アイ・ディフェンス・ジャパンからの情報によると、Mxfile.Lは、normal.dotテンプレートファイルに感染することによりマイクロソフト社のWord文書に拡散する新しいマクロウイルスである。Mxfile.Lは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク
アイ・ディフェンス・ジャパンからの情報によると、Pathetic.Dは、マイクロソフト社のExcel用Patheticマクロウイルスファミリーの新しい亜種である。このマクロウイルスはフランスから発信され、Basiliskというモジュール1つを含んでいると考えられる。Pathetic.Dはあ
アイ・ディフェンス・ジャパンからの情報によると、Anisは、新型のMicrosoft Excelマクロウイルスで、アクティブな全ドキュメントに感染する。感染ファイルを実行すると、Anisがコンピューターにまでおよび、アクティブなドキュメントを閉じるとこれらも感染する。 ま
アイ・ディフェンス・ジャパンからの情報によると、Sacepは新Microsoft Wordマクロウイルスで、"pequitas te amo" というテキストを毎月13日に、ドキュメントに挿入する。このスペイン語メッセージの英訳は、"I loveyou" に近い。 Sacepは、Sacepという名前の単一マク
アイ・ディフェンス・ジャパンからの情報によると、GameLuvは、Microsoft Visual Basicで記述された新型の電子メールワームである。このワームは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有手段を介して他のコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NTやSolaris UltraSparcワークステーションを含むXerox社製品のDocuTechとDocuPrintで、非常に危険度の高いセキュリティ問題が発生している。これらの Xerox製ソリューションの一部として
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIntrusion Detection System (IDS) サーバーのSensorDevice Managerで報告されているバグを使ったリモート攻撃により、要求された機密情報が公開される可能性がある。IDS Device Managerは、IDS
サン・マイクロシステムズ株式会社(サン)、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)、トリップワイヤ・ジャパン株式会社(トリップワイヤ)、トレンドマイクロ株式会社(トレンドマイクロ)、リコース・テクノロジー インク
<その他の製品>
▽ Sonicwall SOHO
Sonicwall SOHOに、閉鎖設定されているURLにスクリプトを挿入することにより、ログファイルにそれが記述される問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。
<UNIX共通>
▼ mpg321
mpg321 に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1196
<プラットフォーム共通>
▽ Hosting Controller
Hosting Controllerに../を利用することで、権限外のディレクトリのファイルが利用出来るトラバーサル問題が発見された。この問題により、設定の変更などが可能になる。
アイ・ディフェンス・ジャパンからの情報によると、Seesixは、Black Hat.exeと呼ばれるファイルを介して拡散する新しいMSN Messengerワームである。このワームはマイクロソフト社のVisual Basicで記述されており、スウェーデンから発信されたと見られている。ただし、
アイ・ディフェンス・ジャパンからの情報によると、Monaワームファミリーの新しい亜種が発見された。Mona.Aとして知られるこのワームは、コードが多少変更される亜種である。Mona.Aは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の
アイ・ディフェンス・ジャパンからの情報によると、Adversaryは新型のMicrosoft Excelマクロウイルスで、XLStartディレクトリーにa00ecbea.xlsとして自身をコピーする。Adversaryは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル
アイ・ディフェンス・ジャパンからの情報によると、TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッ
アイ・ディフェンス・ジャパンからの情報によると、5月12日に、Egyptian|Fighterが製薬メーカーのウェブサイトを親パレスチナ派のメッセージで改ざんしたとのこと。改ざんされたのはWindows2000オペレーティングシステム。Egyptian|Fighterは通常、イスラエル政府が行
アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者リーダーPaul Baranowski氏は、アプリケーションを公開するに先立ち、Peekabootyプロジェクトの追加融資を求めているとのこと。同グループは売り込み口上として「[Peekabooty]プログラムに名前を
株式会社シマンテックは、「STOP!ウイルスキャンペーン2002」を6月7日より実施すると発表した。このキャンペーンでは同社の個人向けセキュリティ対策ソフト「Norton Internet Security 2002」が、標準価格9800円のところ特別価格7800円にて提供される。提供本数は10万
トレンドマイクロ株式会社、サン・マイクロシステムズ株式会社、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社、トリップワイヤ・ジャパン、リコース・テクノロジー株式会社は、5月20日、5社の業務提携によるセキュリティ市場拡大のための支援体制を構築
ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。
HTTP ProxyはHTTP接続をデフォルトでサポートしている。そのため、セキュリティを重視した接続では、TSLやSSLが利用される。しかし、Proxyサー
うなぎの販売を手がける株式会社浜名湖山吹で、プレゼント付きのビンゴゲームに応募した応募者の情報が漏洩したことが発覚した。漏洩した個人情報は、氏名やメールアドレスなどが含まれていた。
漏洩した個人情報は、1,000人以上の物。漏洩の原因は、募集用のCGIがデ