5月11日、Yahoo!オークションにクロスサイトスクリプティング攻撃が仕込まれていることが発見された。
出展者を装った攻撃者が、クロスサイトスクリプティングのコードを自己紹介ページに埋め込んでいた。
5月12日、JASDAQ上場の高千穂交易株式会社サイトで、アンケートなどで収集した利用者の個人情報がインターネット上で漏洩していることが判明した。漏洩した個人情報は、アンケート情報や資料請求者、セミナー応募情報などと推測される複数のファイルにわたっており、住
<プラットフォーム共通>
▼ module
mod_python に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1175
【ハッカーとウイルスから Mac を保護する
Macintosh のデータ復旧およびデータ破損を防止する】
◆概要:
Tendoolfは、電子メール経由で悪名高いトロイの木馬 SubSevenを拡散するワーム(ID# 155832, Sept. 21, 2000)。
◆概要:
サンマイクロシステム社のSolarisオペレーティングシステムで4つのバグが発見された。これらのバグをリモートで利用すると、攻撃者はOSをクラッシュさせると同時にさらに高いレベルの権限で任意のコマンドを実行することが可能になる。
◆概要:
CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIH.1049はファイル感染型のウイルスで、CIHがメモリー内で稼動している時に開かれる .exeファイルに感染する。ファイルに感染すると、同
◆概要:
ハッカーグループChina Eagle Union(CEU)のリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピューターやネットワークに対する攻撃を行わないよう呼びかけた。このメッセージは、CEUリーダーのTao Wan氏が 2002年4月29日から30日
◆概要:
IPS(インターネットサービスプロバイダー)の大半は今でも他のネットワークプロバイダーへの光ファイバー回線の物理冗長性を最小限にしている。ほとんどの場合、複数のネットワークに接続しているISPは、1本の物理光ファイバー回線だけでネットワークをネッ
◆概要:
Avienは、Klez.Iワームが他のコンピューターに拡散する際に使用する電子メールの件名でよく使用されているもののリストを発表した。次の表は、Avienの発表した情報をもとに、よく使用されている件名とその使用頻度をまとめたものだ。
◆概要:
2001年にモスクワで出版されたロシア語によるの「The Technique of Network Attacks:Means of Countering Them(原題:Teknika setevykh atak:priemy protivodeistviya/(4百頁程度)」という書籍では、Unix、Windows 95/98/NT/2000、telnet、rlogin、HTTP、
◆概要:
多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで
アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana[Masyanya]ワームは、シベリアのトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われるとのこと。同ワームは新型の大量メール送信型ワームで、チェチェン支持派ウェブサイ
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに接続するウェブサイトには「オンラインネットワーク攻撃」専用のセクションがあるとのこと。このウェブサイトはtopcities.comドメインであり、China Eagleのメインウェブサイト、2600の雑誌、その
アイ・ディフェンス・ジャパンからの情報によると、China Eagle UnionのリーダーTao Wan氏が下した、現時点では外国のウェブサイトを攻撃してはならないとする停戦命令に従った同グループ内部で何らかの意見衝突があるようだとのこと。一般メンバーの多くが今なお攻撃
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク
アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のリーダーがハッキング攻撃を中止したことについて、より多くのハッカーの反応が明らかになっているとのこと。同グループリーダーより4月29日から30日に攻撃中止が下され、これに対し5月1日付けのポ
アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana [Masyanya] ワームは、シベリア(ロシア)のトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われる。Masana [Masyanya] ワームは、新型の大量メール送信型ワームで、チェチ
アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xの2つの主なセキュリティアップデートが発表された。最初のパッチはInternet Explorer 5.1に関するもので、クライアントシステムでのリモートコードの実行を含む、複数の重大な問題を修正するロールアップセ
アイ・ディフェンス・ジャパンからの情報によると、Lysias OrganizationのLidikウェブサーバーにあるディレクトリートラバーサルバグをリモートで悪用すると、ウェブサーバーがインストールされているハードドライブにある重要な情報へのアクセスを攻撃者に許可する可
Scan編集部と彩ネットでは、オープンソースのセキュリティスキャナ SAINTの脆弱性スキャンのモニターを募集すると発表した。
この企画は、自分のサーバのセキュリティの状況を診断してもらいたい企業に対して、Scan編集部と彩ネットが、SAINTというツールを用いた脆
<UNIX共通>
▽ ISC DHCPD
ISC DHCPDにフォーマットストリングの脆弱性が発見された。この問題により、ルート権限によるコードの実行が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「X3」には、悪意のあるトロイの木馬コンポーネントが含まれているが、このコンポーネントは、実行されるとIO.SYSファイルを上書きしようとする。上書きされてしまうと、そのコンピューターは正しく起
アイ・ディフェンス・ジャパンからの情報によると、HELLZADD.12は、Borland Delphiで書かれたHellzAddictionトロイの木馬の新型バージョンである。HELLZADD.12は、乗っ取ったコンピューターに対する、強力なアクセスと制御を攻撃者に提供にする。これにより、ファイル
アイ・ディフェンス・ジャパンからの情報によると、ADPAXは新種のバッチファイル・スクリプトで、アンチウイルスファイルとWindowsシステムファイルの上書きを試みるウイルスである。ADPAXは非常に破壊力の強いウイルスで、さまざまなファイルの上書きと削除に成功した
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションである「Autospy」が発見された。Autospyは、密かに情報を盗むためのものではなく、感染コンピューターのユーザーを敵にまわして苦しめるように設計されている。Autospyが表示する
アイ・ディフェンス・ジャパンからの情報によると、DOSで作成された新種のトロイの木馬、BatBoy.1111は合法的なCOMファイルを装おうとする。現在、このトロイの木馬がもたらすコンピューターへの脅威はほとんどない。感染したファイルでファイルサイズが拡大しているよ
アイ・ディフェンス・ジャパンからの情報によると、Feverワーム系統の新種、Fever.Bの存在が確認されている。電子メールクライアントがメッセージを表示すると、この新種は感染添付ファイルを自動で開く。このFeverの新種は原種よりも強力で、電子メールアプリケーショ
アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワームCobbesは、Microsoft Outlookのアドレス帳に記載された全てのアドレスに対し大量メール送信型ルーチンを実行するVBS(Visual BasicScript)ファイルを作成する。Cobbesは本質的に破壊力が
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の.NETインフラストラクチャのコアコンポーネントにバッファオーバーフローが存在することを発見された。Active Server Pages (ASP) .NET StateServerクライアントには、一般的な構成でリモートから
RSAセキュリティ株式会社は4月23日、株式会社インターネットイニシアティブが提供するリモートユーザVPN機能「仮想ダイヤルアップ」の暗号実装化に、RSA BSAFE Crypto-Cをライセンスしたと発表した。今回RSA BSAFEを採用した「仮想ダイヤルアップ」は、インターネット
米RSA Securityは4月29日、同社が所有する特許のうち、OASIS Security Assertion Markup Language(SAML)仕様のアプリケーション開発に使われる二つの特許のロイヤリティを免除すると発表した。SAML仕様は、セキュアなシングルサインオンをWEBサイトと企業にまたがる
米RSA Securityは4月30日、BEA Star Partner Programで最高位となる三ツ星パートナー(Three Star Designation)となったことを発表した。セキュリティベンダで三ツ星を獲得したのは初めてのこと。また、BEA Systemsは、同社のWebサーバのBEA WebLogicでRSA ClearTrus
米ネットワークアソシエイツ社と米Internet Security Systems社は5月2日、統合セキュリティ製品・サービスを提供するための戦略的提携を発表した。今回の提携で、ネットワークアソシエイツ社のネットワーク異常・パフォーマンス管理テクノロジ Snifferと、Internet Se
株式会社シマンテックと日本ユニシス株式会社は4月26日、エンタープライズ向けのセキュリティ・ビジネスを強化していくため、「エンタープライズ・セキュリティ・パートナー」契約を締結した。日本ユニシスは、日本初のエンタープライズ・セキュリティ・パートナー。こ
エフ・セキュア社とフィンランドのカパノヴァ社は、ウェブホテルを利用した電子メールのウイルスチェックを行うソフトウェアとして、F-Secureアンチウイルス Linux版を使用する契約を締結した。カパノヴァ社は、サーバを管理するサービスセンターを運営している企業。
SSHコミュニケーションズ・セキュリティ株式会社は5月8日、OEMやソフトウェアベンダ向けのIPSEC ツールキットの新バージョンを発表した。今回のSSH IPSEC ExpressTMツールキット5.0では、IETFで提唱されているCommon Open Policy Service(COPS)及び Policy Informat
日本テレコム株式会社は、IP−VPNサービス「SOLTERIA」のインターネット接続メニューを拡充、各企業LANから直接インターネットに接続できる「SOLTERIAインターネットゲートウェイ」に新たなサービスタイプとオプションメニューを追加した。今回追加されたタイプ2(個別
株式会社アイルは、ホスティングサービス「マネージド・サーバ・ホスティング(MSH)」に新オプション機能として「ファイアウォール」を追加した。より強固なセキュリティ体制を築くことで、ネットワーク管理担当者の負担軽減を望む企業顧客ニーズに応えたもの。希望に
有限会社ペリドットジャパンは、VPN機能を標準搭載したファイアウォール・ルータ「ZyWALLシリーズ」に、新機種「ZyWALL 50」「同100」の2製品を追加した。両製品は、「ZyWALL 10」の上位機種となるもので、それぞれ50拠点、100拠点をネットワークするVPN機能を搭載。価
アライドテレシス株式会社は、Windows 98/2000搭載のPCをIPsec準拠のVPNクライアントとして動作させることができるソフトウェア「CentreNET AT−VPN Client Ver.1.4」の販売を開始した。同製品を同社のIPsec対応の高機能ルータ「CentreCOM ARファミリ」と組み合わせて
日立情報システムズとマイクロソフト株式会社は5月8日、ライセンス管理ソリューションにおいて協業することで合意した。日立情報システムズが、マイクロソフトの「Microsoft Systems Management Server 2.0」が収集するソフトウェア/ハードウェア情報を活用した「ライ
ノキア・ジャパン株式会社は、インターネット セキュリティ システムズの不正侵入検知システム(IDS)「RealSecure」サポート製品群に、ノキアIP120セキュリティ・プラットフォームを追加した。RealSecureは、従来IP330以上の機種に統合され販売されていたが、10Mbps環
ノキア・ジャパン株式会社は、ノキアIPセキュリティ・シリーズの最新機種となる「IP710」を発表した。同製品は、企業およびサービスプロバイダ向けの中規模ネットワーク用のセキュリティ・プラットフォーム。IP740と同様にNEBS IIIに準拠し、最適化したハードウェア・
株式会社ヒューコムは4月25日、キーウェアソリューションズ株式会社とセキュリティビジネスの領域で業務提携したと発表した。ヒューコムのネットワークセキュリティ製品やコンサルティング、セキュリティ教育を、バイオ認証製品「まいきゃびGuard-PA」等を提供している
日本ベリサイン株式会社は、情報セキュリティ教育事業において新たに4社と販売代理店契約を締結、またこれまでの販売パートナ2社と取扱トレーニングの拡充契約を新たに締結した。新たに販売代理店契約を締結したのは、大塚商会、グローバル ナレッジ ネットワーク、シ
日本ヒューレット・パッカード株式会社は、同社Webサイト「hp.com Japan」が、インターネット上での信用性と信頼性の向上を推進する米国の認証団体「BBBOnLine」のプライバシー相互承認プログラムによるプライバシー相互承認マークを取得したと発表した。これにより同
米SonicWALL社は、5月28日、東京新宿にて「SonicWALLインターネット・セキュリティ・セミナー2002 〜サイバーテロからどう守るか〜」を開催する。セミナーは、午前と午後の2回開催で、ハッカーの具体的な手口と対処方法から、インターネット・セキュリティに必要な実
株式会社CRCソリューションズと株式会社ラックは5月17日、「サーバセキュリティの最新動向」と題してセミナーを開催する。Webサーバで個人情報を保護するためのセキュリティ技術の最新動向と、TrustedOS「PitBull」を利用したハッキングプロテクションについて紹介する
エントラストジャパンは5月22日、Entrust セキュリティ・ソリューション・セミナー〜セキュアwebポータル構築と展開〜(仮題)と題してセミナーを開催する。Entrust社 Bill McGee氏による電子署名とプライバシーを強化した電子申請、顧客サービスシステムの実際、総務
インターネットホットライン連絡協議会は5月28日、第3回インターネットホットライン連絡協議会研究会を開催する。講演は著作権をテーマに、社団法人著作権情報センター相談員 原田文夫氏による「デジタル化、ネットワーク化の波紋(インターネットと著作権)」と、社
特定非営利活動法人日本ネットワークセキュリティ協会は6月12日、13日の両日、Network Security Forum2002を開催する。インターネット社会のセキュリティを考える施策とキーテクノロジーと題して、セキュリティを実現する上での政策と現状動向、キーテクノロジーを掘り
トレンドマイクロ株式会社は、日本国内での2002年4月度ウイルス被害マンスリーレポートを発表した。今月の第1位は「WORM_KLEZ」。被害件数は前月の298件に対し今月は2,240件と感染被害を急速に拡大している。この被害件数は亜種も含めた数である。第2位には前月まで1位
株式会社シマンテックは5月7日、2002年4月度の月間ウイルス被害ランキングを発表した。今月のランキング1位は国内・海外ともに「W32.Klez」で、被害件数は国内が1,276件、海外が47,038件であった。W32.Klezは不正プログラムのウイルス。昨年10月にオリジナルとなる「
株式会社シマンテックは4月26日、「 W32.Klez.gen@mm 」の危険度を3から4に引き上げた。W32.Klezは、Outlook、Outlook Expressのセキュリティホールを利用し、メールをプレビューするだけで自動的に添付ファイルが実行する特徴を持つワーム。昨年10月に発見されて以来
特定非営利活動法人ネットワークリスクマネジメント協会(NRA)と早稲田大学は、民間企業の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化し無償で公開すると発表した。この「ネットワークセキュリティ脆弱性デ
ソフォス株式会社は4月30日、2002年4月のコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。今月第1位となったは前月と同じ「W32/Klez-G」で、月間報告数全体の77.8%をも占めた。同ウイルスは「Klez-H」の亜種。第2位にも同じくKlezウイルス
ソフォス株式会社は5月1日、米裁判所が下したMelissaワームの作成者に対する判決を歓迎し、今後このようなウイルス作成阻止を狙った判決のスピードアップを呼びかけた。この判決は、Melissaワームの作成を自認したDavid L. Smith被告に対するもので、懲役20ヶ月の禁固
NPO日本ネットワークセキュリティ協会は5月1日、平成14年度活動計画(案)を掲載した。マーケティング部会ではJNSA自身の認知度向上として「Network Security Forum2002」の開催、JNSAセキュリティセミナーの開催、会報「JNSA Press」の発行(年3回)の他、活動の成果
財団法人日本情報処理開発協会(JIPDEC)は、情報セキュリティの管理体制を評価するISMS適合性評価制度において、このたび3機関をISMS審査登録機関として認定した。認定を取得したのは日本品質保証機構(JQA)、日本検査キューエイ、ケーピーエムジー審査登録機構の3団
小学館が1998年12月に実施したアンケート応募者の個人情報が流出するという事件が発生した。
この事件は、本年2月28日に同社が実施したサーバー入れ替え作業において、本来IDとパスワードによって認証が行われていた名簿の権限設定がはずれており、ネット上の検索エ
さて、Web閲覧者がURLを与えたり、フォームの入力欄に文字列などを記入した場合、それらの入力・操作に応じて様々なHTMLを表示させる仕組みを持つものは、通常cgiなどのWebアプリケーションである。しかし、Web閲覧者の要求したURLに対してWebアプリケーションが応えら
<UNIX共通>
▼ Qpopper
Qpopper にバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1170