国際ニュース記事一覧(286 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(286 ページ目)

Conectiva 社がブートローダーにおける問題のセキュリティアップデートを 画像
海外情報

Conectiva 社がブートローダーにおける問題のセキュリティアップデートを

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社はgrub boot loaderのセキュリティアップデートをリリースした。これを利用し、システムをブートするためのパスワードを設定したり、ブートオプションを許可することができる。Conectiva 7.0では、テキス

Xeneo Web Server for Windowsのセキュリティ更新プログラムがリリース 画像
海外情報

Xeneo Web Server for Windowsのセキュリティ更新プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Xeneo Web Server for Windowsのセキュリティ更新プログラムが発表された。Xeneo Web Server(コード名「WebMan」)には、攻撃者がリクエストストリングに../を加えるだけでウェブサーバープロセスにアクセス可能なシ

今週のニュース Head Line<2002-07-06〜11> 画像
海外情報

今週のニュース Head Line<2002-07-06〜11>

【News−6件】
●OpenSSH チャレンジ応答のバッファ・オーバーフロー(更新)
●Cisco Secure ACS UNIX Acme.server に情報開示の脆弱性
●WatchGuard Firebox の動的 VPN 構成プロトコルに DoS の脆弱性
●iPlanet の検索機能にバッファ・オーバーフローの脆弱性

Novell社がNetMailのバッファオーバーフロー問題にパッチをリリース 画像
海外情報

Novell社がNetMailのバッファオーバーフロー問題にパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Novell社は、NetMail(NIMS)アプリケーションのIMPエージェントで発生するバッファオーバーフローをリモートで利用できる問題に対するパッチをリリースした。これは、既定長を超過した要求がIMPエージェントによって

Novell社のパッチが非標準タイプのDHCP要求によるNetWareのクラッシュを防御 画像
海外情報

Novell社のパッチが非標準タイプのDHCP要求によるNetWareのクラッシュを防御

 アイ・ディフェンス・ジャパンからの情報によると、Novell社では、非標準タイプのDHCP要求を受信するとNetWareサーバーがクラッシュしてしまう問題を防ぐパッチをリリースした。この脆弱性を利用したコードは現時点で公開された形跡はない。但し、十分な詳細情報が公開

新型亜種Supova KaZaAワームを発見 画像
海外情報

新型亜種Supova KaZaAワームを発見

 アイ・ディフェンス・ジャパンからの情報によると、Supova.BはSupovaワームファミリーの新型亜種で、KaZaAピア・ツー・ピア (P2P) ネットワーク上で拡散する。Supova.Bは、人気の高いダウンロードとユーモラスなファイルを偽装し、KaZaA ネットワークとMSN Messengerを

DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム 画像
海外情報

DoS攻撃の実行とC:をフォーマットしてしまうSupovaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいSupovaの亜種が発見されたが、これはいくつかのウェブサイトに対してDoS(サービス拒否)攻撃を仕掛け、C:ドライブをフォーマットしてしまう可能性がある。Supovaファミリーの亜種BとCには、幾つかの条件が合う

Dadinuワームの複数の亜種が拡散中 画像
海外情報

Dadinuワームの複数の亜種が拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Dadinuワームの複数の亜種が実環境に拡散している。Dadinuは、Kitro、Grade、Argen、Duniとも呼ばれている。Dadinu.Dは、作成者の意図通りに電子メール経由では拡散しない可能性があるが、KaZaA P2Pネットワークにお

REDERPSが複数のP2Pネットワークを通して拡散 画像
海外情報

REDERPSが複数のP2Pネットワークを通して拡散

 アイ・ディフェンス・ジャパンからの情報によると、REDERPSは、複数のP2Pネットワークを介して拡散する高い確率を持つ。しかし、ワームによって使用されるディレクトリーを共有していることや自動実行機能がないことから多少パワーに欠ける。この結果、同種の機能を複

簡単にトロイの木馬の作成をするOptixKiller.30ツール 画像
海外情報

簡単にトロイの木馬の作成をするOptixKiller.30ツール

 アイ・ディフェンス・ジャパンからの情報によると、OptixKillトロイの木馬ツールのアップグレード版が発見された。攻撃者がプログラムを実行すると、OptixKill.30は教育目的のみのプログラムであることを示す注意書きを表示する。また、StartUpディレクトリーへのファ

複数のファイルの種類を上書きするトロイの木馬「Sysmono」 画像
海外情報

複数のファイルの種類を上書きするトロイの木馬「Sysmono」

 アイ・ディフェンス・ジャパンからの情報によると、「Sysmono」は破壊力の大きいトロイの木馬で、実行されるとファイルの削除を試みる。Sysmonoは複数のファイルの種類を上書きするため、破壊力が非常に大きい。さらに、リモート攻撃者は乗っ取ったコンピューターをリ

中国に特別な影響を与えるCamera/Shyステガノグラフィツール 画像
海外情報

中国に特別な影響を与えるCamera/Shyステガノグラフィツール

 アイ・ディフェンス・ジャパンからの情報によると、7月13日にニューヨークのH2K2ハッカーカンファレンスで、国際ハッカーグループHacktivismoにより発表されたステガノグラフィツール「Camera/Shy」は、中国に特別な影響を与える可能性があるとのこと。このツールは、

一般公表されたPeekabooty 画像
海外情報

一般公表されたPeekabooty

 アイ・ディフェンス・ジャパンからの情報によると、匿名のウェブブラウジングツールであるPeekabootyのベータバージョンが一般に公開され、ダウンロード可能であるとのこと。しかし、公開されたベータ版Peekabooty 0.7.5.3 には、いくつかのセキュリティ問題が存在して

ASP、HTM、HTML、VBSファイルを狙うHaptimeワーム 画像
海外情報

ASP、HTM、HTML、VBSファイルを狙うHaptimeワーム

 アイ・ディフェンス・ジャパンからの情報によると、Haptime.Cは、Haptime Visual Basic Script (VBS) ワームファミリーの新型亜種である。感染ファイルの実行後、Haptime.CはC:ドライブでvirus.htm の作成を始める。さらに、C:ドライブ、現在のディレクトリーとWindow

MULTIDRP.BUバックドア型ウイルスがPCに感染 画像
海外情報

MULTIDRP.BUバックドア型ウイルスがPCに感染

 アイ・ディフェンス・ジャパンからの情報によると、MULTIDRP.BUは、新種のバックドア型トロイの木馬プログラムである。MULTIDRP.BUが実行されると、MULTIDRP.BUがWindowsのSystemディレクトリーに任意のファイル名と.exe拡張子を使って自己コピーする。それから、この

Concept.CLウイルスがマクロを無効 画像
海外情報

Concept.CLウイルスがマクロを無効

 アイ・ディフェンス・ジャパンからの情報によると、Concept.CLは、マイクロソフト社のWord用Conceptマクロウイルスファミリーの新しい亜種である。イルスに関連付けられている4つのマクロが無効にされているため、文書への感染は行わない。ウイルスに関連付けられてい

My.Batを作成するBWG.401ワーム 画像
海外情報

My.Batを作成するBWG.401ワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWG.401はトロイの木馬プログラムによって作成されたバッチファイルで、通常worm.bat として着信する。インストール後にBWG.401がコンピューターに与える影響についての詳細情報は公開されていない。しかし、感染コン

簡単にワームが作成できるBWG.403ツール 画像
海外情報

簡単にワームが作成できるBWG.403ツール

 アイ・ディフェンス・ジャパンからの情報によると、BWG.403は、悪意のあるコード作成者がコードの作成に利用する、アップグレードされたウイルス作成ツールである。BWG.403は、スクリプトキディーなど悪意のあるコード作成者が、コードの作成に使用する人気の高いワー

ファイルをパスワード保護するOpey.BCマクロウイルス 画像
海外情報

ファイルをパスワード保護するOpey.BCマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Opey.BCはOpeyマクロウイルスの新種である。Opey.BC感染した文書の実行後、normal.dotテンプレートにマクロウイルスを感染させる。さらに、感染後に開かれた全文書に感染し、マイクロソフト社のWordの[ツール]メニュ

トロイの木馬「MagicLink」のアップデート版が発見される 画像
海外情報

トロイの木馬「MagicLink」のアップデート版が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Manick、別名MagicLinkのベータバージョン1.4は、複数のサーバー、クライアントコンポーネントから構成されるバックドア型トロイの木馬プログラムの最新版である。Manickはマイクロソフト社のWindows 9xオペレーティ

Apache Tomcatの最新版でクロスサイトスクリプティング(CSS)脆弱性の暫定修正が含まれる 画像
海外情報

Apache Tomcatの最新版でクロスサイトスクリプティング(CSS)脆弱性の暫定修正が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software FoundationがリリースしたApache Tomcatサーブレットコンテナの新ベータバージョンでは、サーブレットコンテナに発見された多数のクロスサイトスクリプティング(CSS)脆弱性の少なくとも1つが修正され

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 281
  8. 282
  9. 283
  10. 284
  11. 285
  12. 286
  13. 287
  14. 288
  15. 289
  16. 290
  17. 291
  18. 300
  19. 310
  20. 最後
Page 286 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×