国際ニュース記事一覧(282 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(282 ページ目)

Saver.GマクロウイルスがCopAnti.dllを作成 画像
海外情報

Saver.GマクロウイルスがCopAnti.dllを作成

 アイ・ディフェンス・ジャパンからの情報によると、Saver.Gは、マイクロソフト社のWord文書に感染する新しいマクロウイルスである。感染したMicrosoft Word文書を開くと、Saver.Gは感染した文書のコピーをCopAnti.dllとして、Microsoft Wordのディレクトリーに作成しよ

政治的メッセージを含むBlackマクロウイルス 画像
海外情報

政治的メッセージを含むBlackマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Blackは、新型のMicrosoft Excelマクロウイルスで、Microsoft Excel 95のワークブックに感染する。Blackマクロウイルスは、1998年にNoMercyVirusTeamのCrazH が作成したもので、当初はXF.BlackFridayの名前で公開され

Netapi.exeを装うトロイの木馬「Xbot」 画像
海外情報

Netapi.exeを装うトロイの木馬「Xbot」

 アイ・ディフェンス・ジャパンからの情報によると、Xbotは、インターネットリレーチャット(IRC)用に設計された新しいバックドア型トロイの木馬である。Xbotは、Windows 9xコンピューターで自己をサービス処理として登録し、Windowsの[タスクマネージャ]ウィンドウと

Windowsのトリックを装うUrick 画像
海外情報

Windowsのトリックを装うUrick

 アイ・ディフェンス・ジャパンからの情報によると、Urickは、Windowsのトリックを装う新しい大量メール送信型ワームである。Urickは、クールなWindowsトリックを装う可能性がある。偽のエラーメッセージを表示することで、スタートボタンを無効にするトリックであると

速報:VanDyke社の SecureCRT SSHクライアントに深刻な脆弱性の存在 画像
海外情報

速報:VanDyke社の SecureCRT SSHクライアントに深刻な脆弱性の存在

 アイ・ディフェンス・ジャパンからの情報によると、SecureCRT SSHクライアントアプリケーションで報告されていたバッファオーバーフローの存在を確認した。アップデートは早急にリリースされる予定である。このオーバーフローは、SecureCRTのSSH接続モードに存在するも

JoltパケットによりZyXEL Prestige 642Rルーターがクラッシュ 画像
海外情報

JoltパケットによりZyXEL Prestige 642Rルーターがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Joltプログラムを介して複数のフラグメント化されたパケットを送信することにより、ZyXEL Communications社のPrestige 642Rルーターを、動作不可能にさせることができると報告されている。Joltは、目標とするデバイス

Sun PC NetlinkのACLがバックアップの修復後にリセット 画像
海外情報

Sun PC NetlinkのACLがバックアップの修復後にリセット

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のサーバーソフトウェアパッケージ、PC Netlinkの欠陥を悪用して、攻撃者は制限リソースへの無許可のアクセス権限を入手できる。Netlinkの機能の1つに、ネットワークのバックアップの実行が

今週のニュース Head Line<2002-07-12〜18> 画像
海外情報

今週のニュース Head Line<2002-07-12〜18>

【News−5件】
●Pingtel xpressa SIP Phones に複数の脆弱性
●MacOS X SoftwareUpdate の脆弱性
●Adobe eBook Library に複数の脆弱性
●Novell Netmail に複数のバッファ・オーバーフローの脆弱性
●Novell Netmail IMAP サービスに複数のバッファ・オーバーフロー

BuxteがPWLファイルを送信 画像
海外情報

BuxteがPWLファイルを送信

 アイ・ディフェンス・ジャパンからの情報によると、Buxteは、リモート攻撃者に.pwlパスワードファイルを送信する新しい大量メール送信型ワーム及びトロイの木馬である。Buxteが元の電子メールに含まれているsetupw32.exeファイルとともにいつ、どのように大量メール送

トロイの木馬「Seeker」の別の亜種が発見される 画像
海外情報

トロイの木馬「Seeker」の別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Seeker」の新種が発見された。通常 Seekerは、悪意のあるウェブサイトや、電子メールプログラムにレンダリングされた悪意のあるHTML形式の電子メール上で実行される。Seeker.Z23が実行されると、Windo

パスワードを盗用するトロイの木馬「Pestdoor」 画像
海外情報

パスワードを盗用するトロイの木馬「Pestdoor」

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Juntador」の新種が発見された。Pestdoorのサーバーコンポーネントは、リモート攻撃者からのコマンドをポート11831でリスニングする。一旦接続が確立されると、リモート攻撃者はCD-ROMドライブを開閉し

PyramidがBenHurファイアウォールのセキュリティアップデートを発表 画像
海外情報

PyramidがBenHurファイアウォールのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Pyramid computer Systeme GmbH社では、BenHurファイアウォールのセキュリティアップデートを発表した。同ファイアウォールでは、ソースポートとしてFTPデータ接続用のポート20を設定することによって、保護されたポ

TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報

TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

 アイ・ディフェンス・ジャパンからの情報によると、Ehud GavronのTrACESrouteユーティリティのターミネ?ター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に

MailMax電子メールサーバーにバッファオーバーフローが存在 画像
海外情報

MailMax電子メールサーバーにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、SmartMax Software社の電子メールサーバー、MailMaxのバッファオーバーフローを悪用して、リモート攻撃者は特権レベルを上げ、任意のコードで実行できる。MailMaxのPOP3デーモン、popmaxがUSER引数を介して受け渡され

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見 画像
海外情報

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、InternicのWhoisクエリーツールにクロスサイトスクリプティング (XSS) 脆弱性があることが確認された。オリジナルの悪用コードはすでに機能しなくなっているが、特定の文字をフィルターするInternic のセキュリティ修

Polo Ralph Laurenのジョブを偽装するBWG.Iワーム 画像
海外情報

Polo Ralph Laurenのジョブを偽装するBWG.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWG.Iは新型の大量電子メール送信型ワームで、電子メールとインターネットリレーチャットによって拡散する。悪意のある添付ファイルを実行すると、BWG.Iが現在のディレクトリーにPolo_Ralph_Lauren.BATの名前で自己複

ポート29559と59211をリッスンするDucktoy 画像
海外情報

ポート29559と59211をリッスンするDucktoy

 アイ・ディフェンス・ジャパンからの情報によると、Ducktoyは新型のバックドアトロイの木馬で、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他のコンピューターに拡散する。Ducktoyを実行す

Eversaw.BがKaZaAネットワークでハードドライブを共有 画像
海外情報

Eversaw.BがKaZaAネットワークでハードドライブを共有

 アイ・ディフェンス・ジャパンからの情報によると、Eversaw.Bは、複数の媒体を介して拡散する可能性がある。尚、Eversaw.BはKaZaAネットワークでC:ドライブを共有するため、複数のファイルやデータが脆弱になる可能性がある。また、感染したコンピューターがmIRCおよび

Kitroワームの新種が発見される 画像
海外情報

Kitroワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Kitro.Eは、ピアツーピア(P2P)ネットワークであるKaZaa上で拡散するKitroワームの新種である。また、Kitro.Eは、複数のアンチウイルスプログラムを削除しようと試み、KaZaAネットワーク上でワームが拡散し、Window

Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

Firewireデバイスがホストを乗っ取る可能性

 アイ・ディフェンス・ジャパンからの情報によると、Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。この種の攻撃は、まだ全容が明らかになっていない。こ

TheServerの信頼情報がウェブアクセス可能ファイルに格納される 画像
海外情報

TheServerの信頼情報がウェブアクセス可能ファイルに格納される

 アイ・ディフェンス・ジャパンからの情報によると、Fastlink Software社のTheServerウェブサーバーアプリケーションは、ウェブアクセス可能な構成ファイルに格納されるユーザー信頼情報を暗号化しないため、攻撃者はこの情報にアクセスする事が可能である。この脆弱性

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 277
  8. 278
  9. 279
  10. 280
  11. 281
  12. 282
  13. 283
  14. 284
  15. 285
  16. 286
  17. 287
  18. 290
  19. 300
  20. 最後
Page 282 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×