アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションであるDesperは、ローカルコンピューター上の全てのTXTファイルとDOCファイルを暗号化する。感染ファイルを実行すると、Desper がTXTファイルとDOCファイルを暗号化する。Desperに
アイ・ディフェンス・ジャパンからの情報によると、SystemSpyは、Alex Lemenkov氏によって作成されたキー操作記録プログラムである。SystemSpyは、悪意のある目的に使用されることが多い。他の多くのセキュリティツールと同様、SystemSpyの作成目的は不明である。この
アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、
アイ・ディフェンス・ジャパンからの情報によると、FTPBMAILは新種のトロイの木馬であるが、目的通りに実行されず失敗することが判明している。感染ファイルが実行されると、FTPBMAILがWindowsシステムディレクトリー内でCreatesW.exeファイルの作成を試みる。しかし、
アイ・ディフェンス・ジャパンからの情報によると、4th Dimension (4D) 社の4D 6.8ウェブサーバー最新リリースに含まれているパッチにより、ウェブサーバーをクラッシュさせると同時に提供されたコードを実行するバッファオーバーフローの悪用が防止される。4Dウェブサ
三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。
札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信
Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern
特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を
千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。
大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。
日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。
千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。
<Microsoft>
▽ Internet Explorer/Outlook
Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大
アイ・ディフェンス・ジャパンからの情報によると、Fatkillは新種のトロイの木馬「Fatkill」が発見された。このプログラムは、実行されるとファイルアロケーションテーブル(FAT)を破損させる。その結果、侵害されたコンピューターは正常に起動しなくなり、影響を受けた
アイ・ディフェンス・ジャパンからの情報によると、一般的な悪意のあるコード数種類が、Klez と混合されていることが確認された。CIHおよびMagistrがKlezと組み合わさることによって、Klezの新たな亜種が生まれているが、一部のゲートウェイフィルターやアンチウイルス
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型のVisual Basic Script (VBS) ワーム「Heath」が発見された。このワームはジョークを偽装して感染する。Heathが送信する電子メールの特徴は以下の通り。Heathが他のコンピューターに感染するためには
アイ・ディフェンス・ジャパンからの情報によると、目標とするコンピューターでCMOS設定の変更を試みるトロイの木馬「Killcmos」が発見された。通常Killcmosは、特定の個人や企業に向けて送りつけ、そのコンピューター操作を妨害することを目的としたトロイの木馬プロ
アイ・ディフェンス・ジャパンからの情報によると、米国海軍海上戦センター(US Naval Surface Warfare Center)の不正侵入検知ユーティリティー、Shadowのバグを利用して、リモート攻撃者は特殊なURLを送信し、ウェブサーバーのプロセスを特権レベルでコマンドを実行