国際ニュース記事一覧(240 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(240 ページ目)

ファイルを上書きするSAP DBのシンボリックリンク攻撃 画像
海外情報

ファイルを上書きするSAP DBのシンボリックリンク攻撃

 アイ・ディフェンス・ジャパンからの情報によると、SAP AGが無料で提供しているDB Enterprise Open Source Databaseの脆弱性のローカル攻撃により、攻撃者が/tmpディレクトリー内の一時ファイルへのシンボリックリンクを作成する可能性がある。その結果、システム上の

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見された。長いコマンドライン引数を引き渡すと、Mac OS X に含まれる多数のアプリケーション (Te

Windows XPに無線LANの情報暴露の欠陥が存在 画像
海外情報

Windows XPに無線LANの情報暴露の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XPの無線LAN規格、802.11xのサポートに、複数のセキュリティ上の欠陥が存在している。第1の欠陥は、Windows XPが登録済みのアクセスポイントに関する情報を攻撃者に漏洩する可能性である。

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表 画像
海外情報

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook 2000電子メールクライアントをクラッシュさせるために使用される特定の電子メールヘッダーに関する詳細情報が発表された。Outlook 2002には、「Content-Type:text/calendar」ヘッダーが追

Microsoft Networkファイルを装うSocotenトロイの木馬 画像
海外情報

Microsoft Networkファイルを装うSocotenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるSocotenは、MSN.exeという正当なMicrosoft Networkファイルであるように実装する。サイズは90,112バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windo

Slackbotトロイの木馬をダウンロードするBurnoxワーム 画像
海外情報

Slackbotトロイの木馬をダウンロードするBurnoxワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるBurnoxは、電子メールを介して拡散し、実行された場合にリモートウェブサイトからトロイの木馬をダウンロードする。Burnoxは、マイクロソフト社のOutlookアドレス帳にある全アドレスを使って大量メ

SCO Group社がGlibcのアップデートをリリース 画像
海外情報

SCO Group社がGlibcのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、glibcライブラリおよびそれに関連するプログラムで発見された複数の問題を修正するために、Conectiva Linux向けのセキュリティアップデートをリリースした。これらの問題には、DNS(domain name syste

SCO Group社がNISのアップデートを発表 画像
海外情報

SCO Group社がNISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。これらの問題は、YPサーバーの

レッドハット社がKDEに対するオムニバスアップデートを出荷 画像
海外情報

レッドハット社がKDEに対するオムニバスアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、KDE(K Desktop Environment)で報告されている1ダース以上にも上るセキュリティ問題に対するセキュリティアップデートを出荷している。KDEは、広く普及しているLinuxオペレーティングシステム対

シリコングラフィックス社がBINDのセキュリティアップデートをリリース 画像
海外情報

シリコングラフィックス社がBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィックス社では、BIND(Berkeley Internet Name Domain)の実装で発見されている3つの脆弱性に対するフィックスをリリースしている。この脆弱性は、SIGリソースレコード(RR)を含む応答の作成時に発生

【詳細情報】Netstatを削除して自身をOutlookのアドレス帳記載のアドレスに電子メール送信するCepic 画像
海外情報

【詳細情報】Netstatを削除して自身をOutlookのアドレス帳記載のアドレスに電子メール送信するCepic

◆概要:
 Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしまう。

【詳細情報】パスワードを盗み出すAvisaトロイの木馬 画像
海外情報

【詳細情報】パスワードを盗み出すAvisaトロイの木馬

◆概要:
 AvisaはVisual Basicで作成された新種のパスワード盗用型トロイの木馬プログラムである。ターゲットにされたユーザーがトロイの木馬をコンピューターにダウンロードするリンクをクリックすると、C:WindowsTest de inteligencia.html(NTベースの環境で動作

【詳細情報】RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正 画像
海外情報

【詳細情報】RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正

◆概要:
 RealNetworks社では、RealOne及びReal Playerメディアプレーヤーアプリケーションのリモートで悪用可能な3つのバッファオーバーランを修正するためのパッチを発表した。

【詳細情報】YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者 画像
海外情報

【詳細情報】YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者

◆概要:
 Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべてのシステムファイルを公開させることが

今週のニュース Head Line<2002-11-22〜28> 画像
海外情報

今週のニュース Head Line<2002-11-22〜28>

【News−4件】
 ●Linksys Router に迂回の脆弱性(XML)
 ●NetScreen に潜在的 H.323 サービス使用不能の脆弱性
 ●NetScreen に予測可能な TCP の初期シーケンス番号
 ●'悪質な URL' 阻止機能はNetScreenのIPフラグメントを用いて迂回される

Windows XPに無線LANの情報暴露の欠陥が存在 画像
海外情報

Windows XPに無線LANの情報暴露の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XPの無線LAN規格、802.11xのサポートに、複数のセキュリティ上の欠陥が存在しているという。第1の欠陥は、Windows XPが登録済みのアクセスポイントに関する情報を攻撃者に漏洩する可能性。

Mac OS Xにローカルサービス拒否攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見されたという。長いコマンドライン引数を引き渡すと、Mac OS Xに含まれる多数のアプリケーション

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表 画像
海外情報

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook 2000電子メールクライアントをクラッシュさせるために使用される特定の電子メールヘッダに関する詳細情報が発表された。マイクロソフト社では、悪用による被害を阻止するため、Outlook 20

McAfee VirusScanで脆弱性が発見される 画像
海外情報

McAfee VirusScanで脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツ社のMcAfee VirusScanで、特定の環境でダウンロードスキャンまたはインターネットフィルタを使用するクライアントに影響を与える可能性があるセキュリティ問題が発見された。これら2つのス

Cyrus IMAPサーバーのセキュリティ欠陥を発表 画像
海外情報

Cyrus IMAPサーバーのセキュリティ欠陥を発表

 アイ・ディフェンス・ジャパンからの情報によると、Cyrus IMAPサーバーの深刻なセキュリティ欠陥が発表された。Cyrus IMAPサーバーは、多数の組織で利用されている、人気の高いハイエンドIMAPサーバーである。IMAPサーバーコンポーネントにバッファオーバーフローが存

Lawson Financialsでセキュリティ上の欠陥が判明 画像
海外情報

Lawson Financialsでセキュリティ上の欠陥が判明

 アイ・ディフェンス・ジャパンからの情報によると、Lawson Financialsは、多くの企業で導入されているターンキー会計/ビジネスソフトウェアパッケージである。脆弱性は、Lawson Financialsが用いるサードパーティー製のデータベースのデータのセットアップ、記憶に存

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 235
  8. 236
  9. 237
  10. 238
  11. 239
  12. 240
  13. 241
  14. 242
  15. 243
  16. 244
  17. 245
  18. 250
  19. 260
  20. 最後
Page 240 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×