国際ニュース記事一覧(329 ページ目) | ScanNetSecurity
2026.04.18(土)

国際ニュース記事一覧(329 ページ目)

ヨーロッパのセキュリティ支出額が上昇 画像
海外情報

ヨーロッパのセキュリティ支出額が上昇

 アイ・ディフェンス・ジャパンからの情報によると、ヨーロッパのセキュリティ支出額は今後3年間で着実に上昇すると予想されているとのこと。新たな支出の大部分が認証技術、ファイアウォール、不正侵入検知システムとされ、2002年のセキュリティ支出額はIT関連支出全体

RemoteNCが大学内のコンピュータで発見される 画像
海外情報

RemoteNCが大学内のコンピュータで発見される

 アイ・ディフェンス・ジャパンからの情報によると、ローチェスター大学が「RemoteNC」というトロイの木馬に攻撃を受けたとのこと。調査の結果、RemoteNCは最近アップデートされた可能性があり、このアップデート後にローチェスター大学に対し最新の攻撃を仕掛けたとみ

新型のトロイの木馬が管理者権限を攻撃者に付与 画像
海外情報

新型のトロイの木馬が管理者権限を攻撃者に付与

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬である「GetAdmin」が発見された。このプログラムは、コンピューターの管理者権限を攻撃者に付与。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが、

マウスユーティリティを装うActive Mouse 画像
海外情報

マウスユーティリティを装うActive Mouse

 アイ・ディフェンス・ジャパンからの情報によると、マウスユーティリティを装った新種のウイルス「Active Mouse(別名:Shrew)」が発見された。このウイルスは、一定期間メモリー内で実行された後、感染した電子メールをOutlookのアドレス帳にある全アドレスに対し送

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」 画像
海外情報

複数の添付ファイルを持つ、大量メール送信型ワーム「Dena」

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の新種ワーム「Dena」が発見された。このワームは、ユーザーに有益なファイルであると称した、複数のファイルが添付された電子メールを送り付ける。感染した添付ファイルが実行されると、Denaはマイ

フォーマットストリングバグが修正された最新のSMS Server Tools 画像
海外情報

フォーマットストリングバグが修正された最新のSMS Server Tools

 アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場

短いデジタルキーによるセキュリティの不満 画像
海外情報

短いデジタルキーによるセキュリティの不満

 アイ・ディフェンス・ジャパンからの情報によると、暗号化スペシャリストでnCipherの管理責任者であるAlex van Someren氏によると、オーストラリアで20%以上のウェブサイトを保護しているデジタルキーは簡単に解読でき、盗用される可能性があるとのこと。同国のビジネ

Peekabootyグループが政府の検閲を回避 画像
海外情報

Peekabootyグループが政府の検閲を回避

 アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者が匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしているとのこと。PeekabootyはIPアドレスからではなく仮想回線番号からリクエストを転送するため、Peekabootyノードは直接接続

Warhomeが感染を再開 画像
海外情報

Warhomeが感染を再開

 アイ・ディフェンス・ジャパンからの情報によると、2001年6月に最初に存在が確認されたトロイの木馬「Warhome」が、ここ数週の間にアジアや北米で活動が急上昇している。感染したマシンは、ポート1035および23経由で通信して、クライアント/サーバーコンポーネント間

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ 画像
海外情報

最新版のCaupoShop Classicは、クロスサイトスクリプトのバグをパッチ

 アイ・ディフェンス・ジャパンからの情報によると、Caupo.Net社のウェブベースショッピングカートシステム、CaupoShop Classicのバージョン1.30 rc4は、以前のバージョンに存在していたクロスサイトスクリプトのバグがパッチされた。この脆弱性は、同アプリケーション

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止 画像
海外情報

ZyWALL 10インターネットセキュリティゲートウェイ対応の最新ファームウェアでDoS攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ZyXEL Communications社ZyWALL 10のファームウェアがアップデートされた。今回のアップデートでは、攻撃者が悪意のあるARP(Address ResolutionProtocol)パケットをゲートウェイに送り込み同製品をクラッシュさせる

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース 画像
海外情報

Nortel社がAlteon ACEdirectorの問題点である“Half Close”の修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Nortel Networks社は、Alteon ACEdirector(AD)ウェブスイッチソリューションで報告されていたリモートで利用できるバグに対するパッチをリリースした。このバグを利用すると、このデバイスで管理しているウェブサー

Black Tie Projectのバグがウェブルートを暴露 画像
海外情報

Black Tie Projectのバグがウェブルートを暴露

 アイ・ディフェンス・ジャパンからの情報によると、Black Tie Project(BTP)のPHPをベースとするポータルシステムのバグをリモートから利用されると、ウェブルートへのパスが暴露される。収集した情報を利用して、欠陥のあるBTPソフトウェアを実行しているサーバーや

ニュージーランドの電子犯罪取締法の法政化が保留 画像
海外情報

ニュージーランドの電子犯罪取締法の法政化が保留

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドではコンピュータ犯罪の取締りに向けた新法案が現在保留になっており、今年中に法制化される可能性が少なくなってきたとのこと。同国の電子犯罪法は過去41年間、一度も修正されていない。

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性 画像
海外情報

IIS認証メカニズムにおける、総当たり攻撃・情報漏洩の危険性

◆概要:
 マイクロソフト社のInternet InformationServices (IIS)ウェブサーバーで報告されているバグが原因で、サーバーの内部IPアドレス、NetBIO名、及びそのドメインが暴露され、攻撃者がユーザーのアカウントに総当たり攻撃を仕掛ける可能性がある。

アルカイダ関連のウェブトラフィックが再開 画像
海外情報

アルカイダ関連のウェブトラフィックが再開

◆概要:
 2002年3月5日、米国政府当局は、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとしていることを示す、新しいウェブトラフィックが発見されたと語った。

Windowsファイルの削除を試みるワーム「MyLife」 画像
海外情報

Windowsファイルの削除を試みるワーム「MyLife」

◆概要:
 MyLifeは新しい大量送信型ワームで、多様なWindowsの必須システムファイルを削除するように設計されている。MyLifeによって送信された電子メールには、以下のメッセージを表示する。

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表 画像
海外情報

サイバーセキュリティの責任者が米国におけるサイバー計画の概要を発表

 アイ・ディフェンス・ジャパンからの情報によると、ブッシュ大統領の新しいサイバーセキュリティ諮問委員会の報告が2002年夏に予定されており、米国ネットワークインフラ保護計画の詳細が発表されるとのこと。トラッキング事件報告センターを設置し、ネットワークセキ

MyLifeが世界トップ10にランクイン 画像
海外情報

MyLifeが世界トップ10にランクイン

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabsは3月に1000個以上のMyLifeのコピーを確認し、MyLifeは同社のVirusEyeトップ10リストの第7位にランクインしたとのこと。感染被害の大半はイギリスと米国で、MyLifeの感染件数は今週に入って劇的に増加して

セキュリティホール情報<2002/03/14> 画像
海外情報

セキュリティホール情報<2002/03/14>

<プラットフォーム共通>
▼ OpenSSH
 OpenSSH に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1072

Jacはバックドアコンポーネントをインストール 画像
海外情報

Jacはバックドアコンポーネントをインストール

 アイ・ディフェンス・ジャパンからの情報によると、LinuxオペレーティングシステムのELFファイルを攻撃対象とするファイル感染型ファイル Jacに、バックドアコンポーネントが含まれていることが確認された。一旦 Jacがコンピューターにインストールされると、ポート30

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 324
  8. 325
  9. 326
  10. 327
  11. 328
  12. 329
  13. 330
  14. 331
  15. 332
  16. 333
  17. 334
  18. 340
  19. 350
  20. 最後
Page 329 of 377
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×