国際ニュース記事一覧(87 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(87 ページ目)

サンがNFSサービス拒否(DoS)攻撃の脆弱性を回避するパッチをリリース 画像
海外情報

サンがNFSサービス拒否(DoS)攻撃の脆弱性を回避するパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ローカルまたはリモート攻撃者がロックデーモンを無効にするリクエストを発行することで、ファイルロックを要求するネットワークファイルシステム(NFS)クライアントの操作を拒否すること

Ingenium Learning Management Systemsのパスワード漏洩問題に対する暫定処置が存在 画像
海外情報

Ingenium Learning Management Systemsのパスワード漏洩問題に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Ingenium Learning Management Systemに存在するパスワード漏洩問題の一部的な暫定処置が存在する。パスワードを保存するために使用される弱いパスワードハッシュは反転が可能であるため、攻撃者がパスワードハッシュ

SkyStream Edge Media Router-5000でリモートサービス拒否(DoS)攻撃に関する脆弱性が発見される 画像
海外情報

SkyStream Edge Media Router-5000でリモートサービス拒否(DoS)攻撃に関する脆弱性が発見される

 アイ・ディフェンス・ジャパンからの情報によると、SkyStream Edge Media Router-5000(EMR5000)で発見された、リモートで悪用可能なサービス拒否攻撃に対する脆弱性が発見・公開された。攻撃者は、当該問題を利用してシステムをパニックに陥らせることが可能であり、そ

無害なペイロードを含むLamecada大量メール送信型ワーム 画像
海外情報

無害なペイロードを含むLamecada大量メール送信型ワーム

 アイ・ディフェンス・ジャパンからの情報によると、Lamecadaは大量メール送信型ワームで、Microsoft Outlookユーザーの誘導を試みる。Lamecadaは、Outlookを利用するWindowsベースのホストにのみ感染する。MacやUnix、又はLinuxベースのホストに感染することはなく、L

Apbostワームが特定のファイル拡張子を攻撃 画像
海外情報

Apbostワームが特定のファイル拡張子を攻撃

 アイ・ディフェンス・ジャパンからの情報によると、Apbostは、Microsoft Windows 2000及びXPオペレーティングシステムのファイルに感染するインターネットワームである。ペイロードが存在するかどうかなど、Apbostのペイロードに関する情報はまだ公開されていない。さ

KaZaAネットワークを介して拡散するSambud.B 画像
海外情報

KaZaAネットワークを介して拡散するSambud.B

 アイ・ディフェンス・ジャパンからの情報によると、Sambud.B(別名:EnerKaz)は、ピア・ツー・ピアワームSambud(ID# 111008, Aug. 6, 2002)の別の新しい亜種である。Sambud.Bは他のピア・ツー・ピアワームと異なりSambud.Bは、ユーザーがダウンロードしたくなるような

ポート9871を開くTheefトロイの木馬 画像
海外情報

ポート9871を開くTheefトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Theefはファイルサイズが43KBのバックドア型トロイの木馬プログラムで、リモート攻撃者によるターゲットホストへのアクセスを可能にする。Theefは自己コピーを%windir%%system%Genv.exeとして作成する。次に当該ト

IRCを介して拡散し、セキュリティ設定を変更するTufasワーム 画像
海外情報

IRCを介して拡散し、セキュリティ設定を変更するTufasワーム

 アイ・ディフェンス・ジャパンからの情報によると、Tufasワームは、IRCを介して拡散し、攻撃者が感染したホストのセキュリティ設定にアクセスできるようにする。当該記事の掲載時点では、Tufasは深刻な脅威とは考えられていない。当該ワームのペイロードはパスワードな

Avayaがセキュリティ問題を修正するファームウェアのアップデートバージョンを発表 画像
海外情報

Avayaがセキュリティ問題を修正するファームウェアのアップデートバージョンを発表

 アイ・ディフェンス・ジャパンからの情報によると、Avaya社は、以前のバージョンに存在したセキュリティ問題を修正する多くのスイッチ用ファームウェアのアップデートバージョンを発表した。テキストのみのパスワードは一般には露呈されていないが、企業内では既知とな

SGI社がR4000クラスシステムのセキュリティパッチをリリース 画像
海外情報

SGI社がR4000クラスシステムのセキュリティパッチをリリース

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社(SGI)は、アドバイザリー20020903-02-P(パッチ4771と4772)で報告されている問題について、R4000クラスシステムに対するパッチを再発表した。SGI社では、当初IRIXのユーザーアクセス可能コ

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置 画像
海外情報

Novell Client for Windowsのセキュリティ欠陥に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Novell Client for Windowsのセキュリティ問題に暫定処置された。マイクロソフト社のGINA用.dllを置き換えるNovell Graphical Identification and Authentication(GINA)は、ログオンウィンドウのパスワードフィール

ユーザー設定(User Preferences)を盗み出すNetscape Communicatorのバグ 画像
海外情報

ユーザー設定(User Preferences)を盗み出すNetscape Communicatorのバグ

 アイ・ディフェンス・ジャパンからの情報によると、ネットスケープコミュニケーション社のウェブブラウザのユーザーに対し、ソーシャルエンジニアリングによって悪意のあるリンクをクリックするよう仕掛けると、ターゲットユーザーのpreferencesファイルのコンテンツを

攻撃者がEudoraユーザーからファイルを取得 画像
海外情報

攻撃者がEudoraユーザーからファイルを取得

 アイ・ディフェンス・ジャパンからの情報によると、Eudoraは添付ファイルを予測可能な場所に保存する。攻撃者はこの機能を悪用するために、ターゲットのEudoraユーザーに対して特定のURLにディレクトする電子メールを送りつける。攻撃者はこの脆弱性を攻撃してMicroso

攻撃者がファイルを取得できるWebServer 4 Everyone 画像
海外情報

攻撃者がファイルを取得できるWebServer 4 Everyone

 アイ・ディフェンス・ジャパンからの情報によると、RadioBird Software社のウェブサーバーソフトウェア、WebServer 4 Everyoneで、攻撃者がこのアプリケーションを実行しているサーバー上の任意のファイルにアクセスすることが可能となる脆弱性が報告されている。攻撃

今週のニュース Head Line<2002-10-06〜11> 画像
海外情報

今週のニュース Head Line<2002-10-06〜11>

【News−4件】
●定義済み制限テーブルが国際オペレータへの電話を許可する
●Cisco Secure Content Accelerator が SSL ワームに対し脆弱
●複数のファイアウォールのルールセットが迂回される
●TCP フラッドおよび認証クラックが NETGEAR FM114P の停止を引き起こす

KaZaAユーザーにホストを開くVeednaワーム 画像
海外情報

KaZaAユーザーにホストを開くVeednaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Veednaワームは感染したホストのC:、C:My DocumentsフォルダーをKaZaA共有フォルダーに指定し、任意KaZaAユーザーがこれら2つのディレクトリーからファイルをダウンロードできるようにする。Veednaの拡散方法に関す

サービス拒否(DoS)攻撃を実行するDDOS_HEIBAIトロイの木馬 画像
海外情報

サービス拒否(DoS)攻撃を実行するDDOS_HEIBAIトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、フローダー型トロイの木馬であるDDOS_HEIBAIを利用して、ターゲットとなるコンピューターでサービス拒否(DoS)攻撃を実行できる。DDOS_HEIBAIは、ターゲットとするコンピューターのリソースが使い果たされ

キーストロークを攻撃者に送信するGologgerトロイの木馬 画像
海外情報

キーストロークを攻撃者に送信するGologgerトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Gologgerはキーロガー型トロイの木馬で、ターゲットとしたコンピューターのキーストローク情報をリモートユーザーに送信する。Gologgerの設定に使われるエディターアプリケーションは、PHPスクリプトを使って攻撃者が

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス 画像
海外情報

Microsoft Wordドキュメントに感染するDeeDeeマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、DeeDeeは、Microsoft Word 97、2000およびXPドキュメントの感染を試みるマクロウイルスである。悪意のあるプログラムにエラーが存在するあるため、このウイルスはが意図された通りに拡散することはない。当該記事の掲

正当なソフトウェアを装うHupigeonトロイの木馬 画像
海外情報

正当なソフトウェアを装うHupigeonトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬Hupigeonは、正当なMicrosoft Windowsソフトウェアを装う。一旦メモリーでこのファイルが実行されると、Hupigeonは、感染したコンピューターへのバックドアアクセスをリモート攻撃者に提供

ベンダーが高可用性Linuxのセキュリティアップデートを発表 画像
海外情報

ベンダーが高可用性Linuxのセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、高可用性Linuxに対するアップデートを発表し始めている。この高可用性Linuxとは、高可用性Linuxクラスタの作成に使用するプログラムとユーティリティのセットである。クラスタメンバーの機能停止や関

WatchGuard社がファイアウォール製品のFTP脆弱性を修正 画像
海外情報

WatchGuard社がファイアウォール製品のFTP脆弱性を修正

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社は、SOHOおよびVclass製品のFTP脆弱性を修正するパッチをリリースした。リモート攻撃者は、ファイアウォールで保護されるはずのFTPサーバーまたはクライアント上のTCPポートにアクセスでき

シマンテック社の Enterprise Firewall Secure Webserverにセキュリティ欠陥が発見 画像
海外情報

シマンテック社の Enterprise Firewall Secure Webserverにセキュリティ欠陥が発見

 アイ・ディフェンス・ジャパンからの情報によると、シマンテック社では、Symantec Enterprise Firewall Secure Webserverのセキュリティ欠陥を含む問題点を修正するパッチを発表した。攻撃者がHTTPプロキシーサーバーに接続できる場合、CONNECTコマンドを実行して任意

MyPHPCalendarに複数のセキュリティ脆弱性あり 画像
海外情報

MyPHPCalendarに複数のセキュリティ脆弱性あり

 アイ・ディフェンス・ジャパンからの情報によると、David van der BokkeのmyPHPCalendarには、複数のセキュリティの脆弱性が含まれている。攻撃者は、この脆弱性を利用して、カレンダーシステムへの完全なリモートアクセスと基本システムへの部分的なリモートアクセス

Prometheusのアプリケーションフレームワークにリモートコード注入バグが存在 画像
海外情報

Prometheusのアプリケーションフレームワークにリモートコード注入バグが存在

 アイ・ディフェンス・ジャパンからの情報によると、攻撃者が、Jason OrcuttのPrometheusアプリケーションフレームワークに対し、リモート操作によって任意のPHPコードを注入できることが判明した。この脆弱性の悪用は、深刻な問題の発生につながる。Prometheusフレーム

WebServer 4 Everyoneがサービス拒否(DoS)攻撃を許可 画像
海外情報

WebServer 4 Everyoneがサービス拒否(DoS)攻撃を許可

 アイ・ディフェンス・ジャパンからの情報によると、RadioBird SoftwareのウェブサーバーソフトウェアであるWebServer 4 Everyoneでの不適切なバウンドチェックにより、攻撃者がアプリケーションのクラッシュを発生させるサービス拒否(DoS)攻撃を仕掛けることが可能で

攻撃者がYahoo社の電子メールアカウントに侵入する可能性 画像
海外情報

攻撃者がYahoo社の電子メールアカウントに侵入する可能性

 アイ・ディフェンス・ジャパンからの情報によると、Yahoo!社のウェブベースの電子メールサービスであるYahoo! Mailに、攻撃者がユーザーのアカウントに侵入できるクロスサイトスクリプティング(XSS)の脆弱性が存在する。攻撃者がユーザーに攻撃用URLをクリックさせる

フォルダトラバーサル攻撃に脆弱なSolarWinds TFTPサーバー 画像
海外情報

フォルダトラバーサル攻撃に脆弱なSolarWinds TFTPサーバー

 アイ・ディフェンス・ジャパンからの情報によると、SolarWinds.netのTFTPサーバーはフォルダトラバーサル攻撃に脆弱であるため、攻撃者がアプリケーションからファイルを取得することを許可してしまう。攻撃者がこの脆弱性を悪用すると、ターゲットシステムのすべての

TCPストリームがNetgear FM114P Routerをフリーズ 画像
海外情報

TCPストリームがNetgear FM114P Routerをフリーズ

 アイ・ディフェンス・ジャパンからの情報によると、ネットギア社のFM114P Cable/DSL Wireless Routerが、4,349回以上の連続TCP接続試行の後、クラッシュすると発表された。この情報ソースは、4,349回のTCP接続の試行は最低必要回数であるとしているが、他のテストシナ

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載 画像
海外情報

最近発表されたApache TomcatにWindows対応のサービス拒否(DoS)修正を搭載

 アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundation社が最近発表したTomcatには、マイクロソフトのWindows OS上において、ローカルで悪用される危険性のあるサービス拒否(DoS)攻撃を防ぐ修正が搭載されている。Apacheによると、「Tomcatは

ベンダーがSquirrelMailのCSS欠陥を修正 画像
海外情報

ベンダーがSquirrelMailのCSS欠陥を修正

 アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーでは、SquirrelMail Project TeamのSquirrelMailウェブベースの電子メールアプリケーションで発見されたクロスサイトスクリプト機能(CSS)に関する脆弱性を修正するアップデートパッケージを発表して

syslog-ngの最新版はバッファオーバーフローを解消 画像
海外情報

syslog-ngの最新版はバッファオーバーフローを解消

 アイ・ディフェンス・ジャパンからの情報によると、BalaBit IT社のsyslog-ngの最新版は、それまでのリリースで未解決のままだったバッファオーバーフローを解消している。syslog-ngは宛先ファイル名でのマクロの使用をサポートしている。問題は、syslog-ngのマクロでの

IRC上で拡散するNUBワーム 画像
海外情報

IRC上で拡散するNUBワーム

 アイ・ディフェンス・ジャパンからの情報によると、NUBはインターネットリレーチャット(IRC)ワームで、実行すると、NUBは自己コピーをmIRCディレクトリーにあるscript.iniというファイルとpirch98ディレクトリーにあるevents.iniというファイルに作成する。次に、ev

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説 画像
海外情報

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッキング雑誌、][akepの2002年8月号の主要記事には、大量IRCフラッド攻撃手法に関しての記載があるという。この記事の著者はCuTTerと名乗るハッカー。攻撃には記事に掲載されているユーティリティ/手順を用

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説 画像
海外情報

ロシアのハッカー雑誌が大量IRCフラッド攻撃の方法を解説

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッキング雑誌、][akepの2002年8月号の主要記事には、大量IRCフラッド攻撃手法に関しての記載があるという。この記事の著者はCuTTerと名乗るハッカー。攻撃には記事に掲載されているユーティリティ/手順を用

DISAのウェブサイトで機密情報がアクセス可能に 画像
海外情報

DISAのウェブサイトで機密情報がアクセス可能に

 アイ・ディフェンス・ジャパンからの情報によると、米国政府の一機関である米国防衛情報システム局(DISA)のウェブサイトの機密情報がアクセス可能になっていたとのこと。軍のハードウェアやソフトウェアの発注情報、および軍人と下請業者の名前・メールアドレスなど

【詳細情報】サイバー活動家がHuntingdon Life Sciencesに対する仮想座り込みを延期 画像
海外情報

【詳細情報】サイバー活動家がHuntingdon Life Sciencesに対する仮想座り込みを延期

◆概要:
 Huntingdonsucks.comというグループのサイバー活動家が、Huntingdon Life Sciences(HLS)に対して予定していた仮想座り込みの延期を発表した(ID# 109400, May 21, 2002)。当初、仮想座り込みは2002年9月30日の08:00 GMTに開始する予定であった。仮想座り込

【詳細情報】中国のウイルス作成者がVBSワーム作成ツールを製作 画像
海外情報

【詳細情報】中国のウイルス作成者がVBSワーム作成ツールを製作

◆概要:
 Brigada Ocho (B8) は、中国のウイルス作成者またはグループが作成したと言われるvbsgen.exeツールを公開した。この新型ツールは、主要アンチウイルスソフトウェアを使った検知はできない。攻撃者がVisual Basic Script (VBS) ワームの作成に利用するものであ

【詳細情報】ポート137でスキャン増加が発生 画像
海外情報

【詳細情報】ポート137でスキャン増加が発生

◆概要:
 2002年9月28日以来、TCP/UDPポート137のスキャン数が増加し続けている。Internet Storm Centerからの情報によると、68,725もの個別ホストから284,693ターゲットがスキャンされたという。これは、同ポートで通常見られるスキャン数をはるかに上回るものだ。ポ

【詳細情報】ベンダーがZIP関連の脆弱性に対するアップデートを発表 画像
海外情報

【詳細情報】ベンダーがZIP関連の脆弱性に対するアップデートを発表

◆概要:
 ZIPファイルをサポートしているいくつかの製品で、ZIPアーカイブに含まれている非常に長いファイル名の処理における問題点に対処したセキュリティアップデートが発表されている。Zipファイルでは、最長65,535文字までファイル名を含ませることができるが、Zi

【後悔するより、いま安全策を(1)】 画像
海外情報

【後悔するより、いま安全策を(1)】

 我々 Mac ユーザはどちらかと言えば不遇な Windows ユーザよりもはるかに恵まれている。何故なら、Mac はウイルス、ワームもしくは悪質なティーンエージャの攻撃がもたらす損失をかなり免れることができるからだ。他方、Mac はウイルスやワームそして不正侵入などの影

OpenBSD はカーネルの欠陥をパッチし、コンピューターの乗っ取りを防止 画像
海外情報

OpenBSD はカーネルの欠陥をパッチし、コンピューターの乗っ取りを防止

 アイ・ディフェンス・ジャパンからの情報によると、OpenBSD Projectは、攻撃者によってオペレーティングシステムのカーネルメモリが書き換えられる攻撃を防ぐためのセキュリティパッチをリリースした。OpenBSDパッチはsetitimer()システムコールを更新する。カーネルメ

EXEファイルを上書きするSamandウイルス 画像
海外情報

EXEファイルを上書きするSamandウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Samandは、実行されると現在のディレクトリーにある.exeファイルを上書きするコンパニオン型ウイルスである。Samandの実行後、現在のディレクトリーにある.exeファイルに感染を試みる。コードにあるバグによって、Sa

パスワードを盗むShorm.Bワーム 画像
海外情報

パスワードを盗むShorm.Bワーム

 アイ・ディフェンス・ジャパンからの情報によると、Shorm.Bは新型のパスワード盗用ワームで、ロシアにあるリモートウェブサイトを介して自身のアップデートを試みる。Shorm.Bには、パスワード盗用コンポーネントが含まれているとの報告がある。このワームが作成するDL

セキュリティユーティリティを装うGWGhostトロイの木馬 画像
海外情報

セキュリティユーティリティを装うGWGhostトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GWGhostは、正当なセキュリティユーティリティを装うバックドア型トロイの木馬である。一旦メモリーで実行されると、複数のバックドア型トロイの木馬クライアントコンポーネントが感染したコンピューターへの不正アク

WinZip抽出プログラムを装うCoced.241トロイの木馬 画像
海外情報

WinZip抽出プログラムを装うCoced.241トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Coced.241は、抽出プログラムのWinZipを装うパスワード盗用トロイの木馬である。現在、Coced.241に関する情報は殆ど未公開である。当該トロイの木馬は、キー入力追跡コンポーネントをインストールし、リモート攻撃者

携帯電話への分散型サービス拒否(DDoS)攻撃の可能性 画像
海外情報

携帯電話への分散型サービス拒否(DDoS)攻撃の可能性

 アイ・ディフェンス・ジャパンからの情報によると、misconfiguredニュースサービスに関わる事件から、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明したという。この事件は、ニュースサービスが誤って5分ごとに携帯

今週のニュース Head Line <2002-09-30〜10-04> 画像
海外情報

今週のニュース Head Line <2002-09-30〜10-04>

【News−4件】
●NETGEAR FVS318 Firewall Router のユーザ名、パスワードの脆弱性
●Legacy RapidStreamアプライアンスおよびWatchGuard Firebox Vclassアプライアンスのソフトウェア・アップデートをリリース
●OpenVMS 用 WASD HTTP Server に複数の脆弱性
●長い ZI

ロシアの雑誌が「モバイルハッキング」に関する記事を掲載 画像
海外情報

ロシアの雑誌が「モバイルハッキング」に関する記事を掲載

 アイ・ディフェンス・ジャパンからの情報によると、ロシアの雑誌 Mobil'nye komp'yutery(モバイルコンピュータ)の最近の記事で「ハッカーのためのPDA:Pocketからのネットワーク攻撃」が取り上げられているとのこと。記事には、CENifferという名前の新製品を利用した

Microsoft XP Service Packはシステムの復元の重大な欠陥に対処 画像
海外情報

Microsoft XP Service Packはシステムの復元の重大な欠陥に対処

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP Service Pack 1は、システムの復元ユーティリティに関するセキュリティの重大な欠陥を解消している。デフォルトでは、システムの復元プログラムは、リジストリを含む主要なファイルと設

HPがTru64のYPのセキュリティアップデートを出荷 画像
海外情報

HPがTru64のYPのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社(HP)は、YP(別名NIS/NIS+)サーバーデーモンで発見された複数の深刻な問題を解消するTru64のECO KITを発表した。これらの欠陥は、YPサーバーの主要ソフトウェアコンポーネントであるypxf

Ximian社がEvolutionへのMan-in-the-Middle攻撃を抑止するパッチを出荷 画像
海外情報

Ximian社がEvolutionへのMan-in-the-Middle攻撃を抑止するパッチを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Ximian社は、同社のevolutionアプリケーションに対するアップデートを発表した。これはリモートのSSL(Secure Socket Layer)ベースでクライアントに対して行われるMITM(Man-In-The-Middle)攻撃を防ぐためだ。MITM

MSNメッセンジャーを介して急速に拡散するRodokワーム 画像
海外情報

MSNメッセンジャーを介して急速に拡散するRodokワーム

 アイ・ディフェンス・ジャパンからの情報によると、Rodokは一般に拡散しつつある新種のMSN Messengerワームで、Henpeckとしても知られる。このワームが実行されると、リモートウェブサイトに接続してEvilBotバックドア型トロイの木馬をダウンロードしようと試みる。さ

BugBearワームの拡散がピークに達した可能性 画像
海外情報

BugBearワームの拡散がピークに達した可能性

 アイ・ディフェンス・ジャパンからの情報によると、一週間ほど前に発見されたBugBearは依然急速に拡散しているが、その拡散力はピークに達した可能性がある。最新の統計では、拡散率がやや下がっていることを示しているが、拡散率の低下にもかかわらず、このワームはし

NetBSDがリモート攻撃につながるGroff脆弱性のセキュリティアップデートをリリース 画像
海外情報

NetBSDがリモート攻撃につながるGroff脆弱性のセキュリティアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundationは、引数処理の欠陥を悪用した攻撃を防止するgroffのアップデートを再びリリースした。この問題は、プリントサーバーデーモンlpd とのインタラクションによって再発生した。リモート印刷を有効にし

アップル社がMac OS XのInternet Explorerアップデートを発表 画像
海外情報

アップル社がMac OS XのInternet Explorerアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社では、MS02-050の欠陥等を多くを修正するマイクロソフト社Internet Explorerのアップデートバージョンを発表した。これら問題点の攻撃用プログラムは一般に公開されている。攻撃者は欠陥を悪

既知の脆弱性を悪用するOpaservワーム 画像
海外情報

既知の脆弱性を悪用するOpaservワーム

 アイ・ディフェンス・ジャパンからの情報によると、これまでOpaservに関して報告されてきた事に反して、Opaservが複数のWindowsオペレーティングシステムに含まれる既知の脆弱性を悪用することが判明した。マイクロソフトセキュリティ情報MS00-072の「共有レベルのパス

アンチウイルスプロセスを無効にするGillichワーム 画像
海外情報

アンチウイルスプロセスを無効にするGillichワーム

 アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャットワーム、Gillichは、実行中のアンチウイルスソフトウェアのプロセスを無効にしようとする。Gillichのサイズは8,192バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、イ

DoS攻撃を仕掛けるTRAFFICHBAR JavaScriptワーム 画像
海外情報

DoS攻撃を仕掛けるTRAFFICHBAR JavaScriptワーム

 アイ・ディフェンス・ジャパンからの情報によると、JavaScriptワーム、TRAFFICHBARは、攻撃対象のコンピューターにサービス拒否(DoS)攻撃を仕掛けようとする。実行されると、TRAFFICHBARは10秒間待機してから、ウェブサイトに接続しようとする。接続すると、TRAFFIC

アンチウイルスソフトウェアを装うPackagerFXワーム 画像
海外情報

アンチウイルスソフトウェアを装うPackagerFXワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、PackagerFXは、アンチウイルスソフトウェアを装い、ピアツーピア(P2P)ファイル共有ネットワーク、KaZaA上で拡散する。PackagerFXの実行後、ワームは偽のアンチウイルスソフトウェアのウィンドウを表示

Nudebabes.scrとして拡散するGagoワーム 画像
海外情報

Nudebabes.scrとして拡散するGagoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Gagoは、nudebabes.scrとしてリムーバブルメディア上で拡散する新種のウイルスである。Gagoが実行されると、Windowsディレクトリー内に gago.exeを作成しようと試みる。Gagoはまた、自己コピーをnudebabes.scrとして

アンチウイルスソフトウェアを削除するPelic IRCワーム 画像
海外情報

アンチウイルスソフトウェアを削除するPelic IRCワーム

 アイ・ディフェンス・ジャパンからの情報によると、Pelicは、ターゲットコンピューターからアンチウイルスソフトウェアの削除を試みるインターネットリレーチャット(IRC)型ワームである。Pelicはアンチウイルスプログラムを探して削除しようと試みる。次にPelicは、au

YangウイルスがEXE毎に感染 画像
海外情報

YangウイルスがEXE毎に感染

 アイ・ディフェンス・ジャパンからの情報によると、Pelicは、ターゲットコンピューターからアンチウイルスソフトウェアの削除を試みるインターネットリレーチャット(IRC)型ワームである。Pelicはアンチウイルスプログラムを探して削除しようと試みる。次にPelicは、au

  1. 先頭
  2. 30
  3. 40
  4. 50
  5. 60
  6. 70
  7. 82
  8. 83
  9. 84
  10. 85
  11. 86
  12. 87
  13. 88
  14. 89
  15. 90
  16. 91
  17. 92
  18. 100
  19. 110
  20. 最後
Page 87 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×