国際ニュース記事一覧(280 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(280 ページ目)

トルコのウェブサイトを宣伝するSealugワーム 画像
海外情報

トルコのウェブサイトを宣伝するSealugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Sealugは、新種のVBS(Visual Basic Script)大量メール送信型、インターネットリレーチャットiIRC)ワームである。Internet Explorerのデフォルトのホームページを変更し、ユーザーをトルコのウェブサイトに誘導する

Sysmel32.exeを作成するBleBla.Jワーム 画像
海外情報

Sysmel32.exeを作成するBleBla.Jワーム

 アイ・ディフェンス・ジャパンからの情報によると、VeronaとMyRomeoという別名を持つBleBlaファミリーの新種が報告されている。BleBla.Jは、大量メール送信とワームという2種類のペイロードを持っており、複数のファイル形式を使って乗っ取ったコンピューター上に、二

Tobizanトロイの木馬はKernel32を装う 画像
海外情報

Tobizanトロイの木馬はKernel32を装う

 アイ・ディフェンス・ジャパンからの情報によると、Tobizanは新種のバックドア型トロイの木馬であり、最近インターネット上で発見されている。感染したファイルが実行されるとTobizanはウィンドウスシステムディレクトリー内にKernel32.exeというファイル名して自己複

キーロッガーをインストールするトロイの木馬「Infinaeon」 画像
海外情報

キーロッガーをインストールするトロイの木馬「Infinaeon」

 アイ・ディフェンス・ジャパンからの情報によると、Infinaeonはキーロッガーのコンポーネントをインストールする新しいトロイの木馬である。Infinaeonは、リモートの攻撃者が乗っ取ったコンピューターにおいてユーザーデータやアカウントの機密情報を容易に盗み出せる

Trillianにバッファオーバーフローが含まれる 画像
海外情報

Trillianにバッファオーバーフローが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Cerulean StudiosのTrillian IRCモジュールに2つのバッファオーバーフローが存在すると報告されている。1つ目のオーバーフローの発生原因は、サーバー応答から取得したデータが安全に処理されないことにある。悪意の

HP 社がEmbedded Web Serverのパスワードバグにパッチを発表 画像
海外情報

HP 社がEmbedded Web Serverのパスワードバグにパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、同社製品のJetDirectデバイス用ファームウェアのアップデートを発表した。このファームウェアはEmbedded Web Server(EWS)でパスワードを安全に処理できるようにするものである。管理者パスワ

IMail 7.12のバッファオーバーフロー問題を修正 画像
海外情報

IMail 7.12のバッファオーバーフロー問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社の電子メールサーバーIMailの最新バージョンには、ウェブメッセージデーモンで発生するバッファオーバーフローに対する修正が含まれている。特に、このオーバーフローは、サーバーでGETパラメータが96バイ

Xitamiのウェブサーバーで脆弱性の発見 画像
海外情報

Xitamiのウェブサーバーで脆弱性の発見

 アイ・ディフェンス・ジャパンからの情報によると、iMatix社のXitamiウェブサーバーがシステムリソースを使い果たし、ホストしているサーバーをクラッシュさせる可能性がある。原因は、時間切れの時間が過ぎても「Keep-Alive」(接続を維持)を使用している接続が正し

ヒューレッドパッカード社がTru64のアップデートをリリース 画像
海外情報

ヒューレッドパッカード社がTru64のアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、米国ヒューレッド・パッカード社が、Tru64における今日まで利用コードが公開されている複数の危険度の高い脆弱性を修正するECOキットをリリースした。当該問題はTru64の標準ユーテリティーsuやpasswdなどに影響を与え

シマンテック社が TCP ISNのバグを修正 画像
海外情報

シマンテック社が TCP ISNのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社はイニシャル・シーケンス番号 (Initial Sequence Number = ISN) のランダム化方式に関する問題をパッチした。当該問題を利用することによって、シマンテック社のファイアウォールの背後にあるホストと

SuSE社がApacheとその関連プログラムでの複数のセキュリティアップデートをリリース 画像
海外情報

SuSE社がApacheとその関連プログラムでの複数のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社はApacheとその関連プログラムのセキュリティアップデートを数多くリリースしたが、これらのアップデートでは多数の脆弱性が修正されている。これらの脆弱性に含まれるのは、一旦Apacheが乗っ取られると攻撃者

sendform.cgiのセキュリティアップデートがリリース 画像
海外情報

sendform.cgiのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、sendform.cgiの新しいバージョンがリリースされたが、このバージョンではリモートで利用可能な脆弱性が修正されている。攻撃者が当該脆弱性を利用すると、ウェブサーバーユーザー経由でアクセス可能なシステム上のフ

今週のニュース Head Line<2002-07-22〜25> 画像
海外情報

今週のニュース Head Line<2002-07-22〜25>

【News−4件】
 ●PHP の Multipart FORM Data 処理に脆弱性
 ●PHP の Multipart FORM Data 処理の脆弱性に関する追加情報
 ●Solaris cachefs デーモンにヒープ・オーバーフロー
 ●Novell GroupWise 6.0.1 Support Pack 1 にバッファ・オーバーフローの脆弱性

【詳細情報】政治的メッセージを含むBlackマクロウイルス 画像
海外情報

【詳細情報】政治的メッセージを含むBlackマクロウイルス

◆概要:
 Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackのサイズは5,330バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他の

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

◆概要:
 Ehud GavronのTrACESrouteユーティリティのターミネーター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に書き込むことができる(ID# 109965, Jun

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行

◆概要:
 2002年7月16日、Siberian Bears Virus Club(SBVC)がウイルスメールマガジンRing0、"INOZ"("In the Name Of Zero"(ゼロの名において))の第2号を発行した。Ring0の第1号は2001年11月に登場した(ID# 108268, March 26, 2002)。最新号の記事は以下の通り

【詳細情報】Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

【詳細情報】Firewireデバイスがホストを乗っ取る可能性

◆概要:
 Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。FirewireはIEEE 1394としても知られ、高速データ転送、インテリジェントデバイス、プラグアンド

Mac OS X のファイアウォール・セキュリティ(1) 画像
海外情報

Mac OS X のファイアウォール・セキュリティ(1)

>> シェアウェア方式

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング 画像
海外情報

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人Webサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然と考えているとのこと。このコメントは、2002年7月末にロシア人ハッカーのWebサイト http://www.xakep

マイクロソフト社がWindows 2000 SP3のURLを削除 画像
海外情報

マイクロソフト社がWindows 2000 SP3のURLを削除

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、近日正式に発表されるWindows 2000 Service Pack 3の英語及びドイツ語バージョンをダウンロードできるウェブサイトのURLを削除した。124 MBのパッケージをダウンロードするためのURLは、2002年7

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Bionet.400は、UPX圧縮されたバックドア型トロイの木馬である。デフォルトで、このプログラムはポート12349とIPアドレス127.0.0.1を使用する。Bionet.400には、リモートウェブサイトからダウンロードされると思われる

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 275
  8. 276
  9. 277
  10. 278
  11. 279
  12. 280
  13. 281
  14. 282
  15. 283
  16. 284
  17. 285
  18. 290
  19. 300
  20. 最後
Page 280 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×