米シマンテックは11月11日、Gartner Dataquest社の最新レポートにおいて、世界最大のセキュリティ・ソフトウェア・プロバイダの地位を獲得したと発表した。「2001年の新規ライセンス売上と市場シェアによる比較」レポートによると、世界全体のセキュリティ業界における
昨日は、2件のWeb改竄事件が発生している。これはTimeOutと呼ばれるハッカーによる被害が引き続き発生しているものだ。Apache/1.3.26を利用しているサーバーを集中して狙っていることから、既知のセキュリティホールを狙われた可能性が高い。また、11日13時現在も修正
<プラットフォーム共通>
▼ Oracle Database
Oracle9i Database に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1552
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたトロイの木馬CyberMonkeyは、インドにあるISPから定期発信されている模様。攻撃内容の詳細は不明だが、電子メールが電子メールアプリケーションに渡される際に自動的にトロイの木馬を実行してしまう
アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬AMH(別名:Mapsy)が新たに発見された。サイズは325,209バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。実行するとWindowsディレクトリーに自己コピーを作成
アイ・ディフェンス・ジャパンからの情報によると、Antiqfxネットワーク攻撃型ワームファミリーに2種類の新しい亜種が発見されている。AntiqfxワームはC++で書かれており、HASPレイヤで保護されている。サイズは548,752バイトで、一般的にファイル共有媒体を介して他の
アイ・ディフェンス・ジャパンからの情報によると、Miteトロイの木馬の最新の亜種であるMite.Dは、オンラインバンキングのユーザーを攻撃対象とする。サイズは617,184バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。本種であるMiteが実行さ
アイ・ディフェンス・ジャパンからの情報によると、新種のVBSワームであるVBSWG.ATは2,670バイトのサイズで、一般的に電子メール、ネットワーク、リムーバブルメディアなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実
アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsの関連会社が、独自に保有しているメーリングリストにBraidのコピーを送信されるBraidワームの被害にあっている。電子メールのMIMEデータを悪用する方法から見ると、関連会社内の人物ではないようだが
アイ・ディフェンス・ジャパンからの情報によると、Opaservの亜種及び他の悪意あるプログラムとの複数クロス感染が一般で発見された。この亜種は少なくとも1種類以上の新種であるとしている。クロス感染は全Opaservの約2パーセントに過ぎないが、アンチウイルスソフト
株式会社シマンテックと富士通オフィス機器株式会社は協業し、初心者向けトレーニングコース「自分でできるセキュリティ(Norton Internet Security 2003)」を開催すると発表した。このコースは、パーソナルファイアウォールやウイルス駆除などの設定方法といった基本
米ネットワークアソシエイツは11月7日、ネットワークアソシエイツ社の一事業部門であるMcAfee Securityが、サードパーティの電子メール配信を通じ、世界中で1億を超えるユーザを保護していることを発表した。McAfee Securityは、主要ベンダであるGFI社、Kerio社、Mess
今週発生したWeb改竄事件は以下の通り。TimeOutと呼ばれるハッカーによる被害が多発しており、7日には47件もの被害が発生している。同日の被害はApache/1.3.26を利用しているサーバーによるもの。すべて同一のサーバー管理会社が管理していたサーバーの被害となってお
<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
◆概要:
Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。
◆概要:
実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザーに促す。エンドユーザー使用許諾書(EULA)には、このeカードはワームのような活動をすると明示されていたが、複数の組織が陰険な悪意のあるプログラムとして報告
◆概要:
WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。WhyHocPoはサイズが1.8kバイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して他のコン
◆概要:
ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同意書の一部にユーザーのアドレス帳にある
【News−6件】
●Linksys WET11 に DoS の脆弱性(MAC アドレス)
●IBM Infoprint のリモート管理に DoS
●Symantec Firewall/VPN Appliance に内部 LAN スニフィング問題
●Apple LaserWriter の TCP/IP Printer Configuration Utility にセキュリティ問題
●XXE (Xml
アイ・ディフェンス・ジャパンからの情報によると、mod_php を含むApache を利用して、攻撃者がApache HTTP ポートをハイジャックする可能性があるが、この問題に対応する暫定処置が存在する。ただし、攻撃者は、Apacheウェブサーバーそのものを乗っ取ることはできず、
アイ・ディフェンス・ジャパンからの情報によると、MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メー