国際ニュース記事一覧(238 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(238 ページ目)

Red Hat社がバッファオーバーフローを防止するCannaの修正をリリース 画像
海外情報

Red Hat社がバッファオーバーフローを防止するCannaの修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、Cannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには、2つの重大な欠陥がある。ひとつは、ローカル攻撃が可能なバッ

Red Hat社がwgetのセキュリティアップデートをリリース 画像
海外情報

Red Hat社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、wgetのセキュリティアップデートをリリースした。Wgetは、UnixシステムのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃の実行者は

スタートアップファイルを変更するDgamワーム 画像
海外情報

スタートアップファイルを変更するDgamワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるDgamは、電子メールなどを介してMicrosoft WindowsをOSに搭載するコンピューターに拡散する。Dgamは、ターゲットコンピューターのデフォルトのアドレス帳に記載された全ての連絡先に自己を大量メー

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート) 画像
海外情報

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションが、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー

公表されたNANOG traceroute用攻撃プログラム 画像
海外情報

公表されたNANOG traceroute用攻撃プログラム

 アイ・ディフェンス・ジャパンからの情報によると、NANOG tracerouteで新しく報告されている脆弱に対し、攻撃用プログラムが出回っている。この脆弱は、get_origin()関数のスタックオーバーフローに存在するもので、「traceorute-exploit.c」という名前が付けられた攻

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース 画像
海外情報

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含む

使用が確認されているNhttpd攻撃ツール 画像
海外情報

使用が確認されているNhttpd攻撃ツール

 アイ・ディフェンス・ジャパンからの情報によると、Nhttpdは、Nullhttpのバージョン.0.5.0を実行している脆弱なLinuxサーバーの攻撃に用いられる攻撃用ツールである。サイズは8,137バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに広ま

パスワードを盗用するHatckelトロイの木馬 画像
海外情報

パスワードを盗用するHatckelトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Hatckelは、新種のバックドア型トロイの木馬である。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。一旦インストールされ

バックドアアクセスを提供するGhoice.12トロイの木馬 画像
海外情報

バックドアアクセスを提供するGhoice.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ghoice.12は、新しいバックドア型トロイの木馬である。サイズは147,456バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。インストールされる

Football Managerを装うManfooワーム 画像
海外情報

Football Managerを装うManfooワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるManfooは、電子メールを介して拡散してMicrosoft Windowsの搭載コンピューター上でFootball Managerアプリケーションを実装する。添付ファイルが実行されると、Manfooがメッセージウィンドウを表示

バックドア型トロイの木馬をインストールするLololワーム 画像
海外情報

バックドア型トロイの木馬をインストールするLololワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLololは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、バックドア型トロイの木馬コンポーネントをインストールする。サイズは60kバイトで、通常、電子メールなどのファイル共有媒

SusanウイルスがEXEファイルに感染 画像
海外情報

SusanウイルスがEXEファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、Susanは、EXEファイルに感染するウイルスである。サイズは66,000バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載している他のコンピューターに拡散する。実行されると、ウイル

詳細情報がつかめないEscheriワーム 画像
海外情報

詳細情報がつかめないEscheriワーム

 アイ・ディフェンス・ジャパンからの情報によると、Escheriは新種のワームで、サイズは124,416バイトである。このワームは、悪意のあるプログラムが作成した電子メールを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する可能性が高い。添付ファイ

P2Pネットワークを介して拡散するKiltexワーム 画像
海外情報

P2Pネットワークを介して拡散するKiltexワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kiltexは新種のワームで、KaZaA、eDonkey、BearShare、およびSwaptorなどのピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介して

BugBearワームの新種が発見される 画像
海外情報

BugBearワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Aladdin Knowledge Systems社は、BugBearワームの新しい亜種、BugBear.Bの発見を報告している。BugBear.Bは、急速に拡散し、Microsoft Windows OSを攻撃したBugBear.Aワームと同じ方法で拡散する。原種の違いは若干の

SfxDeth マスメーリングワームが拡散中 画像
海外情報

SfxDeth マスメーリングワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新種のマスメーリングワームであり、Holarワーム系統の亜種ではないかと考えられる。Microsoft WindowsをOSに搭載するコンピュータに感染し増殖する。SfxDethの送信する電子メールはHTML形式で、当初の報告

SCO Group社が不適切なファイル記述子の処理を修正 画像
海外情報

SCO Group社が不適切なファイル記述子の処理を修正

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社は、不適切なファイル記述子の処理に対処する、同社のUnixWare、Open Unixオペレーティングシステムのセキュリティアップデートをリリースした。ファイル記述子を割り当てるカーネルシステム、fdallo

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース 画像
海外情報

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース

 アイ・ディフェンス・ジャパンからの情報によると、悪用可能な3つの潜在的なバッファオーバーフローを修正した、Cyrus-SASLの新バージョンがリリースされた。攻撃用プログラムは公開されていないが、いずれの欠陥もリモート攻撃が可能であり、Cyrus-SASL ライブラリー

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん 画像
海外情報

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、パキスタンを拠点に活動するFederal Bureau of Hackersグループが、数百件ものウェブサイトを改ざんしているという。2002年12月4日付のZone-Hのレポートによれば、改ざんされたウェブサイトは931件にのぼっている。そ

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート) 画像
海外情報

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート)

 アイ・ディフェンス・ジャパンからの情報によると、MidiCart TeamのMidiCart ASPショッピングカードアプリケーションは、SQLクエリの生成に直接使用される入力情報を含むユーザー入力情報を検証しないため、攻撃者は悪意のある方法でクエリを変更できてしまう。このア

中国人ハッカーがKilOnceワームのソースコードを求める 画像
海外情報

中国人ハッカーがKilOnceワームのソースコードを求める

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月11日にChina Eagle UnionのウェブサイトにKilOnceワーム(ID# 113279, Dec. 4, 2002)のソースコードの提供を求める投稿があった。China Eagleのウェブサイトの1つであるウイルスセクションで行われていた

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 233
  8. 234
  9. 235
  10. 236
  11. 237
  12. 238
  13. 239
  14. 240
  15. 241
  16. 242
  17. 243
  18. 250
  19. 260
  20. 最後
Page 238 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×