昨日発生したWeb改竄事件は以下の通り。件数は少なかった物の、31日10時現在、ページが改竄されたままとなっている。
<Microsoft>━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▼ Microsoft Windows NT、2000、Exchange&SQL Server─────────
不正な RPC リクエストによりサービス妨害が発生する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=
アンチウイルスソフトの一部に「Sircam」ウイルスを検出できない不具合が発見された。特定のベンダに限らず複数のベンダで状況が確認されている。各アンチウィルスベンダから寄せられた情報を下記にまとめる。
JPCERT/CC は、 "Code Red" ワームが、8/1(水) 午前 9:00 (日本時間)に活動を再開する可能性があるとする警告を掲載した。
マイクロソフト社でも"A Very Real and Present Threat to the Internet"というセンセーショナルともいえるタイトルの警告を発している。
ウイルス対策ソフトの一部に「Sircam」ウイルスを検出できない不具合が発見された。特定のベンダに限らず複数のベンダで状況が確認されている。各アンチウィルスベンダでは、対策を急いでいる。
週末にかけて発生したWeb改竄事件は以下の通り。任意団体や大学関連のWeb改竄が相次いでいる。大学関連ではサブドメインが改竄されることが多く、サーバー管理の甘さがまたもや露呈した。また、ネットワークサービスも2件のWeb改竄被害が発生している。
<Microsoft>
▽ Windows
Windows Media Player .NSC ファイル処理に未チェックのバッファが含まれる問題 (MS01-042)
昨日発生したWeb改竄事件は以下の通り。改竄されたWebサイトの中にはNTT東日本の労働組合があり、ブラジルから改竄されたことが表記されていた。その他にも、再度改竄を受けている有限会社なども含まれている。
<Microsoft>
▼ Microsoft Services for Unix
SFU 2.0 に Telnet と NFS によるサービス妨害
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=729
本日確認できたweb改竄情報は以下の通りである。いずれのサイトにも「TonikGin」と記載された画像、テキストが残されており同名のクラッカーによるもの。なお、下記の株式会社バウハウスは、出版社のバウハウスとは別の企業。
<NetBSD>
■ NetBSD 2001/07/19以前の全てのバージョン
コンピュータ緊急対応センター(JPCERT/CC)は、IISサーバの.idaファイルに関する脆弱性を使って侵入し、Webページを改竄したり、サービス運用妨害(DoS) を引き起こす可能性のあるウイルス「.ida "Code Red" Worm」を発見したと警告を発した。このワームによって改竄
新種ワーム"Sircam"に関する警告を各社が発表している。
対象となるワームは「 W32.Sircam.Worm@mm 」と呼ばれるものである。このワーム自体はすでに先週発見されていたが、被害が拡大している。
このワームはSMTPエンジンを持ち、感染したシステム上にあるファイ
感染方法、感染後の活動などをくわしく説明した文書をサイトに掲載し、注意をよびかけている。
現在、Renault社の傘下にあるBenetton F-1チームの技術責任者Jean-Jacques His 氏が「今シーズンBenetton の成績が振るわなかったのは、ハッカー攻撃を受けたことが影響している」とBBC に語った。His 氏によると、一年前、同チームが今シーズンのBenetton 車のエンジ
ロシアのソフトウェア会社ElcomSoft社のセキュリティ専門家Dmitry Sklyarov氏がハッカー・カンファレンスDefconで電子ブックのセキュリティの脆弱性を指摘した後、ホテルで逮捕された。カリフォルニア州に拠点を置くAdobe社が米連邦捜査局(FBI)に、同容疑者が作成し
悪名高きハッカー集団 World of Hellが7月12日、僅か一分間で679のウェブサイトを改ざんし、攻撃した全てのサイトにそれを自慢するメッセージを残した。被害に遭ったサイトは、英国女優 Kate Mossのファンサイトkate-site.comや、computercrime.edu、americansurgical
カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用す
SANS研究所は、Microsoftのウェブサーバを稼動させている2万台以上のコンピュータが新種のインターネットワームに感染していると報告した。しかし、そう恐れることはないようだ。コンピュータを再起動するだけで、その悪意あるプログラムを除去できるという。同研究所
IBM 社は7月12日、802.11 無線ネットワークを監視できる自動監視ツールのプロトタイプを完成させたと発表した。リアルタイムでこの自動無線監視ツールを監視且つ解析することにより、ネットワーク管理者はセキュリティ脅威を確実に除去することができ、またWi-Fi(IEE
米ノベル社は、主要なディレクトリならびにアプリケーションベンダーのソフトウエア間の相互接続性を検証する大規模な業界レベルのワークショップ「LDAP Plugfest」を、同社のサンノゼキャンパスにて7月11から13日まで開催した。この3日間にわたるイベントには、コンピ
株式会社スプライトは、SOHO・中小規模企業向けに、システム管理・運用の支援を目的としたサーバ/システム稼動状況を監視するサービス「TSUBAKI」の提供を開始した。e-businessに向けサーバ、ネットワークを構築しているSOHO、中小規模企業、ISP、システムインテグレ
アクトンテクノロジィ株式会社は、ADSL、CableTVインターネットに対応するブロードバンドルータ「Accton broadDirectシリーズ」に新製品を追加した。ラインナップに加わったのは、コードネーム「Barricade(バリケード)」と呼ばれる製品で、現在発売中のSMC7004BRにD
株式会社住友金属システムソリューションズ(SMI)は、米NeoWorx社が開発したインターネット経路探索ソフト「NeoTrace Pro(ネオトレースプロ)」を販売する。同ソフトは、ホスト名/IPアドレス/E-mailアドレスへの経路を高速に探索し、グラフィカルに表示するインタ
米エクソダスコミュニケーションズ社は、米WellPoint Health Networks社のProvider FinderおよびProvider Self Serviceアプリケーション向けにカスタムマネージド・ホスティングサービスを提供したと発表した。エクソダス社は、同ソリューションの開発と運用に加え、プ
日本チボリシステムズ株式会社は、アメリカンファミリー生命保険の次期基幹システムのWeb統合セキュリティシステム基盤として、「Tivoli SecureWayPolicy Director」が導入されていることを発表した。現在、アメリカンファミリー社のWeb上で、本人認証システムとして稼
ソフォス株式会社は7月25日、日本語によるウイルス情報提供サービスを開始したと発表した。
同サービスでは、新しいウイルスの発生、危険度の高いウイルスの警告等を発信し、同社の製品ユーザには定義ファイルの更新情報なども無料で配信される。同社によると1ヶ月に
株式会社アラジンジャパンは7月24日、インターネット対応のセキュリティ・キー「eToken PRO」の発売を開始した。
同製品はアラジン・ナレッジ・システムズが開発した、PKIなどの認証情報の格納、メッセージの暗号化、電子署名を行うことのできるデバイス。ネットワー
ボルチモアテクノロジーズ社は、スマートカード、ケーブルモデムおよび次世代ワイヤレスSIMカードのようなデバイス上でデジタル証明書の一括発行が可能な技術仕様「X-BULK」を公開すると発表した。仕様はXMLキーマネージメント仕様(XKMS)の能力を拡張して大量または
株式会社NTTデータとNTTデータテクノロジ株式会社は、DNA情報による認証方式を用いた認証システム「物品認証システム」「DNA実印ICカード」を開発した。これらは、中央大学情報工学科の辻井重男教授らにより考案された、個人のDNA情報を秘密鍵に埋め込んで本人認証やデ
日新電機株式会社は、シマンテックのセキュリティ管理製品ユーザーを対象にした技術トレーニングを開催する。トレーニングでは、一人1台ずつNTマシンを配置し、実際に操作しながら製品の使用方法、インストールから実行までを詳しく解説する。対象製品は、運用状態を自
ソースネクスト株式会社はマカフィードットコム社と日本市場における日本語版の独占販売契約を締結したと発表した。
今回の契約により、ソフトウェアパッケージの販売強化のほか、webサブスクリプションにおいても様々なサービス提供をしていくとのこと。
セキュリ
コンピュータ・アソシエイツ株式会社は、京セラコミュニケーションシステムが、同社の次世代ワイヤレス・データセンターに、米アソシエイツの子会社の米iCan SP社が提供するサービス・マネジメント・ソリューション「iCan Provider Suite」を採用したと発表した。同セ
株式会社オープンループは、組み込み用高速暗号計算コンポーネント「CycloCipher(サイクロサイファー)」を発表した。同プログラムは、今後大きな普及の見込まれる携帯電話やデジタル家電に内蔵されるエンベディッド専用の暗号ソフトウェア。10月より随時セットメーカ
株式会社シマンテックは7月26日、ASMaCと共同でInternet Infomation Server(IIS)向けのセキュリティ対策セミナーを開催すると発表した。
同セミナーではIIS用のセキュリティ監査ツールであるシマンテック社の「Enterprise Security Manager(ESM)」の解説、効果的
トレンドマイクロ株式会社は7月23日、同社主催のセミナー「Trend Micro Enterprise Security Solution Seminar」を開催すると発表した。
同セミナーは、メールによる顧客向けのサービスを行っている企業が増加する中、ウイルスの流出や、個人情報の漏洩などの事件が
トレンドマイクロ株式会社と株式会社エヌ・ティ・ティ エムイー(NTT-ME)は7月25日、トレンドマイクロのウイルス対策ソリューションをNTT-MEデータセンタのサービスとして導入に関する提携を結んだと発表した。
今回提供されるサービスの第1弾として、NTT-MEがデー
トレンドマイクロ株式会社とニフティ株式会社は7月24日、ニフティの運営するサービス「@nifty」の会員向けサービスとして「ウイルスバスター for @nifty Mail」を開始すると発表した。
同サービスは@niftyの会員が送受信する際にウイルスチェックを行いウイルスの
RSAセキュリティ株式会は、デジタル証明書をユーザーPCのローカルディスクに残さず、証明書の配布を自動化するクライアントPC用証明書管理ユーティリティ、「RSA Keon Web Plug-in v1.0」を発表した。同製品は、本人がPCを操作している間だけデジタル証明書が利用でき
米RSA Securityは7月19日、UMB Finacial Corporationの「TotalProposal」にRSA社のRSA Keonが採用されたと発表した。
TotalProposalは提案要求(RFP)の自動化、大企業および政府の入札のシステムであり、RSA Keon Certificate Authorityより発行される電子証明書が
社団法人日本インターネットプロバイダー協会は、7月25日より、セキュリティ情報を提供するwebサービスの試験運用を開始した。
セキュリティホール情報、ウィルス情報などの速報を中心に掲載して行く予定である。掲載されている情報は、誰でも無償で閲覧することがで
前回はセキュリティスキャナである nessus [1]についてインストールして作動させるところまでを駆け足で説明した。今回はその続きとしてnessusの使用方法について解説する。
昨日のWeb改竄は以下の通り。先週改竄被害を受けていたが、再度改竄され
てしまった。
週末、以下の様なWeb改竄が発生している。先週末は3連休だったため、対応が遅れているWebサイトもあるほか、サーバーの管理が放棄されているらしく、度々改竄されているものもある。
sysadmcnと名乗る人物によるWeb改竄事件が連続して発生した。いずれのWebサイトも「F R E E Y O U R M I N D」というメッセージが記載されたページに書き換えられている。
なお、改竄されたWebサイトの中には、慶應義塾大学のサブドメインがあるほか、度重なる改竄を
7月18日に確認されたWeb改竄情報は以下の通りである。
週末中に発生した改竄事件では、ソフトウェア開発会社が相次いで被害を受けている。特に財務処理ソフトを取り扱う企業が被害を受けており、中には度々改竄を受けている企業もあった。
また、財団法人などの団体への改竄も相次いで発生しており、Web改竄対策が進んで
昨日、仙台市にある銀行、株式会社七十七銀行のWebサイトが改竄を受けた。同銀行はインターネットバンキングやモバイルバンキングサービスを手がけているが、今のところ大きなトラブルには発展していない模様。
また、同じ仙台市でインターネット放送局を手がけるヒ
ここ数日自治体関連webの改竄が相次いでいるが、昨日も引き続き自治体のwebが改竄された。
改竄さえたwebには、TonikGin と名乗るクラッカーのメッセージと @yahoo.com のメールアドレスが残されていた。
週末の7月8日に、地方自治体関連の改竄が集中して発生した。
TonikGinと名乗るメッセージが多くの改竄webに残されていた。
メッセージには、 クラッカーグループのものと思われるメールアドレスも
残されていた。メールアドレスは、ヤフーのメールサービスのもので
7月6日に確認されたWeb改竄は以下の通りである。
7/5
財団法人大阪市北区商業活性化協会
http://www.coco.or.jp/
<セキュリティトピックス>
▼ トピック
UNIX/Linuxシステムを危険にさらすSSHのセキュリティホール
http://www.zdnet.co.jp/news/0107/24/e_ssh.html
被害が急拡大しているSircamウィルスについて、IPAが警告と解説を掲載し
た。
<セキュリティトピックス>
▼ トピック
「Code Red」続報−改良された亜種を確認
http://www.zdnet.co.jp/help/howto/security/v03-1/index.html
新種ワーム"Sircam"に関する警告を各社が発表している。
対象となるワームは「 W32.Sircam.Worm@mm 」と呼ばれるものである。このワーム自体はすでに先週発見されていたが、被害が拡大している。
このワームはSMTPエンジンを持ち、感染したシステム上にあるファイ
株式会社ソニーCPラボラトリーズと株式会社サクセスにおいて顧客情報が流出する事件がおきた。事件の原因は、どちらも無防備な状態で個人情報ファイルをサーバ上においていたことにある。
株式会社ソニーCPラボラトリーズは、19日付のお詫びで、これまで「ある特殊な
<Microsoft>
▼ Microsoft Outlook
ActiveX を利用して不正に Outlook を利用できる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=709
IISをねらう新型ワーム"Code Red"の被害が拡大している。
"Code Red"は、先週から続々と被害が明らかになっており、すでに各種メディアで事件報告が掲載される他、certなどの警告もでている。
US CERT/CCが家庭でのインターネット利用に関する脅威をまとめたアドバイザリーを掲載した。wormやDDOSなどの脅威について解説し、セキュリティ徹底の必要性を訴えている。
米国のIT情報サービス大手"SANS"のwebサイトが改竄された。
SANS(System Administration, Networking, and Security)は、情報システムマネージャなど、技術者向けの情報サービス会社として、有名な企業。
出版、トレーニング、カンファレンスなど多角的な事業展開
<FreeBSD>
▽ FreeBSD
FreeBSD Signal Handling Flaw
JPCERT/CC
http://www.jpcert.or.jp/wr/2001/wr010801.txt
ウイルス対策の専門家が7月11日、Microsoft社からのパッチを装ったプログラムに関する警告を発した。そのプログラムには、危険なインターネットワームLeave.Bの変種が含まれている。7月7日に配布された偽のMicrosoftセキュリティ警告サービスは、Microsoft社の正式なア