ソフォス株式会社は、10月に同社に報告があったウイルス数を集計して「月間トップ10ウイルス」を発表した。これによると、10月に最も感染被害が大きかったウイルスは「W32/Bugbear-A」で、これは全体の77.6%にものぼっており、大きな感染拡大があったことを示す結果と
日本ネットワークセキュリティ協会(JNSA)、電子商取引推進協議会(ECOM)、財団法人日本情報処理開発協会(JIPDEC)は、11月15日に「セキュリティマネジメント実践セミナー」を開催する。本セミナーは、情報システムの運営関係者を対象としたもの。セキュリティ対策
cgiなど、動的なWebページ表示をする機構に発生する、クロスサイトスクリプティング脆弱性について、本誌でも何度も取り上げてきたので恐らく皆さんもご存じであろう。クロスサイトスクリプティング脆弱性の特徴は、該当Webサーバ自身は被害を受けず、Web閲覧者が被害
<プラットフォーム共通>
▼ Cisco ONS
Cisco ONS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1553
アイ・ディフェンス・ジャパンからの情報によると、Junboワームは電子メール、KaZaA、IRCネットワーク上でcasper~1.AVI.batとして拡散するバッチファイルワーム。実行されると、ローカルドライブ上に複数のディレクトリを作成するほか、Windowsのアドレス帳にある宛先
アイ・ディフェンス・ジャパンからの情報によると、Appixワームの亜種が複数発見されている。AppixワームはmIRC、ターゲットコンピュータの電子メールプログラムもしくは独自のSMTPを使用し、マイクロソフト社とBat!社の電子メールプログラムにあるアドレス帳にある連
アイ・ディフェンス・ジャパンからの情報によると、Ptakks.R1は、キー入力を記録、パスワードを盗み出そうとするバックドア型トロイの木馬である。感染経路は、電子メール、ネットワーク、リムーバブルメディア、IRCなどのファイル共有媒体など。Ptakks.R1は攻撃者に準
アイ・ディフェンス・ジャパンからの情報によると、勧告を感染源とするマスメール型ウイルスBraidワームが、さまざまな条件下でhotmail.comとsex.comをブラウズする可能性があることが発見された。Braidはこれらの他にも、ネットワーク攻撃ワームFunLoveのインストール
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Topmineが実環境へと多く移植されている。Topmineは実行されるとポルノ画像を表示するトロイの木馬。攻撃者は1人もしくは複数で、P2Pネットワークおよび電子メールを使用して積極に移植している模
アイ・ディフェンス・ジャパンからの情報によると、NetScreen製品で発見されたリモート攻撃が可能なサービス拒否(DoS)攻撃問題に対応する暫定処置が発表されたという。NetScreen製品の大半は、デフォルトで有効になっているSSHサービスを出荷していないが、このサー
アイ・ディフェンス・ジャパンからの情報によると、携帯電話ネットワークを介して、新しいウイルス警告が猛スピードで拡散しているという。これはウイルスのデマ情報で、現在まだ拡散が知られていない新しいウイルスを警告し、ユーザに対して知り合いに転送するよう勧
アイ・ディフェンス・ジャパンからの情報によると、先頃公開されたCIA(米国中央情報局)レポートでは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げたという。さらに、ヒズボラとアレフ(前オウム真理教
アイ・ディフェンス・ジャパンからの情報によると、マレーシアのクアラルンプールで先頃実施されたセミナーでは「倫理的なハッキングと対策」の必要性が強調され、侵入テストや倫理的ハッキングのプログラム修了者には「認定倫理的ハッカー」の称号が与えられるという
株式会社シマンテックは11月6日、セキュリティポリシー監査ツールの新バージョン「Symantec Enterprise Security Manager 5.5」を、11月11日より販売開始すると発表した。今回の製品は、セキュリティポリシーの遵守状況の監査と脆弱性の評価を行うツール。セキュリティ
株式会社シマンテックは11月6日、企業ネットワーク・セキュリティ環境の構築と運用を目的とした新戦略を発表した。企業のネットワーク・セキュリティ・インフラに「Symantec Enterprise Security Architecture(SESA)」に準拠したソリューションを導入することで、運
日本ネットワークアソシエイツ株式会社は11月6日、キャノン株式会社およびキャノン販売株式会社の法人向けインターネットサービス「Canonet(キャノネット)」に、「WebShield e500 Appliance」を提供すると発表した。WebShield e500 Applianceは、日本ネットワークア
先週発生したWeb改竄事件は以下の通り。TimeOutと呼ばれるハッカーによる被害が多発しており、Apache/1.3.26を利用しているサーバーを集中して狙っていることから、既知のセキュリティホールを狙われた可能性が高い。また、5日13時現在も修正されていないページが存在
<プラットフォーム共通>
▼ Oracle Database
Oracle9i Database に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1552
アイ・ディフェンス・ジャパンからの情報によると、Braidは、韓国で発見された新種の大量メール送信型ワームである。この新種のワームは、今日、実環境で拡散し続けている攻撃型ワーム、Funlove.4099の亜種をインストールする。現在では米国に拡散しており、短期間で広
アイ・ディフェンス・ジャパンからの情報によると、オンライン銀行からのメッセージを装うMiteトロイの木馬の新種が発見された。Mite.Cが実行されると、インターネットバンキングソフトウェアを装おうとする。WindowsのSystemディレクトリーにDrvspace.exe及びsql0bdc
アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxは、LPRngおよびhtml2ps用の2種のセキュリティアップデートをリリースした。最初の問題は、html2psに含まれる、リモート攻撃が可能な欠陥である。攻撃者は、データをhtml2psに引き渡すことにより、lpユーザ
アイ・ディフェンス・ジャパンからの情報によると、ローカル攻撃者は、Debianのkdenetworkを始めとするLinuxディストリビューションの一部であるKLISaの限定版で、Alexander Neundorf氏が作成したresLISaのバッファオーバーフロー状態を悪用できる。この脆弱性はLOGNA
アイ・ディフェンス・ジャパンからの情報によると、Frank McIngvale氏のLuxManには、悪用に成功するローカル攻撃者に/dev/memへの読み取り/書き込み権を与える脆弱性が存在する。問題は、フルパスを使用しないでgzipを実行するLuxManパッケージに属するsetuidバイナリ
株式会社シマンテックは11月5日、次世代型侵入検知システム「Symantec ManHunt 2.2」と擬装サーバシステム「Symantec ManTrap 3.0」を、11月28日より販売開始すると発表した。「Symantec ManHunt 2.2」は、企業のネットワークやサーバに対する不正なアクセスを検出し、
日本ネットワークアソシエイツ株式会社は11月5日、国内における2002年度10月度のコンピュータウイルス届出状況を発表した。同レポートによる今月の1位は前月同様「W32/ Klez@MM 」で151件と、クレズが相変わらず猛威を振るい、また感染範囲も広範囲にわたっているとい
株式会社シマンテックは11月5日、国内および全世界における2002年度10月度の月間ウイルス被害ランキングを発表した。同レポートによる国内の1位は前月同様「W32.Klez」で967件、全世界では2位に後退し31140件の被害が報告されている。2位には「 W32.Bugbear@mm 」、3位
トレンドマイクロ株式会社は11月1日、国内における2002年10月度のウイルス感染被害マンスリーレポートを発表した。同レポートによる10月の1位は前月同様「WORM_KLEZ」で、被害件数は1690件と前月の1750件をわずかに下回った。続く2位の「WORM_BUGBEAR.A」は1067件、3位
>> お茶と謝礼を配るだけ? 住民基本台帳ネットワークシステム調査委員会
<プラットフォーム共通>
▼ mozilla
Mozilla に Referer 情報を奪取される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1546
〜前号「あなたは危険にさらされているか? 三つの危険なグループ」より〜
三番目のグループは、添付ファイルを含む電子メールを受信する人たちだ。現在のところ、電子メールを読んだだけで感染する Mac ウイルスはないが、電子メールの添付("同封物" と呼ぶ場合もあ
【News−2件】
●TCP/IP の曖昧さがファイアウォールの迂回を可能にする
●複数の IPSEC 実装が認証データを適切にチェックしない(DoS)
◆概要:
ブラジルを拠点に活動するBrazil Hackers Sabotage (BHS) ハッカーグループが、世界中の膨大な数のウェブサイトを改ざんしている。改ざん追跡ウェブサイトのZone.Hによれば、BHSは全世界で最も活動的な改ざんグループの上位3位に入っている。また、Zone.H の
◆概要:
NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証が
◆概要:
2002年10月21日月曜日午後4時45分(米国東海岸標準時)に、インターネットの全13ルートサーバーに対する分散型サービス拒否(DdoS)攻撃が行われた。
◆概要:
Zetnoトロイの木馬の亜種の拡散が確認された (ID# 112465, Oct. 19, 2002)。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。
アイ・ディフェンス・ジャパンからの情報によると、実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザに促すという。当該製品には、ユーザに動作を通知する署名済みのActiveXコントロールが組み込まれているが、長たらしい使用
アイ・ディフェンス・ジャパンからの情報によると、13台のインターネットルートサーバに対する10月21日の攻撃から数時間後、複数台のインターネットのトップレベルDNSに対する第2の分散サービス拒否(DDoS)攻撃が発生したという。13台のルートサーバのうち、7台が正当
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら
アイ・ディフェンス・ジャパンからの情報によると、Service Pack 3をインストールしていないWindows 2000 ServerのSNMPサービスに存在するサービス拒否 (DoS) 攻撃の可能性の詳細が明らかになった。Windows 2000 SNMPエージェント (snmp.exe) をインストールすると、L
アイ・ディフェンス・ジャパンからの情報によると、Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。この問題を悪用するには、攻撃者は
アイ・ディフェンス・ジャパンからの情報によると、IRCFLOOD.Yは、ユーザーのアクティビティをログ記録してターゲットのIRCサーバーをフラッド攻撃するトロイの木馬である。IRCFLOOD.Yは、分散型サービス拒否(DDoS)攻撃の一環として機能する機会を待つと同時に攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Iblis.02は、特定のIRCターゲットに対して多様な悪意のある攻撃を実行するために使用されるインターネットリレーチャットbotアプリケーションのアップデートである。Iblis.02が実行されると、このツールにより攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Ramidleは、CPL、EXE、SCRファイルをターゲットとするファイル感染型ウイルスである。Ramidleが実行されると、ウイルスがローカルドライブにあるすべてのCPL、EXE、SCRファイルへの感染を試みる。又、RamidleはWindo
アイ・ディフェンス・ジャパンからの情報によると、Spigot.Bは、バックドア型トロイの木馬である。一旦インストールされると、Spigot.BはICQを介してコンピューターへの感染に成功した旨を攻撃者に通知する。その後、リモート攻撃者からのコマンドを待ち、通信が確立さ
アイ・ディフェンス・ジャパンからの情報によると、Melissa.Fは、大量メール送信マクロウイルスファミリーの新しい亜種である。Melissa.Fは、マイクロソフト社のOutlookアドレス帳にある最大50件までの電子メールアドレスの宛先に自己を電子メールで送信しようとする。
株式会社シマンテックと株式会社クレオは提携し、「筆まめ Ver.13 ウイルス対策パック」をクレオから11月22日より販売開始すると発表した。今回の製品は、クレオの毛筆印刷ソフト「筆まめ Ver.13」とシマンテックのウイルス対策ソフト「Norton AntiVirus 2003」をセッ
トレンドマイクロ株式会社は10月31日、「ウイルスバスター2003 リアルセキュリティ ダウンロード限定乗り換え版」を11月1日〜30日までの1ヶ月限定で販売すると発表した。「ウイルスバスター2003 リアルセキュリティ ダウンロード版」の販売促進として、同社初のダウン
総務省の認証基盤において、ルート証明書配付方式に重大な脆弱性が発見された。この問題は、産業技術総合研究所の高木浩光氏らの研究チームがまとめた論文より、明らかになった。
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml