アイ・ディフェンス・ジャパンからの情報によると、Shermnarは新しく発見されたKaZaaベースのワームで、さまざまな名前を使って他のKaZaaユーザーに拡散する。ShermnarはBenjaminワームの拡散テクニックを模倣しているが、Benjaminは2002年5月に大規模に拡散したもので
アイ・ディフェンス・ジャパンからの情報によると、Shak(別名VBS/VBSWG.AD-mm)は大量電子メール送信型ワームで、ここ数日間で1万台を超えるコンピューターに拡散している。特に、6月5日から6日にかけて急速に拡散した。このワームの感染は現在スローダウンしていると
アイ・ディフェンス・ジャパンからの情報によると、Chierは新しい大量メール送信型ワームで、感染した電子メールを独自のSMTPエンジンを使用して送り付ける。Chierは、知人からの電子メール、または中国に住むある人物からの「I Love You」電子メールを装うように、ソ
アイ・ディフェンス・ジャパンからの情報によると、Haiyaspはウェブサーバーを攻撃目標にする新しいバックドア型のトロイの木馬である。Haiyaspは複数の攻撃者に危険に晒されたコンピューターへのアクセスを提供する目的で使用される可能性があるだけでなく、管理およ
アイ・ディフェンス・ジャパンからの情報によると、Novell NetWare 5ウェブサーバーの情報漏洩の脆弱性に対応する暫定処置が発表された。Novell NetWare 5.0および5.1ウェブサーバーに含まれる多数のデフォルトcgiスクリプトにより、重要な情報が公開される可能性があ
アイ・ディフェンス・ジャパンからの情報によると、Tronは、ウイルスの検出を避けるために人気のあるファイアウォールソフトウェアの強制終了を試みる新しいバックドア型トロイの木馬プログラムである。Tronは、一般的に電子メール、ネットワーク、リムーバブルメディ
【News−4件】
●ATA-186 にパスワード漏洩の脆弱性
●Yahoo Messenger に複数の脆弱性
●3Com OfficeConnect Remote 812 ADSL Router に脆弱性(PAT)
●NetScreen 25 の許可されていないユーザによる再起動(DoS)
アイ・ディフェンス・ジャパンからの情報によると、中国と韓国の学生ハッカーたちが日本のウェブサイトとネットワークを対象にした攻撃を2002年7月以降活発化させる計画であるとのこと。これを発表したのはブラジルのハッカー Demonadios.br のメンバー。彼は、小泉首
アイ・ディフェンス・ジャパンからの情報によると、Electronic Disturbance Theaterは、他のサイバー活動家グループと協力し、ビンセンテ・フォックス(Vincente Fox)大統領の公式ウェブサイトを攻撃して、メキシコ政府に対する仮想座り込みを開始したとのこと。この
◆概要:
Markerマクロウィルスファミリーの他の変種が、また発見された。Sophos PlcによってMarker.AKと呼ばれるこの新しい変種は、オリジナルのMarkerとほとんど同じである。Sophos Plcによれば、新しい変種は悪意のあるペイロードを含んでおらず、複製する以外には
◆概要:
2002年3月中旬、Timo Sirainen氏のUnix向けオープンソースモジュールIRCクライアント、irssiをホストしているサーバーの設定スクリプトに対し、リモートユーザーがirssiのインストールされているホストでコマンドを実行できるバックドアが仕掛けられた。
◆概要:
Stop the NATOという名前の組織が、単一スレッドのMacromedia Flashツールを利用して、NATO(北大西洋条約機構)のメインウェブサイト http://www.nato.int に対する分散型サービス拒否攻撃(DDoS)を仕掛けた。”Netstrike Against NATO(NATOへのネット攻撃
一般の Macintosh ユーザにとってセキュリティは、大きな問題ではなかった。Macintosh の電源を入れ、使用し、そして終わったら電源を切る。そして仮に、DSL もしくは他の専用線を持っていたとしても、オープンおよび専用ネットワーク回線へのハッキングに関する警告が
アイ・ディフェンス・ジャパンからの情報によると、Fakenstatは、netstat.exeを装おうとする新種のトロイの木馬である。netstat.exeは、コンピューターのポートの監視や表示に用いられる合法的なツールである。リモート攻撃者はFakenstatを用いて感染を隠す。多くのユ
アイ・ディフェンス・ジャパンからの情報によると、Seeker.Z1はインターネットブラウザの複数の設定を変更しようとする、新種のトロイの木馬である。Seeker.Z1のファイルのサイズは約2,100バイト(異なる場合もある)で、通常、電子メール、ファイル共有ネットワーク、
アイ・ディフェンス・ジャパンからの情報によると、Aphex.050は新種のトロイの木馬プログラムで、リモートウェブサイトにあるファイルのダウンロードと実行を試みる。感染ファイルを実行するとAphex.050は、攻撃者指定のウェブサイトにあるファイルのダウンロードと実
アイ・ディフェンス・ジャパンからの情報によると、SDBOT.05は、SDBotバックドア型トロイの木馬の亜種である。SDBOT.05は、当該SDBot系列の他の亜種と同様、IRCを介してリモート攻撃者にバックドアアクセスの提供を試みる。SDBOT.05はこのファミリーの他の亜種に比べ、
アイ・ディフェンス・ジャパンからの情報によると、Chick.Fは、新しいChickファミリーの亜種で、現在開催されているワールドカップ大会の結果を報告するプログラムを装ってユーザーをそそのかすウイルスである。Chick.Fは経験則を使用しているアンチウイルスソフトウェ
アイ・ディフェンス・ジャパンからの情報によると、Spentyは、一般で発見された新マクロウイルスである。これは、中国語バージョンのLotus Word Pro文書に感染する。Spentyは感染した文書の編集機能を無効にしてユーザーを困らせるだけでなく、複数のドライブの全ファ
アイ・ディフェンス・ジャパンからの情報によると、Telindusルーターのリモートパスワード暴露の脆弱性に対する暫定処置が利用可能になった。Telindusでは、11xxシリーズを含むルーターを製造している。このシリーズで利用するファームウェアは、特殊な管理用UDP パケ
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたワームFrethem.Bは、ワームの作者に報酬が渡されるようデザインされており、 現在複数のベンダーが当該ワームをインターセプトしている。Frethem.Bの感染ファイルは、テキストファイルに見えるようデ
アイ・ディフェンス・ジャパンからの情報によると、GSpotはDelphiで作成された新種のバックドア型トロイの木馬である。通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介して他のコンピューターに拡散する。GSpotは平凡
アイ・ディフェンス・ジャパンからの情報によると、KillProは新しく発見されたトロイの木馬で、メモリーで実行されている複数のセキュリティソフトウェアを強制終了する。KillProは、アンチウイルスソフトウェアやその他のセキュリティソフトウェア製品をオフにしたり
アイ・ディフェンス・ジャパンからの情報によると、JavaScriptベース攻撃“JS_NoClose”の新亜種が発見された。NoCloseというアプリケーションは、トラフィックの操作、及び全体のヒット数を増加するため、商業用ウェブサイトにおいて頻繁に利用されるようになってきて
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社のOpenServerにローカルルートの脆弱性が存在する。コマンドのスケジュールに使用されるcrontabは、通常デフォルトでインストールされ利用可能に設定されている。本プログラムを使用して作業
アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社は、Sun Cluster 3.0ソフトウェアを安全かつ強固にし、サポートされている設定を維持する方法を記述した詳細ドキュメントをリリースした。これは管理者にはとても有益である。なぜなら、一部のセキ
アイ・ディフェンス・ジャパンからの情報によると、 Compaq社はOpenVMS Alpha V7.2-2のセキュリティアップデートを出荷した。いくつかの条件下で、OpenVMS Alpha V7.2-2の信頼されていない処理で、監査用のデータが取得されない場合がある。これにより、セキュリティ問
アイ・ディフェンス・ジャパンからの情報によると、PFingerのセキュリティの脆弱性に対して暫定処置が利用可能である。PFingerは、1年半の間保守されていない、古いフィンガークライアント/デーモンである。クライアント部分にはリモートで利用可能な脆弱性が含まれて
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社が発表したSun Rayサーバーソフトウェアの修正プログラムは、無許可のリモートユーザーが別のユーザーとして、アプリケーションに無許可でアクセスするのを防ぐことができる。この脆弱性を利
アイ・ディフェンス・ジャパンからの情報によると、Zevachは、数個の重要なファイルを上書きし、約300種のファイルでハードドライブをいっぱいにする、破壊的なワームである。この新型ワームの作者は、チャベズ大統領への敵意を表明するメッセージと画像をユーザーに
アイ・ディフェンス・ジャパンからの情報によると、Gorum系列の新しい亜種が発見された。当該亜種はVisual Basic 6で書かれておりOutlookのアドレス帳にある全アドレスに感染メールを送りつけようとする。この新しい亜種は、半裸の女性の写真といった男性の目を引く写
アイ・ディフェンス・ジャパンからの情報によると、Mike Barone氏とAndy Angrick氏は、csPassword CGI scriptで報告されていた4つの脆弱性に対するパッチを作成した。尚、csPassword CGI scriptは、ウェブサイトディレクトリをパスワード保護保護するために、Apache s
アイ・ディフェンス・ジャパンからの情報によると、Working Resources社のBadBlueウェブサーバーの最新リリースには、バグを利用した任意ディレクトリーの内容読み取りを防止するパッチが含まれている。この脆弱性は、Unicodeで表示した%記号を、特定のディレクトリー
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社は、Broadband Operating Systemにてリモートで利用可能な3つのバグを含む600シリーズのルータリストから、605ルーターを削除した。このバグを利用すると、ルーターの機能が停止してしまうことが報
アイ・ディフェンス・ジャパンからの情報によると、Debianが、Etherealでの複数のセキュリティ問題の部分修正プログラムを出荷し、0.8.0以降のセキュリティ更新プログラムを0.9.3パッケージにバックポートした。当該脆弱性を利用して、リモート攻撃者は、被害者のシス
アイ・ディフェンス・ジャパンからの情報によると、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。SQLインジェクションにより、SQLコマンドを作成、または既存のSQLコマンドを変更して
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のCobalt RaQおよびQube アプライアンスに、2つのクロスサイトスクリプティング(XSS)で脆弱性が存在している。一般的に、同社のCobaltアプライアンスは、ISPがクライアント用のターンキー
アイ・ディフェンス・ジャパンからの情報によると、Pet_tickyは新種の大量メール送信型ワームで、感染した電子メールをMicrosoftOutlookのアドレス帳に記載されるすべてのアドレスに送りつける。Pet_tickyに深刻なペイロードは全く含まれないが、そのサイズが小さく、
アイ・ディフェンス・ジャパンからの情報によると、Godog.Mは、新しい多様形ファイル感染型ウイルスである。悪意のあるコード内には、Imeldaおよび残りのIndovirusメンバーハッキンググループを賞賛するコメントが含まれている。Indovirusメンバーは、チュートリアル、
アイ・ディフェンス・ジャパンからの情報によると、SVC.1689は実行されると、INT21機能を実行し、SVC.1689がメモリーで動作しているか確認する。メモリー内での動作が確認されなかった場合、SVC.1689はメモリーで動作を開始し、DOS中断機能であるINT21 Service 4Bを妨
アイ・ディフェンス・ジャパンからの情報によると、Strfieldは、JPEGファイルを装う新種のトロイの木馬である。現在の所、Strfieldの威力は明らかではない。このトロイの木馬には自動開始機能が含まれるため、バックドア型トロイの木馬である可能性が高い。そのため、
アイ・ディフェンス・ジャパンからの情報によると、Ravepwsは、MSN Messengerのユーザー名とパスワードのデータを盗み出そうとする新種パスワード盗用型のトロイの木馬である。サイズは499,712バイトで、通常、インターネットのウェブサイト、電子メール、ネットワーク
アイ・ディフェンス・ジャパンからの情報によると、Dicqnは、乗っ取ったコンピューターの通知をオンラインでリモート攻撃者に提供する新種のトロイの木馬である。Dicqnはありふれたトロイの木馬である。トロイの木馬の正確な能力は不明だが、リモート攻撃者に乗っ取っ
アイ・ディフェンス・ジャパンからの情報によると、Pwsjanet.42は新しいパスワード盗用型トロイの木馬である。このウイルスには、サイズが427,08バイトであるキー記録コンポーネントと、45,056バイトであるエディタコンポーネントが含まれている。さらにPwsjanet.42に
アイ・ディフェンス・ジャパンからの情報によると、Hezhiは、.exeファイルを目標とする新しい多様形ファイル感染型ウイルスである。Hezhiには、ネットワークで共有されているファイルを含む任意の.exeファイルに拡散する能力がある。大規模なネットワークで実行される
アイ・ディフェンス・ジャパンからの情報によると、Arcanumは新種のバックドア型トロイの木馬で、5つのコンポーネントで構成されている。Arcanumがメモリー実行されると、リモート攻撃者が他の悪意のあるコードを簡単にインストールして、コンピューティング環境に深刻
アイ・ディフェンス・ジャパンからの情報によると、RAVはマウスとキーボードを無能にする新しいトロイの木馬である。また、RAVはランダムなファイル名を付けた自己複製ファイルのコピーでウインドウズシステムディレクトリのリソースを使い果たすように試みる。RAVはd
アイ・ディフェンス・ジャパンからの情報によると、Macintosh用Linuxの配布を行なっているYellow Dog Linux社は、sudo、nautilus、及びimlibなどを含む複数のセキュリティ問題に対処したアップデートを発表した。今回のアップデートは、Yellow Dog Linux 2.2対応のセキ
アイ・ディフェンス・ジャパンからの情報によると、新しいワイヤレスネットワークのマッピングツールである“macstumbler”がリリースされ、手軽に入手可能になった。このツールをMACアドレススプーフィングと併用すると、Mac OSXプラットフォームを使用するワイヤレス
アイ・ディフェンス・ジャパンからの情報によると、QNXの複数のSUIDプログラムは、出力の安全処理を検証せずに出力ファイルを作成するため、攻撃者が/etc/passwdなどの重要なシステムファイルを上書きし、システムを乗っ取ることが可能である。QNXは人気の高いリアルタ
アイ・ディフェンス・ジャパンからの情報によると、Win64は新しく発見された大量メール送信型ワームで、DDoS(分散型サービス拒否:distributed denial of service)攻撃を19箇所のウェブサイトに仕掛けるよう設計されている。Win64が拡散すれば、この悪意のあるコード
アイ・ディフェンス・ジャパンからの情報によると、Sulpexは、Delphiで作成され、UPXで圧縮された.exeファイルを攻撃対象とする、悪意のあるファイル感染型ウイルスの新種である。通常、Sulpexは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなど
アイ・ディフェンス・ジャパンからの情報によると、Simile.Dは、29.Aの Mental Driller という ハッカーが作成したLinuxベースのウイルスで、エントリーポイントの隠蔽、変態機能、及びポリモアフィック型の暗号化解除機能を利用する。当該ウイルスは、WindowsおよびL
アイ・ディフェンス・ジャパンからの情報によると、Plexisは、.doc、.exe、.xlsファイルに感染する新種のファイル感染ウイルスである。Plexisが作成するファイルの1つに含まれているコメントは、当該ウイルスはベネズエラで作成されたことを示している。Plexisには、M
アイ・ディフェンス・ジャパンからの情報によると、PSWFIU166.Aは、リモート攻撃者がパスワードを盗み出すトロイの木馬プログラムを作成することができる、新しいツールである。ファイルサイズは40,624 バイトであ 。当該ツールは、トロイの木馬 PSWFIU166.Bの作成に使
アイ・ディフェンス・ジャパンからの情報によると、“Resur.I”と呼ばれる新種のウイルスはブラジルで作成されたことが、このウイルスのコード内のコメントにより明らかになった。Resur.Iがターゲットにするのは、Windowsディレクトリー内の.exeファイルのみであるが、
アイ・ディフェンス・ジャパンからの情報によると、Revremは新種のバックドア型トロイの木馬で、サーバーコンポーネントおよびクライアントコンポーネントを持つ。このウイルスは、侵入したコンピューター上でsystray32c.exeを装うことで検出を不可能にしようと試みる
アイ・ディフェンス・ジャパンからの情報によると、Sdbot.Dは、Sdbotインターネットリレーチャット(IRC)バックドア型トロイの木馬ファミリーの新しい亜種である。Sdbot.Dはダウンロード型のトロイの木馬であり、リモートの攻撃者の設定次第で、どんなツールでもインス
アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Evolvable社のShambala Serverの2つのバグを利用して、リモート攻撃者は任意のファイルを盗用したり、サーバー自体をクラッシュさせたりできる。パスワードファイルのファイルにアクセスすることで、攻
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD ports treeの12以上のプログラムがセキュリティ問題を含んでいることが発見されており、そのうちいくつかの問題がリモートで利用できるとのこと。問題のプログラムはAmanda, fetchmail, gaim, gnokii, horde
アイ・ディフェンス・ジャパンからの情報によると、Elitegroup Computer Systems社のK7S5Aメインボードが使用しているBIOSにある問題により、メインボードが搭載されているコンピューターへの物理的なアクセスを持つユーザーがブートメニューにアクセスすることが可能
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに関係のあるウェブサイトの記事で、米国に対するコンピュータネットワークへの仮想戦争が取り上げられているとのこと。この無署名の記事には、いずれ米国と中国の間で大きな軍事衝突が起こる可能性
〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
MagicKey(通称 'MK' )は 'System Cowboy’と呼ばれるプログラマーが作成したアプリケーションだ。 MK は AppleTalk のパスワード監査ツールだ。そのアプリケーションは脆弱なパスワードを探