先週発生したWeb改竄事件は以下の通り。いずれもIIS 5.0を利用しているサーバーへの被害となっている。また、30日13時現在も修正されていないページも存在する。
<Microsoft>
▼ FrontPage Server Extensions
FPSE に任意のコードを実行される問題 (MS02-053) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1461
アイ・ディフェンス・ジャパンからの情報によると、Ameterは新型の大量メール送信型ワームで、意図された通りに機能するためにはC++ 6.0ランタイムライブラリーが必要である。AlcoPaulが主導する悪意のあるプログラム作成グループBrigada Ochoが発行した、最初のe-Zin
アイ・ディフェンス・ジャパンからの情報によると、IRCSDBOT.Gは、SdBotバックドア型トロイの木馬ファミリーの新型亜種である。IRCSDBOT.Gは、IRCチャネルへのアクセスを試みる。攻撃者は、このトロイの木馬をbot として機能させ、ターゲットコンピューター上でping要
アイ・ディフェンス・ジャパンからの情報によると、Killav.hは、セキュリティソフトウェアを無効にするトロイの木馬である。実行後、killav.hは、ファイル名やディレクトリーにclean、trojan、mcafee、virus、norton、remove、alert、NSCHED、sophos、filter、black、
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービス用ホット修正が発表された。HPによって報告されたローカル及びリモートセキュリティ問題を悪用すると、認証を受けていないユーザーがファイルへのアク
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、glibcに対するセキュリティアップデートを発表したが、これは、整数のオーバーフローを修正するために以前発表されたセキュリティアップデートに含まれる問題を解決するためのものである。この問
アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社では、Firebox Vclass及びRapidStream Security Applianceデバイスで使用されているソフトウェアに存在する2つの脆弱性を修正するパッチを発表した。Command Line Interface(CLI)を使うと
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモート悪用可能なクロスサイトスクリプティング(XSS)攻撃を解消するhtCheckのアップデートを発表した。この攻撃は、htCheckがアクセスするファイル、ウェブサイトの制御権を持つ攻撃者によって仕
KDDI株式会社は9月30日、日本ネットワークアソシエイツ株式会社が提供する「VirusScan ASaP」を採用し、法人向けに「KDDIウイルス対策サービス(クライアント版)McAfee VirusScan ASaP」の提供を、10月1日より開始すると発表した。「VirusScan ASaP」は、ウイルス対策
東日本電信電話株式会社(NTT東日本)とトレンドマイクロ株式会社は、セキュリティサービスに関して提携し、NTT東日本の「フレッツ・ADSL」「Bフレッツ」のセキュリティサービスとして「フレッツ・セーフティ」を10月1日より提供開始すると発表した。「フレッツ・ADSL
株式会社シマンテック、エスアールエス・さくらインターネット株式会社、三井物産株式会社の3社は提携し、「インターネットデータセンター」のウイルスチェックサービスを、10月1日より提供開始すると発表した。今回のサービスは、エスアールエス・さくらインターネッ
<プラットフォーム共通>
▼ Zope
Zope に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1466
接続のタイプ
アイ・ディフェンス・ジャパンからの情報によると、連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めたとのこと。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大
アイ・ディフェンス・ジャパンからの情報によると、21歳のイギリス人男性が、多大な被害をもたらしたライオンワームを作成した疑いで逮捕されたとのこと。Lionワームは、合衆国だけでも6,500万米ドルの損害をもたらしており、20,000台以上のコンピューターが乗っ取られ
◆概要:
Avidは、America Onlineインスタントメッセンジャー(AIM)パスワードを盗用するトロイの木馬である。Avidはサイズが524,372バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの共有ファイル媒体を介して
◆概要:
台湾の大臣で内閣関係のグループのトップメンバーであるTsay Ching-yenによると、「台湾の政府は、政府系のウェブサイトに侵入出来たハッカーに報酬を提供する予定である」と語った。
◆概要:
PayPal社の名を語る偽の電子メールが、多数の電子メールアカウントに送信されている。この電子メールは、PayPal 社のシステム停止によるデータ損失を理由に、ユーザーに情報の再入力を求めるものである。
アイ・ディフェンス・ジャパンからの情報によると、CIANAMは、IndoViruグループが作成した新種の大量メール送信型ワームで、インターネットリレーチャット(IRC)、KaZaAピアツーピア(P2P)ファイル共有ネットワーク上でも拡散する。現在、CIANAMがKaZaA P2Pネットワ
アイ・ディフェンス・ジャパンからの情報によると、DiaII.Cは、圧縮ユーティリティを装うトロイの木馬である。Diall.Cが正しく動作するためには、data_l.hwp、data_h.hlp、data_m.hwpが必要である。Diall.Cは、感染したコンピューターのハードドライブのファイルディレ