国際ニュース記事一覧(285 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(285 ページ目)

MERCURのバッファオーバーフローが悪用によるコード実行を許可 画像
海外情報

MERCURのバッファオーバーフローが悪用によるコード実行を許可

 アイ・ディフェンス・ジャパンからの情報によると、Atrium Software International社のMERCURメールサーバーで発見されたバッファオーバーフローは、リモートで悪用するとサーバーのクラッシュやLocalSystemシステムアカウントに関連した特権を使った任意データの実行

OfficeScanホストをクラッシュさせる悪意プログラム 画像
海外情報

OfficeScanホストをクラッシュさせる悪意プログラム

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のOfficeScanアプリケーションをクラッシュさせる悪意プログラムがリリースされた。これは、攻撃者がHTTPに似た不完全なGET要求をポート12345に送りつけ、tmlisten.exeがターゲットホストのCPUサイ

Mac OS X のシングルユーザモードの root アクセス(1) 画像
海外情報

Mac OS X のシングルユーザモードの root アクセス(1)

 ユーザが使い易い機能とセキュリティとの間には、常にせめぎ合いがある。Apple は現在に至るまでセキュリティ上の脆弱性に関心を払ってきた。OpenStep の時代には、OS のセキュリティ問題を修正するパッチをリリースした。そして Mac OS X の時代になった今、かつての

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定 画像
海外情報

【詳細情報】Fosforoウイルスが7月12日にハングアプリケーションを設定

◆概要:
 Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロードを含む。

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に 画像
海外情報

【詳細情報】WorldSpanバグの悪用により予約処理が不可能に

◆概要:
 WorldSpan L.P.のWindowsアプリケーション用WorldSpan内のRes Managerに存在するバグをリモートで悪用すると、攻撃者がWorldSpanゲートウェイをクラッシュさせることが可能となる。これにより、発券機関がWorldSpanのバックエンドシステムにアクセスできなく

【詳細情報】Msvxd.exeとして拡散するDatomワーム 画像
海外情報

【詳細情報】Msvxd.exeとして拡散するDatomワーム

◆概要:
 Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。この.exeコンポーネントを使用して、.dllファイルを読み込む。Datomは、標準のファ

英国で市議会の派遣職員が意図的にウイルスを広める 画像
海外情報

英国で市議会の派遣職員が意図的にウイルスを広める

 アイ・ディフェンス・ジャパンからの情報によると、英国アバディーン市議会の派遣職員が、市議会のコンピュータネットワークにMetrion.Bウイルスを感染させたとして解雇されたとのこと。通常 Metrion.Bは感染したファイル経由で拡散するため、この派遣職員は意図的にネ

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト 画像
海外情報

クロスサイトスクリプティングの脆弱性が発見されたウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、米国のBetter Business Bureau、Verisign、Trusteなど「信頼」をビジネスにしている組織のWebサイトで、クロスサイトスクリプティング脆弱性がいくつか発見されているとのこと。上記各社はオンラインの信頼性を検証す

InstallShieldの脆弱性に対する暫定処置 画像
海外情報

InstallShieldの脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、InstallShieldに存在する脆弱性に対する暫定処置が存在する無人インストールを可能にするため、InstallShieldでは設定ファイルにパスワードを格納できるようになっている。しかし、格納されているこれらのパスワード

HostingControllerパッチが他のユーザーのパスワード変更を防止 画像
海外情報

HostingControllerパッチが他のユーザーのパスワード変更を防止

 アイ・ディフェンス・ジャパンからの情報によると、HostingController.comでは、Hosting Controllerアプリケーションのパッチを発表した。このパッチにより、有効なアカウントを持つユーザーがシステム管理者を含む任意のユーザーアカウントのパスワードを変更できると

短いメッセージでユーザーを誘惑するNetavワーム 画像
海外情報

短いメッセージでユーザーを誘惑するNetavワーム

 アイ・ディフェンス・ジャパンからの情報によると、Netavは、悪意のある添付ファイルをユーザーに実行させようと、短い電子メールテキストでそそのかす新しいワームである。Netavは独自のSMTPエンジンを使ってWindowsのアドレス帳(WAB)にある全アドレス及びローカル

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム 画像
海外情報

電子メール、ネットワーク、MSNメッセンジャーを介して拡がるHolyWarワーム

 アイ・ディフェンス・ジャパンからの情報によると、HolyWar(別名Holar)は新型のワームで、"New VB Email Worm" として検知される可能性がある。HolyWarが作成する電子メールは、Internet Explorerの不正MIMEヘッダー攻撃に対する脆弱性のあるコンピューター上で、悪

秘密 (Secret) を装うSecetワーム 画像
海外情報

秘密 (Secret) を装うSecetワーム

 アイ・ディフェンス・ジャパンからの情報によると、Secet(別名Secret)は、マイクロソフト社のOutlookアドレス帳にある全アドレスに悪意のある電子メールを送信する新しいワームである。悪意のある添付ファイルが実行されると、Secetが上記の通り、悪意のある電子メー

悪質なジョークであるKillcトロイの木馬 画像
海外情報

悪質なジョークであるKillcトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Killcは、Turbo Pascalプログラミング言語で作成された新しいトロイの木馬プログラムである。Killcが最初に作成するファイル名、及びこのファイルがautoexec.batに関連しているかどうかは明らかではない。autoexec.b

無料ポルノサイトのパスワードを装うWConn 画像
海外情報

無料ポルノサイトのパスワードを装うWConn

 アイ・ディフェンス・ジャパンからの情報によると、WConnは、無料ポルノサイトのパスワードを装う新種の大量メール送信型ワームである。WConnは、強力なソーシャルエンジニアリングの技法を用いて、アダルトポルノに興味のあるユーザーに拡散する。最近の調査で多数の

セキュリティホール情報<2002/07/18> 画像
海外情報

セキュリティホール情報<2002/07/18>

<プラットフォーム共通共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

BanbusがGUIを攻撃者に提供 画像
海外情報

BanbusがGUIを攻撃者に提供

 アイ・ディフェンス・ジャパンからの情報によると、Banbusは、インストーラ及びグラフィカルユーザーインターフェ[ス(GUI)を持つクライアントコンポーネントから構成されるバックドア型トロイの木馬である。一旦このプログラムがメモリーで実行されると、BanbusがNe

EVEファイルを作成する「Unzi」 画像
海外情報

EVEファイルを作成する「Unzi」

 アイ・ディフェンス・ジャパンからの情報によると、Unziは新しいファイル感染型のウイルスで、コンピューターへの感染時に.eveファイルを作成する。Unziが実行されると、同じディレクトリー内で感染対象とする.exeファイルを探す。そのようなファイルを見つけると、Un

グリーティングカードを装うCardワーム 画像
海外情報

グリーティングカードを装うCardワーム

 アイ・ディフェンス・ジャパンからの情報によると、Card、別名Wabbinは、悪意のあるウェブサイトへのリンクを含む電子メールを送信する新種のワームである。この攻撃で用いられたウェブサイトは、ヒット数を増大した個人を報奨している可能性がある。Cardはある個人が

プログラムを統合するMultibindツール 画像
海外情報

プログラムを統合するMultibindツール

 アイ・ディフェンス・ジャパンからの情報によると、Multibindは、正当なソフトウェアと悪意のあるコードを統合する新しい統合型プログラムである。Multibindは、攻撃者がトロイの木馬と害のないゲームプログラムなど、2つのプログラムを統合するために使用される。Mul

Bananがサービス拒否(DoS)攻撃を実行 画像
海外情報

Bananがサービス拒否(DoS)攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、Bananは、特定の電子メールアドレスに対してサービス拒否(DoS)攻撃を実行するために設計された電子メール爆弾プログラムである。またこのプログラムは、攻撃を匿名で仕掛けるため、疑いを持たないユーザーに隠蔽さ

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 280
  8. 281
  9. 282
  10. 283
  11. 284
  12. 285
  13. 286
  14. 287
  15. 288
  16. 289
  17. 290
  18. 300
  19. 310
  20. 最後
Page 285 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×