国際ニュース記事一覧(242 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(242 ページ目)

SCO Group社がNISのアップデートを発表 画像
海外情報

SCO Group社がNISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。これらの問題は、YPサーバーの

レッドハット社がKDEに対するオムニバスアップデートを出荷 画像
海外情報

レッドハット社がKDEに対するオムニバスアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、KDE(K Desktop Environment)で報告されている1ダース以上にも上るセキュリティ問題に対するセキュリティアップデートを出荷している。KDEは、広く普及しているLinuxオペレーティングシステム対

シリコングラフィックス社がBINDのセキュリティアップデートをリリース 画像
海外情報

シリコングラフィックス社がBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィックス社では、BIND(Berkeley Internet Name Domain)の実装で発見されている3つの脆弱性に対するフィックスをリリースしている。この脆弱性は、SIGリソースレコード(RR)を含む応答の作成時に発生

【詳細情報】Netstatを削除して自身をOutlookのアドレス帳記載のアドレスに電子メール送信するCepic 画像
海外情報

【詳細情報】Netstatを削除して自身をOutlookのアドレス帳記載のアドレスに電子メール送信するCepic

◆概要:
 Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしまう。

【詳細情報】パスワードを盗み出すAvisaトロイの木馬 画像
海外情報

【詳細情報】パスワードを盗み出すAvisaトロイの木馬

◆概要:
 AvisaはVisual Basicで作成された新種のパスワード盗用型トロイの木馬プログラムである。ターゲットにされたユーザーがトロイの木馬をコンピューターにダウンロードするリンクをクリックすると、C:WindowsTest de inteligencia.html(NTベースの環境で動作

【詳細情報】RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正 画像
海外情報

【詳細情報】RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正

◆概要:
 RealNetworks社では、RealOne及びReal Playerメディアプレーヤーアプリケーションのリモートで悪用可能な3つのバッファオーバーランを修正するためのパッチを発表した。

【詳細情報】YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者 画像
海外情報

【詳細情報】YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者

◆概要:
 Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべてのシステムファイルを公開させることが

今週のニュース Head Line<2002-11-22〜28> 画像
海外情報

今週のニュース Head Line<2002-11-22〜28>

【News−4件】
 ●Linksys Router に迂回の脆弱性(XML)
 ●NetScreen に潜在的 H.323 サービス使用不能の脆弱性
 ●NetScreen に予測可能な TCP の初期シーケンス番号
 ●'悪質な URL' 阻止機能はNetScreenのIPフラグメントを用いて迂回される

Windows XPに無線LANの情報暴露の欠陥が存在 画像
海外情報

Windows XPに無線LANの情報暴露の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XPの無線LAN規格、802.11xのサポートに、複数のセキュリティ上の欠陥が存在しているという。第1の欠陥は、Windows XPが登録済みのアクセスポイントに関する情報を攻撃者に漏洩する可能性。

Mac OS Xにローカルサービス拒否攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見されたという。長いコマンドライン引数を引き渡すと、Mac OS Xに含まれる多数のアプリケーション

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表 画像
海外情報

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook 2000電子メールクライアントをクラッシュさせるために使用される特定の電子メールヘッダに関する詳細情報が発表された。マイクロソフト社では、悪用による被害を阻止するため、Outlook 20

McAfee VirusScanで脆弱性が発見される 画像
海外情報

McAfee VirusScanで脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツ社のMcAfee VirusScanで、特定の環境でダウンロードスキャンまたはインターネットフィルタを使用するクライアントに影響を与える可能性があるセキュリティ問題が発見された。これら2つのス

Cyrus IMAPサーバーのセキュリティ欠陥を発表 画像
海外情報

Cyrus IMAPサーバーのセキュリティ欠陥を発表

 アイ・ディフェンス・ジャパンからの情報によると、Cyrus IMAPサーバーの深刻なセキュリティ欠陥が発表された。Cyrus IMAPサーバーは、多数の組織で利用されている、人気の高いハイエンドIMAPサーバーである。IMAPサーバーコンポーネントにバッファオーバーフローが存

Lawson Financialsでセキュリティ上の欠陥が判明 画像
海外情報

Lawson Financialsでセキュリティ上の欠陥が判明

 アイ・ディフェンス・ジャパンからの情報によると、Lawson Financialsは、多くの企業で導入されているターンキー会計/ビジネスソフトウェアパッケージである。脆弱性は、Lawson Financialsが用いるサードパーティー製のデータベースのデータのセットアップ、記憶に存

Internet Explorerのファイル名を利用するTourniqトロイの木馬 画像
海外情報

Internet Explorerのファイル名を利用するTourniqトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Tourniqは新種のバックドア型トロイの木馬である。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。TourniqはWindowsのシス

分散型サービス拒否(DDoS)攻撃を仕掛けるDenwpトロイの木馬 画像
海外情報

分散型サービス拒否(DDoS)攻撃を仕掛けるDenwpトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Denwpは新しいバックドア型のトロイの木馬である。通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsが稼動している他のコンピューターに拡散する。Denwpはsystimeupdate.exeファイルとして、Wind

アンチウイルスツールを装うForlorn.Fワーム 画像
海外情報

アンチウイルスツールを装うForlorn.Fワーム

 アイ・ディフェンス・ジャパンからの情報によると、Forlorn.F(別名Soltern.C、Sytro.R)は、電子メールとピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新型のワームである。 悪意のある添付ファイルを実行すると、このワームが偽のエラーメッセージを

大量メール送信型ワーム SfxDethは Holarワームの亜種 画像
海外情報

大量メール送信型ワーム SfxDethは Holarワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新しく発見された大量メール送信型ワームだが、Holarワームの亜種である。既にフランス、オーストラリア、イギリス、オランダで計4件の感染が報告されている。初期の報告では、この電子メールには自動実行型

DebianがInternet Managerのセキュリティアップデートを発表 画像
海外情報

DebianがInternet Managerのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Projectでは、アプリケーションで発見された一時ファイル作成問題を修正するIMのセキュリティアップデートを発表した。IMは「Internet Manager」の略で、電子メールやニュースへのインターフェイスを提供する

ベンダー各社がIPSecの重要アップデートを発表 画像
海外情報

ベンダー各社がIPSecの重要アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、様々なIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートが複数のベンダーから発表された。IPSecが使用可能になっていない場合、或いはIPSecが使用可能であってもシステ

メルコがワイヤレスアクセスポイントのセキュリティアップデートを発表 画像
海外情報

メルコがワイヤレスアクセスポイントのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、メルコでは、WLAR-L11G-Lワイヤレスアクセスポイントのセキュリティアップデートを発表した。製品で使用されている埋め込み型HTTPサーバーにはリモートで悪用可能なサービス拒否(DoS)状態が存在する。「GET / HTTP

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 237
  8. 238
  9. 239
  10. 240
  11. 241
  12. 242
  13. 243
  14. 244
  15. 245
  16. 246
  17. 247
  18. 250
  19. 260
  20. 最後
Page 242 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×