米RSA Securityは12月4日、Saint-Gobain Corporationが、二要素認証製品RSA SecurIDを採用し、3000名を超える米国およびカナダの社員が機密のビジネス情報にアクセスする際のセキュリティを確保したと発表した。RSA SecurIDは、二要素ユーザ認証ソリューションで、パス
株式会社シマンテック、ヤフー株式会社、三井物産株式会社の3社は提携し、Yahoo! JAPANが提供する無料のメールサービス「Yahoo!メール」において、有料のウイルスチェックサービスを、12月12日より開始すると発表した。今回のサービスは、「Yahoo!メール」で受信したメ
NRIセキュアテクノロジーズ株式会社では、セキュリティ情報ポータルサービス「SecureCube」の無償試用キャンペーンを実施している。
「SecureCube」はユーザの設定に応じてカスタマイズできる情報サービス。必要な情報をシステム管理者やエンドユーザWebサイトに掲載
トリップワイヤ・ジャパン株式会社は、ネットワーク監視・保全ツール「Tripwire for Servers 3.0日本語版」のLinux対応版を発表した。同ソフトは、システムが安全な状態のデータを検証しておき、企業外・内部からの攻撃や不正な変更、設定ミスなどによってデータが変更
日本ベリサイン株式会社は12月5日、「ベリサイン セキュアビジネスシリーズ」の販売網充実と顧客へのサポート品質の向上を目的とする「セキュアビジネスシリーズ販売パートナープログラム」を、同月6日より開始すると発表した。「ベリサイン セキュアビジネス シリーズ
日本ベリサイン株式会社は12月10日、OCN(運営:NTTコミュニケーションズ)が同日より「電子証明書発行サービス」をOCN会員に対し開始すると発表した。同サービスは、日本ベリサインのClass1の利用により、会員の通信情報を保護し、情報の漏洩、改ざん等の危険を防ぐと
日本電気株式会社と株式会社日立製作所は12月9日、昨年11月に締結したシステム運用管理ソフト分野における提携関係に基づき、セキュリティ管理分野におけるパートナー製品を拡大し、アプリケーション管理製品を新たに共同開発したことを発表した。今回発表された製品は
日本電気株式会社(NEC)は、セキュリティ関連事業の再編と強化を発表した。それに伴いセキュリティソリューション体系「iBestSolutisons/Security」は再編され、今後はサイバーアタック対策、電子文書保全、認証プラットフォーム、セキュリティマネジメントなどのテー
株式会社フレックス・ファームは、フォーカスシステムズの暗号技術「C4Sシリーズ」と同社のモバイル用認証ゲートウェイ技術「x-IntraGate Version 1.0(クロス・イントラゲート)」を融合させた、企業内モバイルシステム向け情報セキュリティ・ツール「x-IntraGate C4
ジュピターテクノロジー株式会社は、カナダのStonylake Solutions社が開発したファイアウォールログツール「InsideOut Firewall Reporter V3」の販売を開始した。同ツールは、ファイアウォールのログを解析して、セキュリティ情報、アクセス情報、インターネットアプリ
株式会社シーフォーテクノロジーは、電子メールを盗聴やなりすまし・改ざんなどから守るメール暗号化アプリケーションソフト「C4Mail」を発表した。同ソフトは、ゆんファクトリーのセキュア電子メール技術と同社のC4暗号技術を組み合わせた製品で、メールの件名、文章
株式会社住友金属システムソリューションズは12月4日、ファイル完全抹消セキュリティソフト「O&O SafeErase(価格:9,800円)」を2002年12月20日より販売開始すると発表した。同製品は、データをファイル・フォルダ・ドライブ単位でハードディスクから完全に抹消できる
ミラポイントジャパン株式会社は、サービスプロバイダなどにライセンス提供している同社メッセージ・サーバ用ウイルス対策オプション価格を値下げした。従来、ユーザ単位あたり年間1,950円だったが、新価格では624円と約3分の1に改定された。また、中規模システムプロ
米SonicWALL社日本オフィスは、インターネットイニシアティブ(IIJ)がエコノミー型マネージドファイアウォールサービス「IIJセキュリティライト」に「SonicWALL SOHO3」および「PRO100」を採用したと発表した。同サービスは、ファイアウォールの導入から運用管理まで
シャープ株式会社は、同社のデジタル複合機用のデータセキュリティキット「AR−FR4」が、セキュリティ国際標準規格であるISO/IEC 15408に準拠した国際標準規格「Common Criteria EAL2」の認証を取得したと発表した。同キットは、デジタル複合機のメモリ装置に蓄積され
AT&Tグローバル・サービス株式会社は、ユニバーサルVPNサービスに接続するためのアクセスタイプとして、MOVEタイプ、メトロ・アーバンイーサタイプ、DSLタイプ、フレッツ接続タイプ、IPSec接続タイプの5種類を追加した。また同時に、VPNグループ間通信にフィルタリン
Scan編集部では、本年8月に国内 co.jp ドメインで公開されているサーバの実態調査を行った。
ソフォス株式会社は、2002年の年間トップ10ウイルスを発表した。集計によると、年間最多ウイルスは同社の月間チャートでも7ヶ月連続してトップとなった「Klezワーム」で、報告全体の約4分の1(24.1%)を占める結果となった。また2位には、10月に検出されたにも関わら
新電子自治体共同研究会(第一法規出版、価値総合研究所、ガートナー ジャパン)は12月11日、地方自治体における職員のIT浸透度の県別ランキングを発表した。同ランキングは、「パソコン普及率」、「インターネット接続率」、「パソコン習熟度」の3項目に関して、全国
12月11日に9件のWeb改竄事件が発生している。そのうち5件はすでに復旧しているが、4件はアクセス不能な状態になっている。改ざん内容は、アクセスすると http://www.zone-h.org/ ドメインのサイトに転送されるというもの。ほとんどのサーバはApacheを使用している。ま
<プラットフォーム共通>
▼ module
mod_jk に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1615
アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるDgamは、電子メールなどを介してMicrosoft WindowsをOSに搭載するコンピューターに拡散する。Dgamは、ターゲットコンピューターのデフォルトのアドレス帳に記載された全ての連絡先に自己を大量メー
アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションが、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー
アイ・ディフェンス・ジャパンからの情報によると、NANOG tracerouteで新しく報告されている脆弱に対し、攻撃用プログラムが出回っている。この脆弱は、get_origin()関数のスタックオーバーフローに存在するもので、「traceorute-exploit.c」という名前が付けられた攻
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステムのpriocntlシステムコールに含まれる、悪用可能な欠陥を狙った攻撃用プログラムがリリースされた。ローカル攻撃者は、priocntlを悪用して../の文字を含む
アイ・ディフェンス・ジャパンからの情報によると、Nhttpdは、Nullhttpのバージョン.0.5.0を実行している脆弱なLinuxサーバーの攻撃に用いられる攻撃用ツールである。サイズは8,137バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに広ま
アイ・ディフェンス・ジャパンからの情報によると、Hatckelは、新種のバックドア型トロイの木馬である。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。一旦インストールされ
アイ・ディフェンス・ジャパンからの情報によると、Ghoice.12は、新しいバックドア型トロイの木馬である。サイズは147,456バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。インストールされる
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるManfooは、電子メールを介して拡散してMicrosoft Windowsの搭載コンピューター上でFootball Managerアプリケーションを実装する。添付ファイルが実行されると、Manfooがメッセージウィンドウを表示
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLololは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、バックドア型トロイの木馬コンポーネントをインストールする。サイズは60kバイトで、通常、電子メールなどのファイル共有媒
アイ・ディフェンス・ジャパンからの情報によると、Susanは、EXEファイルに感染するウイルスである。サイズは66,000バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載している他のコンピューターに拡散する。実行されると、ウイル
アイ・ディフェンス・ジャパンからの情報によると、Escheriは新種のワームで、サイズは124,416バイトである。このワームは、悪意のあるプログラムが作成した電子メールを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する可能性が高い。添付ファイ
アイ・ディフェンス・ジャパンからの情報によると、Kiltexは新種のワームで、KaZaA、eDonkey、BearShare、およびSwaptorなどのピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介して
アイ・ディフェンス・ジャパンからの情報によると、Aladdin Knowledge Systems社は、BugBearワームの新しい亜種、BugBear.Bの発見を報告している。BugBear.Bは、急速に拡散し、Microsoft Windows OSを攻撃したBugBear.Aワームと同じ方法で拡散する。原種の違いは若干の
アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新種のマスメーリングワームであり、Holarワーム系統の亜種ではないかと考えられる。Microsoft WindowsをOSに搭載するコンピュータに感染し増殖する。SfxDethの送信する電子メールはHTML形式で、当初の報告
アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社は、不適切なファイル記述子の処理に対処する、同社のUnixWare、Open Unixオペレーティングシステムのセキュリティアップデートをリリースした。ファイル記述子を割り当てるカーネルシステム、fdallo
アイ・ディフェンス・ジャパンからの情報によると、悪用可能な3つの潜在的なバッファオーバーフローを修正した、Cyrus-SASLの新バージョンがリリースされた。攻撃用プログラムは公開されていないが、いずれの欠陥もリモート攻撃が可能であり、Cyrus-SASL ライブラリー
アイ・ディフェンス・ジャパンからの情報によると、パキスタンを拠点に活動するFederal Bureau of Hackersグループが、数百件ものウェブサイトを改ざんしているという。2002年12月4日付のZone-Hのレポートによれば、改ざんされたウェブサイトは931件にのぼっている。そ
<プラットフォーム共通>
▼ ethereal
Ethereal に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1618
アイ・ディフェンス・ジャパンからの情報によると、MidiCart TeamのMidiCart ASPショッピングカードアプリケーションは、SQLクエリの生成に直接使用される入力情報を含むユーザー入力情報を検証しないため、攻撃者は悪意のある方法でクエリを変更できてしまう。このア
アイ・ディフェンス・ジャパンからの情報によると、2002年11月11日にChina Eagle UnionのウェブサイトにKilOnceワーム(ID# 113279, Dec. 4, 2002)のソースコードの提供を求める投稿があった。China Eagleのウェブサイトの1つであるウイルスセクションで行われていた
アイ・ディフェンス・ジャパンからの情報によると、Hoboは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。Hoboが送信する電子メールには、色々な件名とメッセージ本文、添付ファイル等が含まれている。攻撃者は、
アイ・ディフェンス・ジャパンからの情報によると、Cybarmは新型のワームで、電子メールなどを介して、Microsoft WindowsをOSに搭載したコンピューターに拡散する。実行すると、CybarmがWindowsのシステムディレクトリーにkernel32.vbsファイルとして自己コピーする。
アイ・ディフェンス・ジャパンからの情報によると、Yawn.Nは、Microsoft Excelに感染する新種のマクロウイルスであり、電子メールなどを介してMicrosoft WindowsをOSに搭載したコンピューターに感染する。実行すると、Yawn.NがWindowsディレクトリー内にkernel.exe.vb
アイ・ディフェンス・ジャパンからの情報によると、GOP.Fは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載しているコンピューターに拡散する。いったんインストールされると、GOP.FはOutlookのアドレス帳にある全アドレスに対して大量メール送
アイ・ディフェンス・ジャパンからの情報によると、LifeStagesワームのソースコードが、PacketStormセキュリティウェブサイトで入手可能になった。LifeStagesは、最初に拡散した当時はかなりの威力を持っていた。当該ワームは、2つの拡張子*.txt.shsを持つSHS形式の電
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスであるOmseeは、Microsoft Wordドキュメントに感染する。当該ウイルスは、電子メールなどを介して、Microsoft WindowsをOSに搭載する他のコンピューターに拡散する。OmseeはomniSeek.vbsファイル
アイ・ディフェンス・ジャパンからの情報によると、Cervanは新しく発見されたポリモーフィックウイルスで、WindowsのPE(Portable Executable)ファイルに感染する。電子メールなどを介してWindowsをOSに搭載しているコンピューターに拡散する。Cervanは、インポートさ
アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするものである。execvpe()関数は、システムに読み込むファイルを実行する。これらの実
アイ・ディフェンス・ジャパンからの情報によると、SuSE社は、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用する複数の問題を修正している。この攻撃用プログラムは未公開であるが、アップデート済みの
アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカー雑誌である ][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで
トレンドマイクロ株式会社は、「ウイルスバスター2003 リアルセキュリティ ダウンロード2ユーザ版」を12月10日より販売開始すると発表した。今回の製品は、「ウイルスバスター2003 リアルセキュリティ」のシリアル番号2本分を同時購入でき、2台のPCにそれぞれインスト
独自の国内co.jpドメインデータベースから調査対象となった194,953件の「OSランキング」「Webサーバランキング」「SMTPサーバランキング」は下記のとおりです。
日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」に、といったことは起こりうる。
<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481
アイ・ディフェンス・ジャパンからの情報によると、セキュリティ強化パッケージ (SHP: security-hardening package) をインストールしたサンマイクロシステムズ社のCobalt RaQ ウェブホスティングアプライアンスで、リモート攻撃が可能なセキュリティの欠陥が発見さ
アイ・ディフェンス・ジャパンからの情報によると、CactuSoft社のショッピングカートソフトウェアCactuShopは、SQLクエリーの実行中ユーザーが提供するデータを適切にフィルタに掛けないため、悪用可能な状況が生み出される。攻撃者は可変catを操作してユニオン選択ク
アイ・ディフェンス・ジャパンからの情報によると、Kondrikは電子メールを介して拡散する新しいワームである。悪意のある添付ファイルが実行されると、KondrikがWindowsディレクトリーにWinpif.exeとして自己コピーを作成する。又、Zp.vbsやSexxx.vbsとしてTrilisaワー
アイ・ディフェンス・ジャパンからの情報によると、Roxrat.12は、新しいバックドア型トロイの木馬である。サイズは716,800バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。このトロイの木馬は、
アイ・ディフェンス・ジャパンからの情報によると、AdClicker-Jは新しく発見されたトロイの木馬で、ウェブサイト上のヒット数を不正に増加させ、リモートウェブサイトに何度も接続しようと試みる。サイズが423,424バイトで、通常、電子メールなどのファイル共有媒体を
アイ・ディフェンス・ジャパンからの情報によると、Nedal.17174は新しく発見されたNedalワームの亜種で、サイズが17,174バイトあり、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載するコンピューターに拡散する。Nedal.17174はハイレ
アイ・ディフェンス・ジャパンからの情報によると、Spthは新しく発見されたワームファミリーで、インターネットリレーチャットを介して拡散する。Spthはバッチファイルスクリプトで書かれたポリモーフィックワームファミリーで、Windows 2000とXPの拡張子を持っている
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、複数のセキュリティ欠陥を修正する数種類のKDEライブラリーファイルのセキュリティアップデートをリリースした。 2つの欠陥は、telnetとrlogin URLへのHTMLリンクの処理方法に関するものである。