海外情報

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事)

 アイ・ディフェンス・ジャパンからの情報によると、Ayera Technologies社のTeraTerm Pro Web及びSimon Tatham氏のPuTTYクライアントアプリケーションには、SSHサーバーから送信される切断メッセージを取り扱う処理にバッファオーバーフローが発生する問題が存在する。

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 226
  8. 227
  9. 228
  10. 229
  11. 230
  12. 231
  13. 232
  14. 233
  15. 234
  16. 235
  17. 236
  18. 240
  19. 250
  20. 最後
Page 231 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×