先週発生したWeb改竄事件は以下の通り。いずれもIIS 5.0を利用しているサーバーへの被害となっている。また、30日13時現在も修正されていないページも存在する。
<Microsoft>
▼ FrontPage Server Extensions
FPSE に任意のコードを実行される問題 (MS02-053) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1461
アイ・ディフェンス・ジャパンからの情報によると、Ameterは新型の大量メール送信型ワームで、意図された通りに機能するためにはC++ 6.0ランタイムライブラリーが必要である。AlcoPaulが主導する悪意のあるプログラム作成グループBrigada Ochoが発行した、最初のe-Zin
アイ・ディフェンス・ジャパンからの情報によると、IRCSDBOT.Gは、SdBotバックドア型トロイの木馬ファミリーの新型亜種である。IRCSDBOT.Gは、IRCチャネルへのアクセスを試みる。攻撃者は、このトロイの木馬をbot として機能させ、ターゲットコンピューター上でping要
アイ・ディフェンス・ジャパンからの情報によると、Killav.hは、セキュリティソフトウェアを無効にするトロイの木馬である。実行後、killav.hは、ファイル名やディレクトリーにclean、trojan、mcafee、virus、norton、remove、alert、NSCHED、sophos、filter、black、
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービス用ホット修正が発表された。HPによって報告されたローカル及びリモートセキュリティ問題を悪用すると、認証を受けていないユーザーがファイルへのアク
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、glibcに対するセキュリティアップデートを発表したが、これは、整数のオーバーフローを修正するために以前発表されたセキュリティアップデートに含まれる問題を解決するためのものである。この問
アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社では、Firebox Vclass及びRapidStream Security Applianceデバイスで使用されているソフトウェアに存在する2つの脆弱性を修正するパッチを発表した。Command Line Interface(CLI)を使うと
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモート悪用可能なクロスサイトスクリプティング(XSS)攻撃を解消するhtCheckのアップデートを発表した。この攻撃は、htCheckがアクセスするファイル、ウェブサイトの制御権を持つ攻撃者によって仕
KDDI株式会社は9月30日、日本ネットワークアソシエイツ株式会社が提供する「VirusScan ASaP」を採用し、法人向けに「KDDIウイルス対策サービス(クライアント版)McAfee VirusScan ASaP」の提供を、10月1日より開始すると発表した。「VirusScan ASaP」は、ウイルス対策
東日本電信電話株式会社(NTT東日本)とトレンドマイクロ株式会社は、セキュリティサービスに関して提携し、NTT東日本の「フレッツ・ADSL」「Bフレッツ」のセキュリティサービスとして「フレッツ・セーフティ」を10月1日より提供開始すると発表した。「フレッツ・ADSL
株式会社シマンテック、エスアールエス・さくらインターネット株式会社、三井物産株式会社の3社は提携し、「インターネットデータセンター」のウイルスチェックサービスを、10月1日より提供開始すると発表した。今回のサービスは、エスアールエス・さくらインターネッ
<プラットフォーム共通>
▼ Zope
Zope に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1466
接続のタイプ
アイ・ディフェンス・ジャパンからの情報によると、連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めたとのこと。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大
アイ・ディフェンス・ジャパンからの情報によると、21歳のイギリス人男性が、多大な被害をもたらしたライオンワームを作成した疑いで逮捕されたとのこと。Lionワームは、合衆国だけでも6,500万米ドルの損害をもたらしており、20,000台以上のコンピューターが乗っ取られ
◆概要:
Avidは、America Onlineインスタントメッセンジャー(AIM)パスワードを盗用するトロイの木馬である。Avidはサイズが524,372バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの共有ファイル媒体を介して
◆概要:
台湾の大臣で内閣関係のグループのトップメンバーであるTsay Ching-yenによると、「台湾の政府は、政府系のウェブサイトに侵入出来たハッカーに報酬を提供する予定である」と語った。
◆概要:
PayPal社の名を語る偽の電子メールが、多数の電子メールアカウントに送信されている。この電子メールは、PayPal 社のシステム停止によるデータ損失を理由に、ユーザーに情報の再入力を求めるものである。
アイ・ディフェンス・ジャパンからの情報によると、CIANAMは、IndoViruグループが作成した新種の大量メール送信型ワームで、インターネットリレーチャット(IRC)、KaZaAピアツーピア(P2P)ファイル共有ネットワーク上でも拡散する。現在、CIANAMがKaZaA P2Pネットワ
アイ・ディフェンス・ジャパンからの情報によると、DiaII.Cは、圧縮ユーティリティを装うトロイの木馬である。Diall.Cが正しく動作するためには、data_l.hwp、data_h.hlp、data_m.hwpが必要である。Diall.Cは、感染したコンピューターのハードドライブのファイルディレ
アイ・ディフェンス・ジャパンからの情報によると、Hobbleは新型の大量電子メール送信ワームで、ピア・ツー・ピア (P2P) ファイル共有ネットワーク上でも感染する。このワームの作成者は、最近活動を再開した悪意のあるプログラム作成グループBrigada Ocho (B8) の有力
アイ・ディフェンス・ジャパンからの情報によると、Busm.1445(またはSpaces.1245)は、ファイル感染ウイルスである。Busm.1445は、感染したファイルの最後の部分に自己の一部として感染したファイルの最初の58バイト及びヘッダー情報を保存する重複して感染することを
アイ・ディフェンス・ジャパンからの情報によると、CYN.21は、Delphiで作成されたバックドア型トロイの木馬である。CYN.21は、画面のキャプチャ、キー操作の記録、ファイルのダウンロードやアップロード、ファイルの実行、Windowsプロパティの調整、ハードウェアのアク
アイ・ディフェンス・ジャパンからの情報によると、EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerが実行されると、WindowsのSystemディレクトリーにYMUpdater.exeと呼ばれるキー記録プログラムをインストールする。このプログラムによって作成されるログフ
アイ・ディフェンス・ジャパンからの情報によると、vBulletin社は、攻撃者が任意のコードを遠隔実行できる問題など、セキュリティ関連に対処した新バージョンをリリースした。この問題はcalendar.phpスクリプトに含まれており、利用コードが既に公表されている。攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Borland社のInterbaseを稼動しているシステムをローカルで悪用されないようにするための暫定処置が利用可能となった。この問題を悪用して、ファイル設定条件を変更される危険性がある。Borland社のInterbaseに含まれ
アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Point-to-Point Tunneling Protocol(PPTP)サービスのバッファオーバーフローを悪用して、リモート攻撃者は攻撃対象のWindows 2000/XPクライアントやサービスを実行しているサーバー上で任意のコード
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIP Phones (VOIP) で発見されている多数のセキュリティ欠陥に対応する部分的な暫定処置がリリースされた。この製品の欠陥には、デフォルトパスワードの存在、TFTP 画像にクリアテキストで保存さ
アイ・ディフェンス・ジャパンからの情報によると、Monkey HTTP Daemonのバグを悪用して、リモート攻撃者はサーバーのルートディレクトリー以外にあるファイルを表示できる。問題は、サーバーがHTTPリクエストから"../"シーケンスをフィルターで除去できないことである
アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Sendmail Inc社の Restricted Shell (SMRSH) による制限をバイパスし、.forwardファイルに特殊な文字シーケンスを挿入することによって任意のバイナリを実行できる。この攻撃の実行には、多数の条件が必要
アイ・ディフェンス・ジャパンからの情報によると、Compaq Information Technologies Group L.P.のウェブベースエンタープライズサービス(WEBES)ツールスイート内のAnalyzeツールに存在するバグをリモートまたはローカルで悪用すると、権限を持たないユーザーがアク
<UNIX共通>
▼ OpenSSL
OpenSSL に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1327
アイ・ディフェンス・ジャパンからの情報によると、Small.N2(又はg.C)は、squirrel.jpgというファイルの作成を試みるパスワード盗用型トロイの木馬である。実行されると、Small.N2はグラフィックファイル内に挿入され、潜んでいたトロイの木馬を含むsquirrel.jpgを保
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社がGNU C Libraryのアップデートを出荷した。このアップデートでは、元のSun RPCに基づいたリモートプロシージャ呼び出しのライブラリで発見された問題が修正されている。コンピューター上のアプリケー
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者がNet-SNMP ProjectのNet-SNMPスイートで発見されたバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成および転送されるため、ターゲットのSNMPデーモンをクラッシュさせることができ
アイ・ディフェンス・ジャパンからの情報によると、Apache 2.0で、ローカルで悪用される恐れのあるDoS攻撃が発見されている。ユーザーが、ウェブサーバーで実行可能なcgiスクリプトの作成やアップロードを許可すると、多くのアプリケーションでデフォルトのSTDERRに十
アイ・ディフェンス・ジャパンからの情報によると、Simple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである
アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに
アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに
システム監査学会は、「第15回公開シンポジウム」を11月8日に開催する。当日は、統一論題テーマを「情報セキュリティの実践と課題」と題し、研究活動の成果を含め、情報セキュリティに関連する「個人情報保護」「情報倫理」「トラブル対応・処置」「管理規程/モデル」
RSAセキュリティは9月25日、ヤマハ株式会社のルータ「ネットボランチ」シリーズおよび「RT」シリーズに暗号ツールキット「RSA BSAFE Wireless Core」をライセンスしたと発表した。「ネットボランチ」シリーズは個人・SOHO向けのブロードバンドVoIPルータ。「RT」シリー
米RSA Securityは9月16日、米国のIT各誌による製品ランキングで上位に入賞し、優秀賞を獲得したと発表した。RSA Securityの主力製品である「RSA SecurID」が「Windows's & .NET Magagine」誌の「ベスト サードパーティ認証部門」で第一位に選ばれたほか、「Software M
トレンドマイクロ株式会社は9月26日、「ウイルスバスター2003 リアルセキュリティ」を発表した。今回の製品は、無線LAN環境でのセキュリティ対策やウイルスの予防・処理機能を強化した構成になっている。新機能としては、緊急時のウイルス警告情報をデスクトップ上にポ
インターネット セキュリティ システムズ(ISS )株式会社は、NTTコミュニケーションズ(NTT Com)のグループカンパニー香港HKNet社と連携し、香港においてマネージドセキュリティサービスを開始した。HKNetが新たに開始するリモートセキュリティ監視サービス「MISS+」
BMCソフトウェア株式会社は、企業内の全システムに対し人事データと連携した統合的なアクセス制御を実現するセキュリティ・ソリューション「CONTROL−SA(コントロール・エスエイ)」を販売すると発表した。同製品は、パスワードを統合管理するエンド・ユーザ管理ソリ
NTTコミュニケーションズ株式会社は、ADSL/Bフレッツ固定IPサービスと各種セキュリティ機能をバンドルした企業向けのブロードバンドインターネットサービス「Secure OCN」を開始した。アッカ・ネットワークスのADSLと東西NTTのフレッツに対応しており、提供されるセキ
日本電気株式会社(NEC)は、BIGLOBEにおいて、外出先の携帯電話やPC、PDAから自宅のPCやインターネット対応家電へのセキュアなリモートアクセスを可能とする通信基盤「BroadPass」サービスを10月15日からスタートさせる。
新サービスは、BIGLOBEサーバでユーザ認証を
株式会社ネットマークスは、大日本印刷が開発したXMLデータの内容保証・保護を実現するソフトウェア「SecureStarXML」の販売を10月から開始する。同ソフトは、XML署名の標準規格であるXMLシグネチャに準拠しており、XMLデータに対する電子署名の付与や検証を実現するも
沖電気工業株式会社は、不正コピー防止機能付きの映像コンテンツ配信システム「VisualCast−CD(ビジュアルキャスト・シー・ディー)」を発表した。同製品はセンタサーバから専用端末である「レジデンシャルビデオボックス」に高品質な映像をダウンロード配信するもの
株式会社住友金属システムソリューションズは、既に販売中のVPN機器「SnapGear」と無線LANアクセスポイント(LANカード付)をセットにしたVPN製品「SnapGear無線VPNセット」シリーズを、9月24日より販売開始すると発表した。米国SnapGear社製VPN製品と株式会社メルコ製の
アクト株式会社は9月26日、セキュリティ事故保証付きのレンタルサーバ「セキュリティドクター」を発表した。今回の製品は、24時間365日のセキュリティメンテナンスと、セキュリティ事故による損害保証が100万円まで付いている、専用レンタルサーバシステム。IXまでの往
株式会社オレンジソフトは9月25日、ルーマニアGeCAD社のメールサーバ用アンチウイルスソフト「RAV Antivirus for MailServers」を日本国内で販売開始したと発表した。同製品は、1994年にリリースされて以来、迅速なバージョンアップと運用サポートを継続し、CheckMark
米Entrust社は、米Sun Microsystems社とインターネット セキュリティ ソリューションの提供において協業し、同社製品をSun ONEプラットフォームに対応させることを発表した。既に「Entrust TruePass」「Entrust Authority」および「Entrust GetAccess」をSun ONE Web
ネットワーク・セキュリティ・ワークショップ in 越後湯沢 実行委員会事務局は、第3回 ハイテク犯罪ワークショップを開催すると発表した。「e-コミュニティとセキュリティ」と題し、電子化された医療情報における個人情報、サイバー犯罪の現状などが講演される。日時は
トップレイヤーネットワークスジャパン株式会社は、10月23日から11月6日まで、東京、福岡、大阪、名古屋、札幌の全国5都市で「ネットワークセキュリィ・セミナー ―侵入防御を実現するセキュリティ インフラの構築―」を開催する。同セミナーでは、不正アクセス防御と
日本エフ・セキュア株式会社は9月26日、包括的なアンチウイルスソリューション「F-SecureアンチウイルスLinuxゲートウェイ」を発表した。今回の製品は、企業LAN内を外部から侵入するウイルスから守るソリューション。インターネットゲートウェイに設置することにより、
NRIセキュアテクノロジーズ株式会社9月26日、株式会社明光商会と情報セキュリティサービス分野で協業すると発表した。明光商会はNRIセキュアが提供するセキュアファイル交換のASP型サービス「クリプト便」の販売を開始する。これにより明光商会は、文書情報全般の情報
株式会社シマンテック、ミテネインターネット株式会社、三井物産株式会社の3社は提携し、ミテネインターネットのウイルスチェックサービスを10月15日より開始すると発表した。ミテネインターネットは、福井県を中心に北陸地方で活動を広げるインターネットサービスプロ
SCAN 編集部は、保有する国内 co.jp ドメイン、ホスト 約20万件の網羅的なデータベースの配布を開始すると発表した。
このデータベースは、日本国内の企業の約20万件のドメインについて、網羅的な情報を調査し、データベース化したものである。
調査は、定期的に実
Scan Incident Report では、レンタルサーバ事業者8社に対して調査を実施し、事業者によって異なる利用者データ保護の考え方などセキュリティに対する姿勢を整理してレポートした。
「情報漏洩の責任はどこにある? サーバ事業者へのアンケート結果」と題するレポー
システム監査学会は、「第15回公開シンポジウム」を11月8日に開催する。当日は、統一論題テーマを「情報セキュリティの実践と課題」と題し、研究活動の成果を含め、情報セキュリティに関連する「個人情報保護」「情報倫理」「トラブル対応・処置」「管理規程/モデル」
9月25日、北海道札幌市のインターネットニュースサイト「BNN」は、NTT東日本系列のNTT北海道テレマート(本社・札幌)の運営・管理する「tokeidai.co.jp」ドメインのメールサーバが、不正中継の可能な状態であること発見した。