アライドテレシス株式会社は、PCをIPsec準拠のVPNクライアントとして利用可能にする通信ソフトウェアの最新バージョン、「CentreNET AT-VPN Client Ver.1.5」を発売した。新バージョンではWindows MEをサポートしたほか、UDPトンネリング、NAT機能等が追加されており、
シスコシステムズ株式会社は、中・大規模SANの構築を可能にするマルチレイヤ統合型スイッチ「Cisco MDS 9000」ファミリーの国内発表を行った。同製品は、業界標準のファイバーチャンネル(FC)や、iSCSI、FCIP(ファイバーチャンネル・オーバー・IP)等のマルチレイヤ
株式会社住友金属システムソリューションズ ソフトウェアプロダクト部 SMI Softは11月15日、消失データ緊急復元ソフト「R-Studio データレスキュー(価格:9,800円)」および「R-Studio データレスキュー PRO(価格:15,800円)」を2002年12月6日より販売開始すること
日本セキュアジェネレーション株式会社は11月19日、指紋読み取り装置「EyeD(アイディ)・シリーズ」をLinuxに対応させ、同時に指紋認証システムをLinuxアプリケーションに組み込むための開発キット「FDx SDK for Linux(エフディーエックス・エスディーケー・フォー・
日本ネットワークアソシエイツ株式会社は、企業のコンピュータ・ユーザを対象とした McAfee無料セミナーを開催すると発表した。「セキュリティポリシー強化セミナー」(東京会場 26日)、「楽々ウイルス対策講座」(東京会場 27日)、「ウイルス理論概要セミナー」(大阪会
Scan編集部では、本年8月に国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )を行った。以前の記事にてお伝えしたとおり、この調査において大手通信事業者などの管理するドメインが不正中継データベース
>> 見落としがちなサーバ以外のセキュリティ
社団法人日本インターネットプロバイダー協会は、ビジネス部会の主催により、セキュリティセミナーを12月12日に開催すると発表した。講師に、KDDI株式会社の水本政宏氏、株式会社アイルの青山満氏を迎え、ホスティング事業におけるセキュリティについての講演が行われ
Butterfly Securityは11月19日、CodeSeekerをOWASPにアップした。
CodeSeekerは、Windows NT、SolarisとLinuxで動作するオープンソースのアプリケーション・ファイアーウォールおよび侵入検出システムだ。TCP/IPスタックからHTTPトラフィックを途中で捕捉し、そのト
ZoneAlarm Pro 3 のインストールについては前回レポートした。今回はZoneAlarm Pro 3 の機能についてレポートしたい。
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
アイ・ディフェンス・ジャパンからの情報によると、eZ Systems AS社のベ
ンチマークアプリケーションeZ httpbenchで、リモートファイル取得の脆弱性
が発見された。eZ httpbenchは、PHPで作成された単純なベンチマークアプリ
ケーションであり、ウェブページの取得およ
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー数社が、一般に出回っているX Windows SystemウィンドウマネージャのWindow Makerで報告されている深刻なバッファオーバーフロー問題を修正したアップデートを発表した。X Windowsは広く普及している
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、wwwoffleで報告されているリモートで悪用可能な問題を修正したセキュリティアップデートを発表した。wwwoffleは、ダイヤルアップやその他の一時的な接続を行うユーザー用に設計されたウェブプロキシで
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。サンマイクロシステムズ社
アイ・ディフェンス・ジャパンからの情報によると、Trustix AS社では、同社のTrustix Secure Linuxオペレーティングシステムに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカー
アイ・ディフェンス・ジャパンからの情報によると、古いrsyncバージョンの欠陥を悪用する攻撃用プログラムが一般に公開された。SuSE Linux AGがrsyncを監査したところ、リモート攻撃者が接続ルーチンにあるバグを悪用することによりシステムレベルのアクセス権を取得で
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のiPlanetウェブサーバーにあるセキュリティ欠陥をリモートで悪用するための攻撃用プログラムが一般に公開された。特殊な要求を作成することにより、攻撃者がログファイルにクロスサイトスク
アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルを削除しようとするLikunワームの2つの亜種が発見された。Likun.Aは2,394バイト、Likun.Bは1,495バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが
アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で
アイ・ディフェンス・ジャパンからの情報によると、Windows用InwebメールサーバのPOP3サーバコンポーネントで、リモート攻撃が可能なサービス拒否(DoS)攻撃の脆弱性が発見されたという。攻撃者は改造したPOP3要求を送りつけることで、メモリ破損を生じさせることがで
アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で
アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性があるという。攻撃対象の機器へのローカルアクセス権を持つ攻撃者は、ジ
アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしているという。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケ
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf社のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーでは、Double Precision社Courier Mailサーバーのコンポーネントであるsqwebmailのセキュリティアップデートを発表した。sqwebmailは、その他の多くのUnixメールサーバー(Postfixなど)とともにインス
アイ・ディフェンス・ジャパンからの情報によると、Incognito Software社では、Banyan Vinesネットワーク用のIntelligent SMTP(iSMPT)Gatewayで簡単に悪用可能なバッファオーバーフローが存在すると発表した。Vinesのインテリジェントメッセージングのユーザーは、i
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカーネルは、Linuxオペレーティングシステム配布の重要なコンポー
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、K Desktop Environment(KDE)ウェブブラウザKonquerorで発見された2つの問題を修正するセキュリティアップデートを発表した。1つめは、Konquerorによって使用されるライブラリファイル用のアップデ
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するリリースを続けている。最初の脆弱性は、バッファオーバーフローである。この問題は、SIGリ
アイ・ディフェンス・ジャパンからの情報によると、Opey.BFはOpeyマクロウイルスファミリーの新亜種である。Opey.BFは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Opey.BFはnormal.dotテンプレートおよび感染後に開か
アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性
米ネットワークアソシエイツは11月13日、McAfee Securityのオンライン マネージド セキュリティ サービスが、約1年2ヶ月の間に6,000万を超える感染ファイルを検出し、駆除していることを発表した。同サービスは、インターネットを介して、デスクトップやSMTP電子メール
<プラットフォーム共通>
▼ python
Python に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1410
アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしている。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケーショ
アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性がある。ソースとRPMの何れかからデフォルトでインストールされたTurboP
アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、リモートで悪用可能と思われる問題のバグを修正した新しいsquidパッケージを発表した。squidプロキシサーバーは、WWW、FTP、Gopherを始めとするプロトコルを処理し、Unixプラットフォームでは非常
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社がPIX OSのアップデートを発表した。これは、PIX OSのSSHとtelnetコンポーネントに対するサービス拒否(DoS)攻撃を防ぐためのものである。PIX OSにあるTCP-IPスタックがsubetアドレスを適切に処理
アイ・ディフェンス・ジャパンからの情報によると、Pythonのexecvpe() 関数に含まれるセキュリティ欠陥によって、システム上でバイナリーが実行可能となる。execvpe() 関数は、システムにロードするファイルを実行するものである。当該実行可能ファイルは、現行プロセ
アイ・ディフェンス・ジャパンからの情報によると、Symbol Access Pointsのいくつかで、SNMPトラップにある管理者のパスワードが漏洩していることが報告されている。これは、アクセスポイントがSNMPメッセージを送信すると、LANへのアクセスが可能な攻撃者が簡単にアク
アイ・ディフェンス・ジャパンからの情報によると、Diskfill.Fは、サービス拒否攻撃を仕掛けるDiskfillトロイの木馬ファミリーの新亜種である。Diskfill.Fは日本で作成された可能性が高く、そのサイズは116,775バイトで電子メールなどのファイル共有媒体を介して、Mic
アイ・ディフェンス・ジャパンからの情報によると、最近発生した少なくとも5つの大量メール送信の事件では、eBayのオークション監視ツールを装うSubsevenバックドア型トロイの木馬が含まれていた。これらの電子メールは、米国から66.156.242.3経由で4件受信され、オラ
アイ・ディフェンス・ジャパンからの情報によると、Chiliはリムーバブルドライブに書き込み可能なディスクがある場合に、自己コピーをそのディスクに作成するワームである。サイズが45,056バイトとなっており、電子メールなどの媒体を介して他のコンピューターに拡散す
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬QDel297は、実行されるとコンピューターを強制的に再起動する。サイズは29,696バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬
アイ・ディフェンス・ジャパンからの情報によると、Agobotワームファミリー(またはGaobot)の新しい亜種が発見された。Agobot.105984は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して、Microsoft WindowsをOSに搭載しているコンピューターに拡散する。
アイ・ディフェンス・ジャパンからの情報によると、Antilam.G1は、Antilamバックドア型トロイの木馬の新しい亜種である。サイズは688,130バイトとなっており、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する
アイ・ディフェンス・ジャパンからの情報によると、LavaはVisual Basicで作成されたトロイの木馬ワームで、ピアツーピア(P2P)ファイル共有ネットワーク上で拡散する。サイズは4,505バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューター
アイ・ディフェンス・ジャパンからの情報によると、Bofishy.B(別名Bofishy.C、tcpdump)は、Unix、Linuxに感染するバックドア型トロイの木馬である。Bofishy.Bは、 http://mars.raketti.net/~mash/services からサービスファイルをダウンロードし、スクリプトとして実
トレンドマイクロ株式会社は11月18日、期間限定で4,000円をキャッシュバックする、「GateLock Store 冬のブロードバンドセキュリティキャンペーン」を、2002年11月18日から2003年1月18日まで実施すると発表した。キャンペーンは同社の直販オンラインショップ「トレンド
株式会社シマンテックは11月18日、「 W32.Brid.A@mm (ブライドA)」の被害報告が増えていることから、同ワームの危険度レベルを2から3に引き上げたと発表した。「 W32.Brid.A@mm 」は、11月4日に発見された大量メール送信型ワーム。メールにはワーム自身が添付され、
2002年10月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
Scan編集部が8月に行った、国内 co.jp ドメインで公開されているサーバの実態調査( https://www.netsecurity.ne.jp/article/1/6809.html )。その中で注目すべき事実として明るみになったのが、スパムメール業者等の温床となりかねない、不正中継を許すサーバの多さ
ウイルス月次レポート
株式会社インフォシークの運営するインターネットサービス「COOL ONLINE」で利用しているSMTPサーバのひとつ "www.cool.ne.jp" に、不正中継可能な問題があり、不正中継データベース ORDB などに登録されていることが判明した。
「COOL ONLINE」は、株式会社コミュニケ
Scan Security Wire(有料版) では、11月21日号に、TraceList と名づけられた新しいセキュリティチェックの手法についての解説記事を掲載する。ここでは、その要約部分を紹介する。
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
◆概要:
MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メールの本文にコマンドを組み込むことができ
◆概要:
NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。NoBrainによって送信される電子メールの特徴は、以下の
◆概要:
先頃公開されたCIA (米国中央情報局)レポートは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げている。当該記事によれば、これらのグループは「効果的なサイバー攻撃手段の確立に必要なサイバー
アイ・ディフェンス・ジャパンからの情報によると、PHP Group社が新しいバージョンのPHPを発表し、ベンダーがいくつかのセキュリティ問題に対応しているバックポート済のセキュリティ修正を搭載した新しいパッケージを出荷している。PHP Group社は、PHPの関数で、コー
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社が、IGMP(インターネットグループ管理プロトコル)を介したサービス拒否(DoS)攻撃の可能性に対処したTru64 Unixオペレーティングシステムのセキュリティアップデートを発表した。IGMPはI
アイ・ディフェンス・ジャパンからの情報によると、ローレンス・バークレー国立研究所(Lawrence Berkeley National Laboratory)のlibpcap、tcpdumpのソースコードのコピーをホストしているウェブサイト、Tcpdump.orgが乗っ取られ、ソースコードにトロイの木馬が組み