アイ・ディフェンス・ジャパンからの情報によると、Autorootは新型のトロイの木馬「Autoroot」が発見された。このプログラムは、NDSWAN32.exe という名前のファイルを作成し、リモート攻撃者によるバックドアアクセスが可能になる。ほとんどのトロイの木馬プログラムと
アイ・ディフェンス・ジャパンからの情報によると、PHPベースで人気の高いウェブサイト構築パッケージであるASP-Nukeで、多くのセキュリティ問題が発見された。問題には、アカウントへのアクセス、クロスサイトスクリプト機能の脆弱性、パスの露呈、HTMLフィルタのバイ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、MBSA(Microsoft Baseline Security Analyzer)v 1.0という名称の新しいツールをリリースした。このツールは、パスワードポリシーの脆弱性、hotfixの状態、SQLサーバーのチェックなど、非常に多
〜IIS のMS02-018脆弱性 co.jp 13,000件、自治体・行政府 780件に影響〜
<プラットフォーム共通>
▼ analog
Analog に Cross-Site Scripting の問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1105
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるmIRC.Gifが発見された。このプログラムは、他のコンピューターに自動感染するためのウイルススクリプトやワームスクリプトが含まれていないため、IRCユーザーがマニュアル操作で他のユーザー
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信ワーム「Nahatan」の2種類の変種が発見された。Nahata.AおよびNahata.Bと呼ばれるこの変種の元になるワームは、Kiprという名前で知られるハッカーによって作成された。Nahatanは比較的遅い速度で拡散し
アイ・ディフェンス・ジャパンからの情報によると、Horde ProjectのIMPがクロススクリプティングを防止し、特定のスクリプトがウェブサーバールートへのパスの暴露してしまう問題を修正した。攻撃者は、最初のバグを利用して、ユーザーのコンピューター上でスクリプト
アイ・ディフェンス・ジャパンからの情報によると、PB Dev Teamは、Powerboardsウェブベースフォーラムの新しいバージョンを発表した。このバージョンでは、以前のバージョンにあったクロスサイトスクリプト機能(CSS)および不正なアクセスを含む多くのセキュリティ欠
アイ・ディフェンス・ジャパンからの情報によると、WordのVisual Basicスクリプトサポートで使われるActiveXオブジェクト作成に、欠陥が含まれている。現在、任意の数のWord ActiveXオブジェクトをメモリに作成する悪用スクリプトが公開されている。このスクリプトを使
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000 Professionalのコンピュータ上において、特定なプロセスで実行されるPeekabooty version 0.7.5の存在を確認することができるとのこと。このバージョンでは、24.42.170.244に格納されるアクテ
アイ・ディフェンス・ジャパンからの情報によると、中国政府のハイテク研究プログラム「Program 863」の一種であるPKI関連の研究は、一連の研究「863-104-01-01」として識別されるとのこと。このプロジェクトでは、PKIを基本とする技術およびPKI技術規格、信頼と確認の
アイ・ディフェンス・ジャパンからの情報によると、中国のプログラム863のひとつである863-104-01-02は、政府と企業が「機密暗号化アルゴリズム」と命名した暗号化システムと国内のチップ技術との統合に関する研究を、共同で行う研究プログラムであるとのこと。プログ
アイ・ディフェンス・ジャパンからの情報によると、中国でプログラム863のシリーズ863-104-03-02として、ワイヤレスネットワークセキュリティテクノロジー調査が行われたとのこと。調査領域は、ワイヤレスネットワークセキュリティの既存のモデル分析やシステム構造の
Scan編集部は4月11日、ネットワークおよびサーバの情報収集を行なうツー
ル「PrisonMEMO(仮称)」のベータ版をメールマガジンScan Security Wireの
読者(同社のwebで有料版の購入を申し込んだ読者に限定)へと無償で提供す
ることを発表した。現在、読者でなくても4
米RSA Security社は4月8日、テキサス州ヒューストンのテキサス大学医学部アンダーソン癌センターが、ヘルスケア業務でのセキュアな事務管理とeヘルス事業のパートナーとして、RSA Security社が選ばれたと発表した。また、同センターでは、UNIXインフラのセキュリティ強
米RSA Security社は4月2日、Javaプログラマー向け雑誌 Java Pro誌が行った読者投票による「Java Pro リーダーズ・チョイス」において、RSA BSAFE が「ベスト・セキュリティ・ツール」賞を受賞したと発表した。暗号ツールキットRSA BSAFE シリーズの暗号技術は現在、We
株式会社住友金属システムソリューションズは、オールインワン型のセキュリティツール「SonicWALL」の新シリーズを5月上旬より販売開始すると発表した。今回新たに発表された製品は、「SonicWALL TELE3」「SonicWALL SOHO3」「SonicWALL SOHO3 VPN」「SonicWALL PRO 1
日本ネットワークアソシエイツ株式会社は、マイクロソフト社のグループウェア Microsoft Exchange対応のウイルス対策製品2種を発表した。今回新たに発表された製品は、Microsoft Exchange 2000対応の「McAfee GroupShield 5.2 for Exchange 2000」と、Microsoft Excha
日本ネットワークアソシエイツ株式会社は4月5日、同社製品の「Sniffer Distributed」対応レポーティングツールの新バージョン「Sniffer Watch4.1E」の出荷を開始したと発表した。
「Sniffer Distributed」は、ネットワーク上を流れるデータをモニタリングすることに
トレンドマイクロ株式会社は4月10日、ニフティ株式会社が運営するインターネットサービス「@nifty」の「アット・ニフティストア」において、ニフティ会員向けに「ウイルスバスター2002」びダウンロード販売を開始した。同製品が提供されるのは、「アット・ニフティス