5月11日、Yahoo!オークションにクロスサイトスクリプティング攻撃が仕込まれていることが発見された。
出展者を装った攻撃者が、クロスサイトスクリプティングのコードを自己紹介ページに埋め込んでいた。
5月12日、JASDAQ上場の高千穂交易株式会社サイトで、アンケートなどで収集した利用者の個人情報がインターネット上で漏洩していることが判明した。漏洩した個人情報は、アンケート情報や資料請求者、セミナー応募情報などと推測される複数のファイルにわたっており、住
<プラットフォーム共通>
▼ module
mod_python に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1175
【ハッカーとウイルスから Mac を保護する
Macintosh のデータ復旧およびデータ破損を防止する】
◆概要:
Tendoolfは、電子メール経由で悪名高いトロイの木馬 SubSevenを拡散するワーム(ID# 155832, Sept. 21, 2000)。
◆概要:
サンマイクロシステム社のSolarisオペレーティングシステムで4つのバグが発見された。これらのバグをリモートで利用すると、攻撃者はOSをクラッシュさせると同時にさらに高いレベルの権限で任意のコマンドを実行することが可能になる。
◆概要:
CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIH.1049はファイル感染型のウイルスで、CIHがメモリー内で稼動している時に開かれる .exeファイルに感染する。ファイルに感染すると、同
◆概要:
ハッカーグループChina Eagle Union(CEU)のリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピューターやネットワークに対する攻撃を行わないよう呼びかけた。このメッセージは、CEUリーダーのTao Wan氏が 2002年4月29日から30日
◆概要:
IPS(インターネットサービスプロバイダー)の大半は今でも他のネットワークプロバイダーへの光ファイバー回線の物理冗長性を最小限にしている。ほとんどの場合、複数のネットワークに接続しているISPは、1本の物理光ファイバー回線だけでネットワークをネッ
◆概要:
Avienは、Klez.Iワームが他のコンピューターに拡散する際に使用する電子メールの件名でよく使用されているもののリストを発表した。次の表は、Avienの発表した情報をもとに、よく使用されている件名とその使用頻度をまとめたものだ。
◆概要:
2001年にモスクワで出版されたロシア語によるの「The Technique of Network Attacks:Means of Countering Them(原題:Teknika setevykh atak:priemy protivodeistviya/(4百頁程度)」という書籍では、Unix、Windows 95/98/NT/2000、telnet、rlogin、HTTP、
◆概要:
多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで
アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana[Masyanya]ワームは、シベリアのトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われるとのこと。同ワームは新型の大量メール送信型ワームで、チェチェン支持派ウェブサイ
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに接続するウェブサイトには「オンラインネットワーク攻撃」専用のセクションがあるとのこと。このウェブサイトはtopcities.comドメインであり、China Eagleのメインウェブサイト、2600の雑誌、その
アイ・ディフェンス・ジャパンからの情報によると、China Eagle UnionのリーダーTao Wan氏が下した、現時点では外国のウェブサイトを攻撃してはならないとする停戦命令に従った同グループ内部で何らかの意見衝突があるようだとのこと。一般メンバーの多くが今なお攻撃
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク
アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のリーダーがハッキング攻撃を中止したことについて、より多くのハッカーの反応が明らかになっているとのこと。同グループリーダーより4月29日から30日に攻撃中止が下され、これに対し5月1日付けのポ
アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana [Masyanya] ワームは、シベリア(ロシア)のトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われる。Masana [Masyanya] ワームは、新型の大量メール送信型ワームで、チェチ
アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xの2つの主なセキュリティアップデートが発表された。最初のパッチはInternet Explorer 5.1に関するもので、クライアントシステムでのリモートコードの実行を含む、複数の重大な問題を修正するロールアップセ
アイ・ディフェンス・ジャパンからの情報によると、Lysias OrganizationのLidikウェブサーバーにあるディレクトリートラバーサルバグをリモートで悪用すると、ウェブサーバーがインストールされているハードドライブにある重要な情報へのアクセスを攻撃者に許可する可
Scan編集部と彩ネットでは、オープンソースのセキュリティスキャナ SAINTの脆弱性スキャンのモニターを募集すると発表した。
この企画は、自分のサーバのセキュリティの状況を診断してもらいたい企業に対して、Scan編集部と彩ネットが、SAINTというツールを用いた脆