アイ・ディフェンス・ジャパンからの情報によると、Mortagは、パスワード盗用型のトロイの木馬である。一旦コンピューター上での稼動を始めると、Mortagは機密データを盗み出そうとする。Mortagのパスワード盗用ルーチンに関する詳細は不明である。しかし、パスワード
アイ・ディフェンス・ジャパンからの情報によると、Apoclapsは、新しく発見されたウェブサーバーバックドア型のトロイの木馬である。Apoclapsはserver.exeというファイルを作成するが、これは攻撃者が配布前にカスタマイズできるようになっている。一旦このファイルを
アイ・ディフェンス・ジャパンからの情報によると、この新しい亜種はSophos Plcが発見したもので、 Sophos Plcでは「LoveLetter.DO」という名前を付けている。この亜種はまったく新しいもので、今まで同じ名前で報告されている亜種とは内容が異なる。Very Funny.vbsに
東京電力の系列インターネットプロバイダ「東京電話インターネット」のWebサイトが改竄されていたのが12日に発見された。
<Microsoft>
▼ Content Management Server
MCMS に複数のセキュリティホール (MS02-041)
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1354
アイ・ディフェンス・ジャパンからの情報によると、2002年度Black Hatハッカー国際会議の席において、米国大統領のサイバーセキュリティ主席補佐官である Richard Clarke氏は、ハッカーに対し脆弱性の発見と報告をするよう促したとのこと。Clarke氏の主張は、建設的な
◆概要:
Bewayは、セキュリティソフトウェアを使用不可にし、SubSevenトロイの木馬のダウンロードを試みるトロイの木馬である。Bewayのサイズは6Kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、そしてその他のファイル共
◆概要:
ロシア人ウェブサイトの最近のポスティングによれば、一部のロシア人は、米国が大規模なサイバー攻撃を受けても当然であると考えている。このコメントは、2002年7月末にロシア人ハッカーのウェブサイト http://www.xakep.ru に掲載されたもの。
◆概要:
Nieberは、大量メール送信ルーチンを実行する新しいVisual Basic Script(VBS)型のワームである。Nieberのサイズは5,652バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他の媒体によって他のコンピ
普通のホームユーザにとって、ソフトウェアベースのファイアウォール・ソリューションは、お買い得な製品だ。何故なら、この分野の優れた 2 社がごく僅かなシェアウェア料金でソフトウェアを提供しているからだ。そういう訳で、本文書はそれら 2 社に焦点を絞る。
アイ・ディフェンス・ジャパンからの情報によると、FakeGinaは新しいパスワード盗用型トロイの木馬である。FakeGinaが実行されると、WindowsのSystem32ディレクトリーにfakegina.dllの作成を試みる。Windowsの起動時にこのファイルを実行するように、Windowsのリジスト
アイ・ディフェンス・ジャパンからの情報によると、Pica.Nは、Picaワームファミリーの新型亜種である。Pica.Nは全てのローカルドライブとマッピングされたドライブ上で、読み取り・書き込みアクセスを検索する。読み取り・書き込み可能なドライブでは、Pica.N は元のフ
アイ・ディフェンス・ジャパンからの情報によると、Kamilは新しく発見されたトロイの木馬で、Cbombワームのデザインに類似している。いったんメモリーで実行されると、KamilはBleBlaワームファミリーの亜種をダウンロードしてインストールしようと試みる。Kamilは破壊
アイ・ディフェンス・ジャパンからの情報によると、Easyservは新しく発見されたバックドアタイプのトロイの木馬である。Easyservを実行すると、攻撃者が予め指定してあるパスにserver.exeなどのファイルを作成する。次に、ポート5558でリモート攻撃者からのコマンドを
アイ・ディフェンス・ジャパンからの情報によると、StarfiはVisual Basicで作成されたトロイの木馬で、マイクロソフト社のMSN Messengerパスワードを盗み出すようデザインされている。いったんメモリーで実行されると、Starfiはリモート攻撃者に対してコンピューターへ
今週発生したWeb改竄事件は以下の通り。いずれのサイトも8月8日現在復旧されていない。
<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
アイ・ディフェンス・ジャパンからの情報によると、Kwbotピアツーピア (P2P) ワームファミリーの新型亜種が発見された。Kwbot.Bは、KaZaA P2Pネットワーク上で、さまざまなファイル名を使って拡がるように設計されている。ファイル名には、大学生向けコンテンツ、アダ
アイ・ディフェンス・ジャパンからの情報によると、ETIMOLODは、ハッキングツールを装ったバッチファイルワームである。Dolomiteは、悪名高いrRlfグループのメンバーである。彼が作成するウイルスは、ホットメールアカウントのハッキング方法などを知りたがる、初心者
アイ・ディフェンス・ジャパンからの情報によると、Junnanは、メモリー実行後に画像表示とサウンド再生を一定間隔で実行するトロイの木馬である。メモリー実行後は、Junnanがポップアップウィンドウを一定間隔で表示し、サウンド再生と画像表示を行う。サウンドと画像
アイ・ディフェンス・ジャパンからの情報によると、Unrealは新型のトロイの木馬で、一般環境での拡散が確認されている。接続確立後、リモート攻撃者がUnrealを利用して何ができるのかは不明である。しかし、このトロイの木馬が、感染コンピューターへのバックドアアク
アイ・ディフェンス・ジャパンからの情報によると、KRAZYBは新種のバッチファイル型ワームで、種々のアンチウイルスソフトウェアアプリケーションの削除を試み、電子メール経由で拡散する。このワームはまた、特に2つのウェブサイトに対してサービス拒否攻撃(DoS)を試
アイ・ディフェンス・ジャパンからの情報によると、Lubusワームファミリーの新しい亜種が報告されている。Lubus.Cはmsword.vbsとthwin.vbsという名前で自己コピーを2つWindowsのSystemディレクトリーに作成し、さらにこのディレクトリーにListwin.txtという名前のファ
アイ・ディフェンス・ジャパンからの情報によると、Sambud(またはEnerKaz)ピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。当該記事の掲載時点では、Sambudは一般では発見されていない。他のP2Pワームとは異なり、Sambudはユーザーがファイルをダウン
アイ・ディフェンス・ジャパンからの情報によると、元々Ascend Communications社が開発し、現在はLucent Technologies社が所有している製品ラインは、MACアドレス・シリアル番号といった重要な情報をデフォルトでリモート攻撃者に開示してしまう問題が存在する。情報の
アイ・ディフェンス・ジャパンからの情報によると、3APAPAが最初に発見したJanaウェブサーバーのセキュリティの問題が再発見され、ユーザーは今なお6件以上の脆弱性にさらされている。これらの問題には、HTTPサーバー及びプロキシサーバーコンポーネントの複数のバッフ
アイ・ディフェンス・ジャパンからの情報によると、ArGo Software DesignのArGoSoft Mail Server Proで報告されているバグを悪用すると、電子メールの処理を妨害し、同じサーバー上のその他のサービスもクラッシュさせることが可能となる。問題は、一般のArGoSoftユー
アイ・ディフェンス・ジャパンからの情報によると、ヒュ―レッドパッカード社のTru64オペレーティングシステムで報告されている脆弱性の利用コードが公表されている。このコードは、HP社のセキュリティアドバイザリーSSRT2262/usr/tcb/bin/dxchpwdで修正されているバグ
株式会社バガボンドは、同社が販売するオリジナルプロファイリングツール「PrisonMEMO」のメール不正中継確認機能を強化した、バージョンアップ版を発表した。
RSAセキュリティ株式会社は7月31日、NTTソフトウェア株式会社のセキュリティ運用管理ソリューション「e-Security Solution」の構成製品に、暗号ツールキット「RSA BSAFE」をライセンスしたと発表した。ライセンスしたのは、シングルサインオン認証製品「CSLGuard」とア
米RSA Security社は、複数サイトを連結するためのネットワーク認証とシングルサインオン技術の標準化を進めている業界団体「Liberty Alliance」が仕様書「Liberty Version 1.0」を公開したことを受けて、今後の製品で同仕様をサポートすることを表明した。同仕様書は、
株式会社NTTデータは8月6日、セキュリティターゲット評価サービスを開始すると発表した。経済産業省の委託を受け独立行政法人製品評価技術基盤機構(NITE)が運用しているITセキュリティ評価・認証プログラムに従い、セキュリティ設計仕様書の妥当性の確認を行う。同時
株式会社NTTデータは、同社が運営するカード決済総合ネットワーク「CAFIS(キャフィス)」が、国内で初めて複数ブランド(VISA、MasterCard、および国内カード)のICクレジットカードに対応したイシュア認証代行サービスを開始したと発表した。イシュア認証とは、ICチ
米SonicWALL社は、日本市場向けに無線LAN、Windows XP対応の「SonicWALL VPN クライアント 8.0」を発表した。同製品は、SonicWALL統合型セキュリティ・アプライアンスとの間にVPN(仮想私設網) トンネルを容易に構築できるソフトウェアベースのVPNクライアント。NAT(
株式会社シー・エス・イーは8月1日、ブラウザによるセキュアなユーザ認証を実現するマトリクス認証製品「SECURE MATRIX Ver.1.0」(セキュア マトリクス)の販売を開始すると発表した。イメージとワンタイムパスワードのコラボレート技術であるPassLogic方式(米国特許
富士通株式会社は、企業活動を守る情報セキュリティ全体を体系化し、それに沿って11種類のセキュリティソリューションの提供を開始した。同社は、情報セキュリティ全体を、組織ポリシー策定/監査やセキュリティ認証取得支援など、システムの分析・評価を行い適切な投
株式会社フォーバルは、安全かつ簡単に無線LANやブロードバンド・常時接続環境を導入したい中・小規模事業者向けに、「無線LANブロードバンド・セキュリティパック」の販売を開始した。同製品は、ノートPC、ブロードバンドルータ、無線LANステーション、無線LANカード
株式会社ホライズン・デジタル・エンタープライズは8月6日、OSの混在環境で複数台のサーバを集中監視するソフトウェア「HDE Center 2.5」を9月6日よりパートナー経由で販売を開始すると発表した。HDE Centerの監視機能を利用すれば、障害を事前に察知しシステムダウン
株式会社ラックコンピュータセキュリティ研究所は8月2日、「無線LANのセキュリティ設定実態調査」(PDF)を公開した。急速に普及している無線LANのシステムが、実際にどの程度セキュリティを意識して運用されているかを複数の地域で実態調査した。調査には無線LAN用パ
株式会社TKCは、電子自治体実現に向けて市町村を対象としたセキュリティポリシーに関するセミナーを9月末まで全国7都市において開催中。対象は都道府県および市町村職員。参加費は無料。なお本セミナーは開催中の「e-TASK・ITフェア2002」と併催するもので、開催日・場
エントラストジャパン株式会社は9月10日、「エントラストセキュリティフォーラム2002」を開催する。セキュアなWebトランザクションとメッセージングが切り開く高信頼e-Businessの地平と題し、PKI、電子署名法に関する基調講演と、各社の製品発表と展示を行う。
株式会社シマンテック、株式会社ビットアイル、三井物産株式会社の3社は8月8日、ビットアイルの「インターネットデータセンター」におけるセキュリティ・ソリューションで提携したと発表した。同センターでセキュリティ・チェックサービスを申し込んだ法人には、「Sym
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月の届出状況を発表した。件数は1781件と先月(1965件)より減少したが、実害率は6月の6.4%から9.7%と悪化、特にW32/Frethemウイルスは22.9%にも及んだ。W32/Frethemウイルスの亜種が出現し、最
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、2002年7月のコンピュータ不正アクセスの届出状況を発表した。7月度の届出件数は先月度とほぼ同水準の45件。Webサーバにおける被害4件のうち、3件はMicrosoft Internet Information Server(IIS)のWeb
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は8月2日、NPO日本ネットワークセキュリティ協会が実施したPKI関連相互運用性に関する調査報告「PKI環境下のIPsec相互接続に関する調査」(PDF)を掲載した。PKIを利用した各種セキュアサービスやセキュアプロト
前回記事では、インターネット掲示板のセキュリティに関して説明した。掲示板の書き込みにおいて、HTMLタグやJavaScriptが自由に書けるという場合は、種々のクロスサイトスクリプティング脆弱性においても、最悪の部類である。今回はこれに関連して、クロスサイトスク
<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
【News−5件】
●HP Network プリンタ (JetDirect) にパスワード漏洩の脆弱性
●HP ProCurve Switch にサービス使用不能の脆弱性
●全てのブラウザにファイアーウォール迂回の脆弱性
●保護された Adobe eBook のコピーがコンピュータ間で可能
●TFTP に長いファイル
アイ・ディフェンス・ジャパンからの情報によると、Avaya社が発表した修正プログラムは、攻撃者が文書化されていないSNMPコミュニティーの読み書きストリングを用いて、特定のAvayaデバイスへの無許可の管理者アクセス権限を入手できる問題を防止する。攻撃者は、当該
アイ・ディフェンス・ジャパンからの情報によると、新型のワームLamaが発見された。シマンテック社は、LamaがIRCを介して拡散する方法の詳細をリリースしていない。script.ini を悪意のあるコードで上書きし、IRC実行時にワームをメモリー実行しているものと思われる。
アイ・ディフェンス・ジャパンからの情報によると、Assarmは新らしく発見された大量メール送信型ワームで、Microsoft Outlookの受信ボックスにある全ての未読メッセージに悪意のある電子メールを送りつける。Assarmは、韓国の一ユーザーが作成されたと見られている。A
アイ・ディフェンス・ジャパンからの情報によると、Surnovaピアツーピア (P2P) ワームファミリーの新型亜種が報告されている。Surnova.Cは、他の亜種とは異なり、さまざまな宗教的ウェブサイトに接続したり、宗教禁止に関するテキストファイルを表示することはない。ま
アイ・ディフェンス・ジャパンからの情報によると、Kazmoreピアツーピア(P2P)ワームファミリーの新しい亜種が発見された。Kazmore.Cが実行されると、Kazmore.CがWindowsディレクトリーにsyscfg35.exeと「うファイルを作成し、このファイルをWindowsの起動時に実行す
アイ・ディフェンス・ジャパンからの情報によると、AJMは韓国語で拡散する新種の大量メール送信型ワームである。一旦メモリーで動作すると、AJMは、Microsoft Outlookの受信トレイの未読電子メールに記載された全てのアドレスに対し、大量メール送信を実行する。ローカ
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬「Delf」の新種が発見された。この新種はマイクロソフト社のWindows NT、Windows 2000、Windows XPオペレーティングシステムでのみ動作する。Delfが実行されると、メモリーで稼動中の47種類のアンチウイ
日本ネットワークアソシエイツ株式会社は8月7日、総合ウイルス対策ソリューション「Managed Virus Protection(MVP)」の新戦略「McAfee MVP2」を発表した。
今回発表されたMVP2は、ゲートウェイ対策の「WebShield Appliance」、ウイルス対策の一元管理を行う「ePol
米ネットワークアソシエイツ株式会社は8月5日、ソフトウェア開発マイクロソフト認定ゴールドパートナーに加わったと発表した。ウイルス対策製品を提供する、同社の1事業部であるMcAfee Securityの実績が評価され、今回パートナーに選出された。パートナープログラムの
<プラットフォーム共通>
▼ mozilla
mozilla に cookie を奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1346
アイ・ディフェンス・ジャパンからの情報によると、Desosワーム、別名Onamu、Radix、Stoogyの新種が報告されている。この新種は、これまでのDesosの亜種と同様、電子メールの内容が高度にランダム化されている。内容の大半はこれまでの亜種とほとんど変わらないが、新
アイ・ディフェンス・ジャパンからの情報によると、Hortyワームファミリーの新型亜種が発見された。Horty.Dはすでに広範囲で広まっているという。当該ワームは、感染したコンピューターのユーザーが過去にメールを送信したことがある宛先を使って2度目の電子メールを送
アイ・ディフェンス・ジャパンからの情報によると、Yoohoo、別名Spearは、KaZaA、Bearshare、Morpheus、eDonkey2000上で拡散する新種のピアツーピア(P2P)ワームである。P2Pディレクトリーが存在しない場合、Yoohooは作者の意図通りに拡散しない。ただし、YoohooはP2
アイ・ディフェンス・ジャパンからの情報によると、Sealugは、新種のVBS(Visual Basic Script)大量メール送信型、インターネットリレーチャットiIRC)ワームである。Internet Explorerのデフォルトのホームページを変更し、ユーザーをトルコのウェブサイトに誘導する
アイ・ディフェンス・ジャパンからの情報によると、VeronaとMyRomeoという別名を持つBleBlaファミリーの新種が報告されている。BleBla.Jは、大量メール送信とワームという2種類のペイロードを持っており、複数のファイル形式を使って乗っ取ったコンピューター上に、二