国際ニュース記事一覧(251 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(251 ページ目)

今週のニュース Head Line<2002-10-25〜31> 画像
海外情報

今週のニュース Head Line<2002-10-25〜31>

【News−6件】
●Linksys WET11 に DoS の脆弱性(MAC アドレス)
●IBM Infoprint のリモート管理に DoS
●Symantec Firewall/VPN Appliance に内部 LAN スニフィング問題
●Apple LaserWriter の TCP/IP Printer Configuration Utility にセキュリティ問題
●XXE (Xml

Apache PHPサーバーのハイジャック脆弱性に対する暫定処置を公開 画像
海外情報

Apache PHPサーバーのハイジャック脆弱性に対する暫定処置を公開

 アイ・ディフェンス・ジャパンからの情報によると、mod_php を含むApache を利用して、攻撃者がApache HTTP ポートをハイジャックする可能性があるが、この問題に対応する暫定処置が存在する。ただし、攻撃者は、Apacheウェブサーバーそのものを乗っ取ることはできず、

Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリースされる 画像
海外情報

Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メー

ローカルサービス拒否(DoS)攻撃問題の修正が含まれる最新のLinuxカーネル 画像
海外情報

ローカルサービス拒否(DoS)攻撃問題の修正が含まれる最新のLinuxカーネル

 アイ・ディフェンス・ジャパンからの情報によると、安定性を持つ最新のlinuxカーネル(2.4.19)に、ローカルサービス拒否(DoS)攻撃を防ぐ修正が含まれている。このローカルサービス拒否(DoS)攻撃は、1つのプログラムにコンパイル可能な5つの命令で構成されているため、実

QNXで発見されたローカルサービス拒否(DoS)攻撃の攻撃用プログラムがリリース 画像
海外情報

QNXで発見されたローカルサービス拒否(DoS)攻撃の攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、持っているアクセスレベルに関係なくユーザーがQNXシステム上でローカル実行することによりシステムをハングさせるという攻撃用プログラムが一般公開された。この攻撃用プログラムは、ミリ秒刻みの複数のタイマーを起

サービス拒否攻撃を防ぐMonkey HTTP Daemon 0.5.1 画像
海外情報

サービス拒否攻撃を防ぐMonkey HTTP Daemon 0.5.1

 アイ・ディフェンス・ジャパンからの情報によると、Eduardo Silvas Monkey HTTP Daemonウェブサーバーのバージョン0.5.1は、リモート攻撃者がウェブサーバーをクラッシュさせるために、変造されたPOST要求を発行することを防ぐことができる。以前のMonkeyバージョンで

MSN Messangerを介して拡散するFunkyワーム 画像
海外情報

MSN Messangerを介して拡散するFunkyワーム

 アイ・ディフェンス・ジャパンからの情報によると、インスタントメッセージングワームであるFunkyは、MSN Messengerを介して拡散する。実行後Funkyは、起動時に実行されるよう、Windowsの[スタートアップ]ディレクトリーに自己を保存する。Funkyは、MSN Messengerを用

Dig.CマクロウイルスがMicrosoft Wordに感染 画像
海外情報

Dig.CマクロウイルスがMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいDigの亜種Dig.Cが、混合Microsoft Wordマクロウイルスとして発見された。Dig.Cには、マクロAutoOpen、AutoExec、FileSave、FileSaveAs、ToolsOptions、ToolsMacro、ViewVBCodeが含まれている。感染したファイル

ピクチャビューワを装うDrp.Mypicトロイの木馬 画像
海外情報

ピクチャビューワを装うDrp.Mypicトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Drp.Mypicは、ピクチャビューワを装うトロイの木馬である。Drp.Mypicは、元の悪意のあるプログラムを実行するディレクトリーにファイルmypic.bmpが存在する場合、WindowsのSystemディレクトリーにmypic.bmpを保存する

Microsoft WindowsをシャットダウンするFrawトロイの木馬 画像
海外情報

Microsoft WindowsをシャットダウンするFrawトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、スクリプト型トロイの木馬であるFrawは、ユーザーの応答によってメッセージを表示するか、Windowsをシャットダウンする。実行されると、Frawが幾つかのメッセージをメッセージを表示する。このとき、メッセージに対す

キーストロークを盗用するDafunkトロイの木馬 画像
海外情報

キーストロークを盗用するDafunkトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ツールであるDafunkは、攻撃者のためにキーストロークを盗もうとする。攻撃者は、Dafunkのグラフィックユーザーインターフェース(GUI)に表示されるキーストローク記録機能を有効にするボタン、または無

キーストロークをロギングするトロイの木馬「Reverse.211」 画像
海外情報

キーストロークをロギングするトロイの木馬「Reverse.211」

 アイ・ディフェンス・ジャパンからの情報によると、Reverse.211は新種のトロイの木馬で、キーストロークのログを取ろうとする。Reverse.211は、再起動、シャットダウン、アップデート、自己のアンインストール、タスクやプロセスのリストアップ、情報の取得、キースト

Win2000 Crackerを装うトロイの木馬WinCrack 画像
海外情報

Win2000 Crackerを装うトロイの木馬WinCrack

 アイ・ディフェンス・ジャパンからの情報によると、WinCrackは新しく発見されたトロイの木馬で、マイクロソフト社のWindows 2000 Crackerアプリケーションを装う。WinCrackはWindowsのシステムディレクトリーに_go_.comというファイルを保存して実行しようとする。この

ネットワーク共有を介して拡散するOror.Bワーム 画像
海外情報

ネットワーク共有を介して拡散するOror.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Oror.BはOrorワームファミリーの新亜種で、電子メールおよびオープンなネットワーク共有を介してMicrosoft Windowsオペレーティングシステムを実行するコンピューターに拡散する。Oror.Bが作成した電子メールには、M

トロイの木馬「Anala」が攻撃者のためにデータを収集 画像
海外情報

トロイの木馬「Anala」が攻撃者のためにデータを収集

 アイ・ディフェンス・ジャパンからの情報によると、Analaは新しく発見されたトロイの木馬で、IPアドレスを送りつけてMSNアドレス帳のコンテンツを攻撃者に送信する。Analaはwin32sys.vxd、win32dls.vxd、win32xxx.vxdというファイルをWindows Systemディレクトリーに作

Monster.comを悪用したクレジット詐欺 画像
海外情報

Monster.comを悪用したクレジット詐欺

 アイ・ディフェンス・ジャパンからの情報によると、Arthur Gallagher社の人事担当役員を装った詐欺師が、現在1人の求職者をだますことに成功しているという。この被害者は、Monster.comに掲載された求人募集先に連絡を取り、その後、数日中に詳細な経歴書を提出するよ

ハッカーグループ「Cybers Satans」がウェブサイトをクラック攻撃 画像
海外情報

ハッカーグループ「Cybers Satans」がウェブサイトをクラック攻撃

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルとアルゼンチンを拠点にしているハッカーグループのCybers Satansが、世界中で何百というウェブサイトに対してクラック攻撃を仕掛けているとのこと。Zone.Hによると、2002年11月5日の時点で588件におよぶクラ

Kerberos kadmind4で発見された脆弱性の攻撃用プログラムが存在 画像
海外情報

Kerberos kadmind4で発見された脆弱性の攻撃用プログラムが存在

 アイ・ディフェンス・ジャパンからの情報によると、Sadminid.cは、Massachusetts Institute of TechnologyのKerberos 5 (krb5) ディストリビューションのKerberos v4 互換性管理デーモン (kadmind4) で最近発見された、リモート攻撃が可能なバッファオーバーフロー脆弱

Debian社がApache SSLのセキュリティアップデートを発表 画像
海外情報

Debian社がApache SSLのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、Apache HTTPサーバーに対する重要なセキュリティアップデートを新たに発表した。これは、ApacheのSSLコンポーネントに存在するDSA-188-1アドレス問題に対応している。このアップデートで修正した

OpenBSDがKerberos kadmind4のオーバーフローを修正 画像
海外情報

OpenBSDがKerberos kadmind4のオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSDが、アップデートされたKerberos 認証プロトコルをリリースした。このアップデートは、kadmind4 daemonに含まれるスタックバッファオーバーフローを修正したものである。 kadmind4デーモンは、Kerberosバージ

PerlがSafe.pmをアップデートしセキュリティ欠陥を修正 画像
海外情報

PerlがSafe.pmをアップデートしセキュリティ欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Perlは、perlプログラムのSafe.pmモジュールをアップデートし、欠陥を修正した。Safe.pmは、Javaにおける「サンドボックス」と同様の概念で、個々の「コンテナ」を評価(実行)するモジュールである。実行や操作マス

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 246
  8. 247
  9. 248
  10. 249
  11. 250
  12. 251
  13. 252
  14. 253
  15. 254
  16. 255
  17. 256
  18. 260
  19. 270
  20. 最後
Page 251 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×