アイ・ディフェンス・ジャパンからの情報によると、Tronは、ウイルスの検出を避けるために人気のあるファイアウォールソフトウェアの強制終了を試みる新しいバックドア型トロイの木馬プログラムである。Tronは、一般的に電子メール、ネットワーク、リムーバブルメディ
<プラットフォーム共通>
▼ Yahoo! Messenger
Yahoo! Messenger に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1219
【News−4件】
●ATA-186 にパスワード漏洩の脆弱性
●Yahoo Messenger に複数の脆弱性
●3Com OfficeConnect Remote 812 ADSL Router に脆弱性(PAT)
●NetScreen 25 の許可されていないユーザによる再起動(DoS)
アイ・ディフェンス・ジャパンからの情報によると、中国と韓国の学生ハッカーたちが日本のウェブサイトとネットワークを対象にした攻撃を2002年7月以降活発化させる計画であるとのこと。これを発表したのはブラジルのハッカー Demonadios.br のメンバー。彼は、小泉首
アイ・ディフェンス・ジャパンからの情報によると、Electronic Disturbance Theaterは、他のサイバー活動家グループと協力し、ビンセンテ・フォックス(Vincente Fox)大統領の公式ウェブサイトを攻撃して、メキシコ政府に対する仮想座り込みを開始したとのこと。この
◆概要:
Markerマクロウィルスファミリーの他の変種が、また発見された。Sophos PlcによってMarker.AKと呼ばれるこの新しい変種は、オリジナルのMarkerとほとんど同じである。Sophos Plcによれば、新しい変種は悪意のあるペイロードを含んでおらず、複製する以外には
◆概要:
2002年3月中旬、Timo Sirainen氏のUnix向けオープンソースモジュールIRCクライアント、irssiをホストしているサーバーの設定スクリプトに対し、リモートユーザーがirssiのインストールされているホストでコマンドを実行できるバックドアが仕掛けられた。
◆概要:
Stop the NATOという名前の組織が、単一スレッドのMacromedia Flashツールを利用して、NATO(北大西洋条約機構)のメインウェブサイト http://www.nato.int に対する分散型サービス拒否攻撃(DDoS)を仕掛けた。”Netstrike Against NATO(NATOへのネット攻撃
一般の Macintosh ユーザにとってセキュリティは、大きな問題ではなかった。Macintosh の電源を入れ、使用し、そして終わったら電源を切る。そして仮に、DSL もしくは他の専用線を持っていたとしても、オープンおよび専用ネットワーク回線へのハッキングに関する警告が
アイ・ディフェンス・ジャパンからの情報によると、Fakenstatは、netstat.exeを装おうとする新種のトロイの木馬である。netstat.exeは、コンピューターのポートの監視や表示に用いられる合法的なツールである。リモート攻撃者はFakenstatを用いて感染を隠す。多くのユ
アイ・ディフェンス・ジャパンからの情報によると、Seeker.Z1はインターネットブラウザの複数の設定を変更しようとする、新種のトロイの木馬である。Seeker.Z1のファイルのサイズは約2,100バイト(異なる場合もある)で、通常、電子メール、ファイル共有ネットワーク、
アイ・ディフェンス・ジャパンからの情報によると、Aphex.050は新種のトロイの木馬プログラムで、リモートウェブサイトにあるファイルのダウンロードと実行を試みる。感染ファイルを実行するとAphex.050は、攻撃者指定のウェブサイトにあるファイルのダウンロードと実
アイ・ディフェンス・ジャパンからの情報によると、SDBOT.05は、SDBotバックドア型トロイの木馬の亜種である。SDBOT.05は、当該SDBot系列の他の亜種と同様、IRCを介してリモート攻撃者にバックドアアクセスの提供を試みる。SDBOT.05はこのファミリーの他の亜種に比べ、
アイ・ディフェンス・ジャパンからの情報によると、Chick.Fは、新しいChickファミリーの亜種で、現在開催されているワールドカップ大会の結果を報告するプログラムを装ってユーザーをそそのかすウイルスである。Chick.Fは経験則を使用しているアンチウイルスソフトウェ
アイ・ディフェンス・ジャパンからの情報によると、Spentyは、一般で発見された新マクロウイルスである。これは、中国語バージョンのLotus Word Pro文書に感染する。Spentyは感染した文書の編集機能を無効にしてユーザーを困らせるだけでなく、複数のドライブの全ファ
アイ・ディフェンス・ジャパンからの情報によると、Telindusルーターのリモートパスワード暴露の脆弱性に対する暫定処置が利用可能になった。Telindusでは、11xxシリーズを含むルーターを製造している。このシリーズで利用するファームウェアは、特殊な管理用UDP パケ
eyeonsecurity は、Flash を用いてクロスサイトスクリプティング攻撃を行う手法を公表した。
<プラットフォーム共通>
▼ ISC BIND
BIND に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1234
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたワームFrethem.Bは、ワームの作者に報酬が渡されるようデザインされており、 現在複数のベンダーが当該ワームをインターセプトしている。Frethem.Bの感染ファイルは、テキストファイルに見えるようデ
アイ・ディフェンス・ジャパンからの情報によると、GSpotはDelphiで作成された新種のバックドア型トロイの木馬である。通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介して他のコンピューターに拡散する。GSpotは平凡
アイ・ディフェンス・ジャパンからの情報によると、KillProは新しく発見されたトロイの木馬で、メモリーで実行されている複数のセキュリティソフトウェアを強制終了する。KillProは、アンチウイルスソフトウェアやその他のセキュリティソフトウェア製品をオフにしたり
アイ・ディフェンス・ジャパンからの情報によると、JavaScriptベース攻撃“JS_NoClose”の新亜種が発見された。NoCloseというアプリケーションは、トラフィックの操作、及び全体のヒット数を増加するため、商業用ウェブサイトにおいて頻繁に利用されるようになってきて
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社のOpenServerにローカルルートの脆弱性が存在する。コマンドのスケジュールに使用されるcrontabは、通常デフォルトでインストールされ利用可能に設定されている。本プログラムを使用して作業
アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社は、Sun Cluster 3.0ソフトウェアを安全かつ強固にし、サポートされている設定を維持する方法を記述した詳細ドキュメントをリリースした。これは管理者にはとても有益である。なぜなら、一部のセキ
アイ・ディフェンス・ジャパンからの情報によると、 Compaq社はOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷した。いくつかの条件下で、OpenVMS Alpha V7.2-2の信頼されていない処理で、監査用のデータが取得されない場合がある。これにより、セキュリティ問
アイ・ディフェンス・ジャパンからの情報によると、PFingerのセキュリティの脆弱性に対して暫定処置が利用可能である。PFingerは、1年半の間保守されていない、古いフィンガークライアント/デーモンである。クライアント部分にはリモートで利用可能な脆弱性が含まれて
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社が発表したSun Rayサーバーソフトウェアの修正プログラムは、無許可のリモートユーザーが別のユーザーとして、アプリケーションに無許可でアクセスするのを防ぐことができる。この脆弱性を利
6月5日に配信されたメールマガジン『Scan Tech Report』創刊号にて、サイボウズ社グループウェアのクロスサイトスクリプティング脆弱性に関するレポートが掲載された。このレポートは、ネットワークセキュリティの研究、啓蒙を行っている office 氏が執筆したもの。
RSAセキュリティ株式会社と株式会社東芝は5月28日、東芝のICカード発行・管理システム「TARGUSYS(ターガシス)」が「RSA Keon Ready」となったと発表した。それに伴い、両社はPKIシステムのソリューション強化で業務提携し、営業活動を開始したとのこと。RSA Keon Re
RSAセキュリティ株式会社は、無線機器や携帯端末にセキュリティ機能を実装する、開発者向け暗号ツールキットの新製品「RSA BSAFE Micro Edition」を6月3日より販売開始した。今回の製品は、メモリー制限のある小型情報端末向けに、コードサイズを小さく抑えて占有メモ
株式会社シマンテックは、企業向けセキュリティ製品のライセンス販売における新制度「Symantec Security License Proguram」を7月1日より開始すると発表した。今回のプログラムでは、企業規模に合わせて選べる3つのプログラムが用意されている。まず、サーバ1台または
日本エフ・セキュア株式会社は5月31日、「F-Secure SSH サーバ UNIX版」における脆弱性の内容と対策について発表した。対象バージョンは「F-Secure SSH サーバ for UNIX バージョン 3.0.1」と「F-Secure SSH サーバ for UNIX バージョン 3.0.1 build 8」の2種。今回発
株式会社シマンテックは、関西マルチメディアサービス株式会社、三井物産株式会社と協業し、ケーブルインターネット「ZAQ」全会員向けにメールのウイルスチェックサービスの提供を2002年8月より開始すると発表した。今回のサービスには、シマンテックの「Norton AntiV
株式会社シマンテックは6月6日、無償のオンライン・セキュリティチェック・サービス「Symantec Security Check」の利用者が、サービス開始から1年間で221万人に達したと発表した。このサービスは、インターネット上の脅威に対し、自分のコンピュータの安全性を無償でチ
KDDI(株式会社ディーディーアイ)は、法人向けデータ通信サービスの「KDDI IP−VPNサービス」「同Ether−VPNサービス」「同CRサービス」「同インターネット」において、サービス品目の追加及びアクセス回線の拡充を行った。Ether−VPNサービスでは、従来の1.5Mbpsに加
ソフォス株式会社は、英国サッカー協会がウイルス対策のために、同社のウィルス防御ソフト「ソフォス・アンチウィルス」と管理ソフト「エンタープライズマネジャー」の導入を決定したと発表した。協会では、「ソフォス・アンチウィルス」の高いウイルス検出率と優れた
ソフォス株式会社は、次世代型ウイルス管理ツール「Enterprise Manager」を発表した。同製品は、最新のアプリケーションやウイルス ID (IDE ファイル)などのソフォス・パッケージの自動ダウンロードと配布が行える管理ソフト。どのパッケージをいつダウンロードする
日新電機株式会社は、米CyberGuard社のファイアウォール・アプライアンスの最新版、「CyberGuard Premium Appliance Firewall/VPN」の国内販売を開始した。最新版は、新たに業界標準の暗号通信方式IPSecに対応したため、別途暗号製品を用意することなく、ファイアウォ
株式会社日立製作所は、企業向けパソコン「FLORAシリーズ」のラインアップを一新、Pentium 4プロセッサ採用、ワイヤレス機能強化などに加え、全モデルともセキュリティ機能をアップした。各機種とも、BIOSにより内蔵HDDにパスワード設定を行う「HDDパスワード」を標準
JENS(ジェンズ)株式会社は、ADSL接続を利用する法人向けに、VPNに対応したファイアウォール機能搭載のルータ運用管理サービス「ブロードバンドファイアウォールオプション」の提供を開始した。本サービスの利用により、ADSLを利用した拠点間VPNが安価で構築可能。ま
株式会社ジュピターテレコムは、8月1日より順次「J−COM Net」加入者へ、メールウイルススキャンサービス「セキュリティパッケージ」を無料提供すると発表した。内容は、メール送受信時における添付ファイルへのウイルススキャンの実施、感染時の自動ウイルス駆除およ
日本ベリサイン株式会社は、KDDIが「au」の第3世代携帯電話「CDMA2000 1x」上で行うクレジット決済トライアルに、同社のマネージドPKIサービスが採用されたと発表した。今秋より展開される予定のこの認証決済プラットフォームは、PKI技術と各クレジットカード会社のク
日本ベリサイン株式会社は、同社がコンサルティングしているコンストラクション・イーシー・ドットコム(CEC.COM)の電子認証サービス「CECSIGN認証サービス」が、電子署名法4条に規定された特定認証業務認定を取得したことを発表した。同サービスは、CEC.COMが建設業
Aladdin Knowledge Systems社は5月30日、ネットワークおよびデータセキュリティ製品のヨーロッパ大手プロバイダCalyx Datacontrol社が同社のセキュリティソリューションSpy Killer Suiteと共にAladdin社のUSBベースのeTokenを提供することになったと発表した。Aladdin
FreedomSoftは6月3日、ブラウザから利用できるテキスト暗号化サービスTP-WEB3のベータ版を公開した。今回のバージョンでは、公開鍵サーバとの連携がスムーズにできるようになり、公開鍵の利用がより便利になった。また、暗号化強度も旧バージョンの128ビットから、192
日本ヒューレット・パッカード株式会社は、セキュリティを強化した高信頼性のLinux「hp secure Linux」を発表、6月より出荷を開始した。このLinuxは、Linuxカーネルの上位にセキュリティ・モジュールをレイヤ状に積み重ねることによって、インターネット・アプリケーシ
有限会社テクノプライズは、電話番号で個人識別を行い、ユーザ認証の入力無しでも一発で目的のサイト利用を可能にする個人認証システム「PAS」のサービス提供を開始した。このシステムは、ブラウザ機能付携帯電話からPAS加盟サイト各社が告知している電話番号をコール
矢崎総業株式会社は、PC内の重要なファイルを簡単な操作でかつ短時間に暗号化できるUSB対応セキュリティキー「DataGuard」を6月11日より発売する。PCにキーを差し込み、対象ファイルを指定するだけで文書ファイルや画像データなどを暗号化可能。キー本体内のチップに暗
トレンドマイクロ株式会社は6月4日、日本国内における2002年5月度のウイルス感染被害マンスリーレポートを発表した。同レポートによると、今月のウイルス被害第1位は前月に引き続き WORM_KLEZ 。前月の2,240件の倍近い4,455件の被害が報告されている。第2位には報告件
株式会社シマンテックは6月5日、2002年5月度の月間ウイルス被害ランキングを発表した。同レポートによる、今月のウイルス被害第1位は国内外ともに W32.Klez 。被害報告数は2,252件に上った。続く第2位はトロイの木馬型 JS.Exception.Exploit 、第3位はワーム型 W95.Hy
警視庁は5月29日、神奈川県在住の会社員(28歳)他2名を、不正アクセス行為の禁止等に関する法律違反の罪で逮捕したと発表した。犯人らは平成13年12月12日、神奈川県横浜市所在の会社事業所内のパソコンから、茨城県つくば市所在の都内公益法人管理のサーバコンピュー
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は6月6日、2002年5月度のコンピュータウイルス届出状況を発表した。同レポートによる今月の届出件数は2,410件。そのうち、W32/Klezウイルスの届出が1,943件に及び、全体の8割を占めている。届出全体で、実際に感
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は6月6日、2002年5月度のコンピュータ不正アクセス届出状況を発表した。同レポートによる今月の届出件数は、先月とほぼ同水準の65件。そのうち、Microsoft社のサーバソフトウェア「Microsoft SQL Server」を攻撃
ソフォス株式会社は5月31日、2002年5月度におけるコンピュータ・ウイルスの報告数をまとめたトップ10ウイルスを発表した。同レポートによる、今月の第1位は「W32/Klez-H」で、報告数全体の半分以上 52.9%を占めている。続く第2位は「W32/Elkern-C」で23.7%、第3位は
総務省、法務省、経済産業省は6月4日、「電子署名及び認証業務に関する法律(平成12年法律第102号)」に基づく「特定認証業務に係る電子署名の基準」に関する告示の一部改正についての原案を公表し、意見を募集した。電子署名の方式について評価を実施した結果、公開鍵
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
手軽で軽快、軽量なIPトンネリングツール、zebedee[1]について、前回は設定ファイルのクライアント用キーワードの記述について説明した。今回は設定ファイルのサーバの起動設定や、データ圧縮や暗号化などの設定記述方法について説明する。
<プラットフォーム共通>
▽ BIND
BINDに特殊なハンドル情報を付与したDNSパケットを送信することにより、サーバーをシャットダウンすることが可能になる問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、Zevachは、数個の重要なファイルを上書きし、約300種のファイルでハードドライブをいっぱいにする、破壊的なワームである。この新型ワームの作者は、チャベズ大統領への敵意を表明するメッセージと画像をユーザーに
アイ・ディフェンス・ジャパンからの情報によると、Gorum系列の新しい亜種が発見された。当該亜種はVisual Basic 6で書かれておりOutlookのアドレス帳にある全アドレスに感染メールを送りつけようとする。この新しい亜種は、半裸の女性の写真といった男性の目を引く写
アイ・ディフェンス・ジャパンからの情報によると、Mike Barone氏とAndy Angrick氏は、csPassword CGI scriptで報告されていた4つの脆弱性に対するパッチを作成した。尚、csPassword CGI scriptは、ウェブサイトディレクトリをパスワード保護保護するために、Apache s
アイ・ディフェンス・ジャパンからの情報によると、Working Resources社のBadBlueウェブサーバーの最新リリースには、バグを利用した任意ディレクトリーの内容読み取りを防止するパッチが含まれている。この脆弱性は、Unicodeで表示した%記号を、特定のディレクトリー
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社は、Broadband Operating Systemにてリモートで利用可能な3つのバグを含む600シリーズのルータリストから、605ルーターを削除した。このバグを利用すると、ルーターの機能が停止してしまうことが報