国際ニュース記事一覧(328 ページ目) | ScanNetSecurity
2025.12.09(火)

国際ニュース記事一覧(328 ページ目)

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
海外情報

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

アルカイダ関連のウェブトラフィックが再開 画像
海外情報

アルカイダ関連のウェブトラフィックが再開

◆概要:
 2002年3月5日、米国政府当局は、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとしていることを示す、新しいウェブトラフィックが発見されたと語った。

Windowsファイルの削除を試みるワーム「MyLife」 画像
海外情報

Windowsファイルの削除を試みるワーム「MyLife」

◆概要:
 MyLifeは新しい大量送信型ワームで、多様なWindowsの必須システムファイルを削除するように設計されている。MyLifeによって送信された電子メールには、以下のメッセージを表示する。

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表 画像
海外情報

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ大統領の新しいサイバーセキュリティ諮問委員会の報告が2002年夏に予定されており、米国ネットワークインフラ保護計画の詳細が発表されるとのこと。トラッキング事件報告センターを設置し、ネットワークセキ

MyLifeが世界トップ10にランクイン 画像
海外情報

MyLifeが世界トップ10にランクイン

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabsは3月に1000個以上のMyLifeのコピーを確認し、MyLifeは同社のVirusEyeトップ10リストの第7位にランクインしたとのこと。感染被害の大半はイギリスと米国で、MyLifeの感染件数は今週に入って劇的に増加して

セキュリティホール情報<2002/03/14> 画像
海外情報

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Jacはバックドアコンポーネントをインストール 画像
海外情報

Jacはバックドアコンポーネントをインストール

 アイ・ディフェンス・ジャパンからの情報によると、LinuxオペレーティングシステムのELFファイルを攻撃対象とするファイル感染型ファイル Jacに、バックドアコンポーネントが含まれていることが確認された。一旦 Jacがコンピューターにインストールされると、ポート30

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束 画像
海外情報

新LoveLetterの亜種が電子メールで米国連邦捜査局の機密情報の約束

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLoveLetter.ASの新しい亜種LoveLetter.DOは、米国大統領と米国連邦捜査局の情報部員を装って感染している添付ファイルを実行させようとする。いったん感染すると、LoveLetter.DOはMACROMEDIA3

Toal.Aの感染が再発 画像
海外情報

Toal.Aの感染が再発

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのToal.Aは、ここ5ヶ月間、目立った活動が見られなかったが、最近になって再発が報告されている。ワームは、電子メールを介して感染し、感染したコンピューターのハードディスクの共有によって

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正 画像
海外情報

最新のImgListスクリプトは、ディレクトリートラバーサルバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、PHP ImgListスクリプトで発見されたディレクトリートラバーサルバグを修正するパッチがリリースされた。このバグによって、ユーザーはウェブルート外にあるディレクトリーを閲覧することができてしまう。攻撃者が「.

Ecartis プロジェクトがバッファオーバーフローを修正 画像
海外情報

Ecartis プロジェクトがバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、Ecartis プロジェクトは、Ecartis(別名Listar)メーリングリストの管理者用アプリケーションに含まれるバッファオーバーフローを修正した。このバッファオーバーフローは、リモートで悪用される可能性がある。アプリ

Citadel/UXサーバーにバッファオーバーフローが発見される 画像
海外情報

Citadel/UXサーバーにバッファオーバーフローが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Citadel/UX掲示板システム(BBS)サーバーにバッファオーバーフロー発見された。このバグの利用により、攻撃者による不正な管理者アクセスが可能になるだけでなく、オーバーフローしたバッファ内のデータがコード実行を

多数の企業がホワイトハットハッカーの警告を無視 画像
海外情報

多数の企業がホワイトハットハッカーの警告を無視

 アイ・ディフェンス・ジャパンからの情報によると、ホワイトハットハッカーは企業ウェブサイトのセキュリティホールを頻繁に発見しているが、企業側は修正措置が非常に遅かったり、全く対応していないとのこと。このような場合、ハッカー専用のメーリングリストで情報

英国セキュリティ規格を満たせない英国企業 画像
海外情報

英国セキュリティ規格を満たせない英国企業

 アイ・ディフェンス・ジャパンからの情報によると、英国の企業は7年前に制定された政府の規格を採用しなければならず、これに満たせない場合はビジネスを失う可能性があるとのこと。問題の認定は英国情報セキュリティ規格BS7799で、現在この規格に完全に準拠している企

プリングルズの缶でワイヤレスネットワークを傍受できる可能性 画像
海外情報

プリングルズの缶でワイヤレスネットワークを傍受できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、「プリングルズ」という商品名のポテトチップスのチューブ型缶を使うと、手のひらサイズのアンテナが容易に作成でき、これを利用してワイヤレスの企業ネットワークを傍受できるとのこと。このアンテナの受信精度はラ

China Eagleハッカーグループが台湾のサーバを標的に 画像
海外情報

China Eagleハッカーグループが台湾のサーバを標的に

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループのChina Eagleは台湾の数台のサーバを標的にしており、最近のケースは2001年12月に発生しているとのこと。Old Friendのハンドル名を持つ同グループのメンバーが、簡単に予想できるユーザ名とパスワー

35%の英国企業がセキュリティ侵害の報告 画像
海外情報

35%の英国企業がセキュリティ侵害の報告

 アイ・ディフェンス・ジャパンからの情報によると、英国の調査企業Vanson Bourneの調査で、過去12年間、35%の英国企業がセキュリティの侵害で苦渋をなめていると答えたとのこと。50%の企業が情報セキュリティの維持は困難とし、絶対の自信持つと答えたのは20%に過ぎ

Gigabyteが「ガールパワー」の記事に憤慨 画像
海外情報

Gigabyteが「ガールパワー」の記事に憤慨

 アイ・ディフェンス・ジャパンからの情報によると、GigabyteはSharpなどの悪意のあるコードを作成したと公表されている17歳の女性が、自分の発言をもとにした記事の内容を自分のウェブサイトで否定しているとのこと。この記事では、「ばか」ではない女の子の存在を人々

マクロウイルスを作成するウェブサイトが利用不能に 画像
海外情報

マクロウイルスを作成するウェブサイトが利用不能に

 アイ・ディフェンス・ジャパンからの情報によると、数日前に報告されたマクロウイルスを作成するウェブサイトが、現在利用できなくなっているとのこと。Instant Macro-Virus Makerは、変数を入力し“generate”ボタンをクリックするだけで、カスタマイズされたMirat.b

GibeとMyLifeの感染が拡大 画像
海外情報

GibeとMyLifeの感染が拡大

 アイ・ディフェンス・ジャパンからの情報によると、GibeとMyLifeの感染が、3月11日から拡大している。シマンテック社では、トロイの木馬であるGibeの危険度を「2」から「3」に引き上げた。また、特定のAVIENメンバーも、Gibeの活動が活発化していることを報告している

攻撃者がケーブルモデムを設定変更する危険性 画像
海外情報

攻撃者がケーブルモデムを設定変更する危険性

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者がモトローラ、3Com、東芝インターナショナルから販売されているモデルを含む複数種類のケーブルモデムに対し攻撃者自身の設定ファイルを読み込ませ、帯域幅制限、使用制限、またその他ISP規制を無視するように

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 323
  8. 324
  9. 325
  10. 326
  11. 327
  12. 328
  13. 329
  14. 330
  15. 331
  16. 332
  17. 333
  18. 340
  19. 350
  20. 最後
Page 328 of 375
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×