<プラットフォーム共通>
▼ tar/unzip
tar/unzip に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1471
【News−4件】
●定義済み制限テーブルが国際オペレータへの電話を許可する
●Cisco Secure Content Accelerator が SSL ワームに対し脆弱
●複数のファイアウォールのルールセットが迂回される
●TCP フラッドおよび認証クラックが NETGEAR FM114P の停止を引き起こす
アイ・ディフェンス・ジャパンからの情報によると、Veednaワームは感染したホストのC:、C:My DocumentsフォルダーをKaZaA共有フォルダーに指定し、任意KaZaAユーザーがこれら2つのディレクトリーからファイルをダウンロードできるようにする。Veednaの拡散方法に関す
アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、フローダー型トロイの木馬であるDDOS_HEIBAIを利用して、ターゲットとなるコンピューターでサービス拒否(DoS)攻撃を実行できる。DDOS_HEIBAIは、ターゲットとするコンピューターのリソースが使い果たされ
アイ・ディフェンス・ジャパンからの情報によると、Gologgerはキーロガー型トロイの木馬で、ターゲットとしたコンピューターのキーストローク情報をリモートユーザーに送信する。Gologgerの設定に使われるエディターアプリケーションは、PHPスクリプトを使って攻撃者が
アイ・ディフェンス・ジャパンからの情報によると、DeeDeeは、Microsoft Word 97、2000およびXPドキュメントの感染を試みるマクロウイルスである。悪意のあるプログラムにエラーが存在するあるため、このウイルスはが意図された通りに拡散することはない。当該記事の掲
アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬Hupigeonは、正当なMicrosoft Windowsソフトウェアを装う。一旦メモリーでこのファイルが実行されると、Hupigeonは、感染したコンピューターへのバックドアアクセスをリモート攻撃者に提供
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、高可用性Linuxに対するアップデートを発表し始めている。この高可用性Linuxとは、高可用性Linuxクラスタの作成に使用するプログラムとユーティリティのセットである。クラスタメンバーの機能停止や関
アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社は、SOHOおよびVclass製品のFTP脆弱性を修正するパッチをリリースした。リモート攻撃者は、ファイアウォールで保護されるはずのFTPサーバーまたはクライアント上のTCPポートにアクセスでき
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社では、Symantec Enterprise Firewall Secure Webserverのセキュリティ欠陥を含む問題点を修正するパッチを発表した。攻撃者がHTTPプロキシーサーバーに接続できる場合、CONNECTコマンドを実行して任意
アイ・ディフェンス・ジャパンからの情報によると、David van der BokkeのmyPHPCalendarには、複数のセキュリティの脆弱性が含まれている。攻撃者は、この脆弱性を利用して、カレンダーシステムへの完全なリモートアクセスと基本システムへの部分的なリモートアクセス
アイ・ディフェンス・ジャパンからの情報によると、攻撃者が、Jason OrcuttのPrometheusアプリケーションフレームワークに対し、リモート操作によって任意のPHPコードを注入できることが判明した。この脆弱性の悪用は、深刻な問題の発生につながる。Prometheusフレーム
アイ・ディフェンス・ジャパンからの情報によると、RadioBird SoftwareのウェブサーバーソフトウェアであるWebServer 4 Everyoneでの不適切なバウンドチェックにより、攻撃者がアプリケーションのクラッシュを発生させるサービス拒否(DoS)攻撃を仕掛けることが可能で
アイ・ディフェンス・ジャパンからの情報によると、Yahoo!社のウェブベースの電子メールサービスであるYahoo! Mailに、攻撃者がユーザーのアカウントに侵入できるクロスサイトスクリプティング(XSS)の脆弱性が存在する。攻撃者がユーザーに攻撃用URLをクリックさせる
アイ・ディフェンス・ジャパンからの情報によると、SolarWinds.netのTFTPサーバーはフォルダトラバーサル攻撃に脆弱であるため、攻撃者がアプリケーションからファイルを取得することを許可してしまう。攻撃者がこの脆弱性を悪用すると、ターゲットシステムのすべての
アイ・ディフェンス・ジャパンからの情報によると、ネットギア社のFM114P Cable/DSL Wireless Routerが、4,349回以上の連続TCP接続試行の後、クラッシュすると発表された。この情報ソースは、4,349回のTCP接続の試行は最低必要回数であるとしているが、他のテストシナ
日本エフ・セキュア株式会社は、F-Secureアンチウイルス製品の新機能紹介とバージョンアップに関するセミナーを、10月/11月に東京および大阪にて開催すると発表した。同セミナーでは、今年7月にリリースされた「F-Secureアンチウイルス」の最新バージョン5.4のネットワ
テクマトリックス株式会社は、企業ポータル構築におけるセキュリティ対策に関するセミナーを10月30日に開催する。内容は、ユーザ認証、アクセスコントロール、シングルサインオン、不正アクセス対策など。日本BEAシステムズより「WebLogic Portalが実現する企業ポータ
先週発生したWeb改竄事件は以下の通り。過去被害を受けたサイトへの被害が多発しており、何ら対策が施されていない可能性が非常に高い。また、15日14時現在も修正されていないページも存在する。
<プラットフォーム共通>
▼ Analog
Analog に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1513
アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundation社が最近発表したTomcatには、マイクロソフトのWindows OS上において、ローカルで悪用される危険性のあるサービス拒否(DoS)攻撃を防ぐ修正が搭載されている。Apacheによると、「Tomcatは
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーでは、SquirrelMail Project TeamのSquirrelMailウェブベースの電子メールアプリケーションで発見されたクロスサイトスクリプト機能(CSS)に関する脆弱性を修正するアップデートパッケージを発表して
アイ・ディフェンス・ジャパンからの情報によると、BalaBit IT社のsyslog-ngの最新版は、それまでのリリースで未解決のままだったバッファオーバーフローを解消している。syslog-ngは宛先ファイル名でのマクロの使用をサポートしている。問題は、syslog-ngのマクロでの
アイ・ディフェンス・ジャパンからの情報によると、NUBはインターネットリレーチャット(IRC)ワームで、実行すると、NUBは自己コピーをmIRCディレクトリーにあるscript.iniというファイルとpirch98ディレクトリーにあるevents.iniというファイルに作成する。次に、ev
アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッキング雑誌、][akepの2002年8月号の主要記事には、大量IRCフラッド攻撃手法に関しての記載があるという。この記事の著者はCuTTerと名乗るハッカー。攻撃には記事に掲載されているユーティリティ/手順を用
アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッキング雑誌、][akepの2002年8月号の主要記事には、大量IRCフラッド攻撃手法に関しての記載があるという。この記事の著者はCuTTerと名乗るハッカー。攻撃には記事に掲載されているユーティリティ/手順を用
アイ・ディフェンス・ジャパンからの情報によると、米国政府の一機関である米国防衛情報システム局(DISA)のウェブサイトの機密情報がアクセス可能になっていたとのこと。軍のハードウェアやソフトウェアの発注情報、および軍人と下請業者の名前・メールアドレスなど
リクルートが運営するWebサイト「イサイズじゃらん」の旅行宿泊先予約サービスで、サービスを利用した顧客の予約情報が、他者が閲覧可能となっていた事が発覚した。
神奈川県藤沢市が今月19日に開校を予定している「藤沢市生涯学習大学」の受講応募者の名簿の一部が電子メールで外部に流れたことが11日に発覚した。
マイクロソフトは、10月11日メールソフトのOutlook Express 5.5/6に深刻なセキュリティホールがあることを公表した。
この問題は、Outlook Expressに搭載されているS/MIMEサポート機能の一部にバッファオーバーフローのセキュリティ・ホールが発生するというもの。こ
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481
◆概要:
Huntingdonsucks.comというグループのサイバー活動家が、Huntingdon Life Sciences(HLS)に対して予定していた仮想座り込みの延期を発表した(ID# 109400, May 21, 2002)。当初、仮想座り込みは2002年9月30日の08:00 GMTに開始する予定であった。仮想座り込
◆概要:
Brigada Ocho (B8) は、中国のウイルス作成者またはグループが作成したと言われるvbsgen.exeツールを公開した。この新型ツールは、主要アンチウイルスソフトウェアを使った検知はできない。攻撃者がVisual Basic Script (VBS) ワームの作成に利用するものであ
◆概要:
2002年9月28日以来、TCP/UDPポート137のスキャン数が増加し続けている。Internet Storm Centerからの情報によると、68,725もの個別ホストから284,693ターゲットがスキャンされたという。これは、同ポートで通常見られるスキャン数をはるかに上回るものだ。ポ
◆概要:
ZIPファイルをサポートしているいくつかの製品で、ZIPアーカイブに含まれている非常に長いファイル名の処理における問題点に対処したセキュリティアップデートが発表されている。Zipファイルでは、最長65,535文字までファイル名を含ませることができるが、Zi
我々 Mac ユーザはどちらかと言えば不遇な Windows ユーザよりもはるかに恵まれている。何故なら、Mac はウイルス、ワームもしくは悪質なティーンエージャの攻撃がもたらす損失をかなり免れることができるからだ。他方、Mac はウイルスやワームそして不正侵入などの影
アイ・ディフェンス・ジャパンからの情報によると、OpenBSD Projectは、攻撃者によってオペレーティングシステムのカーネルメモリが書き換えられる攻撃を防ぐためのセキュリティパッチをリリースした。OpenBSDパッチはsetitimer()システムコールを更新する。カーネルメ
アイ・ディフェンス・ジャパンからの情報によると、Samandは、実行されると現在のディレクトリーにある.exeファイルを上書きするコンパニオン型ウイルスである。Samandの実行後、現在のディレクトリーにある.exeファイルに感染を試みる。コードにあるバグによって、Sa
アイ・ディフェンス・ジャパンからの情報によると、Shorm.Bは新型のパスワード盗用ワームで、ロシアにあるリモートウェブサイトを介して自身のアップデートを試みる。Shorm.Bには、パスワード盗用コンポーネントが含まれているとの報告がある。このワームが作成するDL
アイ・ディフェンス・ジャパンからの情報によると、GWGhostは、正当なセキュリティユーティリティを装うバックドア型トロイの木馬である。一旦メモリーで実行されると、複数のバックドア型トロイの木馬クライアントコンポーネントが感染したコンピューターへの不正アク
アイ・ディフェンス・ジャパンからの情報によると、Coced.241は、抽出プログラムのWinZipを装うパスワード盗用トロイの木馬である。現在、Coced.241に関する情報は殆ど未公開である。当該トロイの木馬は、キー入力追跡コンポーネントをインストールし、リモート攻撃者
アイ・ディフェンス・ジャパンからの情報によると、misconfiguredニュースサービスに関わる事件から、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明したという。この事件は、ニュースサービスが誤って5分ごとに携帯
<プラットフォーム共通>
▽ FireWall
多数のメーカーがリリースしているファイアウォールソフトで、FTPトラフィックレイヤーを十分に検査出来ていない問題が発見された。この問題により、FTPサーバーへの接続やTCP接続を確立し、ファイアウォール内のネットワークに
【News−4件】
●NETGEAR FVS318 Firewall Router のユーザ名、パスワードの脆弱性
●Legacy RapidStreamアプライアンスおよびWatchGuard Firebox Vclassアプライアンスのソフトウェア・アップデートをリリース
●OpenVMS 用 WASD HTTP Server に複数の脆弱性
●長い ZI
アイ・ディフェンス・ジャパンからの情報によると、ロシアの雑誌 Mobil'nye komp'yutery(モバイルコンピュータ)の最近の記事で「ハッカーのためのPDA:Pocketからのネットワーク攻撃」が取り上げられているとのこと。記事には、CENifferという名前の新製品を利用した
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP Service Pack 1は、システムの復元ユーティリティに関するセキュリティの重大な欠陥を解消している。デフォルトでは、システムの復元プログラムは、リジストリを含む主要なファイルと設
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社(HP)は、YP(別名NIS/NIS+)サーバーデーモンで発見された複数の深刻な問題を解消するTru64のECO KITを発表した。これらの欠陥は、YPサーバーの主要ソフトウェアコンポーネントであるypxf
アイ・ディフェンス・ジャパンからの情報によると、Ximian社は、同社のevolutionアプリケーションに対するアップデートを発表した。これはリモートのSSL(Secure Socket Layer)ベースでクライアントに対して行われるMITM(Man-In-The-Middle)攻撃を防ぐためだ。MITM
アイ・ディフェンス・ジャパンからの情報によると、Rodokは一般に拡散しつつある新種のMSN Messengerワームで、Henpeckとしても知られる。このワームが実行されると、リモートウェブサイトに接続してEvilBotバックドア型トロイの木馬をダウンロードしようと試みる。さ
アイ・ディフェンス・ジャパンからの情報によると、一週間ほど前に発見されたBugBearは依然急速に拡散しているが、その拡散力はピークに達した可能性がある。最新の統計では、拡散率がやや下がっていることを示しているが、拡散率の低下にもかかわらず、このワームはし
米トレンドマイクロは、米国防情報システム局とサーバ向けウイルス対策の供給において5年間の契約を締結した。同契約において米トレンドマイクロは、ビジネスパートナーである Government Technology Solutions と協業で、「Trend Micro Control Manager」などのウイル
三井物産株式会社は、安全なWebアプリケーション構築をサポートする2つの新サービスを開始した。その1つ、「Webアプリケーション検査サービス」は、ECサイトなどの重要顧客情報を扱うサイトに存在する脆弱性を検査し、問題の発見と修復の提言を行うサービス。料金は30
日本電気株式会社(NEC)は、Webサービス対応やセキュリティ機能の強化を図った企業間ビジネス連携基盤ソフトの最新版、「ActiveGlobe BizEngine(アクティブグローブ ビズエンジン)Ver2.1」を発売した。同製品は、Webサービスを活用して行なう複数の企業・部門間での
SSHコミュニケーションズ・セキュリティ株式会社は10月9日、VPNクライアントソフト「SSH Sentinel」の新バージョン1.4を発表した。「SSH Sentinel」は、IPSec技術を基本にしたVPNクライアントソフトで、SC Magazine誌より、2002年「Best Internet Security」製品賞を受
SSHコミュニケーションズ・セキュリティ株式会社は10月7日、PKIソフトウェア製品の新バージョンを発表した。「SSH Certifier 2.1」は証明書発行、ユーザ登録、失効、ディレクトリ パブリッシングなどのためのプラットフォーム。新バージョンではCryptokiとも呼ばれる
日本アイ・ビー・エム(IBM)株式会社は、セキュリティ面を強化した最新版グループウェア「Lotus Notes/Domino 6」と、世界中の拠点を結んで遠隔会議やeセミナーを行えるソフトウェアの最新版「Lotus Sametime 3」を同時に発表した。3年半ぶりのメジャーバージョンアッ
日立ソフトウェアエンジニアリング株式会社は、持ち出し制限機能を大幅に強化した、セキュリティソフトウェア「秘文/Enterprise」の最新版を発売した。同製品は、暗号化機能やFDDやMOなどのリムーバブルメディアへのファイル持ち出し制限機能などを持つ情報漏洩防止ソ
株式会社大塚商会と日本アイ・ビー・エム(IBM)株式会社は、大塚商会の各種ソリューションとIBMの高性能サーバを組み合わせたパッケージの発売を開始した。これはIBMの高性能IAサーバ「eServer xSeries」とWebアプリケーション・サーバ・ソフト「WebSphere」に、大塚
日本ヒューレット・パッカード株式会社は10月8日、株式会社ヨドバシカメラに世界最大規模のディザスタリカバリ・システムを納入したと発表した。広域災害にも耐えうる、数百km離れたデータセンタ間での遠隔地データ・レプリケーションと広域クラスタリングをTCP/IPベー
米enterasys networks社は、同社の「Dragon Intrusion Detection System(Dragon IDS)」を米IBM社がTivoliソフトウェア対応として認定したと発表した。この認定を受けたことで、Dragon IDSはクロスプラットフォーム・セキュリティおよびシステム管理ソリューションで
ネットに特化した広告代理店の株式会社日広は、インターネットの個人情報保護の第三者認証機関である米NPOのTRUSTeより、「TRUSTeプライバシー・シール」を取得したことを発表した。同シールは、世界的なプライバシー保護認定機関として知られる同団体の個人情報収集お
三菱電機インフォメーションテクノロジー株式会社は、iDC Solution Alliance主催の「ディザスタ・リカバリ ソリューションセミナー」を開催すると発表した。災害によって受けた情報システムのダメージを最小限に抑え、迅速に復旧する「ディザスタ・リカバリ」ソリュー
株式会社電通国際情報サービスは、株式会社ラックとインテル株式会社の協賛により、「企業におけるセキュリティリスクとその対策」をテーマにセミナーを開催すると発表した。日時は10月17日(木)13:30〜16:15。会場は都市センターホテル。参加費無料。申込みは g-se