先日、広範囲に渡る被害が報告されたワーム "Slammer" 。Microsoft SQL Server 2000 の既知の脆弱性(MS02-039)をねらうこのワームに対し、ベンダ各社が無償駆除ツールの提供などにより、対応をすすめている。今日にかけて、いくつかの情報更新が行われた。
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がメール検索アプリケーション、Fetchmailの欠陥を修正するソースコード、パッケージのアップデート版を出荷した。多くの場合、Fetchmailはルートを始めとする特権ユーザーによって実行されるため、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特
アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートのリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的には、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの新しい亜種が一般で発見された。興味深いことに、新しい亜種は、このワームの古い亜種を削除する。 Opaserv.Lは、この大量に拡散しているワームファミリーの以前の亜種と同じ方法で拡散する
アイ・ディフェンス・ジャパンからの情報によると、Sadhoundドロッパーというトロイの木馬はSDBotのトロイの木馬の一種で、インターネットリレーチャットのバックドア型ウイルスと報告されている。このトロイの木馬は、2003年1月25日に、オランダから多数のユーザーに
アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバーネットワークに対して仕掛けられた大規模なDoS攻撃のため、安定した接続を提供することができない状態が続いている。DALnetは2003年1月9日以来、継続した
アイ・ディフェンス・ジャパンからの情報によると、韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなけ
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、オフラインのUsenetニュース購読ツールであるNoffleのセキュリティアップデートを発表した。Noffleは、作成者によるサポートが既に停止されている。最後のバージョンは、2002年3月に発表された。N
アイ・ディフェンス・ジャパンからの情報によると、.orgドメインがgtld-servers.netドメインにあるサーバーからnstld.comドメインにあるサーバーに移動された。ドメインnstld.comは、Verisignによって所有されており、すべてのネットワークもVerisignの所有となってい
朝鮮日報によると、インターネット関連のセキュリティー措置が今後、勧告事項から義務事項に変わる。また、欠陥のあるソフトウェアやハードウェアを販売した会社のリコール義務が法制化され、インターネットショッピングモール業者もセキュリティーの義務を守らなかっ
アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバネットワークに対して仕掛けられた大規模なサービス拒否(DoS)攻撃のため、安定した接続を提供することができない状態が続いているという。DALnetは2003年
アイ・ディフェンス・ジャパンからの情報によると、韓国の保険会社を代表する協会が、Slammerワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べたという。韓国のブロードバンド加入者率は世界最高を誇っており、Slammerワームによって最
日本エフ・セキュア株式会社は、テクノレップス・ジャパン株式会社と共同で、遠隔ウイルス対策サービスを開始したと発表した。日本エフ・セキュアは、「F-Secureアンチウイルス」およびアンチウイルス一元管理ツール「ポリシーマネージャ」を提供し、テクノレップスは
先週土曜日から日曜日にかけて発生した3件のweb改竄のうち、以下の2件は28日13時現在もアクセス不能になっている。また、学協会情報発信サービスと同列のサーバと見られる国立情報学研究所のサイトも改竄されていることが判明した。
<Microsoft>
▽ Microsoft SQL Server
Microsoft SQL Server は適切な権限のチェックを行っていないことが原因で、セキュリティホールが存在する。この問題を利用することにより、ローカルから権限を昇格される可能性があります。[更新]
アイ・ディフェンス・ジャパンからの情報によると、Zdemonは新しく発見されたバックドア型トロイの木馬で、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Zdemonは自己コピーをWindowsディレクトリーに作成し、Windowsの起動時に当
アイ・ディフェンス・ジャパンからの情報によると、Talexは新しく発見されたバックドア型トロイの木馬で、サイズが291,328バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Talexは自己コピーをWindowsディレクトリーに作成
アイ・ディフェンス・ジャパンからの情報によると、Eissaは、ピアツーピア(P2P)ファイル共有ネットワークのKaZaAを介して拡散する新種のワームである。サイズは204,907バイトで、実行されるとWindowsディレクトリーに自己コピーを作成しようとし、Windowsの起動時に