国際ニュース記事一覧(258 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(258 ページ目)

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置 画像
海外情報

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Novell Client for Windowsのセキュリティ問題に暫定処置された。マイクロソフト社のGINA用.dllを置き換えるNovell Graphical Identification and Authentication(GINA)は、ログオンウィンドウのパスワードフィール

ユーザー設定(User Preferences)を盗み出すNetscape Communicatorのバグ 画像
海外情報

ユーザー設定(User Preferences)を盗み出すNetscape Communicatorのバグ

 アイ・ディフェンス・ジャパンからの情報によると、ネットスケープコミュニケーション社のウェブブラウザのユーザーに対し、ソーシャルエンジニアリングによって悪意のあるリンクをクリックするよう仕掛けると、ターゲットユーザーのpreferencesファイルのコンテンツを

攻撃者がEudoraユーザーからファイルを取得 画像
海外情報

攻撃者がEudoraユーザーからファイルを取得

 アイ・ディフェンス・ジャパンからの情報によると、Eudoraは添付ファイルを予測可能な場所に保存する。攻撃者はこの機能を悪用するために、ターゲットのEudoraユーザーに対して特定のURLにディレクトする電子メールを送りつける。攻撃者はこの脆弱性を攻撃してMicroso

攻撃者がファイルを取得できるWebServer 4 Everyone 画像
海外情報

攻撃者がファイルを取得できるWebServer 4 Everyone

 アイ・ディフェンス・ジャパンからの情報によると、RadioBird Software社のウェブサーバーソフトウェア、WebServer 4 Everyoneで、攻撃者がこのアプリケーションを実行しているサーバー上の任意のファイルにアクセスすることが可能となる脆弱性が報告されている。攻撃

今週のニュース Head Line<2002-10-06〜11> 画像
海外情報

今週のニュース Head Line<2002-10-06〜11>

【News−4件】
●定義済み制限テーブルが国際オペレータへの電話を許可する
●Cisco Secure Content Accelerator が SSL ワームに対し脆弱
●複数のファイアウォールのルールセットが迂回される
●TCP フラッドおよび認証クラックが NETGEAR FM114P の停止を引き起こす

KaZaAユーザーにホストを開くVeednaワーム 画像
海外情報

KaZaAユーザーにホストを開くVeednaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Veednaワームは感染したホストのC:、C:My DocumentsフォルダーをKaZaA共有フォルダーに指定し、任意KaZaAユーザーがこれら2つのディレクトリーからファイルをダウンロードできるようにする。Veednaの拡散方法に関す

サービス拒否(DoS)攻撃を実行するDDOS_HEIBAIトロイの木馬 画像
海外情報

サービス拒否(DoS)攻撃を実行するDDOS_HEIBAIトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、フローダー型トロイの木馬であるDDOS_HEIBAIを利用して、ターゲットとなるコンピューターでサービス拒否(DoS)攻撃を実行できる。DDOS_HEIBAIは、ターゲットとするコンピューターのリソースが使い果たされ

キーストロークを攻撃者に送信するGologgerトロイの木馬 画像
海外情報

キーストロークを攻撃者に送信するGologgerトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Gologgerはキーロガー型トロイの木馬で、ターゲットとしたコンピューターのキーストローク情報をリモートユーザーに送信する。Gologgerの設定に使われるエディターアプリケーションは、PHPスクリプトを使って攻撃者が

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス 画像
海外情報

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、DeeDeeは、Microsoft Word 97、2000およびXPドキュメントの感染を試みるマクロウイルスである。悪意のあるプログラムにエラーが存在するあるため、このウイルスはが意図された通りに拡散することはない。当該記事の掲

正当なソフトウェアを装うHupigeonトロイの木馬 画像
海外情報

正当なソフトウェアを装うHupigeonトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬Hupigeonは、正当なMicrosoft Windowsソフトウェアを装う。一旦メモリーでこのファイルが実行されると、Hupigeonは、感染したコンピューターへのバックドアアクセスをリモート攻撃者に提供

ベンダーが高可用性Linuxのセキュリティアップデートを発表 画像
海外情報

ベンダーが高可用性Linuxのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、高可用性Linuxに対するアップデートを発表し始めている。この高可用性Linuxとは、高可用性Linuxクラスタの作成に使用するプログラムとユーティリティのセットである。クラスタメンバーの機能停止や関

WatchGuard社がファイアウォール製品のFTP脆弱性を修正 画像
海外情報

WatchGuard社がファイアウォール製品のFTP脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社は、SOHOおよびVclass製品のFTP脆弱性を修正するパッチをリリースした。リモート攻撃者は、ファイアウォールで保護されるはずのFTPサーバーまたはクライアント上のTCPポートにアクセスでき

シマンテック社の Enterprise Firewall Secure Webserverにセキュリティ欠陥が発見 画像
海外情報

シマンテック社の Enterprise Firewall Secure Webserverにセキュリティ欠陥が発見

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社では、Symantec Enterprise Firewall Secure Webserverのセキュリティ欠陥を含む問題点を修正するパッチを発表した。攻撃者がHTTPプロキシーサーバーに接続できる場合、CONNECTコマンドを実行して任意

MyPHPCalendarに複数のセキュリティ脆弱性あり 画像
海外情報

MyPHPCalendarに複数のセキュリティ脆弱性あり

 アイ・ディフェンス・ジャパンからの情報によると、David van der BokkeのmyPHPCalendarには、複数のセキュリティの脆弱性が含まれている。攻撃者は、この脆弱性を利用して、カレンダーシステムへの完全なリモートアクセスと基本システムへの部分的なリモートアクセス

Prometheusのアプリケーションフレームワークにリモートコード注入バグが存在 画像
海外情報

Prometheusのアプリケーションフレームワークにリモートコード注入バグが存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者が、Jason OrcuttのPrometheusアプリケーションフレームワークに対し、リモート操作によって任意のPHPコードを注入できることが判明した。この脆弱性の悪用は、深刻な問題の発生につながる。Prometheusフレーム

WebServer 4 Everyoneがサービス拒否(DoS)攻撃を許可 画像
海外情報

WebServer 4 Everyoneがサービス拒否(DoS)攻撃を許可

 アイ・ディフェンス・ジャパンからの情報によると、RadioBird SoftwareのウェブサーバーソフトウェアであるWebServer 4 Everyoneでの不適切なバウンドチェックにより、攻撃者がアプリケーションのクラッシュを発生させるサービス拒否(DoS)攻撃を仕掛けることが可能で

攻撃者がYahoo社の電子メールアカウントに侵入する可能性 画像
海外情報

攻撃者がYahoo社の電子メールアカウントに侵入する可能性

 アイ・ディフェンス・ジャパンからの情報によると、Yahoo!社のウェブベースの電子メールサービスであるYahoo! Mailに、攻撃者がユーザーのアカウントに侵入できるクロスサイトスクリプティング(XSS)の脆弱性が存在する。攻撃者がユーザーに攻撃用URLをクリックさせる

フォルダトラバーサル攻撃に脆弱なSolarWinds TFTPサーバー 画像
海外情報

フォルダトラバーサル攻撃に脆弱なSolarWinds TFTPサーバー

 アイ・ディフェンス・ジャパンからの情報によると、SolarWinds.netのTFTPサーバーはフォルダトラバーサル攻撃に脆弱であるため、攻撃者がアプリケーションからファイルを取得することを許可してしまう。攻撃者がこの脆弱性を悪用すると、ターゲットシステムのすべての

TCPストリームがNetgear FM114P Routerをフリーズ 画像
海外情報

TCPストリームがNetgear FM114P Routerをフリーズ

 アイ・ディフェンス・ジャパンからの情報によると、ネットギア社のFM114P Cable/DSL Wireless Routerが、4,349回以上の連続TCP接続試行の後、クラッシュすると発表された。この情報ソースは、4,349回のTCP接続の試行は最低必要回数であるとしているが、他のテストシナ

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載 画像
海外情報

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundation社が最近発表したTomcatには、マイクロソフトのWindows OS上において、ローカルで悪用される危険性のあるサービス拒否(DoS)攻撃を防ぐ修正が搭載されている。Apacheによると、「Tomcatは

ベンダーがSquirrelMailのCSS欠陥を修正 画像
海外情報

ベンダーがSquirrelMailのCSS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーでは、SquirrelMail Project TeamのSquirrelMailウェブベースの電子メールアプリケーションで発見されたクロスサイトスクリプト機能(CSS)に関する脆弱性を修正するアップデートパッケージを発表して

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 253
  8. 254
  9. 255
  10. 256
  11. 257
  12. 258
  13. 259
  14. 260
  15. 261
  16. 262
  17. 263
  18. 270
  19. 280
  20. 最後
Page 258 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×