アイ・ディフェンス・ジャパンからの情報によると、IRIXのFTPサーバー間のファイル転送を可能にするFTPプロトコルの仕様の一部を、攻撃者が利用することにより接続したFTPサーバー経由他のサーバーの任意のポートに接続することが可能になるという副作用が生じていた。
アイ・ディフェンス・ジャパンからの情報によると、最新の累積修正プログラムがインストールされたInternet Explorer(IE)が、今なお2002年2月に公開されたコードに対して脆弱であるという情報は誤りである。TheRegister新聞が最初に発見し検査した際は、スクリプトを
アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社は同社のUnixオペレーティングシステム、Tru64の主要バージョンのSNMPアップデートプログラムを発表した。同社は、Tru64のさまざまなバージョンに存在するSNMPの問題によってシステムが乗
アイ・ディフェンス・ジャパンからの情報によると、IBMのLotus Domino R5ウェブサーバーのバージョン5.0.10には、ウェブのルート(root)の物理的位置の情報をリモート攻撃者が不正入手できないようにするパッチが搭載された。この問題はWindows 2000サーバー上のLotus
アイ・ディフェンス・ジャパンからの情報によると、Progress Software社のProgress 9.1はバッファオーバーフローの脆弱性があり、リモート攻撃者がオペレーティングシステム上で任意のコマンドを実行することを許可してしまう。この脆弱性を利用するには、サーバーにロ
アイ・ディフェンス・ジャパンからの情報によると、ノベル社のNetWare Remote Managerで発見されたバッファオーバーフローを利用すると、攻撃者はNetWareプラットフォームで任意のコードを実行できる可能性がある。バッファオーバーフローが発生すると、2通りの攻撃手
アイ・ディフェンス・ジャパンからの情報によると、オラクル社のOracle 8.1.5データベースアプリケーションにバッファオーバーフローを発生させる新コードが開発された。この新コードは、Oracle TNS(Transparent Network Substrate)プロトコルのListenerサービスでバッ
アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU/LinuxがWebminのアップデートを発表した。Webminに含まれている脆弱性の1つは、ファイル許可と認証情報のログのセキュリティが不完全なことが原因で発生する。攻撃者は認証証明書を取得し、その証明書を
アイ・ディフェンス・ジャパンからの情報によると、「I-worm.SirCam.C」と名付けられたSirCamワームの新しい亜種が、現在アンダーグラウンドで潜伏している。この新型の亜種は非常に破壊的で、ローカルドライブ上の全てのファイルを即時に消去することを試みる。尚、こ
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるJavaScriptである「JS.Loop」が、複数のUsenetニュースグループで最近再浮上している。このスクリプトはメールで送信され、電子メールアプリケーションまたはブラウザでHTML形式の電子メールを開くと起動す
アイ・ディフェンス・ジャパンからの情報によると、ネットワーク上で「Peekabooty」という名前の匿名ウェブサーフィンアプリケーションが稼働していないかどうかをセキュリティ管理者が確認する場合、いくつかのチェックポイントがあるとのこと。ポイントの一つは、Pe
アイ・ディフェンス・ジャパンからの情報によると、中国のハッカー連盟(Hacker Union of China)の元のウェブサイトへのリンクに現在でもアクセスが可能とのこと。同グループのリーダーは3月13日にウェブサイト閉鎖と同連盟の解散を発表しているが、現在でも主要部分
アイ・ディフェンス・ジャパンからの情報によると、ミンスクハッキングチームが、ベラルーシ国内でコンピュータセキュリティ問題に関する啓蒙活動を行うと発表したとのこと。また、同グループはベラルーシのコンピュータ分野の「遅れ」を取り戻すつもりでもあるという
株式会社バガボンドは、2001年に発生したインターネット上の事件を収録した一覧資料「ネットワークセキュリティ・インシデント年鑑2001」の販売を開始した。この資料の内容は、2001年にネットワーク上で起こったWeb改ざん事件、ウイルス送信事件、個人情報漏洩事件、逮
米RSA Security社は3月20日、同社の「RSA SecurID」と「RSA Keon」が、米国のセキュリティ誌Information Security Magazine誌の認証分野において、2002 Excellence Awardsを受賞したと発表した。「RSA SecurID」は、ユーザ自身を二要素で識別し、VPN、リモートアクセス
トレンドマイクロ株式会社は、ニフティ株式会社が運営するインターネットサービス「@nifty」の会員向けコンテンツ・フィルタリング・サービスに、「InterScan WebManager for Squid」が採用されたと発表した。今回採用された製品は、有害なWebサイトやウイルス感染の
NTTコムウェア株式会社は、社内Webシステムを利用者のサービスレベルとハードを含めたシステム側の両視点から監視できるイントラネット監視ソリューション「AngelScope(エンジェルスコープ)」の販売を開始した。同ソリューションは、イントラネットの利用者が体感す
米チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、プロバイダおよびデータ・センター向けに、Check Point VPN-1/FireWall-1 VSXを発表した。同製品は、最高100の独立したバーチャルシステムを、1つのハードウェア・プラットフォームに構築するインター
日本テレコム株式会社は、IP/VPNサービス「SOLTERIA」に、インターネット経由でどこからでも社内イントラネットに接続できるゲートウェイ接続サービス「SOLTERIAアクセスゲートウェイ」を追加した。また、海外拠点を含めたグローバルネットワークサービスを提供する「
NECソフト株式会社は、手書き署名を高い精度で認識できるPDA向け個人認証ソフト「iSecSignature(アイセックシグネチャ)」を発売した。同製品は、早稲田大学の研究室から生まれたベンチャー企業、クールデザインが開発した手書き認証技術を採用したもので、筆跡/筆順
NTTコミュニケーションズは、国内初の商用MPLS/VPNサービス「Arcstar IP-VPN」に、NTT東日本・西日本が提供する「メガデータネッツ」をアクセス回線として利用する、「Arcstar IP-VPN メガデータネッツタイプ」の追加を発表した。メガデータネッツのPVC(相手固定通信
米エンテラシス・ネットワークス株式会社とSygate Technologies社は、3月26日、セキュアなエンタープライズ・モバイル・コンピューティング環境の実現に向けた戦略的パートナーシップを結んだと発表した。この提携により、エンテラシスは同社のワイヤレス製品ラインに
株式会社アラジン・ジャパンは、アラジン・ナレッジ・システムズが開発したインターネット・コンテンツ・セキュリティ製品「eSafe Gateway 3.1」の販売を開始した。今回の製品は、悪質なコードによるコンテンツ攻撃、スパムなどのメール攻撃による脅威から企業ネットワ
株式会社インターコムは、ASP方式のPC向け統合インターネット・セキュリティ・サービス「SHILDIAN NETservice」を、BtoCオンライン事業者に向けて4月15日より提供開始すると発表した。今回のサービスは、ファイアウォールによるアクセス監視・制限およびウイルス検出・
株式会社大塚商会は、セキュリティ分野のトップベンダ各社及び同社子会社のオーエスケイの8社で教育事業についてアライアンス契約を結び、総合的な情報セキュリティ教育サービスの提供を開始した。これによりアライアンス各社は、大塚商会の保有する全国のスクール会場
有限会社ウィリーインターナショナルは、Webアプリ・コンテンツへのログイン、アクセスを管理・制御できる低価格なサーバソフトウェア「WebLIN(ウェブリン)」を発表、ダウンロード販売を開始した。同製品は、インターネットから内部LANにあるコンテンツやアプリケー
株式会社シマンテックと東芝ITソリューション株式会社は、包括的販売契約を締結した。今回の提携により、ウイルス対策製品も含めたシマンテックの全製品を、東芝ITソリューションが提供する「ワンストップ・ソリューション」の要素技術に組み入れて顧客に提供していく
株式会社シマンテックは、企業向けウイルス対策製品およびコンテンツセキュリティ製品の2種を4月19日より販売開始すると発表した。今回販売される製品は「Symantec AntiVirus/Filtering 3.0 for Lotus Domimo on Windows NT/2000」(以下、SAV/F Domimo on Windows)と
株式会社シマンテックは、オンライン販売サイト「ショップシマンテック」をリニューアルし、名称を「シマンテックストア」として4月1日よりオープンした。同サイトは、同社製品のダウンロード販売やパッケージ販売などのサービスを提供するオンライン販売サイト。登録
日本ネットワークアソシエイツ株式会社は、ウイルス対策を中心とした「コンピュータのセキュリティ基礎」オンサイト・セミナーを4月より開催すると発表した。PCの初心者や新入社員を対象に、個人のプライバシー保護のための最低限必要な条件やウイルスからの保護方法な
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータ不正アクセスの届出状況を発表した。同報告書によると、3月度の届出件数は90件と、過去3番目に多い件数で、前年同月の3.7倍であるとのこと。そのうちアクセス形跡が71件と高い数字で
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータウイルス届出状況を発表した。同報告書によると、3月度の届出件数は1460件で、前月の1439件と同水準であったが、実害率は2月の8.8%から3月は10.5%と若干上昇したとのこと。3月の届
情報処理振興事業協会(IPA)は、インターネット対応携帯電話やPDAの普及などにより一般化してきたリモートアクセス環境を安全に利用するための基礎知識などを掲載したセキュリティページを開設した。リモートアクセスの概念の説明を始め、セキュリティの重要性と認証
情報処理振興事業協会(IPA)は、通信・放送機構(TAO)と共同で推進してきた暗号技術評価事業について、2001年度の活動と成果についての報告会を開催する。日時は4月16日、午後1時30分〜5時30分頃。会場は東京の銀座・ヤマハホール。参加費は無料(事前申し込みが必要
トレンドマイクロ株式会社は、国内における2002年3月度のコンピュータウイルス感染被害報告件数マンスリーレポートを発表した。
同レポートによると、3月の第1位は、相変わらず「WORM_BADTRANS.B」だが、被害件数は前月の1498件に比べ、770件と減少傾向にある。今回
4月1日号にて、マイクロソフトのOfficeXPに、クロスアプリケーションスクリプティングとも呼べる脆弱性が発見された件をお伝えした。
その後、SecurePoint BUGTRAQにもこの問題に関する検証が行われ、新たな実行コードが発見されている。
この問題は、OfficeXPに含
4月2日未明に発生したコンピュータソフトウェア著作権協会(ACCS)のWebサイトへのアクセス集中によるサーバーダウンが発生した。この件に関して同協会は、アクセス集中の原因が特定の掲示板による集団アクセスによるDoS攻撃であったと断定し、参加者への刑事告訴も辞
安全なネットワーク環境構築のためには、telnet通信を廃し、SSH通信だけを用いるようにすることが望まれる。そのためには構築しているネットワーク内のサーバだけではなく、クライアントマシンも全てSSHが使用できるようにする必要がある。これまでのUnix用およびWind
<Microsoft>
▼ Internet Explorer
Internet Explorer に複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1108
アイ・ディフェンス・ジャパンからの情報によると、「MyLife」の新たな亜種である「MyLife.F」をオーストラリアで発見された。MyLife.Fは新しい添付ファイル名を持つため、従来のMyLifeを検知するように設定されているゲートウェイフィルターの一部を回避することがで
アイ・ディフェンス・ジャパンからの情報によると、Zone Labs社は、攻撃者がファイアウォールの電子メール添付ファイル機能「MailSafe」を回避する悪意のある電子メールを送信できないようにした修正プログラムを、同社のファイアウォールアプリケーション、ZoneAlarm
アイ・ディフェンス・ジャパンからの情報によると、Sambar Technologies社は、2002年3月31日にSambar ウェブサーバーの新バージョンをリリースした。このバージョンには、リモート攻撃者によるシステム特権を使った任意コードの実行を防止する修正が含まれている。この
アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、atスケジュールシステムのパッケージに含まれていたいくつかの問題に対して修正をリリースした。アップデートされたatパッケージでは、スケジュール設定されているコマンドを実行する前にその環
アイ・ディフェンス・ジャパンからの情報によると、Kondara Project社は、リモート接続とログインを可能にするwdmのデフォルト設定を修正したアップデートをリリースした。wdmを使って数多くあるアクセスコントロールをスキップしてリモートルートでログインできるが、
アイ・ディフェンス・ジャパンからの情報によると、3月28日にリリースされたInternet Explorerの累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。攻撃者はこれを利用して、先に攻撃目標となるコンピューターにアップロードしたト
アイ・ディフェンス・ジャパンからの情報によると、Razorセキュリティグループが発見したTCP/IPスタック実装の多数の欠陥により、攻撃者は非常に多くのホストオペレーティングシステムに対してサービス拒否攻撃を実行できる。この問題を攻撃者は、多数のTCP/IP接続を作
アイ・ディフェンス・ジャパンからの情報によると、Bellevue Data Communications社が管理しているサブスクリプション更新プロセスが総当たり攻撃を受け、リモート攻撃者がクレジットカード番号、メールアドレスといった顧客の個人情報を入手できる可能性がある。同社
4月1日より開業したみずほ銀行だが、相次ぐトラブルの中、あらたに同行のWebサイトにクロスサイトスクリプティングの脆弱性が発見された。
<プラットフォーム共通>
▼ analog
Analog に Cross-Site Scripting の問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1105
アイ・ディフェンス・ジャパンからの情報によると、匿名ウェブブラウジングツール、Peekabootyの現在のリードデベロッパーであるPaul Baranowski氏は、このアプリケーションがハッカーグループCult of the Dead Cow or cDcの関連グループであるHacktivismoとは無関係で
アイ・ディフェンス・ジャパンからの情報によると、パンダソフトウェア社のOxygenニュースレターの最近の調査で、ワイヤレスネットワークを使用しているロンドンにある企業の94%が情報の盗聴に対して脆弱であることが判明しているとのこと。ハワイ大学が行った別の調
アイ・ディフェンス・ジャパンからの情報によると、Wildlist OrganizationのCEOであるShane Coursen氏が、WildListを無制限で一時閉鎖すると発表したとのこと。WildListは、10年以上に渡ってアンチウイルスコミュニティで重要な役割を果たしていたという。
アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubが運営するオンラインフォーラムでは、ウイルスに興味を持った各種ハッカーや人々が同グループと関わりを持ち、同グループが発行するメルマガであるRing0に追加コメントを投稿しているとの
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社が署名パッケージの新しいGnuPキーを発表したとのこと。GnuPGはGNU Privacy Guardを表しており、GNUの安全性の高い通信、データ保存のためのツール。これまでの鍵のうち2つはそれぞれ2002年2
アイ・ディフェンス・ジャパンからの情報によると、ウェブセキュリティの専門家であるRain Forest Puppyが、PHPのセキュリティを向上させる2つのアドバイスをリリースしたとのこと。これにより最近の大部分のPHPセキュリティ問題をほとんどのサイトで防ぐことができる
アイ・ディフェンス・ジャパンからの情報によると、数多くの悪意のあるコードの作者であるPetik氏は、アンチウイルスベンダーへ新たなワームを提供した。この「Petik.M」と名付けられた悪意のあるコードは、Petik.Aに類似している。感染したマシンは、Windowsの起動時
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のMS DTC(Distributed Transaction ServiceCoordinator)に発見されたDoS攻撃のバグを利用しようと試みた件数が、2002年3月28日以来急増した。このバグを利用すると、Windows 2000またはSQLServerをク
アイ・ディフェンス・ジャパンからの情報によると、CalderaがOpenLinuxのnscdに存在する脆弱性に対し暫定処置方法を発表した。この問題は、偽のレコードをnscdにキャッシュさせることができるというもので、攻撃者はソフトウェアの更新、データの複製などに用いられる
アイ・ディフェンス・ジャパンからの情報によると、SquirrelMailが変数${THEME}を適切にハンドルしないために、攻撃者がshellコマンドを挿入できる問題が発見された。攻撃者はこの脆弱性を利用して、/etc/passwordにあるアカウントエントリなど、さまざまな情報を収集
3月25日、SCAN 編集部が発表した有害サイトに関する実態調査結果について北海道札幌のメディア BNN が独自に追加取材を行い、北海道地域における有害サイトの実態を明らかにした。
先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
総務省では、セキュリティ上の問題はないとする発表を行った。
<プラットフォーム共通>
▽ Oracle9i
Oracle9iに、1521のポートを経由し1バイトのTCP/IPパケットを送信することで、TSNLISTENサービスをクラッシュさせることが出来る問題が発見された。この問題を利用することにより、リモートの攻撃者がDoS攻撃を行うことが可能に
アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsは、ロシアのワーム「Netres」の亜種10種類が拡散していると報告した。Netresは、Windows 95やWindows XPなど、32ビットのMicrosoft Windows OS上でのみ作動する。感染ファイルを実行すると、Netresは