国際ニュース記事一覧(70 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(70 ページ目)

今週のニュース Head Line<2003-02-23〜26> 画像
海外情報

今週のニュース Head Line<2003-02-23〜26>

【News−1件】
 ●マスメーリングとバックドアが可能な新型ワーム

ニュージーランドハッカーと無政府主義グループ「MilwOrm」との関係 画像
海外情報

ニュージーランドハッカーと無政府主義グループ「MilwOrm」との関係

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

3Com SuperStack Firewallのコンテンツフィルタにセキュリティ上の欠陥 画像
海外情報

3Com SuperStack Firewallのコンテンツフィルタにセキュリティ上の欠陥

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

Slacke-worm.exeを作成するSlackorワーム 画像
海外情報

Slacke-worm.exeを作成するSlackorワーム

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ベンダー各社がSquirrelMailのXSSの欠陥を修正(更新情報) 画像
海外情報

ベンダー各社がSquirrelMailのXSSの欠陥を修正(更新情報)

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

SCO GroupがOpen Unix及びUnixWareのX Windowsのアップデートをリリース 画像
海外情報

SCO GroupがOpen Unix及びUnixWareのX Windowsのアップデートをリリース

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ヒューレットパッカード社がTruClusterのセキュリティアップデートを発表 画像
海外情報

ヒューレットパッカード社がTruClusterのセキュリティアップデートを発表

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

オリコに対する恐喝未遂事件は、元社員の顧客リスト持ち出しが原因 画像
海外情報

オリコに対する恐喝未遂事件は、元社員の顧客リスト持ち出しが原因

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

Siemens社製の電話にセキュリティ上の欠陥が判明 画像
海外情報

Siemens社製の電話にセキュリティ上の欠陥が判明

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

リバースDNSのロギング問題が浮上 画像
海外情報

リバースDNSのロギング問題が浮上

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

SNMP経由でパスワードを公開するHP Web JetDirect 画像
海外情報

SNMP経由でパスワードを公開するHP Web JetDirect

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ベンダー各社がセキュリティ問題を解決するPHPパッケージをアップデート 画像
海外情報

ベンダー各社がセキュリティ問題を解決するPHPパッケージをアップデート

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ヒューレットパッカード社がXFSデーモンバグのアップデートを発表 画像
海外情報

ヒューレットパッカード社がXFSデーモンバグのアップデートを発表

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

マクロメディア社がFlashのセキュリティアップデートをリリース 画像
海外情報

マクロメディア社がFlashのセキュリティアップデートをリリース

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

BIND 9.2.2が2つの脆弱性を修正 画像
海外情報

BIND 9.2.2が2つの脆弱性を修正

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

OpenSSLが重要セキュリティアップデートをリリース(更新情報) 画像
海外情報

OpenSSLが重要セキュリティアップデートをリリース(更新情報)

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

MIT Kerberos FTPクライアントのセキュリティ欠陥が発覚 画像
海外情報

MIT Kerberos FTPクライアントのセキュリティ欠陥が発覚

 アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学(MIT)のKerberosネットワーク認証プロトコルユーティリティで、旧型で人気のあるFTPクライアントのセキュリティ脆弱が発見された。MIT Kerberos FTPクライアントは、リモートFTPサイトから

Sendmailの悪用可能なリモート攻撃に対するパッチがリリース; 攻撃コード入手(更新情報) 画像
海外情報

Sendmailの悪用可能なリモート攻撃に対するパッチがリリース; 攻撃コード入手(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Sendmailコンソーシアムは、Sendmail Mail Transport Agentに存在するリモートで悪用可能なバッファオーバーフローに対するパッチをリリースした。電子メールの"From:"、"To:"及び"CC:"のヘッダーに、アドレスやアド

キーストロークをログするWinklog.503トロイの木馬 画像
海外情報

キーストロークをログするWinklog.503トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Winklog.503は新種のキーロガー型トロイの木馬である。サイズは528,896バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Winklog.503はキーストロークをログし、スクリーンショ

バックドアアクセスを提供するGapinトロイの木馬 画像
海外情報

バックドアアクセスを提供するGapinトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Gapinは、新しいバックドア型トロイの木馬である。サイズは32,768バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Gapinは、自身のコピーをWindowsディレクトリに格納し、Win

キー操作を記録するSpyJustiトロイの木馬 画像
海外情報

キー操作を記録するSpyJustiトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、SpyJustiは、新しいキー記録型トロイの木馬である。サイズは145,408バイトで、通常、電子メールなどの媒体によって他のコンピュータに拡散する。SpyJustiはC++で記述されており、ターゲットコンピュータで指定された

Microsoft Wordに感染するBablas.BJマクロウイルス 画像
海外情報

Microsoft Wordに感染するBablas.BJマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Bablasマクロウイルス系列の新しい亜種であるBablas.BJは、Microsoft Word文書に感染する。サイズは4,880バイトで、通常、電子メールなどの媒体によってコンピューターに拡散する。ターゲットコンピュータがまだ感染

バックドアアクセスを提供するDomwisトロイの木馬 画像
海外情報

バックドアアクセスを提供するDomwisトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、C++で記述された新しいトロイの木馬Domwisは、Microsoft Windows NT/2000/XPコンピュータをターゲットにする。サイズは37,888バイトで、通常、電子メールなどの媒体を介してコンピュータに拡散する。Domwisは、自身の

チェーンレター: インターネットが3月3日に停止 画像
海外情報

チェーンレター: インターネットが3月3日に停止

 アイ・ディフェンス・ジャパンからの情報によると、2003年3月3日に、新しいチェーンレターによる大規模なサービス停止が発生しインターネットが利用できなくなる可能性があると報告された。この偽のメッセージは、インターネットの動作を停止する「Year 2003 Bug」(西

Axisのカメラ製品で発見されたセキュリティ問題が公開 画像
海外情報

Axisのカメラ製品で発見されたセキュリティ問題が公開

 アイ・ディフェンス・ジャパンからの情報によると、Axisのネットワーク仕様のカメラ製品で発見された複数のセキュリティ問題が公開された。攻撃者がこのアプリケーションのcommand.cgiを使用すると、システム上の任意のファイルを上書き及び新規ファイルの作成ができる

Indian SnakesハッカーグループがパキスタンのIT業界を脅迫 画像
海外情報

Indian SnakesハッカーグループがパキスタンのIT業界を脅迫

 アイ・ディフェンス・ジャパンからの情報によると、親インド派のハッカーグループ「Indian Snakes」が、パキスタンの5つのwebサイトに対してYahaワームの新種を仕掛けており、パキスタン政府がパキスタンのハッカーグループによるインドのwebサイトへの攻撃に歯止めを

DoS攻撃を仕掛けるErba HTMLファイル 画像
海外情報

DoS攻撃を仕掛けるErba HTMLファイル

 アイ・ディフェンス・ジャパンからの情報によると、Erbaは、新種の不正HTMLスクリプトである。サイズは765バイトで、特定のWebサイトからダウンロード実行するとコンピュータに拡散する。実行すると、Erbaは一時インターネットファイルのディレクトリに保存される。Er

パスワードを盗用するPSpider.310トロイの木馬 画像
海外情報

パスワードを盗用するPSpider.310トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、PSpider.310は、中国で発生した新型のバックドア型トロイの木馬である。サイズは 56,256バイトで、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。PSpider.310は、自身のコピーを Windowsのシ

コンピュータのデータを消去するLovcxトロイの木馬 画像
海外情報

コンピュータのデータを消去するLovcxトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lovcxは、コンピュータのデータを消去する新種のトロイの木馬である。サイズは4,350バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、自身のコピーをWindowsのシ

カーソルをフリーズさせるGrepageトロイの木馬 画像
海外情報

カーソルをフリーズさせるGrepageトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Grepageは、新しいDoS型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、自身のコピーをWindowsのシステムディレクトリに格

実行ファイルに感染するDupatorウイルス 画像
海外情報

実行ファイルに感染するDupatorウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Dupatorウイルスの亜種はEXEファイルに感染する。サイズは1,503バイトで、通常、共有ディレクトリを介してMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。Dupatorは、Windowsの各起動時に自身が実行さ

KaZaAファイル共有ネットワークを介して拡散するCultワーム 画像
海外情報

KaZaAファイル共有ネットワークを介して拡散するCultワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cultは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。サイズは12,785バイトである。実行されると、Cultは自身の複数のコピーをWindowsのシステムディレクトリに格納し、Window

新種のSMB DoSワームが実環境で発見される 画像
海外情報

新種のSMB DoSワームが実環境で発見される

 アイ・ディフェンス・ジャパンからの情報によると、DoS攻撃機能を備えた新種のSMB (Server Message Block) 総当り攻撃ワームが、2003年3月2日に実環境で発見された。この新種ワームの詳細は不明であるが、これが不正プログラム作成グループであるIndian Snakesに関連し

ベンダー各社がMessage Harmonized Calendaringシステムのアップデート版をリリース 画像
海外情報

ベンダー各社がMessage Harmonized Calendaringシステムのアップデート版をリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、MHC(Message Harmonized Calendaring)システムの一次ファイルのセキュリティ欠陥に対するセキュリティアップデートをリリースした。MHCユーティリティは、メッセージからカレンダーが作成出来るス

ベンダーがshadow-utilsユーザ管理ユーティリティのアップデートをリリース(更新情報) 画像
海外情報

ベンダーがshadow-utilsユーザ管理ユーティリティのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、shadow-utils(useradd)のセキュリティ欠陥に対するセキュリティアップデートをリリースした。この欠陥は、ユーザのメール受信箱のデフォルト許可で問題を引き起こす可能性を持つ。Red Hat

InstantServers社がISMailのリモート攻撃可能なオーバーフローを修正 画像
海外情報

InstantServers社がISMailのリモート攻撃可能なオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、InstantServers社は、Windowsベースの電子メールサーバーアプリケーションであるISMailののSMTPサービスで発見された、リモート攻撃可能なバッファオーバーフローを修正した。攻撃者が、MAIL FROM:フィールドまたはR

web-erpのセキュリティアップデートがリリース 画像
海外情報

web-erpのセキュリティアップデートがリリース

 アイ・ディフェンス・ジャパンからの情報によると、web-erpのセキュリティアップデートがリリースされた。このアップデートを適用すると、攻撃者は構成ファイルをリモートでダウンロードできなくなる。構成ファイルには、データベースバックエンドへのアクセスに使用す

Sendmailのリモートで悪用可能なバッファオーバーフロー対するパッチがリリース 画像
海外情報

Sendmailのリモートで悪用可能なバッファオーバーフロー対するパッチがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Sendmailコンソーシアムは、Sendmail Mail Transport Agentに存在するリモートで悪用可能なバッファオーバーフローに対するパッチをリリースした。電子メールの”From”、“To”及び“CC”のヘッダーに、アドレスやア

マイクロソフト社が「ヘルプとサポート」のオーバーフローを修正 画像
海外情報

マイクロソフト社が「ヘルプとサポート」のオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、Windows Me及びXpのOSの「ヘルプとサポート」(HSC)の機能のリモートで悪用可能なバッファオーバーフローを修正した。HSCは、製品に関する文書、ハードウェア互換性を確認するためのサポート、

AOLユーザをターゲットにする新しい詐欺 画像
海外情報

AOLユーザをターゲットにする新しい詐欺

 アイ・ディフェンス・ジャパンからの情報によると、AOLをターゲットにした新しい詐欺が実環境で発見された。AOLユーザに送信される電子メールには、flowers.comでショッピングをした通知が含まれており、ユーザに注文の表示やキャンセルを要求する。インターネットのリ

戦争反対に投票するようユーザに主張するLisa.Aワーム 画像
海外情報

戦争反対に投票するようユーザに主張するLisa.Aワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLisa.Aは、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Lisa.Aにより送信される電子メールには、「Click YES and vote against war!」(戦争反対の方は「はい」をクリッ

Gibe.Bワームが実環境で拡散中 画像
海外情報

Gibe.Bワームが実環境で拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Gibe.BはGibeワームの新型亜種で、現在実環境で拡散中である。このワームは、電子メール、インターネットリレーチャットとKaZaAを介し、ネットワーク攻撃ワームとして拡散する。アンチウイルスベンダーによっては、こ

IRCサーバのフラッド攻撃を招くIrcFlood.Lトロイの木馬 画像
海外情報

IRCサーバのフラッド攻撃を招くIrcFlood.Lトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、IrcFlood.Lは、新しいフラッド攻撃型トロイの木馬である。サイズは610,816バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。IrcFlood.Lは、ターゲットのコンピュータで自身をデ

ベンダー各社がHypermailのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がHypermailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、電子メールからHTML文書を作成するアプリケーションであるHypermailのセキュリティアップデートをリリースした。攻撃者は、Hypermailに含まれるバッファオーバーフローを利用して、特殊フォーマット

RTFの取り扱いにバッファオーバーフローが存在する可能性 画像
海外情報

RTFの取り扱いにバッファオーバーフローが存在する可能性

 アイ・ディフェンス・ジャパンからの情報によると、RTF(リッチテキストファイル)を扱うWindowsのコンポーネントであるMicrosoftのファイルriched20.dllにバッファオーバーフローが存在する可能性がある。65,536バイト以上の属性データを含むリッチテキストファイルを

複数のブラウザでCSSコードを介したDoSを許可する欠陥あり 画像
海外情報

複数のブラウザでCSSコードを介したDoSを許可する欠陥あり

 アイ・ディフェンス・ジャパンからの情報によると、複数のwebブラウザでCSS(カスケードスタイルシート)を扱うプログラムにDoSの欠陥が発見された。簡単なCSSシートによりプロセスが停止されるかシステムが再起動されるまで、webブラウザが利用可能なCPUリソースをす

PlatinumFTPサーバでディレクトリトラバーサルの問題が発生 画像
海外情報

PlatinumFTPサーバでディレクトリトラバーサルの問題が発生

 アイ・ディフェンス・ジャパンからの情報によると、PlatinumFTPサーバでディレクトリトラバーサルの問題が報告されている。PlatinumFTPサーバは、WindowsのOS対応のサードパーティFTPデーモンである。この問題は、リモート攻撃者がFTPルートの外側にある全ファイルをリ

Cpanelの脆弱性に対する攻撃コードがリリース 画像
海外情報

Cpanelの脆弱性に対する攻撃コードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、Cpanelの欠陥に対する攻撃コードがリリースされている。Cpanelは、Webホスト会社のためのWebベースのコントロールパネルと管理ツールである。このアプリケーションは、ユーザがWebインターフェースを使ってサイトを管

Yougdos IRC ScriptはScript.iniを書き換える 画像
海外情報

Yougdos IRC ScriptはScript.iniを書き換える

 アイ・ディフェンス・ジャパンからの情報によると、Yougdosは新しいIRCスクリプトである。サイズは224バイトで一般的にインターネットリレーチャットなどファイル共有媒体を介して他のコンピュータに拡散する。Yougdosは独自の持つ不正プログラムをscript.iniファイル

ベンダーがWebminのセキュリティアップデートをリリース 画像
海外情報

ベンダーがWebminのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモートで悪用可能なWebminの欠陥を修正するセキュリティアップデートをリリースしている。WebminはUnix OSのシステム管理用にwebベースのインターフェースを提供する。Webminを使って、管理者はユ

ベンダー各社がlibmcryptのアップデートをリリース 画像
海外情報

ベンダー各社がlibmcryptのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザ入力を処理するプログラムでオーバーフローが発生するため、この問題を攻撃者が悪用する。libmcryptは、

OpenSSLが重要セキュリティアップデートをリリース(更新情報) 画像
海外情報

OpenSSLが重要セキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報) 画像
海外情報

Red Hat社がユーザ管理ユーティリティのアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、ユーザのメール受信箱のデフォルトの欠陥に対するセキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool/mailデ

Unixベンダー各社がpsのバッファオーバーフローを修正 画像
海外情報

Unixベンダー各社がpsのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正 画像
海外情報

Sygateの新バージョンがファイアウォールのバイパス欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、多くのパーソナルファイアウォールパッケージでは、攻撃者にファイアウォールをバイパスして接続許可する多様な攻撃に対して、脆弱であることが発見されている。これらのパッケージの多くは、アプリケーションのアク

【詳細情報】大きな破壊力を持つKingpdtワームが発見される 画像
海外情報

【詳細情報】大きな破壊力を持つKingpdtワームが発見される

◆概要:
 大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。

【詳細情報】複数のメディアを介して拡散するTang 画像
海外情報

【詳細情報】複数のメディアを介して拡散するTang

◆概要:
 新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬 画像
海外情報

【詳細情報】広告電子メールを作成するTellaFriendトロイの木馬

◆概要:
 TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される 画像
海外情報

【詳細情報】ロシアのハッカーサイトに最新の SQL2000攻撃プログラムが掲載される

◆概要:
 2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。

今週のニュース Head Line<2003-02-15〜20> 画像
海外情報

今週のニュース Head Line<2003-02-15〜20>

【News−8件】
 ●MacOS X の TruBlueEnvironment に権限昇格の脆弱性
 ●Oracle の TZ_OFFSET にリモートから悪用可能なバッファ・オーバーラン
 ●Oracle にリモートから悪用可能なシステム不正使用の脆弱性
 ●Oracle の TO_TIMESTAMP_TZ にリモートから悪用可能

Windows UpdateでMS製ソフト以外の情報も収集 画像
海外情報

Windows UpdateでMS製ソフト以外の情報も収集

 マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき

Nokia 6210電話機でSMSを介したDoS攻撃の危険 画像
海外情報

Nokia 6210電話機でSMSを介したDoS攻撃の危険

 アイ・ディフェンス・ジャパンからの情報によると、Nokia 6210ハンドセットで、リモートで悪用可能なDoSが存在し、改ざんされたvcardを介してトリガされる恐れがある。vcardは、連絡先の名前や電話番号、アドレスなどの情報を交換する標準的な方法で、改ざんされたvca

nCipherがソフトウェアによって作成された暗号化キーに関する勧告を発表 画像
海外情報

nCipherがソフトウェアによって作成された暗号化キーに関する勧告を発表

 アイ・ディフェンス・ジャパンからの情報によると、nCipherは、暗号化キーの作成にソフトウェアを使用する方法に関してセキュリティ勧告を発表した。これらの暗号化キーは、nCipherハードウェアデバイスにインポート、そして使用される。この方法が危険である理由は、

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 65
  8. 66
  9. 67
  10. 68
  11. 69
  12. 70
  13. 71
  14. 72
  15. 73
  16. 74
  17. 75
  18. 80
  19. 90
  20. 最後
Page 70 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×