NTTコミュニケーションズ株式会社は、「OCNビジネスパックVPN」のオプションメニューに「バックアップ機能」と「簡易ポリシー変更」を順次追加した。「バックアップ機能」は、新たに追加されるヤマハ社製ルータ「RTX1000」を用いて提供されるもので、ユーザ側にRASサー
株式会社帝国データバンクは、電子入札コアシステムに対応した新たな電子認証サービス「TDB電子認証サービスTypeA」を開始した。同サービスは、国土交通省の電子入札が4月より電子入札コアシステムに移行することを受けて、同社が新たに構築した認証サービスで、電子入
凸版印刷株式会社は2月12日、「住民基本台帳カード」仕様に準拠したICカード「SMARTICS-AD」を開発、8月から交付が予定されている「住民基本台帳カード」向けに、本格的に販売を開始すると発表した。同ICカードは、デュアルインターフェース(接触・非接触対応)、非対
株式会社有線ブロードネットワークスは、法人向け100Mbps光ファイバーインターネット接続サービス「BROAD-GATE 02 光ビジネスアクセス」に、新たに「Managed FireWallサービス」を追加した。同サービスは、ブロードバンドルータ機能やIDS、ADS機能を搭載したFireWallサ
NTTエレクトロニクス株式会社は、「第2回 セキュリティ製品セミナー」を開催する。同セミナーは、セキュリティ情報とNELセキュリティ製品、および関連した製品の紹介をするというもの。日時は2月21日(金)13:30〜16:30。場所は、渋谷区 渋谷マークシティ23階。参加費
総務省は、2003年2月10日、同省が行った Slammer ワームに関する韓国訪問調査の結果と今後の施策をまとめたものを公開した。
警察庁は、同庁ホームページ上に「わが国におけるインターネット治安情勢の分析について」と題したレポートを掲載した。同レポートは、国民のセキュリティ意識の高揚などを目的に、平成14年度第3/四半期における、全国の警察施設に対するサイバー攻撃を分析したもの。
2003年2月12日掲載いたしました「ジャストシステム公開質問状続報 クレジットカード番号の取得も可能」に一部誤りがありました。訂正するとともにお詫び申し上げます。文中に「パケット盗聴を行うことなくパスワードを入手できる。」とありますが、公開質問状では、パ
<プラットフォーム共通>
▽ Opera
Operaのバージョン7で、クロス領域に関する脆弱性が三つ発見された。
一つ目は、異なるウィンドウの機能が利用出来てしまう問題。
二つ目は、認証情報が利用され、認証が必要なWebサイトを利用出来る問題。
三つ目は、クロ
アイ・ディフェンス・ジャパンからの情報によると、Discoballはネットワーク攻撃型ワームである。サイズは206,336バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行すると、自身のコピーをWindowsのシステムディレクトリにフ
アイ・ディフェンス・ジャパンからの情報によると、Trivial.32.Kは拡張子が「C」で始まるファイル感染するウイルスで、サイズは32バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、現在使用中のディレクトリにあ
アイ・ディフェンス・ジャパンからの情報によると、Dewin.Iは、新しいバックドア型トロイの木馬である。サイズは47,631バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dewin.Iは、自身のコピーをWindowsディレクトリに格納す
アイ・ディフェンス・ジャパンからの情報によると、Supcorは新種のダウンローダー型トロイの木馬である。サイズは24,576バイトで、通常、電子メールなどの他のファイル共有媒体を介して他のコンピュータに拡散する。Supcorは、C:ドライブのルートディレクトリにDownlo
アイ・ディフェンス・ジャパンからの情報によると、Gobotoolsは新種のVisual Basicスクリプトワームである。Gobotoolsは通常、電子メールを介して他のコンピュータに拡散する。Gobotoolsは、偽の拡張子を付加した電子メールの添付ファイルとして表示される。このファイ
アイ・ディフェンス・ジャパンからの情報によると、Daniは新種のバックドア型トロイの木馬で、Microsoft Windowsの重要ファイルregedit.exeを上書きする。サイズは77,824バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行さ
アイ・ディフェンス・ジャパンからの情報によると、Hopelは新型のマクロウイルスで、Microsoft Wordドキュメントに感染する。通常 Hopelは、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染ドキュメントを開くと、Hopelがnormal.dotテンプ
アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、SMachineはインターネットリレーチャットを介して拡散する。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、ワームはローカルドラ
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、Babals.BはMicrosoft Word文書に感染する。サイズは1,211 バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染文書が開かれると、Babals.Bはnormal.d
アイ・ディフェンス・ジャパンからの情報によると、Fortnight.Cは、複数のアダルトwebサイトを宣伝しようとする新種のトロイの木馬である。サイズは5,172バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000およびXPには、多種のワイヤレスネットワークカードのサポートが組み込まれている。これらのカードを一旦コンピュータに挿入すると、自動セットアップが行われる。ユーザーは管理者権限なしで
アイ・ディフェンス・ジャパンからの情報によると、2003年2月10日の終日、ポート17300のアクティビティが大幅に増加した。一般的に、このポートのアクティビティは、Kuang(別名Kuand.B、Kuang2 The Virus、pSender、TX-500、Winskc)と呼ばれるバックドア型トロイの木
アイ・ディフェンス・ジャパンからの情報によると、webブラウザのOperaにDoS攻撃を引き起こす攻撃用プログラムがリリースされた。この攻撃用プログラムは、高度な信頼性で動作するOperaの内部Javaクラスファイル(opera.jar)の欠陥を悪用する。長いURLを使ってshowDo
アイ・ディフェンス・ジャパンからの情報によると、英国NHTCU(National Hi-Tech Crime Unit)は、DALnetネットワークの攻撃に使われた可能性のあるインターネットワームについて2人の男性を尋問中とのこと。さらに、NHTCUがTKワームと呼んでいるワームとの関連で、3人
テクマトリックス株式会社とF5ネットワークスジャパン(以下F5)は2月12日、Webアプリケーションファイアウォールとロードバランサーとの統合ソリューション「BIG-IP Link For AppShield」を提供開始すると発表した。
今回の製品は、負荷分散やトラフィック管理機能
「ジャストシステムの WEB の個人情報漏洩に関する公開質問状を掲載」に続き、公開質問状の追加質問が掲載された。質問状によれば、さらに下記の問題が指摘されている。
2003年2月9日、株式会社ジャストシステムが同社の WEB で提供している「UserID」確認サービスに存在するセキュリティ上の問題に関する公開質問状が公表された。指摘されている問題の主なものは下記の通り。
本日、新たに2件のサイトの改竄が確認された。白月工業株式会社はWindows NT/9xをシステムに使用しており、powHACKによる改竄で、昨年11月5日にも改竄の被害に遭っている。松陽電工株式会社はWindows 2000をシステムに使用しており、byte killersによって改竄された。
<プラットフォーム共通>
▽ xpdf
xpdfのpdftopsフィルタは、細工されたPDFファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから権限を昇格される可能性がある
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linux、Microsoft Windows対応のチャット、ファイル転送アプリケーション、Direct Connectのセキュリティアップデートをリリースした。欠陥はparser(パーサ) compのあるディレクトリに存在し、攻撃者
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Serpaは新種のバックドア型トロイの木馬である。サイズは176,132バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Serpaは自身のコピーをWindowsディレクトリに格納しようとし
アイ・ディフェンス・ジャパンからの情報によると、Lololワームの複数の亜種がピアツーピアのファイル共有ネットワークを介して拡散しようとしている。これらの亜種のサイズは17,440〜60,448バイトである。Lololの亜種は自身のコピーを格納しようとし、Windows起動時に
アイ・ディフェンス・ジャパンからの情報によると、Oblivion.01.Cは、新しいバックドア型トロイの木馬である。サイズは6,144バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの木馬が自身のコピーをMicros
アイ・ディフェンス・ジャパンからの情報によると、Evadeは新しく発見されたマクロウイルスとワームで、マイクロソフトのWordとExcel文書、VBS/VBEファイルタイプに感染し、電子メールワームとして拡散する。サイズは16,766バイトで、通常、電子メールなどのファイル共
アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社のCompaq Web Agent Serviceは、セッションを閉じてから最長15分間、サーバに認証情報を格納する。その間、他のユーザは管理者アカウントにリモートアクセスできる。Compaq Computer社は、ローカル
日本でWebブラウザ第二位のシェアを持つ「Opera」のセキュリティホールに関する総合情報サイトが公開された。サイトではOpera6および7のバグやパッチの情報が多くのソースから集められている。
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのブロードバンド域電子メーリングリストのメンバーが、2月6日に同リストの送られたメールでYahaワームの亜種を受信したという。同メーリングリストの運用管理を行っているAustralian Broadcasting社は
アイ・ディフェンス・ジャパンからの情報によると、インターネットワームに関して英国のNational Hi-Tech Crime Unit(NHTCU)により、2人の人物が事情聴取を受けたという。さらにNHTCUがTKワームと呼ぶ不正プログラムに関し、別の1人が逮捕された。両者とも「Thr34t
アイ・ディフェンス・ジャパンからの情報によると、あるeBayユーザが電子メールによる詐欺に遭ったと連邦捜査局に訴えてきたという。これは、North Carolina大学Charlotte校(UNCC)が所有するコンピュータを不正使用したハッカーによるもの。詐欺行為のための電子メー
セコムトラストネット株式会社は、2月27日、緊急セキュリティセミナーを開催すると発表した。「Slammerワームから学ぶセキュリティ対策」と題した今回のセミナーでは、世界的なネット障害を引き起したSlammerワーム発生からその蔓延状況を解説するとともに、今後起こり
米ネットワークアソシエイツは2月5日、現在のワイヤレス技術を防御するための新戦略、ワイヤレス セキュリティ イニシアティブを発表した。新構想は、移動通信事業者、プラットフォームプロバイダ、モバイル端末メーカーを含む移動通信業界のセキュリティ、および、多
日本ネットワークアソシエイツは、自治体に対しウイルス対策に関する匿名アンケートの実施。集計結果を公開した。アンケートの内容は「他の自治体からウイルスを受け取ったことはありますか?」、「他の自治体にウイルスを渡してしまったことはありますか?」など6項目
巨大掲示板サイト「2ちゃんねる」ユーザーの有志により運営されている掲示板サイト「電波2ちゃんねる」で、「2ちゃんねるカレンダー2003」の仮予約者のメールアドレスのリストがおよそ2ヶ月間にわたって参照可能な状態だったことが判明した。参照可能だったのは同カレ
本日、新たに2件のサイトが改竄された。ともにMicrosoft-IISを使用したサーバだが、改竄を行ったのは前者がserumpun、後者がMinangCrewと別々のグループだ。前者は管理用サーバ、後者はメール参照用のサーバである可能性が高い。
<プラットフォーム共通>
▽ iPlanet Web Server/Sun ONE Web Server
SunONE Web Proxy Server 3.6SP2 以前のバージョンで、ログ参照時に発生するクロスサイトスクリプティング脆弱性が発見された。Proxy Serverおよび Administration Server が <script>タグ
◆概要:
2003年1月27日、ロサンゼルス連邦裁判所で、KaZaA ピアツーピアファイル共有ネットワークを所有するSharman Networksが、共謀を理由に複数のエンターテイメント企業を相手取った逆訴訟を起こした。
◆概要:
韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べた。
◆概要:
St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。St.20はサイズが81,416バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他の
【News−2件】
●Cisco 製品の Microsoft SQL Server 2000 の脆弱性
●SSH2 クライアントのパスワード保存にセキュリティ不備 (AbsoluteTelnet、SecureCRT、Entunnel、SecureFx、PuTTY)
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザー入力を処理するプログラムでオーバーフローが発生するため、攻撃者はこの問題を悪用できる。libmcryptは、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートをリリースした。これは、リモート攻撃者がステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリアクセスプロト
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーは、重大なローカルセキュリティ問題を修正したLinuxカーネルのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムの配布に重要なコンポーネントだが、カーネルファイシリテ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社がリリースした同社のwebブラウザ、IE(Internet Explorer)の累積パッチは、新たに確認された2つのクロスドメインに関する脆弱性を修正している。第1の欠陥は、クロスドメインの保護にある。ダイア
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が同社のWindows XPのリダイレクタサービスの、ローカルなどで悪用可能なバッファオーバーフローを修正した。リダイレクタコマンドが受け渡された情報を処理する方法に欠陥がある。比較的長いパラメ
アイ・ディフェンス・ジャパンからの情報によると、IBM社のWebSphereアプリケーションにパスワード開示の欠陥が存在する。WebSphereは企業向けの商用サーバアプリケーションである。IBM WebSphereの構成ファイルをエクスポートする際、ユーザのパスワードが十分に保護
エンタープライズ向けのファイアーウォール・ソリューションである
FireWall-1に、Antiviralスキャン機能が実行されない危険性が発見された。2MB以上のSMTPメッセージを受け取った場合、CVPが検索不能となり、Antiviralスキャンが実行できなくなる。
アイ・ディフェンス・ジャパンからの情報によると、親インド派のハッカーグループIndian Snakesが、新しいYahaワームの亜種を使って複数のパキスタンWebサイトとパキスタンで最大のISPであるCOMSATSへの攻撃を計画しているという。攻撃者はYaha 2.00を利用し、COMSATS
アイ・ディフェンス・ジャパンからの情報によると、NATO(北大西洋条約機構)の本部があるブリュッセルで実施されたウォードライビング試験の結果、調査対象地区内で検出された304の無線LANのうち200のネットワークが暗号化対策などのセキュリティ対策を全く施していな
テクマトリックス株式会社は、米国Aventail社が開発した統合型SSL VPNアプライアンス「Aventail EX-1500」を、2月4日より国内販売を開始した。今回の製品は、Aventail社のSSL、プロキシ技術、およびManaged Serviceのノウハウを凝縮したSSL VPNアプライアンス。標準We
Windows Updateに2月7日未明、新たな更新が用意された。Windows XP環境では、Internet Explorer 用の累積的な修正プログラム (810847)、新しく制限されたモードでアプリケーションからHTMLヘルプにアクセスするための重要な更新(811630)およびWindows リダイレクタの
Winnyの1.07以前のバージョンにおいて、クロスサイトスクリプティング脆弱性が発見された。Winnyは掲示板機能を提供するためにHTTPサーバ機能を持っている。Internet Explorerで特定のURLを表示すると、そのページのセキュリティゾーンが「イントラネットゾーン」とな
アイ・ディフェンス・ジャパン(株)は、米国 Foundstone社のセキュリティ教育プログラム「Ultimate Hacking」を日本で開催する。同スクールは米国の主要政府機関や優良企業などでセキュリティ管理者向け教育プログラムとして高い評価を受けているもの。高度なハッキン
<プラットフォーム共通>
▽ MIT Kerberos
MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。
一つ目は、KDCをクラッシュさせることができる問題。
二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりすますことが