アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬型ウイルスのNovabotは、電子メールなどのファイル共有媒体を介して繁殖する、新しいバックドア型トロイの木馬型ウイルスである。実行されると、ターゲット上のコンピュータに自身のコピーを試み、成功す
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Pythonソフトウェアモジュールの関数に含まれる欠陥を利用した、リモート攻撃を防止するアップデートをリリースした。Pythonのexecvpe() 関数にはセキュリティの欠陥が含まれているため、システム上
アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、IRIXオペレーティングシステムで発見されたRPC関連の種々のセキュリティー問題を修正するセキュリティーパッチを再リリースした。ID# 112368 (Oct. 16, 2002)およびID# 112898 (Nov. 8, 2
アイ・ディフェンス・ジャパンからの情報によると、Apache のHTTPDのアップデートバージョンがリリースされた。このバージョンでは主にWindows 9x系に存在する複数のセキュリティホールが修正されている。UNIXシステムは、リモートによるサービス拒否(DoS)攻撃、シス
〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
>> TraceList のプロファイリング
Windows Updateに1月24日未明、新たな更新が用意された。Windows XP環境では、企業内のWindowsベースのコンピュータにセキュリティ設定を適用する機能を攻撃者が中断させることができる脆弱性(329170)および攻撃者がWindowsを実行しているコンピュータに危害を与え、
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。23日13時現在、アクセスできないサイトは以下の2件と
<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループであるGEDZACは、最初のe-マガジンを発行した。GEDZACは、このe-マガジンを「Mitosis E-Zine Nー 1」と呼んでいる。これは、複数の.exeプログラムを含むディレクトリーを解凍するZI
アイ・ディフェンス・ジャパンからの情報によると、MySQLの2つの脆弱性に対する攻撃用プログラムがリリースされた。第1の欠陥はサーバーにあり、攻撃者はデータベースサーバーにアクセスして、MySQLデータベースをクラッシュできる。また、攻撃者は、第2の欠陥の利用し
アイ・ディフェンス・ジャパンからの情報によると、Vckit.Bは、ウイルスを作成する新種のバックドア型トロイの木馬である。サイズは38,992バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの木馬はユーザー
アイ・ディフェンス・ジャパンからの情報によると、Redlof.Bは、ウェブベースのファイルに感染するファイル感染型ウイルスであり、電子メールワームとして拡散する。サイズは14,068バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、LinuxのSANE(Scanner Access Now Easy)に対するセキュリティアップデートをリリースしている。主な修正点は、旧バージョンのSANEで、Epson Perfection 1260スキャナに物理的な損傷を与えた結果使用
アイ・ディフェンス・ジャパンからの情報によると、Silicon Graphics社は、IRIX用ToolTalk RPC Serverのセキュリティアップデートをリリースした。このアップデートは、多数のセキュリティ欠陥を修正するものである。今回修正された欠陥のほとんどは、かなり古いもので
アイ・ディフェンス・ジャパンからの情報によると、MySQL ABは、複数のセキュリティ上の欠陥を修正したMySQLデータベースの新バージョンを発表した。新バージョンでは、不正なMySQLクライアントがmysqldをクラッシュできるmysql_change_user()の処理で二重のフリーポイ
株式会社シマンテックは1月23日、「シマンテック・セキュリティ・スクエア」にて、DVDプレーヤーなどが抽選で当たる「No.1キャンペーン」を、2月1日より実施すると発表した。今回のキャンペーンは、同社の個人向けセキュリティ対策製品ラインが、コンピュータ・ニュー
横河電機株式会社は、2003年1月29日〜31日、幕張メッセにて開催される「活力自治体フェア2003」のネットセキュリティゾーンにて、新製品「IS900」を出展する。「IS900」は、インターネット セキュリティ システムズ社の RealSecure Gigabit Network Sensor を搭載した
日本ネットワークアソシエイツ株式会社は、2003年1月29日〜31日、幕張メッセにて開催される「活力自治体フェア2003」のネットセキュリティゾーンにて、McAfee製品を出展する。活力自治体フェア2003は、電子政府および電子自治体の実現をテーマとしており、関係各省庁や
株式会社ジェイエムシーは、2月18日に、BS7799/ISMS認証に関するセミナーを開催すると発表した。今回のセミナーでは、基調講演「BS7799/ISMS認証の効果的な取得の方法」の中で、BS7799/ISMS適合性評価制度とプライバシーマークの概要や認証取得方法、各種事例などが紹
住友商事株式会社は、無線LANソリューションシステムベンダである米ReefEdge社と国内独占販売代理権契約を締結、同社製品の販売を開始した。ReefEdge社の無線LAN用セキュリティマネジメントシステムは、サーバ単体と各ネットワークに分散配置された複数のエッジデバイ
エヌ・ティ・ティ・コミュニケーションズ株式会社は1月21日、OCNサービスのユーザ向けに、各種セキュリティホール/ウイルス情報の検索などのサービスを提供するWEBサイト「OCNセキュリティWEB( https://www.security.ocn.ne.jp/ )」を、22日より開設すると発表した