日本エフ・セキュア株式会社は1月20日、緊急ウイルス情報の無償配信サービスを開始すると発表した。今回のサービスは、危険度の高いウイルスに関する情報を、ウイルス発生直後に提供するというもの。F-Secureウイルス研究所により全世界に配信する危険度の高いウイルス
株式会社ネットジャパンは1月17日、Windowsサーバ用ディザスタリカバリ・ソリューション「PowerQuest V2i Protector 1.1 英語版」を、2月5日より出荷開始すると発表した。今回の製品は、米国PowerQuest社のバーチャルボリューム技術により開発された、Windows 2000 Se
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ
<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通
【News−5件】
●IBM Net.Data の内部変数を露呈する脆弱性
●iSeries の DB2 にストアド・プロシージャの脆弱性
●Leafnode に複数の脆弱性
●Etherleak: Ethernet フレーム・パディングの情報漏えい
●CommuniGate Pro 4のWebメール・サービスにディレクトリ
◆概要:
新しいワームであるSpeedupは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散し、Backdoor-AONというバックドア型トロイの木馬をインストールする。Speedupは、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャ
◆概要:
最近リリースされたMailman 2.1のソースコード配布に不正なファイルアクセス許可が含まれる。ファイルおよびディレクトリーの大半はデフォルトでworld writableに設定されているため、攻撃者はソースコードをコンパイルおよびインストールされる前に変更でき
◆概要:
ユーザーからプロセスを隠すためにFreeBSDのkern.ps_showallprocs sysctlを使用した場合でも、/procインターフェースを介してユーザーが所有していないプロセスを見つけることが可能である。
◆概要:
中国政府は、25人の死者を出した2002年6月16日の北京の火事によって、「wangba」と呼ばれるサイバーカフェを3,300件閉鎖したが、今日まで12,000件を追加閉鎖した。
富士通は、WebjetにおけるJava実行環境のセキュリティの問題を発表した。これはWindows NT4.0 Server + Webjet V3.0 L10, V3.0 L20およびWindows 2000 Server + Webjet V3.0 L10, V3.0 L20において、Java実行システムでの任意のコードの実行、サービスの異常、情報漏
アイ・ディフェンス・ジャパンからの情報によると、2002年1月13日のパキスタン関係筋の報告では、FIA(パキスタン連邦捜査局)とPCTL(Pakistan Telecommunication Company Limited)が、パキスタンのラホールを拠点とする違法VoIP(Voice over Internet Protocol)組
アイ・ディフェンス・ジャパンからの情報によると、IAnewsletterのVolume5 Number 3が最近リリースされた。これは米国防総省が発行する出版物である。この号では、「Measuring the value of security guides(セキュリティガイドの価値の評価)」および「Enterprise sec
アイ・ディフェンス・ジャパンからの情報によると、GateHell.14は新種のバックドア型トロイの木馬で、Visual Basicで記述されている。サイズは244,368バイトで、一般的に電子メールなどのファイル共有媒体を介して拡散する。接続後は、攻撃者がパスワードを含む機密情
アイ・ディフェンス・ジャパンからの情報によると、新たに発見されたプログラム、QDail4は自動的にオーストリアに電話をかける事を試みるので、注意する必要がある。サイズは98,304バイトで、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散してい
アイ・ディフェンス・ジャパンからの情報によると、Horoは電子メールを介して拡散する新しいワームである。このプログラムは、Visual Basicで記述されており、FSGで圧縮されている。実行されると、HoroがWindowsのデスクトップディレクトリーにHoroscope.scrとして自己
アイ・ディフェンス・ジャパンからの情報によると、Vorgonは、TripleHelixという新しいウイルスを作成したカナダのMalicious Codeの作成者である。この人物は、自分のウェブサイトでこの新しいPE(簡易実行可能)ファイル感染型ウイルスのソースコードを発表している。
アイ・ディフェンス・ジャパンからの情報によると、StunnelのSSL(secure socket layer)暗号化wrapperの新バージョンがリリースされ、このバージョンには重要なセキュリティーアップデートが多数含まれている。これらの問題は、攻撃可能であるかどうかは不明であるが深
アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND(Berkeley Internet Name Domain)インプリメンテーションで報告されている3つの脆弱性に対するフィックスのリリースを継続している。3つの脆弱性とはバッファオーバーフロー、断定された失敗
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの
アイ・ディフェンス・ジャパンからの情報によると、パキスタン連邦捜査局(FIA)とPakistan Telecommunication Company Limited (PCTL)が、パキスタンのラホールを拠点とする違法VoIP(Voice over Internet Protocol)組織を閉鎖したという。この違法組織によってPC
セキュリティ監査、診断を補完する手法 TraceList の概要について、以前ご説明した。
今回は、もう少し具体的な手順などをご紹介する。
2003年を迎えて半月が経過したが、判明しているだけでもすでに37のサイトが改竄されている。特に1月3日に8件、9日に7件と、この2日に被害が集中した。「Bug-Travel」と名乗るクラッカーによる被害が多く、このクラッカーはLinuxサーバを主にターゲットとしているようで
<プラットフォーム共通>
▽ ISC BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。
米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府に対して必要なWindowsのソースコードおよびその他の技術情報へのアクセスを一定条件のもとに提供するもの。本プログラムは、世界各国の政府や国際機関が
アイ・ディフェンス・ジャパンからの情報によると、Michael Hippが作成したmpg123メディアプレイヤーがその脆弱性を狙ったリモート攻撃を受けると、このアプリケーションがインストールされたホスト上で任意のコード実行が可能になる場合がある。攻撃用プログラム(以下
アイ・ディフェンス・ジャパンからの情報によると、Arnt Gulbrandsen氏のLeafnodeでリモート悪用可能なサービス拒否の欠陥が発見された。LeafnodeはUsenet(NNTP)ニュースサーバー対応のストアアンドフォワードプロキシーである。攻撃者は不正なUsenetニュースメッセ
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Tru64オペレーティングシステムに対するセキュリティアップデートを発表した。ユーティリティのfixdmnをアクセスコントロールリストを定義しているAdvFSドメインの修復に使用している
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、Unix及びMicrosoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpn
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、多数のバッファオーバーフローに対応する、libmcryptのアップデートをリリースした。ユーザー入力を処理するコードでオーバーフローが発生するため、この問題を攻撃者が悪用することができる。libmc
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム
アイ・ディフェンス・ジャパンからの情報によると、Limgaviは新しいパスワード盗用型トロイの木馬である。サイズは22,784バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに.exe又は.scrファイルとして拡散する。実行されると.log、.bat、
アイ・ディフェンス・ジャパンからの情報によると、Moon.Bは、電子メール及びインターネットリレーチャット(IRC)を介して拡散するMoonワーム系列の新しい亜種である。コンピューターにIRCが存在すると、Moon.Bがscript.iniを上書きすることによりIRCを介して拡散する
アイ・ディフェンス・ジャパンからの情報によると、TrojanRunnerは悪意のある他のプログラムをドロップするVBScriptで、Zipファイル形式で送信される。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。TrojanRunnerはターゲット電子メー
アイ・ディフェンス・ジャパンからの情報によると、Junkcompは、PEファイル(Portable Executable file:ポータブル実行可能ファイル)に感染するポリモアフィックウイルスである。サイズは一定しておらず、一般的に電子メールなどのファイル共有媒体を介して他のコン
米RSA Securityは1月7日、米Microsoftと共同で、Microsoft ISA(Internet Server and Acceleration)Server 2000 Feature Park 1に二要素認証機能を組み込んだと発表した。Feature Park 1のキーコンポーネントは、RSAの二要素認証ソフトウェア「RSA SecurID」をサポー
WEBソリューションを中心とした事業を展開している株式会社デジタル・マジック・ラボ(DML)は、WEBアプリケーションセキュリティ診断サービスを開始した。
株式会社ネットジャパンは、企業や学校関係者向けに、サーババックアップ製品「PowerQuest V2iProtector」の解説セミナーを開催すると発表した。同製品は、サーバOSを稼動したまま、OS部分も含めたバックアップが可能なソフト。復元する際は、32ビットエンジンでリカバ
株式会社ジェイエムシーは、自治体向けに情報セキュリティポリシー構築セミナーを開催すると発表した。今回のセミナーでは、「地方自治体向け "効果的な情報セキュリティポリシー構築手法" ノウハウ公開セミナー」と題した基調講演とともに、専任コンサルタントによる
NTTアドバンステクノロジ株式会社(NTT-AT)と日本セキュアジェネレーション株式会社は、NTT-ATが開発・販売を行うファイル暗号化ソフト「FILELOCKII」に、日本セキュアジェネレーションの指紋認証システムを連携させた「FILELOCK II 指紋認証版」を共同開発し、発売を
株式会社アイキュエスは、セシールとの業務提携に合意し、ECサイト「Cecile on Network」において、同社のWebフィルタリングサービス「親子ネット」の提供を開始した。同サービスは、インターネットで申込み、接続方法を変えるだけで、出会い系や暴力サイトなどの閲覧
株式会社ホライズン・デジタル・エンタープライズは、Linuxファイルサーバ管理ソフト「HDE File Server 2.5」にウイルススキャンと駆除機能を付加するオプションソフト「HDE Anti-Virus for File Server」を発表した。同ソフトは、ファイルサーバ上の共有フォルダおよ
富士通株式会社、株式会社日立製作所、日本電気株式会社、オラクル・コーポレーション、ソニック・ソフトウェア・コーポレーション、サン・マイクロシステムズのITベンダ6社は1月9日、「Webサービス・リライアビリティ(WS-Reliability)」のドラフト仕様書を各社のWe
ボルチモアテクノロジーズ社(英国)は1月8日、シーメンスAGの事業部門の1つであるSiemens Transportation Systems Group(以下:シーメンスTS)が、社内外のネットワークの中央一元管理及びアクセス権限管理のため、ボルチモアのアクセス権限管理製品「SelectAccess
エヌ・ティ・ティ・コミュニケーションズ株式会社は、「Arcstar IP-VPN」のブロードバンド対応アクセス回線メニューの1つである「メガデータネッツタイプ」の定額通信料金を最大約44%値下げする。また同時に、NTT東日本の「スーパーワイドLAN」、NTT西日本の「ワイド
エンテラシス・ネットワークス社(米国)は2002年12月23日、同社のX-Pedition Security Router 1800(XSR-1800)シリーズが、「Information Management Awards(IM2002)」において「Information Security Product of The Year賞」を受賞したと発表した。IM2002 Award
株式会社アットマーク・アイティは、「ネットワーク管理者&SEのための実践Windowsセキュリティセミナー」を開催する。同セミナーは、Windows環境におけるセキュリティ設定の重要ポイントを詳細に解説するというもの。ゲストにマイクロソフト セキュリティ レスポンス
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月10日、2002年12月および2002年年間のコンピュータウイルス届出状況を発表した。12月の届出件数は1,135件。ウイルス別では「W32/Klez」が亜種も含め465件と最多。なお、ウイルスメールが懸念されていた年末年
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は1月10日、2002年12月および2002年年間のコンピュータ不正アクセス届出状況を発表した。12月の届出件数は22件と、2002年では最も少なく、侵入被害も1件のみであった。
しかし、12月にはWindowsに特に注意を要す
米マイクロソフトは1月14日、「政府向けセキュリティプログラム(GSP)」を発表した。このプログラムは、各国政府の特殊なセキュリティ上の要件に対応するもの。参加国政府は、一定の条件のもとにコードを確認するツールを使ってWindowsソースコードを見ることが可能と
Windows XP Service Pack 1 (SP1) のインストール後に、Windows XP SP1 クライアントコンピュータに関連する複数のエラーが発生することが発見された。具体的には、Microsoft Office ファイルを開くと、読み取り専用で開かれる、ファイルをコピーできない、ファイルま
●無線LANブームのきっかけは設置の手軽さ
<プラットフォーム共通>
▽ ethereal
Etherealは細工されたパケットを処理できないことが原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり Dos 攻撃を受けたりする可能性がある。[更新]
アイ・ディフェンス・ジャパンからの情報によると、Solarisのuucpバイナリで発見されたセキュリティーホールに対する暫定処置が実施されている。ローカルユーザーがuucpバイナリを極端に長い"-s"(ファイル転送のステータスをファイルにレポートする)引数を使って呼び出
アイ・ディフェンス・ジャパンからの情報によると、人々にテロへの戦いの支援を呼びかけているウェブサイトが現在、ステガノグラフィー検知ユーティリティを提供している。アルカイダといったテロリストグループは、ステガノグラフィーを用いて連絡を取り合っていると
アイ・ディフェンス・ジャパンからの情報によると、インラインSnortシステムのルールセットが一般公開された。Snortは、攻撃を検知およびブロックすることもできる人気の高いIDS(侵入検知)システムであり、侵入防止システム(IPS)として使用することも可能である。管理
アイ・ディフェンス・ジャパンからの情報によると、mpg123 MP3プレイヤーのバッファオーバーフローの脆弱性を狙った攻撃用プログラムがリリースされた。"Gobbles Security"と呼ばれるグループは、音楽著作権を侵害するピアツーピアネットワークのユーザに感染するソフ
アイ・ディフェンス・ジャパンからの情報によると、Panamasは、新型のVBScriptウイルスである。サイズは4,675バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Panamasは、数種類のファイルを作成し、.vbsを除く全ファイルをK
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるSmellesはサイズが45,056バイトで、電子メールなどを介して拡散しMicrosoftWindowsを搭載しているコンピューターに感染する。実行されると、ワームにより以下のエラーメッセージが表示される。Sme
アイ・ディフェンス・ジャパンからの情報によると、Dtr.144は、C++で記述された新しいバックドア型トロイの木馬である。サイズは38,912バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。インストールされると、Dtr.144がポート
アイ・ディフェンス・ジャパンからの情報によると、Kathrein.146は、Microsoft Disk Operating System(DOS)ファイルに感染するウイルスである。サイズは932バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、ウ
アイ・ディフェンス・ジャパンからの情報によると、Delf.DAはDelfトロイの木馬の新種である。サイズは283,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.DAはWindowsのシステムディレクトリーに自己コピーを作成し
アイ・ディフェンス・ジャパンからの情報によると、Sevicは、サービス拒否(DoS)攻撃を仕掛ける新種のトロイの木馬である。サイズは455,524バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、不快な内容の動画GIF