マイクロソフト株式会社は9月27日、「Microsoft Exchange 2000 Server セキュリティ運用ガイド」をWebで公開した。ITプロ向けに、メッセージングおよびコラボレーション環境を安全にセットアップし運用するために必要となるガイダンスを提供する。このガイドでは、OWA
日本ネットワークアソシエイツ株式会社は10月3日、2002年9月度におけるコンピュータウイルスの届出状況を発表した。レポートによる今月の1位は、前月に引き続き「W32/ Klez@MM 」で、同社サポートセンターに196件の感染報告および問い合わせがあったという。続く2位に
Webアプリケーションはそれ単独で何かができる訳ではなく、OSをはじめ、データベースなどの様々なアプリケーションと連携して初めて機能する。そういったWebアプリケーションとの連携が必要な重要なネットワーク機能にDNSによる名前解決がある。しかし、往々にして、D
<プラットフォーム共通>
▼ Zope
Zope に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1466
【News−4件】
●動的ホスト設定プロトコルにある脆弱性
●偽装阻止の方法
●Cisco IP Phones のありふれた不正使用
●HP Procurve 4000M のスタック・スイッチに HTTP リセットの脆弱性
「Slapper」同様、OpenSSLの脆弱性を利用したウイルス「Linux.Devnull」が発見された。
アイ・ディフェンス・ジャパンからの情報によると、Scrsvr(またはOpasoft)は、オープンなWindowsファイル共有を介して一般に拡散を続けているネットワーク攻撃ワームである。 Scrsvrは、現在拡散の速度を速めており、少なくとも2つの主要アンチウイルスベンダーがよ
アイ・ディフェンス・ジャパンからの情報によると、Kakworm.Fの一般名で知られているKakwormの新型亜種の拡散が、数回にわたって確認された。Kakworm.Fは、短期間で拡散する危険性が高いワームである。Internet Explorer などのマイクロソフト製品をアップデート済みの
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたスペイン語のウイルスデマ、Camel with smallpoxの拡散が報告されている。他の多くのウイルスデマと同じように、これもマイクロソフト社やAOL社の名前を騙っているが、電子メール内にはそれを確認で
アイ・ディフェンス・ジャパンからの情報によると、Cazinatは、イタリア語の分かる人達の間で拡散している大量メール送信型ワームである。イタリア語から英語に大まかに訳すと、電子メールはユーザーに対し、他人にメッセージを送信して、ドラッグの合法化を支援するよ
アイ・ディフェンス・ジャパンからの情報によると、Slackware Linux社では、リモートによるコード実行を防止するDHCPクライアントデーモンのセキュリティアップデートを発表した。このアップデートでは、悪意のあるDHCPサーバーがリモートのシステムでrootとして実行さ
アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、OpenSSL、ApacheおよびSendmail用の複数のセキュリティアップデートをリリースした。インストール済みの全てのTurboLinuxサーバーとほとんどのワークステーションが、問題の影響を受ける。多数の欠陥
アイ・ディフェンス・ジャパンからの情報によると、2002年9月28日以来、TCP/UDPポート137のスキャン数が増加し続けている。Internet Storm Centerからの情報によると、68,725もの個別ホストから284,693ターゲットがスキャンされたという。これは、同ポートで通常見られ
アイ・ディフェンス・ジャパンからの情報によると、Brigada Ochoがメルマガ第1号を発行したとのこと。その本誌には、悪意のある攻撃者との独占インタビュー、悪意のあるコードの作成方法、ソースコードおよび悪意のあるコードの複数のバイナリサンプルも含まれている。
アイ・ディフェンス・ジャパンからの情報によると、ブラジルを活動拠点とするハッカーグループのS4t4n1c_Soulsが、全世界の膨大な数のウェブサイトを改竄し、非常に活発な活動をしているとのこと。同グループは2001年3月29日以降、1294件のウェブサイトを改竄している
アイ・ディフェンス・ジャパンからの情報によると、Huntingdonsucks.comというグループのサイバー活動家が、Huntingdon Life Sciencesに対して予定していた仮想座り込みの延期を発表したとのこと。10月1日に当該活動を行う予定であったが、9月30日の14:00 GMT時点で、
トレンドマイクロ株式会社は10月2日、NTTコミュニケーションズのOCNホスティングサービス「メール&ウェブ30/100/200」の追加オプション「ウイルスチェックサービス」に、「InterScan VirusWall」が採用されたと発表した。「InterScan VirusWall」は、トレンドマイクロ
株式会社シマンテックは10月2日、2002年9月度の月間ウイルス被害ランキングを発表した。レポートによる今月の1位は、国内・全世界ともに「W32.Klez」で、被害件数は国内が1,190件、全世界では38,178件であった。続く国内のランキング2位には「VBS.LoveLetter」、3位に
<プラットフォーム共通>
▼ tar/unzip
tar/unzip に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1471
セキュリティプログラムを中止する、大量メール送信型ワーム「Bugbear Worm」が発見された。
アイ・ディフェンス・ジャパンからの情報によると、ベンダーがGNU tarのセキュリティアップデートの出荷を開始した。このアップデートは、ディレクトリートラバーサル攻撃につながる脆弱性を修正するものである。tarは通常、先頭の / および ..をファイルとディレクト