国際ニュース記事一覧(86 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(86 ページ目)

IRCチャネルの特権を付与するIrslisibトロイの木馬 画像
海外情報

IRCチャネルの特権を付与するIrslisibトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Irclisibは、インターネットリレーチャットチャネル上での攻撃者によるオペレーター特権取得を可能にするトロイの木馬である。Irclisibの実行後は、攻撃者が入力ボックスを利用して、特定のIRCサーバーとアクセス指定

Quocus大量メール送信型ワームは機能の実行に失敗 画像
海外情報

Quocus大量メール送信型ワームは機能の実行に失敗

 アイ・ディフェンス・ジャパンからの情報によると、Quocusは、コードにあるエラーにより実行が失敗する大量メール送信型ワームである。悪意のあるプログラムに存在するエラーが修正された場合は、Quocusに含まれているアンチウイルスソフトウェアを無効にする機能によ

Hocus Pocus Teamによって作成されたWhyHocPo 画像
海外情報

Hocus Pocus Teamによって作成されたWhyHocPo

 アイ・ディフェンス・ジャパンからの情報によると、WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。実行されると、WhyHocPoが自己コピーを作成する。自己コピーは、デスクトップ、スタートアップ、ローカルドライブのtempデ

Sco Groupがローカルでの悪用を防止するuudecodeのセキュリティアップデートを発表 画像
海外情報

Sco Groupがローカルでの悪用を防止するuudecodeのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、ローカルによる悪用を防止するuudecodeのセキュリティアップデートを発表した。uudecodeユーティリティコードは、データをsymlinkまたはpipeに書き込んでいるかどうかを確認することなく出力ファイル

Norton AntiVirusの最新版は無許可のローカルアクセスを防止 画像
海外情報

Norton AntiVirusの最新版は無許可のローカルアクセスを防止

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社は、ローカル攻撃者によるシステムファイルの検索、クライアントシステム上の全てのディレクトリー・ファイルのパーミッションの入手、及びローカルシステムの管理者グループへの自己の追加を可能にす

改ざんされた要求でMDaemon 6.0.7をクラッシュ 画像
海外情報

改ざんされた要求でMDaemon 6.0.7をクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、Alt-N Technologies社のMDaemon電子メールサーバーにおいて、UIDLあるいはDELEコマンドのいずれかを含む長い引数を受信するとクラッシュすることが判明した。この攻撃を行うには、攻撃者が対象の電子メールサーバーの

日本のAN HTTPDの新バージョンがリリースされる 画像
海外情報

日本のAN HTTPDの新バージョンがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDの新バージョンがリリースされた。このバージョンでは、同サーバーの一部であるSOCKS4サーバーの、リモート攻撃が可能な欠陥が修正されている。AN HTTPDは、日本のHTTPおよびSOCSK4サーバーで、Windowsでの無

Ortycを使ったマーケティング攻撃 画像
海外情報

Ortycを使ったマーケティング攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Ortycは、猥褻画像などのバナー広告に使用されるBrowser Helper Object (BHO) である。プログラムそのものは、攻撃ツールなどの悪意のあるプログラムと同じ分類には入らない。 最近報告されているCytron Communicat

vpopmail-CGIAppのアップデートはセキュリティ上の一部問題を解消 画像
海外情報

vpopmail-CGIAppのアップデートはセキュリティ上の一部問題を解消

 アイ・ディフェンス・ジャパンからの情報によると、El diario de |busca|doc|は、数々の重要なセキュリティ上の問題を解消したウェブインタフェースアプリケーション、vpopmail-CGIAppsの新バージョンをリリースした。問題は共に入力の検証に関連している事である。攻

バックドアアクセスが可能なKaitex.Cトロイの木馬 画像
海外情報

バックドアアクセスが可能なKaitex.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Kaitex.Cはバックドア型トロイの木馬である。実行されると、Kaitex.CはICQページャーを用いて攻撃者にメッセージを送信する。Kaitex.Cにより、攻撃者はファイルをダウンロードして実行し、画面の解像度、色といった属

偽のエラーメッセージを表示するOptix.04.bトロイの木馬 画像
海外情報

偽のエラーメッセージを表示するOptix.04.bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Optix.04.bは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.bがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする

偽のWindowsアップデートファイルを作成するOptix.04.cトロイの木馬 画像
海外情報

偽のWindowsアップデートファイルを作成するOptix.04.cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Optix.04.cは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.cがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする

Windows SystemディレクトリーにファイルをインストールするRevrsトロイの木馬 画像
海外情報

Windows SystemディレクトリーにファイルをインストールするRevrsトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Revrs(またはReverseTrojan.211)は、新しいバックドア型トロイの木馬である。一旦インストールされると、Revrsがリモート攻撃者と通信し、感染したコンピューターへのバックドアアクセスを提供する。一旦接続が確立

WinSpyer がSpy.exeをインストール 画像
海外情報

WinSpyer がSpy.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が

DoSを仕掛けるHobbit.Gワーム 画像
海外情報

DoSを仕掛けるHobbit.Gワーム

 アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃

マーケティングか悪意のあるプログラムかが判別困難なグリーティングカード 画像
海外情報

マーケティングか悪意のあるプログラムかが判別困難なグリーティングカード

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同

MIME脆弱性を悪用する新型トロイの木馬 画像
海外情報

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム 画像
海外情報

Outlook、IRC、とKaZaAを介して拡がるMerkurワーム

 アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため

SCO GroupがINNニュースサーバーのフォーマット文字列欠陥を修正 画像
海外情報

SCO GroupがINNニュースサーバーのフォーマット文字列欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、多くのフォーマット文字列とセキュリティが確保されていないオープンな脆弱性を修正するInterNetNews (INN) Usenetニュースサーバーのアップデートバージョンを発表した。INNパッケージにより、ユーザ

Acusendの合法ユーザーが他のユーザーのレポートを閲覧できる可能性 画像
海外情報

Acusendの合法ユーザーが他のユーザーのレポートを閲覧できる可能性

 アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Acuma Solutions社のAcusendポータルアプリケーションの合法ユーザーは、レポートに対するフルURLが判明している場合、他のユーザーのレポートにアクセスできる。URLには、日付、時刻を含む様々な要素

【後悔するより、いま安全策を(3)】 画像
海外情報

【後悔するより、いま安全策を(3)】

 殆どの Mac は、話題を集めている最新のウイルス(Nimda、Code Red など)の影響を受けない。Mac に限定されたウイルスおよびワームは希だが、確実に存在する。従って、賢明な Mac ユーザは自身が危険にさらされているか否かを認識し、危険な場合は予防策を講じている

7つのルートサーバがDDoS攻撃によりダウン 画像
海外情報

7つのルートサーバがDDoS攻撃によりダウン

 アイ・ディフェンス・ジャパンからの情報によると、2002年10月21日午後4時45分にインターネットのルートサーバ全てに対してDDoS攻撃が行われたという。DDoS攻撃は約1時間継続され13のうち7つのルートサーバが完全にダウン、他2つのサーバが断続的にトラフィックが中断

MIME脆弱性を悪用する新型トロイの木馬 画像
海外情報

MIME脆弱性を悪用する新型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cと呼ばれている新型のトロイの木馬が、電子メールで配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、脆弱なコンピューティング環境でこの電子メールを

イタリア語のメッセージを表示するPorkis.Bワーム 画像
海外情報

イタリア語のメッセージを表示するPorkis.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、大量電子メール送信型Porkisワームファミリーの新しい亜種、Porkis.Bが発見された。インストールされると、Porkis.BはローカルSMTP (Simple Mail TransportProtocol) データを利用して、Windows Address Book (WAB =

Wiweenトロイの木馬がLinuxのスクリプトキディを目標に攻撃 画像
海外情報

Wiweenトロイの木馬がLinuxのスクリプトキディを目標に攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Wiweenは、Linuxオペレーティングシステムで動作する新しいトロイの木馬である。Wiweenが実行されると、ユーザーにパスワードが要求される。ルート特権下で実行されている場合は、ターミナルウィンドウに偽の情報を表

Synrgトロイの木馬がWinregsvr.exeをインストール 画像
海外情報

Synrgトロイの木馬がWinregsvr.exeをインストール

 アイ・ディフェンス・ジャパンからの情報によると、Synrgは、新しいバックドア型トロイの木馬である。Synrgは、HTTPポート80を介して通信することにより、自己の隠蔽を試みる。通常、このポートでのトラフィックは、ユーザーがインターネットのサーフを可能にするもの

NetBSD社がIPSecの重要アップデートを発表 画像
海外情報

NetBSD社がIPSecの重要アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが

ポリフォアミック型のWisefoolマクロウイルス 画像
海外情報

ポリフォアミック型のWisefoolマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。

CDキーの盗用を試みるGaobotワーム 画像
海外情報

CDキーの盗用を試みるGaobotワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gaobot(別名Agobot)は新型のインターネットリレーチャットbot ワームで、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上でも感染する。Gaobotは既知の悪意のあるプログラムの亜種であり、元のプログラムもC

KaZaA上で拡がるHLLW.Cozitワーム 画像
海外情報

KaZaA上で拡がるHLLW.Cozitワーム

 アイ・ディフェンス・ジャパンからの情報によると、HLLW.Cozitは新種のピアツーピア (P2P) ワームで、KaZaA ネットワーク上で感染する。HLLW.Cozit は、Borland C++で記述されている。実行後は、HLLW.CozitがWindowsディレクトリーにsvshost.exeファイルとして自己コピ

今週のニュース Head Line<2002-10-11〜17> 画像
海外情報

今週のニュース Head Line<2002-10-11〜17>

【News−5件】
●複数のベンダーの PC ファイアウォールにサービス使用不能の脆弱性
●Oracle 8i/9i Listener SERVICE_CURLOAD にサービス使用不能の脆弱性
●複数の Symantec ファイアウォール Webserver タイムアウトの DoS
●Symantec Enterprise Firewall の Webser

エジプトが電子犯罪に対する機関を創設 画像
海外情報

エジプトが電子犯罪に対する機関を創設

 アイ・ディフェンス・ジャパンからの情報によると、エジプトの内務大臣 Habib al-Adili 氏は、エジプトとして初めての対電子犯罪情報機関を創設することを発表したという。当該機関はすでに、電子犯罪の犠牲者を支援するため、電子メール、その他のコンタクト方法にて

アップル社がMac OS X用Stuffiのセキュリティアップデートをリリース 画像
海外情報

アップル社がMac OS X用Stuffiのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS X用のファイル圧縮・解凍ユーティリティであるStuffitのセキュリティアップデートをリリースした。Stuffitは、zip圧縮ファイルを処理できるが、多数のzip対応圧縮プログラムと同様

D-Linkワイヤレスアクセスポイント上でパスワード、WEPキー、SSIDの漏洩に対する暫定処置 画像
海外情報

D-Linkワイヤレスアクセスポイント上でパスワード、WEPキー、SSIDの漏洩に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者がリモートでワイヤレスアクセスポイントに格納されている設定データを不正に取得できないようにするため、管理者は早急にtftp(ポート69、TCP、及びUDP)をブロックする必要がある。D-Link DWL-900AP+には、文

SCO社が、Open Unix及びUnixWareに対するrcpセキュリティアップデートを発表 画像
海外情報

SCO社が、Open Unix及びUnixWareに対するrcpセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、リモートで悪用可能なrcp(リモートコピー)アプリケーションを介したサービス拒否(DoS)の発生を防ぐため、Open UnixとUnixWareに対するセキュリティアップデートを発表した。攻撃者はrcpを使った

Debian社がNISサーバーの問題点にパッチをリリース 画像
海外情報

Debian社がNISサーバーの問題点にパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、ネットワーク情報サービスで報告されているリモートで情報が漏洩する問題に対するセキュリティアップデートを発表した。NISは、コンピューターで情報を共有可能にするためにネットワーク全体に

Unisys社がClearPath MCP DoSの暫定処置を発表 画像
海外情報

Unisys社がClearPath MCP DoSの暫定処置を発表

 アイ・ディフェンス・ジャパンからの情報によると、Unisys社は、ClearPath MCP環境に存在するリモートサービス拒否用の暫定処置を発表した。ClearPathシステムは、CMP(セルラーマルチプロセッシング)というUnisysシステムアーキテクチャを基にしており、MCPメインフ

不良なコードを持つLamecada大量メール送信ワーム 画像
海外情報

不良なコードを持つLamecada大量メール送信ワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな

Wonna大量メール送信ワームがBadTransワームを伝播 画像
海外情報

Wonna大量メール送信ワームがBadTransワームを伝播

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa

破壊的なLegionワームが多くの攻撃を実行 画像
海外情報

破壊的なLegionワームが多くの攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事

GeNeSiSハッカーがウェブサイトを手当たり次第に改ざん 画像
海外情報

GeNeSiSハッカーがウェブサイトを手当たり次第に改ざん

 アイ・ディフェンス・ジャパンからの情報によると、GeNeSiSが全世界のウェブサイトを手当たり次第に改ざんしているという。サイトの一部がGeNeSiSのテキストに変更され、既存サイトの本体部分にGeNeSiSのメッセージが埋め込まれる。GeNeSiSの活動、通信とメンバーの拠

更新情報:Opaservワームの新しい亜種が検知されずに拡散 画像
海外情報

更新情報:Opaservワームの新しい亜種が検知されずに拡散

 アイ・ディフェンス・ジャパンからの情報によると、主なアンチウイルスソフトウェアで経験則を使用しても検知できないOpaservワームの新しい亜種が2つ、拡散しつつある。この2つの亜種のうち1つは、トレンドマイクロ社によってOpaserv.Eという名前が付けられている。ど

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認 画像
海外情報

セキュリティ関連企業がWindows 2000 RPCのセキュリティ問題を確認

 アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ

破壊力の強いCarewmrトロイの木馬が発見される 画像
海外情報

破壊力の強いCarewmrトロイの木馬が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Carewmrは、Visual Basic Script (VBS) で記述された、新型のトロイの木馬である。VirusList.comの報告によれば、Carewmrは現在拡散中である。Carewmr は、Windowsディレクトリーの内容の削除を試みるといわれている

Zetnoトロイの木馬が拡散中 画像
海外情報

Zetnoトロイの木馬が拡散中

 アイ・ディフェンス・ジャパンからの情報によると、Zetnoトロイの木馬の亜種の拡散が確認された。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。このトロイの木馬の手動操作に

AIM ユーザーを狙うAIMVisionトロイの木馬 画像
海外情報

AIM ユーザーを狙うAIMVisionトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が

MessageLabs社が悪意のあるプログラムよりスパム問題が大きくなってきていると発表 画像
海外情報

MessageLabs社が悪意のあるプログラムよりスパム問題が大きくなってきていると発表

 アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社は、スパムが現在最も優先度の高い問題になってきていると発表したという。2002年9月において全電子メールの17%がスパムと分類され、企業によってはジャンクメールやスパムアカウントが全電子メールメッ

攻撃者にバックドアアクセスを提供するDarkSky.Cトロイの木馬 画像
海外情報

攻撃者にバックドアアクセスを提供するDarkSky.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DarkSky.Cはバックドア型トロイの木馬で、実行後に複数の自己コピーを作成する。DarkSky.Cを実行すると、このトロイの木馬がサービスとして動作し、複数の自己コピーをローカルコンピューター上に作成する。DarkSky.

迷路のイメージを表示するLaberintoワーム 画像
海外情報

迷路のイメージを表示するLaberintoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Laberintoは、主にリムーバブルメディアを介して感染する新型ワームである。このワームを実行すると、迷路が描かれたウィンドウが表示される。Laberintoは、最初にlaberinto.exeファイルとして検出されており、ペルー

悪意のあるトロイの木馬を装うOthello Jokeアプリケーション 画像
海外情報

悪意のあるトロイの木馬を装うOthello Jokeアプリケーション

 アイ・ディフェンス・ジャパンからの情報によると、Othelloは、パスワードが盗まれていると思わせてユーザーに脅威を与えるジョークアプリケーションである。Othelloは、Multimedia Builder MP3で作成されており、半分が暗く半分が明るい色のマスクのようなアイコンが

メモ帳を攻撃するQQPass.gKb6トロイの木馬 画像
海外情報

メモ帳を攻撃するQQPass.gKb6トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、パスワード盗用型トロイの木馬QQPass.gKb6は、マイクロソフト社のメモ帳及びその他のアプリケーションをターゲットに攻撃を仕掛ける。QQPass.gKb6はWindowsのSystemディレクトリーに自己コピーをファイルMstray.exeと

VGAファイルを装うOsapexワーム 画像
海外情報

VGAファイルを装うOsapexワーム

 アイ・ディフェンス・ジャパンからの情報によると、新しいスペイン語のワームであるOsapexは、VGAファイルを装う。Osapexは、DOSタイプのアイコンを使って自己コピーをC:ドライブとリムーバブルメディアにも作成する可能性がある。さらに、ワームはディレクトリーMy D

ベンダーがPAMのセキュリティアップデートを発表 画像
海外情報

ベンダーがPAMのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、殆どのUNIXシステムにある認証セキュリティの主要インターフェースであるPAM(Pluggable Authentication Modules)に対するセキュリティアップデートの出荷を開始している。PAMのあるバージョンにお

ベンダーがsyslog-ngのセキュリティアップデートを発表 画像
海外情報

ベンダーがsyslog-ngのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital(EnGarde Linux)社は、ポータブルsyslog実装用のsyslog-ngの為のアップデートを発表した。マクロ処理コードでセキュリティ問題が発見されている。アクセスはテンプレート付きのファイルの出力や編

LinuxベンダーがLinuxカーネルのセキュリティアップデートをリリース 画像
海外情報

LinuxベンダーがLinuxカーネルのセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、Red Hat社とTrustix AS社は、ローカル攻撃が可能な複数のセキュリティ欠陥に対応する、Linuxカーネルのセキュリティアップデートをリリースした。これらの欠陥は、firewireやビデオキャプチャーカードなどの多数のカ

サンマイクロシステムズ社がypxfrdバグに対する暫定処置を提供 画像
海外情報

サンマイクロシステムズ社がypxfrdバグに対する暫定処置を提供

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ypxfrdデーモンに存在する引数確認バグ (argument-validation bug) に対する暫定処置をリリースした。このデーモンは、マスターサーバーにあるyppushからスレーブサーバーとクライアント

PlanetWed HTTPサーバーの攻撃用プログラムが公開 画像
海外情報

PlanetWed HTTPサーバーの攻撃用プログラムが公開

 アイ・ディフェンス・ジャパンからの情報によると、PlanetDNSのPlanetWeb HTTPサーバー最新バージョン用の攻撃用プログラムが公開された。PlanetDNSは、固定IPアドレスを持たないクライアント向けに、幾つかのDNSサービスを提供している。PlanetDNSには、ウェブサーバ

【詳細情報】法輪功(Falun Gong)のメンバーが中国紙をハッキング 画像
海外情報

【詳細情報】法輪功(Falun Gong)のメンバーが中国紙をハッキング

◆概要:
 中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされた。

【詳細情報】BATファイルを上書きするWithout.Cワーム 画像
海外情報

【詳細情報】BATファイルを上書きするWithout.Cワーム

◆概要:
 Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。

【詳細情報】携帯電話への分散型サービス拒否(DDoS)攻撃の可能性 画像
海外情報

【詳細情報】携帯電話への分散型サービス拒否(DDoS)攻撃の可能性

◆概要:
 先日発生したmisconfiguredニュースサービスに関わる事件から、セキュリティ専門家によって、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明した。

【後悔するより、いま安全策を(2)】 画像
海外情報

【後悔するより、いま安全策を(2)】

 Macintosh のインターネット・セキュリティ:優れた著作である『 A Guide for the Rest of Us 』(Alan Oppenheimer、Charles Whitaker 共著 Peachpit 出版)を先ず読むことを勧める。その本は理解し易く、そしてあなたの環境に適した措置を見つけ出すのに役立つだろう

BugBear修正ツールを装うBogusBearワーム 画像
海外情報

BugBear修正ツールを装うBogusBearワーム

 アイ・ディフェンス・ジャパンからの情報によると、BogusBearは、BugBearワーム駆除ユーティリティを擬装した新型の大量メール送信型ワームで、スペイン語圏で拡散している。Outlookアドレス帳からアドレスを収集してm_WAB.xrfファイルに保存し、これをWindows System

LibX11のバッファオーバーフローを利用してローカルのルート侵害が可能 画像
海外情報

LibX11のバッファオーバーフローを利用してローカルのルート侵害が可能

 アイ・ディフェンス・ジャパンからの情報によると、XFree86 Project社のlibX11ライブラリにローカルのバッファオーバーフローの問題が含まれるため、一定の条件がそろった場合にルート侵害が可能になる。libX11ライブラリは、"_XKB_CHARSET"環境変数を使用することで、

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 81
  8. 82
  9. 83
  10. 84
  11. 85
  12. 86
  13. 87
  14. 88
  15. 89
  16. 90
  17. 91
  18. 100
  19. 110
  20. 最後
Page 86 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×