アイ・ディフェンス・ジャパンからの情報によると、「Program 863」の863-104-02の一連の研究では、中国政府によるコンピュータウイルス技術に関する研究が実施されているとのこと。悪意のあるコード対処法を扱う一連の研究は863-104-02-01として識別されるという。
アイ・ディフェンス・ジャパンからの情報によると、米政府機関である国家インフラ保護センター(NIPC)は、主なサイバーセキュリティ事件のステータスに関するアップデートされた報告書を発表したとのこと。これは、過去7年にわたる調査を基にしたもの。
アイ・ディフェンス・ジャパンからの情報によると、Cut of the Dead Cowの分派であるHacktivismoは、「SOCKET2ME」と呼ばれる新しいチャットベースの分散型アプリケーションをHackers On Planet Earth 2002会議で発表すると計画しているとのこと。この会議は7月12日か
アイ・ディフェンス・ジャパンからの情報によると、中国政府によるハイテク研究プログラム「Program 863」は、情報セキュリティの研究を目標としているが、特定分野に焦点が置かれるという傾向があるとのこと。分野ごとに、暗号アルゴリズムやチップ統合技術、ウイルス
日本ネットワークアソシエイツ株式会社は、マイクロソフト社のグループウェア Microsoft Exchange対応のウイルス対策製品2種を発表した。今回新たに発表された製品は、Microsoft Exchange 2000対応の「McAfee GroupShield 5.2 for Exchange 2000」と、Microsoft Excha
各政党が公開しているWebサイトにクロスサイトスクリプティングの脆弱性が発見された。現在確認されているのは、自由民主党のサイトにある検索スクリプトで、検索窓にスクリプトを入力することで、Javaスクリプトが実行されてしまう。
この問題は、フリーの検索CGIで
<プラットフォーム共通>
▼ snmp
SNMP に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、phpBBプロジェクトは、ウェブベースのphpBBフォーラムの新バージョンをリリースした。このバージョンでは、同アプリケーションで発見されたリモートでのサービス拒否攻撃のバグが修正されている。以前のバージョンで
アイ・ディフェンス・ジャパンからの情報によると、キプロスを発信源とする新種のマスメーリングワームであるHahanatが発見された。感染した添付ファイルが実行されると, HahanatはVisual Basicスクリプトを実行し、マスメーリングのプログラムを起動してmIRC経由で拡
アイ・ディフェンス・ジャパンからの情報によると、Netscape 6.2.2の複数のデフォルト設定が、ユーザー情報の一部を暴露し、ログイン情報やクレジットカードの番号などの情報を攻撃者に提供する可能性がある。この問題は、Netscapeの従来バージョンにも存在し、同製品
アイ・ディフェンス・ジャパンからの情報によると、Tarantella社では、同社製品のEnterprise 3アプリケーションで報告されていたインストールバグに対する暫定処置を発表した。このバグは、攻撃者がインストール中に作成される一時ファイルで不正な権限設定を行い、認
アイ・ディフェンス・ジャパンからの情報によると、ノベル社がNetWare Remote Managerソフトウェアのリモート利用が可能なバッファオーバーフローの修正プログラムをリリースした。NetWare 5.1と同様、攻撃者はバッファオーバーフローを利用してNetWare 6プラットフォ
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社では、同社製品のFreeBSDオープンソース OS 対応のPortsCollectionに含まれているソフトウェア用として、いくつかのセキュリティアップデートを発表した。このアップデートでは、Apache-SSL、Apach
アイ・ディフェンス・ジャパンからの情報によると、Deep Forest Software社のQuik-Servウェブサーバーのバージョン1.1bで、ディレクトリートラバーサルバグの脆弱性が報告された。この脆弱性の悪用により、ダブルドット (../) ディレクトリートラバーサルバグを利用し
Scan編集部は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行ったと発表した。
調査の詳細は近く発表する予定であるが、その調査の中で、自治体および行政府のメールサーバの中に、国際的な不正中継データベースに登録されているものが、 81 件も
Scan Incident Report 誌では、不正中継データベースに登録されている81 件の自治体、行政府の情報について来週以降で公表してゆく予定である。
<Microsoft>
▽ Multiple UNC Provider
Windows に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1116
アイ・ディフェンス・ジャパンからの情報によると、Maldalワームの新種「Maldal.J」が発見された。このワームは、キー入力を記録し、感染したコンピューター上にあるOutlookのアドレス帳、MSN Messengerのコンタクトリスト、及び HTMLファイルに記載された全てのアドレ
アイ・ディフェンス・ジャパンからの情報によると、Visual Basic 6.0で記述された新型ワーム「Fotodesn」が発見された。このワームは、Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染するタイプ。また、非常に破壊力が強く、複数のファ
アイ・ディフェンス・ジャパンからの情報によると、幾つかのベンダーが、Virtual Network Computing (VNC) viewers中のzlibコードフローのパッチをリリースした。多くのVNC viewersは、zlib圧縮ユーティリティコードを含んでいるが、最近はこのコードに、メモリーの開
アイ・ディフェンス・ジャパンからの情報によると、eBay社は、同社のアカウントに存在する脆弱性の暫定処置として、オンラインオークションサイトのパスワード機能を中止。これにより”Change Your Password” (パスワード変更) 機能は、脆弱性を修正するパッチを提供