国際ニュース記事一覧(76 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(76 ページ目)

ポート1919を開くFTP.Cassus 画像
海外情報

ポート1919を開くFTP.Cassus

 アイ・ディフェンス・ジャパンからの情報によると、FTP.Cassusは新種のバックドア型トロイの木馬である。サイズは139,880バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。FTP.CassusはDelphiで作成されており、ネットワークの

ベンダー各社がTightVNCのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がTightVNCのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証の欠陥に対処したTightVNCのアップデートパッケージのリリースを開始した。TightVNCは、複数のユーザーの認証に同じユーザー確認のための質問を使用するため、攻撃者は入手

ベンダー各社がOpenLDAPのアップデートを発表(更新情報 画像
海外情報

ベンダー各社がOpenLDAPのアップデートを発表(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロト

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がwgetのセキュリティアップデートのリリースを続けている。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃を実行できる攻撃者は、FTPサーバー応答を変更して、先頭ダブルドットシーケンス

ベンダー数社がvimのセキュリティアップデートを発表 画像
海外情報

ベンダー数社がvimのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供

個人情報を格納したまま廃棄されるハードドライブ 画像
海外情報

個人情報を格納したまま廃棄されるハードドライブ

 アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学の学生2人が行った研究で、企業、個人が売却した多くの中古ハードドライブに機密情報が残っていることがわかった。テストしたディスクドライブ158台のうち74%は古いデータが格納されたままで

今週のニュース Head Line<2003-01-05〜08> 画像
海外情報

今週のニュース Head Line<2003-01-05〜08>

【News−5件】
 ●IBM Net.Data の内部変数を露呈する脆弱性
 ●iSeries の DB2 にストアド・プロシージャの脆弱性
 ●Leafnode に複数の脆弱性
 ●Etherleak: Ethernet フレーム・パディングの情報漏えい
 ●CommuniGate Pro 4のWebメール・サービスにディレクトリ

【詳細情報】トロイの木馬をインストールするSpeedupワーム 画像
海外情報

【詳細情報】トロイの木馬をインストールするSpeedupワーム

◆概要:
 新しいワームであるSpeedupは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、Backdoor-AONというバックドア型トロイの木馬をインストールする。Speedupは、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャ

【詳細情報】Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート) 画像
海外情報

【詳細情報】Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート)

◆概要:
 最近リリースされたMailman 2.1のソースコード配布に不正なファイルアクセス許可が含まれる。ファイルおよびディレクトリーの大半はデフォルトでworld writableに設定されているため、攻撃者はソースコードをコンパイルおよびインストールされる前に変更でき

【詳細情報】FreeBSDのps情報漏れ用のパッチが発表 画像
海外情報

【詳細情報】FreeBSDのps情報漏れ用のパッチが発表

◆概要:
 ユーザーからプロセスを隠すためにFreeBSDのkern.ps_showallprocs sysctlを使用した場合でも、/procインターフェースを介してユーザーが所有していないプロセスを見つけることが可能である。

【詳細情報】サイバーカフェ閉鎖を推進する中国政府 画像
海外情報

【詳細情報】サイバーカフェ閉鎖を推進する中国政府

◆概要:
 中国政府は、25人の死者を出した2002年6月16日の北京の火事によって、「wangba」と呼ばれるサイバーカフェを3,300件閉鎖したが、今日まで12,000件を追加閉鎖した。

富士通WebjetにJava実行環境のセキュリティの問題 画像
海外情報

富士通WebjetにJava実行環境のセキュリティの問題

 富士通は、WebjetにおけるJava実行環境のセキュリティの問題を発表した。これはWindows NT4.0 Server + Webjet V3.0 L10, V3.0 L20およびWindows 2000 Server + Webjet V3.0 L10, V3.0 L20において、Java実行システムでの任意のコードの実行、サービスの異常、情報漏

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖 画像
海外情報

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、2002年1月13日のパキスタン関係筋の報告では、FIA(パキスタン連邦捜査局)とPCTL(Pakistan Telecommunication Company Limited)が、パキスタンのラホールを拠点とする違法VoIP(Voice over Internet Protocol)組

IAnewsletterがリリースされる 画像
海外情報

IAnewsletterがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、IAnewsletterのVolume5 Number 3が最近リリースされた。これは米国防総省が発行する出版物である。この号では、「Measuring the value of security guides(セキュリティガイドの価値の評価)」および「Enterprise sec

セキュリティソフトウェアを無効化するトロイの木馬のGateHell.14 画像
海外情報

セキュリティソフトウェアを無効化するトロイの木馬のGateHell.14

 アイ・ディフェンス・ジャパンからの情報によると、GateHell.14は新種のバックドア型トロイの木馬で、Visual Basicで記述されている。サイズは244,368バイトで、一般的に電子メールなどのファイル共有媒体を介して拡散する。接続後は、攻撃者がパスワードを含む機密情

オーストリアに電話をかけるQDail4プログラム 画像
海外情報

オーストリアに電話をかけるQDail4プログラム

 アイ・ディフェンス・ジャパンからの情報によると、新たに発見されたプログラム、QDail4は自動的にオーストリアに電話をかける事を試みるので、注意する必要がある。サイズは98,304バイトで、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散してい

HoroワームがHoroscope.scrとして拡散 画像
海外情報

HoroワームがHoroscope.scrとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。実行されると、HoroがWindowsのデスクトップディレクトリーにHoroscope.scrとして自己

悪意のあるプログラム作成者Vorgonが新しいウイルスを作成 画像
海外情報

悪意のあるプログラム作成者Vorgonが新しいウイルスを作成

 アイ・ディフェンス・ジャパンからの情報によると、Vorgonは、TripleHelixという新しいウイルスを作成したカナダのMalicious Codeの作成者である。この人物は、自分のウェブサイトでこの新しいPE(簡易実行可能)ファイル感染型ウイルスのソースコードを発表している。

Stunnelがセキュリティーアップデートをリリース 画像
海外情報

Stunnelがセキュリティーアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、StunnelのSSL(secure socket layer)暗号化wrapperの新バージョンがリリースされ、このバージョンには重要なセキュリティーアップデートが多数含まれている。これらの問題は、攻撃可能であるかどうかは不明であるが深

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がISCのDHCPサーバーの新たな欠陥を修正したアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供

ベンダーがBINDのセキュリティアップデートをリリース (更新情報) 画像
海外情報

ベンダーがBINDのセキュリティアップデートをリリース (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND(Berkeley Internet Name Domain)インプリメンテーションで報告されている3つの脆弱性に対するフィックスのリリースを継続している。3つの脆弱性とはバッファオーバーフロー、断定された失敗

ベンダーがPNGライブラリのセキュリティアップデートを出荷(更新情報) 画像
海外情報

ベンダーがPNGライブラリのセキュリティアップデートを出荷(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖 画像
海外情報

パキスタンのPTCLとFIAがサイバー犯罪組織を閉鎖

 アイ・ディフェンス・ジャパンからの情報によると、パキスタン連邦捜査局(FIA)とPakistan Telecommunication Company Limited (PCTL)が、パキスタンのラホールを拠点とする違法VoIP(Voice over Internet Protocol)組織を閉鎖したという。この違法組織によってPC

マイクロソフトが政府向けセキュリティプログラムを発表 画像
海外情報

マイクロソフトが政府向けセキュリティプログラムを発表

 米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府に対して必要なWindowsのソースコードおよびその他の技術情報へのアクセスを一定条件のもとに提供するもの。本プログラムは、世界各国の政府や国際機関が

メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能 画像
海外情報

メディアプレイヤーmpg123のバグを狙った攻撃用プログラムが入手可能

 アイ・ディフェンス・ジャパンからの情報によると、Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。攻撃用プログラム(以下

ベンダー各社がLeafnodeのセキュリティアップデートを発表 画像
海外情報

ベンダー各社がLeafnodeのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Arnt Gulbrandsen氏のLeafnodeでリモート悪用可能なサービス拒否の欠陥が発見された。LeafnodeはUsenet(NNTP)ニュースサーバー対応のストアアンドフォワードプロキシーである。攻撃者は不正なUsenetニュースメッセ

ヒューレットパッカード社がTru64のセキュリティアップデートを出荷 画像
海外情報

ヒューレットパッカード社がTru64のセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Tru64オペレーティングシステムに対するセキュリティアップデートを発表した。ユーティリティのfixdmnをアクセスコントロールリストを定義しているAdvFSドメインの修復に使用している

ベンダー各社がPNGライブラリのセキュリティアップデートを出荷(更新情報) 画像
海外情報

ベンダー各社がPNGライブラリのセキュリティアップデートを出荷(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn

ベンダー各社がlibmcryptのアップデートを出荷 (更新情報) 画像
海外情報

ベンダー各社がlibmcryptのアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmc

ベンダー各社がOpenLDAPのアップデートを発表 画像
海外情報

ベンダー各社がOpenLDAPのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム

Limgaviトロイの木馬が文書を盗用 画像
海外情報

Limgaviトロイの木馬が文書を盗用

 アイ・ディフェンス・ジャパンからの情報によると、Limgaviは新しいパスワード盗用型トロイの木馬である。サイズは22,784バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに.exe又は.scrファイルとして拡散する。実行されると.log、.bat、

Moonワーム系列の新しい亜種が発見 画像
海外情報

Moonワーム系列の新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Moon.Bは、電子メール及びインターネットリレーチャット(IRC)を介して拡散するMoonワーム系列の新しい亜種である。コンピューターにIRCが存在すると、Moon.Bがscript.iniを上書きすることによりIRCを介して拡散する

TrojanRunner VBScriptをドロップするZip形式の添付ファイル 画像
海外情報

TrojanRunner VBScriptをドロップするZip形式の添付ファイル

 アイ・ディフェンス・ジャパンからの情報によると、TrojanRunnerは悪意のある他のプログラムをドロップするVBScriptで、Zipファイル形式で送信される。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。TrojanRunnerはターゲット電子メー

PEファイルに感染するJunkcompポリモアフィックウイルス 画像
海外情報

PEファイルに感染するJunkcompポリモアフィックウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Junkcompは、PEファイル(Portable Executable file:ポータブル実行可能ファイル)に感染するポリモアフィックウイルスである。サイズは一定しておらず、一般的に電子メールなどのファイル共有媒体を介して他のコン

SolarisのUUCPに対する実行可能な攻撃へ暫定処置 画像
海外情報

SolarisのUUCPに対する実行可能な攻撃へ暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Solarisのuucpバイナリで発見されたセキュリティーホールに対する暫定処置が実施されている。ローカルユーザーがuucpバイナリを極端に長い"-s"(ファイル転送のステータスをファイルにレポートする)引数を使って呼び出

ウェブサイトがステガノグラフィック画像検知ユーティリティを提供 画像
海外情報

ウェブサイトがステガノグラフィック画像検知ユーティリティを提供

 アイ・ディフェンス・ジャパンからの情報によると、人々にテロへの戦いの支援を呼びかけているウェブサイトが現在、ステガノグラフィー検知ユーティリティを提供している。アルカイダといったテロリストグループは、ステガノグラフィーを用いて連絡を取り合っていると

Snortインラインルールのデータベースがリリースされる 画像
海外情報

Snortインラインルールのデータベースがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、インラインSnortシステムのルールセットが一般公開された。Snortは、攻撃を検知およびブロックすることもできる人気の高いIDS(侵入検知)システムであり、侵入防止システム(IPS)として使用することも可能である。管理

mpg123の攻撃用プログラムがリリースされる 画像
海外情報

mpg123の攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、mpg123 MP3プレイヤーのバッファオーバーフローの脆弱性を狙った攻撃用プログラムがリリースされた。"Gobbles Security"と呼ばれるグループは、音楽著作権を侵害するピアツーピアネットワークのユーザに感染するソフ

Kazaaディレクトリーに感染するPanamas VBScriptウイルス 画像
海外情報

Kazaaディレクトリーに感染するPanamas VBScriptウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Panamasは、新型のVBScriptウイルスである。サイズは4,675バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Panamasは、数種類のファイルを作成し、.vbsを除く全ファイルをK

ネットワーク共有に自己複製を行うSmellesワーム 画像
海外情報

ネットワーク共有に自己複製を行うSmellesワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSmellesはサイズが45,056バイトで、電子メールなどを介して拡散しMicrosoftWindowsを搭載しているコンピューターに感染する。実行されると、ワームにより以下のエラーメッセージが表示される。Sme

Dtr.144トロイの木馬がバックドアアクセスを提供 画像
海外情報

Dtr.144トロイの木馬がバックドアアクセスを提供

 アイ・ディフェンス・ジャパンからの情報によると、Dtr.144は、C++で記述された新しいバックドア型トロイの木馬である。サイズは38,912バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。インストールされると、Dtr.144がポート

Microsoft DOSファイルに感染するKathrein.146ウイルス 画像
海外情報

Microsoft DOSファイルに感染するKathrein.146ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Kathrein.146は、Microsoft Disk Operating System(DOS)ファイルに感染するウイルスである。サイズは932バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、ウ

データを送信していると思われるDelf.DAトロイの木馬 画像
海外情報

データを送信していると思われるDelf.DAトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Delf.DAはDelfトロイの木馬の新種である。サイズは283,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.DAはWindowsのシステムディレクトリーに自己コピーを作成し

Winoffice.exeを作成するSevicトロイの木馬 画像
海外情報

Winoffice.exeを作成するSevicトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sevicは、サービス拒否(DoS)攻撃を仕掛ける新種のトロイの木馬である。サイズは455,524バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、不快な内容の動画GIF

winnet.pifを作成するIvanetトロイの木馬 画像
海外情報

winnet.pifを作成するIvanetトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ivanetは新種のトロイの木馬である。サイズは141,312バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。IvanetはAVIファイルを装い、Delphiで作成され、UPXで圧縮されている。

Opaservワームの亜種が更に2種拡散中 画像
海外情報

Opaservワームの亜種が更に2種拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Opaservと呼ばれるNetBIOS攻撃型ワームファミリーの新しい亜種が、少なくとも2種類拡散していることが確認されている。どちらも、既に出回っているOpaservワームと類似した方法で拡散しているが、アンチウイルスソフ

拡大を続けるAvronワームファミリー 画像
海外情報

拡大を続けるAvronワームファミリー

 アイ・ディフェンス・ジャパンからの情報によると、現在までに、Avronファミリー(別名Lirva、Naith、Avril)の3種の亜種が発見されている。最初の亜種にはバグが含まれていたが、2番目の亜種は急速に拡散した。3番目の亜種は、変更済みの脆弱性攻撃手段を利用し、2番

ベンダー各社がFetchmailパッケージのアップデート版をリリース 画像
海外情報

ベンダー各社がFetchmailパッケージのアップデート版をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が電子メールクライアントのリモートでの悪用を修正したFetchmailパッケージのアップデート版を出荷した。Fetchmailは、オンデマンドTCP/IPリンク上で使用されるリモートメール検索/転送ユーティリ

ベンダー各社がApache Tomcatのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がApache Tomcatのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー各社がApache Foundation社のTomcatサーバーで報告されているソースコード発覚の問題に対して、アップデートをリリースした。Tomcatは、ApacheのJSPファイル実装で使用されているサーブレットコンテナ

LinuxベンダーがKDEのセキュリティアップデートを発表(更新情報) 画像
海外情報

LinuxベンダーがKDEのセキュリティアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は、K Desktop Environment (KDE)の深刻なセキュリティ欠陥に対応する新たなアップデートを発表した。KDEは、コマンドラインに引き渡された外部ソースのデータを正しく引用できない場合がある。その

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

IMPのアップグレードでSQL注入攻撃を防止 画像
海外情報

IMPのアップグレードでSQL注入攻撃を防止

 アイ・ディフェンス・ジャパンからの情報によると、ウェブベースの電子メールソフトウェアパッケージであるインターネットメッセージングプログラム(IMP)の旧バージョンで、SQL注入の欠陥が発見されている。SQLクエリーに引き渡される数種類の変数が正常に浄化されな

Business ObjectsがWebIntelligenceのセキュリティパッチを発表 画像
海外情報

Business ObjectsがWebIntelligenceのセキュリティパッチを発表

 アイ・ディフェンス・ジャパンからの情報によると、Business Objectsでは、WebIntelligenceソフトウェアパッケージで報告されている認証関連の欠陥に対して、セキュリティパッチをリリースした。WebIntelligenceはHTTPベースのcookieを使って、サーバーにおけるユーザ

rRlfが新しいメンバーを追加 画像
海外情報

rRlfが新しいメンバーを追加

 アイ・ディフェンス・ジャパンからの情報によると、rRlfと呼ばれるグループがKefiという新メンバーを追加したという。rRlfは悪意のあるプログラムを作成し、地下組織のWebサイトでバイナリを公開している多産主義グループの1つで、現在の所属メンバーは13人。こうした

GEDZAの最も活動的なメンバーはMachineDramon 画像
海外情報

GEDZAの最も活動的なメンバーはMachineDramon

 アイ・ディフェンス・ジャパンからの情報によると、MachineDramonは GEDZAグループのメンバーで、これまで悪意のあるプログラムを複数作成したという。最近作成したGaghielワームはアンチウイルスソフトウェアによって検出されている。GEDZA(別名:Zonavirus)のメン

SunOS 5.8のuucpにバッファオーバーフローの脆弱性 画像
海外情報

SunOS 5.8のuucpにバッファオーバーフローの脆弱性

 SunOS 5.8のuucpにバッファオーバーフローの脆弱性が指摘されている。uucpは7,525バイトを超えるパラメータの処理を正常に行わないため、バッファオーバーフローが引き起こされる。この脆弱性によって権限を持たないユーザーが無許可のアクセスを実行できる可能性があ

BitKeeperに対する攻撃用プログラム 画像
海外情報

BitKeeperに対する攻撃用プログラム

 アイ・ディフェンス・ジャパンからの情報によると、一般に出回っているソースコード管理システムBitKeeperに対する攻撃用プログラムで、ローカル用とリモート用の両方が出回っている。BitKeeperプログラムをデーモンとして実行することで、リモートユーザーがそこにア

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる 画像
海外情報

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Internet Software Consortium(ISC)のDHCP(Dynamic Host Configuration Protocol)のダイナミックDNS(Domain Name System)に存在する欠陥を悪用した攻撃用プログラムがリリースされた。この欠陥は古典的なストリ

200を超えるAvronワームの亜種が捕獲される 画像
海外情報

200を超えるAvronワームの亜種が捕獲される

 アイ・ディフェンス・ジャパンからの情報によると、現在、Avronの複数のワームが非常に速く拡散している。ワームは、1つの不明な点を除いてさまざまな理由から多大な成功を収めている。Otto von Gutenberg氏が故意に作成したある不正な構造により、メールサーバーがA

Sobigワームが拡散中 画像
海外情報

Sobigワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Sobigは現在拡散中の新型ワームで、電子メールを介してネットワーク攻撃ワームとして拡がる。MessageLabs社は、オランダ、英国と米国で、Sobigを20,000以上回検知している。Sobigは、リモートウェブサイトからのテキ

SCOグループ社がpsで発見されたバッファオーバーフローを修正 画像
海外情報

SCOグループ社がpsで発見されたバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、SCOグループ社はUnixWareおよびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカルの攻撃が可能な問題が修正されている。アプリケーションpsは、システム上で実行されるローカ

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、UnixおよびLinuxベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 71
  8. 72
  9. 73
  10. 74
  11. 75
  12. 76
  13. 77
  14. 78
  15. 79
  16. 80
  17. 81
  18. 90
  19. 100
  20. 最後
Page 76 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×