国際ニュース記事一覧(264 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(264 ページ目)

実行可能ファイルに感染するBusm.1445ウイルス 画像
海外情報

実行可能ファイルに感染するBusm.1445ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Busm.1445(またはSpaces.1245)は、ファイル感染ウイルスである。Busm.1445は、感染したファイルの最後の部分に自己の一部として感染したファイルの最初の58バイト及びヘッダー情報を保存する重複して感染することを

Delphiで作成されたCYN.21トロイの木馬 画像
海外情報

Delphiで作成されたCYN.21トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、CYN.21は、Delphiで作成されたバックドア型トロイの木馬である。CYN.21は、画面のキャプチャ、キー操作の記録、ファイルのダウンロードやアップロード、ファイルの実行、Windowsプロパティの調整、ハードウェアのアク

EHKSLoggerトロイの木馬がキー操作を記録 画像
海外情報

EHKSLoggerトロイの木馬がキー操作を記録

 アイ・ディフェンス・ジャパンからの情報によると、EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerが実行されると、WindowsのSystemディレクトリーにYMUpdater.exeと呼ばれるキー記録プログラムをインストールする。このプログラムによって作成されるログフ

vBulletin社は遠隔悪用される問題に対処したセキュリティアップデートを発表 画像
海外情報

vBulletin社は遠隔悪用される問題に対処したセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、vBulletin社は、攻撃者が任意のコードを遠隔実行できる問題など、セキュリティ関連に対処した新バージョンをリリースした。この問題はcalendar.phpスクリプトに含まれており、利用コードが既に公表されている。攻撃者

サンマイクロシステムズ社のCobalt RAQシステムをローカルで乗っ取られる問題に対する暫定処置 画像
海外情報

サンマイクロシステムズ社のCobalt RAQシステムをローカルで乗っ取られる問題に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Borland社のInterbaseを稼動しているシステムをローカルで悪用されないようにするための暫定処置が利用可能となった。この問題を悪用して、ファイル設定条件を変更される危険性がある。Borland社のInterbaseに含まれ

Windows PPTPサーバー/クライアントのバッファオーバーフローを悪用したコード実行の可能性 画像
海外情報

Windows PPTPサーバー/クライアントのバッファオーバーフローを悪用したコード実行の可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Point-to-Point Tunneling Protocol(PPTP)サービスのバッファオーバーフローを悪用して、リモート攻撃者は攻撃対象のWindows 2000/XPクライアントやサービスを実行しているサーバー上で任意のコード

Cisco IP Phones (VOIP) の多数の欠陥に対応する部分的暫定処置がリリース 画像
海外情報

Cisco IP Phones (VOIP) の多数の欠陥に対応する部分的暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIP Phones (VOIP) で発見されている多数のセキュリティ欠陥に対応する部分的な暫定処置がリリースされた。この製品の欠陥には、デフォルトパスワードの存在、TFTP 画像にクリアテキストで保存さ

Monkey HTTP Daemonでディレクトリートラバーサル攻撃の可能性 画像
海外情報

Monkey HTTP Daemonでディレクトリートラバーサル攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Monkey HTTP Daemonのバグを悪用して、リモート攻撃者はサーバーのルートディレクトリー以外にあるファイルを表示できる。問題は、サーバーがHTTPリクエストから"../"シーケンスをフィルターで除去できないことである

攻撃者がSendmail Restricted Shellによる制限をバイパスする可能性 画像
海外情報

攻撃者がSendmail Restricted Shellによる制限をバイパスする可能性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Sendmail Inc社の Restricted Shell (SMRSH) による制限をバイパスし、.forwardファイルに特殊な文字シーケンスを挿入することによって任意のバイナリを実行できる。この攻撃の実行には、多数の条件が必要

Compaq WEBESスイートのAnalyzeツールにバグが存在 画像
海外情報

Compaq WEBESスイートのAnalyzeツールにバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Information Technologies Group L.P.のウェブベースエンタープライズサービス(WEBES)ツールスイート内のAnalyzeツールに存在するバグをリモートまたはローカルで悪用すると、権限を持たないユーザーがアク

パスワードを盗用するSmall.N2トロイの木馬 画像
海外情報

パスワードを盗用するSmall.N2トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Small.N2(又はg.C)は、squirrel.jpgというファイルの作成を試みるパスワード盗用型トロイの木馬である。実行されると、Small.N2はグラフィックファイル内に挿入され、潜んでいたトロイの木馬を含むsquirrel.jpgを保

Mandrakeがglibcのセキュリティアップデートを出荷 画像
海外情報

Mandrakeがglibcのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社がGNU C Libraryのアップデートを出荷した。このアップデートでは、元のSun RPCに基づいたリモートプロシージャ呼び出しのライブラリで発見された問題が修正されている。コンピューター上のアプリケー

Net-SNMPスイートのバグの悪用でSNMPデーモンがクラッシュ 画像
海外情報

Net-SNMPスイートのバグの悪用でSNMPデーモンがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者がNet-SNMP ProjectのNet-SNMPスイートで発見されたバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成および転送されるため、ターゲットのSNMPデーモンをクラッシュさせることができ

Apache 2.0でローカルのDoSを発見 画像
海外情報

Apache 2.0でローカルのDoSを発見

 アイ・ディフェンス・ジャパンからの情報によると、Apache 2.0で、ローカルで悪用される恐れのあるDoS攻撃が発見されている。ユーザーが、ウェブサーバーで実行可能なcgiスクリプトの作成やアップロードを許可すると、多くのアプリケーションでデフォルトのSTDERRに十

Simple Web Serverが保護ファイルのアクセス制御の回避を可能に 画像
海外情報

Simple Web Serverが保護ファイルのアクセス制御の回避を可能に

 アイ・ディフェンス・ジャパンからの情報によると、Simple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである

LocalWEB 2000はデフォルトではパスワードファイルの保管の安全性が未確保 画像
海外情報

LocalWEB 2000はデフォルトではパスワードファイルの保管の安全性が未確保

 アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに

攻撃者がSendmail Restricted Shellによって加えられた制限を回避 画像
海外情報

攻撃者がSendmail Restricted Shellによって加えられた制限を回避

 アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに

今週のニュース Head Line<2002-09-16〜18> 画像
海外情報

今週のニュース Head Line<2002-09-16〜18>

【News−3件】
●FreeBSD ポート libkvm にセキュリティ上の脆弱性
●Lycos HTMLGear ゲストブックにスクリプト挿入の脆弱性
●Cisco VPN 5000 Client に複数の脆弱性

Kaiten DDoSトロイの木馬の新しい亜種が発見される 画像
海外情報

Kaiten DDoSトロイの木馬の新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーたちは、マイクロソフト社のInternet Explorer Server/Service(IIS)ウェブサーバーに存在する古い脆弱性を悪用して、分散サービス拒否(DDoS)を行うトロイの木馬ファミリー “Kaiten” の新しい亜種 “K

細部変更を追加したSlapper.Cが発生 画像
海外情報

細部変更を追加したSlapper.Cが発生

 アイ・ディフェンス・ジャパンからの情報によると、Slapper.Cは、拡散が報告されているSlapperの新たな亜種である。Slapper.AおよびSlapper.Bと同様に、Slapper.CもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーション

Reklamフラッダートロイの木馬 画像
海外情報

Reklamフラッダートロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Flood系の亜種、Reklamが発見された。Reklamは、ウェブサイトの宣伝に用いられる平凡なフラッダートロイの木馬である。このトロイの木馬で宣伝される全アダルトウェブサイトは遠方の南太平洋のニウエ(Niue)という国

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 259
  8. 260
  9. 261
  10. 262
  11. 263
  12. 264
  13. 265
  14. 266
  15. 267
  16. 268
  17. 269
  18. 270
  19. 280
  20. 最後
Page 264 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×