国際ニュース記事一覧(98 ページ目) | ScanNetSecurity
2026.09.19(土)

国際ニュース記事一覧(98 ページ目)

Falun Gongが中国の衛星テレビ放送をハッキング 画像
海外情報

Falun Gongが中国の衛星テレビ放送をハッキング

 アイ・ディフェンス・ジャパンからの情報によると、中国で違法化されている瞑想教団Falun Gongの信徒が、6月25日、中国のテレビ放送信号のハッキングに再度成功したとのこと。さらに6月30日には、Falun Gong がSinosat-1衛星を利用して、中国中央テレビの主要10チャン

ハッカーグループの「Hacker Union of China」が活動再開 画像
海外情報

ハッカーグループの「Hacker Union of China」が活動再開

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループ「Hacker Union of China」のウェブサイトで、同グループのリーダーが解散宣言をしたにも関わらず、再び活発化しているとのこと。同サイトの掲示板では訪問者が書き込めるようになっており、4月後半

親インド派ハッカーがパキスタンWebサイトに大規模攻撃を仕掛ける可能性 画像
海外情報

親インド派ハッカーがパキスタンWebサイトに大規模攻撃を仕掛ける可能性

 アイ・ディフェンス・ジャパンからの情報によると、親インド派ハッカーが、特定のパキスタンウェブサイトに攻撃を仕掛ける準備を着々と進めているとのこと。攻撃対象となっていたサイトのうち2つ( http://www.pak.gov.pk , http://sindh.gov.pk )については、特定サ

マイクロソフトがパラディウム計画を発表 画像
海外情報

マイクロソフトがパラディウム計画を発表

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、パラディウム(Palladium)と呼ばれる新しいセキュリティ・プログラムの開発計画を、開発初期の段階ではあるが明らかにしたとのこと。同社は、新しいセキュリティ・アーキテクチャを作成するため

X.25ハッキングを取り扱うロシアの電子雑誌が創刊される 画像
海外情報

X.25ハッキングを取り扱うロシアの電子雑誌が創刊される

 アイ・ディフェンス・ジャパンからの情報によると、先日、X.25プロトコルハッキングを取り扱うロシアのハッキング電子雑誌 "x25zine"が創刊されたとのこと。インターネットの標準仕様であるTCP/IPプロトコルスイートは、世界規模のハッキング活動の場で対象にされてい

サイバー活動家がHuntingdon Life Scienceに対するサイバー攻撃で使用している DDoSツールのバグログを作成 画像
海外情報

サイバー活動家がHuntingdon Life Scienceに対するサイバー攻撃で使用している DDoSツールのバグログを作成

 アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家達が現在バグのログを収集しているとのこと。これは「ClogScript」という名前で知られているDDoS攻撃ツールのバージョンアップのためだという。Clogscriptは本来、Electrohippies Collectiveサイバー活

活動家が「Camera/Shy」という名前の暗号化ツールについて討議 画像
海外情報

活動家が「Camera/Shy」という名前の暗号化ツールについて討議

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus SocietyのTech Campに参加している活動家達が、「Camera/Shy」という新しい暗号化ツール使用の可能性について討議しているとのこと。このCamera/Shyは、「ハイテクに詳しくない一般ユーザを対象としており、ワ

Macintosh OS X のセキュリティ‐その 3 画像
海外情報

Macintosh OS X のセキュリティ‐その 3

 これまでは、コンピュータ・セキュリティの基本的な概要、特に Mac OS X のセキュリティついて述べてきたが、ここでそれをもう少し掘り下げてみたいと思う。現在では、初期からの Mac ファンよりも一部の UNIX の教祖そして高度な技術を持つハッカーの方が Mac OS X を

SimpleServer:WWW 1.23 のバグに対するパッチ 画像
海外情報

SimpleServer:WWW 1.23 のバグに対するパッチ

 アイ・ディフェンス・ジャパンからの情報によると、AnalogXはSimpleServer:WWW 1.23をリリースし、以前 SimpleServer:WWWのウェブサーバーで発見されたリモートで利用可能なセキュリティホールを修復した。そのセキュリティホールとは、サーバに対して極端に長いリクエ

CommuniGatePro の Web Mail Server の情報漏洩問題 画像
海外情報

CommuniGatePro の Web Mail Server の情報漏洩問題

 アイ・ディフェンス・ジャパンからの情報によると、CommuniGatePro の Web Mail Server の情報漏洩問題に対する暫定処置が存在する。CommuniGateProはメッセージングサーバーで、カスタムな HTTPサーバーを使ったウェブベースの電子メールアプリケーションを含んでいる

SGI社のIRIXで発見されたxfsmdバグの利用コードが入手可能に 画像
海外情報

SGI社のIRIXで発見されたxfsmdバグの利用コードが入手可能に

 アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社のIRIXオペレーティングシステムで報告されているリモートで利用可能なバグに対する利用コードが入手可能になっている。このバグはxfsmdサーバーにあり、リモートで管理とシステム診断を可能に

VeriSign Japan社の認証用ウェブベースシールでセキュリティの脆弱性を発見 画像
海外情報

VeriSign Japan社の認証用ウェブベースシールでセキュリティの脆弱性を発見

 アイ・ディフェンス・ジャパンからの情報によると、VeriSign Japan社の認証用ウェブベースシールでセキュリティの脆弱性が発見された。VeriSign Japan社は、電子商取引サイトでセキュリティと信頼性を検証するために使用する認証のウェブベースシールを提供している。

KaZaAネットワークから拡散するDadinuワーム 画像
海外情報

KaZaAネットワークから拡散するDadinuワーム

 アイ・ディフェンス・ジャパンからの情報によると、Dadinuは、電子メール及びKaZaAピアツーピア(P2P)ネットワークを介して拡散する新種のワームである。KaZaAがローカルコンピューターに存在する場合、DadinuはKaZaAネットワークで共有されるディレクトリーに自己コ

Lion作成のトロイの木馬「Huclion Trojan」へ埋め込みデータが感染する 画像
海外情報

Lion作成のトロイの木馬「Huclion Trojan」へ埋め込みデータが感染する

 アイ・ディフェンス・ジャパンからの情報によると、Huclionは新種のバックドア型トロイの木馬で、Windows 2000およびWindows XP上のみで実行可能である。サーバーコンポーネントが実行されると、HuclionはリモートウェブサイトWWW.CNHONKER.NET.からファイルのダウンロ

BajarはWindows Systemディレクトリーに複数のファイルを作成 画像
海外情報

BajarはWindows Systemディレクトリーに複数のファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、Bajarは新種の大量メール送信型ワームで、悪意のあるメールをマイクロソフト社のOutlookアドレス帳の全記載者へ送信しようとする。Bajarが任意のファイル削除をする目的は、このワームを隠蔽し、コンピューター上から

HokiloがIRCを介してSHSファイルとして拡散 画像
海外情報

HokiloがIRCを介してSHSファイルとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、Hokiloは、.shsファイルを介して拡散する新しいmIRCベースのワームである。このワームは、worldcup.exe及びworldcupt.txt.shsと呼ばれるファイルを介して拡散する。実行されると、Hokiloが.shsファイルを抽出してこの

ポート7614で通信をリスニングするGRM 画像
海外情報

ポート7614で通信をリスニングするGRM

 アイ・ディフェンス・ジャパンからの情報によると、GRMは、ポート7614でリモート攻撃者からのコマンドをリスニングする新しいバックドア型トロイの木馬である。GRMが実行されると、GRMはWindowsのSystemディレクトリーにgrm.exeを作成する。その後、ポート7614でリモー

SwportaがIEのホームページを変更 画像
海外情報

SwportaがIEのホームページを変更

 アイ・ディフェンス・ジャパンからの情報によると、Swportaは、Internet Explorerのデフォルトホームページの変更を試みる新しいトロイの木馬である。Swportaは、元々オランダでアダルト系のウェブサイトでの活動を促進するために導入された。多くの新しい悪意のあるコ

今週のニュース Head Line<2002-06-21〜27> 画像
海外情報

今週のニュース Head Line<2002-06-21〜27>

【News−7件】
●UNIX VPN Client にバッファ・オーバーフローの脆弱性
●Cisco PIX のパスワード暗号化アルゴリズムに脆弱性
●Cisco ONS15454 の IP TOS Bit に脆弱性
●OpenSSH に脆弱性(特権分離)
●OpenSSH のチャレンジ応答処理に脆弱性
●Netware FTP Serve

Yahaワームファミリーの新型亜種が発見される 画像
海外情報

Yahaワームファミリーの新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Yaha.Fは、現在拡散中である大量メール送信型のYahaワームファミリーの新型亜種である。Yaha.F には他の亜種と同レベルのランダム化機能は含まれていない。新たなウイルス開発者がYaha.Fを変更して、悪意のあるコード

海外情報

"Have a nice day"と挨拶するGlitchワーム

 アイ・ディフェンス・ジャパンからの情報によると、Glitchは、マイクロソフト社のVisual Basicで作成された新種の大量メール送信型ワームである。大量メール送信を実行すると、ユーザーに"Have a nice day"と挨拶するメッセージボックスを表示する。作者の意図通りに動

ShellEx.exeを作成するAnakha 画像
海外情報

ShellEx.exeを作成するAnakha

 アイ・ディフェンス・ジャパンからの情報によると、Anakhaは、インターネットリレーチャットを介してリモート攻撃者と通信する新種のバックドア型トロイの木馬である。一旦メモリーで動作すると、AnakhaはTCP/UDPポートを開いてリモート攻撃者と通信する。また、無作為

音楽プログラムを装うZVM 画像
海外情報

音楽プログラムを装うZVM

 アイ・ディフェンス・ジャパンからの情報によると、ZVMは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。ZVMの拡散は、スペイン語圏にほぼ限定されると思われる。また、ZVMがコンピューターに感

Doalが悪意のあるペイロードを送信 画像
海外情報

Doalが悪意のあるペイロードを送信

 アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる 画像
海外情報

HP Tru64 UnixとHP OpenVMS用のApache HTTPアップデートをリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップ

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題 画像
海外情報

Internet Explorer のDCOM脆弱性により攻撃者にウェブトラフィックが表示される問題

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可 画像
海外情報

WatchGuard Fireboxファームウェアのバグがファイアウォールの不正な再構成を許可

 アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社のFirebox Small Office、Home Office (SOHO)ファイアウォールアプライアンスのファームウェアバージョン5.0.35aに存在するバグをローカルで悪用すると、許可されていないユーザーがファイ

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開 画像
海外情報

efstoolユーティリティのバッファオーバーフローが存在し、悪用コードが公開

 アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社およびSlackware Linux社のLinux配布パッケージに含まれているefstoolユーティリティに存在するバッファオーバーフローをリモートで悪用すると、攻撃者が目標となるLinuxベースのホストでより高い特権

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在 画像
海外情報

AnalogXのプロキシサーバーに2つのバッファオーバーフローが存在

 アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。バッファオーバーフロー時

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散 画像
海外情報

電子メールを送信するGunsenがネットワークとバックドアコンピュータを介して拡散

 アイ・ディフェンス・ジャパンからの情報によると、Gunsanは新種の大量メール送信型ワームで、ネットワークを認識し、感染コンピューター上でバックドア型トロイの木馬としても機能する。Gunsan は複雑な悪意のあるコードで、企業ネットワークに深刻な被害をもたらす可

Klez修正ツールを偽装するSlip.B 画像
海外情報

Klez修正ツールを偽装するSlip.B

 アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ

LAMEWINキャビティウイルスの亜種を発見 画像
海外情報

LAMEWINキャビティウイルスの亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、LAMEWINウイルスファミリーの新しい亜種が2つ発見されているが、どちらもキャビティウイルスファイル感染テクニックを使用している。Lamewin.1751はコンピューターの再起動時に一度だけ実行され、感染ファイルが壊れ

ポート1000、2800、4700で通信するDelf.AXトロイの木馬 画像
海外情報

ポート1000、2800、4700で通信するDelf.AXトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、DELF.AXは、リモートアクセスツール(RAT)を使用して感染したコンピューターにアクセスするDelfバックドア型トロイの木馬ファミリーの新しい亜種である。このような攻撃に使用されるツールは、通常Theefと呼ばれる。

ポート13753で通信するトロイの木馬「AnaFTP」 画像
海外情報

ポート13753で通信するトロイの木馬「AnaFTP」

 アイ・ディフェンス・ジャパンからの情報によると、AnaFTPは、新種のダウンローダー型トロイの木馬である。リモートウェブサイトから悪意のあるファイルをダウンロードするよう構成されている。攻撃者は、自分で選択した悪意のあるコードを含まれるよう、ダウンロード

kernel.exeを装うトロイの木馬Sazo 画像
海外情報

kernel.exeを装うトロイの木馬Sazo

 アイ・ディフェンス・ジャパンからの情報によると、Sazoは、リモートウェブサイトからファイルをダウンロードする新種のバックドア型トロイの木馬である。Sazoの原種はそれほど脅威ではない。このトロイの木馬に関連するウェブサイトは近い将来利用可能になる可能性が

トロイの木馬Aphexが悪意プログラムをダウンロード 画像
海外情報

トロイの木馬Aphexが悪意プログラムをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Aphexはダウンローダー型トロイの木馬で、実行後、URLDownloadtoFileというアプリケーションプログラムインターフェイス(API)によって、リモートウェブサイトの悪意プログラムがダウンロードされる。攻撃者は、任意の

サイズ66,560バイトのトロイの木馬AIMVISIO 画像
海外情報

サイズ66,560バイトのトロイの木馬AIMVISIO

 アイ・ディフェンス・ジャパンからの情報によると、AIMVISIOは新種のバックドア型トロイの木馬プログラムであり、サーバープログラムとクライアントプログラムで構成される。一旦 AIMVISIOがメモリーで実行されると、電子メールまたはICQによってリモート攻撃者にその

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

Microsoft Accessファイルで拡散するNitroマクロウイルス 画像
海外情報

Microsoft Accessファイルで拡散するNitroマクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する 画像
海外情報

トロイの木馬「EvilShock」は電子メールアカウントをフラッド攻撃する

 アイ・ディフェンス・ジャパンからの情報によると、「EvilShock」は新種のトロイの木馬プログラムで、受信メッセージで電子メールアドレスをフラッド攻撃するよう設計されている。EvilShockが実行されると、攻撃者が入力した1つの電子メールアドレスに複数の電子メール

ワーム「Publinet」はConfigファイルとして拡散 画像
海外情報

ワーム「Publinet」はConfigファイルとして拡散

 アイ・ディフェンス・ジャパンからの情報によると、「Publinet」は、ネットワークにも拡散する新種の大量メール送信型ワームである。このワームはpelockntで暗号化されており、正常に機能するにはmsvbvm50.dllを必要とする。Publinetは、複数のシステム関数を使用して

トロイの木馬「Hadefix」はディスク管理ツールを装う 画像
海外情報

トロイの木馬「Hadefix」はディスク管理ツールを装う

 アイ・ディフェンス・ジャパンからの情報によると、「Hadefix」は、HD_FIXING.EXE(6,144バイト)というディスク管理ツールを装う新種のトロイの木馬である。Hadefixが実行されると、C:ドライブに自身のコピーを複数作成するため、ディスク領域の大部分が占有される。そ

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性 画像
海外情報

シンボリックリンク(Symlinks)攻撃によるAcrobat Reader 5.05の脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、アドビシステム社のLinux用のAcrobat Reader 5.05は/usr/local/Acrobat5/Resource及び /usr/local/Acrobat5/Resource/Fontのディレクトリ内にworld-writeパーミッションを持つ/tmp/AdobeFnt06.lstを生成する。例えば

韓国でBWG.F Worm のサポートを開始 画像
海外情報

韓国でBWG.F Worm のサポートを開始

 アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという

悪意のあるコードを含むMaximaスクリーンセーバー 画像
海外情報

悪意のあるコードを含むMaximaスクリーンセーバー

 アイ・ディフェンス・ジャパンからの情報によると、ユーザーにウェブサイトから感染ファイルをダウンロードするよう誘惑する電子メールの存在が確認されている。電子メールの配信に関連する大量メール送信ルーチンが存在するのか、攻撃者が個人を対象にこのような電子

Maximaスクリーンセーバーの脅威をZoekワームとして認識 画像
海外情報

Maximaスクリーンセーバーの脅威をZoekワームとして認識

 アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスのベンダーが、Maximaスクリーンセーバーの脅威を新しいZoekワームの亜種と認識した。オランダは、Yaha.EやこのZoekファミリーの新種を含み、多くの悪意のあるコードの発信源となっている。Zoek.Dは、

トロイの木馬「Optixpgr.20」はBooter.exeを作成する 画像
海外情報

トロイの木馬「Optixpgr.20」はBooter.exeを作成する

 アイ・ディフェンス・ジャパンからの情報によると、「Optixpgr.20」は新種のバックドア型トロイの木馬で、サーバーおよびエディタコンポーネントが含まれる。Optixpgr.20がメモリーで実行されると、攻撃者に感染が報告されるが、そのとき感染者名、IPアドレス、トロイ

ウイルス「Flagger」はPEファイルに感染する 画像
海外情報

ウイルス「Flagger」はPEファイルに感染する

 アイ・ディフェンス・ジャパンからの情報によると、Flaggerは、ポリモーフィック型のファイル感染ウイルスで、PE.exe(ポータブル実行)ファイルに感染する。このウイルスのコードにバグが含まれるため、マイクロソフト社のWindows NTおよびWindows 2000では意図どおりに

暗号化ワームとして拡散するEversaw 画像
海外情報

暗号化ワームとして拡散するEversaw

 アイ・ディフェンス・ジャパンからの情報によると、Eversawは、暗号化され、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに悪意のある電子メールを送信する新種のバッチファイルワームである。Eversawは電子メール、mIRC、Pirchから拡散し、KaZa

Nolaのリモートコード実行の欠陥に対する暫定処置が存在 画像
海外情報

Nolaのリモートコード実行の欠陥に対する暫定処置が存在

 アイ・ディフェンス・ジャパンからの情報によると、Noguskaの無料ソフトウェアパッケージ、Nolaのリモートコード実行の脆弱性に対する暫定処置が存在する。Nolaは本質的にウェブベースの業務管理ソフトウェアパッケージである。大半の複雑なウェブベースのソフトウェア

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正 画像
海外情報

マイクロソフト社がCommerce Server 2000/2002で新しく発見されたバグを修正

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i

Earthlinkのパスワードがサービス担当社員に公開される 画像
海外情報

Earthlinkのパスワードがサービス担当社員に公開される

 アイ・ディフェンス・ジャパンからの情報によると、Earthlink社の加入者490万人のパスワードに、同社の社員によるアクセスが許されていたとのこと。Earthlinkのサービス担当社員は、加入者がパスワードを忘れたときなどに即座に対応できるよう、加入者のパスワードの参

Best Buy社がワイヤレスレジスタの使用を再開 画像
海外情報

Best Buy社がワイヤレスレジスタの使用を再開

 アイ・ディフェンス・ジャパンからの情報によると、電子機器の専門小売業者であるBest Buy社は、ワイヤレスのLANキャッシュレジスタの使用を再開したとのこと。ワイヤレスによるトランザクションは、総売り上げの1%以下を占めるにすぎず、組織全体では今後も利用度の

Ruckus Society主催の活動家向けTech Campがスタート 画像
海外情報

Ruckus Society主催の活動家向けTech Campがスタート

 アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyとして知られる活動家グループが、第1回Tech Toolbox Action Campの初日を迎え、正式なコースとワークショップを開始したとのこと。2002年6月24日から7月2日までカリフォルニア州オキシデンタルで開催

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画 画像
海外情報

インド支持派のハッカーがパキスタンのウェブサイト攻撃を計画

 アイ・ディフェンス・ジャパンからの情報によると、インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画しているとのこと。2002年6月22日、インド支持派のハッカーの1人は「まずパキスタンのサイトのリストを作成し、グ

JPEGファイルに感染するPerrun 画像
海外情報

JPEGファイルに感染するPerrun

◆概要:
 Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。Perrunは電子メールやファイル共有ネットワーク、フロッピーディスク、IRC 、その他のファイル共有メ

複数のウェブアプリケーションでセキュリティの脆弱性を発見 画像
海外情報

複数のウェブアプリケーションでセキュリティの脆弱性を発見

◆概要:
 Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプティング攻撃がある。これらのアプリケー

ISSがBlackICEクラッシュの防止策を提案 画像
海外情報

ISSがBlackICEクラッシュの防止策を提案

◆概要:
 Internet Security Systems社は、限られた量のメモリーで大量のオープンTCP接続の処理を試みると BlackICE Agentがクラッシュしてしまうという問題に対し、防止策を提案した。リモート攻撃者は、特別に細工したTCPパケットを、ファイアウォールで保護されたホ

Macintosh OS X のセキュリティ‐その 2 画像
海外情報

Macintosh OS X のセキュリティ‐その 2

 ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョ

BEA社がWebLogicのディレクトリートラバース問題を修正 画像
海外情報

BEA社がWebLogicのディレクトリートラバース問題を修正

 アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社では同社製品のWebLogicウェブアプリケーションサーバーで報告されているバグに対して修正を発表し、攻撃者が認証メカニズムをスキップして規制されているファイルやディレクトリーに不正アクセスする問

新しいLoveLetterウイルスの修正を装うWyrm 画像
海外情報

新しいLoveLetterウイルスの修正を装うWyrm

 アイ・ディフェンス・ジャパンからの情報によると、Wyrmは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。WyrmはBWGワー

IBM ThinkPadのインストールを装うトロイの木馬「Mirab」 画像
海外情報

IBM ThinkPadのインストールを装うトロイの木馬「Mirab」

 アイ・ディフェンス・ジャパンからの情報によると、Mirabは、Borland Delphiで記述され、UPXで圧縮された新種のバックドア型トロイの木馬プログラムである。一旦メモリーで動作すると、デフォルトの設定が用いられている場合、MirabはTCP/UDPポート4912で通信し、リモ

Peeperトロイの木馬がInternt.exeを作成 画像
海外情報

Peeperトロイの木馬がInternt.exeを作成

 アイ・ディフェンス・ジャパンからの情報によると、Peeperは、一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体など、ファイル共有媒体によって拡散する新しいバックドア型トロイの木馬である。実行後、WindowsのSystemディレク

  1. 先頭
  2. 40
  3. 50
  4. 60
  5. 70
  6. 80
  7. 93
  8. 94
  9. 95
  10. 96
  11. 97
  12. 98
  13. 99
  14. 100
  15. 101
  16. 102
  17. 103
  18. 110
  19. 120
  20. 最後
Page 98 of 126
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×