アイ・ディフェンス・ジャパンからの情報によると、Deev.Cは新種のバックドア型トロイの木馬である。サイズは7,680バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬はメッセージを表示する。また、
アイ・ディフェンス・ジャパンからの情報によると、Delf.CYは、Sobigワームがダウンロードするバックドア型トロイの木馬、Delfの新種である。サイズは17,920バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CYはターゲッ
アイ・ディフェンス・ジャパンからの情報によると、Fake.Yahomeは、Yahooのパスワードを盗み出そうとする新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Fake.Yahomeは
アイ・ディフェンス・ジャパンからの情報によると、Bymer.Bは、ネットワーク上のコンピュータのIPアドレスをスキャンする新種のワームであり、電子メールなどのファイル共有媒体を介して拡散する。Bymer.BはVisual C++で作成され、サイズは28,672バイトである。実行さ
アイ・ディフェンス・ジャパンからの情報によると、Ankは新種のバックドア型トロイの木馬である。サイズは603,648バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。AnkはDelphiで作成されている。インストールされるとポート4
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社とイギリスの通信事業者、Orange社は、ハッカーがマイクロソフト社のSmartphone2002オペレーティングシステムを利用して携帯電話を攻撃する可能性について調査している。Orange社の広報担当によれば
当メールマガジンでは、Web改竄情報をお伝えしている。被害に遭ったサイトは追跡調査も行っているが、今月10日に改竄され、本日やっと復旧したニッセン・ジー・イー・クレジット株式会社は、WEB上で個人金融サービスの融資依頼や残高照会を行っているサイトであること
日々、新しい製品や概念が生まれ、いとまなく変化と膨張を続けるインターネットの世界。当然、セキュリティ分野においても、昨日まで「常識」であったことが、ある日を境に「非常識」になる、といったことは日常茶飯事である。
そこで編集部では、セキュリティに関連
年明け早々に37のWebサイトが改竄された。特に1月3日に8件、9日に7件と、この2日に被害が集中した。被害の多くは「Bug-Travel」と名乗るクラッカーが行っており、Linuxサーバを主にターゲットとしているようである。また、本日も改竄情報が一件加えられているが、これ
<プラットフォーム共通>
▽ Bugzilla
bugzillaは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルからファイル操作をされたり、パスワードを奪取される可能性がある。[更
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000、XPシステムのNIC(ネットワークインターフェースカード)のMACアドレスをユーザーが変更できる新開発のツール機能で、悪意のあるプログラム作者が短時間で拡散可能なサービス拒否攻撃を仕掛
アイ・ディフェンス・ジャパンからの情報によると、正しく設定されていないプロキシサーバーを走査する高度なスキャンニングがロシアの特定の一つのIPアドレスより発信されている事が複数の情報源より報告された。当該スキャンを発信しているIPアドレス(217.107.214.2
アイ・ディフェンス・ジャパンからの情報によると、Vandeedは、電子メールやファイル共有媒体などを介して拡散する新種のワームである。サイズは1,513バイトである。実行されると、自己コピーをdarn.batとしてプログラムファイルディレクトリーに、gamewarez.batとして
アイ・ディフェンス・ジャパンからの情報によると、VagrNockerは新種のトロイの木馬である。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。VagrNockerは自己コピーをwinbios.exeおよびwindll.exeとしてWindowsディレクトリーに作成し
アイ・ディフェンス・ジャパンからの情報によると、FTP.Cassusは新種のバックドア型トロイの木馬である。サイズは139,880バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。FTP.CassusはDelphiで作成されており、ネットワークの
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証の欠陥に対処したTightVNCのアップデートパッケージのリリースを開始した。TightVNCは、複数のユーザーの認証に同じユーザー確認のための質問を使用するため、攻撃者は入手
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロト
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がwgetのセキュリティアップデートのリリースを続けている。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃を実行できる攻撃者は、FTPサーバー応答を変更して、先頭ダブルドットシーケンス
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特
アイ・ディフェンス・ジャパンからの情報によると、ISC(Internet Software Consortium)のDHCPサーバーの旧バージョンでさらに欠陥が発見された。DHCPはネットワークホストに構成パラメーターを提供する。ホスト固有の構成パラメーターをDHCPサーバーからホストに提供
アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学の学生2人が行った研究で、企業、個人が売却した多くの中古ハードドライブに機密情報が残っていることがわかった。テストしたディスクドライブ158台のうち74%は古いデータが格納されたままで