国際ニュース記事一覧(242 ページ目) | ScanNetSecurity
2024.06.16(日)

国際ニュース記事一覧(242 ページ目)

ヒューレットパッカード社がTru64のセキュリティアップデートを発表 画像
海外情報

ヒューレットパッカード社がTru64のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社が、IGMP(インターネットグループ管理プロトコル)を介したサービス拒否(DoS)攻撃の可能性に対処したTru64 Unixオペレーティングシステムのセキュリティアップデートを発表した。IGMPはI

Libpcap、Tcpdumpをホストしているサイトにトロイの木馬が組み込まれる 画像
海外情報

Libpcap、Tcpdumpをホストしているサイトにトロイの木馬が組み込まれる

 アイ・ディフェンス・ジャパンからの情報によると、ローレンス・バークレー国立研究所(Lawrence Berkeley National Laboratory)のlibpcap、tcpdumpのソースコードのコピーをホストしているウェブサイト、Tcpdump.orgが乗っ取られ、ソースコードにトロイの木馬が組み

ベンダーがBINDのセキュリティアップデートをリリース 画像
海外情報

ベンダーがBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するためのリリースを開始した。3つの脆弱性とは、SIGリソースレコード (RR) を含む応答の作成

シリコングラフィック社がIrix用Apacheのセキュリティアップデート 画像
海外情報

シリコングラフィック社がIrix用Apacheのセキュリティアップデート

 アイ・ディフェンス・ジャパンからの情報によるとシリコングラフィック社は、Irix オペレーティングシステム用Apacheウェブサーバーの複数の問題に対応するセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーション、共有メモ

Basteトロイの木馬が情報を盗用 画像
海外情報

Basteトロイの木馬が情報を盗用

 アイ・ディフェンス・ジャパンからの情報によると、Basteトロイの木馬は、感染したコンピューターに関する情報を攻撃者に送信する。サイズが197,679バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピューターに拡散する。実行

Dexterスクリプトが同じIRCチャンネルのユーザーに感染 画像
海外情報

Dexterスクリプトが同じIRCチャンネルのユーザーに感染

 アイ・ディフェンス・ジャパンからの情報によると、Dexterワームは、インターネットリレーチャットのスクリプトをターゲットコンピューターのIRCチャンネルに参加している新しいユーザーに送信する。Dexterはサイズが129バイトで、電子メールをはじめとするファイル共

アンナ・クルニコワの画像を表示するAcintiワーム 画像
海外情報

アンナ・クルニコワの画像を表示するAcintiワーム

 アイ・ディフェンス・ジャパンからの情報によると、Acintiワームは、テニスプレーヤーのアンナ・クルニコワの画像を利用して、リムーバブルメディアを介して拡散する。Acintiのサイズは45,056バイトで、電子メールをはじめとするファイル共有媒体を介してWindowsをOSに

攻撃者に情報を提供するGF.13トロイの木馬 画像
海外情報

攻撃者に情報を提供するGF.13トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GF.13はバックドア型トロイの木馬で、ターゲットコンピューターの情報を攻撃者に提供する。GF.13のサイズは249,344バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピュータ

大量カードメール送信コードのFriendGreetingsをホストする新しいサイト 画像
海外情報

大量カードメール送信コードのFriendGreetingsをホストする新しいサイト

 アイ・ディフェンス・ジャパンからの情報によると、FriendsGreetingsコードの配布元であるPermissioned Mediaが、現在物議をかもしているワームに似た同社のコードを介して、ユーザーに大量メールを継続して送りつけるための新しいウェブサイトを実装した。ルーチンで

AMLトロイの木馬を積極的にダウンロードするMazトロイの木馬 画像
海外情報

AMLトロイの木馬を積極的にダウンロードするMazトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Mazは確認済みのトロイの木馬で、別名はDloader-BO、Masteraz、及びInorである。Mazが実行されると、AMLという別のバックドア型トロイの木馬がダウンロードされる。Mazは2002年11月12日、最低2つの方法で、顕著なダウ

コンピューターにバックドアを作成するAMLトロイの木馬 画像
海外情報

コンピューターにバックドアを作成するAMLトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AMLはこれまで存在が確認されたバックドア型トロイの木馬で、別名Jeemとしても知られる。Mazと呼ばれる別のトロイの木馬がAMLをインストールする。Mazは2002年11月12日、iFrameを含む電子メールを介して積極的な拡散

今週のニュース Head Line<2002-11-03〜07> 画像
海外情報

今週のニュース Head Line<2002-11-03〜07>

【News−4件】
 ●Oracle iSQL*Plus にバッファ・オーバーフロー(長いユーザ ID)
 ●Lycos Mail および Lycos HTMLGear に XSS/クッキー 問題
 ●アクセスポイントが WEP キー、パスワード、MAC フィルターを開示
 ●Com21 ケーブルモデルの設定ファイルに脆弱性

ベンダー各社がSquirrelMailのXSS問題を修正 画像
海外情報

ベンダー各社がSquirrelMailのXSS問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーの各社は、The SquirrelMail Project Team社のSquirrelMailというWebベース電子メールアプリケーションで報告されているクロスサイトスクリプト(XSS)脆弱性を修正したアップデートパッケージを発表し

TYPSoft TP Serverにディレクトリートラバーサルの脆弱性が存在 画像
海外情報

TYPSoft TP Serverにディレクトリートラバーサルの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。

ベンダーがmasqmailのセキュリティアップデートをリリース 画像
海外情報

ベンダーがmasqmailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーは、masqmailで発見された多数のバッファオーバーフローを修正するセキュリティアップデートのリリースを開始した。さらにmasqmailは、ユーザーが提供した構成ファイルを読み取り終わるまで権限を適切にドロ

ベンダー数社がtalkdのセキュリティアップデートを発表 画像
海外情報

ベンダー数社がtalkdのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、リモートで悪用される可能性のある問題に対処したtalkdのセキュリティアップデートを発表した。この問題は、送られたメッセージに対して不正なチェックが実行されると、攻撃者が宛て先バッファをオー

FreeBSDがSendmail smrshのセキュリティアップデートをリリース 画像
海外情報

FreeBSDがSendmail smrshのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSDは、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、smrshには欠陥が含

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴 画像
海外情報

多数の米国ネットワークをハッキングした容疑でイギリス人を起訴

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月12日、複数の米軍ネットワークに繰り返し侵入した容疑でイギリス人が米国連邦裁判所に起訴された。米国のニュージャージー州とバージニア州の裁判所で合計8件のコンピューター犯罪の容疑者として起訴された

ノベルがNetware 5.1のセキュリティアップデートを発表 画像
海外情報

ノベルがNetware 5.1のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するNetware 5.1のセキュリティアップデートを発表した。欠陥は、Netware5.1で利用できる管理ツールの1つであるRemote Managerを使って悪用したもの。No

ノベルがeDirectory 8.6.2のセキュリティアップデートを発表 画像
海外情報

ノベルがeDirectory 8.6.2のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するeDirectory 8.6.2のセキュリティアップデートを発表した。この欠陥は、eDirectoryで利用できる管理ツールの1つであるRemote Managerを悪用したもの。

HPがTru64 Unix及びTruClusterのアップデートを発表 画像
海外情報

HPがTru64 Unix及びTruClusterのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、LDAP認証モジュールに存在する脆弱性を修正するOpen Source Internet Solutions(OSIS)のセキュリティアップデートを発表した。この欠陥のリモート及びローカルでの悪用には既存のアカ

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 237
  8. 238
  9. 239
  10. 240
  11. 241
  12. 242
  13. 243
  14. 244
  15. 245
  16. 246
  17. 247
  18. 250
  19. 260
  20. 最後
Page 242 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×