国際ニュース記事一覧(300 ページ目) | ScanNetSecurity
2026.03.03(火)

国際ニュース記事一覧(300 ページ目)

複数ベンダーがFrethem.Bワームの存在をインターセプト 画像
海外情報

複数ベンダーがFrethem.Bワームの存在をインターセプト

 アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたワームFrethem.Bは、ワームの作者に報酬が渡されるようデザインされており、 現在複数のベンダーが当該ワームをインターセプトしている。Frethem.Bの感染ファイルは、テキストファイルに見えるようデ

ドライバーを装うトロイの木馬「GSpot」 画像
海外情報

ドライバーを装うトロイの木馬「GSpot」

 アイ・ディフェンス・ジャパンからの情報によると、GSpotはDelphiで作成された新種のバックドア型トロイの木馬である。通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介して他のコンピューターに拡散する。GSpotは平凡

セキュリティプログラムを強制終了するKillPro 画像
海外情報

セキュリティプログラムを強制終了するKillPro

 アイ・ディフェンス・ジャパンからの情報によると、KillProは新しく発見されたトロイの木馬で、メモリーで実行されている複数のセキュリティソフトウェアを強制終了する。KillProは、アンチウイルスソフトウェアやその他のセキュリティソフトウェア製品をオフにしたり

JS_NoCloseの新亜種が報告される 画像
海外情報

JS_NoCloseの新亜種が報告される

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptベース攻撃“JS_NoClose”の新亜種が発見された。NoCloseというアプリケーションは、トラフィックの操作、及び全体のヒット数を増加するため、商業用ウェブサイトにおいて頻繁に利用されるようになってきて

Caldera OpenServerのcrontabにローカルルートの脆弱性が存在 画像
海外情報

Caldera OpenServerのcrontabにローカルルートの脆弱性が存在

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社のOpenServerにローカルルートの脆弱性が存在する。コマンドのスケジュールに使用されるcrontabは、通常デフォルトでインストールされ利用可能に設定されている。本プログラムを使用して作業

Sun社がCluster 3.0のセキュリティドキュメントをリリース 画像
海外情報

Sun社がCluster 3.0のセキュリティドキュメントをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社は、Sun Cluster 3.0ソフトウェアを安全かつ強固にし、サポートされている設定を維持する方法を記述した詳細ドキュメントをリリースした。これは管理者にはとても有益である。なぜなら、一部のセキ

Compaq社がOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷 画像
海外情報

Compaq社がOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、 Compaq社はOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷した。いくつかの条件下で、OpenVMS Alpha V7.2-2の信頼されていない処理で、監査用のデータが取得されない場合がある。これにより、セキュリティ問

PFingerのセキュリティの脆弱性に対して暫定処置が利用可能 画像
海外情報

PFingerのセキュリティの脆弱性に対して暫定処置が利用可能

 アイ・ディフェンス・ジャパンからの情報によると、PFingerのセキュリティの脆弱性に対して暫定処置が利用可能である。PFingerは、1年半の間保守されていない、古いフィンガークライアント/デーモンである。クライアント部分にはリモートで利用可能な脆弱性が含まれて

サン社がSun Rayサーバーの欠陥を修正 画像
海外情報

サン社がSun Rayサーバーの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社が発表したSun Rayサーバーソフトウェアの修正プログラムは、無許可のリモートユーザーが別のユーザーとして、アプリケーションに無許可でアクセスするのを防ぐことができる。この脆弱性を利

政治的メッセージを含むZevachワーム 画像
海外情報

政治的メッセージを含むZevachワーム

 アイ・ディフェンス・ジャパンからの情報によると、Zevachは、数個の重要なファイルを上書きし、約300種のファイルでハードドライブをいっぱいにする、破壊的なワームである。この新型ワームの作者は、チャベズ大統領への敵意を表明するメッセージと画像をユーザーに

Gorumの新しい亜種が発見される 画像
海外情報

Gorumの新しい亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Gorum系列の新しい亜種が発見された。当該亜種はVisual Basic 6で書かれておりOutlookのアドレス帳にある全アドレスに感染メールを送りつけようとする。この新しい亜種は、半裸の女性の写真といった男性の目を引く写

ベンダーがcsPassword Scriptの複数のバグにパッチ 画像
海外情報

ベンダーがcsPassword Scriptの複数のバグにパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Mike Barone氏とAndy Angrick氏は、csPassword CGI scriptで報告されていた4つの脆弱性に対するパッチを作成した。尚、csPassword CGI scriptは、ウェブサイトディレクトリをパスワード保護保護するために、Apache s

BadBlueのパッチがファイルリストの暴露問題を防止 画像
海外情報

BadBlueのパッチがファイルリストの暴露問題を防止

 アイ・ディフェンス・ジャパンからの情報によると、Working Resources社のBadBlueウェブサーバーの最新リリースには、バグを利用した任意ディレクトリーの内容読み取りを防止するパッチが含まれている。この脆弱性は、Unicodeで表示した%記号を、特定のディレクトリー

シスコ社が600シリーズルーターの3つのバグを含む製品リストから1製品を削除 画像
海外情報

シスコ社が600シリーズルーターの3つのバグを含む製品リストから1製品を削除

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社は、Broadband Operating Systemにてリモートで利用可能な3つのバグを含む600シリーズのルータリストから、605ルーターを削除した。このバグを利用すると、ルーターの機能が停止してしまうことが報

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷 画像
海外情報

Debianがパケットスニファ、Etherealの部分修正プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Debianが、Etherealでの複数のセキュリティ問題の部分修正プログラムを出荷し、0.8.0以降のセキュリティ更新プログラムを0.9.3パッケージにバックポートした。当該脆弱性を利用して、リモート攻撃者は、被害者のシス

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性 画像
海外情報

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性

 アイ・ディフェンス・ジャパンからの情報によると、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。SQLインジェクションにより、SQLコマンドを作成、または既存のSQLコマンドを変更して

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響 画像
海外情報

2つのクロスサイトスクリプティングの脆弱性がCobalt RAQとQubeアプライアンスに影響

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のCobalt RaQおよびQube アプライアンスに、2つのクロスサイトスクリプティング(XSS)で脆弱性が存在している。一般的に、同社のCobaltアプライアンスは、ISPがクライアント用のターンキー

新しいVisualツールを装うPet_ticky 画像
海外情報

新しいVisualツールを装うPet_ticky

 アイ・ディフェンス・ジャパンからの情報によると、Pet_tickyは新種の大量メール送信型ワームで、感染した電子メールをMicrosoftOutlookのアドレス帳に記載されるすべてのアドレスに送りつける。Pet_tickyに深刻なペイロードは全く含まれないが、そのサイズが小さく、

Indovirusメンバーに捧げられるGodog.M 画像
海外情報

Indovirusメンバーに捧げられるGodog.M

 アイ・ディフェンス・ジャパンからの情報によると、Godog.Mは、新しい多様形ファイル感染型ウイルスである。悪意のあるコード内には、Imeldaおよび残りのIndovirusメンバーハッキンググループを賞賛するコメントが含まれている。Indovirusメンバーは、チュートリアル、

SVC.1689はDOS実行可能ファイルに感染 画像
海外情報

SVC.1689はDOS実行可能ファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、SVC.1689は実行されると、INT21機能を実行し、SVC.1689がメモリーで動作しているか確認する。メモリー内での動作が確認されなかった場合、SVC.1689はメモリーで動作を開始し、DOS中断機能であるINT21 Service 4Bを妨

JPEGファイルを装うStrfield 画像
海外情報

JPEGファイルを装うStrfield

 アイ・ディフェンス・ジャパンからの情報によると、Strfieldは、JPEGファイルを装う新種のトロイの木馬である。現在の所、Strfieldの威力は明らかではない。このトロイの木馬には自動開始機能が含まれるため、バックドア型トロイの木馬である可能性が高い。そのため、

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 295
  8. 296
  9. 297
  10. 298
  11. 299
  12. 300
  13. 301
  14. 302
  15. 303
  16. 304
  17. 305
  18. 310
  19. 320
  20. 最後
Page 300 of 376
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×