国際ニュース記事一覧(288 ページ目) | ScanNetSecurity
2026.04.19(日)

国際ニュース記事一覧(288 ページ目)

Macintosh OS X のセキュリティ‐その 3 画像
海外情報

Macintosh OS X のセキュリティ‐その 3

〜[前号より]〜
 Zach は root を含む全ての管理アカウントの使用はシステムにとって有害の可能性があると指摘した。そして、彼は既知の root パスワードを設定し、それを決して使用しないことを提案した。これは、ハッカーが root を未知の変数に再設定し忘れた場合

Zacryウイルスとワームが一般に拡散 画像
海外情報

Zacryウイルスとワームが一般に拡散

 アイ・ディフェンス・ジャパンからの情報によると、Zacryは、新しい統合型の脅威としてマイクロソフト社のWordマクロウイルスと大量メール送信型ワームとして拡散する。Zacrysは、電子メールを介した感染文書の送信により、重大な情報を送信する可能性がある。この結果

Fosforoウイルスが7月12日にハングアプリケーションを設定 画像
海外情報

Fosforoウイルスが7月12日にハングアプリケーションを設定

 アイ・ディフェンス・ジャパンからの情報によると、Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロー

WeirdウイルスがSSGファイルを利用 画像
海外情報

WeirdウイルスがSSGファイルを利用

 アイ・ディフェンス・ジャパンからの情報によると、Weird.D(またはKuang.F)は、新しいポータブル実行可能(PE)ファイル感染型ウイルスである。一旦Weird.Dがメモリー内で実行されると、Weird.Dが感染するPEファイルを検索する。感染したファイルは、そのサイズがお

データを盗み出すトロイの木馬Pwsspy2 画像
海外情報

データを盗み出すトロイの木馬Pwsspy2

 アイ・ディフェンス・ジャパンからの情報によると、Pwsspy2は、パスワード、ログオンデータといった情報を盗み出そうとするトロイの木馬である。盗み出された情報はリモート攻撃者に電子メールで送信される。一旦インストールされると、Pwsspy2はメモリーで動作し、パ

PCからパスワードを盗み出すShormウイルス 画像
海外情報

PCからパスワードを盗み出すShormウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Shormは、新種のPE(Portable Executable)ファイル感染ウイルスである。また、乗っ取ったコンピューターからパスワードを盗み出し、リモート攻撃者に送信する可能性がある。一旦メモリーで動作すると、Shormは共有ネ

IRCのヘルプファイルを装うCintroワーム 画像
海外情報

IRCのヘルプファイルを装うCintroワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cintroは、VBS(Visual Basic Script)で作成された新種のインターネットリレーチャット(IRC)ワームである。Cintroは攻撃者が構成したあらゆる名前で送信される可能性がある。通常、ユーザーをだまして添付ファイル

2Faxの悪用に対する暫定処置 画像
海外情報

2Faxの悪用に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Windows及びUnixでHylafax、bgfaxやその他のアプリケーションで利用できるようにASCII(テキスト)ファイルをtiffファイルに変換する2Faxの悪用に対する暫定処置が公開された。このテクノロジーには少なくとも1つのコ

悪用プログラムによりShambala Server 4.5がクラッシュ 画像
海外情報

悪用プログラムによりShambala Server 4.5がクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Evolvable社のShambala Serverで最近発見された脆弱性に対する悪用プログラムが公開されている。この悪用は、ポート80(HTTP)または21(FTP)のいずれかで接続を開始し、任意データの送信を行ってサーバーをクラッシ

Mac OSXアップデートサービスの脆弱性に対応する暫定処置 画像
海外情報

Mac OSXアップデートサービスの脆弱性に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューターのOSX アップデートサービスに含まれる複数の脆弱性に対応する暫定処置が存在する。この脆弱性は、リモート攻撃が可能なもので、攻撃者は被害者のコンピューターに任意のソフトウェアをインス

WorldSpanのバグを悪用するコードが存在 画像
海外情報

WorldSpanのバグを悪用するコードが存在

 アイ・ディフェンス・ジャパンからの情報によると、WorldSpan社のWorldSpan for WindowsアプリケーションのRes Managerのバグを悪用するコードが存在する。リモート攻撃者は、欠陥を悪用してWorldSpanのゲートウェイをクラッシュさせ、チケット代理店がWorldSpanのバッ

Solarisへの修正により、キーストロークのモニタリングが防止可能 画像
海外情報

Solarisへの修正により、キーストロークのモニタリングが防止可能

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステム向けにリリースされたパッチにで、シリアルコンソール経由で送信されたキーストロークをローカル攻撃者がモニタリングすることを回避できるようになった。

サン社がカーネルパニックを防止するSolaris 8のパッチをリリース 画像
海外情報

サン社がカーネルパニックを防止するSolaris 8のパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社がSolaris 8オペレーティングシステム向けにリリースしたパッチの適用は、ターゲットにされたSolarisベースのホストをクラッシュさせるローカル攻撃を防止する事が可能。当該問題は/dev/pol

KF Web Server 1.0.3がHexエンコーディングバグを修正 画像
海外情報

KF Web Server 1.0.3がHexエンコーディングバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、KeyFocus社のウェブサーバーアプリケーションのバージョン1.0.3では、指定したディレクトリーで任意のファイルを表示できる16進法エンコーディングに関する脆弱性のリモート悪用が防止された。特殊なURLを受信すると

画面を這って横切るファイルが表示されるDalbugワーム 画像
海外情報

画面を這って横切るファイルが表示されるDalbugワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dalbugは、マイクロソフトのWindows NT、Windows 2000、及びWindows XP OSだけに感染する新しいワームで、表示されたファイルが画面を這って横切るというペイロードを含んでいる。Dalbugはネットワーク攻撃ワームで、

IRCを利用したトロイの木馬「SDBot」の新種が発見される 画像
海外情報

IRCを利用したトロイの木馬「SDBot」の新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、IRCBotは、IRCを利用したトロイの木馬でSDBotの新種である。一旦メモリーで動作すると、IRCBotは、専用のIRCクライアントを用いて、リモート攻撃者と通信する。乗っ取ったコンピューターへのアクセスは、認証された攻

今週のニュース Head Line<2002-06-28〜07-03> 画像
海外情報

今週のニュース Head Line<2002-06-28〜07-03>

【News−5件】
●複数のベンダーの DNS スタブ・リゾルバ にバッファ・オーバーフローの脆弱性
●Cisco 製品の SSH スキャンがクラッシュを引き起こす
●Macromedia JRun Admin Server の認証を迂回
●TrendMicro の VirusWall に脆弱性(ウイルス対策機能の迂回)

Benjamin KaZaAワームの新種の存在が確認される 画像
海外情報

Benjamin KaZaAワームの新種の存在が確認される

 アイ・ディフェンス・ジャパンからの情報によると、ピアツーピア(P2P)ネットワーク、KaZaAのワームであるBenjaminの新種の存在が確認されている。原種によく似ているが、ワームの本体にはハードコード化されたメディアファイルの名前は含まれていない。代わりに、Ka

WordPadのインスタンスを20,000個開く新種のSlipワーム 画像
海外情報

WordPadのインスタンスを20,000個開く新種のSlipワーム

 アイ・ディフェンス・ジャパンからの情報によると、Slipワームの新種の存在が確認されている。ワームが実行されると、WordPadのインスタンスを20,000個開く。WordPadのインスタンスを20,000個開くと、このようなルーチンによってメモリーが不足するため、コンピュータ

Elf_SubSevenがLinuxサーバーに拡散 画像
海外情報

Elf_SubSevenがLinuxサーバーに拡散

 アイ・ディフェンス・ジャパンからの情報によると、Elf_SubSevenは、新しいバックドア型トロイの木馬コンポーネントである。カーネル2.2またはそれ以降を実行しているLinuxサーバーでElf_SubSevenが実行されると、Elf_SubSevenが自己をバックドアコンポーネントとして

Backup.damワームに複数のバグが存在 画像
海外情報

Backup.damワームに複数のバグが存在

 アイ・ディフェンス・ジャパンからの情報によると、Backup.damは、コードに複数のエラーが含まれている新しいワームである。Backup.damは、電子メールで拡散するように設計されているが、ワームに含まれている複数のエラーにより、設計通りに大量メール送信を実行する

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 283
  8. 284
  9. 285
  10. 286
  11. 287
  12. 288
  13. 289
  14. 290
  15. 291
  16. 292
  17. 293
  18. 300
  19. 310
  20. 最後
Page 288 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×