国際ニュース記事一覧(234 ページ目) | ScanNetSecurity
2024.06.21(金)

国際ニュース記事一覧(234 ページ目)

SuSE社がOpenLDAPのセキュリティアップデートを発表 画像
海外情報

SuSE社がOpenLDAPのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用する複数の問題を修正している。この攻撃用プログラムは未公開であるが、アップデート済みの

ロシアのハッカー雑誌に関するニーズのアウトラインを発表 画像
海外情報

ロシアのハッカー雑誌に関するニーズのアウトラインを発表

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカー雑誌である ][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在 画像
海外情報

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在

 アイ・ディフェンス・ジャパンからの情報によると、セキュリティ強化パッケージ (SHP: security-hardening package) をインストールしたサンマイクロシステムズ社のCobalt RaQ ウェブホスティングアプライアンスで、リモート攻撃が可能なセキュリティの欠陥が発見さ

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート) 画像
海外情報

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、CactuSoft社のショッピングカートソフトウェアCactuShopは、SQLクエリーの実行中ユーザーが提供するデータを適切にフィルタに掛けないため、悪用可能な状況が生み出される。攻撃者は可変catを操作してユニオン選択ク

Winpif.exeとして拡散するKondrikワーム 画像
海外情報

Winpif.exeとして拡散するKondrikワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kondrikは電子メールを介して拡散する新しいワームである。悪意のある添付ファイルが実行されると、KondrikがWindowsディレクトリーにWinpif.exeとして自己コピーを作成する。又、Zp.vbsやSexxx.vbsとしてTrilisaワー

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬 画像
海外情報

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Roxrat.12は、新しいバックドア型トロイの木馬である。サイズは716,800バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。このトロイの木馬は、

ウェブサイトに再三接続するAdClicker-Jトロイの木馬 画像
海外情報

ウェブサイトに再三接続するAdClicker-Jトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AdClicker-Jは新しく発見されたトロイの木馬で、ウェブサイト上のヒット数を不正に増加させ、リモートウェブサイトに何度も接続しようと試みる。サイズが423,424バイトで、通常、電子メールなどのファイル共有媒体を

新しく発見されたNedalワームの亜種 画像
海外情報

新しく発見されたNedalワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Nedal.17174は新しく発見されたNedalワームの亜種で、サイズが17,174バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。Nedal.17174はハイレ

IRCを介して拡散するSpthワーム 画像
海外情報

IRCを介して拡散するSpthワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spthは新しく発見されたワームファミリーで、インターネットリレーチャットを介して拡散する。Spthはバッチファイルスクリプトで書かれたポリモーフィックワームファミリーで、Windows 2000とXPの拡張子を持っている

Debian社がKDEのセキュリティアップデートを発表 画像
海外情報

Debian社がKDEのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、複数のセキュリティ欠陥を修正する数種類のKDEライブラリーファイルのセキュリティアップデートをリリースした。 2つの欠陥は、telnetとrlogin URLへのHTMLリンクの処理方法に関するものである。

ApacheがApache、TomcatのJKの欠陥を修正 画像
海外情報

ApacheがApache、TomcatのJKの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、The Apache Software Foundationは、Tomcat、Apacheのプラグイン、mod_jkのセキュリティアップデートをリリースした。mod_jkがApacheからTomcatへのウェブリクエストの受け渡しに用いられた場合、攻撃者は、本文に無

SCO社がOpenLinux Apacheの欠陥を修正 画像
海外情報

SCO社がOpenLinux Apacheの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、Caldera OpenLinux上のApacheウェブサーバーのためのセキュリティアップデートをリリースした。 このアップデートは、多数の問題に対応するものである。当該欠陥には、2002年10月3日付のiDEFENSEセキ

Pedestal Integrity Protection Driverの攻撃を防止するアップデート 画像
海外情報

Pedestal Integrity Protection Driverの攻撃を防止するアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Pedestal Software Integrity Protection Driverのセキュリティアップデートがリリースされた。今回のアップデートは、当該ドライバーのプロテクションを回避する、簡単に悪用できる欠陥を修正するものである。当該ド

ファイルを上書きするSAP DBのシンボリックリンク攻撃 画像
海外情報

ファイルを上書きするSAP DBのシンボリックリンク攻撃

 アイ・ディフェンス・ジャパンからの情報によると、SAP AGが無料で提供しているDB Enterprise Open Source Databaseの脆弱性のローカル攻撃により、攻撃者が/tmpディレクトリー内の一時ファイルへのシンボリックリンクを作成する可能性がある。その結果、システム上の

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見された。長いコマンドライン引数を引き渡すと、Mac OS X に含まれる多数のアプリケーション (Te

Windows XPに無線LANの情報暴露の欠陥が存在 画像
海外情報

Windows XPに無線LANの情報暴露の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XPの無線LAN規格、802.11xのサポートに、複数のセキュリティ上の欠陥が存在している。第1の欠陥は、Windows XPが登録済みのアクセスポイントに関する情報を攻撃者に漏洩する可能性である。

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表 画像
海外情報

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook 2000電子メールクライアントをクラッシュさせるために使用される特定の電子メールヘッダーに関する詳細情報が発表された。Outlook 2002には、「Content-Type:text/calendar」ヘッダーが追

Microsoft Networkファイルを装うSocotenトロイの木馬 画像
海外情報

Microsoft Networkファイルを装うSocotenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるSocotenは、MSN.exeという正当なMicrosoft Networkファイルであるように実装する。サイズは90,112バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windo

Slackbotトロイの木馬をダウンロードするBurnoxワーム 画像
海外情報

Slackbotトロイの木馬をダウンロードするBurnoxワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるBurnoxは、電子メールを介して拡散し、実行された場合にリモートウェブサイトからトロイの木馬をダウンロードする。Burnoxは、マイクロソフト社のOutlookアドレス帳にある全アドレスを使って大量メ

SCO Group社がGlibcのアップデートをリリース 画像
海外情報

SCO Group社がGlibcのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、glibcライブラリおよびそれに関連するプログラムで発見された複数の問題を修正するために、Conectiva Linux向けのセキュリティアップデートをリリースした。これらの問題には、DNS(domain name syste

SCO Group社がNISのアップデートを発表 画像
海外情報

SCO Group社がNISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。これらの問題は、YPサーバーの

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 229
  8. 230
  9. 231
  10. 232
  11. 233
  12. 234
  13. 235
  14. 236
  15. 237
  16. 238
  17. 239
  18. 240
  19. 250
  20. 最後
Page 234 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×