アイ・ディフェンス・ジャパンからの情報によると、MICKEY MOUSE HACKING SQUADRONと名乗るグループが、OpenSSHのPAM認証に脆弱性が存在するという偽のOpenSSHの勧告を再リリースした。PAM認証を使用するOpenSSHの既知の欠陥は存在しない。尚、この情報をばらまいてい
アイ・ディフェンス・ジャパンからの情報によると、Otto van Gutenberg氏は、Avron.Bワーム(別名Avril-II、NaithおよびLivra)の作成者である。Avron.Bは、現在18ヶ国以上の国々で拡散中である。この新型ワームはAvronファミリーの亜種で、電子メールなどのファイル共
アイ・ディフェンス・ジャパンからの情報によると、Telindus Router Management Protocolにおいて、デバイスの管理に使用されるパスワードの取得を可能にするセキュリティ問題が発見された。管理セッションのトラフィックを盗聴することに成功した場合、攻撃者はデバイ
アイ・ディフェンス・ジャパンからの情報によると、最近リリースされたMailman 2.1のソースコード配布に不正なファイルアクセス許可が含まれる。ファイルおよびディレクトリーの大半はデフォルトでworld writableに設定されているため、攻撃者はソースコードをコンパイ
アイ・ディフェンス・ジャパンからの情報によると、Silicon Graphics社(SGI)のIRIXオペレーティングシステムはNetscape Navigatorが同梱されている。古いバージョンには多くのセキュリティ上の欠陥が含まれている。Silicon Graphics社は現在サポートされているIRIXオ
アイ・ディフェンス・ジャパンからの情報によると、Campurfは電子メールを介して拡散するMelhackerによって作成された新しいワームである。Campurfは、Microsoft Visual Basicで記述されており、UPXで圧縮されている。ワームは、Microsoft Outlookアドレス帳にあるアド
アイ・ディフェンス・ジャパンからの情報によると、Eternは、ピアツーピアファイル共有ネットワーク、KaZaA上で拡散する新種のIRCバックドア型トロイの木馬である。サイズは30,720バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散す
アイ・ディフェンス・ジャパンからの情報によると、Xenozbotは、トロイの木馬機能を持つ新しいインターネットリレーチャットBotである。サイズは91,208バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Xenozbotは、Windowsデ
アイ・ディフェンス・ジャパンからの情報によると、Dlder.Bは、マイクロソフト社のVisual C++で作成された新しいバックドア型トロイの木馬である。サイズは31,232バイトで、通常は電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dlder.Bは、
アイ・ディフェンス・ジャパンからの情報によると、Avron.BはAvronワームの新しい亜種で、最近拡散が確認されている。この新しい亜種は、電子メールなどのファイル共有ネットワークを介して、ネットワーク攻撃ワームとして拡散する。さらに、このワームはトロイの木馬
アイ・ディフェンス・ジャパンからの情報によると、モノポリーゲームに似たボードゲームサーバーであるRob Kaperが開発したmonopdにおいて、リモート攻撃可能な問題が発見された。メッセージングフレームワークで、リモート攻撃者がmonopdサーバーとしてコード実行する
アイ・ディフェンス・ジャパンからの情報によると、ユーザーからプロセスを隠すためにFreeBSDのkern.ps_showallprocs sysctlを使用した場合でも、/procインターフェースを介してユーザーが所有していないプロセスを見つけることが可能である。ユーザーからプロセス情報
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がxpdfのアップデートをリリースした。このアップデートには、整数オーバーフローの脆弱性が発見されたpdftopsフィルターが含まれている。CUPSのアップデートは多数のベンダーからリリースされているが、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、ウェブインターフェースを持つ同系統のソフトウェアパッケージであるgenewebのセキュリティアップデートを出荷した。リモート攻撃者は、特殊で巧妙なパスを用いてgenewebからファイルをリクエストす
米RSA Securityは2002年12月16日、RSA SecurID二要素認証ソリューションに、無線LAN(WLAN)環境へのアクセス保護機能が搭載されたと発表した。同社は、802.1x標準をサポートするFunk SoftwareやProximなどの主要ベンダと協力し、RSA SecurID二要素ユーザ認証とWLANソ
RSAセキュリティ株式会社は2002年12月24日、「RSA Secured プログラム」に認定された国内のパートナー製品が、プログラム開始後半年で12社13製品になったと発表した。「RSA Secured プログラム」は、RSAセキュリティ製品と他社製品との相互運用性を検証し、認定するテ
米RSA Securityは12月16日、Funk Softwareの「Odyssey」および「Steel-Belted Radius」のWLANセキュリティソリューションと、RSA Securityの二要素認証ソフトウェアとの互換性を保証すると発表した。Funk SoftwareのWLANセキュリティソリューションは、いずれもRADIUS
株式会社シマンテックは1月9日、個人およびSOHO向けインターネット・セキュリティ対策製品「Norton Internet Security 2003 Professional Edition」を1月17日より販売開始すると発表した。今回の製品は、インターネットの使用に伴うセキュリティ上のリスクからユーザを
米ネットワークアソシエイツは、デルコンピュータ・コーポレーションの「デルセキュリティセンター」にて採用されている、McAfeeテクノロジについて発表した。米デルでは2002年12月17日に、新しいセキュリティサービス「デルセキュリティセンター」を発表している。同
セコムトラストネット株式会社は、セコム株式会社、株式会社ソリトンシステムズとの共催にて、「ターンキーソリューションセミナー」を開催すると発表した。今回のセミナーでは、オフィスへの入退出とPCへのアクセスコントロール機能を搭載したICカードによるセキュリ
セコムトラストネット株式会社は、WebEDI構築セミナーを開催すると発表した。今回のセミナーでは、ウィルス・不正侵入等のIT社会の脅威、PKIについての最新動向を交え、WebEDIの構築のポイントと EDIサービス「SECOM
Trusting EC Service」の導入事例などが紹介される