国際ニュース記事一覧(237 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(237 ページ目)

検査スイートがSSHの複数の脆弱性を発見 画像
海外情報

検査スイートがSSHの複数の脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde

ベンダー各社がMySQLパッケージの欠陥を修正 画像
海外情報

ベンダー各社がMySQLパッケージの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンを発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、

マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報 画像
海外情報

マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報

 アイ・ディフェンス・ジャパンからの情報によると、先日、マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報が発表された。このアップデートは、悪用される可能性のあるバッファオーバーフローを修正したものである。Macromedia

Linuxベンダ各社がローカルのDoSを防御するためカーネルをアップデート 画像
海外情報

Linuxベンダ各社がローカルのDoSを防御するためカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。問題の攻撃用プログラムは、ASMやC

Mambo Site Serverで複数のセキュリティ上の欠陥が発見される 画像
海外情報

Mambo Site Serverで複数のセキュリティ上の欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Mambo Site Serverはウェブコンテンツ管理ツールであるが、複数のセキュリティ上の欠陥を持つ。パスの開示、デフォルトの管理クリデンシャル、データベースアクセスなどのリモートで悪用可能なクロスサイトスクリプテ

Ororファミリーの複雑な亜種が発見される 画像
海外情報

Ororファミリーの複雑な亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Oror.J(別名Oror.KおよびOror.41)は、電子メール経由およびネットワーク攻撃型ワームとして拡散する新種のワームである。Oror.Jはまた、インターネットリレーチャットのバックドア型トロイの木馬をインストールし、セ

Microsoft Windowsに侵入する新たなポルノダイヤラー 画像
海外情報

Microsoft Windowsに侵入する新たなポルノダイヤラー

 アイ・ディフェンス・ジャパンからの情報によると、PornDial-108は、実行したユーザーに高額の通話料金を課す可能性のある新しいポルノダイアルアプリケーションである。PornDial-108はオランダで作成され、サイズは87,040バイトである。アプリケーションは、Hot_Neth

Ehks.21トロイの木馬がファイアウォールを無効化 画像
海外情報

Ehks.21トロイの木馬がファイアウォールを無効化

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるEhks.21は、サイズが185,856バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。Ehks.21は、Windowsの

トロイの木馬がZcrewバッチファイルを実行 画像
海外情報

トロイの木馬がZcrewバッチファイルを実行

 アイ・ディフェンス・ジャパンからの情報によると、Zcrewは、ファイルsecure.batとv32driver.bat、yびmIRCスクリプトを含む脅威のある混合型ワームである。Secure.batはサイズが1,019バイトで、v32driver.batはサイズが4,139バイト、そしてmIRCはサイズが25,628バイト

Bi.Dr トロイの木馬がバックドアアクセスを提供 画像
海外情報

Bi.Dr トロイの木馬がバックドアアクセスを提供

 アイ・ディフェンス・ジャパンからの情報によると、Bi.Drは、新しいバックドア型トロイの木馬である。サイズが2,008,091バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Bi.Drは、Windows起動時にトロイの木馬を実行するよう

Visual Basicのライブラリファイルを必要とするSachiel.Cワーム 画像
海外情報

Visual Basicのライブラリファイルを必要とするSachiel.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるSachiel.Cは、電子メールなどを介して拡散する。サイズは12,800バイトで、Microsoft WindowsをOSに搭載するコンピューターに感染する。ワームは、WindowsのHelpディレクトリーにsachiel.sys.batフ

最初の感染ファイルを格納するRunDoomトロイの木馬 画像
海外情報

最初の感染ファイルを格納するRunDoomトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Visual Basicで作成されているRunDoomは、新種のバックドア型トロイの木馬である。サイズは45,056バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡

Escherichia.exeを作成するIchiaワーム 画像
海外情報

Escherichia.exeを作成するIchiaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ichiaは、電子メールなどを介して拡散する新種のワームである。実行されると、Ichiaは自己コピーをescherichia.exeとしてWindowsのSystem32ディレクトリーに作成しようと試みる。また、レジストリデータファイルであ

Debian社がmICQのセキュリティアップデートをリリース 画像
海外情報

Debian社がmICQのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、一般に普及しているテキストベースのインスタントメッセージアプリケーションであるmICQに対するセキュリティアップデートを発表した。旧バージョンのmICQで、リモートで悪用可能なDoS(サービス

Conectiva社がwgetのセキュリティアップデートをリリース 画像
海外情報

Conectiva社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、UnixシステムのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃の実

SuSEの grubブートローダー脆弱性に対する暫定処置を公開 画像
海外情報

SuSEの grubブートローダー脆弱性に対する暫定処置を公開

 アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxの一部のコンフィグレーションの欠陥に対する暫定処置が公開された。この欠陥により、grub(ブートローダー)のパスワードのバイパスが可能になる。SuSE 8.1には、gfxmenu(グラフィカルgrubメニュー)コンポー

Debian社がmICQのセキュリティアップデートをリリース 画像
海外情報

Debian社がmICQのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、一般に普及しているテキストベースのインスタントメッセージアプリケーションであるmICQに対するセキュリティアップデートを発表した。旧バージョンのmICQで、リモートで悪用可能なDoS(サービス

BEAがWebLogicのセキュリティアップデートをリリース 画像
海外情報

BEAがWebLogicのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社は、WebLogicウェブアプリケーションサーバーに含まれるバグの修正をリリースした。WebLogic IntegrationのXMLインターフェースで、リモートによるDoS(サービス拒否)攻撃の欠陥が発見されている。攻撃者

マクロメディア社がJRunとColdFusionのアップデートをリリース 画像
海外情報

マクロメディア社がJRunとColdFusionのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、同社のアプリケーションであるJRunとColdFusionで報告されているDoS(サービス拒否)問題に対するパッチをリリースした。マクロメディア社のJRunアプリケーションはJavaアプリケーションを管理す

Multi-Tech Systems社のファイアウォールプロキシ設定ソフトウェアの暫定処置をリリース 画像
海外情報

Multi-Tech Systems社のファイアウォールプロキシ設定ソフトウェアの暫定処置をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Multi-Tech Systems 社のMTPSR1-120プロキシ設定ソフトウェアに含まれる、リモート攻撃が可能な欠陥に対する暫定処置が公開された。リモートアクセスシステムに強力なパスワードが設定されていることを確認する必要が

南京大虐殺記念日を静かに迎える中国人ハッカー 画像
海外情報

南京大虐殺記念日を静かに迎える中国人ハッカー

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーの世界では、南京大虐殺の65周年記念日が静かに迎えられた。特に China Eagle Union に所属する愛国心の強い中国人ハッカーらは、無数の中国語ウェブサイトと連携して65周年の追悼を行うことに興味を示したが

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 232
  8. 233
  9. 234
  10. 235
  11. 236
  12. 237
  13. 238
  14. 239
  15. 240
  16. 241
  17. 242
  18. 250
  19. 260
  20. 最後
Page 237 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×