<プラットフォーム共通>
▽ Internet Explorer/Opera/etc
ブラウザを初めとしたWebをベースとした多くのアプリケーションに、Content-Typeを適切に処理できないため、MIMEヘッダーのハンドリングミスにより、クロスサイトスクリプティングが可能になる脆弱性がある
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのセントジョーンズ銀行において、顧客のクレジットカード番号が漏洩する事件が発生したとのこと。これに伴い同銀行では、オンライン支払いサービスで発見されたセキュリティホールの修復を進めている
アイ・ディフェンス・ジャパンからの情報によると、米国政府のサイバースペースセキュリティ最高責任者は2月13日、米国にサイバーテロ攻撃を仕掛けた場合「その報復に軍事力を行使する可能性がある」と上院司法小委員会に通知したとのこと。また、既にインターネット戦
アイ・ディフェンス・ジャパンからの情報によると、ファイルを上書きするウイルスHLLO.6144が発見された。対象となるファイルは、.com/.exe./.scr。
他のウイルスと組み合わせて使用され、DoS攻撃などに利用されるおそれがあるため注意が必要だ。
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム、Alcarysが発見された。このワームが実行されると、様々なファイルを破壊するというきわめて悪質な活動を行う。また、Outlookのアドレス帳を利用し、自身を送信するため感染力も非常に高
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Cobalr RaQサーバーでシャドウパスワードファイルが暴露されることを防止するCMUユーティリティ用のパッチを公開した。この問題は、シャドウパスワードのファイルのパーミッションが不適
アイ・ディフェンス・ジャパンからの情報によると、新しいマスメーリングワーム「Valscr」が米国とインドネシアで広まりつつある。Valscrは、バレンタインに向けてソーシャルエンジニアされたワームで、「バレンタインの日に告白する相手の心を溶かすであろう」と偽っ
アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬であるIISCrackが発見され、IISサーバーを攻撃している。感染したファイルを実行するユーザーが、スクリプトディレクトリーにファイルをコピーできるシステムレベルのアクセス権を持っていな
アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーにちなんだ数当てゲームを装った新種のワームNumgameが発見された。このワームに感染したマシンは、システムのファイルやフォルダ、デスクトップのフォルダなどを削除するなどの破壊活動を行う。なお
トレンドマイクロ株式会社は、同社が提供するWebサイト「ブロードバンドセキュリティ倶楽部」にて開催されている「ブロードバンドIT川柳コンテスト」の1月分入賞作品を発表した。
同サイトは、快適で安全なブロードバンドを楽しむためのセキュリティ情報サイト。毎月
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
2002年2月13日、トレンドマイクロの米国FTPサーバーにアップされていた「ウイルスバスター95」のユーザー情報が、外部から閲覧可能になっていたことが発覚。同社によるお詫び文と、事件発生の経緯、事後対処などが詳細情報がWebサイトにて告知された。なお、閲覧可能に
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、有名なロシアのハッキングウェブサイトHackZone.ruが閉鎖され、Bugtraq.ruに移行されたとのこと。その理由として、同サイトの創始者Dmitry Leonov氏は財政難のためと述べ、今後は新しい方法でロシアのハッキング状態
アイ・ディフェンス・ジャパンからの情報によると、各種デモ組織はウェブサイト「BURN the Olympics」を介してソルトレークシティ冬季オリンピックに対する抗議活動を企画しているとのこと。この企画の中で同組織は、オンライン調整におけるセキュリティ上の対策につい
アイ・ディフェンス・ジャパンからの情報によると、バックドアトロイの木馬「Egghead」が発見された。このプログラムは、共有ネットワークを介して拡散するDoSツール。この新しい悪意のあるコードにどのようなデータが含まれているかについて、まだ詳しい事は判ってい
アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーのカードを装う新種のマスメールワーム「Valcard」が発見された。感染したマシンはOutlookのアドレス帳にある全てのアドレスにマスメールを送信する。その他のペイロードもいくつか含まれているが、
アイ・ディフェンス・ジャパンからの情報によると、コンピューターに侵入できる完全なアクセス権をリモート攻撃者に提供する新種のトロイの木馬NetDevilが発見された。リモート攻撃者は、Windowsを搭載した感染コンピューターを、リモートで制御できるようになるほか、