国際ニュース記事一覧(79 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(79 ページ目)

ベンダー各社がOpenLDAPのアップデートを発表 画像
海外情報

ベンダー各社がOpenLDAPのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロトコ

Debian社がdhcpdのセキュリティアップデートをリリース 画像
海外情報

Debian社がdhcpdのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、リモートコード実行を防止するDHCPクライアントデーモンのセキュリティアップデートをリリースした。このアップデートは、敵意のあるDHCP サーバーによる応答送信を防止するものである。このよう

ベンダー各社がCUPSのセキュリティアップデートをリリース 画像
海外情報

ベンダー各社がCUPSのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃社がroot特権を取得する可能性がある。

nCipherが PKCS#11キーのセキュリティアップデートをリリース 画像
海外情報

nCipherが PKCS#11キーのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、普段はセキュアなハードウェアモジュール内に保護されているキーが、攻撃にさらされてしまう深刻な問題がnCipherによって発見された。問題は、特定の状況において、PKCS#11ライブラリーが生成するキーが正しく保護さ

ハッカーの雑誌がBig Brotherの潜在的なセキュリティリスクをテスト 画像
海外情報

ハッカーの雑誌がBig Brotherの潜在的なセキュリティリスクをテスト

 アイ・ディフェンス・ジャパンからの情報によると、BB4 TechnologiesのBig Brother SystemsとNetwork Monitorを使用することで発生する潜在的リスクに関して、Phrack誌第60号の中で討議されているという。このリスクはソフトウェアや実装内に存在しているわけではなく

GokarとRedsiワームの作成者に有罪判決 画像
海外情報

GokarとRedsiワームの作成者に有罪判決

 アイ・ディフェンス・ジャパンからの情報によると、GokarとRedsiワームの作成者であるSimon Vallorに対し、有罪判決が下ったという。今回の判決はイギリスのComputer Misuse Act 1990に基づいたもので、検察側はGokarだけでも42ヶ国、27,000台以上のコンピュータに感染

英国の保険会社がコンピュータエラーで700万ポンドの損失 画像
海外情報

英国の保険会社がコンピュータエラーで700万ポンドの損失

 アイ・ディフェンス・ジャパンからの情報によると、コンピュータのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていたという。Aviva社の英国事業部門Norwich Union社は2002年9月、ユニットリンク保険料設定システムのアップグレ

Unix向けtmpwatchでセキュリティ問題が発見 画像
海外情報

Unix向けtmpwatchでセキュリティ問題が発見

 アイ・ディフェンス・ジャパンからの情報によると、tmpwatchは、一時ファイルを除去しシステムクラッターを最小限に抑止する目的で使用されるUnix向けのユーティリティであるが、セキュリティ問題に繋がる可能性のある多数の問題が発見された。当該ユーティリティがフ

EvilEyeがクラッシュを発生させる検知不可能なトロイの木馬を作成 画像
海外情報

EvilEyeがクラッシュを発生させる検知不可能なトロイの木馬を作成

 アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループEvilEyeでは、検出不可能であるとグループが宣言しているトロイの木馬アプリケーションを販売している。EvilEyeは、コンピューターに感染する典型的なバックドア型トロイの木馬で使

PHP-Nukeを使った任意メールのリレーの可能性 画像
海外情報

PHP-Nukeを使った任意メールのリレーの可能性

 アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeのfeedbackおよび"send to a friend"(友人に送信)モジュールのフィルタリング機能の欠陥により、攻撃者が任意の電子メールをスプーフィングする可能性がある。匿名ユーザーとPHP-Nukeシステムユーザーは、

Pfingerの攻撃プログラムがリリースされる (更新情報) 画像
海外情報

Pfingerの攻撃プログラムがリリースされる (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、NGSSoftware社は、Unixシステム用のサードパーティ製フィンガーデーモンで複数の軽度な脆弱性(ほとんど攻撃不可能なもの)が発見されたことを発表した。いずれの欠陥も攻撃につながる可能性はあるが、ホスト名で"%"

wvライブラリでバッファオーバーフロー状態が発見される(iDEFENSE独占レポート) 画像
海外情報

wvライブラリでバッファオーバーフロー状態が発見される(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Caolan McNamara氏、Dom Lachowicz氏のwvライブラリで特殊な文書から悪用可能なバッファオーバーフロー状態が発見された。wvHandleDateTimePicture()というfield.c関数の不快な行に見られる通り、問題は文書のDateTi

ベンダー各社がLynxのアップデートを発表 画像
海外情報

ベンダー各社がLynxのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がThe Internet Software Consortiumのウェブブラウザー、Lynxのセキュリティアップデートを出荷した。当該アップデートは、コマンドラインからLynxのURLへの偽のヘッダーの挿入という小さな問題に対処し

レッドハット社が製品のサポート終了日を発表 画像
海外情報

レッドハット社が製品のサポート終了日を発表

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社が同社製品のサポート終了日を発表した。以下の製品、サポート終了日が発表された。Red Hat Linux 8.0 (Psyche)、Red Hat Linux 7.3 (Valhalla)、Red Hat Linux 7.2 (Enigma)、Red Hat Linux 7.1 (Sea

Trustix社がtcpdumpのアップデートを出荷 (更新情報) 画像
海外情報

Trustix社がtcpdumpのアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Trustix ASt社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、Lawrence Berkeley National Laboratoryの製品である。tcpdumpは、ユ

Ejectデバイスコントロールソフトウェアのバッファオーバーフローを修正(iDEFENSE独占レポート) 画像
海外情報

Ejectデバイスコントロールソフトウェアのバッファオーバーフローを修正(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションは、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー

ベンダーがKDEのバッファオーバーフローを修正 (更新情報) 画像
海外情報

ベンダーがKDEのバッファオーバーフローを修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーでは、Alexander NuendorfのresLISa LAN情報サービスにあるバッファオーバーフローとrlan:// URLを扱う際の欠陥を修正するK Desktop Environmentの新しいバージョンを発表した。 KDE 3.0.5では、KDEネ

Trustix社がセキュリティ問題に対処するためにSafe.pmをアップデート (更新情報) 画像
海外情報

Trustix社がセキュリティ問題に対処するためにSafe.pmをアップデート (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。Safeコンテナがいったん使

ベンダーがバッファオーバーフローを防止するCannaの修正をリリース (更新情報) 画像
海外情報

ベンダーがバッファオーバーフローを防止するCannaの修正をリリース (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社はCannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには2つの重大な欠陥がある。1つは、ローカル攻撃が可能なバッファオー

LinuxベンダーがKDEのセキュリティアップデートを発表 画像
海外情報

LinuxベンダーがKDEのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は、K Desktop Environment (KDE)の深刻なセキュリティ欠陥に対応する新たなアップデートを発表した。KDEは、コマンドラインLinuxオペレーティングシステム用のグラフィカルユーザーインターフェー

ハッキンググループが45%の増加 画像
海外情報

ハッキンググループが45%の増加

 アイ・ディフェンス・ジャパンからの情報によると、2002年12月17日付けのWebsenseによる報告では、過去一年間でハッキンググループが45%も増加しているという。報告では、6,000以上ものハッカーウェブサイトが存在し、コンテンツの合計は100万ページにも及ぶという。

イギリス警察が匿名システムを提供 画像
海外情報

イギリス警察が匿名システムを提供

 アイ・ディフェンス・ジャパンからの情報によると、全英ハイテク犯罪対策チームは、ハッキング行為やウイルス攻撃、その他のコンピュータ犯罪を報告した者に対する匿名システムを提供しているという。これは、警察にコンピュータ犯罪を報告するにあたって、消費者側が

10代の若者がロシア政府のデータベースをハッキング 画像
海外情報

10代の若者がロシア政府のデータベースをハッキング

 アイ・ディフェンス・ジャパンからの情報によると、17歳のロシア人ハッカーであるSergei Sirotkin氏がロシア国務省が所有するデータベースのハッキングに成功したという。Sirotkin氏は、トロイの木馬を使用してパスワードを盗み出し、ロシア国務省の電子メールアカウン

MessageLabs社が問題のある電子メールを発見 画像
海外情報

MessageLabs社が問題のある電子メールを発見

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社では、複数のYahoo討論グループに送信されたと見られる電子メールのうち、問題のあるメールをいくつか発見している。この電子メールは高い危険性を含むと見られ、さまざまなグループに送信されている。

Yahaの新型亜種が検知される 画像
海外情報

Yahaの新型亜種が検知される

 アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの亜種と思われる、新型のマスメール送信ワームが拡散中である。このワームは、Yaha.Mと呼ばれている。アンチウイルスベンダーはこの新型ワームを一時的にYaha.Mと呼んでいるが、当該ワームがよ

SCO Group社がSendmailのセキュリティアップデートをリリース 画像
海外情報

SCO Group社がSendmailのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。Sendmailは、Unixオペレーティ

ベンダー各社がMySQLパッケージの欠陥を修正 (更新情報) 画像
海外情報

ベンダー各社がMySQLパッケージの欠陥を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンが発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報) 画像
海外情報

ベンダー各社がwgetのセキュリティアップデートをリリース(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、wgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの為のコマンドラインHTTP及びFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃

SCO GroupがBINDのアップデートをリリース 画像
海外情報

SCO GroupがBINDのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、BIND(Berkeley Internet Name Domain)インプリメンテーションの3つの脆弱性の修正版をリリースした。最初の脆弱性は、SIGリソースレコード(RR)を含む応答の作成時に不正な空白の挿入によって発生する、

rustix社がLinuxカーネルのセキュリティアップデートを出荷 (更新情報) 画像
海外情報

rustix社がLinuxカーネルのセキュリティアップデートを出荷 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Trustix社は、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するLinuxカーネルバージョン2.2.x、2.4.xのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムディストリビューションの

DebianがPNGライブラリのセキュリティアップデートを出荷 画像
海外情報

DebianがPNGライブラリのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの

RealNetworks社がHelix Serverの欠陥を修正 画像
海外情報

RealNetworks社がHelix Serverの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、リモート攻撃が可能な多数の欠陥を修正する、Helix Universal Serverのセキュリティアップデートをリリースした。同社は、複数プラットフォーム上でRealMedia、Microsoft Windows Media、QuickTim

Open WebMail社がセキュリティアップデートをリリース 画像
海外情報

Open WebMail社がセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Open WebMailチームでは、リモート攻撃者が同社製品のOpen WebMail電子メールクライアントを実行しているサーバーを乗っ取ることが出来る問題に対し、重要なセキュリティアップデートを発表した。Open WebMailは、メ

シスコ社のEIGRPによって引き起こされるDoS問題の暫定処置が発表 画像
海外情報

シスコ社のEIGRPによって引き起こされるDoS問題の暫定処置が発表

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のEIGRP(シスコ社独自の Enhanced IGRP (Interior Gateway Routing Protocol)というルーティングプロトコル)に含まれる問題によって、Cisco IOSに対するサービス拒否攻撃が引き起こされる可能性

アップル社がMac OS Xに対する重大アップデートを発表 画像
海外情報

アップル社がMac OS Xに対する重大アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社は、Mac OS 10.2オペレーティングシステムに対する重要アップデートとしてMac OS X 10.2.3をリリースした。このアップデートには、fetchmailとCUPS(Common Unix Printing System)に対して

Linux 2.2カーネルでローカルにて悪用可能な欠陥が発見される 画像
海外情報

Linux 2.2カーネルでローカルにて悪用可能な欠陥が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Linux 2.2カーネルで、ローカルにて悪用可能なサービス拒否攻撃の欠陥が発見された。/proc/pid/memからmmap()システムを攻撃することにより、システムをクラッシュさせることができる。当該欠陥に対する攻撃用プログ

オーディオファイルの属性がWindows XPのオーバーフローを引き起こす可能性 画像
海外情報

オーディオファイルの属性がWindows XPのオーバーフローを引き起こす可能性

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP オペレーティングシステムのWindows Shellに含まれるバッファーオーバーフローの問題を、攻撃者がリモートより攻撃する事が可能。攻撃者は攻撃の対象となったユーザーの権限で任意コー

各種ソフトウェアパッケージのXML欠陥を狙った攻撃用プログラムがリリース 画像
海外情報

各種ソフトウェアパッケージのXML欠陥を狙った攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、多くのXMLインプリメンテーションに存在する欠陥を狙った攻撃用プログラムが一般公開された。さまざまなプログラムのXMLインターフェイスで、リモート攻撃が可能なDoS関連の問題が発見されている。攻撃者は、不正にフ

Potarワームがフォーラムから電子メールアドレスを収集 (更新情報) 画像
海外情報

Potarワームがフォーラムから電子メールアドレスを収集 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。このワームのテキストは、ロシア語を音訳したものである。添付ファイルに関連付けられた最初の文は「

Tuluウイルスがマクロウイルス及びワームとして拡散 画像
海外情報

Tuluウイルスがマクロウイルス及びワームとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、新しいウイルスであるTuluは、ワーム及びマクロウイルスとして拡散する。サイズは62,976バイトで、通常、電子メールなどのファイル共有媒体によってMicrosoft Windowsを搭載している他のコンピューターに拡散する。実

Hethatトロイの木馬がパスワードを盗用 画像
海外情報

Hethatトロイの木馬がパスワードを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Hethatは、MSN Messenger及びAOL Instant Messengerからログイン及びパスワードデータを盗用する新しいバックドア型トロイの木馬である。サイズは230,400バイトで、通常、電子メールなどのファイル共有媒体によってM

バックドアアクセスを可能にするRemohak.16トロイの木馬 画像
海外情報

バックドアアクセスを可能にするRemohak.16トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Remohak.16は新種のバックドア型トロイの木馬である。サイズは571,392バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載する他のコンピューターに拡散する。Remohak.16はWindowsのシ

電子メール、IRCを介して拡散するTitogワーム 画像
海外情報

電子メール、IRCを介して拡散するTitogワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームTitogは、電子メールなどを介して拡散する。悪意のある添付ファイルが実行されると、TitogはWindowsのシステムディレクトリーに自己コピーを作成しようとする。また、Windowsの起動時にワームが実行され

コンピューターをクラッシュさせる可能性のあるWarrayウイルス 画像
海外情報

コンピューターをクラッシュさせる可能性のあるWarrayウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Warrayは、ファイルに感染することでコンピューターをクラッシュさせる場合があるウイルスである。サイズは32,256バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載する他のコンピュ

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報 画像
海外情報

Mandrake社がApache SSLインプリメンテーションの欠陥を修正(更新情報

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、HTTPヘッダーを利用したクロスサイトスクリプティング(XSS)攻撃を防止する、Apacheパッケージのアップデート版をリリースした。ApacheユーザーIDを使った実行が可能な攻撃者は、Apache共有メモリ

Winampがセキュリティアップデートを出荷 画像
海外情報

Winampがセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、メディア/MP3プレーヤー、Winampがメジャーセキュリティアップデートをリリースした。Winampメディアプレーヤーの2.x、3.xシリーズには多数のバッファオーバーフロー問題が存在する。攻撃者はリモートからこれらの欠

【詳細情報】ベンダーがnss_ldapの問題を修正 画像
海外情報

【詳細情報】ベンダーがnss_ldapの問題を修正

◆概要:
 MandrakeSoft社は、LDAPディレクトリーに保存されているユーザーに対して認証サービスを提供するnss_ldapパッケージのアップデートを発表した。

【詳細情報】SusanウイルスがEXEファイルに感染 画像
海外情報

【詳細情報】SusanウイルスがEXEファイルに感染

◆概要:
 Susanは、EXEファイルに感染するウイルスである。Susanはサイズが66,000バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsオペレーティングシステムを搭載して

【詳細情報】一般に知られているロシアのハッカー雑誌のオンライン版記事に関するニーズのアウトラインを発表 画像
海外情報

【詳細情報】一般に知られているロシアのハッカー雑誌のオンライン版記事に関するニーズのアウトラインを発表

◆概要:
 ロシアのハッカー雑誌である][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで人気が高く、その分野ではかなりのビジネス

【詳細情報】ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬 画像
海外情報

【詳細情報】ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬

◆概要:
 Roxrat.12は、新しいバックドア型トロイの木馬である。Roxrat.12はサイズが716,800バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して、Microsoft Windowsオペレーティングシステ

今週のニュース Head Line<2002-12-08〜12> 画像
海外情報

今週のニュース Head Line<2002-12-08〜12>

【News−4件】
 ●TrendMicro InterScan VirusWall にプロキシの脆弱性
 ●Lawson Financials の RDBMS に不具合
 ●FTP クライアントにディレクトリ・トラバーサルの脆弱性
 ●OSM Line Card ヘッダ改ざんの脆弱性

MelhackerがBugBearワームへの関与を証言 画像
海外情報

MelhackerがBugBearワームへの関与を証言

 アイ・ディフェンス・ジャパンからの情報によると、最近送信された電子メールで、攻撃用プログラム作成者として知られるMelhackerが、BugBearワームへの関与を認めている。その電子メールで、Melhackerは8歳の時からウイルスを作成していると告白。攻撃用プログラムグ

サードパーティ製フィンガーデーモンで軽度の欠陥を発見 画像
海外情報

サードパーティ製フィンガーデーモンで軽度の欠陥を発見

 アイ・ディフェンス・ジャパンからの情報によると、NGSSoftware社は、Unixシステム用のサードパーティ製フィンガーデーモンで複数の軽度な脆弱性(ほとんど攻撃不可能なもの) が発見されたことを発表した。いずれの欠陥も攻撃につながる可能性があるが、一方ではホス

Celestial Software社のAbsoluteTelnetで悪用可能なバッファオーバーフロー問題が発生(iDEFENSE独占レポート) 画像
海外情報

Celestial Software社のAbsoluteTelnetで悪用可能なバッファオーバーフロー問題が発生(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、バウンドのチェックが不適切なために、Celestial Software社製品のAbsoluteTelnet内において、攻撃者が適切な条件を渡す任意のプログラムの実行が可能。問題のオーバーフローは、アプリケーションのタイトルバーコン

EXEファイルに感染するHantanerワーム 画像
海外情報

EXEファイルに感染するHantanerワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。当該ワームが実行されると、Internet ExplorerおよびKaZaAのダウンロードディレクトリー内のEXEファ

ユーザーをマヌケ呼ばわりするOffizトロイの木馬 画像
海外情報

ユーザーをマヌケ呼ばわりするOffizトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Offizは新種のJscriptのトロイの木馬で、通常ウェブサイト経由で攻撃が実行される。OffizはMicrosoft Jscript言語で作成されHTMLファイルに埋め込まれているため、感染したHTMLページをインターネットブラウザで参照

ファイルを削除する可能性のあるPlasmaマクロウイルス 画像
海外情報

ファイルを削除する可能性のあるPlasmaマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスPlasmaは、Microsoft Word文書に感染しファイルを削除する。Plasmaは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染文書が開かれると、Plasmaはnormal.dot

ネットワークドライブに拡散するVeren JavaScriptワーム 画像
海外情報

ネットワークドライブに拡散するVeren JavaScriptワーム

 アイ・ディフェンス・ジャパンからの情報によると、Verenは、電子メールなどを介して拡散する新種のJavaScriptワームである。一旦インストールされると、最も近いアクティブサーバー上の全てのアドレスに対し、MAPIを使用して大量メール送信を試みる。VerenはGet Near

バックドア機能を持つAcebot.04ワーム 画像
海外情報

バックドア機能を持つAcebot.04ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Acebot.04は、電子メールなどを介して拡散する新種のワームである。Acebot.04はVisual C++で作成され、主にローカルネットワーク感染を介して拡散する。一旦インストールされると、Acebot.04はランダムなポートを盗聴

Lanfiltratorトロイの木馬がキー操作を記録 画像
海外情報

Lanfiltratorトロイの木馬がキー操作を記録

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ジェネレーターが新しいバックドア型トロイの木馬であるLanfiltratorを作成する。Lanfiltratorはサイズが231,434又は607,240バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Window

Cileトロイの木馬が他のトロイの木馬をダウンロードして実行 画像
海外情報

Cileトロイの木馬が他のトロイの木馬をダウンロードして実行

 アイ・ディフェンス・ジャパンからの情報によると、Cileは、新しいバックドア型トロイの木馬である。サイズは33,280バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。Cileは、Windowsディレク

ベンダー各社がSquirrelmailのXSSの欠陥を解消 画像
海外情報

ベンダー各社がSquirrelmailのXSSの欠陥を解消

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、新たに発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消したSquirrelMailのアップデートバージョンをリリースした。SquirrelMailは、Linuxオペレーティングシステムで利用可能な人気の

各ベンダーがNet-SNMPスイートのアップデートを発表(更新情報) 画像
海外情報

各ベンダーがNet-SNMPスイートのアップデートを発表(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、各ベンダーが、Net-SNMP ProjectのNet-SNMPスイートで報告されている、リモートで攻撃可能なバグを修正したパッチのリリースを開始した。このバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成およ

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 74
  8. 75
  9. 76
  10. 77
  11. 78
  12. 79
  13. 80
  14. 81
  15. 82
  16. 83
  17. 84
  18. 90
  19. 100
  20. 最後
Page 79 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×