国際ニュース記事一覧(268 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(268 ページ目)

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害 画像
海外情報

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害

◆概要:
 マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。

【詳細情報】Rainワームはアダルトコンテンツを提供 画像
海外情報

【詳細情報】Rainワームはアダルトコンテンツを提供

◆概要:
 ポルノコンテンツを装う新しいピアツーピア(P2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainはサイズが480,256バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査

◆概要:
 「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYG及びRussian Civil Hackers' Schoolを運営しているようである。

Mac OS X Serve のセキュリティ措置(2) 画像
海外情報

Mac OS X Serve のセキュリティ措置(2)

 Mac OSXS 上で稼動するサービスについて検討してみたいと思う。まず Network Manager アプリケーションから始めよう。そのアプリケーションは Apple Menu -> Computer Settings にある。そこから、root アクセス権を使用してサービスの無効および有効を実行できる。

オサマ・ビンラディンの復帰を告げるNedalワーム 画像
海外情報

オサマ・ビンラディンの復帰を告げるNedalワーム

 アイ・ディフェンス・ジャパンからの情報によると、オサマ・ビンラディンの復帰を告げる、Nedalワームファミリーの新型亜種が発見された。Nedalの新型亜種は、アルカイダ・ネットワークとオサマ・ビンラディンとの直接的な関連性を唱えたものである。また、Kamilが作成

幽霊の画像を表示するGhostGirlトロイの木馬 画像
海外情報

幽霊の画像を表示するGhostGirlトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GhostGirlは、少女の幽霊の画像を表示する新種のトロイの木馬プログラムである。当初発見されたGhostGirlは、Gfg.exeというファイル名とマッシュルーム型に黄色い笑顔のアイコンを持っていた。GhostGirlが実行される

Norten.exeを作成するSparta.Bトロイの木馬 画像
海外情報

Norten.exeを作成するSparta.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sparta.Bは、バックドア型トロイの木馬でSpartaの新種である。一旦メモリーで動作すると、Sparta.Bは複数のアンチウイルス、セキュリティ関連のプロセスを無効にしようとする。さらに、Sparta.Bはポート6969でリモー

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除 画像
海外情報

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Spectorは、TurboCで記述されているDOSベースの.comトロイの木馬プログラムで、現在のディレクトリーにある全ファイルの削除を試みる。Spectorが実行されると、DOSウィンドウを開いて、テキストの表示を試みる。その

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬 画像
海外情報

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Diskfill.C(またはGarlic.B)は、Hot Soup Processorと呼ばれる商業用のスクリプトインタプリタを悪用するトロイの木馬で、Diskfill.Cは、日本から発信されたと考えられている。Diskfill.Cが実行されると、偽のエラ

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売 画像
海外情報

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Mozilla社が発表したMozilla 1.0.1では、24個以上のセキュリティ問題を修正し、600個以上のバグに対処している。これらの修正の多くはMozilla 1.1と1.2シリーズに対応したものだが、より安定性の高いMozillaを入手し

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置 画像
海外情報

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーファイルが他のユーザーに公開されないよう、安全なディレクトリー、ファイルの許可を作成するMandrake 9.0 rc2の暫定処置が存在する。デフォルトでは、ユーザーのホームディレクトリーは全ユーザーが読み取

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置 画像
海外情報

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知

Anniv911大量メール送信型ワームが潜伏中 画像
海外情報

Anniv911大量メール送信型ワームが潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、Anniv911 (別名Chet) は新型の大量メール送信型ワームで、大量に仕掛けられた後に潜伏し、多数のユーザーによる実行を待機している。この電子メールデータは、さまざまなロシアの電子メールアドレスに送信され、多数

ウェブサイトを開くLoveadトロイの木馬 画像
海外情報

ウェブサイトを開くLoveadトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lovead(別名Adshow)は、実行されるとリモートウェブサイトに接続しようとするトロイの木馬である。当該記事の掲載時点では、このトロイの木馬に関連するウェブサイトは利用不可能であった。Loveadは、クリックスル

Thamblワームがセキュリティソフトウェアを破壊 画像
海外情報

Thamblワームがセキュリティソフトウェアを破壊

 アイ・ディフェンス・ジャパンからの情報によると、Thamblはピアツーピア (P2P) ネットワーク上で拡散する新型のVisual Basic Script (VBS) ワームで、アンチウイルスおよびセキュリティ関連ソフトウェアの削除を試みる。Thamblにはハードコードされたパスが含まれてお

ユーザーに話しかけるFun Factorトロイの木馬 画像
海外情報

ユーザーに話しかけるFun Factorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fun Factorは、音声合成(TTS)通信をサポートする新種のトロイの木馬である。Fun Factorは、乗っ取ったコンピューター上で簡単なTTSコマンドをリモートで生成できることを示す、単純なバックドア型トロイの木馬であ

市販製品に埋め込まれたFireAnvilトロイの木馬 画像
海外情報

市販製品に埋め込まれたFireAnvilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、Firehand Ember Milleniumという市販のソフトウェアに組み込まれているトロイの木馬である。FireAnvilは、企業の信頼を傷つけ、イメージを害するための市販製品に対する悪意のある攻撃のようだ。報道に

スクリーンショットを取るGreenScreenトロイの木馬 画像
海外情報

スクリーンショットを取るGreenScreenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GreenScreenは新しく発見されたトロイの木馬で、スクリーン画像をキャプチャしようとする。実行されているコンピューターのスクリーンショットを使って、攻撃者はそのコンピューター上で使用されているソフトウェアや

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
海外情報

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置 画像
海外情報

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 rc2のOpenSSH用暫定処置が発表された。デフォルトで、OpenSSHクライアントは最初の接続時にリモートのホストキーを表示しない。ユーザーは、キーの受け入れを尋ねられず、代わりにリモートホストキーが

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置 画像
海外情報

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、リモート管理とBINDの制御に使用される暗号化の機密事項を含むBINDの構成ファイルで不正なファイル許可が設定されている問題に対する暫定処置が発表された。ローカルサーバーへのアクセス権を持つ攻撃者が簡単にこの

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 263
  8. 264
  9. 265
  10. 266
  11. 267
  12. 268
  13. 269
  14. 270
  15. 271
  16. 272
  17. 273
  18. 280
  19. 290
  20. 最後
Page 268 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×