<Microsoft>
▼ SQL Server
SQL Server に複数のセキュリティホール (MS02-034) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1303
ユーザが使い易い機能とセキュリティとの間には、常にせめぎ合いがある。Apple は現在に至るまでセキュリティ上の脆弱性に関心を払ってきた。OpenStep の時代には、OS のセキュリティ問題を修正するパッチをリリースした。そして Mac OS X の時代になった今、かつての
◆概要:
Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロードを含む。
◆概要:
WorldSpan L.P.のWindowsアプリケーション用WorldSpan内のRes Managerに存在するバグをリモートで悪用すると、攻撃者がWorldSpanゲートウェイをクラッシュさせることが可能となる。これにより、発券機関がWorldSpanのバックエンドシステムにアクセスできなく
◆概要:
Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。この.exeコンポーネントを使用して、.dllファイルを読み込む。Datomは、標準のファ
アイ・ディフェンス・ジャパンからの情報によると、英国アバディーン市議会の派遣職員が、市議会のコンピュータネットワークにMetrion.Bウイルスを感染させたとして解雇されたとのこと。通常 Metrion.Bは感染したファイル経由で拡散するため、この派遣職員は意図的にネ
アイ・ディフェンス・ジャパンからの情報によると、米国のBetter Business Bureau、Verisign、Trusteなど「信頼」をビジネスにしている組織のWebサイトで、クロスサイトスクリプティング脆弱性がいくつか発見されているとのこと。上記各社はオンラインの信頼性を検証す
アイ・ディフェンス・ジャパンからの情報によると、InstallShieldに存在する脆弱性に対する暫定処置が存在する無人インストールを可能にするため、InstallShieldでは設定ファイルにパスワードを格納できるようになっている。しかし、格納されているこれらのパスワード
アイ・ディフェンス・ジャパンからの情報によると、HostingController.comでは、Hosting Controllerアプリケーションのパッチを発表した。このパッチにより、有効なアカウントを持つユーザーがシステム管理者を含む任意のユーザーアカウントのパスワードを変更できると
アイ・ディフェンス・ジャパンからの情報によると、Netavは、悪意のある添付ファイルをユーザーに実行させようと、短い電子メールテキストでそそのかす新しいワームである。Netavは独自のSMTPエンジンを使ってWindowsのアドレス帳(WAB)にある全アドレス及びローカル
アイ・ディフェンス・ジャパンからの情報によると、HolyWar(別名Holar)は新型のワームで、"New VB Email Worm" として検知される可能性がある。HolyWarが作成する電子メールは、Internet Explorerの不正MIMEヘッダー攻撃に対する脆弱性のあるコンピューター上で、悪
アイ・ディフェンス・ジャパンからの情報によると、Secet(別名Secret)は、マイクロソフト社のOutlookアドレス帳にある全アドレスに悪意のある電子メールを送信する新しいワームである。悪意のある添付ファイルが実行されると、Secetが上記の通り、悪意のある電子メー
アイ・ディフェンス・ジャパンからの情報によると、Killcは、Turbo Pascalプログラミング言語で作成された新しいトロイの木馬プログラムである。Killcが最初に作成するファイル名、及びこのファイルがautoexec.batに関連しているかどうかは明らかではない。autoexec.b
アイ・ディフェンス・ジャパンからの情報によると、WConnは、無料ポルノサイトのパスワードを装う新種の大量メール送信型ワームである。WConnは、強力なソーシャルエンジニアリングの技法を用いて、アダルトポルノに興味のあるユーザーに拡散する。最近の調査で多数の
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
<プラットフォーム共通共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
<プラットフォーム共通共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
アイ・ディフェンス・ジャパンからの情報によると、Banbusは、インストーラ及びグラフィカルユーザーインターフェ[ス(GUI)を持つクライアントコンポーネントから構成されるバックドア型トロイの木馬である。一旦このプログラムがメモリーで実行されると、BanbusがNe
アイ・ディフェンス・ジャパンからの情報によると、Unziは新しいファイル感染型のウイルスで、コンピューターへの感染時に.eveファイルを作成する。Unziが実行されると、同じディレクトリー内で感染対象とする.exeファイルを探す。そのようなファイルを見つけると、Un
アイ・ディフェンス・ジャパンからの情報によると、Card、別名Wabbinは、悪意のあるウェブサイトへのリンクを含む電子メールを送信する新種のワームである。この攻撃で用いられたウェブサイトは、ヒット数を増大した個人を報奨している可能性がある。Cardはある個人が
アイ・ディフェンス・ジャパンからの情報によると、Multibindは、正当なソフトウェアと悪意のあるコードを統合する新しい統合型プログラムである。Multibindは、攻撃者がトロイの木馬と害のないゲームプログラムなど、2つのプログラムを統合するために使用される。Mul
アイ・ディフェンス・ジャパンからの情報によると、Bananは、特定の電子メールアドレスに対してサービス拒否(DoS)攻撃を実行するために設計された電子メール爆弾プログラムである。またこのプログラムは、攻撃を匿名で仕掛けるため、疑いを持たないユーザーに隠蔽さ
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社はgrub boot loaderのセキュリティアップデートをリリースした。これを利用し、システムをブートするためのパスワードを設定したり、ブートオプションを許可することができる。Conectiva 7.0では、テキス
アイ・ディフェンス・ジャパンからの情報によると、Xeneo Web Server for Windowsのセキュリティ更新プログラムが発表された。Xeneo Web Server(コード名「WebMan」)には、攻撃者がリクエストストリングに../を加えるだけでウェブサーバープロセスにアクセス可能なシ
米RSA Security社は、XML相互運用性の標準化を推進している非営利団体OASISが提唱する「Security Assertion Markup Language (SAML)」のサポートを表明、SAML機能を年内にもWebアクセス管理の「RSA ClearTrust」に取り込むことを発表した。SAML 1.0は、認証や属性、
RSAセキュリティ株式会社は、京セラが7月下旬に発売する予定の次世代PDA「PocketCosmo」に、RSA BSAFE SSL-Cが採用されたことを発表した。新PDAには、同社と業務提携を結んでいるウェブソフト・インターナショナルのPDA向けブラウザ「Esprit(エスプリ)」が搭載されて
株式会社オープンループは7月17日、セキュリティ情報・対策配信事業に進出すると発表した。株式会社バガボンドと提携し、同社のセキュリティ専門メールマガジン「Scan Security Wire」と、オープンループのセキュリティ脆弱性対策サービス「WizService」をセットでユー
伊藤忠テクノサイエンス株式会社は、セキュリティサービス事業の強化を発表した。これにともない、同社は、インターネットセキュリティシステムズ(ISS)が提供する24時間365日の有人リモート監視サービスMSS(Managed Security Service)に対応した、横河電機の不正侵
株式会社エンシュアテクノロジは、企業の独自ドメインで送受信されるメールに添付されたファイルのウイルス検出・駆除を行う「エンシュアネット・ウイルスチェック・メール・ルーティング・サービス」を開始した。新サービスは、トレンドマイクロのインターネットゲー
京セラコミュニケーションシステム株式会社は、米nCircle Network Security社と国内販売代理店契約を締結、米nCircleのネットワーク監視ソフト「IP360 Network Exposure Management System(ネットワークエクスポージャー・マネジメントシステム)」の拡販及びソリュー
日本ボルチモアテクノロジーズ株式会社は7月16日、アクセス権限管理ソフトウェア「SelectAccess v5.0」を国内で販売開始し、7月29日より出荷すると発表した。同製品は、XMLを使用したSAML(Security Assertion Markup Language)セキュリティ標準規格に国内で初めて対
株式会社NTTデータと米国サン・マイクロシステムズ社は7月17日、ネットワーク間での相互認証プラットフォームを構築、提供していくことで合意したと発表した。サンが「Sun ONE Platform for Network IdentityTM」の提供と技術支援を行い、NTTデータが企業等におけるネ
JENS株式会社は、セコムグループのサイバーセキュリティ戦略会社であるセコムトラストネットと企業ネットワークのセキュリティ事業で提携し、新サービスとして「不正侵入検知サービス」の提供を開始した。新サービスは、専用線サービスまたはデータセンターサービスを
株式会社シーフォーテクノロジーは、ActiveX対応の暗号エンジン「C4Sax」(共通鍵方式)を発売する。同製品は、「C4S Windows版」からマルチプラットフォームとストリーミング機能を取り除いたVB(Visual Basic)ユーザ向けの低価格版。自由度が高い開発環境とあわせ
米Aladdin Knowledge Systems社は、同社のUSBキータイプの認証デバイス「eToken」が、Windows NT/2000/XPにおけるセキュアなネットワークログオンを提供すると発表した。eTokenは複雑な認証パスワードを任意に生成し、格納することができるデバイスで、クライアントユ
米Aladdin Knowledge Systems社は、HASP(Hardware Against Software Piracy)ソフトウェアセキュリティシステム用の新しいLinux License Managerをリリースすると発表した。これを利用すればLinuxを使用しているコンピュータにHASP-4 Netを接続可能となり、ネットワー
日新電機株式会社は7月11日、ネットワークベースの監視ツール「NetProwler3.5.1J」のセキュリティアップデートを公開した。NetProwlerは、ネットワーク上の全てのパケットを取り込み、アタックシグネチャと比較、不正もしくは疑わしいパケットを検出し、警告表示、セッ
日新電機株式会社は7月17日、ホストベースの監視ツールIntruder Alert(ITA)のアップグレードに関する注意を掲載した。Windows用Intruder Alert Agentがアプリケーションエラーを起こし、アップグレードできない場合があるとのこと。ITAは、監視対象となるマシンに常
米ノベル社は7月15日、リバティ・アライアンス仕様準拠のアイデンティティ管理ソリューションを発表した。新ソリューションのコード名は「Saturn」で、2002年末までに提供を開始する計画。リバティ・アライアンスの仕様バージョン1.0に準拠した形でアイデンティティ情
米ノベル社は7月16日、次期ディレクトリサービスの提供に向けたロードマップ「プロジェクト・デスティニー」を発表した。今後18ヵ月間の主要なディレクトリサービス関連製品のリリース計画を中心に構成されている。ユーザ、データ、そしてオブジェクト間の関係について
Scan編集部は7月16日、ネットワーク事件情報を取り扱うメールマガジンScan Incident Report誌にて、スパムメール対策として「不正中継メールサーバのチェックと防御方法」を発表した。下記は、同レポートからの抜粋である。
米シマンテック社は7月18日、数々のセキュリティホール情報提供するBugtraq で知られるSecurityFocus社を、約7,500万USドルで買収すると発表した。今回の買収によりシマンテックは、インターネットの脅威に対する早期警告システムの提供が可能となった。さらに、世界初
トレンドマイクロ株式会社は7月15日、「WORM_FRETHEM.K(フレゼムK)」についてウイルス感染警報VAC-2で警告した。VACとは、新種ウイルスの脅威度を示すレベルで、その段階はVAC-1〜5まであり、最も高い脅威度がVAC-1となる。WORM_FRETHEM.K の国内における感染被害は
現在、数々のセキュリティホール情報提供するBUGTRAQ で知られるSecurityFocus社が、米シマンテック社に買収されることが発表された。今回の買収は、7,500万USドルで合意に達した物で、買収の完了は今年8月を予定しているとのこと。
シマンテック社では、今回獲得す
Linux用IPSecツール、FreeS/WAN [1]について、前回に引き続いて設定ファイルの記述方法について説明する。前回は、/etc/ipsec.conf の設定記述について、個々のホスト設定に関する config セクションの部分までを説明した。今回は /etc/ipsec.conf の接続に関する con
<UNIX共通>
▼ module
mod_ssl に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1290
【News−6件】
●OpenSSH チャレンジ応答のバッファ・オーバーフロー(更新)
●Cisco Secure ACS UNIX Acme.server に情報開示の脆弱性
●WatchGuard Firebox の動的 VPN 構成プロトコルに DoS の脆弱性
●iPlanet の検索機能にバッファ・オーバーフローの脆弱性
●
アイ・ディフェンス・ジャパンからの情報によると、Novell社は、NetMail(NIMS)アプリケーションのIMPエージェントで発生するバッファオーバーフローをリモートで利用できる問題に対するパッチをリリースした。これは、既定長を超過した要求がIMPエージェントによって
アイ・ディフェンス・ジャパンからの情報によると、Novell社では、非標準タイプのDHCP要求を受信するとNetWareサーバーがクラッシュしてしまう問題を防ぐパッチをリリースした。この脆弱性を利用したコードは現時点で公開された形跡はない。但し、十分な詳細情報が公開
アイ・ディフェンス・ジャパンからの情報によると、Supova.BはSupovaワームファミリーの新型亜種で、KaZaAピア・ツー・ピア (P2P) ネットワーク上で拡散する。Supova.Bは、人気の高いダウンロードとユーモラスなファイルを偽装し、KaZaA ネットワークとMSN Messengerを
アイ・ディフェンス・ジャパンからの情報によると、新しいSupovaの亜種が発見されたが、これはいくつかのウェブサイトに対してDoS(サービス拒否)攻撃を仕掛け、C:ドライブをフォーマットしてしまう可能性がある。Supovaファミリーの亜種BとCには、幾つかの条件が合う
アイ・ディフェンス・ジャパンからの情報によると、Dadinuワームの複数の亜種が実環境に拡散している。Dadinuは、Kitro、Grade、Argen、Duniとも呼ばれている。Dadinu.Dは、作成者の意図通りに電子メール経由では拡散しない可能性があるが、KaZaA P2Pネットワークにお
アイ・ディフェンス・ジャパンからの情報によると、REDERPSは、複数のP2Pネットワークを介して拡散する高い確率を持つ。しかし、ワームによって使用されるディレクトリーを共有していることや自動実行機能がないことから多少パワーに欠ける。この結果、同種の機能を複
アイ・ディフェンス・ジャパンからの情報によると、OptixKillトロイの木馬ツールのアップグレード版が発見された。攻撃者がプログラムを実行すると、OptixKill.30は教育目的のみのプログラムであることを示す注意書きを表示する。また、StartUpディレクトリーへのファ
アイ・ディフェンス・ジャパンからの情報によると、「Sysmono」は破壊力の大きいトロイの木馬で、実行されるとファイルの削除を試みる。Sysmonoは複数のファイルの種類を上書きするため、破壊力が非常に大きい。さらに、リモート攻撃者は乗っ取ったコンピューターをリ
アイ・ディフェンス・ジャパンからの情報によると、7月13日にニューヨークのH2K2ハッカーカンファレンスで、国際ハッカーグループHacktivismoにより発表されたステガノグラフィツール「Camera/Shy」は、中国に特別な影響を与える可能性があるとのこと。このツールは、
アイ・ディフェンス・ジャパンからの情報によると、匿名のウェブブラウジングツールであるPeekabootyのベータバージョンが一般に公開され、ダウンロード可能であるとのこと。しかし、公開されたベータ版Peekabooty 0.7.5.3 には、いくつかのセキュリティ問題が存在して
日本ネットワークアソシエイツ株式会社は7月17日、「W32/ Frethem.l@MM に対応するためのオンラインセミナー」をオンデマンド形式で開催すると発表した。W32/ Frethem.l@MM は、7月15日に発生した危険度「中」の大量メール送信型ワーム。今回、Frethemウイルスが急激
日本ネットワークアソシエイツ株式会社は、7月15日に発生したウイルス「W32/ Frethem.l@MM (フレゼム)」に関するレポートを発表した。このレポートはVirusScan ASaPデータセンターの報告をもとに作成されたもの。同レポートの統計によると、15日15時を境に検知数673
<プラットフォーム共通>
▼ PGP
PGP プラグインに任意のコードが実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1308
アイ・ディフェンス・ジャパンからの情報によると、Haptime.Cは、Haptime Visual Basic Script (VBS) ワームファミリーの新型亜種である。感染ファイルの実行後、Haptime.CはC:ドライブでvirus.htm の作成を始める。さらに、C:ドライブ、現在のディレクトリーとWindow
アイ・ディフェンス・ジャパンからの情報によると、MULTIDRP.BUは、新種のバックドア型トロイの木馬プログラムである。MULTIDRP.BUが実行されると、MULTIDRP.BUがWindowsのSystemディレクトリーに任意のファイル名と.exe拡張子を使って自己コピーする。それから、この
アイ・ディフェンス・ジャパンからの情報によると、Concept.CLは、マイクロソフト社のWord用Conceptマクロウイルスファミリーの新しい亜種である。イルスに関連付けられている4つのマクロが無効にされているため、文書への感染は行わない。ウイルスに関連付けられてい