国際ニュース記事一覧(287 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(287 ページ目)

Care 2002のセキュリティの脆弱性に対する暫定処置が存在 画像
海外情報

Care 2002のセキュリティの脆弱性に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、病院を始めとする医療機関向けのオープンソースのフリーソフトウェアパッケージCare 2002には、リモート攻撃者がSQLインジェクション攻撃を仕掛けたり、サーバーのファイルを検索したりできる複数の深刻な欠陥が含ま

ArGoSoftのディレクトリートラバーサルバグの利用コードが公開 画像
海外情報

ArGoSoftのディレクトリートラバーサルバグの利用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、ArGo Software Design社のArGoSoft Mail Serverに存在するディレクトリートラバーサルバグ問題の利用コードが公開された。URLリクエストに「..」を挿入するだけで、ウェブサーバー処理が読み取れる任意のファイルを、

Sun i-Runbookにディレクトリートラバーサルの欠陥が存在 画像
海外情報

Sun i-Runbookにディレクトリートラバーサルの欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のi-Runbookアプリケーションでのディレクトリートラバーサルの欠陥を悪用して、リモート攻撃者は攻撃対象のファイルシステムの機密ファイルを読み込むことができると報告されている。これは

Warcraft3Crack.exeとして拡散するトロイの木馬「Evala」 画像
海外情報

Warcraft3Crack.exeとして拡散するトロイの木馬「Evala」

 アイ・ディフェンス・ジャパンからの情報によると、Evalaは、新種のバックドア型トロイの木馬プログラムである。Warcraftとしても知られるEvalaは、KaZaA、Grokster、Morpheusのようなファイル共有ネットワーク上で拡散する。Evalaは、ホームユーザーの間で人気のある

KaZaAネットワークを介して拡がるSupovaワーム 画像
海外情報

KaZaAネットワークを介して拡がるSupovaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Supova(別名Kitty、Supernova)は、KaZaA ネットワークを介して拡がる新型のワームである。実行後はWindows Mediaディレクトリーに複数の自己コピーを作成する。Supovaの感染は、KaZaAネットワークを利用するコンピ

StingマクロウイルスがStingerモジュールを作成 画像
海外情報

StingマクロウイルスがStingerモジュールを作成

 アイ・ディフェンス・ジャパンからの情報によると、新しいMicrosoft WordマクロウイルスであるStingは、印刷設定をターゲットとする興味深いマクロウイルスである。Stingに感染した文書を開くと、StingがAutoOpenマクロを使ってMicrosoft Wordの問い合わせダイアログボ

すべてのファイルの削除を試みるトロイの木馬「DELALL.F」 画像
海外情報

すべてのファイルの削除を試みるトロイの木馬「DELALL.F」

 アイ・ディフェンス・ジャパンからの情報によると、「DELALL.F」は、実行時に全ファイルの削除を試みるトロイの木馬である。DELALL.Fの実行後、ハードディスク上の全ファイルを削除しようとする。実行中のプログラムは停止又は削除をさせず、実行後もメモリーから実行

トロイの木馬「Netbuie.b」に宣伝クリッカー(Ad Clicker)コンポーネントが含まれる 画像
海外情報

トロイの木馬「Netbuie.b」に宣伝クリッカー(Ad Clicker)コンポーネントが含まれる

 アイ・ディフェンス・ジャパンからの情報によると、「Netbuie.b」はトロイの木馬プログラムで、ランチャーおよび宣伝クリッカーコンポーネントで構成される。このトロイの木馬が宣伝するウェブサイトは、コンピューターをSeekerトロイの木馬ファミリに感染させ、スター

JavaScriptの脆弱性を悪用するトロイの木馬「Seeker.Z22」 画像
海外情報

JavaScriptの脆弱性を悪用するトロイの木馬「Seeker.Z22」

 アイ・ディフェンス・ジャパンからの情報によると、Seeker.Z22は、Internet Explorerの開始ページを変更しようとする、JavaScript型トロイの木馬Seekerの新種である。これのサイズは10,216バイトで、通常ウェブサイトからロードされ、ウェブサイトのヒット数を増やす。

SILENTSPY.Bバックドア型トロイの木馬がWinKer.exeを作成 画像
海外情報

SILENTSPY.Bバックドア型トロイの木馬がWinKer.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、SILENTSPY.Bは、SilentSpyとしても知られている新しいバックドア型トロイの木馬プログラムである。感染したコンピューターがオンラインになると、ICQまたは電子メールを介してリモート攻撃者にその感染が通知される。

画面をスクロールするいたずらプログラム「Train.B」 画像
海外情報

画面をスクロールするいたずらプログラム「Train.B」

 アイ・ディフェンス・ジャパンからの情報によると、Train.Bは、実行時にスクロール画面を表示するいたずらプログラムである。
Train.Bが実行されると、約1分間、画面を左から右に速度を上げながらスクロールする。そしてその後以下のメッセージが表示される。Train.Bは

Enterceptの最新パッチで他の管理者アカウントへの不正アクセスを防止 画像
海外情報

Enterceptの最新パッチで他の管理者アカウントへの不正アクセスを防止

 アイ・ディフェンス・ジャパンからの情報によると、Entercept Security Technologies社のEnterceptアプリケーションに対する最新Windowsエージェントには、ローカルの管理者がentercept_agentアカウントへのパスワードを不正に取得する問題を防ぐ修正が搭載されている

Sun ONE Portal Serverが機密データを露呈 画像
海外情報

Sun ONE Portal Serverが機密データを露呈

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSun ONE Portal Serverは、任意で要求されたファイルをリモート攻撃者に返すよう操作することが可能だと報告されている。Sun ONEは、ユーザー定義入力の確認を行わない。このアプリケーシ

GoAhead社ウェブサーバー上の複数の脆弱性に対する一部の暫定処置 画像
海外情報

GoAhead社ウェブサーバー上の複数の脆弱性に対する一部の暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、GoAhead Software社のウエブサーバー上の複数の脆弱性に対して、一部分は暫定処置がある。この製品は埋め込み型ウェブサーバーで、多くの製品に使用されている。このサーバーには、ディレクトリトラバーサル攻撃およ

正体を明かしたAlcoPaul 画像
海外情報

正体を明かしたAlcoPaul

 アイ・ディフェンス・ジャパンからの情報によると、有名なウイルス作成者であるAlcoPaulは、自分がPaul Glenerson B. Amuraoという名前の21歳のフィリピン人であると主張しているとのこと。Amurao氏によれば、自作のPerrunウイルスは不完全なものであったが、今後は他

Peekabootyの開発者が継続して資金調達中 画像
海外情報

Peekabootyの開発者が継続して資金調達中

 アイ・ディフェンス・ジャパンからの情報によると、Peekabootyは匿名のウェブブラウジングツールで、このツールの開発プロジェクトのリーダーは現在もプロジェクト継続のための資金と開発者を調達しようとしているとのこと。Peekabooty開発プロジェクトの責任者Paul B

Kaspersky氏が個人IDの使用を主張 画像
海外情報

Kaspersky氏が個人IDの使用を主張

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスリサーチのKaspersky Labs代表であるEugene Kaspersky氏は、個人IDがインターネット上のウイルス退治のキーとなると主張しているとのこと。Kaspersky氏は、どのプラットフォームにおいても、1)他のア

Community Linux Training Centreに対する最新報告発表 画像
海外情報

Community Linux Training Centreに対する最新報告発表

 アイ・ディフェンス・ジャパンからの情報によると、Electrohippies Collectiveグループの創始者が、サイバー活動家の間で使用されている計画ポータブルネットワーク「Community Linux Training Centre」に関する経過報告を発表したとのこと。同システムは、低コストで

【詳細情報】X.25ハッキングを取り扱うロシアの電子雑誌が創刊される 画像
海外情報

【詳細情報】X.25ハッキングを取り扱うロシアの電子雑誌が創刊される

◆概要:
 先日、X.25プロトコルハッキングを取り扱うロシアのハッキング電子雑誌、"x25zine"が創刊された。X.25は、1970年代当時の技術規格で、現在でも一部の地域ではTCP/IPに似たパケット交換プロトコルとして広く用いられているが、TCP/IPとの相違もある。Sangoma.

【詳細情報】AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在 画像
海外情報

【詳細情報】AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在

◆概要:
 AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。第1のオーバーフローは、HTTPプロキシリクエストが攻撃対象のシステ

【詳細情報】Falun Gongが中国の衛星テレビ放送をハッキング 画像
海外情報

【詳細情報】Falun Gongが中国の衛星テレビ放送をハッキング

◆概要:
 中国で違法化されている瞑想教団Falun Gongの信徒が、中国のテレビ放送信号のハッキングに再度成功した。報道によれば、今回の事件は、Falun Gongのハッカーたちが山東省のテレビ放送の衛星信号をハイジャックしたものである。事件が発生したのは、2002年6月

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 282
  8. 283
  9. 284
  10. 285
  11. 286
  12. 287
  13. 288
  14. 289
  15. 290
  16. 291
  17. 292
  18. 300
  19. 310
  20. 最後
Page 287 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×