国際ニュース記事一覧(232 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(232 ページ目)

ベンダー各社がlibmcryptのアップデートを出荷 画像
海外情報

ベンダー各社がlibmcryptのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmcry

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表 画像
海外情報

ベンダー各社がWeb-CyrAdmのDoSに対処したアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Web-CyrAdmには簡単に悪用可能なサービス拒否(DoS)の欠陥が存在する。当該アプリケーションはCyrus IMAP(Internet Message Access Protocol)メールサーバーへのウェブベースのインターフェースを提供する。攻撃者

ベンダー各社がBugzillaのXSSの欠陥を修正 画像
海外情報

ベンダー各社がBugzillaのXSSの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能なクロスサイトスクリプティング(XSS)攻撃に対処したバグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザ

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がBugzillaの新しいセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数のセキュリティ上の欠陥に対処した、バグ追跡ソフトウェア、Bugzillaの新バージョンを発表した。Bugzillaは、Mozillaという名前のオープンソースウェブブラウザーを管理するThe Mozilla Organiz

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート) 画像
海外情報

プリンタードライバのバグがファイルシステム上の任意ファイルの書き込みアクセスを許可(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、LinuxPrinting.orgのプリンタードライバで報告されているバグは、ローカル攻撃者がファイルシステム上の任意のファイルを空にしたり、作成することが可能である。MandrakeSoft社のMandrake Linuxに含まれているプリン

英国の保険会社がコンピューターエラーで700万ポンドの損失 画像
海外情報

英国の保険会社がコンピューターエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピューターのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていた。Aviva社の英国事業部門であるNorwich Union社は、2002年9月、同社のユニットリンク保険料設定システムの

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート) 画像
海外情報

不正なApacheパラメーターで動作しているTWIGでリモートでのコマンド実行が可能(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で動作しているScrewdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションは、リモートでのコマンド実行に対して脆弱である。正しく構成されたTWIGインス

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート) 画像
海外情報

Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイ

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される 画像
海外情報

Squidウェブプロキシーの古いchpasswdスクリプトで欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーがSquidウェブプロキシーのパスワードをウェブベースのフォームから変更できるようにするスクリプト、chpasswdで、深刻なセキュリティ上の欠陥が報告されている。攻撃者がフォームのユーザー名フィールドに1

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事) 画像
海外情報

TeraTerm Pro Web及びPuttyがバッファオーバーフローにより任意のコード実行を許可(iDEFENSE独占記事)

 アイ・ディフェンス・ジャパンからの情報によると、Ayera Technologies社のTeraTerm Pro Web及びSimon Tatham氏のPuTTYクライアントアプリケーションには、SSHサーバーから送信される切断メッセージを取り扱う処理にバッファオーバーフローが発生する問題が存在する。

SSH欠陥の攻撃用プログラムが公開される 画像
海外情報

SSH欠陥の攻撃用プログラムが公開される

 アイ・ディフェンス・ジャパンからの情報によると、新たに開発されたSecure Shellプロトコルテスト用スイートによって、複数の脆弱性が発見された。これらの脆弱性は、複数のSSHインプリメンテーションのグリーティングおよびKEXINIT(Key Exchange)初期化フェーズに

多数のセキュリティホールが存在するが、被害は少数 画像
海外情報

多数のセキュリティホールが存在するが、被害は少数

 セキュリティホールを発見、報告する専門家は、ハッカーよりはるかに勤勉であるか、逆に利用しているようである。Webサイトや電子メールには、数千のセキュリティホールが存在するにもかかわらず、ほとんどのユーザーはバージョンアップを行おうとしない。実際、2002年

ネットワークを介して拡散するErdine 画像
海外情報

ネットワークを介して拡散するErdine

 アイ・ディフェンス・ジャパンからの情報によると、ネットワーク攻撃型ワームであるErdineは、通常、電子メールなどを介して、マイクロソフトのWindows を搭載する他のコンピューターに拡散する。実行されるとメッセージを表示、さらに自己コピーをomoi.scrというファ

Tenbotトロイの木馬がパスワードを検索 画像
海外情報

Tenbotトロイの木馬がパスワードを検索

 アイ・ディフェンス・ジャパンからの情報によると、Tenbotは、新しいバックドア型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどの共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。TenbotはキャッシュされたWindo

QDel359トロイの木馬がDeltreeコマンドを使用 画像
海外情報

QDel359トロイの木馬がDeltreeコマンドを使用

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるQDel359は、起動時にコマンドdeltreeを実行するようにファイルautoexec.batを変更することによってコンピューターの破壊を試みる。サイズは19,968バイトで、通常、電子メールな

Duksten.Dワームが大量メール送信を介して拡散 画像
海外情報

Duksten.Dワームが大量メール送信を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Duksten.D(別名Prestige)は、Prestigeワームファミリーの新しい亜種である。Duksten.Dは、Microsoft Windowsアドレス帳にあるすべての宛先に対して悪意のある電子メールを送信する。添付ファイルが実行されると、D

Cowトロイの木馬がSyswindow.exeを作成 画像
海外情報

Cowトロイの木馬がSyswindow.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Cowは新しいバックドア型トロイの木馬である。サイズは166,400バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。CowはWindowsディレクトリーに自己コピーをsyswindow.exeとし

Bluduagマクロウイルスが発見される 画像
海外情報

Bluduagマクロウイルスが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Bluduagは新型のマクロウイルスで、Microsoft Word文書に感染し、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上で拡散する。サイズは2,335バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコ

First.jsを作成するFristトロイの木馬 画像
海外情報

First.jsを作成するFristトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fristは、新型のJavaScriptトロイの木馬である。サイズは1,149バイトで、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、スタートアップに win.js、カレントディレク

Anakhaトロイの木馬をインストールするAnakha.C 画像
海外情報

Anakhaトロイの木馬をインストールするAnakha.C

 アイ・ディフェンス・ジャパンからの情報によると、Anakha.CはAnakhaトロイの木馬をドロップする。サイズは557,571バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Anakha.CはWindowsのシステムディレクトリーにshellex.exeと

マスターブートレコードを上書きするLaden.A-Bウイルス 画像
海外情報

マスターブートレコードを上書きするLaden.A-Bウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたLaden.A-Bウイルスは、サイズが768バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Laden.A-Bを実行すると、ターゲットコンピューターのマスターブートレコ

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 227
  8. 228
  9. 229
  10. 230
  11. 231
  12. 232
  13. 233
  14. 234
  15. 235
  16. 236
  17. 237
  18. 240
  19. 250
  20. 最後
Page 232 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×