アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labs で電子メールを装った新しい大量メール送信型ウイルスの拡散が発見されている。MessageLabs社では、その発見された2つの電子メール内容のウイルスを次の通り報告している。Klezワームの大規模な攻撃が
アイ・ディフェンス・ジャパンからの情報によると、Wordに感染する新種のマクロウイルス「Rapmak」が発見された。Rapmakはnormal.dotに感染して他の文書に拡散する。メッセージ内に「DPM」の文字が含まれているが、DPMとはDisaster Program Management(災害プログラム
アイ・ディフェンス・ジャパンからの情報によると、Emulboxは悪意のあるコードの作者に収益をもたらすために設計された新種のトロイの木馬である。Emulboxはマイクロソフト社のゲームプレーヤー、XBoxのエミュレーションプログラムを装っている。EmulboxはWindowsベー
アイ・ディフェンス・ジャパンからの情報によると、RCServはバックドアツールとなる新種のトロイの木馬である。RCServはサーバー及びクライアントコンポーネントから構成されている。通常、サーバーコンポーネントが攻撃対象のユーザーに送信される。実行されると、コ
アイ・ディフェンス・ジャパンからの情報によると、Dongheは、新しい大量メール送信型ワームで、オーディオ/X-waveのコンテンツタイプを持つ電子メールを送信する。この電子メールは、電子メールが脆弱性のある電子メールプログラムに提出された時点で埋め込まれた悪意
アイ・ディフェンス・ジャパンからの情報によると、Petikファミリーの新型亜種であるPetik.Mが発見された。この亜種は、Petik ファミリーの亜種に関するレポートで紹介したものと同じ名前であるが、性質は大きく異なっている。しかし、Petik.Mは、経験則を利用したアン
アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。今回のケースでも、他のフォーマッ
ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に発表した。
発表されたのは、第1回目のレポート部分。
RSAセキュリティ株式会社は、同社の主力製品であるワンタイム・パスワード製品「RSA SecurID」やPKIシステム製品「RSA Keon」と他ベンダ製品との相互運用性を認定する「RSA Secured」プログラムの国内受付窓口を設置し、運用を開始した。同プログラムを運営している米
米ネットワークアソシエイツ社は5月7日、同社のMcAfee Security製品を利用するユーザに対し、複合型の脅威に対応したプログラムに更新したと発表した。リスクカテゴリに危険度「低(要注意)」「高(感染拡大中)」が追加された。「低(要注意)」は、一般ユーザや企業
トレンドマイクロ株式会社とミラクル・リナックス株式会社は5月15日、Linuxセキュリティ分野での協業体制を強化し、両製品の検証テスト、およびマーケティング活動を共同で行っていくことで合意した。これに伴い、トレンドマイクロは、Linuxサーバ用ウイルス対策製品「
トレンドマイクロ株式会社とターボリナックス・ジャパン株式会社は5月15日、セキュリティ製品開発においての技術協力を行い、Linuxに関するセキュリティ市場の拡大に対応していくと発表した。これに伴い、トレンドマイクロは、Linuxサーバ用ウイルス対策製品「ServerP
株式会社セキュアプロバイダは、ホームページ改ざん防止機能を持つWebサーバを発売した。同サーバは、携帯電話を用いた認証機能を搭載しており、通常時はWebプロトコル以外は利用不許可としておき、FTPやTELNET等を利用するときは、それを利用して安全にアクセスできる
SSHコミュニケーションズ・セキュリティ株式会社は、IPSECツールキット製品群の新バージョン「SSH IPSEC Expressツールキット5.0」を発表した。同製品は、IPベースのネットワークに強力な暗号セキュリティを付加するもので、新バージョンでは、Common Open Policy Ser
エクソダスコミュニケーションズ株式会社とケーブル・アンド・ワイヤレスIDC株式会社は5月30日、ネットワークセキュリティの世界的権威であるDr.ビル ハンコックを招聘し、「セキュリティにおける脆弱性の現況と将来的傾向」と題したオープンセミナーを開催する。最近
三菱電機株式会社は、世界初となる動画用電子透かし装置をNHK放送技術研究所と共同で開発したと発表した。詳細は明らかにされていないが、開発した装置は専用ハードウエアで構成され、標準テレビ映像に対しての電子透かし情報の埋め込みや検出をリアルタイムで処理でき
株式会社メディアヴィジョンは、手書きサイン認証によりPDAの不正利用を防ぐセキュリティソフト「SIGN de LOCK for Pocket PC」を発売した。同ソフトは、一般的なパスワード認証とは違い、パワーオン時に手書きサインで本人認証が行えるセキュリティツール。同認証には
加賀電子株式会社は、グループ会社の加賀ソルネットが、フォーカスシステムズのグループ会社で独自の暗号エンジンC4シリーズを開発・販売する、株式会社シーフォーテクノロジーと暗号セキュリティに関する技術業務で提携したと発表した。これにより加賀ソルネットは、
日本ヒューレット・パッカード株式会社(日本HP)は、沖電気工業とシングルサインオン製品の提供で提携したと発表した。これにより、沖電気工業は日本HPの製品「hp IceWall SSO」を新たにラインナップに追加し、情報セキュリティソリューションを強化する。また両社は
米Novell社の子会社となる米volera社は、Webサービス配信の加速化、管理、セキュリティ確保を実現する新ソフトウェアソリューションを発表した。同ソリューションは、Webサービスをエンドユーザの近くに動かすことで配信を加速化し、広く共有されるコンテンツをネット
株式会社アイセスは、企業・官公庁向けに「情報セキュリティセミナー」を開催する。セミナーでは、旧・郵政省及び警察庁などのe-Governmentプロジェクトに携わってきた徳島大学の森井教授を迎えて、セキュリティ技術と人材開発の両面からソリューションの提案などを行
NTTエレクトロニクス株式会社は5月24日、セキュリティ製品セミナーを開催する。主な内容は、ケイフロンティア株式会社によるファイル暗号化や入退室管理を含むオフィスの情報セキュリティとその製品の紹介、株式会社アラジンジャパンによるUSBトークンの動向とeTokenの
日本ボルチモアテクノロジーズ株式会社は5月27日、株式会社日本テクノセンターの主催でセミナーを開催する。タイトルは電子政府構想におけるキーテクノロジーとサービス。電子政府構想の内容と地方自治体の現状、政府認証基盤の重要性について、国土交通省電子入札シス
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は5月10日、4月のコンピュータウイルスの届出状況を発表した。届出件数は2012件(3月1460件)と3ヶ月ぶりに2000件を超える高水準となった。他人のアドレスを盗用する
W32/Klezウイルスの亜種が続々と出現し、1148件
情報処理振興事業協会(IPA)は5月10日、4月のコンピュータ不正アクセスの届出状況を発表した。届出件数は今年最も少ない62件。一方、相談としてはネットサーフィンによりブラウザの設定やダイヤルアップの設定を改ざんされる被害に関するものが増加している。中にはパソ
総務省は5月9日、民間企業における情報セキュリティ対策の実施状況等についてのアンケート結果を発表した。東証一部・二部上場企業の全数2063社のうち541社から回答を得た他、地方自治体、病院、大学、学術研究機関の一部も対象とした。ファイアウォール、アンチウィル
総務省は5月10日、平成13年度における電気通信サービスの苦情・相談等の概要を発表した。苦情・相談等の件数は7,383件で、前年度の約1.6倍(約56%増)。サービス別に分類すると、「インターネット・パソコン通信」が3,437件と突出して多く、全体に占める割合も、前年度
NPO日本ネットワークセキュリティ協会は5月15日、PKI関連相互運用性に関する調査報告(PDF 2.01MB)を公開した。PKIを利用した各種セキュアサービスやセキュアプロトコルにおける相互運用可能性に関して検証が行われていないことが、マルチベンダシステム構築の障害にな
NPO日本ネットワークセキュリティ協会は5月13日、セキュリティ設計評価支援ツールV03を公開した。ISO/IEC15408のセキュリティ要件に従ったIT製品/システムの開発を行うための、セキュリティターゲットの作成と開発文書の作成を支援するツール。ISO/IEC15408が規定する
警察庁は5月9日、各都道府県警察本部のハイテク犯罪相談窓口等一覧を掲載した。相談電話、ハイテク犯罪対策のURL、情報・相談用メールのURLを掲載している。47都道府県中、専用電話を用意しているのは6都県、専用の情報・相談メールを用意しているのは25府県。総合電話
●ホスティングサービス事業シェア最大手、OCNに聞く
本記事は、SCAN 編集部が実施した co.jp サーバ実態調査の結果について、イスラエル SecuriTeam との間での英文メールのやりとりしたものを翻訳し、原稿におこしたものである。
【無料ツールで作るセキュアな環境】の第41回から前回の第62回まで、SSHに関するツールを紹介してきた。SSHは本来セキュアリモートシェルであるが、そのポート転送機能は、IPトンネリングの一手法と位置づけることができる。今回紹介するzebedee[1]は、SSHのポート転送
<プラットフォーム共通>
▼ Icecast
icecast に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=919
アイ・ディフェンス・ジャパンからの情報によると、China Eagleの主要ハッカーが、5月8日(ベオグラード中国大使館の誤爆記念日)に関連する同グループの記念に関するメッセージをポスティングしたとのこと。このポスティングには、実行ファイルへのリンクと記念日関連
アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスの専門家が、Code Red、Nimdaその他の新しい悪意のあるコードにならい、大規模かつ破壊的な悪意のあるコードの攻撃が行われる可能性があると懸念しているとのこと。また、GartnerG2の研究では、今後3年
アイ・ディフェンス・ジャパンからの情報によると、5月9日にウェブ改ざん者のEgyptian|Fighterがイスラエル観光ウェブサイトを改ざんし、親パレスチナ派のメッセージを残したとのこと。Egyptian|Fighterは現在の中東危機において個人として最も活動的な反イスラエル派
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家米国下院の与党(共和党)党首であるDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようであるとのこと。同氏は某テレビ番組でのインタビューの中で、パレスチナ人を他のアラ
【News−3件】
●アンダーグラウンドのファイル共有ネットワークに関連したハッキング行為が増加
●Novell Border Manager に複数の脆弱性
●Cisco に NTP 関連の脆弱性が発見される
アイ・ディフェンス・ジャパンからの情報によると、JavaScript攻撃を行うFortnightの新種がアダルト向けウェブサイトの宣伝に用いられている。ウェブサイトがインターネットブラウザーで表示されると、この Fortnight新種は非表示のiFrameを実行する。尚、このFortnig
アイ・ディフェンス・ジャパンからの情報によると、キプロスのドメインから新しい大量メール送信型ワームであるNahata.Dが多量に送信されている。過去にも悪意のあるコードを持つ同類のNahata.Dが傍受されたが、これには複数のバグがあり、一般への拡散被害はあまり大
アイ・ディフェンス・ジャパンからの情報によると、CokeBoy、別名Bekoは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種のVBS(Visual Basic Scripting)ワームである。感染したMicrosoft Word文書が実行されると、
アイ・ディフェンス・ジャパンからの情報によると、Yahaファミリーの新しい亜種、Yaha.Cの存在が確認された。Yaha.Cは自身のコピーを他のユーザーに大量メール送信しようとするが、コードにエラーがあるため成功しない。また、Yaha.Cの生成した電子メールには不正なMI
アイ・ディフェンス・ジャパンからの情報によると、Bilidoはさまざまなファイル名を用いてA:ドライブのフロッピーディスクに感染する新種のワームである。Bilidoには、乗っ取ったコンピューターでウイルスが100回以上実行されると、ユーザーに対するサービス拒否(DoS
アイ・ディフェンス・ジャパンからの情報によると、Fortnightは、ウェブのバグがブラウザに提出されるとインターネットブラウザ内で開始される新しい悪意のあるスクリプトである。Fortnightの攻撃はまずインターネットアドレスを含む署名付きの電子メールを手動で個々
ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に昨日発表した。昨日発表されたのは、第1回目のレポート部分。
<Microsoft>
▼ XMLHTTP ActiveX Control
XMLHTTP にローカルファイル情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1045
アイ・ディフェンス・ジャパンからの情報によると、Horty.BはHortyファミリーの新型亜種「Horty.B」が発見された。この新種は、毎年5月16日にWindowsディレクトリーの削除を試みる。A:ドライブまたはB:ドライブで感染ファイルを実行すると、Horty.BはC:ドライブに tar
アイ・ディフェンス・ジャパンからの情報によると、Zirkoは破壊力の強いバックドア型トロイの木馬で、さまざまな種類のファイルの削除を試みるが、そのほとんどはマルチメディアファイルである。Zirkoの実行後は、クリーンなバックアップコピーを使ってさまざまなファ
アイ・ディフェンス・ジャパンからの情報によると、Shift3と名乗るハッカーが、Chuと呼ばれる悪意のあるコードを初めて作成した。Chuは乗っ取ったコンピューターにあるマイクロソフト社のOutlookのアドレス帳に記載された全アドレスに対して感染電子メールを送信する新
アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU Linuxは、sudo のヘッドオーバーフローやdhcp のフォーマットストリング攻撃などの問題に対応する7種のセキュリティアップデートをリリースした。これらのセキュリティアップデートに関連した問題の中に
アイ・ディフェンス・ジャパンからの情報によると、電子メールウイルスがスキャンされることなくMessage Labs Virus Scanningソフトウェアを通過する可能性がある。これは、SecurityFocusなどの企業によって使用されている人気の高いQmailメーリングリストであるezmlm
アイ・ディフェンス・ジャパンからの情報によると、フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者
札幌のニュースサイト BNN は、北海道新聞とエフエム・ノースウェーブでウィルス事故があったと発表した。
<プラットフォーム共通>
▼ ntp/xntp
ntp/xntp3 に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=534
アイ・ディフェンス・ジャパンからの情報によると、Tendoolfワームの新型亜種、元のワームと同様、この亜種もOutlookのアドレス帳にある全てのアドレスに大量電子メールを送信する。Tendoolf.Bが拡散した場合は、蔓延する可能性もある。ただし、元のワームの拡散による
アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターからパスワードを盗み出そうとする新種のトロイの木馬「Pswdelf.W」が発見された。Pswdelf.Wは、Windowsの起動時にパスワードの検索を実行し、一旦パスワードがリモート攻撃者に送信されると
アイ・ディフェンス・ジャパンからの情報によると、リモートFTPサイトに重要なデータを送信する可能性を持つキー記録型トロイの木馬「Kbman」が発見された。このトロイの木馬は一般のネットワーク上では存在を確認されていないが、顧客から多数の問い合わせがあったた
アイ・ディフェンス・ジャパンからの情報によると、新種のファイル感染型ウイルス「Tinit」が発見された。このウイルスは、ランダムな名前の付いたTMP ファイルをWindows一時ディレクトリーに作成する。Tinitは平凡なファイル感染型ウイルスである。Tinit が作成する一
アイ・ディフェンス・ジャパンからの情報によると、RMSトロイの木馬はASPackで圧縮され、Borland Delphiでコンパイルされている。また、サーバーコンポーネントとクライアントコンポーネントで構成されており、リモート攻撃者に感染コンピューターへのバックドアアクセ
アイ・ディフェンス・ジャパンからの情報によると、fd allocation問題は最近になってパッチされたが、この問題を利用するためのコード(fd_openbsd.c)が一般に公開された。ローカルユーザーがskeyinitプログラムを通してスーパーユーザーの特権を取得できることから、
アイ・ディフェンス・ジャパンからの情報によると、OpenBSDは、不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表した。ファイル記述子を割り当てるカーネルシステムfdallocに存在するレース状態により、攻撃者がSTDIN、STDOUT、STDERROR用にリ
アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツテクノロジー社は、PGP Corporate Desktop、PGPPersonal SecurityおよびPGP Freewareアプリケーションのバグの修正をリリースした。この修正により、Windows 2000およびXPオペレーティングシ