国際ニュース記事一覧(81 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(81 ページ目)

Theef.Cトロイの木馬 画像
海外情報

Theef.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Theef.Cは新種のバックドア型トロイの木馬である。サイズは46,608バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実行されるとWindowsのデ

Linksysがワイヤレスルーターのファームウェアをアップデート 画像
海外情報

Linksysがワイヤレスルーターのファームウェアをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Linksysでは、多数の製品で管理インターフェイスを提供する埋め込み型HTTPサーバーにある多くの問題を修正するアップデートファームウェアを発表した。複数の製品では問題がまだ解決されていないが、来週にはこれらの

ベンダーがnss_ldapの問題を修正 画像
海外情報

ベンダーがnss_ldapの問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、LDAPディレクトリーに保存されているユーザーに対して認証サービスを提供するnss_ldapパッケージのアップデートを発表した。このnss_ldapはCライブラリ拡張のセットで、MandrakeSoft社のウェブサイ

Red Hat社がバッファオーバーフローを防止するCannaの修正をリリース 画像
海外情報

Red Hat社がバッファオーバーフローを防止するCannaの修正をリリース

 アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、Cannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには、2つの重大な欠陥がある。ひとつは、ローカル攻撃が可能なバッ

Red Hat社がwgetのセキュリティアップデートをリリース 画像
海外情報

Red Hat社がwgetのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、wgetのセキュリティアップデートをリリースした。Wgetは、UnixシステムのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃の実行者は

スタートアップファイルを変更するDgamワーム 画像
海外情報

スタートアップファイルを変更するDgamワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるDgamは、電子メールなどを介してMicrosoft WindowsをOSに搭載するコンピューターに拡散する。Dgamは、ターゲットコンピューターのデフォルトのアドレス帳に記載された全ての連絡先に自己を大量メー

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート) 画像
海外情報

Ejectデバイスコントロールソフトウェアにバッファオーオバーフローの欠陥(iDEFENSE Exclusive独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションが、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー

公表されたNANOG traceroute用攻撃プログラム 画像
海外情報

公表されたNANOG traceroute用攻撃プログラム

 アイ・ディフェンス・ジャパンからの情報によると、NANOG tracerouteで新しく報告されている脆弱に対し、攻撃用プログラムが出回っている。この脆弱は、get_origin()関数のスタックオーバーフローに存在するもので、「traceorute-exploit.c」という名前が付けられた攻

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース 画像
海外情報

Solarisのpriocntlのローカル欠陥を狙う攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含む

使用が確認されているNhttpd攻撃ツール 画像
海外情報

使用が確認されているNhttpd攻撃ツール

 アイ・ディフェンス・ジャパンからの情報によると、Nhttpdは、Nullhttpのバージョン.0.5.0を実行している脆弱なLinuxサーバーの攻撃に用いられる攻撃用ツールである。サイズは8,137バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに広ま

パスワードを盗用するHatckelトロイの木馬 画像
海外情報

パスワードを盗用するHatckelトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Hatckelは、新種のバックドア型トロイの木馬である。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。一旦インストールされ

バックドアアクセスを提供するGhoice.12トロイの木馬 画像
海外情報

バックドアアクセスを提供するGhoice.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Ghoice.12は、新しいバックドア型トロイの木馬である。サイズは147,456バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。インストールされる

Football Managerを装うManfooワーム 画像
海外情報

Football Managerを装うManfooワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるManfooは、電子メールを介して拡散してMicrosoft Windowsの搭載コンピューター上でFootball Managerアプリケーションを実装する。添付ファイルが実行されると、Manfooがメッセージウィンドウを表示

バックドア型トロイの木馬をインストールするLololワーム 画像
海外情報

バックドア型トロイの木馬をインストールするLololワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLololは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、バックドア型トロイの木馬コンポーネントをインストールする。サイズは60kバイトで、通常、電子メールなどのファイル共有媒

SusanウイルスがEXEファイルに感染 画像
海外情報

SusanウイルスがEXEファイルに感染

 アイ・ディフェンス・ジャパンからの情報によると、Susanは、EXEファイルに感染するウイルスである。サイズは66,000バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載している他のコンピューターに拡散する。実行されると、ウイル

詳細情報がつかめないEscheriワーム 画像
海外情報

詳細情報がつかめないEscheriワーム

 アイ・ディフェンス・ジャパンからの情報によると、Escheriは新種のワームで、サイズは124,416バイトである。このワームは、悪意のあるプログラムが作成した電子メールを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する可能性が高い。添付ファイ

P2Pネットワークを介して拡散するKiltexワーム 画像
海外情報

P2Pネットワークを介して拡散するKiltexワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kiltexは新種のワームで、KaZaA、eDonkey、BearShare、およびSwaptorなどのピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介して

BugBearワームの新種が発見される 画像
海外情報

BugBearワームの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Aladdin Knowledge Systems社は、BugBearワームの新しい亜種、BugBear.Bの発見を報告している。BugBear.Bは、急速に拡散し、Microsoft Windows OSを攻撃したBugBear.Aワームと同じ方法で拡散する。原種の違いは若干の

SfxDeth マスメーリングワームが拡散中 画像
海外情報

SfxDeth マスメーリングワームが拡散中

 アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新種のマスメーリングワームであり、Holarワーム系統の亜種ではないかと考えられる。Microsoft WindowsをOSに搭載するコンピュータに感染し増殖する。SfxDethの送信する電子メールはHTML形式で、当初の報告

SCO Group社が不適切なファイル記述子の処理を修正 画像
海外情報

SCO Group社が不適切なファイル記述子の処理を修正

 アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社は、不適切なファイル記述子の処理に対処する、同社のUnixWare、Open Unixオペレーティングシステムのセキュリティアップデートをリリースした。ファイル記述子を割り当てるカーネルシステム、fdallo

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース 画像
海外情報

セキュリティ欠陥を修正したCyrus-SASLの新バージョンがリリース

 アイ・ディフェンス・ジャパンからの情報によると、悪用可能な3つの潜在的なバッファオーバーフローを修正した、Cyrus-SASLの新バージョンがリリースされた。攻撃用プログラムは公開されていないが、いずれの欠陥もリモート攻撃が可能であり、Cyrus-SASL ライブラリー

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん 画像
海外情報

イスラム支持派のFederal Bureau of Hackersがウェブサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、パキスタンを拠点に活動するFederal Bureau of Hackersグループが、数百件ものウェブサイトを改ざんしているという。2002年12月4日付のZone-Hのレポートによれば、改ざんされたウェブサイトは931件にのぼっている。そ

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート) 画像
海外情報

MidiCart ASPにSQLインジェクションの脆弱性(iDEFENSEレポート)

 アイ・ディフェンス・ジャパンからの情報によると、MidiCart TeamのMidiCart ASPショッピングカードアプリケーションは、SQLクエリの生成に直接使用される入力情報を含むユーザー入力情報を検証しないため、攻撃者は悪意のある方法でクエリを変更できてしまう。このア

中国人ハッカーがKilOnceワームのソースコードを求める 画像
海外情報

中国人ハッカーがKilOnceワームのソースコードを求める

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月11日にChina Eagle UnionのウェブサイトにKilOnceワーム(ID# 113279, Dec. 4, 2002)のソースコードの提供を求める投稿があった。China Eagleのウェブサイトの1つであるウイルスセクションで行われていた

Flashメッセージを表示するHoboワーム 画像
海外情報

Flashメッセージを表示するHoboワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hoboは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。Hoboが送信する電子メールには、色々な件名とメッセージ本文、添付ファイル等が含まれている。攻撃者は、

システム時刻をもとにファイル名を作成するCybarmワーム 画像
海外情報

システム時刻をもとにファイル名を作成するCybarmワーム

 アイ・ディフェンス・ジャパンからの情報によると、Cybarmは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。実行すると、CybarmがWindowsのシステムディレクトリーにkernel32.vbsファイルとして自己コピーする。

CybarmワームをドロップするYawn.Nマクロウイルス 画像
海外情報

CybarmワームをドロップするYawn.Nマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Yawn.Nは、Microsoft Excelに感染する新種のマクロウイルスであり、電子メールなどを介してMicrosoft WindowsをOSに搭載したコンピューターに感染する。実行すると、Yawn.NがWindowsディレクトリー内にkernel.exe.vb

中国のICQパスワードを盗み出すGOP.Fワーム 画像
海外情報

中国のICQパスワードを盗み出すGOP.Fワーム

 アイ・ディフェンス・ジャパンからの情報によると、GOP.Fは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載しているコンピューターに拡散する。いったんインストールされると、GOP.FはOutlookのアドレス帳にある全アドレスに対して大量メール送

LifeStagesワームのソースコードがリリース 画像
海外情報

LifeStagesワームのソースコードがリリース

 アイ・ディフェンス・ジャパンからの情報によると、LifeStagesワームのソースコードが、PacketStormセキュリティウェブサイトで入手可能になった。LifeStagesは、最初に拡散した当時はかなりの威力を持っていた。当該ワームは、2つの拡張子*.txt.shsを持つSHS形式の電

Microsoft Wordに感染するOmseeマクロウイルス 画像
海外情報

Microsoft Wordに感染するOmseeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスであるOmseeは、Microsoft Wordドキュメントに感染する。当該ウイルスは、電子メールなどを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する。OmseeはomniSeek.vbsファイル

PEファイルに感染するCervanウイルス 画像
海外情報

PEファイルに感染するCervanウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Cervanは新しく発見されたポリモーフィックウイルスで、WindowsのPE(Portable Executable)ファイルに感染する。電子メールなどを介してWindowsをOSに搭載しているコンピューターに拡散する。Cervanは、インポートさ

Mandrake社がPythonのアップデートをリリース 画像
海外情報

Mandrake社がPythonのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするものである。execvpe()関数は、システムに読み込むファイルを実行する。これらの実

SuSE社がOpenLDAPのセキュリティアップデートを発表 画像
海外情報

SuSE社がOpenLDAPのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用する複数の問題を修正している。この攻撃用プログラムは未公開であるが、アップデート済みの

ロシアのハッカー雑誌に関するニーズのアウトラインを発表 画像
海外情報

ロシアのハッカー雑誌に関するニーズのアウトラインを発表

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカー雑誌である ][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在 画像
海外情報

サン社のCobalt RaQセキュリティ強化パッケージにリモート欠陥の存在

 アイ・ディフェンス・ジャパンからの情報によると、セキュリティ強化パッケージ (SHP: security-hardening package) をインストールしたサンマイクロシステムズ社のCobalt RaQ ウェブホスティングアプライアンスで、リモート攻撃が可能なセキュリティの欠陥が発見さ

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート) 画像
海外情報

SQL挿入攻撃に対して脆弱なCactushop(iDEFENSE独占レポート)

 アイ・ディフェンス・ジャパンからの情報によると、CactuSoft社のショッピングカートソフトウェアCactuShopは、SQLクエリーの実行中ユーザーが提供するデータを適切にフィルタに掛けないため、悪用可能な状況が生み出される。攻撃者は可変catを操作してユニオン選択ク

Winpif.exeとして拡散するKondrikワーム 画像
海外情報

Winpif.exeとして拡散するKondrikワーム

 アイ・ディフェンス・ジャパンからの情報によると、Kondrikは電子メールを介して拡散する新しいワームである。悪意のある添付ファイルが実行されると、KondrikがWindowsディレクトリーにWinpif.exeとして自己コピーを作成する。又、Zp.vbsやSexxx.vbsとしてTrilisaワー

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬 画像
海外情報

ポート10666、65000、65010を介して通信するRoxrat.12トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Roxrat.12は、新しいバックドア型トロイの木馬である。サイズは716,800バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。このトロイの木馬は、

ウェブサイトに再三接続するAdClicker-Jトロイの木馬 画像
海外情報

ウェブサイトに再三接続するAdClicker-Jトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AdClicker-Jは新しく発見されたトロイの木馬で、ウェブサイト上のヒット数を不正に増加させ、リモートウェブサイトに何度も接続しようと試みる。サイズが423,424バイトで、通常、電子メールなどのファイル共有媒体を

新しく発見されたNedalワームの亜種 画像
海外情報

新しく発見されたNedalワームの亜種

 アイ・ディフェンス・ジャパンからの情報によると、Nedal.17174は新しく発見されたNedalワームの亜種で、サイズが17,174バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。Nedal.17174はハイレ

IRCを介して拡散するSpthワーム 画像
海外情報

IRCを介して拡散するSpthワーム

 アイ・ディフェンス・ジャパンからの情報によると、Spthは新しく発見されたワームファミリーで、インターネットリレーチャットを介して拡散する。Spthはバッチファイルスクリプトで書かれたポリモーフィックワームファミリーで、Windows 2000とXPの拡張子を持っている

Debian社がKDEのセキュリティアップデートを発表 画像
海外情報

Debian社がKDEのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、複数のセキュリティ欠陥を修正する数種類のKDEライブラリーファイルのセキュリティアップデートをリリースした。 2つの欠陥は、telnetとrlogin URLへのHTMLリンクの処理方法に関するものである。

ApacheがApache、TomcatのJKの欠陥を修正 画像
海外情報

ApacheがApache、TomcatのJKの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、The Apache Software Foundationは、Tomcat、Apacheのプラグイン、mod_jkのセキュリティアップデートをリリースした。mod_jkがApacheからTomcatへのウェブリクエストの受け渡しに用いられた場合、攻撃者は、本文に無

SCO社がOpenLinux Apacheの欠陥を修正 画像
海外情報

SCO社がOpenLinux Apacheの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、Caldera OpenLinux上のApacheウェブサーバーのためのセキュリティアップデートをリリースした。 このアップデートは、多数の問題に対応するものである。当該欠陥には、2002年10月3日付のiDEFENSEセキ

Pedestal Integrity Protection Driverの攻撃を防止するアップデート 画像
海外情報

Pedestal Integrity Protection Driverの攻撃を防止するアップデート

 アイ・ディフェンス・ジャパンからの情報によると、Pedestal Software Integrity Protection Driverのセキュリティアップデートがリリースされた。今回のアップデートは、当該ドライバーのプロテクションを回避する、簡単に悪用できる欠陥を修正するものである。当該ド

ファイルを上書きするSAP DBのシンボリックリンク攻撃 画像
海外情報

ファイルを上書きするSAP DBのシンボリックリンク攻撃

 アイ・ディフェンス・ジャパンからの情報によると、SAP AGが無料で提供しているDB Enterprise Open Source Databaseの脆弱性のローカル攻撃により、攻撃者が/tmpディレクトリー内の一時ファイルへのシンボリックリンクを作成する可能性がある。その結果、システム上の

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否(DoS)攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見された。長いコマンドライン引数を引き渡すと、Mac OS X に含まれる多数のアプリケーション (Te

Windows XPに無線LANの情報暴露の欠陥が存在 画像
海外情報

Windows XPに無線LANの情報暴露の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XPの無線LAN規格、802.11xのサポートに、複数のセキュリティ上の欠陥が存在している。第1の欠陥は、Windows XPが登録済みのアクセスポイントに関する情報を攻撃者に漏洩する可能性である。

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表 画像
海外情報

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook 2000電子メールクライアントをクラッシュさせるために使用される特定の電子メールヘッダーに関する詳細情報が発表された。Outlook 2002には、「Content-Type:text/calendar」ヘッダーが追

Microsoft Networkファイルを装うSocotenトロイの木馬 画像
海外情報

Microsoft Networkファイルを装うSocotenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるSocotenは、MSN.exeという正当なMicrosoft Networkファイルであるように実装する。サイズは90,112バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windo

Slackbotトロイの木馬をダウンロードするBurnoxワーム 画像
海外情報

Slackbotトロイの木馬をダウンロードするBurnoxワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるBurnoxは、電子メールを介して拡散し、実行された場合にリモートウェブサイトからトロイの木馬をダウンロードする。Burnoxは、マイクロソフト社のOutlookアドレス帳にある全アドレスを使って大量メ

SCO Group社がGlibcのアップデートをリリース 画像
海外情報

SCO Group社がGlibcのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、glibcライブラリおよびそれに関連するプログラムで発見された複数の問題を修正するために、Conectiva Linux向けのセキュリティアップデートをリリースした。これらの問題には、DNS(domain name syste

SCO Group社がNISのアップデートを発表 画像
海外情報

SCO Group社がNISのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。これらの問題は、YPサーバーの

レッドハット社がKDEに対するオムニバスアップデートを出荷 画像
海外情報

レッドハット社がKDEに対するオムニバスアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、KDE(K Desktop Environment)で報告されている1ダース以上にも上るセキュリティ問題に対するセキュリティアップデートを出荷している。KDEは、広く普及しているLinuxオペレーティングシステム対

シリコングラフィックス社がBINDのセキュリティアップデートをリリース 画像
海外情報

シリコングラフィックス社がBINDのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィックス社では、BIND(Berkeley Internet Name Domain)の実装で発見されている3つの脆弱性に対するフィックスをリリースしている。この脆弱性は、SIGリソースレコード(RR)を含む応答の作成時に発生

【詳細情報】Netstatを削除して自身をOutlookのアドレス帳記載のアドレスに電子メール送信するCepic 画像
海外情報

【詳細情報】Netstatを削除して自身をOutlookのアドレス帳記載のアドレスに電子メール送信するCepic

◆概要:
 Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしまう。

【詳細情報】パスワードを盗み出すAvisaトロイの木馬 画像
海外情報

【詳細情報】パスワードを盗み出すAvisaトロイの木馬

◆概要:
 AvisaはVisual Basicで作成された新種のパスワード盗用型トロイの木馬プログラムである。ターゲットにされたユーザーがトロイの木馬をコンピューターにダウンロードするリンクをクリックすると、C:WindowsTest de inteligencia.html(NTベースの環境で動作

【詳細情報】RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正 画像
海外情報

【詳細情報】RealNetworks社がRealOne、Real Playerのバッファオーバーフローを修正

◆概要:
 RealNetworks社では、RealOne及びReal Playerメディアプレーヤーアプリケーションのリモートで悪用可能な3つのバッファオーバーランを修正するためのパッチを発表した。

【詳細情報】YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者 画像
海外情報

【詳細情報】YaWPSに認証情報を公開させるよう仕向けるリモート攻撃者

◆概要:
 Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべてのシステムファイルを公開させることが

今週のニュース Head Line<2002-11-22〜28> 画像
海外情報

今週のニュース Head Line<2002-11-22〜28>

【News−4件】
 ●Linksys Router に迂回の脆弱性(XML)
 ●NetScreen に潜在的 H.323 サービス使用不能の脆弱性
 ●NetScreen に予測可能な TCP の初期シーケンス番号
 ●'悪質な URL' 阻止機能はNetScreenのIPフラグメントを用いて迂回される

Windows XPに無線LANの情報暴露の欠陥が存在 画像
海外情報

Windows XPに無線LANの情報暴露の欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XPの無線LAN規格、802.11xのサポートに、複数のセキュリティ上の欠陥が存在しているという。第1の欠陥は、Windows XPが登録済みのアクセスポイントに関する情報を攻撃者に漏洩する可能性。

Mac OS Xにローカルサービス拒否攻撃が存在 画像
海外情報

Mac OS Xにローカルサービス拒否攻撃が存在

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社のMac OS Xの複数のアプリケーションで、ローカルで実行が可能なサービス拒否(DoS)攻撃が発見されたという。長いコマンドライン引数を引き渡すと、Mac OS Xに含まれる多数のアプリケーション

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表 画像
海外情報

Outlookをクラッシュさせる改ざん電子メールの詳細情報が発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook 2000電子メールクライアントをクラッシュさせるために使用される特定の電子メールヘッダに関する詳細情報が発表された。マイクロソフト社では、悪用による被害を阻止するため、Outlook 20

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 76
  8. 77
  9. 78
  10. 79
  11. 80
  12. 81
  13. 82
  14. 83
  15. 84
  16. 85
  17. 86
  18. 90
  19. 100
  20. 最後
Page 81 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×