国際ニュース記事一覧(77 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(77 ページ目)

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム 画像
海外情報

【詳細情報】マクロコードにVBSコンポーネントを隠すCianワーム

◆概要:
 Cianは、電子メール、VBSファイル、インターネットリレーチャット、Microsoft Wordの感染文書を介して拡散する新種のワームである。

【詳細情報】Autoexec.batの削除を試みるCeleronワーム 画像
海外情報

【詳細情報】Autoexec.batの削除を試みるCeleronワーム

◆概要:
 Celeronは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡がる新型のワームで、Microsoft Windowsオペレーティングシステム搭載コンピューター上のautoexec.batファイルの削除を試みる。 Celeronのサイズは2,037バイトで、一般的にKaZaA P2Pファイ

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース 画像
海外情報

【詳細情報】SCO Group社がSendmailのセキュリティアップデートをリリース

◆概要:
 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報) 画像
海外情報

【詳細情報】Potarワームがフォーラムから電子メールアドレスを収集(更新情報)

◆概要:
 Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。

【詳細情報】EXEファイルに感染するHantanerワーム 画像
海外情報

【詳細情報】EXEファイルに感染するHantanerワーム

◆概要:
 Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース 画像
海外情報

【詳細情報】Conectiva社がwgetのセキュリティアップデートをリリース

◆概要:
 Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの人気の高いコマンドラインHTTPおよびFTPミラーリングツールである。

今週のニュース Head Line<2002-12-22〜26> 画像
海外情報

今週のニュース Head Line<2002-12-22〜26>

【News−3件】
 ●RealNetworks Helix Universal Server にバッファ・オーバーランの脆弱性
 ●Cisco、SSH の細工したパケットに対して脆弱
 ●Apple Web サイトにクロスサイト・スクリプティングの脆弱性

トロイの木馬をインストールするSpeedupワーム 画像
海外情報

トロイの木馬をインストールするSpeedupワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSpeedupは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、Backdoor-AONというバックドア型トロイの木馬をインストールする。Speedupは、通常、電子メールなどのファイル共有媒体を

複数のバグを含む Stiqワーム 画像
海外情報

複数のバグを含む Stiqワーム

 アイ・ディフェンス・ジャパンからの情報によると、Stiqは新しく発見されたワームで、電子メールとインターネットリレーチャットを介して拡散する。ただし、このワームのコード内にバグが存在するため、意図した通りの拡散は発生していない。尚、このワームはマイクロ

Avron.Cの存在が発見される 画像
海外情報

Avron.Cの存在が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Avronワームの新種、Avron.Cの存在が確認されている。当該ワームの繁殖の技法は、電子メールワーム、ネットワーク攻撃ワームとして、IRC、ICQ、P2Pネットワークを介して拡散可能な先のAvron.Bのものと同様である。こ

Tanneの攻撃用プログラムがリリース 画像
海外情報

Tanneの攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、ウェブベースのアプリケーション向けのセッション管理ソフトウェアパッケージ、Tanneの攻撃用プログラムがリリースされた。Tanneのロギングコードには古典的なストリングフォーマットのエラーが存在する。この欠陥は

新種のAvronワームが1週間以内に発生する見込み 画像
海外情報

新種のAvronワームが1週間以内に発生する見込み

 アイ・ディフェンス・ジャパンからの情報によると、Otto von Gutenberg氏は、1週間以内に新種であるAvronワームに強力な機能を追加すると発表している。Avron.B(別名Avril-II、Lirva、Naith)の方は既に流布しており、現在も拡散中である。このワームは多数の機能を兼

特権分離の必要性に拍車をかける偽のOpenSSHの勧告 画像
海外情報

特権分離の必要性に拍車をかける偽のOpenSSHの勧告

 アイ・ディフェンス・ジャパンからの情報によると、MICKEY MOUSE HACKING SQUADRONと名乗るグループが、OpenSSHのPAM認証に脆弱性が存在するという偽のOpenSSHの勧告を再リリースした。PAM認証を使用するOpenSSHの既知の欠陥は存在しない。尚、この情報をばらまいてい

Otto von Guttenberg氏がAvril.Cを作成中 画像
海外情報

Otto von Guttenberg氏がAvril.Cを作成中

 アイ・ディフェンス・ジャパンからの情報によると、Otto van Gutenberg氏は、Avron.Bワーム(別名Avril-II、NaithおよびLivra)の作成者である。Avron.Bは、現在18ヶ国以上の国々で拡散中である。この新型ワームはAvronファミリーの亜種で、電子メールなどのファイル共

Telindusルーターの管理プロトコルで問題が発見される 画像
海外情報

Telindusルーターの管理プロトコルで問題が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Telindus Router Management Protocolにおいて、デバイスの管理に使用されるパスワードの取得を可能にするセキュリティ問題が発見された。管理セッションのトラフィックを盗聴することに成功した場合、攻撃者はデバイ

Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート) 画像
海外情報

Mailmanで不正なファイルアクセスが できる(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、最近リリースされたMailman 2.1のソースコード配布に不正なファイルアクセス許可が含まれる。ファイルおよびディレクトリーの大半はデフォルトでworld writableに設定されているため、攻撃者はソースコードをコンパイ

SGI社がユーザーにIRIXをアップグレードしてNetscapeの欠陥に対処するよう勧告 画像
海外情報

SGI社がユーザーにIRIXをアップグレードしてNetscapeの欠陥に対処するよう勧告

 アイ・ディフェンス・ジャパンからの情報によると、Silicon Graphics社(SGI)のIRIXオペレーティングシステムはNetscape Navigatorが同梱されている。古いバージョンには多くのセキュリティ上の欠陥が含まれている。Silicon Graphics社は現在サポートされているIRIXオ

CampurfワームがFc.exeとして拡散 画像
海外情報

CampurfワームがFc.exeとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、Campurfは電子メールを介して拡散するMelhackerによって作成された新しいワームである。Campurfは、Microsoft Visual Basicで記述されており、UPXで圧縮されている。ワームは、Microsoft Outlookアドレス帳にあるアド

KaZaAネットワークを介して拡散するEternトロイの木馬 画像
海外情報

KaZaAネットワークを介して拡散するEternトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Eternは、ピアツーピアファイル共有ネットワーク、KaZaA上で拡散する新種のIRCバックドア型トロイの木馬である。サイズは30,720バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散す

Xenozbotトロイの木馬がIRC Botを作成 画像
海外情報

Xenozbotトロイの木馬がIRC Botを作成

 アイ・ディフェンス・ジャパンからの情報によると、Xenozbotは、トロイの木馬機能を持つ新しいインターネットリレーチャットBotである。サイズは91,208バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Xenozbotは、Windowsデ

広告を表示するDlder.Bトロイの木馬 画像
海外情報

広告を表示するDlder.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Dlder.Bは、マイクロソフト社のVisual C++で作成された新しいバックドア型トロイの木馬である。サイズは31,232バイトで、通常は電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dlder.Bは、

急速に拡散するAvron.Bワーム 画像
海外情報

急速に拡散するAvron.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Avron.BはAvronワームの新しい亜種で、最近拡散が確認されている。この新しい亜種は、電子メールなどのファイル共有ネットワークを介して、ネットワーク攻撃ワームとして拡散する。さらに、このワームはトロイの木馬

各ベンダーがmonopdのアップデートを出荷 画像
海外情報

各ベンダーがmonopdのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、モノポリーゲームに似たボードゲームサーバーであるRob Kaperが開発したmonopdにおいて、リモート攻撃可能な問題が発見された。メッセージングフレームワークで、リモート攻撃者がmonopdサーバーとしてコード実行する

FreeBSDのps情報漏れ用のパッチが発表 画像
海外情報

FreeBSDのps情報漏れ用のパッチが発表

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーからプロセスを隠すためにFreeBSDのkern.ps_showallprocs sysctlを使用した場合でも、/procインターフェースを介してユーザーが所有していないプロセスを見つけることが可能である。ユーザーからプロセス情報

ベンダー各社がxpdfのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がxpdfのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がxpdfのアップデートをリリースした。このアップデートには、整数オーバーフローの脆弱性が発見されたpdftopsフィルターが含まれている。CUPSのアップデートは多数のベンダーからリリースされているが、

ベンダー各社がgenewebのセキュリティアップデートを出荷 画像
海外情報

ベンダー各社がgenewebのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、ウェブインターフェースを持つ同系統のソフトウェアパッケージであるgenewebのセキュリティアップデートを出荷した。リモート攻撃者は、特殊で巧妙なパスを用いてgenewebからファイルをリクエストす

FreeBSDカーネルに深刻なセキュリティ欠陥 画像
海外情報

FreeBSDカーネルに深刻なセキュリティ欠陥

 アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Projectは、FreeBSDオペレーティングシステムカーネルの深刻なセキュリティ欠陥を発見した。この欠陥は、現在利用されているほぼ全てのシステムに影響する。このカーネルには、オーバーフローの影響を受ける

Solarisにバッファオーバーフローの脆弱性 画像
海外情報

Solarisにバッファオーバーフローの脆弱性

 Solarisのほとんどのバージョンに、バッファオーバーフローの脆弱性が発見された。ローカル、リモートに関わらず、権限を持たないユーザーがバッファオーバーフローを利用して無許可のルートアクセスを実行できる可能性がある。

OpenTypeフォントファイルがWindows 2000とXPをクラッシュ 画像
海外情報

OpenTypeフォントファイルがWindows 2000とXPをクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindowsフォントローダーで、サービス拒否(DoS)攻撃の脆弱性が発見された。この欠陥をローカル攻撃することで、システムがクラッシュする。Windows 2000およびXPでは、即時に青一色のエラー画面(

SP1 のインストール後、Outlook Express で電子メールの添付ファイルを開くことができない現象 画像
海外情報

SP1 のインストール後、Outlook Express で電子メールの添付ファイルを開くことができない現象

 Internet Explorer 6 Service Pack 1 (SP1) または Windows XP SP1 (どちらも Outlook Express 6 SP1 を含む) をインストールした後、一部の Outlook Express の電子メール添付ファイルにアクセスできなくなる場合がある。この現象は、[ウイルスの可能性がある添付ファ

NET認証を装う悪戯メッセージ 画像
海外情報

NET認証を装う悪戯メッセージ

 アイ・ディフェンス・ジャパンからの情報によると、新しい悪戯メッセージが一般で発見された。この悪戯メールは、MSN Hotmail .NET Passportアカウントの確認メッセージを装う。メッセージの完全なテキストはスペイン語で記述されている。この種の迷惑メールには絶対に

DoSツールを装うFLOOD.BBトロイの木馬 画像
海外情報

DoSツールを装うFLOOD.BBトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FLOOD.BBは、特定のIPアドレスに対するサービス拒否(DoS)攻撃ツール機能を持つ新しいバックドア型トロイの木馬である。サイズは630,272バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータ

システムファイルJdbgmgr.exeを上書きするRecoveryワーム 画像
海外情報

システムファイルJdbgmgr.exeを上書きするRecoveryワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるRecoveryは、電子メール及びピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。Recoveryは、Microsoft Outlookアドレス帳にあるすべてのアドレスに対して電子メールを送信する。ワー

電子メール、ICQ、P2Pを介して拡散するRenaloワーム 画像
海外情報

電子メール、ICQ、P2Pを介して拡散するRenaloワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいVisual-BasicスクリプトであるRenaloは、電子メールなどのファイル共有ネットワークを介して拡散する。Renaloの実行には、Microsoft Windowsスクリプティングホスト(WSH)が必要である。ワームが最初に実行さ

バックドアアクセスを提供するSPECREM.317トロイの木馬 画像
海外情報

バックドアアクセスを提供するSPECREM.317トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、SPECREM.317は、新しいバックドア型トロイの木馬である。サイズは458,752バイトで、通常、電子メールなどのファイル共有媒体によって他のコンピューターに拡散する。インストールされると、SPECREM.317がデフォルトで

プロキシーサーバーとして動作するEvilSockトロイの木馬 画像
海外情報

プロキシーサーバーとして動作するEvilSockトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬であるEvilSockは、攻撃者のためのプロキシーサーバーとして動作するようにコンピューターを構成する。サイズは17,408バイトで、通常、電子メールなどのファイル共有媒体によって他のコンピュータ

マスターブートレコードのデータ削除をするKILLBOOT.Bトロイの木馬 画像
海外情報

マスターブートレコードのデータ削除をするKILLBOOT.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KILLBOOT.Bは新しいnuker型トロイの木馬で、実行されるとマスターブートレコード(MBR)を上書きしようと試みる。サイズは1,085バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する

Shockwave Flashファイルを装うParvedワーム 画像
海外情報

Shockwave Flashファイルを装うParvedワーム

 アイ・ディフェンス・ジャパンからの情報によると、Parvedはマクロメディア社のShockwave Flashファイルを装うワームで、サイズが121,856バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載しているコンピューターに拡散する。Par

ポート6667で通信するトロイの木馬Backdoor.E 画像
海外情報

ポート6667で通信するトロイの木馬Backdoor.E

 アイ・ディフェンス・ジャパンからの情報によると、Backdoor.E(別名:Shaz)は新しく発見されたバックドアタイプのトロイの木馬で、サイズが65キロバイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Backdoor.Eはscript.ini

キー操作を記録するAssasin.Dトロイの木馬 画像
海外情報

キー操作を記録するAssasin.Dトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Assasin.Dは、Assasinバックドア型トロイの木馬ファミリーの新しい亜種である。サイズは295,424バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散

ネットワーク共有を開くFitワームが拡散 画像
海外情報

ネットワーク共有を開くFitワームが拡散

 アイ・ディフェンス・ジャパンからの情報によると、Fitは、IPアドレスの範囲62.101.96.0〜62.101.127.255を介してネットワーク攻撃型ワームとして拡散する新しいVisual-Basicスクリプトワームである。サイズは4,884バイトで、通常、電子メールなどのファイル共有媒体を

IRCおよびP2Pネットワークを介して拡散するSodabotトロイの木馬 画像
海外情報

IRCおよびP2Pネットワークを介して拡散するSodabotトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sodabotはバックドア型トロイの木馬で、ピアツーピアおよびインターネットリレーチャットのネットワーク上で拡散する。サイズは22,528バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを

新型ポルノダイヤラーが急増中 画像
海外情報

新型ポルノダイヤラーが急増中

 アイ・ディフェンス・ジャパンからの情報によると、Michpicsは新種のポルノダイヤラープリケーションで、電子メールを介して米国、英国とドイツで急激に拡散している。2003年1月6日には、わずか数時間のうちに、この新型アプリケーションが数百回にわたって検知されて

Hantanerウイルスの新種が発見される 画像
海外情報

Hantanerウイルスの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Hantanerウイルスの新種、Hantaner.Bが発見された。サイズは24,064バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windows搭載している他のコンピューターに拡散する。Hantaner.BはDelphi 6で作

Backzatの2つの亜種が発見 画像
海外情報

Backzatの2つの亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Backzat.B及びBackzat.Cは、インターネットリレーチャット及びピアツーピアファイル共有ネットワークを介して拡散するBackzat大量メール送信ネットワーク攻撃型ワームファミリーの新しい亜種である。Windowsのシステ

Yaha.Mワームが新しいエラーメッセージを表示 画像
海外情報

Yaha.Mワームが新しいエラーメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームの新しい亜種であるYaha.Mが実環境で拡散している事が確認された。Yaha.Mは、他の亜種同様にYahaという名前がついているが、これらの亜種とは異なった特徴を持っている。サイズは28,672バイトで、これまで

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表 画像
海外情報

ベンダーがMHonArc XSSに存在する欠陥のセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、MHonArcで報告されているクロスサイトスクリプティング(XSS)の欠陥に対するアップデートを出荷している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMHonArcのHTMLタグフィルタ

各ベンダーがhttp-fetcherのアップデートを出荷 画像
海外情報

各ベンダーがhttp-fetcherのアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、各ベンダーはhttp-fetcherのアップデートのリリースを開始した。http-fetcherはHTTP経由でGETメソッドを使用してファイルをダウンロードするライブラリであり、このライブラリで攻撃可能なバッファオーバーフローが複

各ベンダーがCyrus-SASLのセキュリティアップデートをリリース 画像
海外情報

各ベンダーがCyrus-SASLのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Cyrus電子メールサーバー向け認証アドオンであるCyrus-SASLのセキュリティアップデートがリリースされた。このパッケージを使用すると、サーバー経由のメール送信時点でユーザー認証が可能になり、リモートユーザーが

PlatinumFTPサーバーのセキュリティアップデートがリリースされる 画像
海外情報

PlatinumFTPサーバーのセキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、リモートでサービス拒否(DoS)攻撃を仕掛けることが可能となる問題を修正した PlatinumFTPサーバーのセキュリティアップデートがリリースされた。尚、この問題の攻撃用プログラムは一般公開されている。

ベンダーがCommuniGate Proのアップデートをリリース 画像
海外情報

ベンダーがCommuniGate Proのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、CommuniGate Proでディレクトリートラバーサルバグが発見されたが、同製品の新リリースでは問題が修正されている。攻撃者は、CommuniGate Proウェブメールインターフェースのユーザー(Unixシステムではrootユーザー

ベンダーがWebShellのアップデートをリリース 画像
海外情報

ベンダーがWebShellのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダーがWebShellのアップデートをリリースした。このアップデートは、リモート攻撃とローカル攻撃が可能な、多数の深刻な問題を修正するものである。尚、これらの問題を狙った攻撃用プログラムが一般公開されてい

ベンダーがIntegrity Protection Driverに対するセキュリティアップデートをリリース 画像
海外情報

ベンダーがIntegrity Protection Driverに対するセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pedestal Software社のIntegrity Protection Driver(IPD)で、ローカルで悪用される恐れのセキュリティ問題が発見された。攻撃者が保護機能をバイパスするカーネルモジュールの読み込みを不可能にするため、IPDはZw

ロシア人ハッカーがRIAAウェブサイトをハッキング 画像
海外情報

ロシア人ハッカーがRIAAウェブサイトをハッキング

 アイ・ディフェンス・ジャパンからの情報によると、Recording Industry of America Association http://www.riaa.org のウェブサイトが最近ハッキングされたと、ロシアの主要なハッキングウェブサイト http://uinc.ru およびGnutella News http://gnutellanews.com が

サイバーカフェ閉鎖を推進する中国政府 画像
海外情報

サイバーカフェ閉鎖を推進する中国政府

 アイ・ディフェンス・ジャパンからの情報によると、中国政府は25人の死者を出した2002年6月16日の北京の火事によって「wangba」と呼ばれるサイバーカフェを3,300件閉鎖したが、今日まで12,000件を追加閉鎖したという。政府はこの取締りを安全対策のためとしているが、

オンラインバンキングサイトがユーザのパスワードを露出 画像
海外情報

オンラインバンキングサイトがユーザのパスワードを露出

 アイ・ディフェンス・ジャパンからの情報によると、多くのオンラインバンキングWebサイトでは、Webブラウザが口座アクセス時に用いるユーザ名やパスワードといったデータを引き出せるという。多くの利用者がパスワード記録機能を有効に設定しており、その結果、利用者

新メンバーを迎えた29A 画像
海外情報

新メンバーを迎えた29A

 アイ・ディフェンス・ジャパンからの情報によると、悪名高いグループ 29Aに2人の新メンバーが参加しているという。1人は復帰メンバーのVecnaで、もう1人はroy g bigという名称の新メンバーである。29Aのメンバーは、悪意のあるプログラムを始めとする反体制的なプログ

アジアのハッキング秘密組織の一員と噂されるCode Redの作者 画像
海外情報

アジアのハッキング秘密組織の一員と噂されるCode Redの作者

 アイ・ディフェンス・ジャパンからの情報によると、未だ身元不明の悪名高いCode Redワームの作者が、アジアのハッキング秘密組織の一員と噂されているという。Code Redの作者は現在も両親と同居しているため、10代である可能性が高く、韓国人で中国に住んでいる。また

Solaris Wallコマンドがメッセージのスプーフィングを許可 画像
海外情報

Solaris Wallコマンドがメッセージのスプーフィングを許可

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムで、ローカル攻撃者が "wall" コマンドを悪用してスーパーユーザー(root)を偽装し、全ユーザーに対してメッセージを表示する可能性がある。この問題は、

S-plusのtmpに危険性 画像
海外情報

S-plusのtmpに危険性

 統計の分析やグラフィックに使用されるプログラミングツールであるS-plusのtmpに危険性が指摘されている。悪意あるユーザーによってPIDを推測するsymlinkが作成され、PIDを盗用される危険性がある。

ipfilterにDoS攻撃の危険性 画像
海外情報

ipfilterにDoS攻撃の危険性

 ipfilterにDoS攻撃の危険性が指摘された。attactによってACKビットで悪意のあるチェックサムを備えたパケットを送信した場合、通常1分のタイムアウトが120時間にもなり、容易にネットワークを破壊できるという。

FreeBSDカーネルにDoS攻撃の危険性 画像
海外情報

FreeBSDカーネルにDoS攻撃の危険性

 FreeBSDカーネルに、ユーザー認証の際にDoS攻撃を受ける可能性が指摘された。これはシステムコールの際にリファレンスカウンター( int f_count )にオーバーフローが発生するためで、最悪の場合システムパニックが引き起こされる。

FreeBSDにインフォメーション情報を参照できるバグ 画像
海外情報

FreeBSDにインフォメーション情報を参照できるバグ

 FreeBSDでインフォメーション情報を参照できるバグを発見したという報告があった。参照できるインフォメーション情報はわずかであり、危険性も少ない。しかし、一般のユーザーが/bin/ps;といったボックスにおいて情報を参照できる。

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 72
  8. 73
  9. 74
  10. 75
  11. 76
  12. 77
  13. 78
  14. 79
  15. 80
  16. 81
  17. 82
  18. 90
  19. 100
  20. 最後
Page 77 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×