国際ニュース記事一覧(85 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(85 ページ目)

Apache PHPサーバーのハイジャック脆弱性に対する暫定処置を公開 画像
海外情報

Apache PHPサーバーのハイジャック脆弱性に対する暫定処置を公開

 アイ・ディフェンス・ジャパンからの情報によると、mod_php を含むApache を利用して、攻撃者がApache HTTP ポートをハイジャックする可能性があるが、この問題に対応する暫定処置が存在する。ただし、攻撃者は、Apacheウェブサーバーそのものを乗っ取ることはできず、

Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリースされる 画像
海外情報

Gentoo LinuxのPerl MailToolsのセキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メー

ローカルサービス拒否(DoS)攻撃問題の修正が含まれる最新のLinuxカーネル 画像
海外情報

ローカルサービス拒否(DoS)攻撃問題の修正が含まれる最新のLinuxカーネル

 アイ・ディフェンス・ジャパンからの情報によると、安定性を持つ最新のlinuxカーネル(2.4.19)に、ローカルサービス拒否(DoS)攻撃を防ぐ修正が含まれている。このローカルサービス拒否(DoS)攻撃は、1つのプログラムにコンパイル可能な5つの命令で構成されているため、実

QNXで発見されたローカルサービス拒否(DoS)攻撃の攻撃用プログラムがリリース 画像
海外情報

QNXで発見されたローカルサービス拒否(DoS)攻撃の攻撃用プログラムがリリース

 アイ・ディフェンス・ジャパンからの情報によると、持っているアクセスレベルに関係なくユーザーがQNXシステム上でローカル実行することによりシステムをハングさせるという攻撃用プログラムが一般公開された。この攻撃用プログラムは、ミリ秒刻みの複数のタイマーを起

サービス拒否攻撃を防ぐMonkey HTTP Daemon 0.5.1 画像
海外情報

サービス拒否攻撃を防ぐMonkey HTTP Daemon 0.5.1

 アイ・ディフェンス・ジャパンからの情報によると、Eduardo Silvas Monkey HTTP Daemonウェブサーバーのバージョン0.5.1は、リモート攻撃者がウェブサーバーをクラッシュさせるために、変造されたPOST要求を発行することを防ぐことができる。以前のMonkeyバージョンで

MSN Messangerを介して拡散するFunkyワーム 画像
海外情報

MSN Messangerを介して拡散するFunkyワーム

 アイ・ディフェンス・ジャパンからの情報によると、インスタントメッセージングワームであるFunkyは、MSN Messengerを介して拡散する。実行後Funkyは、起動時に実行されるよう、Windowsの[スタートアップ]ディレクトリーに自己を保存する。Funkyは、MSN Messengerを用

Dig.CマクロウイルスがMicrosoft Wordに感染 画像
海外情報

Dig.CマクロウイルスがMicrosoft Wordに感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいDigの亜種Dig.Cが、混合Microsoft Wordマクロウイルスとして発見された。Dig.Cには、マクロAutoOpen、AutoExec、FileSave、FileSaveAs、ToolsOptions、ToolsMacro、ViewVBCodeが含まれている。感染したファイル

ピクチャビューワを装うDrp.Mypicトロイの木馬 画像
海外情報

ピクチャビューワを装うDrp.Mypicトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Drp.Mypicは、ピクチャビューワを装うトロイの木馬である。Drp.Mypicは、元の悪意のあるプログラムを実行するディレクトリーにファイルmypic.bmpが存在する場合、WindowsのSystemディレクトリーにmypic.bmpを保存する

Microsoft WindowsをシャットダウンするFrawトロイの木馬 画像
海外情報

Microsoft WindowsをシャットダウンするFrawトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、スクリプト型トロイの木馬であるFrawは、ユーザーの応答によってメッセージを表示するか、Windowsをシャットダウンする。実行されると、Frawが幾つかのメッセージをメッセージを表示する。このとき、メッセージに対す

キーストロークを盗用するDafunkトロイの木馬 画像
海外情報

キーストロークを盗用するDafunkトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ツールであるDafunkは、攻撃者のためにキーストロークを盗もうとする。攻撃者は、Dafunkのグラフィックユーザーインターフェース(GUI)に表示されるキーストローク記録機能を有効にするボタン、または無

キーストロークをロギングするトロイの木馬「Reverse.211」 画像
海外情報

キーストロークをロギングするトロイの木馬「Reverse.211」

 アイ・ディフェンス・ジャパンからの情報によると、Reverse.211は新種のトロイの木馬で、キーストロークのログを取ろうとする。Reverse.211は、再起動、シャットダウン、アップデート、自己のアンインストール、タスクやプロセスのリストアップ、情報の取得、キースト

Win2000 Crackerを装うトロイの木馬WinCrack 画像
海外情報

Win2000 Crackerを装うトロイの木馬WinCrack

 アイ・ディフェンス・ジャパンからの情報によると、WinCrackは新しく発見されたトロイの木馬で、マイクロソフト社のWindows 2000 Crackerアプリケーションを装う。WinCrackはWindowsのシステムディレクトリーに_go_.comというファイルを保存して実行しようとする。この

ネットワーク共有を介して拡散するOror.Bワーム 画像
海外情報

ネットワーク共有を介して拡散するOror.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Oror.BはOrorワームファミリーの新亜種で、電子メールおよびオープンなネットワーク共有を介してMicrosoft Windowsオペレーティングシステムを実行するコンピューターに拡散する。Oror.Bが作成した電子メールには、M

トロイの木馬「Anala」が攻撃者のためにデータを収集 画像
海外情報

トロイの木馬「Anala」が攻撃者のためにデータを収集

 アイ・ディフェンス・ジャパンからの情報によると、Analaは新しく発見されたトロイの木馬で、IPアドレスを送りつけてMSNアドレス帳のコンテンツを攻撃者に送信する。Analaはwin32sys.vxd、win32dls.vxd、win32xxx.vxdというファイルをWindows Systemディレクトリーに作

Monster.comを悪用したクレジット詐欺 画像
海外情報

Monster.comを悪用したクレジット詐欺

 アイ・ディフェンス・ジャパンからの情報によると、Arthur Gallagher社の人事担当役員を装った詐欺師が、現在1人の求職者をだますことに成功しているという。この被害者は、Monster.comに掲載された求人募集先に連絡を取り、その後、数日中に詳細な経歴書を提出するよ

ハッカーグループ「Cybers Satans」がウェブサイトをクラック攻撃 画像
海外情報

ハッカーグループ「Cybers Satans」がウェブサイトをクラック攻撃

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルとアルゼンチンを拠点にしているハッカーグループのCybers Satansが、世界中で何百というウェブサイトに対してクラック攻撃を仕掛けているとのこと。Zone.Hによると、2002年11月5日の時点で588件におよぶクラ

Kerberos kadmind4で発見された脆弱性の攻撃用プログラムが存在 画像
海外情報

Kerberos kadmind4で発見された脆弱性の攻撃用プログラムが存在

 アイ・ディフェンス・ジャパンからの情報によると、Sadminid.cは、Massachusetts Institute of TechnologyのKerberos 5 (krb5) ディストリビューションのKerberos v4 互換性管理デーモン (kadmind4) で最近発見された、リモート攻撃が可能なバッファオーバーフロー脆弱

Debian社がApache SSLのセキュリティアップデートを発表 画像
海外情報

Debian社がApache SSLのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、Apache HTTPサーバーに対する重要なセキュリティアップデートを新たに発表した。これは、ApacheのSSLコンポーネントに存在するDSA-188-1アドレス問題に対応している。このアップデートで修正した

OpenBSDがKerberos kadmind4のオーバーフローを修正 画像
海外情報

OpenBSDがKerberos kadmind4のオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSDが、アップデートされたKerberos 認証プロトコルをリリースした。このアップデートは、kadmind4 daemonに含まれるスタックバッファオーバーフローを修正したものである。 kadmind4デーモンは、Kerberosバージ

PerlがSafe.pmをアップデートしセキュリティ欠陥を修正 画像
海外情報

PerlがSafe.pmをアップデートしセキュリティ欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Perlは、perlプログラムのSafe.pmモジュールをアップデートし、欠陥を修正した。Safe.pmは、Javaにおける「サンドボックス」と同様の概念で、個々の「コンテナ」を評価(実行)するモジュールである。実行や操作マス

Perl MailToolsのセキュリティアップデートを発表 画像
海外情報

Perl MailToolsのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、電子メールアプリケーションに関連するPerlモジュールのセットであるMailToolsのアップデートバージョンが発表された。このアップデートでは、リモートで悪用可能な欠陥が修正されている。MailTools及びmailxを使用し

マイクロソフト社がHotmail XSS欠陥を修正 画像
海外情報

マイクロソフト社がHotmail XSS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、ターゲットとするHotmalユーザーの電子メールアカウントへの侵入を攻撃者に許可する、2つのクロスサイトスクリプティング(XSS)攻撃に対するパッチを発表した。ユーザーが悪意のあるリンクを

シマンテック社のツールを装うAntiUpdaterトロイの木馬 画像
海外情報

シマンテック社のツールを装うAntiUpdaterトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AntiUpdaterが実行されると、当該トロイの木馬はDOSウィンドウ内にメッセージを表示しようと試みる。また、現地時間を00:00:00に変更し、日付を1980年1月1日に設定する。そして当該トロイの木馬は、C:ドライブ上のデ

キーストロークをログ記録するRackumトロイの木馬 画像
海外情報

キーストロークをログ記録するRackumトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Rackumは、感染コンピューター上のキーストロークをログ記録しようと試みるVisual Basicで作成されたトロイの木馬である。Rackumの実行中、キーストロークをログ記録してWindowsシステムディレクトリー内のテキストフ

NoBrainバッチファイルワームが発見 画像
海外情報

NoBrainバッチファイルワームが発見

 アイ・ディフェンス・ジャパンからの情報によると、NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。悪意のある添

P2Pネットワークなどを使用して拡散するJunboワーム 画像
海外情報

P2Pネットワークなどを使用して拡散するJunboワーム

 アイ・ディフェンス・ジャパンからの情報によると、Junboワームは電子メール、KaZaA、IRCネットワーク上でcasper~1.AVI.batとして拡散するバッチファイルワーム。実行されると、ローカルドライブ上に複数のディレクトリを作成するほか、Windowsのアドレス帳にある宛先

Appixワームの亜種が複数発見される 画像
海外情報

Appixワームの亜種が複数発見される

 アイ・ディフェンス・ジャパンからの情報によると、Appixワームの亜種が複数発見されている。AppixワームはmIRC、ターゲットコンピュータの電子メールプログラムもしくは独自のSMTPを使用し、マイクロソフト社とBat!社の電子メールプログラムにあるアドレス帳にある連

キーログからパスワードを盗もうとするPtakks.R1 画像
海外情報

キーログからパスワードを盗もうとするPtakks.R1

 アイ・ディフェンス・ジャパンからの情報によると、Ptakks.R1は、キー入力を記録、パスワードを盗み出そうとするバックドア型トロイの木馬である。感染経路は、電子メール、ネットワーク、リムーバブルメディア、IRCなどのファイル共有媒体など。Ptakks.R1は攻撃者に準

Braidワームにsex.comをブラウズする可能性 画像
海外情報

Braidワームにsex.comをブラウズする可能性

 アイ・ディフェンス・ジャパンからの情報によると、勧告を感染源とするマスメール型ウイルスBraidワームが、さまざまな条件下でhotmail.comとsex.comをブラウズする可能性があることが発見された。Braidはこれらの他にも、ネットワーク攻撃ワームFunLoveのインストール

パスワードデータを盗み出そうとするTopmine 画像
海外情報

パスワードデータを盗み出そうとするTopmine

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Topmineが実環境へと多く移植されている。Topmineは実行されるとポルノ画像を表示するトロイの木馬。攻撃者は1人もしくは複数で、P2Pネットワークおよび電子メールを使用して積極に移植している模

SSHサービスで発見されたNetScreenのDoS攻撃問題の暫定処置が存在 画像
海外情報

SSHサービスで発見されたNetScreenのDoS攻撃問題の暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、NetScreen製品で発見されたリモート攻撃が可能なサービス拒否(DoS)攻撃問題に対応する暫定処置が発表されたという。NetScreen製品の大半は、デフォルトで有効になっているSSHサービスを出荷していないが、このサー

携帯電話のウイルスデマ警告が猛スピードで拡散中 画像
海外情報

携帯電話のウイルスデマ警告が猛スピードで拡散中

 アイ・ディフェンス・ジャパンからの情報によると、携帯電話ネットワークを介して、新しいウイルス警告が猛スピードで拡散しているという。これはウイルスのデマ情報で、現在まだ拡散が知られていない新しいウイルスを警告し、ユーザに対して知り合いに転送するよう勧

CIAが重大な対米サイバーテロの危険性のレポートを公開 画像
海外情報

CIAが重大な対米サイバーテロの危険性のレポートを公開

 アイ・ディフェンス・ジャパンからの情報によると、先頃公開されたCIA(米国中央情報局)レポートでは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げたという。さらに、ヒズボラとアレフ(前オウム真理教

マレーシアの「認定倫理的ハッカー」が脅威となる可能性 画像
海外情報

マレーシアの「認定倫理的ハッカー」が脅威となる可能性

 アイ・ディフェンス・ジャパンからの情報によると、マレーシアのクアラルンプールで先頃実施されたセミナーでは「倫理的なハッキングと対策」の必要性が強調され、侵入テストや倫理的ハッキングのプログラム修了者には「認定倫理的ハッカー」の称号が与えられるという

FunloveワームをインストールするBraidワームが今なお拡散中 画像
海外情報

FunloveワームをインストールするBraidワームが今なお拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Braidは、韓国で発見された新種の大量メール送信型ワームである。この新種のワームは、今日、実環境で拡散し続けている攻撃型ワーム、Funlove.4099の亜種をインストールする。現在では米国に拡散しており、短期間で広

Miteトロイの木馬の新種が発見 画像
海外情報

Miteトロイの木馬の新種が発見

 アイ・ディフェンス・ジャパンからの情報によると、オンライン銀行からのメッセージを装うMiteトロイの木馬の新種が発見された。Mite.Cが実行されると、インターネットバンキングソフトウェアを装おうとする。WindowsのSystemディレクトリーにDrvspace.exe及びsql0bdc

SuSEが印刷システムのセキュリティアップデートをリリース 画像
海外情報

SuSEが印刷システムのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxは、LPRngおよびhtml2ps用の2種のセキュリティアップデートをリリースした。最初の問題は、html2psに含まれる、リモート攻撃が可能な欠陥である。攻撃者は、データをhtml2psに引き渡すことにより、lpユーザ

resLISaのバッファオーバーフロー状態が攻撃者にローソケットを提供 画像
海外情報

resLISaのバッファオーバーフロー状態が攻撃者にローソケットを提供

 アイ・ディフェンス・ジャパンからの情報によると、ローカル攻撃者は、Debianのkdenetworkを始めとするLinuxディストリビューションの一部であるKLISaの限定版で、Alexander Neundorf氏が作成したresLISaのバッファオーバーフロー状態を悪用できる。この脆弱性はLOGNA

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可 画像
海外情報

LuxManの脆弱性が攻撃者に/dev/memへのアクセスを許可

 アイ・ディフェンス・ジャパンからの情報によると、Frank McIngvale氏のLuxManには、悪用に成功するローカル攻撃者に/dev/memへの読み取り/書き込み権を与える脆弱性が存在する。問題は、フルパスを使用しないでgzipを実行するLuxManパッケージに属するsetuidバイナリ

【後悔するより、いま安全策を(4)】〜ウイルス、ワームそしてハッカーについて〜 画像
海外情報

【後悔するより、いま安全策を(4)】〜ウイルス、ワームそしてハッカーについて〜

〜前号「あなたは危険にさらされているか? 三つの危険なグループ」より〜
 三番目のグループは、添付ファイルを含む電子メールを受信する人たちだ。現在のところ、電子メールを読んだだけで感染する Mac ウイルスはないが、電子メールの添付("同封物" と呼ぶ場合もあ

今週のニュース Head Line<2002-10-19〜23> 画像
海外情報

今週のニュース Head Line<2002-10-19〜23>

【News−2件】
●TCP/IP の曖昧さがファイアウォールの迂回を可能にする
●複数の IPSEC 実装が認証データを適切にチェックしない(DoS)

【詳細情報】BHSハッカーグループが膨大な数のウェブサイトを改ざん 画像
海外情報

【詳細情報】BHSハッカーグループが膨大な数のウェブサイトを改ざん

◆概要:
 ブラジルを拠点に活動するBrazil Hackers Sabotage (BHS) ハッカーグループが、世界中の膨大な数のウェブサイトを改ざんしている。改ざん追跡ウェブサイトのZone.Hによれば、BHSは全世界で最も活動的な改ざんグループの上位3位に入っている。また、Zone.H の

【詳細情報】NetBSD社がIPSecの重要アップデートを発表 画像
海外情報

【詳細情報】NetBSD社がIPSecの重要アップデートを発表

◆概要:
 NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証が

【詳細情報】7つの主要なインターネットサーバーがDDoS攻撃に屈す 画像
海外情報

【詳細情報】7つの主要なインターネットサーバーがDDoS攻撃に屈す

◆概要:
 2002年10月21日月曜日午後4時45分(米国東海岸標準時)に、インターネットの全13ルートサーバーに対する分散型サービス拒否(DdoS)攻撃が行われた。

【詳細情報】Zetnoトロイの木馬が拡散中 画像
海外情報

【詳細情報】Zetnoトロイの木馬が拡散中

◆概要:
 Zetnoトロイの木馬の亜種の拡散が確認された (ID# 112465, Oct. 19, 2002)。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。

グリーティングカードが検知を回避するため変更される 画像
海外情報

グリーティングカードが検知を回避するため変更される

 アイ・ディフェンス・ジャパンからの情報によると、実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザに促すという。当該製品には、ユーザに動作を通知する署名済みのActiveXコントロールが組み込まれているが、長たらしい使用

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される 画像
海外情報

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される

 アイ・ディフェンス・ジャパンからの情報によると、13台のインターネットルートサーバに対する10月21日の攻撃から数時間後、複数台のインターネットのトップレベルDNSに対する第2の分散サービス拒否(DDoS)攻撃が発生したという。13台のルートサーバのうち、7台が正当

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表 画像
海外情報

Windows 2000ファイル権限のセキュリティに関する“FAQ”を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら

Windows 2000 Server SNMP DoS攻撃の詳細情報を入手、SP3で問題を解決 画像
海外情報

Windows 2000 Server SNMP DoS攻撃の詳細情報を入手、SP3で問題を解決

 アイ・ディフェンス・ジャパンからの情報によると、Service Pack 3をインストールしていないWindows 2000 ServerのSNMPサービスに存在するサービス拒否 (DoS) 攻撃の可能性の詳細が明らかになった。Windows 2000 SNMPエージェント (snmp.exe) をインストールすると、L

ベンダーがMDaemon電子メールサーバーのバグを修正 画像
海外情報

ベンダーがMDaemon電子メールサーバーのバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。この問題を悪用するには、攻撃者は

IRCサーバーをフラッド攻撃するトロイの木馬IRCFLOOD.Y 画像
海外情報

IRCサーバーをフラッド攻撃するトロイの木馬IRCFLOOD.Y

 アイ・ディフェンス・ジャパンからの情報によると、IRCFLOOD.Yは、ユーザーのアクティビティをログ記録してターゲットのIRCサーバーをフラッド攻撃するトロイの木馬である。IRCFLOOD.Yは、分散型サービス拒否(DDoS)攻撃の一環として機能する機会を待つと同時に攻撃者

アップグレードされたIRC Botアプリケーション 画像
海外情報

アップグレードされたIRC Botアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、Iblis.02は、特定のIRCターゲットに対して多様な悪意のある攻撃を実行するために使用されるインターネットリレーチャットbotアプリケーションのアップデートである。Iblis.02が実行されると、このツールにより攻撃者

CPL、EXE、SCRファイルをターゲットにするRamidleウイルス 画像
海外情報

CPL、EXE、SCRファイルをターゲットにするRamidleウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Ramidleは、CPL、EXE、SCRファイルをターゲットとするファイル感染型ウイルスである。Ramidleが実行されると、ウイルスがローカルドライブにあるすべてのCPL、EXE、SCRファイルへの感染を試みる。又、RamidleはWindo

Spigot.Bバックドア型トロイの木馬が発見 画像
海外情報

Spigot.Bバックドア型トロイの木馬が発見

 アイ・ディフェンス・ジャパンからの情報によると、Spigot.Bは、バックドア型トロイの木馬である。一旦インストールされると、Spigot.BはICQを介してコンピューターへの感染に成功した旨を攻撃者に通知する。その後、リモート攻撃者からのコマンドを待ち、通信が確立さ

Melissaワームの新しい亜種が発見 画像
海外情報

Melissaワームの新しい亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、Melissa.Fは、大量メール送信マクロウイルスファミリーの新しい亜種である。Melissa.Fは、マイクロソフト社のOutlookアドレス帳にある最大50件までの電子メールアドレスの宛先に自己を電子メールで送信しようとする。

新しいOpaservワームがブラジルで作成された疑いが発生 画像
海外情報

新しいOpaservワームがブラジルで作成された疑いが発生

 アイ・ディフェンス・ジャパンからの情報によると、3つの新しい亜種Opaservワームが拡散している事が発見されている。Opaservの新しい亜種は、ブラジル在住の個人が作成した疑いが持たれている。Opaservの最後に発見された亜種にはBrasilというファイル名が含まれてお

Conectiva社がdvipsユーティリティのアップデートを発表 画像
海外情報

Conectiva社がdvipsユーティリティのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社が、DVI形式ファイルを印刷用にPostScriptへ変換するのに使用するdvipsユーティリティのアップデートを出荷した。system()呼び出しが不安定な状態で使用されているため、攻撃者がdvipsを実行しているユー

Conectiva社がunzip及びtarのセキュリティアップデートを発表 画像
海外情報

Conectiva社がunzip及びtarのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社では、ディレクトリートラバーサル攻撃を許可する欠陥を修正するunzip及びtarのセキュリティアップデートを発表した。問題は、unzipがディレクトリーとファイルパスから最初の文字「/」を取ることに失敗す

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正 画像
海外情報

Guardian DigitalがApache SSLインプリメンテーションの欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Digital Guardian社は、HTTPヘッダーを利用したクロスサイトスクリプティング (XSS) 攻撃 (iDEFENSE研究所が報告したものを含む) を防止する、Apacheパッケージのアップデート版をリリースした。Mitre社のCommon Vul

3つの新しい亜種Opaservワームが発見される 画像
海外情報

3つの新しい亜種Opaservワームが発見される

 アイ・ディフェンス・ジャパンからの情報によると、何れのアンチウイルスソフトウェアでも、検知する事のできない3つの新しい亜種Opaservワームが拡散している事が発見された。Opaservワームファミリーの新しい亜種は、同ファミリーで既に報告されている亜種と同じよう

多数のバグを含むChet.Bワームが9月11日に言及 画像
海外情報

多数のバグを含むChet.Bワームが9月11日に言及

 アイ・ディフェンス・ジャパンからの情報によると、Chet.Bは、Chet大量メール送信型ワームファミリーの新型亜種である。Chet.Bのコードには、多数のバグが含まれている。Chetは、独自のSMTP (Simple Mail Transport Protocol) エンジンを利用して、悪意のある電子メー

キーストロークをログに記録するNetDevilトロイの木馬 画像
海外情報

キーストロークをログに記録するNetDevilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、NetDevilは、キーロガー型トロイの木馬である。攻撃者は、NetDevilを利用して、キャッシングされたパスワードの盗用、キーボードストロークのログ記録、ファイルとフォルダの管理、サウンドファイルの再生、印刷、メ

ファイルをアップロードするKBL.upトロイの木馬 画像
海外情報

ファイルをアップロードするKBL.upトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 80
  8. 81
  9. 82
  10. 83
  11. 84
  12. 85
  13. 86
  14. 87
  15. 88
  16. 89
  17. 90
  18. 100
  19. 110
  20. 最後
Page 85 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×