米RSA Securityと英国Ernst & Young Global社は1月22日、RSA ACE/Server 5.0を採用し、自社のユーザ認証インフラを統合・拡張したと発表した。RSA ACE/Server 5.0は、企業における複数のWebベース・アプリケーションへのユーザ・アクセス運用管理/認証を容易にするソフ
米RSA Securityは1月29日、RSA ACE/Server 5.0がCheck Point Software Technologies社のOPSEC(Open Platform for Security)認定を取得したと発表した。同認定は、二要素認証ソリューションRSA SecurIDを、Check PointのVPN-1/FireWall-1 Next Generationセキュリティ
株式会社シマンテックは2月5日、企業用ネットワーク機器向けのウイルス対策ソフト「Symantec AntiVirus for Storage Appliances(SAV SA)」、「Symantec AntiVirus for Content Caching Appliance(SAV CCA)」を、3月上旬より販売開始すると発表した。
SAV SAは、
株式会社シマンテックは2月5日、Microsoft ISA Server 2000向けウイルス対策ソフト「Symantec AntiVirus for Microsoft Internet Security and Acceleration(ISA)Server」を、3月中旬より販売開始すると発表した。今回の製品は、ファイアウォールとWebコンテンツのキ
トレンドマイクロ株式会社は2月4日、2003年1月度のウイルス感染被害マンスリーレポートを発表した。レポートによると、1月の1位は「WORM_KLEZ」で被害件数は703件。続く2位は「WORM_OPASERV」で287件、3位は「VBS_REDLOF.A」で259件の被害が報告された。全体の被害報告
米Symantecは2月4日、2002年下半期のサイバー・セキュリティの動向をまとめた「Internet Security Threat Report(インターネット・セキュリティ脅威レポート)」を発表した。このレポートは、ネットワーク上の攻撃、脆弱性、不正なコードに関する30テラバイト以上のデ
1月3日にWebを改竄され、その後復旧していた2つのサイトが本日再び改竄されていることが判明した。この2つのサイトは共通のグループ会社であり、前回とは別の「powHACK」というグループによる改竄であった。同サイトは2月4日13時現在も復旧されていない。
<プラットフォーム共通>
▽ FTP clients
FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。
<プラットフォーム共通>
▽ FTP clients
FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。
アイ・ディフェンス・ジャパンからの情報によると、スペースシャトル「コロンビア」の惨劇と同日の2003年2月1日、ハッカーグループ「Trippin Smurfs」が複数のNASAのウェブサイトを改竄した。改竄された複数のサイトには、イラクの現状について書かれていた。このタイ
アイ・ディフェンス・ジャパンからの情報によると、Psionオーガナイザと相互作用するライブラリとユーティリティのセットであるplptoolsで、セキュリティの欠陥が報告されている。欠陥の原因は、ディレクトリ名を処理するコードに存在するエラーで、攻撃者が不正な文字
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社がSolaris対応NFSサーバーのセキュリティアップデートをリリースした。ユーザーがファイルをロックするlockdデーモンをkillした場合、lockdが再起動されるまで、NSFサーバーはリクエストの処
アイ・ディフェンス・ジャパンからの情報によると、Systentryは、新しい
ダウンロード型トロイの木馬である。通常、電子メールなどのファイル共有媒
体を介して他のコンピューターに拡散する。実行されると、トロイの木馬がWindowsディレクトリーに3つのファイルを作成
アイ・ディフェンス・ジャパンからの情報によると、Zookは新種のトロイの木馬である。サイズは339,968バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。ZookはWindowsのシステムディレクトリーに自身をコピーしようとする。さら
アイ・ディフェンス・ジャパンからの情報によると、StartPage.Cは新種のトロイの木馬である。サイズは144,384バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、5分待った後に自身のコピーを作成しようと試みる。S
アイ・ディフェンス・ジャパンからの情報によると、Sdbot.Oは、Sadhoundトロイの木馬のインターネットリレーチャットコンポーネントである。サイズは7,200バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Sdbot.Oは、Windows 9
アイ・ディフェンス・ジャパンからの情報によると、Pornspa.Fは、Pornspaトロイの木馬ファミリーの新しい亜種である。サイズは90,624バイトで、Visual C++ 6.0で記述されており、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。トロイの
アイ・ディフェンス・ジャパンからの情報によると、Pegasusは新種のバックドア型トロイの木馬で、スパム電子メールの送信に使用される。サイズは6,436バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Pegasusは、題名が空白で本
アイ・ディフェンス・ジャパンからの情報によると、Netbus.Bは、Netbusトロイの木馬ファミリーの新しい亜種である。サイズは691,200バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。インストールされる時は、サーバおよびクライ
アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬の拡散が開始していることが報告されているが、詳細はまだ判っていない。最初に発表された報告によると、このトロイの木馬は電子メールを介して拡散し、Senderが「 VirusAlert@mcafae.com 」、Sub
テクマトリックス株式会社は、2月5日、幕張プリンスホテルにて「SSL VPN戦略セミナー」を開催する。今回のセミナーでは、Aventail社CEOのEvan Kaplan氏を招き、次世代リモートアクセス技術であるSSL VPNの戦略、およびSSL VPNアプライアンスEX-1500の機能について紹介
本日未明、株式会社ミナセのサイトが改竄されていたことが確認された。改竄されたのは日本語版のトップページで、英語版のトップページは影響を受けていなかった。3日13時現在は復旧されているが改竄についてのアナウンスは行われていない。
<プラットフォーム共通>
▽ MIT Kerberos Key Distribution Center
MIT Kerberos Key Distribution Centerのバージョン1.2.5以前に、特殊なリクエストを処理出来ない問題が発見された。この問題により、プログラムをクラッシュさせることが可能になる。 [更新]
アイ・ディフェンス・ジャパンからの情報によると、複数の報告により、2003年1月24日に発生したSlammerワームの後、Microsoft SQL Serverがインストールされたサーバー上に不審なドライバー、ierk8243.sysの存在が確認されている。現時点では新種のトロイの木馬、IERK
アイ・ディフェンス・ジャパンからの情報によると、2003年1月25日の社内メールによると、Slammerワームはマイクロソフト社の社内ネットワークにも感染したようである。マイクロソフト社は、Slammerが攻撃した脆弱性に対するパッチを6ヵ月前にリリースしていたが、同社
アイ・ディフェンス・ジャパンからの情報によると、Renamer.Cは、コンピューターに対してDoS攻撃を実行するためにファイルの名前を変更する新しい破壊型トロイの木馬である。サイズは1,616バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューター
アイ・ディフェンス・ジャパンからの情報によると、Delf.CJは、Delfトロイの木馬ファミリーの新しい亜種である。サイズは100,975バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CJは、Windowsディレクトリーに自己コピ
アイ・ディフェンス・ジャパンからの情報によると、Cracker.Bは新種のトロイの木馬である。サイズは1,435,868バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cracker.Bは複数のコンポーネントを指定したディレクトリーに保存
アイ・ディフェンス・ジャパンからの情報によると、Darksky26は新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Darksky26は、複数の自身のコピーをWindowsのシステムデ
アイ・ディフェンス・ジャパンからの情報によると、Bounceは新しいインターネットリレーチャットスクリプトである。サイズは9,295バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Bounceは、ASF、AVI、CUE、MPG、RAR、または
アイ・ディフェンス・ジャパンからの情報によると、AolerserはVisual Basicで作成された新種のトロイの木馬である。サイズは29,705バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬は偽のエラーメ
アイ・ディフェンス・ジャパンからの情報によると、Lithium.101はLithiumトロイの木馬の新種で通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Lithium.101は、Windowsのシステムディレクトリーに自己コピーを作成しようとし、さらにシ
アイ・ディフェンス・ジャパンからの情報によると、IRCFlood.I7は新種のバックドア型トロイの木馬である。サイズは610,816バイトで、通常、インターネットリレーチャット経由で他のコンピューターに拡散する。IRCFlood.I7はmIRCを使用して特定のスクリプトファイルのロ
アイ・ディフェンス・ジャパンからの情報によると、Felicは、Microsoft Windowsオペレーティングシステムのフォルダアイコンで表示される正規フォルダを装うウイルスである。サイズは57,344バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータ
CAIDA, ICSI, Silicon Defense, UC Berkeley EECS, UC San Diego CSE がSlammer に関して共同調査した結果のレポートが発表された。技術的な詳細の分析および急速な繁殖の原因などについて分析されている。
アイ・ディフェンス・ジャパンからの情報によると、ベンダーが、Unixオペレーティングシステム向けで一般に人気のあるIMAPサーバー、Double Precision社のcourier-IMAPのセキュリティアップデートをリリースした。欠陥はPostgreSQL認証モジュールで発見され、攻撃者は
アイ・ディフェンス・ジャパンからの情報によると、MIT(マサチューセッツ工科大学)のKerberos認証プロトコルユーティリティ付属のFTPクライアントにおいて、以前よりよく知られているセキュリティの脆弱性が露呈している。MIT Kerberos FTPクライアントは、リモート
アイ・ディフェンス・ジャパンからの情報によると、ベンダーが、電子メールから HTMLドキュメントを作成するアプリケーション Hypermailのセキュリティアップデートをリリースした。Hypermailにはバッファーオーバーフローの問題があるため、攻撃者は特殊加工された電
トレンドマイクロ株式会社は2月3日、「Trend Micro Control Manager 2.5」に対応した企業向けクライアント/サーバ用ウイルス対策ソフト2製品を、3月24日より販売開始すると発表した。今回発売されるのは、企業向けクライアントPC用ウイルス対策ソフト「ウイルスバスタ
1月31日、ソニーの製品カタログサイトにWEBアプリケーションのセキュリティホールが存在したことが公表された。1/30日に発見、通報があり、翌31日の昼過ぎには対応を開始、障害コンテンツが切り離された。2月1日の昼には対応が完了した。ソニーでは「1/31 の昼からコン
経済産業省は、世界規模で報告されたSlammerによるネット障害についての総括レポートを作成、公開した。このレポートはSlammer発生から約1週間の間に同省が収集した情報を、情報セキュリティ政策を担う立場として、総括レポートを緊急に発表したもの。本レポートは、多
株式会社シマンテックは2月3日、2003年1月度の月間インターネット・セキュリティレポートを発表した。同レポートは、従来の月間「ウイルス被害ランキング」に、「不正アクセスランキング」を加えたもので、今月より配信が開始された。
ウイルス被害ランキングによる