国際ニュース記事一覧(304 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(304 ページ目)

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる 画像
海外情報

irssiウェブサイトが乗っ取られ、ソースコードにバックドアが仕掛けられる

 アイ・ディフェンス・ジャパンからの情報によると、2002年3月中旬、Timo Sirainen氏のUnix向けオープンソースモジュールIRCクライアント、irssiをホストしているサーバーの設定スクリプトに対し、リモートユーザーがirssiのインストールされているホストでコマンドを実

White Chocolateは香港からハッキング 画像
海外情報

White Chocolateは香港からハッキング

 アイ・ディフェンス・ジャパンからの情報によると、2002年5月中、White Chocolateとして知られるハッカーは香港に友人を訪ね、そこから幾つかのハッキングをしているとのこと。White Chocolateは香港にいる間に、 http://www.realshow.net 、 http://www.g38.net 、 h

Slackwareがgaimインスタントメッセンジャーのセキュリティアップデートを発表 画像
海外情報

Slackwareがgaimインスタントメッセンジャーのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、gaimはGnomeを基にしたデスクトップで利用されるオープンソースのAOLインスタントメッセンジャークライアントプログラムである。以前のバージョンはJabberプラグイン内に潜在的なバッファオーバーフローを含んでいた

XaphanがSQLSPida.Bの作者である可能性 画像
海外情報

XaphanがSQLSPida.Bの作者である可能性

 アイ・ディフェンス・ジャパンからの情報によると、SQLSpida.Bの分析を行った結果、この悪意のあるコードに含まれている情報により、Xaphanとして知られるプログラマーが SQLSpida.Bを作成したではないかと考えられる。また、攻撃に使用されたSQLpokeと呼ばれる攻撃ツ

トロイの木馬 Froze.N は、コンピュータをフラッデイングする 画像
海外情報

トロイの木馬 Froze.N は、コンピュータをフラッデイングする

 アイ・ディフェンス・ジャパンからの情報によると、Froze.Nはテキスト・メッセージを使いコンピュータをフラッデイングしようとする新種のインターネット・リレー・チャット型トロイの木馬である。更にFroze.Nは、リモート攻撃者に、ポートをリダイレクトし、ポートス

Markerマクロウィルスの変種がまた発見される 画像
海外情報

Markerマクロウィルスの変種がまた発見される

 アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウィルスファミリーの他の変種が、また発見された。Sophos PlcによってMarker.AKと呼ばれるこの新しい変種は、オリジナルのMarkerとほとんど同じである。Marker.Aは、ユーザアドレスとコンピューター名の

トロイの木馬をドロップする「ABX.DR」 画像
海外情報

トロイの木馬をドロップする「ABX.DR」

 アイ・ディフェンス・ジャパンからの情報によると、ABX.DRは、トロイの木馬ABXと類似のdropper アプリケーションである。このファイルは直接的に悪意のあるものではないが、ABXとして知られるバックドア型のトロイの木馬をインストールする。ABX.DRは通常、攻撃対象の

Omed.Bは2つのトロイの木馬をダウンロード 画像
海外情報

Omed.Bは2つのトロイの木馬をダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Omed.Bは、Omedトロイの木馬の新種である。コンピューターにインストールされた場合、Omed.Bはリモートのウェブサイトから2つの追加トロイの木馬プログラムをダウンロードしようとする。また、Omed.Bは、電子メール、

NTFSで拡散する Win2K.team ウイルス 画像
海外情報

NTFSで拡散する Win2K.team ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Win2K.teamは、”stream companion”の感染方法を用いたコンパニオン(companion)ウイルスである。このウイルスは、NTFSを利用し、一つのファイルに対して複数のデータストリームを生成することで、他の実行ファイルに

HichマクロウイルスがWordドキュメント内容を削除 画像
海外情報

HichマクロウイルスがWordドキュメント内容を削除

 アイ・ディフェンス・ジャパンからの情報によると、Hichは新種のWordマクロウイルスで、日本で開発された。感染したWordドキュメントを開くと、HichはマクロウイルスプロテクションとESCキーを無効にする。さらに、normal.dotと、感染後に閉じた全ドキュメントに感染す

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見 画像
海外情報

リモートで利用できるtalkdフォーマット・ストリングの脆弱性がSolarisで発見

 アイ・ディフェンス・ジャパンからの情報によると、リモートで利用できるフォーマット・ストリングの脆弱性が、サンマイクロシステムズ社のSolaris talkdで発見された。この問題は、実質上 9eaを含むそれまでのSolarisの全バージョンに影響する。この脆弱性自体は非常

ProLiant BLサーバーのセキュリティアップデートが入手可能 画像
海外情報

ProLiant BLサーバーのセキュリティアップデートが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、CompaqのProLiant BL e-Class Embedded Operating Systemには、認証ユーザーが無制限のアクセス権を取得できる可能性のあるセキュリティ欠陥が含まれている。ヒューレット・パッカード社では、そのためのパッチを発表

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース 画像
海外情報

SuSE Linux がDHCP サーバーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、一般的に利用されているDHCP サーバーであるISC DHCPサーバーのセキュリティアップデートをリリースした。このアップデートは、バージョン3.0p1よりも古い製品で発見されたリモート攻撃が可能なフォーマッ

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表 画像
海外情報

Compaq Tru64がCDE, Variable, NFS, NISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Compaq Computer社は、同社製品であるTru64 Unix operating systemの複数のヴァージョンに存在していた、いくつかの問題を修正する複合アップデートを発表した。このアップデートにはCommon Desktop Environment (CD

Bzip2が複数の問題に対応するセキュリティアップデートを発表 画像
海外情報

Bzip2が複数の問題に対応するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Bzip2 1.0.2はいくつか重要なセキュリティーフローを含んでいる。これに対して、少なくとも一つのベンダー(FreeBSD Project)が重要なセキュリティアップデートを発表している。これらの中には、ファイル圧縮解除時

Catalyst 4000スイッチのバグがユニキャストメッセージを配信 画像
海外情報

Catalyst 4000スイッチのバグがユニキャストメッセージを配信

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフィックを配信するバグが見つかった。これにより、他ポートに対するSniffer攻撃者は、機密情報アクセスが取得

Macintosh のセキュリティ監査ツール(1) 画像
海外情報

Macintosh のセキュリティ監査ツール(1)

 ハッカーがデータをくまなく探して重要な情報を窃取する、という話しを昨今のニュースなどで耳にしたことがあるだろう。そして、メディアはセキュリティの安全性がますます脆弱になっていると報告する。ハッカーらは、Web サイトを攻撃してパスワードやクレジットカー

マイクロソフト社がIEの累積パッチをリリース 画像
海外情報

マイクロソフト社がIEの累積パッチをリリース

◆概要:
 マイクロソフト社のInternet Explorer (IE)ウェブブラウザの最新のパッチは、新たに発見された5つの脆弱性を修正する。中でも最も深刻な脆弱性は、コードの不正実行を可能にするものである。

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性 画像
海外情報

Kerberos 5 FTPサーバーにバッファオーバーフローの脆弱性

◆概要:
 マサチューセッツ工科大学(Massachusetts Institute of Technology)のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。

パスワードの露呈が存在するCibleclickのクッキー 画像
海外情報

パスワードの露呈が存在するCibleclickのクッキー

◆概要:
 フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者は、容易に他のアカウントにアクセスできて

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始 画像
海外情報

親パレスチナ派活動家が米議会与党党首を攻撃する電子メールキャンペーンを開始

◆概要:
 米国下院の与党(共和党)党首であるテキサス州選出のDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようである。2002年5月1日に放映されたMSNBCのテレビ番組「Hardball」でのインタビューで、Armey氏はパレスチナ人を他のアラブ諸国

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 299
  8. 300
  9. 301
  10. 302
  11. 303
  12. 304
  13. 305
  14. 306
  15. 307
  16. 308
  17. 309
  18. 310
  19. 320
  20. 最後
Page 304 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×