国際ニュース記事一覧(322 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(322 ページ目)

Kondaraがwdmを使ったリモートログインの問題を修正 画像
海外情報

Kondaraがwdmを使ったリモートログインの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、リモート接続とログインを可能にするwdmのデフォルト設定を修正したアップデートをリリースした。wdmを使って数多くあるアクセスコントロールをスキップしてリモートルートでログインできるが、

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱 画像
海外情報

IEの最新の修正プログラムは今なお2002年2月に公開されたコードの利用に対して脆弱

 アイ・ディフェンス・ジャパンからの情報によると、3月28日にリリースされたInternet Explorerの累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。攻撃者はこれを利用して、先に攻撃目標となるコンピューターにアップロードしたト

SGIがIrixのNaptha TCP/IP欠陥を認める 画像
海外情報

SGIがIrixのNaptha TCP/IP欠陥を認める

 アイ・ディフェンス・ジャパンからの情報によると、Razorセキュリティグループが発見したTCP/IPスタック実装の多数の欠陥により、攻撃者は非常に多くのホストオペレーティングシステムに対してサービス拒否攻撃を実行できる。この問題を攻撃者は、多数のTCP/IP接続を作

サブスクリプション更新サービスで総当たり攻撃の可能性 画像
海外情報

サブスクリプション更新サービスで総当たり攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、Bellevue Data Communications社が管理しているサブスクリプション更新プロセスが総当たり攻撃を受け、リモート攻撃者がクレジットカード番号、メールアドレスといった顧客の個人情報を入手できる可能性がある。同社

現在のPeekabootyプロジェクト開発者が元の開発者と対立 画像
海外情報

現在のPeekabootyプロジェクト開発者が元の開発者と対立

 アイ・ディフェンス・ジャパンからの情報によると、匿名ウェブブラウジングツール、Peekabootyの現在のリードデベロッパーであるPaul Baranowski氏は、このアプリケーションがハッカーグループCult of the Dead Cow or cDcの関連グループであるHacktivismoとは無関係で

ワイヤレスネットワークの危険性が判明 画像
海外情報

ワイヤレスネットワークの危険性が判明

 アイ・ディフェンス・ジャパンからの情報によると、パンダソフトウェア社のOxygenニュースレターの最近の調査で、ワイヤレスネットワークを使用しているロンドンにある企業の94%が情報の盗聴に対して脆弱であることが判明しているとのこと。ハワイ大学が行った別の調

WildListが一時閉鎖 画像
海外情報

WildListが一時閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、Wildlist OrganizationのCEOであるShane Coursen氏が、WildListを無制限で一時閉鎖すると発表したとのこと。WildListは、10年以上に渡ってアンチウイルスコミュニティで重要な役割を果たしていたという。

ロシアのVirus Clubの人間関係・姿勢を検証 画像
海外情報

ロシアのVirus Clubの人間関係・姿勢を検証

 アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubが運営するオンラインフォーラムでは、ウイルスに興味を持った各種ハッカーや人々が同グループと関わりを持ち、同グループが発行するメルマガであるRing0に追加コメントを投稿しているとの

Caldera社が新しいGnuPG暗号鍵を発表 画像
海外情報

Caldera社が新しいGnuPG暗号鍵を発表

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社が署名パッケージの新しいGnuPキーを発表したとのこと。GnuPGはGNU Privacy Guardを表しており、GNUの安全性の高い通信、データ保存のためのツール。これまでの鍵のうち2つはそれぞれ2002年2

セキュリティの専門家がSecure PHPのアドバイスを発行 画像
海外情報

セキュリティの専門家がSecure PHPのアドバイスを発行

 アイ・ディフェンス・ジャパンからの情報によると、ウェブセキュリティの専門家であるRain Forest Puppyが、PHPのセキュリティを向上させる2つのアドバイスをリリースしたとのこと。これにより最近の大部分のPHPセキュリティ問題をほとんどのサイトで防ぐことができる

Petik氏がアンチウイルスベンダーに新たにワームを提出 画像
海外情報

Petik氏がアンチウイルスベンダーに新たにワームを提出

 アイ・ディフェンス・ジャパンからの情報によると、数多くの悪意のあるコードの作者であるPetik氏は、アンチウイルスベンダーへ新たなワームを提供した。この「Petik.M」と名付けられた悪意のあるコードは、Petik.Aに類似している。感染したマシンは、Windowsの起動時

マイクロソフト社のDTCに対するサービス拒否攻撃(DoS)が急増 画像
海外情報

マイクロソフト社のDTCに対するサービス拒否攻撃(DoS)が急増

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMS DTC(Distributed Transaction ServiceCoordinator)に発見されたDoS攻撃のバグを利用しようと試みた件数が、2002年3月28日以来急増した。このバグを利用すると、Windows 2000またはSQLServerをク

CalderaがOpenLinuxのnscdの暫定処置を発表 画像
海外情報

CalderaがOpenLinuxのnscdの暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、CalderaがOpenLinuxのnscdに存在する脆弱性に対し暫定処置方法を発表した。この問題は、偽のレコードをnscdにキャッシュさせることができるというもので、攻撃者はソフトウェアの更新、データの複製などに用いられる

SquirrelMailでコマンドをリモートで実行 画像
海外情報

SquirrelMailでコマンドをリモートで実行

 アイ・ディフェンス・ジャパンからの情報によると、SquirrelMailが変数${THEME}を適切にハンドルしないために、攻撃者がshellコマンドを挿入できる問題が発見された。攻撃者はこの脆弱性を利用して、/etc/passwordにあるアカウントエントリなど、さまざまな情報を収集

ロシア製ワームの亜種10種類がネットワークに侵入 画像
海外情報

ロシア製ワームの亜種10種類がネットワークに侵入

 アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsは、ロシアのワーム「Netres」の亜種10種類が拡散していると報告した。Netresは、Windows 95やWindows XPなど、32ビットのMicrosoft Windows OS上でのみ作動する。感染ファイルを実行すると、Netresは

Kournikovaのプロパティに類似した新しいワーム 画像
海外情報

Kournikovaのプロパティに類似した新しいワーム

 アイ・ディフェンス・ジャパンからの情報によると、VBS Worms Generator(VBSWG)で作成された新しいワーム「VBSWG2b.B」の拡散が確認された。感染ファイルが実行されると、VBSWG2b.BはWindows OSを稼動しているコンピューターを攻撃。また、自分自身をSetup.vbeという

大量メール送信型ワーム、Regresideが拡散中 画像
海外情報

大量メール送信型ワーム、Regresideが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、最近存在が確認されたAlcoPaulワームの亜種「Regreside」が発見された。Outlookのアドレス帳に記載されたすべてのアドレスに大量メール配信を実行した後、大量メール配信を隠すため、Regresideは[送信済みアイテム]フ

Madonnaワームの亜種はアンチウイルスソフトウェアを回避 画像
海外情報

Madonnaワームの亜種はアンチウイルスソフトウェアを回避

 アイ・ディフェンス・ジャパンからの情報によると、一部のアンチウイルスソフトウェアアプリケーションで検出されない「Madonna」の新種である「Madonna.B」が発見された。このワームは、ポップミュージシャンのマドンナの写真を提供すると約束し、ユーザーにファイル

ht://Digのバグがディレクトリー構造を暴露 画像
海外情報

ht://Digのバグがディレクトリー構造を暴露

 アイ・ディフェンス・ジャパンからの情報によると、ht://Dig Groupのht://Digサーチエンジンで報告されているバグを利用したリモート攻撃により、構成ファイルディレクトリーのフルパス名が暴露される。この問題は、提供されたconfig 変数を使ってht://Digのhtsearchコ

【修正】米エキサイトのウェブメールはアカウントの乗っ取りが可能 画像
海外情報

【修正】米エキサイトのウェブメールはアカウントの乗っ取りが可能

3月27日に掲載しました下記記事に関し、一部 誤解を招きかねないような表現がありましたので、下記の通り補足説明させて頂きます。

Goroundワームがコンピューターを連続リブート 画像
海外情報

Goroundワームがコンピューターを連続リブート

 アイ・ディフェンス・ジャパンからの情報によると、新型のネットワーク指向型ワーム「Goround」が発見された。感染したマシンは、コンピューターを連続リブートするように仕組まれる。ほかにも、Outlookのアドレス帳に保存されている全アドレスに対し、大量メール送信

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 317
  8. 318
  9. 319
  10. 320
  11. 321
  12. 322
  13. 323
  14. 324
  15. 325
  16. 326
  17. 327
  18. 330
  19. 340
  20. 最後
Page 322 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×