国際ニュース記事一覧(303 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(303 ページ目)

Image Display Systemのバグにより、ディレクトリーの存在を露呈 画像
海外情報

Image Display Systemのバグにより、ディレクトリーの存在を露呈

 アイ・ディフェンス・ジャパンからの情報によると、Ashley M. Kirchner氏およびJohn Moose氏のImage Display System(IDS)CGIスクリプトに存在するディレクトリートラバーサルの欠陥をリモートで悪用されると、攻撃者はスクリプトがインストールされているホストに存

Tomahawk社の SteelArrowサーバーで複数のオーバーフローが発見 画像
海外情報

Tomahawk社の SteelArrowサーバーで複数のオーバーフローが発見

 アイ・ディフェンス・ジャパンからの情報によると、Tomahawk Technologies社のSteelArrowアプリケーションサーバーで報告されている複数のオーバーフローをリモートで悪用されると、攻撃者が目標となるホストで任意のコードを実行できる可能性がある。脆弱性の発表は、

Ipswitch社のWS_FTP Proにバッファオーバーフロー問題 画像
海外情報

Ipswitch社のWS_FTP Proにバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社WS_FTP Pro FTPクライアントで報告されているバッファオーバーフローをリモートで利用すると、対象ホスト上で任意コードを実行できる。 この脆弱性を利用できるのは認証ユーザーだけだ。 当記事の掲載時点

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見 画像
海外情報

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社Windows 2000 OSに搭載されているリモートアクセスサービス(RAS)で報告されているバッファオーバーフローを利用して、コードを不正実行することができる。このバグに関する詳細情報が無い為、現時

VP-ASPのバグが機密データを盗み出すことを許可 画像
海外情報

VP-ASPのバグが機密データを盗み出すことを許可

 アイ・ディフェンス・ジャパンからの情報によると、Virtual Programming Pty社のVP-ASPショッピングカートアプリケーションの脆弱性をリモートで利用すると、顧客住所やクレジットカード番号などの機密データにアクセスできる可能性がある。shopdbtest.aspスクリプトは

Microsoft ADOでバッファオーバーフローを発見 画像
海外情報

Microsoft ADOでバッファオーバーフローを発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社ActiveX Data Object(ADO)で報告されているバッファオーバーフローを利用し、攻撃者は対象ユーザーのコンピューター上の任意コードで実行できる。記事の掲載時点では、この脆弱性に関する詳細情報

Mimicがトロイの木馬コンポーネントのJuntadorを利用 画像
海外情報

Mimicがトロイの木馬コンポーネントのJuntadorを利用

 アイ・ディフェンス・ジャパンからの情報によると、Mimicはトロイの木馬であるJuntadorと同じ系統である、新種のバックドア型トロイの木馬プログラムである。通常、Mimicは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介

Hookerトロイの木馬がデータを盗用 画像
海外情報

Hookerトロイの木馬がデータを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Hookerは新しいパスワード盗用型トロイの木馬である。このトロイの木馬はリモート攻撃によって設定された電子メールアドレスに重要な情報を送信する。Hookerは一般的に電子メール、ファイル共有ネットワーク、フロッ

コンピューターをフラッドさせるGspot.15 画像
海外情報

コンピューターをフラッドさせるGspot.15

 アイ・ディフェンス・ジャパンからの情報によると、Gspot.15は、ターゲットコンピューターをフラッドさせるプログラムを直接ダウンロードするトロイの木馬である。Gspot.15は一般に、電子メール、ファイル共有ネットワーク、フロッピーディスク、インターネットリレー

Horty.CがEXEファイルを削除 画像
海外情報

Horty.CがEXEファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Horty.Cは破壊力の強い大量電子メール送信型ワームで、コンピューター上での10回目の実行時にWindowsディレクトリー内の全ての.exe ファイルの削除を試みる。ただし、VBSファイルのブロックや、通常のオペレーション

オラクル社の複数の製品にバッファオーバーフロー、フォーマットストリングの欠陥が存在 画像
海外情報

オラクル社の複数の製品にバッファオーバーフロー、フォーマットストリングの欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、オラクルの複数の製品にバッファオーバーフローやフォーマットストリングの脆弱性が確認された。現時点では欠陥に関する詳細が不明であり、分析は不可能である。発表によると、より迅速な欠陥の修正をベンダーに促す

TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性 画像
海外情報

TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性が含まれているるが、本レポート作成の時点では問題が未解決のままである。TurboLinuxウェブサイトで最後のセキュリティアップデートが発表さ

Caldera社がOpenServerのscoadminのセキュリティ更新プログラムを出荷 画像
海外情報

Caldera社がOpenServerのscoadminのセキュリティ更新プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、OpenServer用システム管理ツール scoadminは、安全性を確保せずに一時ファイルを作成するため、攻撃者はシステムファイルを上書きできる。当該ツールはデフォルトでインストールされており、さまざまな管理タスクに必

IBM社がDB2アプリケーションのバッファオーバーフローを修正 画像
海外情報

IBM社がDB2アプリケーションのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、IBM社はdb2ckpw実行可能ファイルのアップデートバージョンを発表した。このバージョンでは、以前のバージョンに存在したバッファオーバーフローのローカルによる悪用を防止している。デフォルトでsetuidルートである

今週のニュース Head Line<2002-05-18〜23> 画像
海外情報

今週のニュース Head Line<2002-05-18〜23>

【News−2件】
●トランスペアレントな Cache Engine と Content Engine の TCP リレーの脆弱性
●Content Service Switch の Web 管理 HTTP 処理に脆弱性

ABXトロイの木馬がステルスモードでIRCを実行 画像
海外情報

ABXトロイの木馬がステルスモードでIRCを実行

 アイ・ディフェンス・ジャパンからの情報によると、ABXは新種のバックドア型トロイの木馬で、主にインターネットリレーチャットと電子メールを介して拡がる。ABXは、隠しモードで実行するIRCを介した通信によって、コンピューターの感染を試みる。攻撃が成功した場合、

WbeCheckトロイの木馬の亜種が数種類拡散 画像
海外情報

WbeCheckトロイの木馬の亜種が数種類拡散

 アイ・ディフェンス・ジャパンからの情報によると、WbeCheckトロイの木馬の数種類の亜種が拡散していることが確認された。WbeCheckは、トロイの木馬スパイウェアコンポーネントで、pbsysie.dll、wbeCheck.exeまたはfloid.dllファイルを含む。感染ファイルを実行すると

SSHベンダーがAllowAuthenticationの脆弱性に対処した更新版を発表 画像
海外情報

SSHベンダーがAllowAuthenticationの脆弱性に対処した更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、SSH.comは、これまでのバージョンで確認されていたAllowAuthenticationの脆弱性に対処したSSHの更新版を発表した。この脆弱性により、パスワードによるログインを許可していない環境では、この脆弱性は深刻な問題とな

セキュリティプロファイルアップデートによるOpenVMSクラスタの欠陥修正 画像
海外情報

セキュリティプロファイルアップデートによるOpenVMSクラスタの欠陥修正

 アイ・ディフェンス・ジャパンからの情報によると、クラスタ化されたサーバーに影響するOpenVMSにある問題を修正するアップデートが発表された。問題は、オブジェクトのプロファイルを変更するためにSET SECURITYが使用された場合、コントロールがDCLに返されないとい

1つ違いエラー (Off-by-One Error) の修正を含むCVSのアップデート 画像
海外情報

1つ違いエラー (Off-by-One Error) の修正を含むCVSのアップデート

 アイ・ディフェンス・ジャパンからの情報によると、1つ違い(off-by-one)エラーを引き起こす論理エラーがCVSコードで発見された。このエラーにより、システムで任意のコードを実行するローカル攻撃が許可される可能性がある。CVSはソースコードのリビジョンコントロー

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出 画像
海外情報

トレンドマイクロ社がiFRAMEの悪意のあるコードを検出

 アイ・ディフェンス・ジャパンからの情報によると、IFRMEXPは、トレンドマイクロ社によってよく知られているInternet Explorerの脆弱性を悪用する悪意のあるコード用の一般的記述(generic description)である。2001年3月29日にマイクロソフト社より公開されたiFRAME

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 298
  8. 299
  9. 300
  10. 301
  11. 302
  12. 303
  13. 304
  14. 305
  15. 306
  16. 307
  17. 308
  18. 310
  19. 320
  20. 最後
Page 303 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×