<その他の製品>
▽ MIT Kerberos
MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。
[更新]
一つ目は、KDCをクラッシュさせることができる問題。
二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりす
◆概要:
世界中の反インド的ハッキング行為をトラッキングしてきたウェブサイト、Project India Crackedが活動を終了した。このサイトはシンガポールに住むインド人大学院生であるK. Srijith氏によって運営されていた(ID# 105333, Aug. 30, 2001)。
◆概要:
Redlof.Bは、ウェブベースのファイルに感染するファイル感染型ウイルスであり、電子メールワームとして拡散する。Redlof.Bはサイズが14,068バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有
◆概要:
ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。
【News−3件】
●ISC DHCPD Minires ライブラリに複数の脆弱性
●複数ベンダーのゲームサーバに DDoS の脆弱性
●PeopleSoft XML 外部エンティティの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、PostgreSQLで発見された問題を修正するためにアップデートソースコードをリリースした。PostgreSQLはオブジェクト型リレーショナルSQLデータベースである。他のLinuxベンダーは、以前のバージョンで
アイ・ディフェンス・ジャパンからの情報によると、各Linuxベンダーは、Bradford Barrett氏が作成したwebalizerアプリケーションで発見されたバッファオーバーフローのリモート攻撃を回避するアップデートをリリースした。攻撃者がこのバッファオーバーフローを攻撃す
アイ・ディフェンス・ジャパンからの情報によると、Mailmanで報告されているクロスサイトスクリプティング(XSS)脆弱性を修正したセキュリティパッチがリリースされている。Mailmanには、リストの設定やメッセージの認証といった管理タスク用のウェブインターフェース
アイ・ディフェンス・ジャパンからの情報によると、Android.Bはサイズが22,712バイトで、主に電子メールを介して拡散する新しいワームである。、実行されると、ワームがWindowsディレクトリーに自己コピーを作成し、Windowsシステムディレクトリーにも変更を加える。A
アイ・ディフェンス・ジャパンからの情報によると、Winpaoは新しいパスワード盗用型トロイの木馬である。サイズは230,400バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬がWindowsディレクトリー
アイ・ディフェンス・ジャパンからの情報によるとネットワークの稼動状況を調査した結果、カルフォルニア州(特にロサンゼルス地区)、中国、韓国に設置されたサーバーを対象に、分散型サービス妨害攻撃が発生している可能性がある。0400GMT 現在のKeynote Systems In
>> TraceList のプロファイリングの実際
<プラットフォーム共通>
▽ JSSE
JSSE(Java Secure Socket Extension)は、細工されたデジタル証明書を適切にチェックしていないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから Java Plug-In/Java We
アイ・ディフェンス・ジャパンからの情報によると、1月27日、ロサンゼルス連邦裁判所で、KaZaA ピアツーピアファイル共有ネットワークを所有するSharman Networksが、共謀を理由に複数のエンターテイメント企業を相手取った逆訴訟を起こしたという。Sharman Networksは
株式会社ジェイエムシーは、情報セキュリティポリシー構築に関するセミナーを東京にて開催すると発表した。「地方自治体向け "効果的な情報セキュリティポリシー構築手法" ノウハウ公開セミナー」と題した基調講演のほか、専任コンサルタントによる個別相談会が実施さ
株式会社ネットジャパンは、Windows NT/2000 Server用の障害監視/管理ツール「LogCaster」の企業向け無料セミナーを開催すると発表した。複数のシステムを1つのコンソールから管理し、今回のセミナーでは、LogCasterの基本機能の解説から、リモートインストール方法、
日本ネットワークアソシエイツ株式会社は、2月5日〜7日に幕張メッセで開催される「net&com」にて、McAfeeとSnifferのプレゼンテーションを開催する。
McAfeeより「ウイルス対策と管理/管理負荷軽減の方法とは?」、Snifferより「ネットワーク管理とその安定稼動の実現
横河電機株式会社は、2月5日〜7日に幕張メッセで開催される「net&com」にて、新製品「SecureTicket Ver.3.2」を出展する。SecureTicketは、メモリーデバイス使用のワンタイム・パスワード方式によるユーザ認証が可能なWebサーバ用統合セキュリティソフト。新製品「Sec
株式会社ネットジャパンは、2月5日〜7日に幕張メッセで開催される「net&com」に出展する。同社ブースでは、ディザスタ・リカバリ・ソリューション「PowerQuest V2i Protector」やクライアントPCの一括管理製品「Altiris eXpress Deployment Server 5.5」、ハードディス
セコムトラストネット株式会社より、Slammerについての見解が発表された。
アイ・ディフェンス・ジャパン株式会社は、「ハッキングスクール」の"Ultimate Hacking"コースを東京で開催すると発表した。今回の"Ultimate Hacking"は、米国Foundstone社が世界各地で開催するセキュリティ教育プログラム「ハッキングスクール」の中で最もポピュラー
トリップワイヤ・ジャパン株式会社は1月27日、ネットワーク機器の改ざん検知・リカバリーツール「Tripwire for Network Devices 2.5」を出荷開始した。「Tripwire for Network Devices」は、企業内外からの攻撃や不正な変更などを検出し、復旧までを自動的に行うソフト
日本アイ・ビー・エム(IBM)株式会社は1月29日、ノートPC「ThinkPad」のRシリーズの全モデルに、セキュリティチップを搭載した「ThinkPad R40」10モデルを、1月31日より販売開始すると発表した。このセキュリティチップは、TCPA(Trusted Computing Platform Allianc
NTTコミュニケーションズ(NTT Com)株式会社と株式会社ワイ・ディ・シーは、NTT Comの法人向け電子認証基盤および認証事業の構築支援サービス「BLADE(ブレード)」の電子署名文書の真正性を検証する電子契約サービス基盤を開発した。新サービスは、BLADEにおける電子
シンガポールテレコム・ジャパン株式会社は、トヨタ自動車がアジア太平洋地域の拠点間の国際データ通信に、シンガポールテレコム社(SingTel)の「ConnectPlus IP-VPN」を採用したと発表した。SingTel社は、シンガポールに加え、日本、香港、オーストラリアの4拠点ハブ
株式会社ステラクラフトは、RADIUS認証サーバ「Enterpras」シリーズのエントリモデルとして、無線LANの認証に特化した「Enterpras Lite 1.0」を発売する。同製品は、中小規模の無線LAN向けに機能を絞り込んだ廉価版認証サーバ。稼働OSとしてLinuxを採用しながら、ユー
日本ヒューレット・パッカード(日本HP)株式会社と日本ネッテグリティ株式会社は、シングル・サインオン(SSO)ソリューションの標準化団体である「リバティ・アライアンス・プロジェクト」に対応するモジュールの相互接続検証を行うことで合意した。両社は合意に基づ
エス・エス・ジェイ株式会社は、統合業務パッケージ「SuperStream」のセキュリティ強化のため指紋認証システム開発の日本セキュアジェネレーションと技術提携を行ったと発表した。同ソフトのユーザ・ログイン時の認証システムとして指紋認証を採用することで、機能性と
SonicWALL社は1月28日、ファイアウォール/VPN製品「SonicWALL TELE3 TZX」を、2月3日より日本国内の販売を開始すると発表した。今回の製品は、WorkPortとHomePortを切り離すことにより、ネットワークからの不正侵入、不正アクセスを防ぐセキュリティアプライアンス。ユ
SonicWALL社は1月28日、ファイアウォール/VPN機能を追加した「ファームウェア6.4J」を発表した。ファームウェア6.4Jは、ファイアウォール、コンテンツフィルタリング、VPN機能を拡張したもので、SonicWALL製品向けにリリースされる。また、ファームウェアのアップグレ
米SonicWALL社は、SSLアクセラレータの新製品「SonicWALL SSL-RX」を発表した。最上位機種となる同製品は、1Uラックマウント型の2ポートSSLアクセラレータで、RSA処理能力が毎秒最大1,000回のSSLトランザクションおよび最大30,000までの同時SSL接続をサポートし、SSLア
株式会社ヒューコムは、「CyberGuard Firewall/VPN V5.1」のキャンペーンを実施すると発表した。今回の製品は、ISO15408 EAL4を取得した、ギガビット対応のファイアウォール製品。1月24日より販売開始されている。今回のキャンペーンでは、他社製のファイアウォールシ
米Enterasys Networks社は1月15日、同社のDragon侵入検知システムが、Network Computing Asia誌の "Product of The Year Award" を受賞したと発表した。今回の賞は、IT専門家や同誌読者の評価に基づき、ネットワーク セキュリティ部門の受賞製品として選出された。
トレンドマイクロ株式会社、株式会社コンピュータウェーブ、サイトケア株式会社の3社は、中小事業所向けパッケージ製品「ServerProtect365」および「VirusWall365」の販売で、業務提携すると発表した。今回のパッケージは、トレンドマイクロのサーバ用ウイルス対策製品
株式会社シマンテックは1月30日、個人向けインターネット セキュリティ ソフト「Nortonシリーズ」に特別優待版4製品を追加し、2月21日より販売開始すると発表した。特別優待版は、同社製品や他社ウイルス対策ソフトのユーザを対象とした、標準パッケージと同等の製品を
株式会社ネットジャパンは1月30日、「PowerQuest DeployCenter 5.5 日本語版」を、2月19日より出荷開始すると発表した。今回の製品は、PCの導入とイメージファイルの作成、システムのアップデート・管理・システムのリカバリーまでを、単一のコンソールで一元管理でき
Scan Incident Reportは、先般発生した「駿台予備校 成績情報流出事件」について調査を行った。すでに、概要を速報として "Scan Daily EXpress" で配信しているが、収集した情報をもとに問題を整理した形でお届けする。
経済産業省 情報セキュリティ政策室は1月29日、情報セキュリティ監査研究会の報告書案について、パブリックコメントの募集を開始した。情報セキュリティ監査研究会では、「情報セキュリティ監査制度」について検討を行い、平成15年度からの施行を目指している。コメン
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月27日、「オープンソース・ソフトウェア(OSS)のセキュリティ確保」に関する調査のドラフト版を公開した。この調査は、OSS利用者のためのガイド作成を目的としたもの。調査報告は、「OSSのセキュリティ確保
株式会社フォーバルクリエーティブは、子会社である株式会社情報安全社の解散を1月14日開催の取締役会にて決定した。これにともない、同社発行、インプレスコミュニケーションズ発売の月刊ITセキュリティ専門誌「ネットワークセキュリティMagazine」(2001年11月創刊)
●裸のAPはどの程度あるのか検証する−実地編
<プラットフォーム共通>
▽ FTP clients
FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。[更新]
先日、広範囲に渡る被害が報告されたワーム "Slammer" 。Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうこのワームに対し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。今日にかけて、いくつかの情報更新が行われた。
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がメール検索アプリケーション、Fetchmailの欠陥を修正するソースコード、パッケージのアップデート版を出荷した。多くの場合、Fetchmailはルートを始めとする特権ユーザーによって実行されるため、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特
アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートのリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的には、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの新しい亜種が一般で発見された。興味深いことに、新しい亜種は、このワームの古い亜種を削除する。 Opaserv.Lは、この大量に拡散しているワームファミリーの以前の亜種と同じ方法で拡散する
アイ・ディフェンス・ジャパンからの情報によると、Sadhoundドロッパーというトロイの木馬はSDBotのトロイの木馬の一種で、インターネットリレーチャットのバックドア型ウイルスと報告されている。このトロイの木馬は、2003年1月25日に、オランダから多数のユーザーに
アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバーネットワークに対して仕掛けられた大規模なDoS攻撃のため、安定した接続を提供することができない状態が続いている。DALnetは2003年1月9日以来、継続した
アイ・ディフェンス・ジャパンからの情報によると、韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなけ
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、オフラインのUsenetニュース購読ツールであるNoffleのセキュリティアップデートを発表した。Noffleは、作成者によるサポートが既に停止されている。最後のバージョンは、2002年3月に発表された。N
アイ・ディフェンス・ジャパンからの情報によると、.orgドメインがgtld-servers.netドメインにあるサーバーからnstld.comドメインにあるサーバーに移動された。ドメインnstld.comは、Verisignによって所有されており、すべてのネットワークもVerisignの所有となってい
朝鮮日報によると、インターネット関連のセキュリティー措置が今後、勧告事項から義務事項に変わる。また、欠陥のあるソフトウェアやハードウェアを販売した会社のリコール義務が法制化され、インターネットショッピングモール業者もセキュリティーの義務を守らなかっ
アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバネットワークに対して仕掛けられた大規模なサービス拒否(DoS)攻撃のため、安定した接続を提供することができない状態が続いているという。DALnetは2003年
アイ・ディフェンス・ジャパンからの情報によると、韓国の保険会社を代表する協会が、Slammerワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べたという。韓国のブロードバンド加入者率は世界最高を誇っており、Slammerワームによって最
日本エフ・セキュア株式会社は、テクノレップス・ジャパン株式会社と共同で、遠隔ウイルス対策サービスを開始したと発表した。日本エフ・セキュアは、「F-Secureアンチウイルス」およびアンチウイルス一元管理ツール「ポリシーマネージャ」を提供し、テクノレップスは
先週土曜日から日曜日にかけて発生した3件のweb改竄のうち、以下の2件は28日13時現在もアクセス不能になっている。また、学協会情報発信サービスと同列のサーバと見られる国立情報学研究所のサイトも改竄されていることが判明した。
<Microsoft>
▽ Microsoft SQL Server
Microsoft SQL Server は適切な権限のチェックを行っていないことが原因で、セキュリティホールが存在する。この問題を利用することにより、ローカルから権限を昇格される可能性があります。[更新]
アイ・ディフェンス・ジャパンからの情報によると、Zdemonは新しく発見されたバックドア型トロイの木馬で、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Zdemonは自己コピーをWindowsディレクトリーに作成し、Windowsの起動時に当
アイ・ディフェンス・ジャパンからの情報によると、Talexは新しく発見されたバックドア型トロイの木馬で、サイズが291,328バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Talexは自己コピーをWindowsディレクトリーに作成
アイ・ディフェンス・ジャパンからの情報によると、Eissaは、ピアツーピア(P2P)ファイル共有ネットワークのKaZaAを介して拡散する新種のワームである。サイズは204,907バイトで、実行されるとWindowsディレクトリーに自己コピーを作成しようとし、Windowsの起動時に