国際ニュース記事一覧(238 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(238 ページ目)

Common Unix Printing Systemに複数の脆弱性(iDEFENSE独占レポート) 画像
海外情報

Common Unix Printing Systemに複数の脆弱性(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Easy Software ProductsのCommon Unix Printing System (CUPS)で、複数の脆弱性が発見された。これらの脆弱性の悪用により、ローカル攻撃者とリモート攻撃社がルート特権を取得する可能性がある。脆弱性の問題点は10

SCO Groupがuudecode のセキュリティアップデートをリリース 画像
海外情報

SCO Groupがuudecode のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを

Debian社がtcpdumpのアップデートを出荷 画像
海外情報

Debian社がtcpdumpのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ

Debianがdvipsユーティリティのアップデートをリリース 画像
海外情報

Debianがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと

Debian社がセキュリティ問題に対処するためにSafe.pmをアップデート 画像
海外情報

Debian社がセキュリティ問題に対処するためにSafe.pmをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。この弱点は、@_を悪用

Red Hat社がApacheのセキュリティアップデートを発売 画像
海外情報

Red Hat社がApacheのセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社では、Apacheウェブサーバーで報告されている複数の問題を修正したセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーションや共有メモリー許可の弱点、ワイルドカ

マイクロソフトがSMBサインのバグを修正 画像
海外情報

マイクロソフトがSMBサインのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、サーバーメッセージブロック(SMB:Server Message Block)プロトコルで攻撃者がターゲットシステムにプログラムをインストールして実行出来るバグに対処した修正を発表している。Windows 200

マイクロソフトがWM_TIMERメッセージの取り扱いの修正を発表 画像
海外情報

マイクロソフトがWM_TIMERメッセージの取り扱いの修正を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、攻撃者がWindowsコンピューターへの管理アクセスを取得することを防止するため、WM_TIMERメッセージの取り扱いにあるバグの修正を発表した。Windowsメッセージは、マウスのクリック、移動、キ

マイクロソフト社がSQL Server 2000の脆弱性を修正するSP3を近日リリース(iDEFENSE独占レポート) 画像
海外情報

マイクロソフト社がSQL Server 2000の脆弱性を修正するSP3を近日リリース(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、今回のSQL Server 2000 Service Pack 3のリリースで、9つのセキュリティ上の問題の解消を予定している。9つの問題には、SQL Server 2000エージェントがSQL Server 2000に接続する際の問題、DTS(

マクロメディア社がFlashプレーヤーのセキュリティアップデートを発売 画像
海外情報

マクロメディア社がFlashプレーヤーのセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、悪用される可能性のあるバッファオーバーフローを修正したFlashプレーヤーのセキュリティアップデートを発表した。Macromedia Flashファイル(.swf)を改ざんすることにより、ファイルのヘッダ

デジタルミレニアム著作権法をめぐる裁判でロシア人プログラマーが証言 画像
海外情報

デジタルミレニアム著作権法をめぐる裁判でロシア人プログラマーが証言

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人プログラマーであるDmitry Sklyarov氏は2002年12月9日、デジタルミレニアム著作権法(DMCA)をめぐる最初の刑事訴訟で、同氏が作成した証言ビデオを米国検察側が提示した後、証言台に立ったという。Sklyarov

Prestigeワームが沈没したタンカーに関するメッセージを表示 画像
海外情報

Prestigeワームが沈没したタンカーに関するメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型及びインターネットリレーチャットワームであるPrestigeは、ファイルprestige.zipとして拡散する。当該ワームは、2002年11月19日にスペインの湾岸沖で沈没したPrestigeオイルタンカーに関する

Pursue JavaScriptトロイの木馬がIEの欠陥を悪用 画像
海外情報

Pursue JavaScriptトロイの木馬がIEの欠陥を悪用

 アイ・ディフェンス・ジャパンからの情報によると、新しいJavaScriptトロイの木馬であるPursueは、アクティブスクリプティングをサポートするブラウザ内で任意のウェブサイトから簡単に実行できる。Pursueは、Windowsのレジストリを変更し、アプリケーションregedit.e

CrackBoxトロイの木馬がその存在を警告 画像
海外情報

CrackBoxトロイの木馬がその存在を警告

 アイ・ディフェンス・ジャパンからの情報によると、CrackBoxは、バックドア型トロイの木馬の新しい亜種である。サイズは24,576バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。実行されると、ト

Windowsディレクトリー内のファイルを削除するQDel356トロイの木馬 画像
海外情報

Windowsディレクトリー内のファイルを削除するQDel356トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、QDel356は新種のバックドア型トロイの木馬で、Microsoft Windowsを搭載するコンピューターのWindowsディレクトリー内の複数のファイルを削除する。サイズは16,384バイトで、通常、電子メールなどのファイル共有媒体を

SCO Groupがuudecode のセキュリティアップデートをリリース 画像
海外情報

SCO Groupがuudecode のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを

Debian社がtcpdumpのアップデートを出荷 画像
海外情報

Debian社がtcpdumpのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ

Debianがdvipsユーティリティのアップデートをリリース 画像
海外情報

Debianがdvipsユーティリティのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと

HP社がTruClusterのセキュリティアップデートを発表 画像
海外情報

HP社がTruClusterのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Hp Tru64 Unixに搭載されているHP TruCluster Server Interconnectソフトウェアに対して重要なセキュリティアップデートをリリースした。このソフトウェアで報告されている問題は、攻

Mandrake社がwgetのセキュリティアップデートをリリース 画像
海外情報

Mandrake社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、wgetのセキュリティアップデートをリリースした。Wgetは、UnixシステムのためのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、MITM(man-in-the-middle)攻撃を

マイクロソフト社がVMの累積パッチをリリース 画像
海外情報

マイクロソフト社がVMの累積パッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の仮想マシン(VM)の最新の累積パッチは、これまでに特定された全ての脆弱性への対処に加え、新たに発見された8つの脆弱性を解消している。新たな問題に対する攻撃ベクトルは同一の可能性が高い。攻

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 233
  8. 234
  9. 235
  10. 236
  11. 237
  12. 238
  13. 239
  14. 240
  15. 241
  16. 242
  17. 243
  18. 250
  19. 260
  20. 最後
Page 238 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×