エントラストジャパンは9月4日、「セキュアなWebトランザクションとメッセージングが切り拓く高信頼e-Businessの地平」をテーマに、9月10日に「エントラスト セキュリティ フォーラム 2002」を開催すると発表した。エントラストジャパンCTO鈴木 優一氏 および経済産業
株式会社シマンテックは9月5日、2002年8月度の月間ウイルス被害ランキングを発表した。同レポートによる、日本国内の1位は先月から引き続き「W32.Klez」で被害件数は1,228件。続く2位は「VBS.LoveLetter.A」、3位は「Trojan Horse」と、ともにトロイの木馬型ウイルスが
情報処理振興事業協会セキュリティセンターは9月5日、2002年8月度のコンピュータウイルス届出状況を発表した。同レポートによると、8月の届出数は1,756件、実害率は4.5%で、いずれも前月に比べ減少している。しかし、そのうち、W32/Klezウイルスに関する届出が1,062件
情報処理振興事業協会セキュリティセンターは9月5日、2002年8月度のコンピュータ不正アクセスの届出状況を発表した。同レポートによると、8月の届出数は34件と、今年に入って最も少ない数となった。また、アクセス形跡に関する届出も14件と今年最小。ポートスキャンな
社団法人コンピュータソフトウェア著作権協会は、同協会の調査活動の成果として、海賊版ソフトウェア販売摘発の結果を発表した。報告によると、岡山県警生活安全課と倉敷署は8月28日、著作権法違反の疑いで兵庫県尼崎市の無職男性(36歳)を逮捕したとのこと。この男性
社団法人コンピュータソフトウェア著作権協会は、同協会の調査活動の成果として、海賊版ソフトウェア販売摘発の結果を発表した。販売していたのは、アドビシステムズ社の「Adobe Illustrator」「Adobe Acrobat」「Adobe Photoshop」などの高額ソフト。報告によると、富
社団法人コンピュータソフトウェア著作権協会は9月3日、同協会会員会社などにより、東京・大阪のコンピュータスクール3校を相手取り、著作権侵害による損害賠償請求の訴訟を東京地方裁判所、大阪地方裁判所の両地裁に提起したとのこと。訴訟の相手方は、「東京コンピュ
The CERT Coordination Center (CERT/CC)は8月30日、四半期毎のサマリーを発表した。主なトピックはCDE ToolTalkのバッファオーバーフロー、OpenSSLのバッファオーバーフロー、Microsoft SQL Serverの複数の脆弱性、OpenSSHのチャレンジレスポンス処理の脆弱性、ISC B
情報処理振興事業協会(IPA)は、政府の調達に係るIT製品等のセキュリティ評価及び認証についてのセミナーを大阪にて開催する。同セミナーは、本年3月より開始されているITセキュリティ評価及び認証制度の意義及び概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
<UNIX共通>
▼ Sun RPC
xdr_array に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1333
【News−3件】
●SAP R/3 にデフォルトのパスワードの脆弱性
●LG Electronics LG3100p Router に複数のセキュリティ問題(DoS)
●Novell SNMPv1 のトラップおよび要求の処理方法に脆弱性
アイ・ディフェンス・ジャパンからの情報によると、「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYGおよびRussian Civil Hackers' Schoolを運営しているとのこと。Vasilyev氏が作成したCivil Hac
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、同社製品のTru64 Unix OSで発生する多数のセキュリティ問題に対し、重要なセキュリティアップデートを発表した。今回対象となっている問題には、システム権限を不正にレベルアップして
アイ・ディフェンス・ジャパンからの情報によると、LinuxベンダーのRed Hat社とTurboLinux社では、攻撃者がカスタムライブラリをTcl/Tkアプリケーションに挿入できないようにするTcl/Tkパッケージ用セキュリティアップデートを発表した。Tcl/Tk環境には、tcl、tk、tix
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Preboot eXecution Environment(PXE)サーバーのセキュリティアップデートを発表した。このアップデートにより、リモートで攻撃可能なサービス拒否攻撃(DoS)を防止する。PXEは、PC98およびPC
アイ・ディフェンス・ジャパンからの情報によると、Carminaは新種の混合攻撃型ワームで、電子メールとKaZaA ピアツーピア (P2P) ファイル共有ネットワークを介して拡散する。Carmina は簡単に検知できるが、駆除は難しい。このワームはさまざまな自己コピーを作成し、
アイ・ディフェンス・ジャパンからの情報によると、Daira, a.k.a. Matra, Matsudaira及びSSIWG2は、大量メール送信(マスメーリング)の実行、マイクロソフトワード2000のファイルに感染するビジュアル・ベイシック・スクリプトのワームである。Dairaは電子メールとワ
アイ・ディフェンス・ジャパンからの情報によると、Laphex(別名Institon)は、バックドア型トロイの木馬である。メモリー実行後は、Laphex がリモート攻撃者による感染コンピューターへのバックドアアクセスを提供する。Laphexは、ポート5152を利用してリモート攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Mario.Fは、フォルダーを装い、リムーバブルメディアを介して拡散するワームである。Mario.Fが実行されると、games.exe、proyecto.exe、chistes.exe、thalia.exe、sistema.exeといったファイル名を用いて、Windowsの
日本ネットワークアソシエイツ株式会社は、音声データを分析管理する「Sniffer Voice」の新バージョン「Sniffer Voice for Sniffer Distributed」および「Sniffer Voice for Sniffer Portable」のソフトウェア・ライセンス販売を9月4日より開始した。今回の製品は、ネ
日本ネットワークアソシエイツ株式会社は、携帯電話向けネットワーク管理製品「Sniffer Mobile for Sniffer Distributed 1.0E(英語版)」のソフトウェア・ライセンス販売を9月4日より開始した。今回の製品は、2.5/3Gモバイル無線データ・ネットワークのテスト、導入、
RSAセキュリティ株式会社は、ソフトウェア・タイプのRSA SecurIDの最新バージョン「RSA SecurID Software Token 3.0 for Windows Workstations」を販売開始すると発表した。今回の製品は、ワンタイム・パスワード生成機能と、乱数の素である「シード」からなるソフトウ
RSA Conference2002 Europeの主催者委員会は、新たなスポンサーと出展社を発表した。第3回目となる今回は、Microsoft、KPMG、RSA Securityに続いてOracleが新たなメインスポンサーとなった。今回は初めて、展示フロアにベンダと参加者の討議の場としてセキュリティ・シ
株式会社シマンテックは、日本テレコム株式会社と協業し、インターネットサービス「ODN」個人会員向けメールウイルスチェックサービスの本格的な提供を開始すると発表した。今回のサービスは、同サービスを申し込んだ会員の受信メールを「Symantec AntiVirus Scan Eng
日本ネットワークアソシエイツ株式会社は9月4日、日本国内における2002年8月度のコンピュータウイルス届出状況を発表した。同レポートによる1位は「W32/ Klez@MM 」で感染被害数は241件、問い合わせは5件。先月の感染数も267件と、大量ではないが以前として「Klez」が
<プラットフォーム共通>
▽ Oracle9i Application Server
Oracle9i Application Server 9.0.2で、WebCacheの管理者パスワードがデフォルトで暗号化されていない問題が発見された。この問題により、管理者のパスワードがダッシュされる可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は Konquerorが使用するライブラリファイルのセキュリティアップデートを出荷し、偽または不正なSSL証明書が認証を許可してしまう問題をパッチした。オープンソースのウェブブラウザとしても機能す
アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬である「Mite」は、あるオンライン銀行の複数のユーザーに対して最近送信された。送信された電子メールは、銀行のロゴ、スプーフィングしたメールアドレスを含んでおり、HTML形式のメー
アイ・ディフェンス・ジャパンからの情報によると、Quinは、実行時に偽のエラーメッセージを表示する新しいmIRCワームである。Quinは、mIRCによってのみ拡散するので、目標とされたコンピューター上で発見され易い。しかしながら、このワームは、攻撃者が電子メールを
アイ・ディフェンス・ジャパンからの情報によると、PSWGINA はパスワードも含む機密情報の盗聴を試みるトロイの木馬である。感染するとコンピュータが再起動する。PSWGINA はWindows NT, Windows 2000 及び Windows XPで動作する。Windows 9.x系のOSでは当該トロイの木
株式会社シマンテックは9月3日、クライアント用統合型セキュリティ・ソリューション「Symantec Client Security」(SCS)を発表した。
今回の製品は、業界初、クライアント用統合型ソフトウェア・ソリューション。ウイルス対策、ファイアウォール、侵入検知などのセ
トレンドマイクロ株式会社は9月2日、株式会社インターネットイニシアティブの「IIJ Mail ゲートウェイサービス」および「IIJ ポストオフィスサービス」の追加メニューに、トレンドマイクロのゲートウェイ用ウイルス対策製品「InterScan VirusWall」が採用されたと発表
トレンドマイクロ株式会社は9月3日、日本国内における2002年8月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる今月の1位は「WORM_KLEZ」で、被害件数は1561件と前月の件数を下回った。続いて2位に「WORM_BADTRANS.B」、3位に「JS_EXCEPTION.GEN
先週発生したWeb改竄事件は以下の通り。大学のサイトが被害を受けており、Red Eyeなどのハッカーによる被害が続いている。また、日にちがたっているにもかかわらず、9月2日12時現在、復旧すら行われていないサイトも幾つか存在している。
<プラットフォーム共通>
▼ Preboot eXecution Environment
PXE に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1421
アイ・ディフェンス・ジャパンからの情報によると、Kilonceは悪意の高いワームであり、大規模ネットワークを破壊するポテンシャルが高い。また、メモリーで Kilonceの複数のインスタンスが稼動する場合があり、その結果システムの性能が影響を受ける可能性がある。尚、
アイ・ディフェンス・ジャパンからの情報によると、Bareは、KaZaA、Morpheus、BearShare、eDonkey2000ファイル共有ネットワークで拡散するピアツーピア(P2P)ワームである。Bareに関する詳細は、現在未公開である。このワームは、P2Pネットワークがすでに利用可能であ
アイ・ディフェンス・ジャパンからの情報によると、Kryostは、マイクロソフト社のMSNメッセンジャーを使用して、感染したコンピューターへのアクセスを取得するバックドア型トロイの木馬である。Kyrostはコンピューターへの感染を電子メールでリモート攻撃者に通知する
アイ・ディフェンス・ジャパンからの情報によると、2001年9月11日の世界貿易センターのテロ攻撃一周年を前に、この攻撃に関連したウイルスについてのデマ電子メールが再発生している。このウイルスは、実際には存在せず、2001年11月、最初に発生したデマメールの続きで
アイ・ディフェンス・ジャパンからの情報によると、ユーザーによるサービス拒否攻撃を防止するために、MySQLに制限設定を行う事は可能である。攻撃者はMySQLサーバーへの接続を多数確立し、これら許可された全接続を使用し、他のユーザーがMySQLサーバーを使用出来ない
>> まったく改善されない個人情報流出と他人事の関係官庁の対応