<プラットフォーム共通>
▽ Oracle 9i
Oracle 9i/ASに存在する複数の脆弱性に対し、CERTが再警告を行った。今回警告が行われたのは下記の脆弱性。[更新]
◆概要:
ニュージーランドでは、電子的な犯罪(ハイテク犯罪)に関わる捜査官を増員。2002年2月12日、オークランド警察庁長官であるRob Robinson氏によると、コンピュータ犯罪スペシャリストを現在の4人から17人に増員する。
◆概要:
プーチン政権のロシア当局および議会では、ロシアにおけるインターネットの新しい法規の必要性について討議が行われている。
◆概要:
マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ
◆概要:
Alcopaulによって新しく作成されたMonkeyは、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームである。Alcopaulは、Monkey、Syra、Alcarys、Pops、Pornomanおよびその他の悪意のあるコードを含む複数のウイルスを作
アイ・ディフェンス・ジャパンからの情報によると、2月26日に開催された会議である警察当局者が、一部の金融業者でオンラインクレジットカード取引の60%が詐欺であると語ったとのこと。これに対し、南オーストラリア警察本部長Malcolm Hyde氏は、警察の役割を拡大し、
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアの複数の企業はセキュリティ侵害にあたる行為の対処として、訴訟の申請手続き開始を通知する「申請書」を利用しはじめているとのとこ。同裁判は今後、本格化する見通し。
アイ・ディフェンス・ジャパンからの情報によると、世界で10万以上のシステムにハッキングしたフィンランドの18歳の少年2人を、フィンランド警察が逮捕したとのこと。ハッキングされた企業は、IT企業、メディア、大学、フィンランド政府、一般市民と多岐にわたっている
アイ・ディフェンス・ジャパンからの情報によると、iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、Flash 5マルチメディアアプリケーションの「保存」と呼ばれる非公式のfscommandにある欠陥を修正するパッチを発表した。このコマンドを使用すると、悪意のあるコードが挿入される可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、Windowsに対応した先進のキー入力記録プログラム型のトロイの木馬「Diablo Keys」が発見された。攻撃者は、FTPアカウントにログを送信し、サーバー側で実行されるEXE
ファイルを作成し、電子メールによる通知を受け取
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者によるコンピューターのアクセスと制御を可能にする、トロイの木馬「Backdoor.G」が発見された。このプログラムは、リモート攻撃者によるコンピューターの
アクセスと制御を可能にする。ただし、自己増
アイ・ディフェンス・ジャパンからの情報によると、Klow.exeという名前のファイルを介して感染する新型のワーム「Klow」が発見された。このワームは、ネットワークを認識し、伝統的なファイル感染手段によって拡がるもの
と思われる。感染ファイルを実行すると、Klow
アイ・ディフェンス・ジャパンからの情報によると、Ev04ディレクトリーを作成する新型のトロイの木馬「HaaN」が発見された。HaaN は、Wincmd.exeを
Windows Systemディレクトリーにコピーし、WindowsTemporary ディレクトリーにEv04ディレクトリーを作成する。さらに、
アイ・ディフェンス・ジャパンからの情報によると、Windowsのアップデートを装う新しいワーム「Ngvck」が発見された。感染した添付ファイルを実行すると、NgvckがC:に自己をMS02-010.exeとしてコピーする。一時ファイル
であるSHARP.VBSもC:ドライブに作成される。S
アイ・ディフェンス・ジャパンからの情報によると、電子メールの添付ファイル名が.comのものが危険であると警告を発する新種のウイルスMownが発見された。ファイルネーム.com形式名の添付ファイルを開くと、そのような行動は危険であるというメッセージを提示するとい
株式会社バガボンドは、インターネットメールクライアント「Winbiff」シリーズのダウンロード販売を、2月25日より開始した。
米RSA Security社は、世界最大のeソリューション・イベント「RSA Conference 2002」を米カルフォルニア州サンノゼにて18〜22日まで開催した。今回で11回を迎える同大会では、サイバーテロ、暗号技術、身元詐称をはじめとする各種セキュリティ・テーマが幅広くとりあげ
米RSA Security社は、Webアクセス管理ソリューションの最新バージョン、「RSA ClearTrust 4.7」を発表した。同製品は、全社的に散在しているWebリソースにユーザ(社員、顧客、ビジネス・パートナー、サプライヤー)が容易にそして安全にアクセスできるようにするもの
米RSA Security社は、Webベースの帳票にデジタル署名することにより、信頼性および安全性の高いエンド・ツー・エンドの電子処理を実現する「RSA Keon e-Sign 1.0」を発表した。同製品は、Webブラウザのプラグインとして使用でき、Webベースの帳票にデジタル署名を適用
米RSA Security社は、新たなパートナーを加え「RSA ClearTrust Ready」パートナープログラムを開始した。同プログラムは「ClearTrust」とアプリケーション・サーバやポータル・サーバ、ユーザ権限管理アプリケーション、エンタープライズ・アプリケーション、ディレク
米RSA Security社は、数学、公共政策、産業の各部門で特出した貢献を称える「第5回RSA Security Award」の受賞者を発表した。同賞は1998年に創設されたもので、セキュリティ問題および暗号技術に対する有意義で永続的な貢献により授与される年次アワード。今年は、数学
株式会社ネットワーク・セキュリティ・テクノロジージャパン(NST-ジャパン)と米セキュリティフォーカス社は2月26日、業務提携に関する独占契約を締結したと発表した。NST-ジャパンは、米セキュリティフォーカス社が提供する主要サービスである「Security Intelligen
日本ジェムプラス株式会社によると仏Gemplus社は、Java Card技術を使用した同社ICカードソリューション「GemXplore‘Xpresso(ジェムエクスプロア エクスプレッソ)」が、欧米の情報セキュリティの評価基準制度であるコモンクライテリアから、初のEAL5+認証を受けたと
フランスに本社をおくGemplus社は2月27日、ICカード向け電子署名アプリケーション「GemSAFE eSigner(ジェムセーフ・イーサイナー)」の日本国内販売を開始すると発表した。今回販売される製品は、電子署名に関する国際的な規格に準拠したもの。本人認証やデータ改ざん
富士通株式会社は、2月27日、携帯電話などのモバイル機器向けに小型化を実現した指紋センサデバイス「MBF300」を開発し、認証ソフトウェア開発キットを含む指紋センサソリューション「Fsense TM (エフセンス)」として2月末より販売活動を開始、4月よりサンプル出荷する
株式会社アドミラルシステムは、ソフォス株式会社と提携し、共用ホスティングサービス「ASJホスティングサービス」において「メールウイルス駆除サービス」の提供を3月1日より開始すると発表した。これにより、ASJのメールサーバ上で、送受信されるメールの検知・駆除
NTTデータ先端技術株式会社は2月22日、インテル株式会社およびマイクロソフト株式会社の協力を得て、Windowsシステムの故障解析サービス(NACCIDENTサービス)の提供を、3月11日からパイロットユーザ向けに、4月1日から本格的に開始すると発表した。インテル社の AppC
インターネット セキュリティ システムズ(ISS)株式会社は、ネットワーク、サーバおよびデスクトップに対する防御システムを一元的に管理する企業向けセキュリティ統合管理システム「RealSecure SiteProtector」を発表した。同システムを導入することで、ユーザは一元
インターネット セキュリティ システムズ(ISS)株式会社は、無線ネットワークを保護する、業界初の無線セキュリティ検査ソリューション「Wireless Scanner」を発表した。同ソフトは、同社の無線セキュリティの専門技術を拡張したもので、不正な無線デバイスの検出・特
レーザーファイブ株式会社は2月25日、Linuxに対応したネットワーク不正侵入検知システムのIDS (Intrusion Detection System)ソフトウェア「Sniper(スナイパー)」(開発元:WINS Technet Co., Ltd. 本社:韓国)を、ソフトウェア及びハードアプライアンスサーバとし
米Computer Associates International(CA)社は、SNMP(Simple NetworkManagement Protocol)の脆弱性を利用した攻撃に対応するために、同社の「eTrust Policy Compliance ソリューション」のアップデート提供をまもなく開始すると発表した。最近CERTからも勧告がでた
米Aladdin Knowledge Systems社と米Kyberpass社は共同で、Aladdin社のUSBベースのeTokenユーザ認証デバイスとKyberpass社のeセキュリティ製品「TrustPlatformプロダクトスーツ」を統合し、相互運用を可能にすると発表した。これにより、Kyberpass社の顧客は、Aladdin社
株式会社テンアートニは、米SteelEye Technology社のLinux対応災害復旧対応ソリューション「SteelEye Disaster Recovery Solution」を5月に日米同時発売すると発表した。同製品は、インターネットなどの公衆網を利用して遠隔地にあるシステム同士でのミラーリングやフ
総務省は、昨年閣議決定された規制改革推進3か年計画において決められた事項に基づき、NTT再編時の各社間ファイアウォールの遵守状況の点検を実施し、その結果を発表した。今回の調査は、東西NTTおよびNTTコムに対して、電気通信分野の公正な競争の確保などのために実
総務省は、情報通信ネットワークの安全・信頼性対策の指標とする情報通信ネットワークの安全・信頼性基準(昭和62年郵政省告示第73号)の一部改正を発表した。平成13年6月から「第3世代移動通信システムの安全・信頼性に関する研究会」(座長:土居範久慶應義塾大学理
北海道札幌市のインターネットニュースサイト「BNN」が北海道内の自治体が公開しているサーバのセキュリティ実態を調査した結果を発表した。
調査結果によれば、北海道内の自治体が開設している216の公式 web サーバのうち32のサーバにクロスサイトスクリプティング
前回までPuTTY[1]に含まれるTelnet/SSHクライアントであるputty.exe、およびその日本語パッチ[2]について説明してきた。今回はPuTTYの付属するPSCPについて紹介しよう。
<プラットフォーム共通>
▽ Oracle 9i
Oracle 9i/ASに存在する複数の脆弱性に対し、CERTが再警告を行った。今回警告が行われたのは下記の脆弱性。
アイ・ディフェンス・ジャパンからの情報によると、先週英国で、携帯電話ユーザに仕掛けられた悪戯により、トニー・ブレア首相の事務所に多数のいたずら電話がかかる事態が起きたとのこと。緊急テキストメッセージによって携帯電話ユーザに送信されたのだが、現在その
アイ・ディフェンス・ジャパンからの情報によると、ハッカー間でApacheウェブサーバー及びBINDで発見された脆弱を悪用するコードが交換されている。対象となるのは、PHP 3.x 及び4.x を実装するApache httpd ver. 1.3.x 、及びUnix とLinux に実装されているBIND vers
アイ・ディフェンス・ジャパンからの情報によると、Powie Pforumアプリケーションの新しいバージョンがリリースされた。このリリースでは、攻撃者がログイン情報を盗用できるCSS(クロスサイトスクリプト機能)の脆弱性が修正されている。Pforumの前バージョンでは、新
アイ・ディフェンス・ジャパンからの情報によると、Trustix ASは、squidプロキシーサーバーにある3つの重大な問題を修正するためにTrustix Secure Linuxのsquidアップデートバージョンを発表した。バッファオーバーフローやDoSの問題などが修正されており、squidにある
アイ・ディフェンス・ジャパンからの情報によると、失効したAOLダイアルアップアカウントにリンクされているAOL Instant Messenger(AIM)アカウントは、攻撃者による乗っ取りに対して脆弱であることが発覚した。アカウントの乗っ取りの手順は、既に公開されており、一
アイ・ディフェンス・ジャパンからの情報によると、ウェブロギングアプリケーション、Greymatterが管理者の認証信用証明をリモートユーザーに暴露する問題が発覚した。管理者が"Add Bookmarks"を用いてリンクや写真を保存すると、Greymatterはプレーンテキストの管理者
アイ・ディフェンス・ジャパンからの情報によると、Yahoo! Instant Messenger (YIM) に、リモート攻撃者がクライアントをクラッシュさせ、ユーザーのIPアドレスを取得できてしまう、複数の脆弱性が含まれている。攻撃者がYIMメッセージをあるポートに送信し、メッセー
アイ・ディフェンス・ジャパンからの情報によると、Phorumウェブベースディスカッションフォームには、攻撃者が最大10人の発言中ユーザーリストを入手できるスクリプトが含まれている。このスクリプトは検索エンジンから取得が可能で、他の項目とともに、最大10人のウ
アイ・ディフェンス・ジャパンからの情報によると、Ethanの新たな亜種、Ethan.EOの存在が確認されている。Ethanマクロウイルスは、複数の亜種を持つ、最も一般的なマクロウイルスのひとつである。Ethanマクロウイルスは、感染しても長い気付かれない場合が多いため、感
アイ・ディフェンス・ジャパンからの情報によると、先日終了したばかりのソルトレイクオリンピックの判定に、疑問を投げかける形を装う、新種のワームSaltlakeが発見された。感染したVBSファイルを実行されると、Windowsへの攻撃を開始。Windowsの起動時にこのファイル
トレンドマイクロ株式会社は、「ウイルスバスター2002」の販売促進として、「はじめよう!安心パソコン生活」キャンペーンを、3月15日から4月30日まで実施すると発表した。この期間中に同製品を購入し、オンラインユーザ登録をすると、抽選で計28名にMicorosoft社製「
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのニューサウスウェールズ警察が、同国の大規模な電話通信会社のデータベースにハッキングしたとされる21歳の男性を逮捕したとのこと。男性はデータを改ざんした2件の罪を、2001年に制定された犯罪法例
アイ・ディフェンス・ジャパンからの情報によると、ブラジルのDemoniados brハッキンググループがComputer Science Programmnigに改名し、一般ユーザ向けのソフト開発をすると発表したとのこと。最後に報告されたDemoniados brによる改ざん事件は2001年8月24日。今後、
アイ・ディフェンス・ジャパンからの情報によると、英国の警察官らがサービス拒否(DoS)攻撃が違法行為と見なされるよう、同国のコンピュータ犯罪法の改善を求めているのとのこと。警察当局は現行の無力な法が原因で、企業がDoS攻撃被害の届け出をあきらめてしまう可
アイ・ディフェンス・ジャパンからの情報によると、多量メール送信ワームであるWargaは、「Wargames Uninstall」というアンインストールプログ
ラムを作成する。ユーザーがこのアンインストールプログラムを実行すると、マウスを使用不可とすることを試みる。また、送
アイ・ディフェンス・ジャパンからの情報によると、Alcarysワームの新たな亜種Alcarys.Bが発見された。数種類の電子メールを送信して、XLS、DOC、HTM、HTMLファイルとローカルドライブ上の特定のファイルを上書きする。尚、このレポート発行の時点では、Alcarys.Bの拡
アイ・ディフェンス・ジャパンからの情報によると、フロッピーディスク上の感染したファイルを介して拡散する新種のウイルス「Listas」が発見された。感染ファイルが実行されると、Listas自身は「LISTASFG.EXE」としてA:またはB:ドライブにコピーする。また、Window
アイ・ディフェンス・ジャパンからの情報によると、新種のワームTempexが発見された。このTempexワームの元のファイル名は「World.exe」で、ファイルサイズは約51K。現時点で、Tempexは蔓延していないと考えられている。感染ファイルが実行されると、Tempexはマイクロ
アイ・ディフェンス・ジャパンからの情報によると、Avenger’s News System(ANS)は、アプリケーション内の変数を正しく取り扱わないため、リモート攻撃を許可してしまう。現在、この問題を修正したパッチがリリースされており、この問題を回避するにはパッチを導入す
アイ・ディフェンス・ジャパンからの情報によると、Tarantella Enterpriseアプリケーションに、インストール処理中に重大な欠陥が発見された。インストール中、ユーザーにはスピンするテキストバーによって進行状況が表示される。このバーはファイル/tmp/spinningから
アイ・ディフェンス・ジャパンからの情報によると、NetWin社は、CWMailアプリケーションに発見されたバッファオーバーフローのバグを修正するパッチをリリースした。このバグにより、攻撃者はこのアプリケーションで電子メールを転送し、パラメーター「item=」に大量の
株式会社シマンテックは、株式会社Eストアー、三井物産株式会社と提携し、ウイルス監視サービス「ウイルスフィルタ」に、シマンテック製「Norton AntiVirus」の最新技術が採用されたと発表した。
同サービスは、レンタルサーバのオプションとして Eストアーが2月28日
トレンドマイクロ株式会社は、日本ユニシス情報システム株式会社と提携し、「U-netSURF」個人ユーザ会員向けにメールウイルスチェック機能付きの「ワンモア安心メールアドレス」を、3月1日より提供開始すると発表した。
今回のサービス、トレンドマイクロの「InterS