<AIX>
▽ Windows NT & 2000
IBM社の AIX に、ローカルユーザが、不正なコードで特権を奪取できる脆弱性。
9月に猛威を振るったNimdaの亜種、Nimda.Eが発見された。現在までに米国や韓国などで被害報告が上がっているが、日本での報告はない。オリジナルとの違いは使用されているファイル名などがあるが、以前のバージョンのバグが修正されているほか、アンチウイルスソフトの
Nimdaが利用しているセキュリティホールと同じ物を利用するワーム型ウイルス「Klez.A」が発見された。
このウイルスは、E-Mailに自身のコピーを添付して送信すると同時に、ネットワーク上にある全ての共有ドライブに自身をコピー。Nimdaと同様に、Internet Explorer
概要:
米国会計検査院 (General Accounting Office = GAO)は、レポート番号 GAO-02-24、" Information Sharing: Practices That Can Benefit Critical Infrastructure Protection (CIP)" (「情報共有:重要インフラ保護に役立つ慣行」)を発表した。当該報告書では、
概要:
全米インフラシミュレーション分析センター(National Infrastructure Simulation and Analysis Center/NISAC)の設立が、2001年に成立したテロ対策特別法のUSA Patriot Actで承認された。
概要:
Klezワームは、何通りかのメール内容で広まり、Elkernウィルスをインストールすると共に、ファイルを破壊してそれらを使用不可能とする。このワームは 57,345バイトの添付ファイルとして到着するが、送られてくるメールは下記の通り幾つかのパターンがある。
概要:
ホワイトハウスと米国政府一般調達局(GSA)の代表は、政府機関同士の通信に利用するセキュア・イントラネット、”GovNet”の情報要求 (Request for Information)を協議するため、ワシントンDCで会議を開いた (10/15/01付 ID#105867参照)。会議は、トム・リッジ
概要:
マイクロソフト社のインターネット・エクスプローラー・バージョン6の新しい機能がローカルネットワーク端末やマイクロソフト社のウェブサーバーに対し、サービス拒否(DDoS)攻撃を利用したウイルス配布など、悪意のあるコードの開発を誘発する恐れがある。こ
ここ数日連続して、メールマガジン配信の事故が続いているが、24日に株式会社レナウンが運営するサイト「07fun」でも配信事故があったことがわかった。
同サイトには、掲載されているお詫びの文章には「最重要項目として注意を払って運営」という一文があるが、根本
●内閣官房情報セキュリティ対策推進室とIPA中心の「ご指名ではない攻撃」対策体制
週末発生したWeb改竄事件は以下の通り。大きなところでは大手レコード会社のポニーキャニオンが被害を受けているが、すでにサイトの復旧は完了している。
<Microsoft>
▽ Windows NT & 2000
WindowsNT、2000 に、特定の文字列の組み合わせで、システムをハングアップできる脆弱性。この脆弱性は、脆弱性をついたプログラム、バッチファイル、javaスクリプトなどで発生することが可能。この脆弱性をつくことで「見ただけ
概要:
Ansetワームは、感染したコンピュータ内のアドレス帳から任意に選択されたアドレスに電子メールを送り拡散していることが判明。ワームは、トロイの木馬をスキャンするユーティリティという題名で送られる179k又は186kの長さのメールである。題名と添付ファイル
概要:
オラクル社(Oracle)から同社のLabel Security技術の初期バージョンの中にユーザが無許可で権限委譲の高いアクセスを獲得できる脆弱性を発見。発見されたバグはLabel Securityの設定するレベルに対してのみ権限以上のアクセスを与えてしまうものだが、レバル・セ
10月26日、明治乳業は、VAAM&コルディア倶楽部会員約1万人に対して、メールマガジンの配信行った際に、誤って顧客のメールアドレスが見える形で配信を行ってしまった。同社では、500人の会員に配信を行った後に、誤りに気づき、配信を停止した。
電子政府の実現に向けて諸官庁でサイバーテロ対策が進んでいる。
サイバーテロ対策が、徹底されれば、我々中小企業やSOHO、個人は安心して、インターネットを利用することができるようになるのだろうか?
昨日、被害を受けたWebサイトは以下の通り。
多くの web サイトに、潜在的に存在するクロスサイトスクリプティングの脆弱性レポートが、産業技術総合研究所 高木 浩光 氏らの調査によって明らかになっている。
IPAは、その危険性を重大と考え、紹介と警告を行うする文章を掲載した。
<Microsoft>
▽ Microsoft Word
Microsoft Word の DDE でACCESSデータベースが指定されている場合、その文書を開くと同時にマクロが実行される脆弱性。
米運輸省が現在策定中の新しい航空セキュリティ・ガイドラインが施行されると現在老朽化の進んでいるコンピュータはメインフレームの完全なオーバーホールが必要になる。
ホワイトハウスは、国家インフラ評議会 (National Infrastructure Advisory Council = NIAC)を創設した。
概要:
Toal.Aワームは、電子メールによって拡散し、感染したコンピューターのハードディスクを共有することにより、セキュリティの低下を招く。本ワームは、メールに添付された実行ファイルとして到着するが、メールの題名は下記の通り、複数のパターンが存在する:
Nimda に感染したサイトが、多く発見されている。
本日発見されたサイトの IP アドレスの多くが、ISP業務やレンタルサーバ業務を行っている会社のものであった。
レンタルサーバそのものに脆弱性が放置されており、そのため当該レンタルサーバに収納されているサイ
<Microsoft>
▽ IE for Mac
IE でアプリケーションを BinHex および MacBinary ファイルがダウンロードした時に、自動的に実行してしまう脆弱性。
通常、“ハッカー”と言えば悪質なウイルスを作成したり、ウェブサイトを改ざんする反社会的な十代の少年たちを思い浮かべるだろう。しかしここ2、3年、家庭や会社にコンピュータが普及するにつれ、法に則った倫理的ハッカーが増えると共に、女性ハッカーも頭角を現し
反テロを掲げるハッカー集団 Yihat(Young Intelligent Hackers Against Terrorism)の代表が10月16日、反テロを意図したハッキングの政府承認を得るため複数の政府に働きかけていることを明らかにした。Yihat 代表のKim Schmitz 氏によると、欧州の某政府およびアジア
世間を震撼させている炭疽菌騒動に便乗したワームがネット上に現れた。アンチウイルス専門家は10月16日、悪質なペイロードを含んだ電子メールが出回っていると警告した。スペインで発生した見られるその悪質メールは、'ANTRAXINFO.VBS' もしくは 'ANTRAX.JPG.VBS'とい
オープンソース・コンサルタント会社NetProject 社の代表Eddie Bleasdale 氏は、同氏のLinux コンピュータをウイルスに感染させるコンテストを開催し、最初に成功した人物に1万ポンドを進呈する旨を発表した。同コンテストは2年ほど前に開始されたが、成功者はまだでて
英国に拠点を置くZeus Technology 社は、同社の製品Zeus バージョン3.0 を4.0にアップグレードすることで、Microsoft IISウェブサーバ・ソフトのセキュリティ不安は解消されるだろうと述べた。10月初旬、市場調査会社Gartner 社が企業に対し、セキュリティ上の脆弱性に
コンピュータ・セキュリティ関連に充てる予算が増加している一方、ウェブサーバへの攻撃件数が前年の約2倍であることが明らかになった。Predictive Systems 社が2500以上の企業を対象に調査を実施し報告書を発表した。
概要:
Kirayワームはマイクロソフト社のOutlookを媒体に繁殖し、拡散に失敗するとフォルダの中のコンテンツを削除する。ワーム自体は電子メールの添付ファイルとして以下の内容のテキストを伴って届く。
概要:
イスラム教の教えに反するとしてタリバン政権がインターネットの使用を禁止したものの、アフガニスタン女性革命協会(Revolutionary Association of Afghanistan / RAWA)のような団体は、政府検閲を回避する手段としてインターネットを利用している。、タリバン
概要:
反テロ系の Young Intellectual Hackers Against Terrorism (YIHAT = 日本語意訳「テロに反対する若く知的なハッカー集団」)のウェブサイトが、攻撃されているようだ。この事件は、親アルカィーダ・反アルカィーダ系、それぞれのハッカーグループ同士のサイバー
概要:
恐らくインターネット上の最も多くの改ざん事件に関わっているSilver Lordsが、改ざんしたサイトを通じてオサマ・ビン・ラディンのテロリスト網、アル カィーダを支持していく事を表明。
エクソダス コミュニケーションズ株式会社は10月22日、同社のサイバーアタックタイガーチーム(CATT)がFIRST(Forum Of Incident Response and Security Team)に加盟したことを発表した。
CATTはセキュリティ専門家により構成されており、サイバーテロなどから企業
英ARMは2001年10月23日、同社の32/16bitのARMコアがスマートカードとセキュリティアプリケーションのアクセラレート機能をサポートしたことを発表した。今回発表されたのは、「ARM SecurCore SC200 ファミリー」の2製品。同社のJazelle Java技術を使用することにより「
2001年10月23日、仏ICカードメーカーのジェムプラス株式会社は、デジタルコンテンツの保存及び著作権保護の相互運用を可能にするS.U.M.O.(Secured Unlimited Memory On card)を世界で初めて発表した。ICカードに日立製の7つのフラッシュメモリーチップを組み込み、ICカ
ネットムーブ株式会社は10月23日、同社が無料配布している暗号化ソフト「Clipit」をカスタマイズして提供する「Clipit ASPサービス」を開始した。
Clipitは個人情報の漏洩防止を目的とした暗号ソフト。メールの本文を暗号化し、第3者による盗聴、改竄、なりすましな
エフォートエンタープライズ有限会社は、iモード向けにパスワード機能付きメールサービス「モードメール」を開始した。パスワード(英数字4桁)を入れないと内容を確認することができないため、第三者にメールを見られる心配がない。送受信文字数は無制限で画像も送受
米ノベル社は、Webセキュリティソフトウェア「iChain 2.0」の出荷を開始した。同ソフトは、ネットワークやアプリケーションリソースへのゲートキーパー(門番)としての機能を果たす製品で、Web環境の保護やユーザーのアクセスコントロールを可能とするもの。最新版で
伊藤忠テクノサイエンス株式会社は、米Top Layer Networks社と販売契約を結び、レイヤ7まで対応可能なセキュアコンテンツスイッチ「AppSwitch」シリーズの国内販売を開始した。同製品は、ネットワークに対するDoS攻撃(サービス停止攻撃)をはじめ、不正侵入等の行為を
日本チボリシステムズ株式会社は、iモードのサポートなど各種機能が強化されたセキュリティ管理ソリューションの最新版「Tivoli Policy Directorバージョン3.8」を発売した。最新版では、従来のWAPデバイスに加えてiモードをサポート。また、新しい管理コンソール「We
株式会社オープンループは、位置情報を利用したICカード決済向けワイヤレスセキュリティ技術を開発、札幌総合情報センターのICカード「S.M.A.P.(スマップ)カード」に提供すると発表した。同カードは、札幌市内の地下鉄自動改札機や自動販売機などが利用できる非接触
レーザーファイブ株式会社は、手軽にセキュアサーバを構築可能なLinuxサーバ新製品「LASER5 Secure Server6.9」を発売した。通常のLinuxと比較してセキュリティ機能を大幅に高めてあるのが特徴で、全てのコンポーネントにProPolice(プロポリス)によるスタック・オー
株式会社ネットマークスは、ネットワーク、セキュリティ、ストレージネットワーク全てを統合的に運用監視するアウトソーシングサービス、「PlanetSuite(プラネットスイート)」の提供を開始した。新商品は、昨年から同社が提供しているネットワークの運用監視を中心に
ソースネクスト株式会社は、総合安全対策ソフト「McAfee.com インターネットセキュリティ Pro.」を30,000本限定の特別パックとして発売する。
同ソフトは、ウイルス対策ソフト ウイルススキャンの最新オンライン版「McAfee.com ウイルススキャンオンライン」とインタ
日本エフ・セキュア株式会社は、フィンランドのF-Secure社のCOO(最高執行役員)であるキモ・アルキオ氏を迎え、新種ウイルスの警鐘とF-Secureからの提言と題したウイルス対策セミナーを開催する。日時は11月9日、午後1時半〜4時半。会場は、渋谷エクセルホテル東急プ
米RSA Security社は、米サウスダコタ州最古参の銀行であるBANKFIRSTが、行内および顧客情報の保護を目的にRSA SecurIDとRSA Keon UNIX Platform Security (UPS)を採用したと発表した。サーバとワークステーションを管理・監査機能をもつKeon UPSで強化し、リモートユー
RSAセキュリティ株式会社は10月24日、同社の主力製品である「RSA SecurID」の総出荷枚数が1,000万枚を突破したことを発表した。
同製品は、2要素ユーザ認証のワンタイム・パスワード製品。固定されているパスワードと比較し、パスワードの盗用、推察による不正アクセ
マイクロソフト株式会社は、Windows NT4.0およびWindows 2000のターミナル・サーバの脆弱性を修正するプログラムをリリースした。これらサーバが実装するRemote Data Protocol(RDP)は特殊な連続したデータパケットを正しく処理できないため、無効なRDPデータを受信し
オートバイの代名詞的な存在となっているハーレーダビッドソン。
ウイルス被害が年々深刻化し、社会問題としてもクローズアップされる中、同社はウイルス対策を、日本ネットワーク・アソシエイツ(NAC)のASPによるウイルス対策ソリューション「VirusScanASaP」に
無料ツールで作るセキュアな環境の第31回から先週の第37回までは、SSLの認証に関連した話をした。その前の第29回と30回ではSSLを用いたトンネリングサーバとしてStunnelについて解説したが、今回からまたトンネリングサーバの話を続けたい。今回はStunnelと同様SSLを用
昨日、発見されたWeb改竄事件は以下の通り。いずれもNimda感染によるもの。一関市のWebは、ファイアウォールを使用せず、一時的に仮サーバーを運用していた時に被害を受けたとしている。
<Microsoft>
▼ Windows NT & 2000
Terminal Service に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=829
21日午前、関西空港のweb が改竄被害を受けた。
改竄されたweb には、下記のメッセージが残されていた。
「This site was closed and was hacked by Lombok Hacking. For admin...I Hope U must patch your server...Ok...Oh yeah....We are Simpathy for Tragedhy
<Linux>
▽ debian
debian の nvi の Format string の処理に問題。
概要:
Uncensored(無検閲)という名のワームがマイクロソフト社のOutlookを媒体に広がっている。このワームは猥褻な画像を表示した後、感染していく。ワームの長さは90,112-バイトで添付の.exeファイルとして送信されてくる。この悪意のあるコードを伴って届くメールの
概要:
ドイツのハッカー、KimSchmitzによって設立された反テロリストハッキンググループYIHATの会員が激増している。グループの規模は以前、約20〜30人のメンバー(ID#、2001年10月3日105712; #105758、2001年10月9日)の間にあると考えられた。YIHATウェブサイトの会員
web構築の容易さが、企業および個人の情報発信を促進する一方で、サーバ管理者として問題のある人々が激増している。
週末発生したWeb改竄事件は以下の通り。内部サーバーへの被害が相次いでおり、対策が甘いところから侵入されるケースが多発している。また、週末と言うこともあり、22日10時現在も復旧していないサイトが多い。
<Microsoft>
▼ Excel & PowerPoint
マクロ検知機能が不正なマクロを検知できない問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=811
◇概要:
米国ブッシュ大統領は、2001年10月16日に行政命令を発令し、大統領直轄の重要インフラ保護委員会 (President's Critical Infrastructure Protection Board)を創設した。行政命令によると「当該委員会は、緊急対応時の通信や、それをサポートする物理的施設を
◇概要:
米国の国立海洋大気管理局(National Oceanic and Atmospheric Administration/NOAA)のウェブサイト( http://anburs.kc.noaa.gov )を、カシミール/パレスチナ支持派のハッカーグループGForcePakistanが改ざんした。2001年10月17日の改ざんは、アフガニスタンに潜