アイ・ディフェンス・ジャパンからの情報によると、MozillaおよびNetscapeの新しいバージョンでは、悪用されるとサービス拒否(DoS)状態を引き起こす脆弱性が解決されている。攻撃者は、特別な書式を使った電子メールを作成する。ユーザーがMozillaまたはNetscapeを使
<Microsoft>
▼ SQLXML
SQLXML に複数のセキュリティホール (MS02-030)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1265
Mac OS X ユーザは毎日 Macintosh ニュースに目を通し、新しいバグ情報が報告されてないかをチェックする必要がある。そのバグとは Mac OS X で発見され、そして最近のハッキング攻撃で悪用される恐れのある脆弱性だ。その情報はユーザが確実に最新のファイルを保持す
◆概要:
Chick.Fは、新しいChickファミリーの亜種で、現在開催されているワールドカップ大会の結果を報告するプログラムを装ってユーザーをそそのかすウイルスである。Chick.Fは、12,170バイトサイズを持つHTMLファイルとして電子メールおよびIRCを介して拡散する。C
◆概要:
新しく発見されたワームFrethem.Bは、ワームの作者に報酬が渡されるようデザインされており、 現在複数のベンダーが当該ワームをインターセプトしている。
◆概要:
報道によれば、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。当該記事の掲載時点では、詳細は公開されていない。
◆概要:
Electronic Disturbance Theater(EDT)は、他のサイバー活動家グループと協力して、ビンセンテ・フォックス(Vincente Fox)大統領の公式ウェブサイトを攻撃して、メキシコ政府に対する仮想座り込みを開始した。抗議活動は2002年5月31日13:00 GMTから6月1日
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるコード作成者であるPetiKは、軍隊学校に入校するため、すべての活動を一時停止すると発表したとのこと。PetiKはフランスに居るとされている。新しく悪意のあるコードを作成する計画はないが、他の作成者へ
アイ・ディフェンス・ジャパンからの情報によると、論争の的であるロシア−ウクライナのハッカーグループ「Stealth」のリーダーLovinGODが、テロリズムへの支持を過去のインタビューで表明したとのこと。1999年に行われたインタビューの中でLovinGODは、「私はテロリズ
アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyという名前のサイバー活動家グループは、グループ当初の技術キャンプに参加するボランティアおよびコンピュータ機材の募集活動を強化しているとのこと。このキャンプの目的は、活動化の親交を深め、社
アイ・ディフェンス・ジャパンからの情報によると、ハッキンググループChina Eagle Unionは先日、技術掲示板へのアクセスを制限したとのこと。それまで、掲示板はセキュアなウェブサイトであったが、すべての投稿に対してアクセスできた。今回のアクセス制限は、同グル
アイ・ディフェンス・ジャパンからの情報によると、Frethemが特にアフリカと米国でさらに広まっている。複数の亜種の存在が確認されており、うち1つの亜種はここ2日間でかなりの成功を収めている。当該ワームは、2002年6月12日、ラトビアで発見された。その後、28か国
アイ・ディフェンス・ジャパンからの情報によると、Zirkovとして知られる悪意のあるコード作成者が、新しくより強力なピアツーピア(P2P)ワームを作成していると発表した。Zirkovは、現在新しくより強力なP2Pワームを作成中である。Benjaminワームは、人気のあるダウ
アイ・ディフェンス・ジャパンからの情報によると、AnalogX氏のSimpleServer:WWWウェブサーバーの最新版は、長いリクエストを処理しようとするとクラッシュする可能性がある。特に、(ポート80上の)攻撃対象のホストに対してテルネットセッションを確立し、640個以上
アイ・ディフェンス・ジャパンからの情報によると、OpenVMS Alpha の失効パスワードの欠陥を修正するセキュリティアップデートが発表された。当該欠陥によるサービス拒否攻撃が可能であった。ユーザーが3つのDECウィンドウターミナルセッションに同時にログオンし、パ
<Microsoft>
▽ Internet Information Services
Internet Information Servicesに含まれる.HTRにバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、任意のコードを実行可能になる他、メモリの内容を奪取出来る。
アイ・ディフェンス・ジャパンからの情報によると、これまでに少なくとも6種類のFrethemワームの亜種が発見されており、そのうち最低1種類が現在拡散中である。複数のウェブサイトが複数のFrethem 亜種にアクセスされている。これらのウェブサイトは、ヒット数、紹介件
アイ・ディフェンス・ジャパンからの情報によると、AntiLamは、悪意のある攻撃者用のバックドアを作成する新しいトロイの木馬である。一旦、メモリーでトロイの木馬が実行されると、リモート攻撃者によって選択されたリモートウェブサーバーへのHTTP接続が確立され、感
アイ・ディフェンス・ジャパンからの情報によると、Neysidは新種の大量メール送信型ワームで、感染した電子メールを、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに送り付ける。Neysidは複雑なワームである。大きな被害をもたらすよう設計されて
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社では、Trilissa.Dと呼ばれる新しいTrilissaファミリーの亜種を発見した。このウイルスは電子メールを介して拡散し、感染した電子メールをマイクロソフト社のOutlookアドレス帳にある全アドレスに送
アイ・ディフェンス・ジャパンからの情報によると、BWG.Dはワールドカップのニュースを装う新種の大量メール送信型ワームである。BWG.Dはありふれたワームであり、当該記事の掲載時点では、インターネット上には存在していないようだ。この悪意のあるコードの作者は、
アイ・ディフェンス・ジャパンからの情報によると、Mozilla 1.0 のスタイルシート処理で発見された欠陥によって大型フォント指定時にサーバーがクラッシュする問題の原因が、XFSおよびXフォントサーバーとlibXfontであることが判明した。フォント指定機能を使用する他
アイ・ディフェンス・ジャパンからの情報によると、Luis Bernardo氏のMyHelpDeskアプリケーションでの3つの脆弱性をリモート利用して想定外のユーザーが悪意のあるスクリプトやコードを注入して実行することが可能との事。第1の問題は、MyHelpDeskがフォームフィールド
RSAセキュリティ株式会社は6月10日、J-フォンが発売したパケット対応機(51シリーズ)のセキュリティ機能の実装に、RSA BSAFE SSL-C が採用されたと発表した。RSA BSAFE はソフトウェアやハードウェアに対する暗号化・認証などのセキュリティ機能を組み込む暗号ツール
米RSA Securityは6月4日、Credit Union Central of Ontario が eビジネスサイト上の情報をアプリケーションへの安全で正当なアクセスをユーザに提供に提供する方法として、Webアクセス管理ソフト「RSA ClearTrust」を採用したと発表した。RSA ClearTrust は、Webデータ
米RSA Securityは6月5日、カルテ管理プロバイダ ChartOne が、ChartOne View Managerサービス製品のセキュリティを実現するために、RSA BSAFE 暗号化ツールキットを採用したと発表した。View Managerアプリケーションは、ヘルスケア・プロバイダがセキュリティの高い方
米RSA Securityは5月16日、Sun Microsystemsと提携して統合ネットワーク・アイデンティティ・インフラストラクチャの提供を進めると発表した。今回の提携により、Webアクセス管理「RSA ClearTrust」とPKIツール「RSA Keon」を、Sun製品「Sun ONE Directory Server」「
トレンドマイクロ株式会社は6月11日、「ウイルスバスター2002」のダウンロード販売促進を目的として、ダウンロード販売限定「ボーナスキャンペーン」を、6月12日から7月31日まで実施すると発表した。ウイルスバスター2002は、同社が提供するインターネットセキュリティ
株式会社シマンテックは6月11日、企業の経営者やシステム管理者、セキュリティ責任者を対象に、トータルセキュリティの必要性を提唱する2つのトレーニングコースを新たに開設すると発表した。今回の新設されたトレーニングは、セキュリティ製品導入前に必要な知識を習
テクマトリックス株式会社は6月20日、BIG-IP Link Controller,iControlセミナーを開催する。このセミナーではF5 Networks社製 のBIG-IP Link Controller および iControlの解説および事例紹介が、デモンストレーションを交えながら行われる。
なお、BIG-IP Link Co
株式会社ネットエンズ、株式会社ビットアイル及びテクマトリックス株式会社の3社は、各企業が直面しているセキュリティポリシー策定やセキュリティ製品の選定、インテグレーション、アセスメント及び運用管理に焦点をあてたセキュリティセミナーを開催する。このセミナ
インターネット セキュリティ システムズ株式会社(ISS)は、株式会社日立製作所とセキュリティソリューションについての提携を発表した。今回の提携により、日立はISS とOEM契約及び一次代理店契約を締結、ISS製品の販売を開始する。また、日立の統合システム運用管理
日立ソフトウェアエンジニアリング株式会社は、個人情報や営業機密等の企業・組織における情報資産の盗聴、持出し、盗難等による情報漏洩を防止する統合的なソリューション「秘文」の提供を開始した。今回の製品は、これまで機密情報漏洩防止対策として個々に提供して
エントラストジャパン株式会社とノベル株式会社は、認証・セキュリティソリューション提供で協業すると発表した。これによりエントラストジャパンでは、同社の「Entrust Authority」「Entelligence」「TruePass」および「GetAccess」に、ノベルの最新ディレクトリサー
株式会社日立情報システムズとマイクロソフト株式会社は、電子自治体市場に向けたソリューションの開発・販売において協業すると発表した。日立情報システムズは、提供する電子自治体ソリューション「e-ADWORLD(イーアドワールド)」をマイクロソフトの次世代開発基盤
米Aladdin Knowledge Systems社は、テキサス州のCrowley Independent School Districtが、強力なアンチウイルス防御策と不適切なコンテンツアクセスの排除ために、「eSafe Gateway」と「eSafe Mail」を採用していることを発表した。これにより同学校区では、1万人以上
米SonicWALL社は、米専門誌「Network Computing」主催の「2002年度Well-Connected賞」分散型ファイアウォール部門において、同社のセキュリティ管理ツール「SonicWALL Global Management System(GMS)2.0」が最優秀賞を受賞したと発表した。今回の受賞について、同社
日新電機株式会社情報通信開発事業部は6月7日、 Enterprise Security Manager 5.0.7J パッチテンプレートを再リリースした。5月27日に公開したWindows2000用のパッチテンプレートに不備があったため。同製品は、ホストベースのセキュリティポリシー管理、セキュリティ
マイクロソフト株式会社は6月18日、「第一回 STPP セキュリティ対策セミナー」を開催する。The Strategic Technology Protection Program は、マイクロソフトのセキュリティの確保と維持を提供する製品、サービス、サポートを統合するプログラム。今回のセミナーは、企
NTTエレクトロニクスは6月21日、ソレキア株式会社主催のセキュリティ製品セミナーを開催する。新暗号ボードと利用例、「プライベートCAビルダー」(USBトークンを使ったSSL通信)を紹介する。
ソレキア株式会社は6月28日、株式会社日立情報システムズの共催で情報セキュリティセミナーを開催する。日立情報システムズによるセキュリティ製品「AppShield、NTTエレクトロニクス株式会社による認証局関連製品等を紹介する。
NPO日本ネットワークセキュリティ協会(JNSA)は6月6日、情報セキュリティポリシーサンプル0.91版(PDF)を掲載した。これは、2001年度JNSA技術部会のセキュリティポリシーワーキンググループが作成した情報セキュリティポリシーサンプル。セキュリティ方針、ソフトウ
NPO日本ネットワークセキュリティ協会は6月7日、情報セキュリティインシデントに係る調査の調査報告(PDF)掲載した。国内におけるサイバーテロや重要インフラセキュリティインシデントに関する現状を把握するための第一歩として、セキュリティインシデントの被害額や
トレンドマイクロが提供している、ウイルスバスターオンラインスキャンに、誤警告の問題が発生していたことが同社より発表された。
この問題は、オンラインスキャンに含まれる、TSC(TROJ SYSTEM CLEANER)に誤警告があるというもので、レジストリのHKEY_LOCAL_MACH
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
今回もIPトンネリングツール、zebedee[1]について、設定ファイルの記述について説明する。今回はクライアント、サーバ両用のキーワードについてである。
<プラットフォーム共通>
▼ Apache Tomcat
Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。[更新]
一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。
二つ目は、テストページへのリクエストを送信するこ
【News−5件】
●AIM+ にスパイウェア機能が含まれる
●Quantum SNAP Server に DoS とシーケンス番号の脆弱性
●Novell Netware に複数の脆弱性
●SHOUTcast にリモートのバッファ・オーバーフロー (icy-name)
●Red-M 1050 Blue Tooth Access Point に複数の脆弱
アイ・ディフェンス・ジャパンからの情報によると、Withinは新型のVisual Basic Scriptトロイの木馬で、フロッピーディスクを介して感染する。 Withinは、あらかじめ定義された、削除対象の拡張子のリストからファイルの種類をランダムに選択し、当該ファイルの削除を
アイ・ディフェンス・ジャパンからの情報によると、Fishletは、eBayの注文の偽装を試みる新型のワームである。Fishletが送信する電子メールは、お買い得商品の紹介または注文キャンセルの連絡に見せかけ、ユーザーに添付ファイルを実行させるように仕組まれている。こ
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたLatinusは、複数の亜種を持つバックドアトロイの木馬プログラムである。Latinusトロイの木馬プログラムは、リモートの攻撃者に一般的なバックドア機能を提供する。リモートの攻撃者が不正にアクセス
アイ・ディフェンス・ジャパンからの情報によると、新しいFrethemファミリーの亜種が発見された。現時点で、この新しい亜種に関する詳しい情報は発表されていないが、Frethem.Dはこのファミリーの他の亜種と同じ性質を持つと考えられる。他の亜種では、複数のウェブサ
アイ・ディフェンス・ジャパンからの情報によると、NoClose JavaScriptをベースにしたトロイの木馬ファミリーのNoClose.Eと呼ばれる亜種が新たに発見された。悪意のあるJavaScriptが実行されると、ウェブブラウザで複数のウィンドウが開かれる。リモート攻撃者により、
アイ・ディフェンス・ジャパンからの情報によると、Nemiteは、マイクロソフト社のVirtual Machineの脆弱性を利用して、悪意のあるウェブサイトにアクセスしたリモートコンピューターのファイル管理特権を入手するLeeワーム系の新種である。Nemiteの他にSyashin、Pinoc
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のInternetwork Operating System (IOS) で、3つの脆弱性が報告されている。これらの脆弱性の悪用により、サービス拒否攻撃 (DoS) が発生する可能性がある。いずれの脆弱性も、ネットワーク間の接
アイ・ディフェンス・ジャパンからの情報によると、Belkin Components社の4ポートケーブル/DSLゲートウェイルーターのバグを利用したリモート攻撃者は、攻撃の発信元である本当のIPアドレスを遮蔽できる。ルーターは、トラブルもなく、ルーター使用のネットワーク内で
<プラットフォーム共通>
▼ ISC BIND
BIND に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1234
アイ・ディフェンス・ジャパンからの情報によると、Shermnarは新しく発見されたKaZaaベースのワームで、さまざまな名前を使って他のKaZaaユーザーに拡散する。ShermnarはBenjaminワームの拡散テクニックを模倣しているが、Benjaminは2002年5月に大規模に拡散したもので
アイ・ディフェンス・ジャパンからの情報によると、Shak(別名VBS/VBSWG.AD-mm)は大量電子メール送信型ワームで、ここ数日間で1万台を超えるコンピューターに拡散している。特に、6月5日から6日にかけて急速に拡散した。このワームの感染は現在スローダウンしていると
アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ
アイ・ディフェンス・ジャパンからの情報によると、Haiyaspはウェブサーバーを攻撃目標にする新しいバックドア型のトロイの木馬である。Haiyaspは複数の攻撃者に危険に晒されたコンピューターへのアクセスを提供する目的で使用される可能性があるだけでなく、管理およ
アイ・ディフェンス・ジャパンからの情報によると、Novell NetWare 5ウェブサーバーの情報漏洩の脆弱性に対応する暫定処置が発表された。Novell NetWare 5.0および5.1ウェブサーバーに含まれる多数のデフォルトcgiスクリプトにより、重要な情報が公開される可能性があ
<プラットフォーム共通>
▼ module
mod_encoding に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1251