国際ニュース記事一覧(280 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(280 ページ目)

SuSE社がApacheとその関連プログラムでの複数のセキュリティアップデートをリリース 画像
海外情報

SuSE社がApacheとその関連プログラムでの複数のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社はApacheとその関連プログラムのセキュリティアップデートを数多くリリースしたが、これらのアップデートでは多数の脆弱性が修正されている。これらの脆弱性に含まれるのは、一旦Apacheが乗っ取られると攻撃者

sendform.cgiのセキュリティアップデートがリリース 画像
海外情報

sendform.cgiのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、sendform.cgiの新しいバージョンがリリースされたが、このバージョンではリモートで利用可能な脆弱性が修正されている。攻撃者が当該脆弱性を利用すると、ウェブサーバーユーザー経由でアクセス可能なシステム上のフ

今週のニュース Head Line<2002-07-22〜25> 画像
海外情報

今週のニュース Head Line<2002-07-22〜25>

【News−4件】
 ●PHP の Multipart FORM Data 処理に脆弱性
 ●PHP の Multipart FORM Data 処理の脆弱性に関する追加情報
 ●Solaris cachefs デーモンにヒープ・オーバーフロー
 ●Novell GroupWise 6.0.1 Support Pack 1 にバッファ・オーバーフローの脆弱性

【詳細情報】政治的メッセージを含むBlackマクロウイルス 画像
海外情報

【詳細情報】政治的メッセージを含むBlackマクロウイルス

◆概要:
 Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackのサイズは5,330バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他の

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報

【詳細情報】TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

◆概要:
 Ehud GavronのTrACESrouteユーティリティのターミネーター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に書き込むことができる(ID# 109965, Jun

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報

【詳細情報】ロシアのウイルスクラブがメールマガジンRing0第2号を発行

◆概要:
 2002年7月16日、Siberian Bears Virus Club(SBVC)がウイルスメールマガジンRing0、"INOZ"("In the Name Of Zero"(ゼロの名において))の第2号を発行した。Ring0の第1号は2001年11月に登場した(ID# 108268, March 26, 2002)。最新号の記事は以下の通り

【詳細情報】Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

【詳細情報】Firewireデバイスがホストを乗っ取る可能性

◆概要:
 Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。FirewireはIEEE 1394としても知られ、高速データ転送、インテリジェントデバイス、プラグアンド

Mac OS X のファイアウォール・セキュリティ(1) 画像
海外情報

Mac OS X のファイアウォール・セキュリティ(1)

>> シェアウェア方式

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング 画像
海外情報

米国はサイバー攻撃を受けて当然 - ロシア人Webサイトのポスティング

 アイ・ディフェンス・ジャパンからの情報によると、ロシア人Webサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然と考えているとのこと。このコメントは、2002年7月末にロシア人ハッカーのWebサイト http://www.xakep

マイクロソフト社がWindows 2000 SP3のURLを削除 画像
海外情報

マイクロソフト社がWindows 2000 SP3のURLを削除

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、近日正式に発表されるWindows 2000 Service Pack 3の英語及びドイツ語バージョンをダウンロードできるウェブサイトのURLを削除した。124 MBのパッケージをダウンロードするためのURLは、2002年7

Bionet.400トロイの木馬が攻撃者に追加機能を提供 画像
海外情報

Bionet.400トロイの木馬が攻撃者に追加機能を提供

 アイ・ディフェンス・ジャパンからの情報によると、Bionet.400は、UPX圧縮されたバックドア型トロイの木馬である。デフォルトで、このプログラムはポート12349とIPアドレス127.0.0.1を使用する。Bionet.400には、リモートウェブサイトからダウンロードされると思われる

NieberワームがBernie.vbsを作成 画像
海外情報

NieberワームがBernie.vbsを作成

 アイ・ディフェンス・ジャパンからの情報によると、Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberによって送信されるHTML形式の電子メールの特徴は判明していない。電子メールは、上述のような悪意のあるウェ

マイクロソフト社がWindows 2000 Service Pack 3をリリース 画像
海外情報

マイクロソフト社がWindows 2000 Service Pack 3をリリース

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、Windows 2000オペレーティングシステムのService Pack 3をリリースした。124 MBの実行可能ファイルが2002年7月30日に公開された。「セキュリティの面で発見された問題の修正」に加えてこれまで

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる 画像
海外情報

JavaScriptのセキュリティ脆弱性に対し部分的な暫定処置と修正がリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptのSame Original Policy (SOP)に新たに発見された深刻なセキュリティ脆弱性を修正するために、Netscape/Mozillaの脆弱性に対する部分的な暫定処置方法および2つのセキュリティパッチがリリースされた。この

バッファオーバーフローを修正するSecureCRTの最新版がリリース 画像
海外情報

バッファオーバーフローを修正するSecureCRTの最新版がリリース

 アイ・ディフェンス・ジャパンからの情報によると、VanDyke Software社では、バッファオーバーフローを修正したSecureCRT SSのアップデートバージョンを発表した。オーバーフローは、SecureCRTのSSH接続モードに存在する。SecureCRTクライアントがSSH1サーバーに接続す

ダウンローダー型トロイの木馬「Whomp」が発見される 画像
海外情報

ダウンローダー型トロイの木馬「Whomp」が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Whompは、サーバーとエディターから構成される新しいダウンローダー型トロイの木馬である。エディターコンポーネントは、展開前にこのトロイの木馬のインターネットアドレスなどの機能をカスタマイズするのに用いられ

トロイの木馬「Aphex」の新種が発見される 画像
海外情報

トロイの木馬「Aphex」の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Aphex」の新種が発見された。サーバーコンポーネントが実行されると、Aphexは、URLDownloadToFileという名前のアプリケーションプログラムインターフェース(API)を用いて、ファイルをダウンロードす

コンピューターをクラッシュさせるトロイの木馬「Cbomb」 画像
海外情報

コンピューターをクラッシュさせるトロイの木馬「Cbomb」

 アイ・ディフェンス・ジャパンからの情報によると、Cbombは、ファイルを様々な場所に移動してコンピューターをクラッシュさせようとするトロイの木馬である。Cbombが実行されると、ユーザーに数字を入力するよう促すウィンドウが表示される。Cbombは、破壊力の強いファ

悪意のあるファイルのダウンロードをそそのかすトロイの木馬「Mizi」 画像
海外情報

悪意のあるファイルのダウンロードをそそのかすトロイの木馬「Mizi」

 アイ・ディフェンス・ジャパンからの情報によると、Mizi(またはMuzik)は、新しいインターネットリレーチャットダウンローダー型のトロイの木馬である。このプログラムには、ファイルをダウンロードするリモートウェブサイトホストが必要であるが、このサイトはすでに

トロイの木馬「DKAngel」が発見される 画像
海外情報

トロイの木馬「DKAngel」が発見される

 アイ・ディフェンス・ジャパンからの情報によると、DKAngelは、Visual C++で作成されASPackを使ってパックされた更新版のトロイの木馬プログラムである。DKAngelが実行されると、攻撃者がトロイの木馬を検証・設定できるDOSコンソールが表示される。また、DKAngelは、

China Eagle連盟の主要ウェブサイトがアクセス不可能になる 画像
海外情報

China Eagle連盟の主要ウェブサイトがアクセス不可能になる

 アイ・ディフェンス・ジャパンからの情報によると、中国ハッカーグループ「China Eagle Union」の主要Webサイト http://www.chinaeagle.org が、現在アクセス不可能になっているとのこと。中国で最初に結成されたハッカーグループ「Green Army Corps」に属するWebサイ

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 275
  8. 276
  9. 277
  10. 278
  11. 279
  12. 280
  13. 281
  14. 282
  15. 283
  16. 284
  17. 285
  18. 290
  19. 300
  20. 最後
Page 280 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×