<プラットフォーム共通>
▽ File Transfer Protocol
File Transfer ProtocolのPASVモード接続において、サーバー側からクライアントの接続確認を行う前に、リモートの攻撃者が接続することが可能になると、その接続を利用したアクセスが可能になる。この問題により
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームのKagraが広まっている。Internet Explorer(IE)のscriptlet.typelib/Eyedogの脆弱性を利用しているため、Kagraは時間の経過とともに非常に広範囲に広まる可能性がある。Kagraには性表現と自
アイ・ディフェンス・ジャパンからの情報によると、新種の多量メール送信型ワーム「Solvina」が発見された。メールには、感染したファイルbad_joke.zipが添付されている。2002年4月21日にチェコ共和国にあるアカウントから発信されているのが確認されているが、この多
アイ・ディフェンス・ジャパンからの情報によると、中東における戦争に対する意見を求める形式だ。Maldal.Kは、Whitehouse.gov(米国ホワイトハウスの公式サイト)からのメールを装って、ユーザーに大量メールを送信する「Maldal.K」が発見された。Maldal.Kの送信する
アイ・ディフェンス・ジャパンからの情報によると、現在も世界中で猛威を振るっているKlezだが、北米とアジア諸国で特に被害状況が悪化している。この驚異的な広がりを見せる亜種が2002年4月17日に発見されて以来、インターセプトしたKlezの数は200,000以上に上ってい
アイ・ディフェンス・ジャパンからの情報によると、Visual Basicで作成された新種のトロイの木馬「Intruzzo」が発見された。このプログラムは、はサーバー、クライアントコンポーネントから構成されている。感染したマシンは最初にポート22784が開かれ、他の多くのトロ
アイ・ディフェンス・ジャパンからの情報によると、新型の大量メール送信型ワーム「Sowsat」が発見された。このワームは、Windowsを搭載したコンピューター上のWindowsディレクトリーにあるHTMLファイル内の全アドレスにメールを送信する。また、悪意のあるコードの作
アイ・ディフェンス・ジャパンからの情報によると、Chernobylの拡散が現在も続いている。ただし、最新のアンチウイルスソフトウェアを利用しているコンピューターに対するリスクはほとんどない。Chernobylの多くは、アジアの海賊版CDやその他のソフトウェアによって再
アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬アプリケーション、EvilBotはWindowsのSystemディレクトリーにsysedit.exeファイルを作成する。一旦トロイの木馬がインストールされると、リモート攻撃者はコンピューターにアクセスすると
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬Litmus.Cが2001年秋に発見されて以来、その感染件数は1,000件に上ると報告された。このトロイの木馬Litmusのペイロードは破壊的ではない。しかしバックドアアプリケーションにより、悪意ある攻撃者はファ
アイ・ディフェンス・ジャパンからの情報によると、Ecartis Projectが、メーリングリスト管理用アプリケーションEcartis(別名Listar)の新バージョンをリリースした。この新バージョンでは、一般公開されているコードによって悪用されるバッファオーバーフローが修正さ
アイ・ディフェンス・ジャパンからの情報によると、HPプリントサーバー向けhttpdサーバーであるTTPに、ソフトウェアの脆弱性が含まれる可能性がある。攻撃者は大量データを送信することで、サーバーソフトウェア内部にエラーを発生させることができる。このエラーを利
アイ・ディフェンス・ジャパンからの情報によると、Adam BuchbinderのPHP-Surveyアプリケーションで報告されているバグをリモートで悪用すると、認証のないユーザーにデータベースの情報を露呈することになる。PHP-Surveyのglobal.incスクリプトには、データベース情報
アイ・ディフェンス・ジャパンからの情報によると、Qualcomm社の人気の高いEudoraに関連したPOPメールサーバーであるQpopperに、ローカルで悪用できるバッファオーバーフローが発見された。
攻撃者は、オーバーフローしたバッファに文字を渡し、オペレーティングシステ
医療品大手企業テルモで、約730人の個人情報流出していたことが判明した。
今回流出したのは同社のプレゼントに応募者のデータで、同社ののウェブサイトの/cgi-bin/以下のディレクトリが外部から閲覧出来るようになっていた。このため、プレゼント応募CGIが書き出す
大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。
株式会社八光エンジニアリングが運営する観光/グルメ情報などを提供するWebサイト「タイムリーHIT」で個人情報の漏洩が発覚した。今回流出したのは、またもプレゼント応募者の個人情報で、流出件数は10,000件とかなりの数が流出している。
<プラットフォーム共通>
▼ Oracle Database
Oracle Database に不正アクセスが可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1138
アイ・ディフェンス・ジャパンからの情報によると、ホワイトハウスのサイバーセキュリティ専門家が、安全な米国政府限定のインフラネット構築計画を次の段階に進めつつあるとのこと。これはGovNetと呼ばれているもので、このシステムは、インターネットあるいは他のネ
アイ・ディフェンス・ジャパンからの情報によると、米陸軍は、自動パッチマネジメントと脆弱性分析を集約するプランを発表したとのこと。陸軍報道官は「当該計画の最終目標は、システム管理者にネットワークを維持する、より現実的な機会を与えるため、できるだけセキ
アイ・ディフェンス・ジャパンからの情報によると、4月23日にEgyptian|Fighterという名前の個人またはグループが、さらにイスラエルのウェブサイトを2件改ざんしたとのこと。これら最新のウェブサイト改ざんでは、イスラエルおよび現在のエジプト政府に対する政治声明
◆概要:
ElectronicIntifada.netのテクニカルサポート担当者は、パレスチナ自治政府(PNA)の公式ウェブサイトの管理または保守ができない状態である。担当者は、これがイスラエル国防軍(IDF)の妨害によるものとしている。現在、パレスチナ各省とPNAのウェブサイト
◆概要:
中国の企業である深セン市安絡科技有限公司(Shenzhen Anluo Science and Technology:S&T)が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表した。その後に修正や対処法を「セキュリティ情報データベース」で公表するらしい。深セン市
◆概要:
詐欺電子メールNigerian Letterの新しい亜種が発見された。詐欺は、Moses Williamsという名の男性を助けると、この男性が得ようとしている収益の一部がもらえるというものであり、ユーザーから金銭を騙し取るように設計されている。電子メール詐欺の完全なテ
◆概要:
「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始した。最初にroot-xの攻撃を受けたのはイスラエル天文学協会及びギバタイム観測所(Israeli Astronomical Association and GivatayimObservator
アイ・ディフェンス・ジャパンからの情報によると、@Stake社はWebProxyと呼ばれる新しいウェブ監視ツールをリリースしたとのこと。このツールは、ローカルクライアント上で実行され、HTTP及びHTTPSリクエストをウェブサーバで遮断、修正、ログの記録、再送信を許可す
アイ・ディフェンス・ジャパンからの情報によると、米国商務省は、4月19日に同省のサイバーセキュリティ部門を新たな名前に変更したとのこと。米国輸出管理局は、サイバー上及び自国のセキュリティにより業務を集中させる目的で工業・セキュリティ局となっている。
アイ・ディフェンス・ジャパンからの情報によると、4月22日に米海軍の宇宙・海洋戦闘システムコマンドのウェブサイトが改ざんされ、航空会社のデータベースファイルの合法的なスクリーンショットが表示されたとのこと。Deceptive Duoと名乗るハッカーたちが同サイトの
アイ・ディフェンス・ジャパンからの情報によると、インターポール(国家刑事警察機構)で欧州のIT犯罪を担当するEurupean Working Party on Information Technology Crimeの会長Bob Jones氏は、企業に対し「知識の空白化」を警告しているとのこと。Jones氏は企業に対
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループのElectrohippies Collectiveが「ClogScriptnを使ってアリエル・シャロン イスラエル大統領に対する行動を起こそう!」と訴えるメールを送信したとのこと。同グループが4月15日から行った攻撃
アイ・ディフェンス・ジャパンからの情報によると、Klez.Iワームは引き続き猛威を振るい、世界中の何千台ものコンピューターに感染している。当該ワームがコンピューターに感染する際に用いる一般的な方法の1つに、KlezとElkernのパッチを装う「にせメール」がある。こ
アイ・ディフェンス・ジャパンからの情報によると、JordはVisual Basicスクリプトを使った、新しいファイル感染型ワームであり、スペイン以外で登録されているコンピューターを対象に、危険性の非常に高いペイロードを実行する。また、Jordは興味深いファイル感染型ウ
アイ・ディフェンス・ジャパンからの情報によると、Markerマクロウイルスの亜種、Marker.KGの拡散が確認された。この亜種には欠陥があるが、ウイルスとしての存続は可能である。Marker.KGは、一般化しているMarker.Cウイルスの亜種。このマクロウイルスファミリーの多
アイ・ディフェンス・ジャパンからの情報によると、Ethan.DXは、Wordドキュメントを介して拡がるマクロウイルス「Ethan.DX」が発見された。Ethanマクロウイルスのこの新型亜種がベルギーのドメインから送信され、複数回検知されたことを報告している。 Ethan.DXも、全
アイ・ディフェンス・ジャパンからの情報によると、最新のACIDにおけるPHPアップデートでは、ACIDの以前のバージョンで発見された多くのセキュリティ問題が解決されている。ACIDは、Snort IDSシステムによって収集されたIDS情報をレポートするウェブベースのフロントエ
アイ・ディフェンス・ジャパンからの情報によると、National Instruments社のLabViewアプリケーションは、ウェブサーバーコンポーネントが誤った形式のHTTP GETリクエストを処理するとクラッシュする。LabViewアプリケーションは自身の環境でVIを実行またはホストでき
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のBaseline Security Analyzer(MBSA)アプリケーションの出力の1つに、全ての既存の脆弱性を詳述する、保護されていないプレーンテキストのXMLレポートがある。よって、攻撃者は攻撃対象のユーザー
<プラットフォーム共通>
▼ Oracle Database
Oracle Database に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1138
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Downloader.W」は、CoolStuff.cabという名前で、既にいくつかのニュースグループを介して分散していたトロイの木馬「Downloader.W」が改めて発見された。この CABファイルにはCoolStuff.ocxとCoolStuf
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬スパイウェアコンポーネント「WbeCheck」が発見された。感染ファイルを実行すると、WbeCheckは通常pbsysie.dllをWindowsディレクトリーにコピーする。Pbsysie.dllは、Microsoft Internet Explorer
アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard 社(HP)は、passwdコマンドの実装にある欠陥を修正するパッチを発表した。このパッチによって、攻撃者がlibpam_unixにコアダンプを実行させ、攻撃目標のコンピューターでサービス拒否(DoS)を引き
アイ・ディフェンス・ジャパンからの情報によると、PsychoidのpsyBNCインターネットリレーチャットバウンサーのバージョン2.3には、関連IRCサーバーで、すべてのリソースを消費するリモート攻撃を防止する修正が含まれている。この問題は、ほとんどの企業団体にとって
アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、Bradford Barrett氏が作成したwebalizerアプリケーションのアップデート版を出荷した。このアップデート版では、攻撃者がバッファオーバーフローのリモート用をすることで、webalizerを実行す
アイ・ディフェンス・ジャパンからの情報によると、FreeBSDオペレーティングシステムで、バッファ付きのstdio標準入出力パッケージに発見されたセキュリティの脆弱性が他のオペレーティングシステムにも存在する可能性がある。攻撃者がこの脆弱性を利用すると、不適切
米RSA Security社は4月17日、Webサクセス管理の「RSA ClearTrust」とSiebel Systemsのeビジネス・アプリケーション最新版「Siebel 7」を統合しての運用が可能と発表した。この2つを併用することにより、Siebel 7の顧客は一回サインオンをして認証するだけで済むとのこ
米RSA Security社は4月22日、Siemens' Malvenがホストするソフトウェアに対して、承認されたユーザの認証とアクセス管理を共同で行っていると発表した。Siemens' Malvenは、Siemens Medical Solutions Health Service Corporationの情報サービスセンター。今回、ヘルス
株式会社シマンテックは4月24日、業界初の統合型ゲートウェイ製品「Symantec Gateway Security(以下 SGS)」と、中小企業向けファイアウォール/VPN製品「Symantec Firewall/VPN Appliance(以下 SFA)」の2製品を、6月中旬より販売開始すると発表した。
SGSは、ファ
米ネットワークアソシエイツ社は4月23日、米国国防総省(DOD)に提供している同社のMcAfeeソリューションとして、「McAfee ePolicy Orchestrator」「McAfee Desktop Firewall」「McAfee VirusScan Wireless」を追加したと発表した。
米ネットワークアソシエイツ社は
日本エフ・セキュア株式会社は4月16日、ノキア9200コミュニケータシリーズ向けのセキュリティ製品ファミリーを発表した。今回発表された3製品のうち、「F-Secure ファイルクリプト ノキア9200コミュニケータ版」はコンテンツを暗号化するアプリケーションで、「F-Secu
日本エフ・セキュア株式会社は、F-Secure SSHクライアント3製品の最新バージョンを4月22日より出荷開始した。今回発売されたのは、「F-Secure SSH クライアント Windows版日本語バージョン5.1」「F-Secure SSHクライアント Unix版バージョン3.1(英語)」「F-Secure S
インターネット セキュリティ システムズ株式会社は4月24日、無線LANのセキュリティホールを検出する「Wireless Scanner v1.0」の日本市場への投入を発表した。IEEE802.11bアクセスポイントや無線LANクライアントを検出し、組織内の無線LANセキュリティの状態を概観す
富士通株式会社は、IP−VPNサービス「FENICSビジネスIPネットワークサービス」に、定額モバイル接続を実現する「AirH"接続」と、最大10Mbpsでの高速接続を実現する「Bフレッツ対応VPN接続」の2種類のサービスを追加した。「AirH"接続」は32Kと128Kの2タイプに対応して
トリップワイヤ・ジャパン株式会社は、ターボリナックス ジャパンの最新Workstation LinuxOS「Turbolinux 8 Workstation」を、同社の「Tripwire for Servers 2.4日本語版」のサポートプラットフォームに追加した。また、5月末に出荷される「Turbolinux 8 Workstation」
NTTコミュニケーションズ株式会社は、MPLS−VPNサービス「Arcstar IP-VPN」におけるインターネット接続サービス機能の強化と料金値下げを発表した。回線速度を従来の4Mbpsから25Mbpsまでに拡大するとともに、4Mbpsまでの料金を43%〜63%値下げする。また同時に、ブロ
米マイクロソフト、米IBM、米ベリサインは、米国時間4月11日、Webサービスのアプリケーションの構築を支援するための、新しいWebサービス セキュリティ仕様を策定したと発表した。3社は合同で、「WS-Security」と呼ばれる新しい仕様を開発し、これを標準化団体に提出す
日新電機株式会社 情報通信開発事業部(ELNIS)は4月23日、Enterprise Security Manager5.0.7Jパッチテンプレートをリリースした。Enterprise Security Managerは、ホストベースのセキュリティポリシー管理、セキュリティ監査ツール。今回はWindows2000/WindowsNT用のパ
株式会社オープンループは、携帯Java向け暗号コンポーネント
「CycloCipher-J」を開発、発売を開始した。同製品は、2001年10月より発売している組み込み用高速暗号計算コンポーネント「CycloCipher」をコンパクト化し、携帯電話用のJavaアプリケーションで利用可能にし
株式会社オープンループとアクセス メディアインターナショナル株式会社は4月23日、ウィンドウズやインターネットエクスプローラなどのソフトウェアを簡単な操作で確実に最新版へ更新できるソフトウェア「PatchWiz」と、それを利用した更新サービス「WizService」を共
株式会社ソリトンシステムズは、多彩な認証機能を搭載しセキュアなWebポータルシステムを短期間で構築できるソリューション「Soliton WEBGateV2.0for Solaris」を発売した。本ソリューションは、複数のWebサーバを統合し、ポータルという「玄関」サイトを構築すること
株式会社メトロは、韓国で広まっている新タイプのWebセキュリティセンターサービス「nProtect」を5月から日本国内で開始すると発表した。同サービスは、サービスセンターと契約したWebサービス事業者のサイトにアクセスした利用者が、アクセス時に自動的にバックドア・
米Centillium Communications社は、セキュリティ機能を搭載可能なDSLルータ用チップセット「Palladia」ファミリーの出荷を開始した。今回出荷されたのは、イーサネット・ポートとUSBインタフェースを搭載した「Palladia 100」、家庭内無線LANなどのアプリケーションに
米Aladdin Knowledge Systems社は、Kaspersky Labs社と提携し、インターネットセキュリティソリューション「eSafe」に新たなアンチウイルス機能を付加するオプションを発表した。このオプションを追加することで、eSafeユーザはKasperskyの署名テーブルを利用すること
米NTRU Cryptosystems社と株式会社イーエルティは、組込みLinux市場のセキュリティ・システム導入において協業していくことで合意したと発表した。両社は今後、組込みLinuxを採用したデバイスにおけるセキュリティに関して、共同でマーケティングと製品開発を進めてい