国際ニュース記事一覧(90 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(90 ページ目)

Mac OS X Serve のセキュリティ措置(3) 画像
海外情報

Mac OS X Serve のセキュリティ措置(3)

セキュリティ・オプション

今週のニュース Head Line<2002-09-07〜12> 画像
海外情報

今週のニュース Head Line<2002-09-07〜12>

【News−4件】
 ●NETGEAR FM114P に URL フィルター迂回の脆弱性
 ●Canada.com に複数の脆弱性
 ●Cisco VPN Client に複数の脆弱性
 ●SMTP コンテンツ保護機能を迂回する

Avidトロイの木馬がAIMのパスワードを盗用 画像
海外情報

Avidトロイの木馬がAIMのパスワードを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Avidは、America Onlineインスタントメッセンジャー(AIM)パスワードを盗用するトロイの木馬である。Avidが実行されると、AvidがドライブC:にfun.htmlの作成と電子メールを介してリモート攻撃者にパスワードの送信を

SuSE社がX Window System のローカル攻撃に対するセキュリティアップデートを発表 画像
海外情報

SuSE社がX Window System のローカル攻撃に対するセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、特権レベルの向上とシステムへの侵入を許可するローカル攻撃を防止するX Window Systemのアップデートパッケージを発表した。この問題は、X Window Systemが必要とするダイナミックにリンクされたライブラ

Apacheウェブサーバーがサービス拒否(DoS)攻撃とプロセスの破棄を許可 画像
海外情報

Apacheウェブサーバーがサービス拒否(DoS)攻撃とプロセスの破棄を許可

 アイ・ディフェンス・ジャパンからの情報によると、Apacheウェブサーバーの1.3.xシリーズには、Apache UID下で実行できる攻撃者がApacheの共有メモリースコアボード形式の悪用を許可する脆弱性が存在する。これにより、攻撃者がrootとして任意のプロセスに信号を送信す

ISS社の Internet Scannerの修正によりコードの実行を防止 画像
海外情報

ISS社の Internet Scannerの修正によりコードの実行を防止

 アイ・ディフェンス・ジャパンからの情報によると、Internet Security Systems社では、Internet Scannerの脆弱性アセスメント製品にあるリモートで悪用可能なバッファオーバーフローを修正した。問題は、Internet Scannerが標準でない特定のHTTP応答を解釈する方法にあ

Sygateバグの悪用が攻撃者の身分を隠蔽 画像
海外情報

Sygateバグの悪用が攻撃者の身分を隠蔽

 アイ・ディフェンス・ジャパンからの情報によると、Sygate Technologies社のPersonal Firewall 5.0にあるバグをリモートで悪用すると、攻撃者がSygateで保護されたシステムに検出されることなくシステムの調査を行うことが可能となる。問題は、アプリケーションがIP盗

Nimdaワームの混成種の存在が確認される 画像
海外情報

Nimdaワームの混成種の存在が確認される

 アイ・ディフェンス・ジャパンからの情報によると、ネットワークを認識するPateウイルスに交差感染するNimdaワームの混成種の存在が確認された。PateはPariteやPinfiとしても知られるウイルスで、Nimdaと交差感染することで、感染力の強い悪名高いワームの新しい混成種

ゲーム画像を表示するJekordトロイの木馬 画像
海外情報

ゲーム画像を表示するJekordトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Jekordは、実行されるとゲーム画像を表示する新種のバックドア型トロイの木馬である。一旦インストールされると、Jekordはインターネットブラウザーの履歴とCookieデータにアクセスしようとする。さらに、Jekordは電

韓国で作成されたManiワーム 画像
海外情報

韓国で作成されたManiワーム

 アイ・ディフェンス・ジャパンからの情報によると、Maniは韓国で作成された大量メール送信型ワームである。一旦メモリーで動作すると、Maniは乗っ取ったコンピューターのIPとコンピューター名を盗み出し、攻撃者が所有していると思われるHotmailのアドレスに送信しよう

DoS攻撃を仕掛ける可能性のあるXcanトロイの木馬 画像
海外情報

DoS攻撃を仕掛ける可能性のあるXcanトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Xcanは、Windowsのりジストリに複数の変更を加えるサービス拒否(DoS)型トロイの木馬である。多様なファイルタイプを実行した場合に、Xcanが操作エラーを引き起こす可能性がある。これは、悪意のあるプログラム作成

Phoenixトロイの木馬がポート7410で通信 画像
海外情報

Phoenixトロイの木馬がポート7410で通信

 アイ・ディフェンス・ジャパンからの情報によると、Phoenix(別名Backdoor.RV)は、デフォルトでポート7410を開くバックドア型トロイの木馬である。一旦インストールされると、Phoenixがポート7410でリモート攻撃者からのコマンドを待機する。接続が確立されると、リモ

Kuang.Bトロイの木馬がファイルをアップロード 画像
海外情報

Kuang.Bトロイの木馬がファイルをアップロード

 アイ・ディフェンス・ジャパンからの情報によると、Kuang.Bは、Kuangダウンローダー型トロイの木馬ファミリーの亜種である。このトロイの木馬は、Windowsリジストリエントリー内に含まれるあるレジストリを探す。探せなかった場合、「トロイの木馬による破損は作成者の

UnixベースのLIONMERトロイの木馬が攻撃者にログオンを許可 画像
海外情報

UnixベースのLIONMERトロイの木馬が攻撃者にログオンを許可

 アイ・ディフェンス・ジャパンからの情報によると、LIONMERは、新しいUnixベースの悪意のあるプログラムである。実行されると、LIONMERがTMPディレクトリーにdrop.cと呼ばれるファイルを保存する。LIONMERは、元のログオンデーモンをLOGINと呼ばれるコンパイルされたバ

ポート29405をオープンするWinshell.50バックドア型トロイの木馬 画像
海外情報

ポート29405をオープンするWinshell.50バックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Winshell バックドア型トロイの木馬ファミリーの亜種、Winshell.50(別名Backdoor.TC)が発見された。この悪意のあるプログラムは、ポート29405をオープンし、攻撃者からの指示を待つ。Telnetを利用する攻撃者は、ポ

リジストリエントリをカスタマイズするY3KRAT.18バックドア型トロイの木馬 画像
海外情報

リジストリエントリをカスタマイズするY3KRAT.18バックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Y3KRAT.18は、Y3KRATとしても知られるバックドア型トロイの木馬である。この悪意のあるプログラムが使用するデフォルトのポートとして、メインポートが5838、ファイル転送が5839に設定される。Y3KRAT.18が実行される

セキュリティソフトウェアを無効にするJustoバックドア型トロイの木馬 画像
海外情報

セキュリティソフトウェアを無効にするJustoバックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Justoは新種のバックドア型トロイの木馬である。Justoは広く使用されるアンチウイルスプログラムや保護プログラムの多くをシャットダウンする。一旦このトロイの木馬が実行されると、攻撃者はシステム情報の参照、ウ

KaZaAネットワーク上でのみ拡散するEfnoワーム 画像
海外情報

KaZaAネットワーク上でのみ拡散するEfnoワーム

 アイ・ディフェンス・ジャパンからの情報によると、Efnoは、KaZaAファイル共有ネットワーク上で拡散するようデザインされた新しいピアツーピア(P2P)ワームである。Efnoを実行すると、自己コピーをKaZaA P2Pネットワーク上で共有するようWindowsリジストリを改ざんし

BRUが/tmp攻撃の脆弱性セキュリティアップデートを発表 画像
海外情報

BRUが/tmp攻撃の脆弱性セキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Tolis Group社は、BRUバックアップソフトウェアのアップデートバージョンを発表した。新しいバージョンは、/tmpディレクトリーへのアクセスが必要なくなり、ソフトウェアの欠陥が修正され、大規模な攻撃にも防止出来

Sygate個人用ファイアウォールの脆弱性に暫定処置 画像
海外情報

Sygate個人用ファイアウォールの脆弱性に暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Sygate個人用ファイアウォールについて報告されている脆弱性に対し、暫定処置が発表された。この脆弱性は、サービス拒否(DoS)状態を引き起こす可能性がある。この攻撃を実行するには、パケットのソースアドレスを1

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース 画像
海外情報

Mac OS XのNetInfo Managerに存在する重大なセキュリティ問題に暫定処置がリリース

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xに含まれているNetInfo Managerアプリケーションで報告されている重大なセキュリティ問題に対し、暫定処置が発表された。当該問題は、Mac OS Xでローカルアカウントを持つユーザーなら簡単に悪用可能。これは

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表 画像
海外情報

Netscreen社がIPSec攻撃を防ぐセキュリティアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Netscreen社のカスタムOSの最新リリースでは、セキュリティ上の欠陥が解消されている。初期接続ネゴシエーション(IKEフェーズ1)中にSPI(Security Policy Identifier)のサイズが超過すると、この欠陥が生じる。こ

開かれているWord文書に感染するRevasマクロウイルス 画像
海外情報

開かれているWord文書に感染するRevasマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Revas(別名Saver)は、Microsoft Wordに感染するマクロウイルスである。実行されると、Revasは、AutoOpenマクロを用いて、ウイルスを含むSetupマクロを呼び出す。さらに、この悪意のあるプログラムは、感染ファイル

ファイルを実行できるInstit.10トロイの木馬 画像
海外情報

ファイルを実行できるInstit.10トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Instit.10(別名Backdoor.AJN、Institution 1.0)はバックドア型トロイの木馬である。攻撃対象のシステムがオンラインのとき、サーバープログラムはICQを介して攻撃者に通知する。攻撃者は攻撃対象のシステムからファ

侮辱的なメッセージを送信するDelautトロイの木馬 画像
海外情報

侮辱的なメッセージを送信するDelautトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Delaut(別名DelAutoexec)は、autoexec.batを削除しようとするトロイの木馬である。トロイの木馬はメモリーで動作し、感染したシステムがオンラインのとき、Yahoo社のInstant Messengerを使用しようとする。 さらに

マウスカーソルを動かすBounceトロイの木馬 画像
海外情報

マウスカーソルを動かすBounceトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Bounceは、画面上のマウスカーソルを上下に動かすサービス拒否(DoS)型トロイの木馬である。実行されると、Bounceは、画面上のマウスカーソルと現在のウィンドウを上下に動かす。現在のウィンドウを変更すると、今度

罠が仕掛けられているFirehand Emberソフトウェア 画像
海外情報

罠が仕掛けられているFirehand Emberソフトウェア

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、海賊版作成を防ぐための子供だましの罠としてFirehand Ember Milleniumという市販のソフトウェアに含まれているのが報告されているトロイの木馬である。FireAnvilは破壊的なトロイの木馬で、市販のFire

日本語のコンテンツを装うShibaワーム 画像
海外情報

日本語のコンテンツを装うShibaワーム

 アイ・ディフェンス・ジャパンからの情報によると、Shibaは新しく発見されたワームで、大きなサイズのファイルが添付されており、日本語テキストの入ったファイルを装っている。Shibaのプログラムされている拡散力は弱いが、いったんコンピューター上で実行されると感

セキュリティソフトウェアを無効化するBWG.405ワーム 画像
海外情報

セキュリティソフトウェアを無効化するBWG.405ワーム

 アイ・ディフェンス・ジャパンからの情報によると、BWGワームファミリーの新型亜種、BWG.405が発見された。このワームを生成するワームジェネレーターは、DOSモードで動作し、多数の機能を備えている。BWG.405は、検知を回避するために、ファイルサイズを最大1,000バイ

ハードドライブをフォーマットするBTG.04トロイの木馬 画像
海外情報

ハードドライブをフォーマットするBTG.04トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、BTG.04(別名QuickFormat)トロイの木馬は、Windows起動時にさまざまなドライブのフォーマットを試みる可能性がある。この悪意のあるプログラムは、ハードドライブをフォーマットするように設計された、さまざまな種

Spatch.BマクロウイルスがTmp.basを作成 画像
海外情報

Spatch.BマクロウイルスがTmp.basを作成

 アイ・ディフェンス・ジャパンからの情報によると、Spatch.B(またはSwatch.B)は、Spatch Microsoft Wordマクロウイルスファミリーの新しい亜種である。Spatch.Bに感染した文書が実行されると、Spatch.BがC:ドライブにtmp.basの作成と他のMicrosoft Word文書への感染

Heliosトロイの木馬がポート3737で通信 画像
海外情報

Heliosトロイの木馬がポート3737で通信

 アイ・ディフェンス・ジャパンからの情報によると、Heliosは、デフォルトでポート3737を開くバックドア型トロイの木馬である。一旦メモリーで実行されると、HeliosはICQを介してリモート攻撃者に感染を通知し、ポート3737でコマンドの受信を待機する。接続が確立すると

IRCBounceツールが管理者アクセス権の取得に使用される 画像
海外情報

IRCBounceツールが管理者アクセス権の取得に使用される

 アイ・ディフェンス・ジャパンからの情報によると、IRCBounceは、命令を隠蔽し、感染したMicrosoft Windowsコンピューターで管理者特権を取得する為、攻撃者は使用するプログラムのセットにこの名前を付けている。IRCBounceは、リモート攻撃者が強力なセキュリティを施

Pepexが複数の媒体を介して拡散 画像
海外情報

Pepexが複数の媒体を介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Pepexは、KaZaA、インターネットリレーチャット、電子メールを介して拡散する新しいピアツーピア(P2P)ワームである。Pepexが実行されると、ワームがMicrosoft WindowsのSystemディレクトリーに自己コピーをファイw

LetsRoll.exeを装うDepressワーム 画像
海外情報

LetsRoll.exeを装うDepressワーム

 アイ・ディフェンス・ジャパンからの情報によると、Depressは新しく発見された大量メール送信ワームで、Microsoft Outlookのアドレス帳にある全アドレスに悪意のあるメールを送りつける。これには、タリバンや金、セックスなどと共に、2001年9月11日のテロ攻撃に関連し

Linksys BEFSR41ルーターでサービス拒否(DoS)攻撃を受ける脆弱性の存在 画像
海外情報

Linksys BEFSR41ルーターでサービス拒否(DoS)攻撃を受ける脆弱性の存在

 アイ・ディフェンス・ジャパンからの情報によると、LinksysのBEFSR41 EtherFast Cable/DSLルーターで攻撃者がネットワーク内または外部からルーターをクラッシュさせることを許す脆弱性が存在する。攻撃者は、ルーターのIPアドレスを引数なしで使用してGozila.cgiスク

Indovirusウェブサイトを開くVodniワーム 画像
海外情報

Indovirusウェブサイトを開くVodniワーム

 アイ・ディフェンス・ジャパンからの情報によると、Vodniは新しく発見されたワームで、自己コピーを_.exeという名前のファイルとしてC:に作成し、Indovirus.netウェブサイトへのウィンドウを開く。また、VodniはMicrosoft Outlookのアドレス帳にある全アドレスに無作

ファイル盗用を可能にするMicrosoft Wordの欠陥 画像
海外情報

ファイル盗用を可能にするMicrosoft Wordの欠陥

 アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者は、マイクロソフト社のWordアプリケーションに含まれるバグを悪用して、ターゲットユーザーのコンピューター上の既存ファイルにアクセスできる可能性がある。この欠陥を悪用するには、ターゲットユー

今週のニュース Head Line<2002-09-02〜05> 画像
海外情報

今週のニュース Head Line<2002-09-02〜05>

【News−5件】
 ●Null HTTPd に クロスサイト・スクリプティングの脆弱性
 ●Checkpoint FW-1 VPN にセキュリティ問題
 ●Cisco VPN 3000 コンセントレータに複数の脆弱性
 ●Compaq Tru64 UNIX に複数のバッファ・オーバーフローの脆弱性
 ●Aestiva HTML/OS に

消費者団体が米国連邦取引委員会にスパム対策の拡充を要請 画像
海外情報

消費者団体が米国連邦取引委員会にスパム対策の拡充を要請

 アイ・ディフェンス・ジャパンからの情報によると、2002年9月3日、複数の消費者団体が米国政府に対し、スパム電子メール対策の強化を要請したとのこと。この請願書には、米国連邦取引委員会は明確なインターネットスパム以外にも対策を拡充し、さらに多くのスパム送信

ロシア系ウクライナ人のウイルス作者が9月11日のテロ攻撃1周年を歓迎 画像
海外情報

ロシア系ウクライナ人のウイルス作者が9月11日のテロ攻撃1周年を歓迎

 アイ・ディフェンス・ジャパンからの情報によると、かつて「旧ソ連最強のウイルス作者集団」と呼ばれていたStealth GroupのリーダーLovinGODが、9月11日の米国テロ攻撃を再び賞賛したとのこと。LGは以前、自分はテロリズムを支持すると述べている。

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害 画像
海外情報

【詳細情報】SQL Serverプロシージャのバグが自動リブートを妨害

◆概要:
 マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。

【詳細情報】Rainワームはアダルトコンテンツを提供 画像
海外情報

【詳細情報】Rainワームはアダルトコンテンツを提供

◆概要:
 ポルノコンテンツを装う新しいピアツーピア(P2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainはサイズが480,256バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査 画像
海外情報

【詳細情報】SPRYGとRussian Civil Hackers' Schoolの関連を調査

◆概要:
 「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYG及びRussian Civil Hackers' Schoolを運営しているようである。

Mac OS X Serve のセキュリティ措置(2) 画像
海外情報

Mac OS X Serve のセキュリティ措置(2)

 Mac OSXS 上で稼動するサービスについて検討してみたいと思う。まず Network Manager アプリケーションから始めよう。そのアプリケーションは Apple Menu -> Computer Settings にある。そこから、root アクセス権を使用してサービスの無効および有効を実行できる。

オサマ・ビンラディンの復帰を告げるNedalワーム 画像
海外情報

オサマ・ビンラディンの復帰を告げるNedalワーム

 アイ・ディフェンス・ジャパンからの情報によると、オサマ・ビンラディンの復帰を告げる、Nedalワームファミリーの新型亜種が発見された。Nedalの新型亜種は、アルカイダ・ネットワークとオサマ・ビンラディンとの直接的な関連性を唱えたものである。また、Kamilが作成

幽霊の画像を表示するGhostGirlトロイの木馬 画像
海外情報

幽霊の画像を表示するGhostGirlトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GhostGirlは、少女の幽霊の画像を表示する新種のトロイの木馬プログラムである。当初発見されたGhostGirlは、Gfg.exeというファイル名とマッシュルーム型に黄色い笑顔のアイコンを持っていた。GhostGirlが実行される

Norten.exeを作成するSparta.Bトロイの木馬 画像
海外情報

Norten.exeを作成するSparta.Bトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Sparta.Bは、バックドア型トロイの木馬でSpartaの新種である。一旦メモリーで動作すると、Sparta.Bは複数のアンチウイルス、セキュリティ関連のプロセスを無効にしようとする。さらに、Sparta.Bはポート6969でリモー

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除 画像
海外情報

Spectorトロイの木馬が現在のディレクトリーにある全ファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Spectorは、TurboCで記述されているDOSベースの.comトロイの木馬プログラムで、現在のディレクトリーにある全ファイルの削除を試みる。Spectorが実行されると、DOSウィンドウを開いて、テキストの表示を試みる。その

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬 画像
海外情報

ハードディスク容量を満たそうとするDiskfill.Cトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Diskfill.C(またはGarlic.B)は、Hot Soup Processorと呼ばれる商業用のスクリプトインタプリタを悪用するトロイの木馬で、Diskfill.Cは、日本から発信されたと考えられている。Diskfill.Cが実行されると、偽のエラ

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売 画像
海外情報

Mozilla社がMozilla 1.0対応のセキュリティアップデートを発売

 アイ・ディフェンス・ジャパンからの情報によると、Mozilla社が発表したMozilla 1.0.1では、24個以上のセキュリティ問題を修正し、600個以上のバグに対処している。これらの修正の多くはMozilla 1.1と1.2シリーズに対応したものだが、より安定性の高いMozillaを入手し

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置 画像
海外情報

Mandrake 9.0 rc2の安全性のないデフォルトのユーザーディレクトリーとファイル許可に対応する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーファイルが他のユーザーに公開されないよう、安全なディレクトリー、ファイルの許可を作成するMandrake 9.0 rc2の暫定処置が存在する。デフォルトでは、ユーザーのホームディレクトリーは全ユーザーが読み取

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置 画像
海外情報

Mandrake 9.0の全ユーザー書き込み可能ファイル及びディレクトリー脆弱性の暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知

Anniv911大量メール送信型ワームが潜伏中 画像
海外情報

Anniv911大量メール送信型ワームが潜伏中

 アイ・ディフェンス・ジャパンからの情報によると、Anniv911 (別名Chet) は新型の大量メール送信型ワームで、大量に仕掛けられた後に潜伏し、多数のユーザーによる実行を待機している。この電子メールデータは、さまざまなロシアの電子メールアドレスに送信され、多数

ウェブサイトを開くLoveadトロイの木馬 画像
海外情報

ウェブサイトを開くLoveadトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Lovead(別名Adshow)は、実行されるとリモートウェブサイトに接続しようとするトロイの木馬である。当該記事の掲載時点では、このトロイの木馬に関連するウェブサイトは利用不可能であった。Loveadは、クリックスル

Thamblワームがセキュリティソフトウェアを破壊 画像
海外情報

Thamblワームがセキュリティソフトウェアを破壊

 アイ・ディフェンス・ジャパンからの情報によると、Thamblはピアツーピア (P2P) ネットワーク上で拡散する新型のVisual Basic Script (VBS) ワームで、アンチウイルスおよびセキュリティ関連ソフトウェアの削除を試みる。Thamblにはハードコードされたパスが含まれてお

ユーザーに話しかけるFun Factorトロイの木馬 画像
海外情報

ユーザーに話しかけるFun Factorトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Fun Factorは、音声合成(TTS)通信をサポートする新種のトロイの木馬である。Fun Factorは、乗っ取ったコンピューター上で簡単なTTSコマンドをリモートで生成できることを示す、単純なバックドア型トロイの木馬であ

市販製品に埋め込まれたFireAnvilトロイの木馬 画像
海外情報

市販製品に埋め込まれたFireAnvilトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、Firehand Ember Milleniumという市販のソフトウェアに組み込まれているトロイの木馬である。FireAnvilは、企業の信頼を傷つけ、イメージを害するための市販製品に対する悪意のある攻撃のようだ。報道に

スクリーンショットを取るGreenScreenトロイの木馬 画像
海外情報

スクリーンショットを取るGreenScreenトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、GreenScreenは新しく発見されたトロイの木馬で、スクリーン画像をキャプチャしようとする。実行されているコンピューターのスクリーンショットを使って、攻撃者はそのコンピューター上で使用されているソフトウェアや

Windows XP SP1でファイル/ディレクトリー削除バグを修正 画像
海外情報

Windows XP SP1でファイル/ディレクトリー削除バグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Windows XP OS Service Pack 1で、リモート攻撃者が攻撃対象ユーザーのコンピューターにある任意のファイル及びディレクトリーを削除できるバグが修正されている。この特定な脆弱性に関しては限ら

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置 画像
海外情報

Mandrake 9.0ベータrc2のSSHクライアント設定にある脆弱性に対する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、Mandrake 9.0 rc2のOpenSSH用暫定処置が発表された。デフォルトで、OpenSSHクライアントは最初の接続時にリモートのホストキーを表示しない。ユーザーは、キーの受け入れを尋ねられず、代わりにリモートホストキーが

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置 画像
海外情報

Mandrake 9.0 rc2のBIND機密公開に関する暫定処置

 アイ・ディフェンス・ジャパンからの情報によると、リモート管理とBINDの制御に使用される暗号化の機密事項を含むBINDの構成ファイルで不正なファイル許可が設定されている問題に対する暫定処置が発表された。ローカルサーバーへのアクセス権を持つ攻撃者が簡単にこの

バッファオーバーフローが発生するSavantウェブサーバー 画像
海外情報

バッファオーバーフローが発生するSavantウェブサーバー

 アイ・ディフェンス・ジャパンからの情報によると、Michael LamontのSavantウェブサーバーの全バージョンで、291文字以上のURLを含むGETリクエストを処理しようとすると、サーバーがクラッシュするという問題が報告された。悪用の概念を示す攻撃用プログラムが作成され

  1. 先頭
  2. 40
  3. 50
  4. 60
  5. 70
  6. 80
  7. 85
  8. 86
  9. 87
  10. 88
  11. 89
  12. 90
  13. 91
  14. 92
  15. 93
  16. 94
  17. 95
  18. 100
  19. 110
  20. 最後
Page 90 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×