国際ニュース記事一覧(284 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(284 ページ目)

今週のニュース Head Line<2002-07-12〜18> 画像
海外情報

今週のニュース Head Line<2002-07-12〜18>

【News−5件】
●Pingtel xpressa SIP Phones に複数の脆弱性
●MacOS X SoftwareUpdate の脆弱性
●Adobe eBook Library に複数の脆弱性
●Novell Netmail に複数のバッファ・オーバーフローの脆弱性
●Novell Netmail IMAP サービスに複数のバッファ・オーバーフロー

BuxteがPWLファイルを送信 画像
海外情報

BuxteがPWLファイルを送信

 アイ・ディフェンス・ジャパンからの情報によると、Buxteは、リモート攻撃者に.pwlパスワードファイルを送信する新しい大量メール送信型ワーム及びトロイの木馬である。Buxteが元の電子メールに含まれているsetupw32.exeファイルとともにいつ、どのように大量メール送

トロイの木馬「Seeker」の別の亜種が発見される 画像
海外情報

トロイの木馬「Seeker」の別の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Seeker」の新種が発見された。通常 Seekerは、悪意のあるウェブサイトや、電子メールプログラムにレンダリングされた悪意のあるHTML形式の電子メール上で実行される。Seeker.Z23が実行されると、Windo

パスワードを盗用するトロイの木馬「Pestdoor」 画像
海外情報

パスワードを盗用するトロイの木馬「Pestdoor」

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Juntador」の新種が発見された。Pestdoorのサーバーコンポーネントは、リモート攻撃者からのコマンドをポート11831でリスニングする。一旦接続が確立されると、リモート攻撃者はCD-ROMドライブを開閉し

PyramidがBenHurファイアウォールのセキュリティアップデートを発表 画像
海外情報

PyramidがBenHurファイアウォールのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Pyramid computer Systeme GmbH社では、BenHurファイアウォールのセキュリティアップデートを発表した。同ファイアウォールでは、ソースポートとしてFTPデータ接続用のポート20を設定することによって、保護されたポ

TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開 画像
海外情報

TrACESrouteフォーマット文字列バグの新しい悪用コードを一般公開

 アイ・ディフェンス・ジャパンからの情報によると、Ehud GavronのTrACESrouteユーティリティのターミネ?ター機能にある、ローカルで悪用可能なフォーマット文字列の脆弱性を利用する新しいコードが公開された。この悪用により、攻撃者は任意の値を任意のメモリー位置に

MailMax電子メールサーバーにバッファオーバーフローが存在 画像
海外情報

MailMax電子メールサーバーにバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、SmartMax Software社の電子メールサーバー、MailMaxのバッファオーバーフローを悪用して、リモート攻撃者は特権レベルを上げ、任意のコードで実行できる。MailMaxのPOP3デーモン、popmaxがUSER引数を介して受け渡され

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見 画像
海外情報

Internic Whoisクエリーツールの複数のクロススクリプティング脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、InternicのWhoisクエリーツールにクロスサイトスクリプティング (XSS) 脆弱性があることが確認された。オリジナルの悪用コードはすでに機能しなくなっているが、特定の文字をフィルターするInternic のセキュリティ修

Polo Ralph Laurenのジョブを偽装するBWG.Iワーム 画像
海外情報

Polo Ralph Laurenのジョブを偽装するBWG.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWG.Iは新型の大量電子メール送信型ワームで、電子メールとインターネットリレーチャットによって拡散する。悪意のある添付ファイルを実行すると、BWG.Iが現在のディレクトリーにPolo_Ralph_Lauren.BATの名前で自己複

ポート29559と59211をリッスンするDucktoy 画像
海外情報

ポート29559と59211をリッスンするDucktoy

 アイ・ディフェンス・ジャパンからの情報によると、Ducktoyは新型のバックドアトロイの木馬で、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他のコンピューターに拡散する。Ducktoyを実行す

Eversaw.BがKaZaAネットワークでハードドライブを共有 画像
海外情報

Eversaw.BがKaZaAネットワークでハードドライブを共有

 アイ・ディフェンス・ジャパンからの情報によると、Eversaw.Bは、複数の媒体を介して拡散する可能性がある。尚、Eversaw.BはKaZaAネットワークでC:ドライブを共有するため、複数のファイルやデータが脆弱になる可能性がある。また、感染したコンピューターがmIRCおよび

Kitroワームの新種が発見される 画像
海外情報

Kitroワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Kitro.Eは、ピアツーピア(P2P)ネットワークであるKaZaa上で拡散するKitroワームの新種である。また、Kitro.Eは、複数のアンチウイルスプログラムを削除しようと試み、KaZaAネットワーク上でワームが拡散し、Window

Firewireデバイスがホストを乗っ取る可能性 画像
海外情報

Firewireデバイスがホストを乗っ取る可能性

 アイ・ディフェンス・ジャパンからの情報によると、Firewire規格はメモリーへの直接アクセスを許可するため、Firewireデバイスに対して悪意を持って利用すると、ホストコンピューターを容易に乗っ取ることが可能。この種の攻撃は、まだ全容が明らかになっていない。こ

TheServerの信頼情報がウェブアクセス可能ファイルに格納される 画像
海外情報

TheServerの信頼情報がウェブアクセス可能ファイルに格納される

 アイ・ディフェンス・ジャパンからの情報によると、Fastlink Software社のTheServerウェブサーバーアプリケーションは、ウェブアクセス可能な構成ファイルに格納されるユーザー信頼情報を暗号化しないため、攻撃者はこの情報にアクセスする事が可能である。この脆弱性

ロシアのウイルスクラブがメールマガジンRing0第2号を発行 画像
海外情報

ロシアのウイルスクラブがメールマガジンRing0第2号を発行

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Club(SBVC)が7月16日、ウイルスメールマガジンRing0の第2号を発行したとのこと。最新号では「Windowsオペレーティングシステムのゼロリング」等、6つの記事が掲載されている。かつてSBVCは多

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意 画像
海外情報

Windows NT4 + IIS4.0 をターゲットにするクラッカー Red Eye に注意

>> Windows NT4 + IIS4.0 をねらう RedEye

アドミション(入会)プログラムを装うLavehnワーム 画像
海外情報

アドミション(入会)プログラムを装うLavehnワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lavehnは新しく発見された破壊力のあるマスメーリングワームである。感染しているメールの添付ファイルが実行されると、Lavehnは自己複製しWindowsのシステムディレクトリにunheval.exeというファイル名で格納する。

Frethem.Oの拡散が確認される 画像
海外情報

Frethem.Oの拡散が確認される

 アイ・ディフェンス・ジャパンからの情報によると、この24時間内でFrethemの新しい亜種を報告した。報告によると、本日までに少なくとも21の異なる亜種が傍受されている。この新しい亜種は、これまでのFrethemと同じ特徴を持つが、ファイルのサイズが異なる。各亜種は

ポルノプログラムをダウンロードするUltimaxワーム 画像
海外情報

ポルノプログラムをダウンロードするUltimaxワーム

 アイ・ディフェンス・ジャパンからの情報によると、Ultimaxは、オープンな共有ネットワークを介して拡がる新型ワームである。インストール後は、ポルノプログラムのダウンロードと実行を試みる。 攻撃者は、Ultimaxをリモートコンピューター上で実行することにより、設

Klezの修正ツールを装うトロイの木馬「AIF」 画像
海外情報

Klezの修正ツールを装うトロイの木馬「AIF」

 アイ・ディフェンス・ジャパンからの情報によると、「AIF」は新しいバックドア型のトロイの木馬で、Klezワームの修正ツールを装ったこのトロイの木馬の存在は、現在、最低1つ確認されている。 AIFが一旦メモリーで実行されると、リモート攻撃者と通信するために8943な

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止 画像
海外情報

トレンドマイクロ社がパッチをリリースし、VirusWallをバイパスする電子メールを防止

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社が今回発表したパッチは、電子メールの改ざんされた添付ファイルがInterScan VirusWallアプリケーションをバイパスし、マイクロソフト社のOutlook Express電子メールクライアントユーザーがそのフ

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 279
  8. 280
  9. 281
  10. 282
  11. 283
  12. 284
  13. 285
  14. 286
  15. 287
  16. 288
  17. 289
  18. 290
  19. 300
  20. 最後
Page 284 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×