国際ニュース記事一覧(259 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(259 ページ目)

syslog-ngの最新版はバッファオーバーフローを解消 画像
海外情報

syslog-ngの最新版はバッファオーバーフローを解消

 アイ・ディフェンス・ジャパンからの情報によると、BalaBit IT社のsyslog-ngの最新版は、それまでのリリースで未解決のままだったバッファオーバーフローを解消している。syslog-ngは宛先ファイル名でのマクロの使用をサポートしている。問題は、syslog-ngのマクロでの

IRC上で拡散するNUBワーム 画像
海外情報

IRC上で拡散するNUBワーム

 アイ・ディフェンス・ジャパンからの情報によると、NUBはインターネットリレーチャット(IRC)ワームで、実行すると、NUBは自己コピーをmIRCディレクトリーにあるscript.iniというファイルとpirch98ディレクトリーにあるevents.iniというファイルに作成する。次に、ev

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説 画像
海外情報

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッキング雑誌、][akepの2002年8月号の主要記事には、大量IRCフラッド攻撃手法に関しての記載があるという。この記事の著者はCuTTerと名乗るハッカー。攻撃には記事に掲載されているユーティリティ/手順を用

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説 画像
海外情報

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッキング雑誌、][akepの2002年8月号の主要記事には、大量IRCフラッド攻撃手法に関しての記載があるという。この記事の著者はCuTTerと名乗るハッカー。攻撃には記事に掲載されているユーティリティ/手順を用

DISAのウェブサイトで機密情報がアクセス可能に 画像
海外情報

DISAのウェブサイトで機密情報がアクセス可能に

 アイ・ディフェンス・ジャパンからの情報によると、米国政府の一機関である米国防衛情報システム局(DISA)のウェブサイトの機密情報がアクセス可能になっていたとのこと。軍のハードウェアやソフトウェアの発注情報、および軍人と下請業者の名前・メールアドレスなど

【詳細情報】サイバー活動家がHuntingdon Life Sciencesに対する仮想座り込みを延期 画像
海外情報

【詳細情報】サイバー活動家がHuntingdon Life Sciencesに対する仮想座り込みを延期

◆概要:
 Huntingdonsucks.comというグループのサイバー活動家が、Huntingdon Life Sciences(HLS)に対して予定していた仮想座り込みの延期を発表した(ID# 109400, May 21, 2002)。当初、仮想座り込みは2002年9月30日の08:00 GMTに開始する予定であった。仮想座り込

【詳細情報】中国のウイルス作成者がVBSワーム作成ツールを製作 画像
海外情報

【詳細情報】中国のウイルス作成者がVBSワーム作成ツールを製作

◆概要:
 Brigada Ocho (B8) は、中国のウイルス作成者またはグループが作成したと言われるvbsgen.exeツールを公開した。この新型ツールは、主要アンチウイルスソフトウェアを使った検知はできない。攻撃者がVisual Basic Script (VBS) ワームの作成に利用するものであ

【詳細情報】ポート137でスキャン増加が発生 画像
海外情報

【詳細情報】ポート137でスキャン増加が発生

◆概要:
 2002年9月28日以来、TCP/UDPポート137のスキャン数が増加し続けている。Internet Storm Centerからの情報によると、68,725もの個別ホストから284,693ターゲットがスキャンされたという。これは、同ポートで通常見られるスキャン数をはるかに上回るものだ。ポ

【詳細情報】ベンダーがZIP関連の脆弱性に対するアップデートを発表 画像
海外情報

【詳細情報】ベンダーがZIP関連の脆弱性に対するアップデートを発表

◆概要:
 ZIPファイルをサポートしているいくつかの製品で、ZIPアーカイブに含まれている非常に長いファイル名の処理における問題点に対処したセキュリティアップデートが発表されている。Zipファイルでは、最長65,535文字までファイル名を含ませることができるが、Zi

【後悔するより、いま安全策を(1)】 画像
海外情報

【後悔するより、いま安全策を(1)】

 我々 Mac ユーザはどちらかと言えば不遇な Windows ユーザよりもはるかに恵まれている。何故なら、Mac はウイルス、ワームもしくは悪質なティーンエージャの攻撃がもたらす損失をかなり免れることができるからだ。他方、Mac はウイルスやワームそして不正侵入などの影

OpenBSD はカーネルの欠陥をパッチし、コンピューターの乗っ取りを防止 画像
海外情報

OpenBSD はカーネルの欠陥をパッチし、コンピューターの乗っ取りを防止

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSD Projectは、攻撃者によってオペレーティングシステムのカーネルメモリが書き換えられる攻撃を防ぐためのセキュリティパッチをリリースした。OpenBSDパッチはsetitimer()システムコールを更新する。カーネルメ

EXEファイルを上書きするSamandウイルス 画像
海外情報

EXEファイルを上書きするSamandウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Samandは、実行されると現在のディレクトリーにある.exeファイルを上書きするコンパニオン型ウイルスである。Samandの実行後、現在のディレクトリーにある.exeファイルに感染を試みる。コードにあるバグによって、Sa

パスワードを盗むShorm.Bワーム 画像
海外情報

パスワードを盗むShorm.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Shorm.Bは新型のパスワード盗用ワームで、ロシアにあるリモートウェブサイトを介して自身のアップデートを試みる。Shorm.Bには、パスワード盗用コンポーネントが含まれているとの報告がある。このワームが作成するDL

セキュリティユーティリティを装うGWGhostトロイの木馬 画像
海外情報

セキュリティユーティリティを装うGWGhostトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GWGhostは、正当なセキュリティユーティリティを装うバックドア型トロイの木馬である。一旦メモリーで実行されると、複数のバックドア型トロイの木馬クライアントコンポーネントが感染したコンピューターへの不正アク

WinZip抽出プログラムを装うCoced.241トロイの木馬 画像
海外情報

WinZip抽出プログラムを装うCoced.241トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Coced.241は、抽出プログラムのWinZipを装うパスワード盗用トロイの木馬である。現在、Coced.241に関する情報は殆ど未公開である。当該トロイの木馬は、キー入力追跡コンポーネントをインストールし、リモート攻撃者

携帯電話への分散型サービス拒否(DDoS)攻撃の可能性 画像
海外情報

携帯電話への分散型サービス拒否(DDoS)攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、misconfiguredニュースサービスに関わる事件から、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明したという。この事件は、ニュースサービスが誤って5分ごとに携帯

今週のニュース Head Line <2002-09-30〜10-04> 画像
海外情報

今週のニュース Head Line <2002-09-30〜10-04>

【News−4件】
●NETGEAR FVS318 Firewall Router のユーザ名、パスワードの脆弱性
●Legacy RapidStreamアプライアンスおよびWatchGuard Firebox Vclassアプライアンスのソフトウェア・アップデートをリリース
●OpenVMS 用 WASD HTTP Server に複数の脆弱性
●長い ZI

ロシアの雑誌が「モバイルハッキング」に関する記事を掲載 画像
海外情報

ロシアの雑誌が「モバイルハッキング」に関する記事を掲載

 アイ・ディフェンス・ジャパンからの情報によると、ロシアの雑誌 Mobil'nye komp'yutery(モバイルコンピュータ)の最近の記事で「ハッカーのためのPDA:Pocketからのネットワーク攻撃」が取り上げられているとのこと。記事には、CENifferという名前の新製品を利用した

Microsoft XP Service Packはシステムの復元の重大な欠陥に対処 画像
海外情報

Microsoft XP Service Packはシステムの復元の重大な欠陥に対処

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP Service Pack 1は、システムの復元ユーティリティに関するセキュリティの重大な欠陥を解消している。デフォルトでは、システムの復元プログラムは、リジストリを含む主要なファイルと設

HPがTru64のYPのセキュリティアップデートを出荷 画像
海外情報

HPがTru64のYPのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社(HP)は、YP(別名NIS/NIS+)サーバーデーモンで発見された複数の深刻な問題を解消するTru64のECO KITを発表した。これらの欠陥は、YPサーバーの主要ソフトウェアコンポーネントであるypxf

Ximian社がEvolutionへのMan-in-the-Middle攻撃を抑止するパッチを出荷 画像
海外情報

Ximian社がEvolutionへのMan-in-the-Middle攻撃を抑止するパッチを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Ximian社は、同社のevolutionアプリケーションに対するアップデートを発表した。これはリモートのSSL(Secure Socket Layer)ベースでクライアントに対して行われるMITM(Man-In-The-Middle)攻撃を防ぐためだ。MITM

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 254
  8. 255
  9. 256
  10. 257
  11. 258
  12. 259
  13. 260
  14. 261
  15. 262
  16. 263
  17. 264
  18. 270
  19. 280
  20. 最後
Page 259 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×