セキュリティソフトウェアベンダーのトレンドマイクロのWebサイトで、個人情報が誤って表示されるというトラブルが25日に発覚した。
この問題が発生したのは、同社が販売するアンチウイルスソフト「ウイルスバスター」のの更新を行うために設置したページ。更新手続
前回までの記事はかなり抽象的な話であった。前回記事の、「フィルタリングソフトなどを用いてWeb閲覧者の行為を制御しようとした場合、Web閲覧者の身に起こるトラブル」という話題と、「Webページは人間が閲覧するものという前提が社会的コンセンサスとして成立してい
<プラットフォーム共通>
▼ Cisco VPN Client
Cisco VPN 5000 Client に複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1452
【News−3件】
●FreeBSD ポート libkvm にセキュリティ上の脆弱性
●Lycos HTMLGear ゲストブックにスクリプト挿入の脆弱性
●Cisco VPN 5000 Client に複数の脆弱性
アイ・ディフェンス・ジャパンからの情報によると、ハッカーたちは、マイクロソフト社のInternet Explorer Server/Service(IIS)ウェブサーバーに存在する古い脆弱性を悪用して、分散サービス拒否(DDoS)を行うトロイの木馬ファミリー “Kaiten” の新しい亜種 “K
アイ・ディフェンス・ジャパンからの情報によると、Slapper.Cは、拡散が報告されているSlapperの新たな亜種である。Slapper.AおよびSlapper.Bと同様に、Slapper.CもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーション
アイ・ディフェンス・ジャパンからの情報によると、Flood系の亜種、Reklamが発見された。Reklamは、ウェブサイトの宣伝に用いられる平凡なフラッダートロイの木馬である。このトロイの木馬で宣伝される全アダルトウェブサイトは遠方の南太平洋のニウエ(Niue)という国
アイ・ディフェンス・ジャパンからの情報によると、新しいNetDevilファミリーの亜種NetDevil.15が発見された。ターゲットのシステムで実行されると、Netdevil.15がWindowsのSystemディレクトリーにkernel32.dllという名前を使って自己コピーを作成する。NetDevil.15は
アイ・ディフェンス・ジャパンからの情報によると、Divis Microsoft Excelマクロウイルスファミリーの新型亜種、Divi.ASが発見された。この亜種は、XLStart ディレクトリーに874.xls という名前のウイルスファイルを作成して、Microsoft Excel が実行されるたびにマク
アイ・ディフェンス・ジャパンからの情報によると、moonワーム系の新しい亜種Moon.DまたはNemiteが発見された。このトロイの木馬は、上記のウェブサイトを宣伝するためにWindowsのリジストリを頻繁に変更する。上記のルーチンは、ウェブサイトを宣伝するためにホームペ
アイ・ディフェンス・ジャパンからの情報によると、Boostapは、Legacy AppBoostソフトウェアを装う新種のワームである。BoostapがWindows 2000、Windows NT、またはWindows XP上で実行されると、当該ワームの2つのコピーがappboost.exeおよびappbsvc.exeとしてWindows
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWordアプリケーションで発見されたバグにリモート攻撃者が攻撃を仕掛けた場合、以前考えられていたよりも簡単にターゲットユーザーコンピューターの既知ファイルにアクセスできることがわかった。
日本ネットワークアソシエイツ株式会社は、株式会社ネクソンジャパンとウイルスチェックサービスで提携したと発表した。ネクソンジャパンが提供する新サービス「ソリッドネットワークス・セキュアメールホスティング(SSMH)」に、日本ネットワークアソシエイツのMcAf
先週発生したWeb改竄事件は以下の通り。Apache、IISを利用しているサーバーへの被害が引き続き多数発生している。再度、同じセキュリティホールを利用されたページもあり、24日12時現在も修正されていないページも存在する。
<プラットフォーム共通>
▼ snmp
SNMP に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービスの暫定処置が発表された。また、近くリリース予定のセキュリティアップデートも発表された。当該欠陥は、リモート管理用に提供されているウェブインタ
アイ・ディフェンス・ジャパンからの情報によると、多くのUnixシステムに搭載されているgvアプリケーションでバッファオーバーフローが報告されているが、その暫定処置が利用可能となっている。攻撃者は、不正なPostScriptやAdobe PDFファイルを送信することで、最初に
アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1に搭載されているHTTP Security Serverで報告されている脆弱性を利用することで、ユーザーが自身のブラウザを特定状態に設定して、明示的にはその通信が許可されてい
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム上では、16ビットアプリケーションが権限の有無に関係なく実行されることを防止できないと報告されている。問題は、16ビットの実行ファイルが16ビットのプロ
アイ・ディフェンス・ジャパンからの情報によると、Slapperワームの新型亜種が拡散している。Slapper.A (前回発生したワーム) と同様に、 新型亜種である Slapper.BもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーショ
アイ・ディフェンス・ジャパンからの情報によると、PacJokeは、KaZaAを始めとするピアツーピア(P2P)ファイル共有ネットワーク内で広まっている新種のトロイの木馬である。PacJokeは単なる悪い冗談を通り越しており、重要なファイルの名前を変更し、乗っ取ったコンピ
アイ・ディフェンス・ジャパンからの情報によると、Appixはピア・ツー・ピア型 (P2P) ワームで、電子メールとKaZaAやeDonkey2000などのファイル共有ネットワークを利用して拡散する。Appixは、新型の悪意のあるプログラムであるBoostapと同ファイル名を利用する。ただ
アイ・ディフェンス・ジャパンからの情報によると、Deltadは新しく発見された大量メール送信ワームで、SAPアップデートを装ったものである。Deltadが開くリモートのウェブサイトは、感染したコンピューターが起動されるたびに開かれるが、Windowsリジストリにあるマー
アイ・ディフェンス・ジャパンからの情報によると、Duload.Cは、KaZaA ピアツーピア(P2P)ネットワーク上で拡散するDuloadピアツーピア(P2P)ワームファミリーの新亜種である。Duload は、KaZaA P2Pネットワーク上で感染する為、広範囲に蔓延する可能性がある。 Duload.
SCAN編集部は、独自に保有する国内ドメインデータベースの集計結果の一部を公表した。
今回発表されたのは、SCAN Security Alert 2K2-005 不正中継データベースへの登録状況。
「あなたのお城はミニミニで」のキャッチフレーズで知られる株式会社ミニミニは、全国に500店舗を展開する賃貸住宅情報サービスカンパニー。最新の物件情報をリアルタイムで顧客に提供する同社のネットワークを支えているのが、NTTPCコミュニケーションズのIP-VPN「CU
<Microsoft>
▼ Microsoft VM
Microsoft VM に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1455
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラムの作成者であるAlcoPaul(正体は21歳のフィリピン人Glenerson B. Amurao)が、Brigada Ochoという名前の悪意のあるプログラム作成グループを2002年春に新規結成したとのこと。同グループは結成後
アイ・ディフェンス・ジャパンからの情報によると、Sanctum Groupによる調査の結果、情報技術セキュリティに費やす時間や予算、悪意のあるプログラム、及び政府の立法措置などの追い風になっているものが何であるかが明確になったとのこと。調査によると、インタビュー
アイ・ディフェンス・ジャパンからの情報によると、台湾の大臣で内閣関係のグループのトップメンバーであるTsay Ching-yenが「台湾の政府は、政府系のウェブサイトに侵入出来たハッカーに報酬を提供する予定である」と語ったとのこと。この計画は、現在準備の最終段階
アイ・ディフェンス・ジャパンからの情報によると、コロラド州アスペン市のある職員が、KaZaAピアツーピア(P2P)ファイル共有ソフトウェアを同市のネットワーク上にインストールした事が要因で、このネットワークのセキュリティが侵害されたとのこと。同市はすべての
アイ・ディフェンス・ジャパンからの情報によると、ロシア・ウクライナのウイルス作成グループであるStealthは2002年8月11日のポスティングで、旧ソ連のウイルス作成者に対して地下潜伏するよう呼びかけているとのこと。LovinGOD(別名LG)は、自分のウェブサイトに現
◆概要:
Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知が行われているため、リリースバージョンで
◆概要:
Lastdoorは新種のバックドアタイプのトロイの木馬で、デフォルトでポート16322を使ってリモート攻撃者と通信する。Lastdoorのサイズは495キロバイトで、一般的に電子メールやネットワーク、取り外し可能な媒体、IRC、その他のファイル共有媒体を介して他のコ
◆概要:
中国で違法化されている瞑想教団法輪功(Falun Gong)からの最近のハッキング行為に当惑する中国当局は、海賊衛星テレビ放送の取締りを強化している。
セキュリティ・オプション
【News−4件】
●NETGEAR FM114P に URL フィルター迂回の脆弱性
●Canada.com に複数の脆弱性
●Cisco VPN Client に複数の脆弱性
●SMTP コンテンツ保護機能を迂回する
アイ・ディフェンス・ジャパンからの情報によると、Avidは、America Onlineインスタントメッセンジャー(AIM)パスワードを盗用するトロイの木馬である。Avidが実行されると、AvidがドライブC:にfun.htmlの作成と電子メールを介してリモート攻撃者にパスワードの送信を
アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、特権レベルの向上とシステムへの侵入を許可するローカル攻撃を防止するX Window Systemのアップデートパッケージを発表した。この問題は、X Window Systemが必要とするダイナミックにリンクされたライブラ
アイ・ディフェンス・ジャパンからの情報によると、Apacheウェブサーバーの1.3.xシリーズには、Apache UID下で実行できる攻撃者がApacheの共有メモリースコアボード形式の悪用を許可する脆弱性が存在する。これにより、攻撃者がrootとして任意のプロセスに信号を送信す
アイ・ディフェンス・ジャパンからの情報によると、Internet Security Systems社では、Internet Scannerの脆弱性アセスメント製品にあるリモートで悪用可能なバッファオーバーフローを修正した。問題は、Internet Scannerが標準でない特定のHTTP応答を解釈する方法にあ
アイ・ディフェンス・ジャパンからの情報によると、Sygate Technologies社のPersonal Firewall 5.0にあるバグをリモートで悪用すると、攻撃者がSygateで保護されたシステムに検出されることなくシステムの調査を行うことが可能となる。問題は、アプリケーションがIP盗
日本インターネットプロバイダ協会ビジネス部ががセキュリティセミナーを9月25日に開催する。
今回のセミナーでは、講師に株式会社シマンテックによる「自治体サーバにおける現状の解析と対策について」と、株式会社ネットワークセキュリティテクノロジージャパンに
高度な技術を要さないハッキング。次々に発見される脆弱性。多くの企業がWebアプリケーション・セキュリティに頭を悩ませている現在、自動監査ツールを擁したセキュリティ・ソリューションに注目が集まっている。
今回は、Web アプリケーション脆弱性監査ソフトウェア
<プラットフォーム共通>
▽ Cisco VPN 5000
Cisco VPN 5000に二つの脆弱性が発見された。
一つ目は、close_tunnelとopen_tunnelのバイナリで、バッファオーバーフローが発生する脆弱性。この問題により、ローカルのユーザーが、ルート権限を奪取することが可能になる
アイ・ディフェンス・ジャパンからの情報によると、ネットワークを認識するPateウイルスに交差感染するNimdaワームの混成種の存在が確認された。PateはPariteやPinfiとしても知られるウイルスで、Nimdaと交差感染することで、感染力の強い悪名高いワームの新しい混成種
アイ・ディフェンス・ジャパンからの情報によると、Jekordは、実行されるとゲーム画像を表示する新種のバックドア型トロイの木馬である。一旦インストールされると、Jekordはインターネットブラウザーの履歴とCookieデータにアクセスしようとする。さらに、Jekordは電
アイ・ディフェンス・ジャパンからの情報によると、Maniは韓国で作成された大量メール送信型ワームである。一旦メモリーで動作すると、Maniは乗っ取ったコンピューターのIPとコンピューター名を盗み出し、攻撃者が所有していると思われるHotmailのアドレスに送信しよう
アイ・ディフェンス・ジャパンからの情報によると、Xcanは、Windowsのりジストリに複数の変更を加えるサービス拒否(DoS)型トロイの木馬である。多様なファイルタイプを実行した場合に、Xcanが操作エラーを引き起こす可能性がある。これは、悪意のあるプログラム作成
アイ・ディフェンス・ジャパンからの情報によると、Phoenix(別名Backdoor.RV)は、デフォルトでポート7410を開くバックドア型トロイの木馬である。一旦インストールされると、Phoenixがポート7410でリモート攻撃者からのコマンドを待機する。接続が確立されると、リモ
アイ・ディフェンス・ジャパンからの情報によると、Kuang.Bは、Kuangダウンローダー型トロイの木馬ファミリーの亜種である。このトロイの木馬は、Windowsリジストリエントリー内に含まれるあるレジストリを探す。探せなかった場合、「トロイの木馬による破損は作成者の
アイ・ディフェンス・ジャパンからの情報によると、LIONMERは、新しいUnixベースの悪意のあるプログラムである。実行されると、LIONMERがTMPディレクトリーにdrop.cと呼ばれるファイルを保存する。LIONMERは、元のログオンデーモンをLOGINと呼ばれるコンパイルされたバ
アイ・ディフェンス・ジャパンからの情報によると、Winshell バックドア型トロイの木馬ファミリーの亜種、Winshell.50(別名Backdoor.TC)が発見された。この悪意のあるプログラムは、ポート29405をオープンし、攻撃者からの指示を待つ。Telnetを利用する攻撃者は、ポ
アイ・ディフェンス・ジャパンからの情報によると、Y3KRAT.18は、Y3KRATとしても知られるバックドア型トロイの木馬である。この悪意のあるプログラムが使用するデフォルトのポートとして、メインポートが5838、ファイル転送が5839に設定される。Y3KRAT.18が実行される
アイ・ディフェンス・ジャパンからの情報によると、Justoは新種のバックドア型トロイの木馬である。Justoは広く使用されるアンチウイルスプログラムや保護プログラムの多くをシャットダウンする。一旦このトロイの木馬が実行されると、攻撃者はシステム情報の参照、ウ
アイ・ディフェンス・ジャパンからの情報によると、Efnoは、KaZaAファイル共有ネットワーク上で拡散するようデザインされた新しいピアツーピア(P2P)ワームである。Efnoを実行すると、自己コピーをKaZaA P2Pネットワーク上で共有するようWindowsリジストリを改ざんし
アイ・ディフェンス・ジャパンからの情報によると、Tolis Group社は、BRUバックアップソフトウェアのアップデートバージョンを発表した。新しいバージョンは、/tmpディレクトリーへのアクセスが必要なくなり、ソフトウェアの欠陥が修正され、大規模な攻撃にも防止出来
アイ・ディフェンス・ジャパンからの情報によると、Sygate個人用ファイアウォールについて報告されている脆弱性に対し、暫定処置が発表された。この脆弱性は、サービス拒否(DoS)状態を引き起こす可能性がある。この攻撃を実行するには、パケットのソースアドレスを1
RSAセキュリティ株式会社は9月17日、プライベート認証局に対してルート認証を提供するサービス「RSA Keon Root Signing Service」を開始した。このサービスにより認証局は、企業や団体内だけでなく自らのプランドで認証サービスを開始することが可能となる。また、企業
株式会社インテック、インテック・ウェブ・アンド・ゲノム・インフォマティクス株式会社、RSAセキュリティ株式会社の3社は9月17日、電子認証のための認証基盤構築ビジネスで業務提携したと発表した。今回の提携により、RSAセキュリティが提供する製品をベースに、イン
株式会社シマンテックは9月19日、「Norton 2003シリーズ」7製品のラインナップを発表した。個人向け統合インターネットセキュリティ対策ソフト「Norton Internet Security 2003」では、ウイルス対策やファイアウォール機能に加え、侵入検知、ワーム遮断、スパム警告な
トレンドマイクロ株式会社は9月19日、企業向けWeb Access Security製品群2製品を発表した。「InterScan WebProtect 1.0 for ICAP」はHTTPゲートウェイでウイルス対策を提供するツール。キャッシュサーバ業界標準プロトコルのICAP1.0に対応したことにより、ウイルス対策
米ネットワークアソシエイツ社は9月18日、ホワイトハウスの国家サイバーセキュリティ戦略(White House National Strategy to Secure Cyberspace)を支援すると発表した。この戦略には政府および業界リーダに対する消費者、企業、業界、国家全体の保護勧告が含まれる。