Scan編集部では、4月17日より日本エフ・セキュア社製品「F-Secure SSH」のディスカウントキャンペーンを期間限定で行なうと発表した。
「F-Secure SSH」は通信内容の暗号化によるトンネリングと、ユーザの認証を行うことでセキュアな通信、リモート接続を実現させるア
トレンドマイクロ株式会社は4月16日、「WORM_KLEZ.E(クレズ.E)」の国内感染被害報告が急増したことを受け、ウイルス警報をVAC-2に引き上げて警告した。
4月16日9:00の時点で、国内の感染被害件数は累計で712件。うち、4月以降は390件を占め、被害が急増していると
日本エフ・セキュア [1] の F-Secure SSH Client for Windows (以下 F-Secure SSH) は Windows 95/98/Me/NT/2000/XP 対応の SSH クライアントだ。UNIX や Windows で利用できる SSH サーバと組みあわせることにより、暗号化されたターミナルウィンドウ・ファイル転送・
<Microsoft>
▽ Internet Explorer
Internet Explorerの戻るボタンがトリガーになり、Javaスクリプトが実行されてしまう問題。この問題により、任意のコードが実行可能になるほか、ローカルのファイルが読み出される可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワームであるDesosがアルゼンチンを基点に発生した。「DESEOS.EXE」というファイルと、「HUMANO.EXE」が添付されている2種類が確認されている。4月15日の遅い時間の時点で、少なくとも2種類のメ
アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルに関する新しい偽メールが発信されている。現在出回っているjdbgmgr.exeに関する偽メールはデマとして確認されているが、幸運なことに、現在、jdbgmgr.exeのファイル名を利用するMagistrワームの
アイ・ディフェンス・ジャパンからの情報によると、Makerの別の亜種、Marker.KSの存在が確認されている。Marker.KSはMarker.Cを変造した亜種であり、エラーが多い物の感染する能力はあるため注意が必要だ。感染したマシンは、Wordのプロパティに含まれる情報を収集し、
アイ・ディフェンス・ジャパンからの情報によると、SAP R/3は、アンダーグラウンドで開発された新型の概念実証ウイルスで、SAP AGのSAP アプリケーション開発言語であるBusiness Application Programming (ABAP)で記述されている。SAP R/3は、内部者が特別に入手した権
アイ・ディフェンス・ジャパンからの情報によると、最近のNavidad.Eの発生はMagistrとのクロス感染の結果であると報告された。このワームは元々英国、韓国、タイから発信されたものである。Magistrは大変に複雑な悪意のあるコードで、SulfnbkやJDBGMGRのデマなど、ユー
アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeにおいてこれまで、パスを公開する脆弱性とクロスサイトスクリプティング攻撃が多数発見された。URLパスをPHP-Nukeサーバーに送信すると、多くのエラーを含むウェブページが表示されるなどの脆弱性が全てのバ
アイ・ディフェンス・ジャパンからの情報によると、フォーマット文字列の脆弱性が発見されているLuca Deri氏のネットワークトップ(ntop)パッケージに関して、2002年3月1日以降にリリースされた全てのスナップショットでパッチ修正されているものと考えられていたが、実
アイ・ディフェンス・ジャパンからの情報によると、Pharaoウェブベースのポータルアプリケーションには、クロスサイトスクリプト機能(CSS)の問題やウェブルートの外部のファイルにリモートアクセスが可能であるなど、多数の脆弱性が含まれていることが報告されている
アイ・ディフェンス・ジャパンからの情報によると、カテゴリ別検索エンジンを構築するPHPベースのウェブソフトウェアパッケージ「CodeLib Linker」に、リモート攻撃者が管理機能にアクセスしてリモートシステムからファイルを取得できるようになる問題が発見された。こ
アイ・ディフェンス・ジャパンからの情報によると、StepWeb.comの StepWebSearch (SWS) エンジンスクリプトは、パブリックアクセスが可能なファイルに管理者パスワードを保存する。そのため、攻撃者が悪意のあるURLをフラットファイルデータベースに挿入して、ウェブ閲
2002年3月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
3月7日、セキュリティ上の問題のため、大手認証ベンダである日本ベリサイン社の情報提供サービス「Secure Site シール」が一時停止する事態が発生した。
その後も別のセキュリティ上の問題が発覚するなど、“安心”を証明するはずのマークがまさに“不安”のマークと
■ウイルス月次レポート
週末発生したWeb改竄事件は以下の通り。今回被害を受けていることが分かったのはテレビ朝日の関連会社である株式会社テレビ朝日リビングのWebサイト。ショッピングサイトのため、顧客情報などが流出した可能性もある。なお、15日11時現在も復旧されていない。
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096
Klezの亜種である「Klez.E」が先週末より、再度拡散しているのが確認された。
このウイルスは、Internet Explorerのセキュリティホールを利用しているため、メールのプレビューを行っただけで感染するタイプの物。また、感染メールもマシン内に保存されているファイ
アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comのメンバーは、1ヶ月にわたるサイバー攻撃を実行するターゲット企業の選択に関する話し合いを開始したとのこと。この話し合いでは、最初に、環境破壊や労働者搾取などの分野で業績のかんばしくない企
アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comの一部のメンバーが、イスラエル国防軍(IDF)によるパレスチナ区域への侵入行為を理由に、現在のイスラエル政府の議員に対し、電子メールを使った抗議活動を行っているとのこと。同グループはメンバ
アイ・ディフェンス・ジャパンからの情報によると、中国政府が進めている研究「ネットワーク攻撃に対する戦略的且つ早期発見」は、プログラム863研究の863-104-02-02に属しているとのこと。研究課題は、ネットワークへの不正侵入や、安全なネットワーク監査の総合化、
アイ・ディフェンス・ジャパンからの情報によると、MyLifeの新しい亜種が2種発見された。MyLifeの新しい亜種、MyLife.IとMyLife.Jは、主にアジア圏と米国で発見されている。MyLifeのこの新しい亜種2つに関して現時点での情報は非常に少ない。しかし、13Kの容量の感染
アイ・ディフェンス・ジャパンからの情報によると、新種の送信型ワームである「Kelino」が発見された。このワームは、Windowsアドレス帳(WBA)にあるすべてのアドレス、及びワームの作成者に自己をコピーして送信する。当該コードの作成者に送信される電子メールには
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Reten.D」が発見された。このウイルスは、Excel 97および2000のワークブックに感染するもので、乗っ取ったコンピューター上に特定の時間になるとインドネシア語のメッセージを表示する。感染フ
※※※※ Scan は「RSA Conference 2002 Japan」の ※※※※
※※※※ メディアスポンサーになりました。※※※※
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1096
◆概要:
マイクロソフト社が同社のウェブブラウザー、Internet Explorer(IE)の累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。
◆概要:
iDEFENSE Labsでは、ハッカーグループCult of the Dead Cow(cDc)の分派であるHacktivismoが、SOCKET2MEという名前で配布予定のチャットベースアプリケーションのプロジェクトを進めていることを突き止めた(ID#108387, April 1, 2002)。
◆概要:
アンチグローバリズムのハッカーグループであるElectronic Disturbance Theater(EDT)は、最近のイスラエル軍によるパレスチナ人への攻撃に抗議して、2002年4月1日にイスラエル系ウェブサイトへの「ゼネスト」を呼びかけた。
◆概要:
Fotodesnは、Visual Basic 6.0で記述された新型ワームであり、このレポート作成の時点では拡散していない。Fotodesnのサイズは77,824バイトで、Microsoft Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染する。
●Oracle9i TSN は、DoS 攻撃に対し脆弱
●ICECast のリモート攻略コード(GET Overflow)
●Anonymizer と MSIE は、問題のある組み合わせをつくる
●Webmail にある深刻なプライバシーの脅威および大手企業のその問題への取り組み方
●Netware Remote Manager にバッファ
アイ・ディフェンス・ジャパンからの情報によると、2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていないとのこと。その中で、Egyptian|Fighterという名前のハクティビストグループ、または個人が最も活発にウェブ改ざんを行っ
アイ・ディフェンス・ジャパンからの情報によると、エクソンモービル社の環境アドバイザー責任者であるArthur G.Randol,III氏が数百の抗議メッセージを受信したため、社用電子メールアカウントアドレスの変更を余儀なくされたとのこと。Randol氏は、著名な気象科学者で
アイ・ディフェンス・ジャパンからの情報によると、Navidad ワームの亜種であるNavidad.Eの被害が再発し、急速に最新の被害件数の上位10位以内に浮上した。Navidadは通常のEXEファイルの実行を妨げる可能性がある。しかしながら新しい亜種の実態の詳細については現時点
アイ・ディフェンス・ジャパンからの情報によると、破壊力の強いペイロードが含まれている「MyLife.G」が発見された。添付されている感染ファイルは、他のMyLifeとは異なる電子メールと感染ファイル名を持っているのが特徴で、「Wife.scr」というファイルが送信されて
アイ・ディフェンス・ジャパンからの情報によると、MyLifeの新しい亜種「MyLife.H」が発見された。このワームは、Windowsのリジストリの変更、エラーメッセージの表示、悪意のあるペイロードの実行といった動作は行わないが、コンピューターからコンピューターへ、ひた
アイ・ディフェンス・ジャパンからの情報によると、Torajaマクロウイルスの新種、Toraja.Gの存在が確認されている。このウイルスは、ExcelおよびWordの文書に感染するタイプのもので、悪意のあるコードをインポート、エクスポートするAutostart01.datという隠しファイ
アイ・ディフェンス・ジャパンからの情報によると、A:ドライブに感染ファイルを保存して拡散する単純なワーム「Danderは」が発見された。いったん感染ファイルが実行されると、Danderはメモリーで動作し、1分ごとに自身のコピーをWinX32.exeというファイル名でA:に保
アイ・ディフェンス・ジャパンからの情報によると、一般に拡散している新しいマクロウイルス「Marker.KQ」が発見された。このウイルスは、数種のメッセージを表示して Word文書のプロパティを変更する可能性がある。また、感染した文書を開くと、Marker.KQがテンプレー
アイ・ディフェンス・ジャパンからの情報によると、Britワームファミリーに属する新しい亜種「Brit.C」が発見された。感染した添付ファイルを実行すると、Brit.CはWindowsを搭載したコンピューターを攻撃する。このワームは、Microsoft HTMLヘルプビューアで、Visual
アイ・ディフェンス・ジャパンからの情報によると、Autorootは新型のトロイの木馬「Autoroot」が発見された。このプログラムは、NDSWAN32.exe という名前のファイルを作成し、リモート攻撃者によるバックドアアクセスが可能になる。ほとんどのトロイの木馬プログラムと
アイ・ディフェンス・ジャパンからの情報によると、PHPベースで人気の高いウェブサイト構築パッケージであるASP-Nukeで、多くのセキュリティ問題が発見された。問題には、アカウントへのアクセス、クロスサイトスクリプト機能の脆弱性、パスの露呈、HTMLフィルタのバイ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、MBSA(Microsoft Baseline Security Analyzer)v 1.0という名称の新しいツールをリリースした。このツールは、パスワードポリシーの脆弱性、hotfixの状態、SQLサーバーのチェックなど、非常に多
〜IIS のMS02-018脆弱性 co.jp 13,000件、自治体・行政府 780件に影響〜
<プラットフォーム共通>
▼ analog
Analog に Cross-Site Scripting の問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1105
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるmIRC.Gifが発見された。このプログラムは、他のコンピューターに自動感染するためのウイルススクリプトやワームスクリプトが含まれていないため、IRCユーザーがマニュアル操作で他のユーザー
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信ワーム「Nahatan」の2種類の変種が発見された。Nahata.AおよびNahata.Bと呼ばれるこの変種の元になるワームは、Kiprという名前で知られるハッカーによって作成された。Nahatanは比較的遅い速度で拡散し
アイ・ディフェンス・ジャパンからの情報によると、Horde ProjectのIMPがクロススクリプティングを防止し、特定のスクリプトがウェブサーバールートへのパスの暴露してしまう問題を修正した。攻撃者は、最初のバグを利用して、ユーザーのコンピューター上でスクリプト
アイ・ディフェンス・ジャパンからの情報によると、PB Dev Teamは、Powerboardsウェブベースフォーラムの新しいバージョンを発表した。このバージョンでは、以前のバージョンにあったクロスサイトスクリプト機能(CSS)および不正なアクセスを含む多くのセキュリティ欠
アイ・ディフェンス・ジャパンからの情報によると、WordのVisual Basicスクリプトサポートで使われるActiveXオブジェクト作成に、欠陥が含まれている。現在、任意の数のWord ActiveXオブジェクトをメモリに作成する悪用スクリプトが公開されている。このスクリプトを使
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000 Professionalのコンピュータ上において、特定なプロセスで実行されるPeekabooty version 0.7.5の存在を確認することができるとのこと。このバージョンでは、24.42.170.244に格納されるアクテ
アイ・ディフェンス・ジャパンからの情報によると、中国政府のハイテク研究プログラム「Program 863」の一種であるPKI関連の研究は、一連の研究「863-104-01-01」として識別されるとのこと。このプロジェクトでは、PKIを基本とする技術およびPKI技術規格、信頼と確認の
アイ・ディフェンス・ジャパンからの情報によると、中国のプログラム863のひとつである863-104-01-02は、政府と企業が「機密暗号化アルゴリズム」と命名した暗号化システムと国内のチップ技術との統合に関する研究を、共同で行う研究プログラムであるとのこと。プログ
アイ・ディフェンス・ジャパンからの情報によると、中国でプログラム863のシリーズ863-104-03-02として、ワイヤレスネットワークセキュリティテクノロジー調査が行われたとのこと。調査領域は、ワイヤレスネットワークセキュリティの既存のモデル分析やシステム構造の
Scan編集部は4月11日、ネットワークおよびサーバの情報収集を行なうツー
ル「PrisonMEMO(仮称)」のベータ版をメールマガジンScan Security Wireの
読者(同社のwebで有料版の購入を申し込んだ読者に限定)へと無償で提供す
ることを発表した。現在、読者でなくても4
米RSA Security社は4月8日、テキサス州ヒューストンのテキサス大学医学部アンダーソン癌センターが、ヘルスケア業務でのセキュアな事務管理とeヘルス事業のパートナーとして、RSA Security社が選ばれたと発表した。また、同センターでは、UNIXインフラのセキュリティ強
米RSA Security社は4月2日、Javaプログラマー向け雑誌 Java Pro誌が行った読者投票による「Java Pro リーダーズ・チョイス」において、RSA BSAFE が「ベスト・セキュリティ・ツール」賞を受賞したと発表した。暗号ツールキットRSA BSAFE シリーズの暗号技術は現在、We
株式会社住友金属システムソリューションズは、オールインワン型のセキュリティツール「SonicWALL」の新シリーズを5月上旬より販売開始すると発表した。今回新たに発表された製品は、「SonicWALL TELE3」「SonicWALL SOHO3」「SonicWALL SOHO3 VPN」「SonicWALL PRO 1
日本ネットワークアソシエイツ株式会社は、マイクロソフト社のグループウェア Microsoft Exchange対応のウイルス対策製品2種を発表した。今回新たに発表された製品は、Microsoft Exchange 2000対応の「McAfee GroupShield 5.2 for Exchange 2000」と、Microsoft Excha
日本ネットワークアソシエイツ株式会社は4月5日、同社製品の「Sniffer Distributed」対応レポーティングツールの新バージョン「Sniffer Watch4.1E」の出荷を開始したと発表した。
「Sniffer Distributed」は、ネットワーク上を流れるデータをモニタリングすることに
トレンドマイクロ株式会社は4月10日、ニフティ株式会社が運営するインターネットサービス「@nifty」の「アット・ニフティストア」において、ニフティ会員向けに「ウイルスバスター2002」びダウンロード販売を開始した。同製品が提供されるのは、「アット・ニフティス