アイ・ディフェンス・ジャパンからの情報によると、Iansoft EnterprisesのOpenBBウェブベースフォーラムでは、ユーザーがディスカッションメッセージにイメージを埋め込むことができる問題が発見された。この機能が適切に制御されていないため、攻撃者がJavaScriptなど
アイ・ディフェンス・ジャパンからの情報によると、Word文書に感染する新種マクロウイルス「Onex.G」が発見された。Onex.G には、ウインドウ内で使用中のWord文書を繰り返し最大化させたり最小化させたりするペイロードが含まれている。このペイロードはマクロウイルス
アイ・ディフェンス・ジャパンからの情報によると、ここ数日、複数の報道でCode RedやNimdaワームと同様の性質を持つウェブサーバーのスキャンが増加していると報道されている。Code RedやNimdaと同じ特徴を持つ新種のワームが登場したとは考えにくいが、管理者はマイ
アイ・ディフェンス・ジャパンからの情報によると、フロッピーディスクのArchiディレクトリーを偽装する新型のワーム「Jumav」が発見された。Jumavは、普通のフォルダと同じようにアイコン表示されるが、実際はフォルダアイコンに隠蔽したEXEファイルである。ローカル
アイ・ディフェンス・ジャパンからの情報によると、Ritlabsの "The Bat!" 電子メールクライアントに含まれる欠陥により、アプリケーションが正常に機能しなくなる可能性がある。"The Bat!" は、添付ファイルを保存、または フィルターにするように設定できる。添付ファ
◆概要: ニュージーランドでは、電子的な犯罪(ハイテク犯罪)に関わる捜査官を増員。2002年2月12日、オークランド警察庁長官であるRob Robinson氏によると、コンピュータ犯罪スペシャリストを現在の4人から17人に増員する。
◆概要: プーチン政権のロシア当局および議会では、ロシアにおけるインターネットの新しい法規の必要性について討議が行われている。
◆概要: マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ
◆概要: Alcopaulによって新しく作成されたMonkeyは、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームである。Alcopaulは、Monkey、Syra、Alcarys、Pops、Pornomanおよびその他の悪意のあるコードを含む複数のウイルスを作
アイ・ディフェンス・ジャパンからの情報によると、2月26日に開催された会議である警察当局者が、一部の金融業者でオンラインクレジットカード取引の60%が詐欺であると語ったとのこと。これに対し、南オーストラリア警察本部長Malcolm Hyde氏は、警察の役割を拡大し、
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアの複数の企業はセキュリティ侵害にあたる行為の対処として、訴訟の申請手続き開始を通知する「申請書」を利用しはじめているとのとこ。同裁判は今後、本格化する見通し。
アイ・ディフェンス・ジャパンからの情報によると、世界で10万以上のシステムにハッキングしたフィンランドの18歳の少年2人を、フィンランド警察が逮捕したとのこと。ハッキングされた企業は、IT企業、メディア、大学、フィンランド政府、一般市民と多岐にわたっている
アイ・ディフェンス・ジャパンからの情報によると、iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、Flash 5マルチメディアアプリケーションの「保存」と呼ばれる非公式のfscommandにある欠陥を修正するパッチを発表した。このコマンドを使用すると、悪意のあるコードが挿入される可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、Windowsに対応した先進のキー入力記録プログラム型のトロイの木馬「Diablo Keys」が発見された。攻撃者は、FTPアカウントにログを送信し、サーバー側で実行されるEXE ファイルを作成し、電子メールによる通知を受け取
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者によるコンピューターのアクセスと制御を可能にする、トロイの木馬「Backdoor.G」が発見された。このプログラムは、リモート攻撃者によるコンピューターの アクセスと制御を可能にする。ただし、自己増
アイ・ディフェンス・ジャパンからの情報によると、Klow.exeという名前のファイルを介して感染する新型のワーム「Klow」が発見された。このワームは、ネットワークを認識し、伝統的なファイル感染手段によって拡がるもの と思われる。感染ファイルを実行すると、Klow
アイ・ディフェンス・ジャパンからの情報によると、Ev04ディレクトリーを作成する新型のトロイの木馬「HaaN」が発見された。HaaN は、Wincmd.exeを Windows Systemディレクトリーにコピーし、WindowsTemporary ディレクトリーにEv04ディレクトリーを作成する。さらに、
アイ・ディフェンス・ジャパンからの情報によると、Windowsのアップデートを装う新しいワーム「Ngvck」が発見された。感染した添付ファイルを実行すると、NgvckがC:に自己をMS02-010.exeとしてコピーする。一時ファイル であるSHARP.VBSもC:ドライブに作成される。S
アイ・ディフェンス・ジャパンからの情報によると、電子メールの添付ファイル名が.comのものが危険であると警告を発する新種のウイルスMownが発見された。ファイルネーム.com形式名の添付ファイルを開くと、そのような行動は危険であるというメッセージを提示するとい
アイ・ディフェンス・ジャパンからの情報によると、先週英国で、携帯電話ユーザに仕掛けられた悪戯により、トニー・ブレア首相の事務所に多数のいたずら電話がかかる事態が起きたとのこと。緊急テキストメッセージによって携帯電話ユーザに送信されたのだが、現在その
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)