米Motorola社は、最新ネットワーク・セキュリティ・プロセッサ「MPC184」および「MPC185」を発表した。両チップは、3Gワイヤレス・システムの標準暗号アルゴリズム「Kasumi」をはじめ同社製プロセッサのバスをサポートしたコンパニオン・デバイス。新しいAdvanced Enc
ソフトバンク・テクノロジーは、日本ネットワークアソシエイツ、イー・スリー・ネットワークス、日本ヒューレット・パッカード、ソフトバンク・コマースとの共催で「ブロードバンド環境における運用、監視ソリューション」セミナーを、4月24日に開催すると発表した。運用
日本ベリサイン株式会社は、ネット上で自社ブランドの保護・管理を可能にするデジタルブランド資産管理サービス「デジタル ブランド マネージメント サービス」の提供を開始した。同サービスは、自社ドメイン名の登録、回復、保護、自社ブランドの使用に関わる活動の監
コンパックコンピュータ株式会社は、「PDAビジネス利用の最新動向とセキュリティ」セミナーを、4月19日に開催すると発表した。PDAをビジネスに利用する上での最新動向と、導入時に欠かすことのできないモバイル通信、ならびにセキュリティに関する製品、サービスを紹介
エントラストジャパン株式会社は4月11日に、「エントラストソリューションフェア〜2002 スプリング〜」を開催する。今回のセミナーでは、米Entrust社のBill McGee氏による基調講演「Entrust セキュアWebポータルソリューション」や、販売代理店によるワークショップを
日本ネットワークアソシエイツ株式会社はメールを大量に送信するウイルス「W32/ MyLife.b@MM 」の危険度を「中」に格上げしたと発表した。
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、3月20日、今年度の情報セキュリティ関連事業の活動内容を報告した。情報セキュリティ関連の情報・技術を調査・情報収集・分析・情報発信する業務、「セキュリティ評価・認証制度」(ISO/IEC 15408準拠、2001
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月26日、「セキュアなWebサーバの構築と運用に関するコンテンツ」を公開した。セキュアなWebサーバの構築と運用に関する設定や留意点について、Solaris(SPARC版)+Apache(Webサービス)とWindows 2000 Server
先日、配信した「外車販売企業Webサイトの個人情報が370件流出(2002.3.
26)」について、札幌のニュースサイト「BNN」が、追跡取材を行った結果を配信した。
BNN では、道内の被害者を確認するとともに、同種事件に対する注意喚起を行っている。
Windows用クライアントのPuTTY[1]に含まれるツールについて紹介してきているが、今回最後に紹介するツールは、pageant.exeである。
昨日発生したWeb改竄事件は以下の通り。同社は12月にも改竄の被害を受けており、既知のセキュリティホールを再度突かれた可能性がある。なお、27日11時現在も復旧していない。
<Debian GNU/Linux>
▽ mtr
mtrに、以前発見されたバッファオーバーフローの問題を利用した攻撃が可能になることが実証された。この問題を利用することにより、IPを偽ったり、ネットワークに対し悪意のある攻撃が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、米国連邦捜査局(FBI)は、国家インフラ保護センター(NIPC)における重要な改編を検討中だが、噂されていた同組織の解散は予定していないとのこと。ブッシュ政権の官僚と一部の弁護士が、提案に否定的な反応を示した
アイ・ディフェンス・ジャパンからの情報によると、米国上院政府活動委員会は3月21日、連邦政府の最高情報責任者(CIO)を任命する法案を上院に提出したとのこと。この法案は、行政管理予算局内に専用オフィスを設置し、そこにIT技術の連邦予算使用に関する権限を与え
アイ・ディフェンス・ジャパンからの情報によると、ドイツ科学技術省はOpenPGP protocolのフリーウェアであるGnupPGを含む、GnuPPと呼ばれるオープンソースの暗号ツールキットをリリースしたとのこと。また、ツールにバックドアやセキュリティホールが存在しないことを
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランド政府は電子メールと携帯電話の盗聴に300万NZドルの予算を割り当てることを計画しているとのこと。通信事業者は、この盗聴作業と互換性を持たせるために各自のネットワークをアップグレードすることが
アイ・ディフェンス・ジャパンからの情報によると、電子メール利用者が受信するスパムメールの量が過去6ヶ月間で倍増したとのこと。ジュピターメディアメトリックス社のレポートでは、プロモーションや懸賞などによる広告戦略の投資増加に伴い、オンライン広告の氾濫は
アイ・ディフェンス・ジャパンからの情報によると、中国のGreen Army Corpsが3月13日付けでポスティングを行い、インターネットでのプレゼンスを更新したとのこと。同グループは2001年春に、中国と米国の間の小規模なサイバー戦争中、最も活躍した3つの中国ハッカーグ
アイ・ディフェンス・ジャパンからの情報によると、先の報告でブラジルのWeb PiratesがVerisign社を攻撃したとされていたが、実は米国アトランタに本社があるInterland社のウェブサーバをハッキングしていたとのこと。この問題は3月19日発見後すぐに修正され、現在警察
アイ・ディフェンス・ジャパンからの情報によると、カナダ/オンタリオ州出身の2人の男性がナイジェリアの書簡詐欺に関わったとして懲役刑を言い渡されたとのこと。彼らはユーザにナイジェリアから数百万ドルを持ち出す手助け依頼し、100万米ドル以上を盗み出した。この
アイ・ディフェンス・ジャパンからの情報によると、3月10日にジョージア工科大学のサーバがクラックされ、クレジットカード情を含む職員の返済記録が暴露されたとのこと。同大学は、クラッカーがファイルとログを消去する前に、数人の侵入者がダウンロードした大容量の
アイ・ディフェンス・ジャパンからの情報によると、組織的災害復旧計画の一環として、重要データの保護と重要通信インフラの設定を目的とする米国技術緊急保護法案が、3月20日米議会に提出されたとのこと。この法案は、国内のITインフラに緊急事態が発生した場合、関連
アイ・ディフェンス・ジャパンからの情報によると、Binary Resarch International社製のリモートアクセスツールRemotelyAnywhereが、米国防省のコンピュータで最近発見されたとのこと。このツールを悪用すると、リモートユーザはサーバベースのソフトウェアをホストし
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループWeb Pirates(ブラジル)がVsrisign社が所有する信頼性の高いDNSサーバに対してDNSキャッシュ汚染攻撃を行ったと報告されたとのこと。DNSキャッシュ汚染攻撃は、DNSサーバに存続期間の長い不正なマッ
アイ・ディフェンス・ジャパンからの情報によると、9月11日のテロ攻撃後、米国議会はすぐに法執行当局に個人の一部のプライバシー権限を剥奪する新しい法律の制定に動き出したとのこと。しかし現在、国会議員は、市民にさらなるプライバシー権限を与えるという温和な方
アイ・ディフェンス・ジャパンからの情報によると、FBIの長官は、同局の管理職全員が法務省の監察官が作成した重要な報告書である「21世紀の米国連邦捜査局(FBIの改革)」を読むことを勧めているとのこと。報告書には、同局のコンピュータシステムに様々な弱点があり
アイ・ディフェンス・ジャパンからの情報によると、米国FBIの高官が、サイバー犯罪は世界中に被害をもたらしているが、国際的法律執行機関はこれらの対応に急速に立ち遅れつつあると語っているとのこと。これらに対応するには、政府と政府の間ではなく、インターネット
アイ・ディフェンス・ジャパンからの情報によると、1024ビット信号が解読される可能性を一部の暗号専門家が表明しているとのこと。1024ビットRSA暗号解読装置は既成の技術で構築でき、10億米ドル以下で構築可能なこのようなデバイスは数分間で1024ビットの鍵を解読でき
アイ・ディフェンス・ジャパンからの情報によると、Hacker Union Chinaが同グループのウェブサイトを閉鎖し、3月13日に少なくとも活動を一旦中止すると発表したとのこと。同グループは2001年4月から5月にかけて、米国に対して大規模なウェブ改ざん攻撃とDoS攻撃に参加
アイ・ディフェンス・ジャパンからの情報によると、48時間以内に電子メールを転送しないと、パスワードが世界中のすべてのコンピューターにばらまかれることになると警告する新しいウイルス関連のデマ「G Virus」の存在が確認されている。典型的なデマウイルスの特徴が
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワームで、攻撃者にバックドアアクセスとキーロガーデータを提供する「Cosol」が発見された。Cosolのバックドアコンポーネントは、リモート攻撃者が対象コンピューター上で上位の権限を取得す
アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundationでは、同社製品のApacheウェブサーバーで報告されていた問題を修正したバージョン1.3.24をリリースした。これは、脆弱性を持つウェブサーバー上で稼動しているホストで、リモート攻撃者が
アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、RPMと up2dateに含まれるさまざまなパッケージ署名の脆弱性を修正するアップデートをリリースした。攻撃者がこれらの欠陥を利用すると、アクセス制限をバイパスし、ターゲットシステムにパッケージをイ
下記記事に関し、一部 誤解を招きかねないような表現がありましたので、下記の通り補足説明させて頂きます。
アイ・ディフェンス・ジャパンからの情報によると、Gravity Storm社のService Pack Manager 2000が作成するSPM2000c$という隠し共有がC:ドライブにマッピングする結果、"everyone"グループのメンバーによるさまざまなディレクトリーの読み込みと書き込みが可能になる。
アイ・ディフェンス・ジャパンからの情報によると、Newlog GmbHは、これまでのバージョンに存在したディレクトリートラバーサルのバグを修正する新バージョンを発表した。NetSupport Managerアプリケーションにはこれまで、多くのアプリケーションで発見されたダブルド
アイ・ディフェンス・ジャパンからの情報によると、Quantum Computer Servicesのウェブベースの電子メールサービス、MyOwnEmailに複数のクロスサイトスクリプティング(CSS)の脆弱性が存在する。攻撃者は特殊なフォーマットのURLからJavaScriptを挿入してアカウントを
<Microsoft>
▼ Windows
Windows Shell に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1073
アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社は、NetBSDのUnix-likeオペレーティングシステムで発見されたTCP実装バグのパッチ修正と暫定処置をリリースした。この問題は、同社によるBSDベースの以前のリリース版で発見され、パケットが送信
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるユーザーがMac OS Xオペレーティングシステムに付属しているPreviewアプリケーションを使用すると、アドビシステムズ社のAcrobat 5.0.5にあるDistiller アプリケーションを使って作成されたPDF(PortableD
アイ・ディフェンス・ジャパンからの情報によると、WorkforceROI社のIntellisol Xpedeアプリケーションに発見された2つの脆弱性を利用すると、攻撃者が正規ユーザーのクッキーおよび認証情報にアクセスできる可能性がある。この問題を利用し、攻撃者はどちらか一方のバ
アイ・ディフェンス・ジャパンからの情報によると、Jelsoft Enterprises社は、同社のウェブベースのフォーラムアプリケーション「vBulletin」の新しいバージョンを発表し、旧バージョンに存在していた、リモート攻撃者がクッキーを盗難できてしまうバグを修正した。以
アイ・ディフェンス・ジャパンからの情報によると、感染したコンピューターのユーザーの目の前で笑い飛ばす新種のVBSワーム「Doublet」が発見された。感染した添付ファイルが実行されると、Doubletは自身をDoublet.vbsファイルとしてWindowsディレクトリーにコピー。そ
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.A」がテスト環境で確認されている。このワームは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させようとする。感染し
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.B」が研究環境で確認されている。Chiller.Aと同様、Chiller.Bは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させよう
アイ・ディフェンス・ジャパンからの情報によると、マップされたネットワークドライブによって他のコンピューターに広がり、これらのドライブのファイルに感染する新しいファイル感染型ワーム「Newbiero」が発見された。Newbieroが実行されると、ローカルネットワーク
アイ・ディフェンス・ジャパンからの情報によると、Brepの新しい変種が発見され、Sophos社に「Tris.A」と名づけられた。オリジナルのBrep同様、Tris.A/Brep.BはMicrosoft Excelの実行時、メモリー内でマクロウイルスを起動させるXLStart.xlsファイルを、XLStartディレ
株式会社バガボンド Scan編集部はセッションハイジャックなどの危険性を解説した「WebアプリケーションセッションIDの脆弱性を突いたブルートフォース攻撃」をオンデマンド出版にて販売開始した。
この資料は、アイ・ディフェンス社が発行する「iAlertホワイトペー
外車専門の販売を行うオートトレーディングルフトジャパン株式会社が運営するWebサイトで、個人情報が外部から閲覧可能であったことが判明した。
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096
アイ・ディフェンス・ジャパンからの情報によると、インターネットセキュリティシステム(ISS)社のRealSecure for Nokia最新バージョンは、バージョン6.0でKeyManagerにおいて使用されていたQA(quality assurance)テストシステムとユーザーを削除することにより、デ
アイ・ディフェンス・ジャパンからの情報によると、ICQの連絡先データベースにある全てのアドレスに電子メールを送信する、新種の大量メール送信型ワーム「Cervivec」が発見された。いったん実行されると、Cervivecはさまざまな言語で大量メール送信ルーチンを実行し、
アイ・ディフェンス・ジャパンからの情報によると、毎月22日にファイルのデータを上書きする新種のファイル感染ウイルス「Kaze」が発見された。感染ファイルが実行されると、Kazeは現在のディレクトリーとすべてのサブディレクトリーを検索し、すべてのEXEファイルに感
アイ・ディフェンス・ジャパンからの情報によると、LIDS Projectが新しいLIDS(Linux Intrusion Detection/Defense System: Linux侵入検出/防御システム)セキュリティカーネルパッチをリリースした。このパッチには、MAC(委任アクセス制御)、ポートスキャン検出機能
アイ・ディフェンス・ジャパンからの情報によると、AVIENは、大量メール送信型ワームを含むと思われる疑わしい数件のAccstatという電子メールを受信したと報告している。既存の大量メール送信型ワームの変種として作成された可能性があるが、ワームの脅威に関する情報
アイ・ディフェンス・ジャパンからの情報によると、 悪名高い「29Aウイルス作成グループ」のメンバーであるGriYoが、新たにワームを作成した。GriYoはこのワームを「Yellow Fever」と名付けており、Central Command社はこの新種のワームを「Yever」と呼んでいる。現在
アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person
アイ・ディフェンス・ジャパンからの情報によると、ファイルをWindowsシステムディレクトリへドロップしようとするが失敗する、新種のトロイの木馬「Bmail」が発見された。感染したファイルが実行されると、Bmailはポート5135を使ってリモートFTPサーバーへの接続を試
ドール株式会社のクイズ懸賞で、応募した22名の個人情報が漏洩する事件が発覚した。
レンタルサーバやホスティング事業を営む株式会社シーピーアイの web が21日に改竄されていた。
この改竄は、同社の web 内の一部のショッピングカート CGI の脆弱性を利用したもの。脆弱性のあった CGI は、決済システムに情報を渡すために使用されるもので、同社が
特定非営利活動法人ネットワークリスクマネジメント協会の web にクロスサイトスクリプティングの問題があることが発見された。
同協会の web にある会員向のサービスでは、認証の際に、IDとパスワードがCookieに保存される。クロスサイトスクリプティング脆弱性を利
web サーバのアクセスログの解析に使用されるソフト analog にクロスサイトスクリプティングの脆弱性が存在していたことを先日お伝えした。
<プラットフォーム共通>
▽ Java
proxy 利用時のリダイレクト問題の他に、Bytecode Verifier にも同様の問題が発見された。この問題により、信頼されていない Java アプレットが権限を越えて活動できてしまう。