国際ニュース記事一覧(244 ページ目) | ScanNetSecurity
2025.12.11(木)

国際ニュース記事一覧(244 ページ目)

CartManで任意価格設定の欠陥 画像
海外情報

CartManで任意価格設定の欠陥

 アイ・ディフェンス・ジャパンからの情報によると、Per Magne KnutsenのCartmanショッピングソフトウェアは、価格のリモート操作が可能であるため、攻撃者が任意の価格でアイテムを購入することができる。CartManは、カートにアイテムを追加する際に、「cartman.php?a

V-webmailで複数の脆弱性を発見 画像
海外情報

V-webmailで複数の脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、Richard Heyes氏の V-webmailで複数の脆弱性が報告されているが、これらはリモート攻撃者に対して、同脆弱性が存在するシステムのローカル権限を提供してしまう。V-webmailはウェブベースの電子メールアプリケーショ

YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者 画像
海外情報

YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者

 アイ・ディフェンス・ジャパンからの情報によると、Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべ

Linux-PAAMに特権エスカレーションの脆弱性が存在 画像
海外情報

Linux-PAAMに特権エスカレーションの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Andrew G. Morgan氏のLinux-PAMのpam_wheelモジュールは、安全性の低い方法で getlogin() を利用するため、攻撃者が特定の制限をバイパスすることができる。pam_wheelモジュールは、高い信頼性を持つグループ (trust

The SCO Group社がfetchmailパッケージのアップデート版をリリース 画像
海外情報

The SCO Group社がfetchmailパッケージのアップデート版をリリース

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、Eric Raymond氏が作成したリモート電子メール検索アプリケーション、fetchmailのソースコード、パッケージのアップデート版をリリースした。fetchmailでは複数のバッファオーバーフロー、境界チェ

SCO Group社がSendmail smrshのセキュリティアップデートをリリース 画像
海外情報

SCO Group社がSendmail smrshのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するセキュリティアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、s

MP3ファイルを削除するLikunワームの亜種 画像
海外情報

MP3ファイルを削除するLikunワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルの削除を試みるLikunワームの亜種が2つ発見された。サイズはLikun.Aが2,394バイト、Likun.Bが1,495バイトで通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが一次

ICQアプリケーションをクラッシュさせるQillicトロイの木馬 画像
海外情報

ICQアプリケーションをクラッシュさせるQillicトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Qillicは新しく発見されたトロイの木馬で、ICQを使ってメッセージを送信し、ターゲットコンピューター上でICQアプリケーションをクラッシュさせてしまう。サイズは53,136バイトで、通常、電子メールなどのファイル共

Small.Rトロイの木馬がSyshelp.com及びSysstart.comを実行 画像
海外情報

Small.Rトロイの木馬がSyshelp.com及びSysstart.comを実行

 アイ・ディフェンス・ジャパンからの情報によると、Small.Rは、ターゲットとするコンピューターでファイルsyshelp.com及びsysstart.comが見つかるとこれらのファイルを実行するトロイの木馬である。サイズは3,149バイトで、通常、電子メールなどの共通媒体を介して他の

AzerバッチファイルウイルスがドライブC:からH:を削除 画像
海外情報

AzerバッチファイルウイルスがドライブC:からH:を削除

 アイ・ディフェンス・ジャパンからの情報によると、Azerは、ドライブC:からH:にある全ファイルを削除し、ドライブをフォーマットしようとするバッチファイルウイルスである。サイズは979バイトで、通常、電子メールなどの共通媒体を介して他のコンピューターに拡散する

Normal.dotテンプレートに感染するMSWordウイルスのArgh 画像
海外情報

Normal.dotテンプレートに感染するMSWordウイルスのArgh

 アイ・ディフェンス・ジャパンからの情報によると、ArghはマイクロソフトのWordマクロウイルスで、normal.dotテンプレートに感染する。サイズが3,472バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行すると、対象コンピュ

NetNet32にファイルを保存してしまうAzdropトロイの木馬 画像
海外情報

NetNet32にファイルを保存してしまうAzdropトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Azdropは新しく報告されているバックドアタイプのトロイの木馬で、Program Filesディレクトリー内に作成されたnet
et32ディレクトリーにファイルを保存する。サイズが628,908バイトで、通常、電子メールなどのファイ

SQL ServerデータベースにアクセスするGrasketトロイの木馬 画像
海外情報

SQL ServerデータベースにアクセスするGrasketトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Grasketは、攻撃者によるSQL Serverデータベースへのアクセスを可能にする、バックドア型トロイの木馬である。サイズは380,989バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散す

キー入力、マウスのクリックをログに記録するSclog.20トロイの木馬 画像
海外情報

キー入力、マウスのクリックをログに記録するSclog.20トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sclog.20は、Visual C++で作成されたキーロガー型トロイの木馬である。サイズは26,433バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、キー入力だけでなく、

Jeemトロイの木馬の亜種が電子メールで感染中 画像
海外情報

Jeemトロイの木馬の亜種が電子メールで感染中

 アイ・ディフェンス・ジャパンからの情報によると、大量電子メールを送信するJeemトロイの木馬(別名AML、Peido、Downloader-BO.dr)の新型亜種が発生している。攻撃者は、バウンスしたメッセージを装う複数の電子メールを送信し、この電子メールは脆弱コンピューター

IPアドレスを使用するFriendsGreetingsコード 画像
海外情報

IPアドレスを使用するFriendsGreetingsコード

 アイ・ディフェンス・ジャパンからの情報によると、論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今

【詳細情報】TYPSoft FTP Serverにディレクトリートラバーサルの脆弱性が存在 画像
海外情報

【詳細情報】TYPSoft FTP Serverにディレクトリートラバーサルの脆弱性が存在

◆概要:
 攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。ユーザーは標準的な".."ディレクトリートラ

【詳細情報】インドから送り付けられるCyberMonkeyトロイの木馬 画像
海外情報

【詳細情報】インドから送り付けられるCyberMonkeyトロイの木馬

◆概要:
 CyberMonkeyは新しく発見されたトロイの木馬で、インドにあるISPから定期的に発信されている模様。当該攻撃用プログラムに関しての詳細情報は入手できていない。

【詳細情報】Antiqfxワームの亜種がネットワークを攻撃 画像
海外情報

【詳細情報】Antiqfxワームの亜種がネットワークを攻撃

◆概要:
 最近になって、Antiqfxネットワーク攻撃型ワームファミリーの新しい亜種が2つ発見されている。AntiqfxワームはC++言語で書かれており、HASPレイヤで保護されている。Antiqfxのサイズは548,752バイトで、一般的に電子メールやネットワーク、リムーバブルメディ

今週のニュース Head Line<2002-11-10〜14> 画像
海外情報

今週のニュース Head Line<2002-11-10〜14>

【News−3件】
 ●QNX Neutrino RTOS にパスを明示しない脆弱性
 ●主要 Web サイト(Hotmail、Yahoo そして Excite)に XSS の脆弱性
 ●リモートから悪用可能な Novell Netware Manager のセキュリティ問題

ベンダー各社がSambaの新バージョンをリリース 画像
海外情報

ベンダー各社がSambaの新バージョンをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、他の機能でユーザーを認証する際にSambaが用いるソフトウェアモジュールのセキュリティ上の欠陥を解消したSambaの新バージョンをリリースした。PAM(Pluggable Authentication Module)を介してユー

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 239
  8. 240
  9. 241
  10. 242
  11. 243
  12. 244
  13. 245
  14. 246
  15. 247
  16. 248
  17. 249
  18. 250
  19. 260
  20. 最後
Page 244 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×