国際ニュース記事一覧(262 ページ目) | ScanNetSecurity
2024.07.02(火)

国際ニュース記事一覧(262 ページ目)

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置 画像
海外情報

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーファイルが他のユーザーに公開されないよう、安全なディレクトリー、ファイルの許可を作成するMandrake 9.0 rc2の暫定処置が存在する。デフォルトでは、ユーザーのホームディレクトリーは全ユーザーが読み取

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置 画像
海外情報

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知

Anniv911大量メール送信型ワームが潜伏中 画像
海外情報

Anniv911大量メール送信型ワームが潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、Anniv911 (別名Chet) は新型の大量メール送信型ワームで、大量に仕掛けられた後に潜伏し、多数のユーザーによる実行を待機している。この電子メールデータは、さまざまなロシアの電子メールアドレスに送信され、多数

ウェブサイトを開くLoveadトロイの木馬 画像
海外情報

ウェブサイトを開くLoveadトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lovead(別名Adshow)は、実行されるとリモートウェブサイトに接続しようとするトロイの木馬である。当該記事の掲載時点では、このトロイの木馬に関連するウェブサイトは利用不可能であった。Loveadは、クリックスル

Thamblワームがセキュリティソフトウェアを破壊 画像
海外情報

Thamblワームがセキュリティソフトウェアを破壊

 アイ・ディフェンス・ジャパンからの情報によると、Thamblはピアツーピア (P2P) ネットワーク上で拡散する新型のVisual Basic Script (VBS) ワームで、アンチウイルスおよびセキュリティ関連ソフトウェアの削除を試みる。Thamblにはハードコードされたパスが含まれてお

ユーザーに話しかけるFun Factorトロイの木馬 画像
海外情報

ユーザーに話しかけるFun Factorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fun Factorは、音声合成(TTS)通信をサポートする新種のトロイの木馬である。Fun Factorは、乗っ取ったコンピューター上で簡単なTTSコマンドをリモートで生成できることを示す、単純なバックドア型トロイの木馬であ

市販製品に埋め込まれたFireAnvilトロイの木馬 画像
海外情報

市販製品に埋め込まれたFireAnvilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、Firehand Ember Milleniumという市販のソフトウェアに組み込まれているトロイの木馬である。FireAnvilは、企業の信頼を傷つけ、イメージを害するための市販製品に対する悪意のある攻撃のようだ。報道に

スクリーンショットを取るGreenScreenトロイの木馬 画像
海外情報

スクリーンショットを取るGreenScreenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GreenScreenは新しく発見されたトロイの木馬で、スクリーン画像をキャプチャしようとする。実行されているコンピューターのスクリーンショットを使って、攻撃者はそのコンピューター上で使用されているソフトウェアや

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
海外情報

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置 画像
海外情報

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 rc2のOpenSSH用暫定処置が発表された。デフォルトで、OpenSSHクライアントは最初の接続時にリモートのホストキーを表示しない。ユーザーは、キーの受け入れを尋ねられず、代わりにリモートホストキーが

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置 画像
海外情報

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、リモート管理とBINDの制御に使用される暗号化の機密事項を含むBINDの構成ファイルで不正なファイル許可が設定されている問題に対する暫定処置が発表された。ローカルサーバーへのアクセス権を持つ攻撃者が簡単にこの

バッファオーバーフローが発生するSavantウェブサーバー 画像
海外情報

バッファオーバーフローが発生するSavantウェブサーバー

 アイ・ディフェンス・ジャパンからの情報によると、Michael LamontのSavantウェブサーバーの全バージョンで、291文字以上のURLを含むGETリクエストを処理しようとすると、サーバーがクラッシュするという問題が報告された。悪用の概念を示す攻撃用プログラムが作成され

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna 画像
海外情報

自身を「MYNAMEISVIRUS」と呼ぶマクロウイルスのMyna

 アイ・ディフェンス・ジャパンからの情報によると、MynaeはマイクロソフトのWordマクロウイルスで、自身を「MYNAMEISVIRUS」(私の名前はウイルスです)という名前で呼んでいる。感染文書を開くと、Mynaはマクロウィルスセキュリティをオフにし、normal.dotテンプレー

セキュリティIPユーティリティを装うDukstenワーム 画像
海外情報

セキュリティIPユーティリティを装うDukstenワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dukstenは新しく発見された大量メール送信型のワームで、スペイン語圏で拡散している。一旦メモリー内で実行されると、Dukstenは大量メール送信ルーチンを実行しようとする。Dukstenは、新しく報告されたワームだが、

IRC をフラッディングするFlood.Cトロイの木馬 画像
海外情報

IRC をフラッディングするFlood.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Flood.C (別名Shaz) はインターネットリレーチャット (IRC) をフラッディング(氾濫)させるトロイの木馬プログラムである。Flood.C には、悪意のあるソフトウェアとともに、正規のmIRCが含まれる可能性がある。Flood.

Normal.Dotを削除するMaryマクロウイルス 画像
海外情報

Normal.Dotを削除するMaryマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Maryは新種のMicrosoft Wordマクロウイルスで、実行後にnormal.dot テンプレートを削除する。Maryに感染したドキュメントを実行すると、Maryがファイルの読み取り専用属性と隠し属性を削除した後、ファイルの削除を試

Without.Dが悪意のあるBATファイルを送信 画像
海外情報

Without.Dが悪意のあるBATファイルを送信

 アイ・ディフェンス・ジャパンからの情報によると、Without.Dは大量メール送信型ワームで、悪意のある操作を実行するバッチファイルを送信する。メモリー実行後、Without.D は大量メールの送信を試みる。この電子メールには、C:ドライブをフォーマットにする悪意のある

Netgear FM114Pファイウォールのバグによりポリシー回避の可能性 画像
海外情報

Netgear FM114Pファイウォールのバグによりポリシー回避の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Netgear社のFM114Pケーブル/DSL Prosafe 802.11bワイヤレスファイアウォールのバグをローカルで悪用して、システムユーザーがインターネットの制限付きリソースにアクセスできる。問題は、装置がデフォルトではホスト

GuildFTPdバグで信用証明が盗み出される可能性 画像
海外情報

GuildFTPdバグで信用証明が盗み出される可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Steve Poulsen氏のGuildFTPdアプリケーションのバグを遠隔から悪用して、リモート攻撃者は、アプリケーションがインストール済みの同ハードドライブ上の既知のファイルにアクセスが可能となる。攻撃者

悪意のある添付ファイルの電子メール送信に失敗するStayrinaワーム 画像
海外情報

悪意のある添付ファイルの電子メール送信に失敗するStayrinaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Stayrinaは大量電子メール送信ワームであるが、悪意のある添付ファイルが電子メールに含まれていないため、意図された通りに機能しない。Stayrinaのコードにはエラーが含まれているため、大量電子メール送信ルーチン

OptixProトロイの木馬の新型亜種が発見される 画像
海外情報

OptixProトロイの木馬の新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、OptixProトロイの木馬ファミリーの新型亜種、OptixPro.10が発見された。OptixPro.10は、アンチウイルスおよびセキュリティソフトウェア製品に関連したプロセスの強制終了を試みる。メモリー上で実行された後は、Opti

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 257
  8. 258
  9. 259
  10. 260
  11. 261
  12. 262
  13. 263
  14. 264
  15. 265
  16. 266
  17. 267
  18. 270
  19. 280
  20. 最後
Page 262 of 370
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×