米シマンテックは11月11日、Gartner Dataquest社の最新レポートにおいて、世界最大のセキュリティ・ソフトウェア・プロバイダの地位を獲得したと発表した。「2001年の新規ライセンス売上と市場シェアによる比較」レポートによると、世界全体のセキュリティ業界における
昨日は、2件のWeb改竄事件が発生している。これはTimeOutと呼ばれるハッカーによる被害が引き続き発生しているものだ。Apache/1.3.26を利用しているサーバーを集中して狙っていることから、既知のセキュリティホールを狙われた可能性が高い。また、11日13時現在も修正
<プラットフォーム共通>
▼ Oracle Database
Oracle9i Database に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1552
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたトロイの木馬CyberMonkeyは、インドにあるISPから定期発信されている模様。攻撃内容の詳細は不明だが、電子メールが電子メールアプリケーションに渡される際に自動的にトロイの木馬を実行してしまう
アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬AMH(別名:Mapsy)が新たに発見された。サイズは325,209バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。実行するとWindowsディレクトリーに自己コピーを作成
アイ・ディフェンス・ジャパンからの情報によると、Antiqfxネットワーク攻撃型ワームファミリーに2種類の新しい亜種が発見されている。AntiqfxワームはC++で書かれており、HASPレイヤで保護されている。サイズは548,752バイトで、一般的にファイル共有媒体を介して他の
アイ・ディフェンス・ジャパンからの情報によると、Miteトロイの木馬の最新の亜種であるMite.Dは、オンラインバンキングのユーザーを攻撃対象とする。サイズは617,184バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。本種であるMiteが実行さ
アイ・ディフェンス・ジャパンからの情報によると、新種のVBSワームであるVBSWG.ATは2,670バイトのサイズで、一般的に電子メール、ネットワーク、リムーバブルメディアなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実
アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsの関連会社が、独自に保有しているメーリングリストにBraidのコピーを送信されるBraidワームの被害にあっている。電子メールのMIMEデータを悪用する方法から見ると、関連会社内の人物ではないようだが
アイ・ディフェンス・ジャパンからの情報によると、Opaservの亜種及び他の悪意あるプログラムとの複数クロス感染が一般で発見された。この亜種は少なくとも1種類以上の新種であるとしている。クロス感染は全Opaservの約2パーセントに過ぎないが、アンチウイルスソフト
株式会社シマンテックと富士通オフィス機器株式会社は協業し、初心者向けトレーニングコース「自分でできるセキュリティ(Norton Internet Security 2003)」を開催すると発表した。このコースは、パーソナルファイアウォールやウイルス駆除などの設定方法といった基本
米ネットワークアソシエイツは11月7日、ネットワークアソシエイツ社の一事業部門であるMcAfee Securityが、サードパーティの電子メール配信を通じ、世界中で1億を超えるユーザを保護していることを発表した。McAfee Securityは、主要ベンダであるGFI社、Kerio社、Mess
今週発生したWeb改竄事件は以下の通り。TimeOutと呼ばれるハッカーによる被害が多発しており、7日には47件もの被害が発生している。同日の被害はApache/1.3.26を利用しているサーバーによるもの。すべて同一のサーバー管理会社が管理していたサーバーの被害となってお
<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289
◆概要:
Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。
◆概要:
実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザーに促す。エンドユーザー使用許諾書(EULA)には、このeカードはワームのような活動をすると明示されていたが、複数の組織が陰険な悪意のあるプログラムとして報告
◆概要:
WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。WhyHocPoはサイズが1.8kバイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して他のコン
◆概要:
ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同意書の一部にユーザーのアドレス帳にある
【News−6件】
●Linksys WET11 に DoS の脆弱性(MAC アドレス)
●IBM Infoprint のリモート管理に DoS
●Symantec Firewall/VPN Appliance に内部 LAN スニフィング問題
●Apple LaserWriter の TCP/IP Printer Configuration Utility にセキュリティ問題
●XXE (Xml
アイ・ディフェンス・ジャパンからの情報によると、mod_php を含むApache を利用して、攻撃者がApache HTTP ポートをハイジャックする可能性があるが、この問題に対応する暫定処置が存在する。ただし、攻撃者は、Apacheウェブサーバーそのものを乗っ取ることはできず、
アイ・ディフェンス・ジャパンからの情報によると、MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メー
アイ・ディフェンス・ジャパンからの情報によると、安定性を持つ最新のlinuxカーネル(2.4.19)に、ローカルサービス拒否(DoS)攻撃を防ぐ修正が含まれている。このローカルサービス拒否(DoS)攻撃は、1つのプログラムにコンパイル可能な5つの命令で構成されているため、実
アイ・ディフェンス・ジャパンからの情報によると、持っているアクセスレベルに関係なくユーザーがQNXシステム上でローカル実行することによりシステムをハングさせるという攻撃用プログラムが一般公開された。この攻撃用プログラムは、ミリ秒刻みの複数のタイマーを起
アイ・ディフェンス・ジャパンからの情報によると、Eduardo Silvas Monkey HTTP Daemonウェブサーバーのバージョン0.5.1は、リモート攻撃者がウェブサーバーをクラッシュさせるために、変造されたPOST要求を発行することを防ぐことができる。以前のMonkeyバージョンで
アイ・ディフェンス・ジャパンからの情報によると、インスタントメッセージングワームであるFunkyは、MSN Messengerを介して拡散する。実行後Funkyは、起動時に実行されるよう、Windowsの[スタートアップ]ディレクトリーに自己を保存する。Funkyは、MSN Messengerを用
アイ・ディフェンス・ジャパンからの情報によると、新しいDigの亜種Dig.Cが、混合Microsoft Wordマクロウイルスとして発見された。Dig.Cには、マクロAutoOpen、AutoExec、FileSave、FileSaveAs、ToolsOptions、ToolsMacro、ViewVBCodeが含まれている。感染したファイル
アイ・ディフェンス・ジャパンからの情報によると、Drp.Mypicは、ピクチャビューワを装うトロイの木馬である。Drp.Mypicは、元の悪意のあるプログラムを実行するディレクトリーにファイルmypic.bmpが存在する場合、WindowsのSystemディレクトリーにmypic.bmpを保存する
アイ・ディフェンス・ジャパンからの情報によると、スクリプト型トロイの木馬であるFrawは、ユーザーの応答によってメッセージを表示するか、Windowsをシャットダウンする。実行されると、Frawが幾つかのメッセージをメッセージを表示する。このとき、メッセージに対す
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ツールであるDafunkは、攻撃者のためにキーストロークを盗もうとする。攻撃者は、Dafunkのグラフィックユーザーインターフェース(GUI)に表示されるキーストローク記録機能を有効にするボタン、または無
アイ・ディフェンス・ジャパンからの情報によると、Reverse.211は新種のトロイの木馬で、キーストロークのログを取ろうとする。Reverse.211は、再起動、シャットダウン、アップデート、自己のアンインストール、タスクやプロセスのリストアップ、情報の取得、キースト
アイ・ディフェンス・ジャパンからの情報によると、WinCrackは新しく発見されたトロイの木馬で、マイクロソフト社のWindows 2000 Crackerアプリケーションを装う。WinCrackはWindowsのシステムディレクトリーに_go_.comというファイルを保存して実行しようとする。この
アイ・ディフェンス・ジャパンからの情報によると、Oror.BはOrorワームファミリーの新亜種で、電子メールおよびオープンなネットワーク共有を介してMicrosoft Windowsオペレーティングシステムを実行するコンピューターに拡散する。Oror.Bが作成した電子メールには、M
アイ・ディフェンス・ジャパンからの情報によると、Analaは新しく発見されたトロイの木馬で、IPアドレスを送りつけてMSNアドレス帳のコンテンツを攻撃者に送信する。Analaはwin32sys.vxd、win32dls.vxd、win32xxx.vxdというファイルをWindows Systemディレクトリーに作
アイ・ディフェンス・ジャパンからの情報によると、Arthur Gallagher社の人事担当役員を装った詐欺師が、現在1人の求職者をだますことに成功しているという。この被害者は、Monster.comに掲載された求人募集先に連絡を取り、その後、数日中に詳細な経歴書を提出するよ
プロバイダであるiTSCOM 246のドメインである「246.ne.jp」を装った宛先不明のスパムメールが11月5日より大量に返信されていることが分かった。このため、同社のメールサーバーに高負荷がかかり、利用者のメールの配送遅延などが発生している。返信されているスパムメ
<Microsoft>
▼ Internet Information Server
IIS 複数のセキュリティホール (MS02-062) [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1547
アイ・ディフェンス・ジャパンからの情報によると、ブラジルとアルゼンチンを拠点にしているハッカーグループのCybers Satansが、世界中で何百というウェブサイトに対してクラック攻撃を仕掛けているとのこと。Zone.Hによると、2002年11月5日の時点で588件におよぶクラ
アイ・ディフェンス・ジャパンからの情報によると、Sadminid.cは、Massachusetts Institute of TechnologyのKerberos 5 (krb5) ディストリビューションのKerberos v4 互換性管理デーモン (kadmind4) で最近発見された、リモート攻撃が可能なバッファオーバーフロー脆弱
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、Apache HTTPサーバーに対する重要なセキュリティアップデートを新たに発表した。これは、ApacheのSSLコンポーネントに存在するDSA-188-1アドレス問題に対応している。このアップデートで修正した
アイ・ディフェンス・ジャパンからの情報によると、OpenBSDが、アップデートされたKerberos 認証プロトコルをリリースした。このアップデートは、kadmind4 daemonに含まれるスタックバッファオーバーフローを修正したものである。 kadmind4デーモンは、Kerberosバージ
アイ・ディフェンス・ジャパンからの情報によると、Perlは、perlプログラムのSafe.pmモジュールをアップデートし、欠陥を修正した。Safe.pmは、Javaにおける「サンドボックス」と同様の概念で、個々の「コンテナ」を評価(実行)するモジュールである。実行や操作マス
アイ・ディフェンス・ジャパンからの情報によると、電子メールアプリケーションに関連するPerlモジュールのセットであるMailToolsのアップデートバージョンが発表された。このアップデートでは、リモートで悪用可能な欠陥が修正されている。MailTools及びmailxを使用し
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、ターゲットとするHotmalユーザーの電子メールアカウントへの侵入を攻撃者に許可する、2つのクロスサイトスクリプティング(XSS)攻撃に対するパッチを発表した。ユーザーが悪意のあるリンクを
アイ・ディフェンス・ジャパンからの情報によると、AntiUpdaterが実行されると、当該トロイの木馬はDOSウィンドウ内にメッセージを表示しようと試みる。また、現地時間を00:00:00に変更し、日付を1980年1月1日に設定する。そして当該トロイの木馬は、C:ドライブ上のデ
アイ・ディフェンス・ジャパンからの情報によると、Rackumは、感染コンピューター上のキーストロークをログ記録しようと試みるVisual Basicで作成されたトロイの木馬である。Rackumの実行中、キーストロークをログ記録してWindowsシステムディレクトリー内のテキストフ
アイ・ディフェンス・ジャパンからの情報によると、NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。悪意のある添
米RSA Securityは10月28日、同社のWebアクセス管理製品RSA ClearTrustが、ボストン・メディカル・センターの運営するWebポータルサイトの主要コンポーネントとして導入されたと発表した。これにより、各ビジターに対して、使用が認められているアプリケーションだけを
米RSA Securityは10月29日、「RSA Keon Root Signing Service」が「WebTrust for Certification Authorities」を獲得したと発表した。「RSA Keon Root Signing Service」は、プライベート・ブランドのルート認証機関によって署名されたデジタル認証に関する問題解決に
RSAセキュリティ株式会社は、同社のWebアクセス管理製品「RSA ClearTrust5.0 日本語版」の製品紹介セミナーを11月22日に全日空ホテルにおいて開催する。
RSA ClearTrust 5.0は、企業情報ポータルや電子商取引サイトにおける包括的なアクセス管理、シングルサインオン
NRIセキュアテクノロジーズ株式会社は、11月27日〜29日に開催される「SANSセキュリティ トレーニング プログラム」の、Scan Security Wire 読者特別割引キャンペーンを実施すると発表した。このプログラムは日経BP社主催の「Security SolutionExpo」と同時に開催される
トレンドマイクロ株式会社とノキアのセキュリティ事業部門ノキア・インターネット・コミュニケーションズは11月5日、導入および管理が容易なコンテンツ・セキュリティ・ソリューションの提供を発表した。今回発表された「ノキアMessage Protector SC6600」は、簡単な導
日本アイ・ビー・エム株式会社は11月5日、システム運用管理ソフトウェア製品群「Tivoli(チボリ)」について、機能の強化を中心とした製品ラインアップの拡充を行うことを発表した。拡充は、多様化し、複雑化する情報システム環境に対応するためのもの。発表では、シス
株式会社バーテックスリンクは、ブロードバンド・セキュリティ・ボックス「TSGateLock」の発売を開始した。同製品は、トレンドマイクロのセキュリティボックス「GateLock X200」のベース上に、ティーエスジーが開発をしたインターネットVPN機能と金融機関アカウントア
株式会社インテリジェントウェイブは、販売キャンペーンとして新作ウイルス対策ソフト「ウィルスチェイサー」の無料ダウンロードサービスを開始した。同ソフトは、ロシア製のウイルス検索エンジンをベースに同社と関連会社韓国NWI社がカスタマイズしたもので、亜種ウイ
ノキア・ジャパン株式会社は、ネットワーク・セキュリティ・アプライアンスIPシリーズの新製品「ノキアIP350」の国内発売を開始した。中小規模企業向けの新製品350は、10月に出荷を開始したIP380と既存のIP330の中間に位置する製品で、他のシリーズと同様、チェック・
米Microsoft社は、同社の「Windows 2000」がISO 15408の「セキュリティ評価共通基準認定」(CC認定)を取得したと発表した。同認定は、国際標準化機構(ISO)が基盤テクノロジー製品のセキュリティを評価するために設定したもので、「ITセキュリティ評価のための共通基
NTTコミュニケーションズ株式会社(NTT Com)は、情報セキュリティマネージメントの標準規格である「BS7799」および「ISMS適合性評価制度」の認証を取得したと発表した。対象はソリューション事業部全体と「セーフティパス」(インターネット本人認証・決済)を運用す
株式会社ネットマークスと株式会社ラックは、注目の集まる「企業内セキュリティ対策」をキーワードに、効果的でコストパフォーマンスの高いセキュリティシステムの構築と運用に関するセミナーを共同で開催する。本セミナーでは、「企業におけるセキュリティ対策の現状
米SonicWALL社は12月6日、北青山TEPIAホールにおいて、「SonicWALLセキュリティセミナー2002 FALL 〜Internet Security: A vision for Pervasive Protection〜」を開催する。当日は米国の最新セキュリティ動向を交えながら、SonicWALLの包括的なセキュリティソリューシ
日本エフ・セキュア株式会社は11月7日、F-Secureアンチウイルスのバージョンアップに関するコンサルティングをメニュー化し、パッケージ販売を開始すると発表した。今回のパッケージは、F-Secureアンチウイルスの管理ツールに関する導入支援や個別のネットワーク環境に
株式会社オープンループと人材派遣会社の株式会社トラストワークは11月7日、合併契約書を締結し、新生「オープンループ」として事業展開すると発表した。これに伴い、中小企業市場へアプローチする「トータルセキュリティアウトソーシングサービス」という新事業を展開
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は11月7日、2002年10月のコンピュータ不正アクセスの届出状況を発表した。10月の届出件数は49件と、3ヶ月ぶりに40件を上回った。また、侵入被害の届出が19件と今年最多の件数となっている。侵入被害に遭った19件
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は11月7日、2002年10月のウイルス届出状況を発表した。10月の届出件数は1,510件と9月より300件以上の増加がみられる。届出のあったウイルスは49種類。内訳ではW32/Klezウイルスが702件と、依然としてワースト1を