国際ニュース記事一覧(271 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(271 ページ目)

Mac OS X Serve のセキュリティ措置(1) 画像
海外情報

Mac OS X Serve のセキュリティ措置(1)

 本文書は Mac OS X 1.0 - 1.2 プラットフォームのセキュリティ措置について概説する。Mac OS X Server (OSXS) は極めて独創的且つ安全な環境を保持しており、その基本措置はより安全なコンピューティング環境を構築するのに役立っている。ワシントン州立大学(WSU)キ

Polycom ViewStationに5つのバグが存在 画像
海外情報

Polycom ViewStationに5つのバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとして
も知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと
密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、
およびインスタントメッセージを介して拡

作者を金儲けさせようとするMagicCallトロイの木馬 画像
海外情報

作者を金儲けさせようとするMagicCallトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬、MagicCallは、作者を金儲けさせるよう設計されていると思われる。この攻撃に関係しているインターネットアドレスは現在では無効だが、今なお、クリックするとキャッシュサービスにリンクするポッ

自身のSMTPエンジンを使用するGinkワーム 画像
海外情報

自身のSMTPエンジンを使用するGinkワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のポリモルフィックワーム、Ginkは、自身のSMTPエンジンを用いて悪意のある電子メールを送信する。悪意のある添付ファイルが実行されると、GinkはMicrosoft WindowsディレクトリーにuGiG.eXeファイルとして、また

ディズニー社のスティッチの画像を表示するSeamyトロイの木馬 画像
海外情報

ディズニー社のスティッチの画像を表示するSeamyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Seamy(別名Rodasiva、AJH)は、ディズニー社のキャラクター、スティッチの画像を表示するバックドア型トロイの木馬である。Seamyが実行されると、ディズニー社のキャラクター、スティッチの画像を表示しようとする。

合法的な盗聴プログラムを装うAizトロイの木馬 画像
海外情報

合法的な盗聴プログラムを装うAizトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬、Aizは、合法的なパケット盗聴アプリケーションを装っている。Aizには、generator.exeという名前のアプリケーションが含まれる。この作成アプリケーションにより、攻撃者は、ファイル名、パ

ペルーで作成されたPoemaワーム 画像
海外情報

ペルーで作成されたPoemaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Poemaは、ペルーから発信されたと考えられる新しいワームである。一旦メモリーで実行されると、A:リムーバブルメディアにディスクがある場合、PoemaがファイルPoema.exeとして自己コピーを作成しようとする。Poemaは

攻撃者のためにオープンポートを識別するApagワーム 画像
海外情報

攻撃者のためにオープンポートを識別するApagワーム

 アイ・ディフェンス・ジャパンからの情報によると、Apag(またはApaqやNoob)は、Visual Basicスクリプトで記述されているインターネットリレーチャットワームである。実行されると、このワームがルートディレクトリーでファイルmirc.iniを探す。ファイルが見つからな

アダルトコンテンツを含むサイトを宣伝するEXCEPTION.Sトロイの木馬 画像
海外情報

アダルトコンテンツを含むサイトを宣伝するEXCEPTION.Sトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、EXCEPTION.SはJavaScriptベースのトロイの木馬で、アダルトサイトの宣伝に使用されている。EXCEPTION.Sを実行すると、Internet Explorerのお気に入りディレクトリーに3つのお気に入りファイルを追加するが、それぞれ

Diablo Keysトロイの木馬の亜種が発見される 画像
海外情報

Diablo Keysトロイの木馬の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬Diablo Keysの新しい亜種であるDiabKeysが発見された。DiabloKeysは、キー操作を記録し、コンピューターでの操作を監視するために使用される一般的なツールで、正当なユーザーと悪意のあ

ファイルをダウンロードするApher.fトロイの木馬 画像
海外情報

ファイルをダウンロードするApher.fトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Apher.fはダウンローダータイプのトロイの木馬で、URLDownloadtoFileと呼ばれるアプリケーションプログラムインターフェース(API)を使ってリモートウェブサイトからファイルをダウンロードする。この悪意のあるコー

IRCを悪用するバックドアトロイの木馬Aphexdoor.10 画像
海外情報

IRCを悪用するバックドアトロイの木馬Aphexdoor.10

 アイ・ディフェンス・ジャパンからの情報によると、Aphexdoor.10(別名:BackDoor-AIX)は新しく発見されたバックドアタイプのトロイの木馬で、インターネットリレーチャット(IRC)を介してリモート攻撃者に通知する。Aphexdoor.10を実行すると、リモート攻撃者に対し

Melhackワームはアルカイダへの支援を公言 画像
海外情報

Melhackワームはアルカイダへの支援を公言

 アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとしても知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、およびインスタントメッセージを介して拡散す

Rainワームはアダルトコンテンツを提供 画像
海外情報

Rainワームはアダルトコンテンツを提供

 アイ・ディフェンス・ジャパンからの情報によると、ポルノコンテンツを装う新しいピアツーピアiP2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainは、サイズの大きなダウンロードとなるが、ダウンロードするファイル名に関連す

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能 画像
海外情報

更新情報:Outlookに対する無効な証明書を認証させる攻撃が可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook ExpressおよびOutlook電子メールアプリケーションにおいて、証明書のスプーフィング攻撃が可能になると報告されている。この脆弱性が事実であるとすれば、OutlookおよびOutlook Expressは

SecuRemoteファイアウォールでユーザー名の推測が可能になる 画像
海外情報

SecuRemoteファイアウォールでユーザー名の推測が可能になる

 アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1/VPN-1 SecuRemote/SecureClientユーティリティで発見された脆弱性をリモート攻撃すると、ファイアウォールの有効なユーザー名が公開されてしまう可能性がある。Sec

SQL Serverプロシージャのバグが自動リブートを妨害 画像
海外情報

SQL Serverプロシージャのバグが自動リブートを妨害

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。これによりsp_M

Trillian Instant Messagerのスキンファイルでバッファオーバーフロー発生の可能性 画像
海外情報

Trillian Instant Messagerのスキンファイルでバッファオーバーフロー発生の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios Trillian インスタントメッセージソフトウェアで報告されているバッファオーバーフローをリモートで悪用して、任意のコードを実行できる。この脆弱性を悪用して、コードの実行以外にもTrillianクラ

今週のニュース Head Line<2002-08-25〜09-01> 画像
海外情報

今週のニュース Head Line<2002-08-25〜09-01>

【News−3件】
●SAP R/3 にデフォルトのパスワードの脆弱性
●LG Electronics LG3100p Router に複数のセキュリティ問題(DoS)
●Novell SNMPv1 のトラップおよび要求の処理方法に脆弱性

SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報

SPRYGとRussian Civil Hackers' Schoolの関連を調査

 アイ・ディフェンス・ジャパンからの情報によると、「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYGおよびRussian Civil Hackers' Schoolを運営しているとのこと。Vasilyev氏が作成したCivil Hac

HP社がTru64に対する重要セキュリティアップデートを発表 画像
海外情報

HP社がTru64に対する重要セキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、同社製品のTru64 Unix OSで発生する多数のセキュリティ問題に対し、重要なセキュリティアップデートを発表した。今回対象となっている問題には、システム権限を不正にレベルアップして

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 266
  8. 267
  9. 268
  10. 269
  11. 270
  12. 271
  13. 272
  14. 273
  15. 274
  16. 275
  17. 276
  18. 280
  19. 290
  20. 最後
Page 271 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×