5月に発生したWeb改竄事件は以下の通り。今回被害を受けていることが分かったサイトは、いずれもEVERYDAY PEOPLE が改竄サイト情報の提供していたもの。IISやApacheの1.3.2など、既知のセキュリティホールが狙われているケース多い。
<プラットフォーム共通>
▽ OpenSSH
OpenSSHで、接続が行われたあと、ForwardAgentの設定が「no」に設定されていても、サーバーからクライアントへの接続が可能になる問題が発見された。この問題により、悪意のあるサーバーがX11ディスプレイや、その他の重要な情報
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに関係のあるウェブサイトの記事で、米国に対するコンピュータネットワークへの仮想戦争が取り上げられているとのこと。この無署名の記事には、いずれ米国と中国の間で大きな軍事衝突が起こる可能性
〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
MagicKey(通称 'MK' )は 'System Cowboy’と呼ばれるプログラマーが作成したアプリケーションだ。 MK は AppleTalk のパスワード監査ツールだ。そのアプリケーションは脆弱なパスワードを探
◆概要:
HTML_Godwillは、電子メールファイルやリモートウェブサイトからのHTMLウェブページのレンダリングに対するHTML攻撃である。このHTMLページがロードされると、マイクロソフト社Internet Explorer 5.5及びOutlookに存在するActiveXの脆弱性を悪用する。通常、
◆概要:
Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。Borland Delphiで作成されたBenjaminのサイズは約216kで、AsPackで圧縮されている。悪意のあるファイルがダウンロードされ、実行されると、Benjaminは以下の偽のエ
◆概要:
TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッファオーバーフロー問題に関連している可
アイ・ディフェンス・ジャパンからの情報によると、最新のYahoo! Instant Messsngerアプリケーションに含まれる修正は、リモートの攻撃者が同アプリケーションのymsgr: URL handler内のバグを利用し、任意のプログラムを呼び出したり、任意のコードを実行したりするの
アイ・ディフェンス・ジャパンからの情報によると、Stop the NATOという名前の組織が、単一スレッドのMacromedia Flashツールを利用して、NATO(北大西洋条約機構)のメインウェブサイト http://www.nato.int に対する分散型サービス拒否攻撃(DDoS)を仕掛けたとのこ
アイ・ディフェンス・ジャパンからの情報によると、非常に短い間にEnemanyの複数の亜種が発見されている。また、少なくとも1つの亜種が一般に広まっている可能性があると報告されている。Enemanyのオリジナル版は、感染添付ファイルの大量メール送信に失敗している。E
アイ・ディフェンス・ジャパンからの情報によると、Tillahは、実行されると特定のウェブサイトからファイルのダウンロードを試みる新しいバックドア型トロイの木馬である。Tillahは、リモートウェブサイトからファイルをダウンロードすることが可能ではあるが、トロイ
アイ・ディフェンス・ジャパンからの情報によると、米国 TurboLinux社のウェブサイトには、複数のセキュリティの脆弱性からユーザーを保護するために必要なセキュリティ更新プログラムが含まれていない。ただし、TurboLinux社の日本のサーバーを用いて、Linuxディスト
アイ・ディフェンス・ジャパンからの情報によると、LDAP検索の実行中にページの長さを()に指定すると、マイクロソフト社のADSがハングアップし、反応が遅くなる可能性がある。また、匿名問い合わせを有効にした場合は、リモート攻撃者がADSをクラッシュさせることによ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社製品Excel XPで、XMLスタイルシートの脆弱性が発見された。この脆弱性を利用してコマンドをXMLスタイルシートに挿入することで、ユーザーがそのスタイルシートを開いても警告メッセージが出ないよう
アイ・ディフェンス・ジャパンからの情報によると、Ashley M. Kirchner氏およびJohn Moose氏のImage Display System(IDS)CGIスクリプトに存在するディレクトリートラバーサルの欠陥をリモートで悪用されると、攻撃者はスクリプトがインストールされているホストに存
アイ・ディフェンス・ジャパンからの情報によると、Tomahawk Technologies社のSteelArrowアプリケーションサーバーで報告されている複数のオーバーフローをリモートで悪用されると、攻撃者が目標となるホストで任意のコードを実行できる可能性がある。脆弱性の発表は、
アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社WS_FTP Pro FTPクライアントで報告されているバッファオーバーフローをリモートで利用すると、対象ホスト上で任意コードを実行できる。 この脆弱性を利用できるのは認証ユーザーだけだ。 当記事の掲載時点
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社Windows 2000 OSに搭載されているリモートアクセスサービス(RAS)で報告されているバッファオーバーフローを利用して、コードを不正実行することができる。このバグに関する詳細情報が無い為、現時
アイ・ディフェンス・ジャパンからの情報によると、Virtual Programming Pty社のVP-ASPショッピングカートアプリケーションの脆弱性をリモートで利用すると、顧客住所やクレジットカード番号などの機密データにアクセスできる可能性がある。shopdbtest.aspスクリプトは
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社ActiveX Data Object(ADO)で報告されているバッファオーバーフローを利用し、攻撃者は対象ユーザーのコンピューター上の任意コードで実行できる。記事の掲載時点では、この脆弱性に関する詳細情報
<プラットフォーム共通>
▽ HTTP proxy
ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。この問題を利用することで、攻撃者はProxyサービスへの再帰的な接続を行なうことにより、サービスの否認
アイ・ディフェンス・ジャパンからの情報によると、Multimorphは、Visual Basic Script (VBS)を利用した新種の悪意コードで、実行毎に異なる動作を行う。感染ファイルが実行されると、Multimorphはメッセージボックスを表示する場合がある。2回目にファイル実行される
アイ・ディフェンス・ジャパンからの情報によると、Mimicはトロイの木馬であるJuntadorと同じ系統である、新種のバックドア型トロイの木馬プログラムである。通常、Mimicは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介
アイ・ディフェンス・ジャパンからの情報によると、Hookerは新しいパスワード盗用型トロイの木馬である。このトロイの木馬はリモート攻撃によって設定された電子メールアドレスに重要な情報を送信する。Hookerは一般的に電子メール、ファイル共有ネットワーク、フロッ
アイ・ディフェンス・ジャパンからの情報によると、Gspot.15は、ターゲットコンピューターをフラッドさせるプログラムを直接ダウンロードするトロイの木馬である。Gspot.15は一般に、電子メール、ファイル共有ネットワーク、フロッピーディスク、インターネットリレー
アイ・ディフェンス・ジャパンからの情報によると、Horty.Cは破壊力の強い大量電子メール送信型ワームで、コンピューター上での10回目の実行時にWindowsディレクトリー内の全ての.exe ファイルの削除を試みる。ただし、VBSファイルのブロックや、通常のオペレーション
アイ・ディフェンス・ジャパンからの情報によると、オラクルの複数の製品にバッファオーバーフローやフォーマットストリングの脆弱性が確認された。現時点では欠陥に関する詳細が不明であり、分析は不可能である。発表によると、より迅速な欠陥の修正をベンダーに促す
アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性が含まれているるが、本レポート作成の時点では問題が未解決のままである。TurboLinuxウェブサイトで最後のセキュリティアップデートが発表さ
アイ・ディフェンス・ジャパンからの情報によると、OpenServer用システム管理ツール scoadminは、安全性を確保せずに一時ファイルを作成するため、攻撃者はシステムファイルを上書きできる。当該ツールはデフォルトでインストールされており、さまざまな管理タスクに必
アイ・ディフェンス・ジャパンからの情報によると、IBM社はdb2ckpw実行可能ファイルのアップデートバージョンを発表した。このバージョンでは、以前のバージョンに存在したバッファオーバーフローのローカルによる悪用を防止している。デフォルトでsetuidルートである
RSAセキュリティ株式会社は、WebのHTMLページに複数のデジタル署名および署名検証機能を付加するセキュリティ・ツールキット「RSA Keon e-Sign(アールエスエー・キーオン・イーサイン)」を6月3日より発売する。同ソフトを利用することで、Webでの申し込みフォーム等
日本エフ・セキュア株式会社は、F-Secure SSHサーバ(UNIX版)の最新バージョン3.1.0の出荷を開始した。5月24日より、サポート契約ユーザに対するWebからのダウンロードサービスおよびソフトウェア媒体送付を行っている。新バージョンでは、OCSP(Online Certificate
トレンドマイクロ株式会社、株式会社富士通ビジネスシステム、エフ・ジェイ・ビー・エージェント株式会社の3社は、コンピュータウイルス対策教育事業について業務協力し、トレンドマイクロ製品を対象にした国内初の「エンドユーザ向けウイルス対策教育サービス」を6月
日本ネットワークアソシエイツ株式会社は、Sniffer Proの最新版「Sniffer Pro 4.7(英語版)」と「Sniffer Pro 4.7 Reporter バンドル版」を5月27日より出荷開始したと発表した。今回の新製品「Sniffer Pro 4.7」は、無線LAN環境への対応を強化した、ポータブル型ネッ
株式会社シマンテックは、アットホームジャパン株式会社と協業し、ケーブルインターネット「@NetHome」の全会員向けにメールのウイルスチェックサービスを開始すると発表した。今回のサービスには、シマンテックの「Norton AntiVirus」の最新技術が提供されている。会
日本ネットワークアソシエイツ株式会社と株式会社日立システムズアンドサービスは、5月29日、「Sniffer」に関する販売代理店契約を締結し、JP1ネットワーク管理ソリューションを強化すると発表した。
日本ネットワークアソシエイツの製品「Sniffer」は、ネットワーク
株式会社シマンテックは5月24日、企業向けファイアウォール「Symantec Enterprise Firewall 7.0」が共通標準評価保証レベル4(EAL4)証明を取得したと発表した。同製品は、インターネットおよびネットワーク間を安全に接続させる企業向けファイアウォール・ソリューシ
TIS株式会社は、セキュリティ総合サービスSecure Oneのメニューを一新することを発表した。
以前よりリスクマネジメントを実現するサービスとしてSecure Oneは業界では一定の評価を受け、TIS株式会社が強いビジネスドメインである金融関係を中心に数多くの企業に対し
ソフォス株式会社は5月28日、次世代型ウイルス管理ツールの第1弾として「Enterpise Manager」を発表した。今回の製品は、最新のウイルスIDやIDEファイルおよびソフォス製品の自動ダウンロード・配布を実現したツール。自動アップデートの時間・回数をネットワーク管理
NECソフト株式会社は、Web情報セキュリティ管理ツール「WEB GUARDIAN」のLinux版、「WEB GUARDIAN V2.0 for Linux」を発売した。同ソフトは、Web利用時に企業内部から外部に出て行く情報をフィルタリングし記録・保存するとともに、あらかじめ登録したキーワードを含む
三井物産株式会社は5月29日、日本アイ・ビー・エム株式会社と、新Linuxソリューションであるセキュリティ運用・管理に関する協力体制について基本契約を締結したと発表した。三井物産の不正アクセス監視サービス「Hawk-1(ホークワン)」を、日本IBMの新サービス「IBM
ノキア・ジャパン株式会社は、国公立大学の共同研究機関である岡崎国立共同研究機構がギガビット・キャンパスLANの構築にあたり、「ノキアIP740」の導入を決定したと発表した。ノキアIP740はギガビット対応のファイアウォール・アプライアンスで、専用OSによる高いセキ
NTTデータと日本ベリサインは5月29日、PKIソリューション分野で包括的提携を2002年5月28日に行ったと発表した。両社は今後協調してPKIソリューションの販売、マーケティング、新たなソリューションの提供を行なっていく。PKIを組み込んだセキュリティを必要とする全て
日本ベリサイン株式会社と株式会社ネットマークスは、PKIと複数のバイオメトリクス認証を統合した「マルチバイオメトリクスPKIソリューション」の提供で協業すると発表した。両社は、日本ベリサインのマネージドPKIサービス「VeriSign OnSite」とBioNetrix社の「BAS(
エレクトロニクス専門商社の丸文株式会社は、米Datum社のセキュア・ネットワーク・タイムサーバ「SyncServer S100」を6月より販売すると発表した。同サーバは、GPS衛星から配信されるUTC時刻(協定世界時)を参照し、ネットワーク上に正確な時刻情報を安全に提供する、
富士通株式会社および株式会社富士通プライムソフトテクノロジは、5月29日、株式会社富士通研究所と共同開発した光ディスク等の標準論理フォーマットであるUDF(Universal Disk Format)の、セキュリティ関連機能を拡張した「Secure UDF」の評価コードを提供開始すると発
富士通株式会社は5月28日、国内で初めて専用ハードウェアにて電子データの原本性を確保した電子保存装置「セキュアアーカイバ」の販売を開始すると発表した。電子保存装置として、電子データの改ざん・消去などを防止し、安全に管理する。物理的な侵入に対して、電子デ
株式会社ドゥイットは5月29日、Javaで作成されたテキスト暗号化用API「FlexCrypto」の製品体系および価格を、6月3日より改定すると発表した。FlexCrypto Developer 1.01を25万円/台、FlexCrypto Developer 年間保守契約(オプション)を5万円/年間(ランタイムライセン
日新電機情報通信開発事業部は5月27日、セキュリティ監査ツール
「Enterprise Security Manager5.0.7J(ESM)」用のパッチテンプレートをリリースした。ESMはホストベースのセキュリティポリシー管理、セキュリティ監査ツール。今回リリースしたのはWindows2000/NT用OS、
米コンピュータ・アソシエイツ社は5月28日、セキュリティ・ソリューションの包括的ファミリであるeTrustが、SC Magazine誌が選ぶ「アカデミー賞」の中の2002年度「Best General Security Solution」賞を受賞したと発表した授賞式は4月23日に英国ロンドンにて開催された
株式会社ラックは、6月17日と7月8日の両日、セマンティックと共催で「イントラネットのセキュリティ運用」セミナーを開催する。イントラネットのセキュリティ運用(セキュリティオペレーション)に関して、ラックが提供するサービスと製品をご紹介。
電子商取引推進協議会(ECOM)と日本PKIフォーラムは、6月よりPKI普及・推進活動を行う「電子署名・認証利用パートナーシップ(JESAP)」をスタートさせると発表した。これは、両団体が中心となり、広くPKIの推進にかかわる団体・有識者が集まり、各団体の成果・課題等
情報処理振興事業協会は5月27日、通信・放送機構とともに4月16日にヤマハホールで行った暗号技術評価報告会(2001年度)の開催報告を掲載した。プレゼンテーション資料もPDFで掲載されている。内容は、電子政府実現に向けた政府の取り組みにおけるCRYPTREC活動の位置づけ
総務省は5月21日、特定電子メールの送信の適正化等に関する法律施行規則案に対する意見を募集すると発表した。4月17日に公布された迷惑メール対策のための法律の施行規定を策定するため。「未承諾広告」等の表示、拒否の意思表示、架空電子メールアドレスを大量に生成
株式会社帝国データバンクは、東京都江戸川区が実施する電子入札に同社の電子証明書を採用したと発表した。同区では、11月から発注する工事の一部に電子入札を導入することを決定しており、2003年3月までは試行運用期間とし、本格運用は2003年4月以降を予定している。
SecurePointのBUGTRAQによると、Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。
一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。
二つ目は、テストページへのリクエストを送信することで、ディレクトリ情
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
IPトンネリングツールであるzebedee[1]について、今回は設定ファイルの記述法について説明したい。
<プラットフォーム共通>
▼ Opera
Opera に任意のローカルファイルが奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1217
【News−2件】
●トランスペアレントな Cache Engine と Content Engine の TCP リレーの脆弱性
●Content Service Switch の Web 管理 HTTP 処理に脆弱性
アイ・ディフェンス・ジャパンからの情報によると、ABXは新種のバックドア型トロイの木馬で、主にインターネットリレーチャットと電子メールを介して拡がる。ABXは、隠しモードで実行するIRCを介した通信によって、コンピューターの感染を試みる。攻撃が成功した場合、
アイ・ディフェンス・ジャパンからの情報によると、WbeCheckトロイの木馬の数種類の亜種が拡散していることが確認された。WbeCheckは、トロイの木馬スパイウェアコンポーネントで、pbsysie.dll、wbeCheck.exeまたはfloid.dllファイルを含む。感染ファイルを実行すると
アイ・ディフェンス・ジャパンからの情報によると、SSH.comは、これまでのバージョンで確認されていたAllowAuthenticationの脆弱性に対処したSSHの更新版を発表した。この脆弱性により、パスワードによるログインを許可していない環境では、この脆弱性は深刻な問題とな