アイ・ディフェンス・ジャパンからの情報によると、Krimワームファミリーの新型亜種が発見された。この亜種は、Microsoft Outlookアドレス帳にある全てのアドレスに大量電子メールを送信する。しかしながら、Krim にはエラーが多く、作成者はこのようなワームのコード
アイ・ディフェンス・ジャパンからの情報によると、Twopeyは、新しいマイクロソフト社Wordのマクロウイルスである。通常、このウイルスは感染したマイクロソフト社のWord文書を介して他のコンピューターに拡散する。Twopeyは、フィリピン在住の作成者によって作成され
【News−3件】
●eDonkey 2000 に URL のバッファ・オーバーフロー
●Oracle TNS Listener にバッファ・オーバーフロー
●Oracle Reports Server にバッファ・オーバーフロー
アイ・ディフェンス・ジャパンからの情報によると、Notaは、リモート攻撃者に感染したコンピューターへのアクセスを提供する新しいバックドア型トロイの木馬プログラムである。Notaは、平凡なトロイの木馬プログラムで、コンピューターの安全な利用を実践し、アップデ
アイ・ディフェンス・ジャパンからの情報によると、Metrionは新しく発見されたファイル感染型ワームで、感染後は当該ウイルスの作成者の名前が表示されるような形で、複数のファイル形式を上書きしようとする。Metrionは非常に破壊度の高いワームで、感染後は当該ウイ
アイ・ディフェンス・ジャパンからの情報によると、Newoは新しく発見された大量メール送信型ワームで、サッカーのワールドカップ大会の予想メールを装ったものである。ワールドカップ大会開催中にマスコミの注目を集めるために作成されたワームの一つで、同大会開催前
アイ・ディフェンス・ジャパンからの情報によると、ConLoaderは、53,760kのサイズを持つ新しいバックドア型トロイの木馬プログラムである。ConLoaderは、平凡なバックドア型トロイの木馬である。このトロイの木馬プログラムがコンピューターに感染すると、リモート攻撃
アイ・ディフェンス・ジャパンからの情報によると、JermはAricaワーム系の新種で、IRC、VBS、BATコンポーネントという3つを、別々の悪意のあるコードとして確認されている。。Jermはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに対して感染電子
アイ・ディフェンス・ジャパンからの情報によると、Ultorは、ポート1111および1234で通信を行う新しいバックドア型トロイの木馬である。一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体によって他コンピューターに拡散する。 こ
アイ・ディフェンス・ジャパンからの情報によると、Alfは新しく発見されたファイル感染ウイルスで、.htm、.html、及び.phpファイルを攻撃対象にしている。Alfに関する詳細情報はまだ発表されていないが、現時点ではalf.phpが感染プロセス中に自身をホストファイルには
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、同社のInternet Explorer (IE) インターネットブラウザー、Proxy Server 2.0およびInternet Security and Acceleration (ISA) Server 2000に含まれるGopher処理コードに影響するバッファオーバー
アイ・ディフェンス・ジャパンからの情報によると、インターネットグループ管理プロトコル(IGMP)の機能の問題を利用して、マルチキャストグループの1つである悪意のあるホストが他の攻撃対象のホストへネットワーク機能を拒否する事が可能である。 ネットワーク上の
アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームで、拡散して行く速度は増しており、現時点で少なくとも警戒を呼びかけているベンダーが一社確認されている。Tettona/HiGuyは主にSOHOや個人ユーザーを中心に拡散している。
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームであるYahaの新種の存在が確認され、インドのコンピューターから徐々に広まっている。Yaha.Eは、ユーザーをだまして、添付ファイルが無害で実行しても安全だと思わせるよう設計されている。こ
アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームで、拡散して行く速度は増しており、現時点で少なくとも警戒を呼びかけているベンダーが一社確認されている。Tettona/HiGuyは主にSOHOや個人ユーザーを中心に拡散している。
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社はOpenServerのsquidのセキュリティアップデートを出荷した。squidは、特別に変形したDNSパケットを利用して、リモートからクラッシュさせることができる。ユーザーが攻撃者が管理するウェブ
アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社のInsight Managerに搭載されているMS-SQLで発見された複数の脆弱性に対し、コンパックから暫定処置の利用に関して発表されている。当該製品には、MSDEと呼ばれるミニバージョンのMS-SQLデ
アイ・ディフェンス・ジャパンからの情報によると、Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプ
アイ・ディフェンス・ジャパンからの情報によると、ハッシング関数として組み込まれたpwdencrypt()のヒープオーバーフローを利用して、リモート攻撃者が攻撃対象のマイクロソフト社のSQL Server 2000をクラッシュさせたり、悪意のあるコードを実行できる。たとえば、S
アイ・ディフェンス・ジャパンからの情報によると、Ayman Akt社のIRCIT IRC client for Unixで報告されているリモートで実行可能なバッファオーバーフローは攻撃者がIRCIT clientそのものとしてコードを実行するのを許可する可能性がある。招待メッセージの受信時、供
アイ・ディフェンス・ジャパンからの情報によると、Lumigent Technologies社のLog Explorerアプリケーションにあるバッファオーバーフローの脆弱性が発見された。このオーバーフローの悪用により、SQLデータベースで任意の情報を追加、抽出、変更することが可能となる
アイ・ディフェンス・ジャパンからの情報によると、Marconi社のForeThoughtソフトウェアを実行しているネットワークデバイスがクラッシュされる可能性があるが、これは当該ソフトウェアでLand攻撃ツールに対する脆弱性が報告されているためである。この問題を利用して
アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ
アイ・ディフェンス・ジャパンからの情報によると、「HiGuy」は新種の大量メール送信型ワームが発見された。電子メールの件名は「Urgente!(緊急)」で、イタリア語が英語風に翻訳されている。本文では、添付ファイルを参照するようユーザーに促している。この新種のワー
アイ・ディフェンス・ジャパンからの情報によると、Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。JPEGベースのこの新しいウイルスは、数多くのウイルスを作成
アイ・ディフェンス・ジャパンからの情報によると、Petik.GはPetiKが作成した大量メール送信型(VBS)ワームである。コード内部に含まれるコメントによると、Petik.GはPetiK氏が作成予定中である最後のワームとのこと。Petik.Gは当該レポート作成時には拡散していないと
アイ・ディフェンス・ジャパンからの情報によると、Cratは、新種のバックドア型トロイの木馬プログラムである。Crat がメモリー実行されると、ポート956と9561をデフォルト使用して通信を実行するが、リモート攻撃者がカスタマイズした使用可能ポートを利用する可能性
アイ・ディフェンス・ジャパンからの情報によると、先日発表されたMSN盗聴ツールは、実際には、リモート攻撃者がシステムアクセスできるバックドアを含むトロイの木馬プログラムである。管理者は、セキュリティの脆弱性の検査コードを利用する際には、慎重に管理すべき
アイ・ディフェンス・ジャパンからの情報によると、Turbolinux社は、複数のセキュリティの問題に対応するアップデートを発表した。今までは、TurboLinux社の米国ウェブサイトは数ヶ月間更新されておらず、同社の米国ftpサーバーにもアップデートファイルはロードされて
アイ・ディフェンス・ジャパンからの情報によると、Seanox Application Developing社がリリースした最新バージョンのDevwexウェブサーバーは、バッファオーバーフローとディレクトリトラバーサルのバグがパッチ修正されたと報告されている。バッファオーバーフローは、
アイ・ディフェンス・ジャパンからの情報によると、mmftpd FTPサーバーの最新リリース版では、以前のバージョンでで発見されたフォーマットストリングの脆弱性が修正されている。このフォーマットストリングは、サーバー内のmmsyslog()関数に存在する。このsyslog呼び
アイ・ディフェンス・ジャパンからの情報によると、POP3-SMTPデーモン、mmmailの最新版に含まれる修正プログラムは、以前のリリースで確認されていたフォーマットストリングの脆弱性を解消している。フォーマットストリングはmmpop3d、mmsmtpdプログラム内のmmsyslog(
アイ・ディフェンス・ジャパンからの情報によると、TransWare社のActive! Mail電子メールアプリケーションの最新バージョンには、受信した電子メールに埋め込まれている悪意のあるコードの不正実行を防止する修正が含まれている。Active! Mailは、特定の電子メールヘッ
アイ・ディフェンス・ジャパンからの情報によると、MozillaおよびNetscapeの新しいバージョンでは、悪用されるとサービス拒否(DoS)状態を引き起こす脆弱性が解決されている。攻撃者は、特別な書式を使った電子メールを作成する。ユーザーがMozillaまたはNetscapeを使
Mac OS X ユーザは毎日 Macintosh ニュースに目を通し、新しいバグ情報が報告されてないかをチェックする必要がある。そのバグとは Mac OS X で発見され、そして最近のハッキング攻撃で悪用される恐れのある脆弱性だ。その情報はユーザが確実に最新のファイルを保持す
◆概要:
Chick.Fは、新しいChickファミリーの亜種で、現在開催されているワールドカップ大会の結果を報告するプログラムを装ってユーザーをそそのかすウイルスである。Chick.Fは、12,170バイトサイズを持つHTMLファイルとして電子メールおよびIRCを介して拡散する。C
◆概要:
新しく発見されたワームFrethem.Bは、ワームの作者に報酬が渡されるようデザインされており、 現在複数のベンダーが当該ワームをインターセプトしている。
◆概要:
報道によれば、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。当該記事の掲載時点では、詳細は公開されていない。
◆概要:
Electronic Disturbance Theater(EDT)は、他のサイバー活動家グループと協力して、ビンセンテ・フォックス(Vincente Fox)大統領の公式ウェブサイトを攻撃して、メキシコ政府に対する仮想座り込みを開始した。抗議活動は2002年5月31日13:00 GMTから6月1日
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるコード作成者であるPetiKは、軍隊学校に入校するため、すべての活動を一時停止すると発表したとのこと。PetiKはフランスに居るとされている。新しく悪意のあるコードを作成する計画はないが、他の作成者へ
アイ・ディフェンス・ジャパンからの情報によると、論争の的であるロシア−ウクライナのハッカーグループ「Stealth」のリーダーLovinGODが、テロリズムへの支持を過去のインタビューで表明したとのこと。1999年に行われたインタビューの中でLovinGODは、「私はテロリズ
アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyという名前のサイバー活動家グループは、グループ当初の技術キャンプに参加するボランティアおよびコンピュータ機材の募集活動を強化しているとのこと。このキャンプの目的は、活動化の親交を深め、社
アイ・ディフェンス・ジャパンからの情報によると、ハッキンググループChina Eagle Unionは先日、技術掲示板へのアクセスを制限したとのこと。それまで、掲示板はセキュアなウェブサイトであったが、すべての投稿に対してアクセスできた。今回のアクセス制限は、同グル
アイ・ディフェンス・ジャパンからの情報によると、Frethemが特にアフリカと米国でさらに広まっている。複数の亜種の存在が確認されており、うち1つの亜種はここ2日間でかなりの成功を収めている。当該ワームは、2002年6月12日、ラトビアで発見された。その後、28か国
アイ・ディフェンス・ジャパンからの情報によると、Zirkovとして知られる悪意のあるコード作成者が、新しくより強力なピアツーピア(P2P)ワームを作成していると発表した。Zirkovは、現在新しくより強力なP2Pワームを作成中である。Benjaminワームは、人気のあるダウ
アイ・ディフェンス・ジャパンからの情報によると、AnalogX氏のSimpleServer:WWWウェブサーバーの最新版は、長いリクエストを処理しようとするとクラッシュする可能性がある。特に、(ポート80上の)攻撃対象のホストに対してテルネットセッションを確立し、640個以上
アイ・ディフェンス・ジャパンからの情報によると、OpenVMS Alpha の失効パスワードの欠陥を修正するセキュリティアップデートが発表された。当該欠陥によるサービス拒否攻撃が可能であった。ユーザーが3つのDECウィンドウターミナルセッションに同時にログオンし、パ
アイ・ディフェンス・ジャパンからの情報によると、これまでに少なくとも6種類のFrethemワームの亜種が発見されており、そのうち最低1種類が現在拡散中である。複数のウェブサイトが複数のFrethem 亜種にアクセスされている。これらのウェブサイトは、ヒット数、紹介件
アイ・ディフェンス・ジャパンからの情報によると、AntiLamは、悪意のある攻撃者用のバックドアを作成する新しいトロイの木馬である。一旦、メモリーでトロイの木馬が実行されると、リモート攻撃者によって選択されたリモートウェブサーバーへのHTTP接続が確立され、感
アイ・ディフェンス・ジャパンからの情報によると、Neysidは新種の大量メール送信型ワームで、感染した電子メールを、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに送り付ける。Neysidは複雑なワームである。大きな被害をもたらすよう設計されて
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社では、Trilissa.Dと呼ばれる新しいTrilissaファミリーの亜種を発見した。このウイルスは電子メールを介して拡散し、感染した電子メールをマイクロソフト社のOutlookアドレス帳にある全アドレスに送
アイ・ディフェンス・ジャパンからの情報によると、BWG.Dはワールドカップのニュースを装う新種の大量メール送信型ワームである。BWG.Dはありふれたワームであり、当該記事の掲載時点では、インターネット上には存在していないようだ。この悪意のあるコードの作者は、
アイ・ディフェンス・ジャパンからの情報によると、Mozilla 1.0 のスタイルシート処理で発見された欠陥によって大型フォント指定時にサーバーがクラッシュする問題の原因が、XFSおよびXフォントサーバーとlibXfontであることが判明した。フォント指定機能を使用する他
アイ・ディフェンス・ジャパンからの情報によると、Luis Bernardo氏のMyHelpDeskアプリケーションでの3つの脆弱性をリモート利用して想定外のユーザーが悪意のあるスクリプトやコードを注入して実行することが可能との事。第1の問題は、MyHelpDeskがフォームフィールド
【News−5件】
●AIM+ にスパイウェア機能が含まれる
●Quantum SNAP Server に DoS とシーケンス番号の脆弱性
●Novell Netware に複数の脆弱性
●SHOUTcast にリモートのバッファ・オーバーフロー (icy-name)
●Red-M 1050 Blue Tooth Access Point に複数の脆弱
アイ・ディフェンス・ジャパンからの情報によると、Withinは新型のVisual Basic Scriptトロイの木馬で、フロッピーディスクを介して感染する。 Withinは、あらかじめ定義された、削除対象の拡張子のリストからファイルの種類をランダムに選択し、当該ファイルの削除を
アイ・ディフェンス・ジャパンからの情報によると、Fishletは、eBayの注文の偽装を試みる新型のワームである。Fishletが送信する電子メールは、お買い得商品の紹介または注文キャンセルの連絡に見せかけ、ユーザーに添付ファイルを実行させるように仕組まれている。こ
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたLatinusは、複数の亜種を持つバックドアトロイの木馬プログラムである。Latinusトロイの木馬プログラムは、リモートの攻撃者に一般的なバックドア機能を提供する。リモートの攻撃者が不正にアクセス
アイ・ディフェンス・ジャパンからの情報によると、新しいFrethemファミリーの亜種が発見された。現時点で、この新しい亜種に関する詳しい情報は発表されていないが、Frethem.Dはこのファミリーの他の亜種と同じ性質を持つと考えられる。他の亜種では、複数のウェブサ
アイ・ディフェンス・ジャパンからの情報によると、NoClose JavaScriptをベースにしたトロイの木馬ファミリーのNoClose.Eと呼ばれる亜種が新たに発見された。悪意のあるJavaScriptが実行されると、ウェブブラウザで複数のウィンドウが開かれる。リモート攻撃者により、
アイ・ディフェンス・ジャパンからの情報によると、Nemiteは、マイクロソフト社のVirtual Machineの脆弱性を利用して、悪意のあるウェブサイトにアクセスしたリモートコンピューターのファイル管理特権を入手するLeeワーム系の新種である。Nemiteの他にSyashin、Pinoc
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のInternetwork Operating System (IOS) で、3つの脆弱性が報告されている。これらの脆弱性の悪用により、サービス拒否攻撃 (DoS) が発生する可能性がある。いずれの脆弱性も、ネットワーク間の接
アイ・ディフェンス・ジャパンからの情報によると、Belkin Components社の4ポートケーブル/DSLゲートウェイルーターのバグを利用したリモート攻撃者は、攻撃の発信元である本当のIPアドレスを遮蔽できる。ルーターは、トラブルもなく、ルーター使用のネットワーク内で