国際ニュース記事一覧(314 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(314 ページ目)

Windowsディレクトリーの削除を試みるKagraワーム 画像
海外情報

Windowsディレクトリーの削除を試みるKagraワーム

 アイ・ディフェンス・ジャパンからの情報によると、新型ワームであるKagraが発見された。このワームは、実際のアダルトウェブサイトを含むテキストファイルを表示するため、多くのユーザーが感染に気づかない可能性がある。その結果、ユーザーがさまざまな場所でKagra

BATファイルを上書きするWithout.A VBSワーム 画像
海外情報

BATファイルを上書きするWithout.A VBSワーム

 アイ・ディフェンス・ジャパンからの情報によると、複数のドライブでBATファイルを上書きする新しいVisual Basicscript (VBS)ワーム「Without.A」が発見された。ファイルが上書きされると、起動に必要なコマンドの代わりにワームが実行されてしまう。その結果、ワーム

世界中に広まるDesosワーム 画像
海外情報

世界中に広まるDesosワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の高度なポリモルフィック(多形的)ワーム Desosは、現在 世界規模で急速に拡散している。当初、Desosの感染はアルゼンチンに限定されていたが、過去1週間で世界各地に広がった。Desosは複数のラン

Screen(UNIX)のバッファオーバーフロー問題 画像
海外情報

Screen(UNIX)のバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーが単一のコマンドラインセッションから複数のターミナルとタスクを簡単に実行する機能を持つScreenプログラムにバッファオーバーフローの問題が発見された。Screenプログラムは殆どのUNIXにデフォルトでイン

マイクロソフト社からURLscan 2.5が入手可能 画像
海外情報

マイクロソフト社からURLscan 2.5が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる

Ultimate PHP Boardで CSSの脆弱性が含まれる 画像
海外情報

Ultimate PHP Boardで CSSの脆弱性が含まれる

 アイ・ディフェンス・ジャパンからの情報によると、RR-PilotのPHPベースウェブフォーラムであるUltimate PHP Boardには、攻撃者にJavaScriptの挿入を許可するクロスサイトスクリプト機能(CSS)に関する脆弱性が含まれている。攻撃者は、掲示板に公開されるURLに悪意の

全世界で猛威を振るい続けるKlez.Iワーム 画像
海外情報

全世界で猛威を振るい続けるKlez.Iワーム

 アイ・ディフェンス・ジャパンからの情報によると、週末に行われたKlez.Iワームの詳細分析により、このワームが依然として拡散を続けていることが判明した。2002年4月20日4:00GMT (日本時間 4月20日 13:00) の時点で、Klezの検知件数は61,515 件にのぼり、143ヵ国での

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」 画像
海外情報

Internet Explorerのプラグインをインストールするトロイの木馬「Downloader.W」

 アイ・ディフェンス・ジャパンからの情報によると、Internet Explorerのプラグインを含む複数のファイルをインストールする、新種のトロイの木馬「Downloader.W」が発見された。感染したマシンにはいくつかのファイルが作成されるが、そのうちの一つ「MNSVC.exe」はht

ファイルを削除しようとするトロイの木馬「QDel227」 画像
海外情報

ファイルを削除しようとするトロイの木馬「QDel227」

 アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターから様々なファイルを削除しようとする、危険度の高い新種のトロイの木馬「QDel227」が発見された。乗っ取ったコンピューターの様々な重要ファイルを、瞬間的に削除するため非常に危険である

新しいドロッパファイルがトロイの木馬「SubSeven」を送信 画像
海外情報

新しいドロッパファイルがトロイの木馬「SubSeven」を送信

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬であるSubSevenのコピーをインストールする新しいドロッパファイルの「SubSeven」が発見された。この新しいドロッパファイルは、リモート攻撃者がコンピューターに悪意のあるコードを感染させるチャンス

Pinoccワームが電子メール及びIRC経由で拡散 画像
海外情報

Pinoccワームが電子メール及びIRC経由で拡散

 アイ・ディフェンス・ジャパンからの情報によると、電子メール及びIRC経由で拡散を試みる新しいVBSワーム「Pinocc」が発見された。本レポート作成の時点では、一般環境での Pinoccの存在は確認されていないと思われる。また、このワームは2002年3月に報告されたLee.Dに

スクリプトの挿入を防止できる最新のPostCalendarがリリース 画像
海外情報

スクリプトの挿入を防止できる最新のPostCalendarがリリース

 アイ・ディフェンス・ジャパンからの情報によると、PostCalendarの開発チームによるPostCalendar PHP-Nukeモデル、バージョン3.02には、他のユーザーがリストするイベントに対し、攻撃者が悪意のあるコードを挿入することを防止する修正が含まれている。問題は、ユーザ

ノーテル社がCVX 1800スイッチの情報露呈問題を修正 画像
海外情報

ノーテル社がCVX 1800スイッチの情報露呈問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社によると、CVX 1800マルチサービスアクセススイッチにある情報を露呈する欠陥を修正したパッチが発表された。パッチを適用せずにスイッチを使用して、簡易ネットワーク管理プロトコルのコミ

最新版MhonArcでコード挿入のバグが修正される 画像
海外情報

最新版MhonArcでコード挿入のバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、MHonArc HTML変換アプリケーションの新バージョンをリリースされた。この新バージョンは、HTMLページの生成時にコード挿入することで引き起こされるクロスサイトスクリプティング(CSS)攻撃を回避することが可能となっ

Foundstone社がFscanのフォーマット文字列のバグを修正 画像
海外情報

Foundstone社がFscanのフォーマット文字列のバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Foundstone社のコマンドライン型ポートスキャナFScanバージョン1.14では、悪意のあるユーザーが、このユーザーのコンピューターに対して、スキャンを実行しようとするコンピューターのスタックおよびEIP(Extended In

ddate削除によりLinuxのバッファオーバーフローを防止 画像
海外情報

ddate削除によりLinuxのバッファオーバーフローを防止

 アイ・ディフェンス・ジャパンからの情報によると、ddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。攻撃者は、これを制限付きシェルで利用して、無制限シェルにアクセスできるが、これ以上の権限取

オラクル社がE-Business Suiteのバグのパッチを修正 画像
海外情報

オラクル社がE-Business Suiteのバグのパッチを修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社はE-Business Suiteのパッチをリリースした。このパッチにより、攻撃者が、関連付けられたオラクルアプリケーションデータベース(Oracle ApplicationsDatabase)内で不正なプロシージャを実行することを回

オラクル社がOracle9iの不正アクセスをパッチ修正 画像
海外情報

オラクル社がOracle9iの不正アクセスをパッチ修正

 アイ・ディフェンス・ジャパンからの情報によると、オラクル社は、Oracle9iデータベースサーバーに発見されたバグ修正版をリリースした。これにより、悪意あるユーザーからの、サーバーに常駐するデータ(dataresident)への不正アクセスを回避できる。Oracle9iデータベ

Posadis社のDNS Serverにチェックされないバッファがまだ含まれている問題 画像
海外情報

Posadis社のDNS Serverにチェックされないバッファがまだ含まれている問題

 アイ・ディフェンス・ジャパンからの情報によると、Posadis Team社のPosadisドメインネームシステム(DNS)サーバーに、未チェックのバッファが含まれており、ローカルの攻撃者がサーバー上でこの脆弱性を利用できる。Posadis DNSサーバーは、最新のセキュリティリリー

PostBoardにCSSとCorruption問題 画像
海外情報

PostBoardにCSSとCorruption問題

 アイ・ディフェンス・ジャパンからの情報によると、PHPベースのウェブフォーラムPostBoardで、いくつかの脆弱性が報告されている。これには、リモート攻撃者が掲示板のユーザーを攻撃して、データベースを破壊するクロスサイトスクリプティング(CSS)攻撃と、DoSが発

CSS攻撃を許可するIcrediBBフォーラム 画像
海外情報

CSS攻撃を許可するIcrediBBフォーラム

 アイ・ディフェンス・ジャパンからの情報によると、IcrediBBデザインチームのIcrediBBウェブベースフォーラムには、クロスサイトスクリプティング(CSS)攻撃の欠陥が存在する可能性がある。ユーザーの入力値を正しくチェックできないというIcrediBBの脆弱性により、J

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 309
  8. 310
  9. 311
  10. 312
  11. 313
  12. 314
  13. 315
  14. 316
  15. 317
  16. 318
  17. 319
  18. 320
  19. 330
  20. 最後
Page 314 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×