アイ・ディフェンス・ジャパンからの情報によると、Phorum ProjectのPhorumウェブベースディスカッションフォーラムの最新リリースでは、外部PHPスクリプトを指定して任意のコマンドを実行する可能性のあるリモート攻撃を防止することができる。これらの脆弱性は、plu
アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。ワームに関連づけられたリモートウェブサイトは現在では公開されていないが、今なおKaZaaを介して拡散し、ハードドライブ
アイ・ディフェンス・ジャパンからの情報によると、Windowsの通常のオペレーションに欠かせない重要なファイルを削除しようとする新種のトロイの木馬「QDel234」が発見された。QDel234はスリランカで作成されたようだが、悪意のあるコードの作者はこのコードの作成につ
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のJdbgmgr.exe偽ウイルス情報を装う新型の悪意のあるコード攻撃の発生を報告した。現時点では、添付ファイルやリモートウェブサイトのローディングの詳細は不明である。しかし、この電子メールはHTML形
アイ・ディフェンス・ジャパンからの情報によると、MyLifeワームの新しい亜種MyLife.K の存在が、再度、確認された。MyLifeは大規模に拡散を続けているワームファミリーで、MyLife.Kが拡散のために新たな方法を実行するとしても、拡散の波はそれほど大きくはないと思わ
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの新亜種である「Yaha.D」が発見された。感染ファイルを実行すると、Yaha.Dが4文字から6文字の無作為なファイル名と.exe拡張子を使って、「ごみ箱」ディレクトリーに自己コピーを作成する。これ
アイ・ディフェンス・ジャパンからの情報によると、Nahataワームファミリーの新しい亜種の拡散が報告されている。これは今までに報告されている亜種と酷似しており、この新しい亜種はCyprus から数時間のうちに発信されている。Nahata.Dは特にいくつかの大企業や大規模
アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。Benjaminは金儲けをしようとしている可能性がある。KaZaaは短時間で人気のある曲名を複数回ダウンロード可能な大規模ネッ
アイ・ディフェンス・ジャパンからの情報によると、Mxfile.Lは、normal.dotテンプレートファイルに感染することによりマイクロソフト社のWord文書に拡散する新しいマクロウイルスである。Mxfile.Lは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク
アイ・ディフェンス・ジャパンからの情報によると、Pathetic.Dは、マイクロソフト社のExcel用Patheticマクロウイルスファミリーの新しい亜種である。このマクロウイルスはフランスから発信され、Basiliskというモジュール1つを含んでいると考えられる。Pathetic.Dはあ
アイ・ディフェンス・ジャパンからの情報によると、Anisは、新型のMicrosoft Excelマクロウイルスで、アクティブな全ドキュメントに感染する。感染ファイルを実行すると、Anisがコンピューターにまでおよび、アクティブなドキュメントを閉じるとこれらも感染する。 ま
アイ・ディフェンス・ジャパンからの情報によると、Sacepは新Microsoft Wordマクロウイルスで、"pequitas te amo" というテキストを毎月13日に、ドキュメントに挿入する。このスペイン語メッセージの英訳は、"I loveyou" に近い。 Sacepは、Sacepという名前の単一マク
アイ・ディフェンス・ジャパンからの情報によると、GameLuvは、Microsoft Visual Basicで記述された新型の電子メールワームである。このワームは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有手段を介して他のコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NTやSolaris UltraSparcワークステーションを含むXerox社製品のDocuTechとDocuPrintで、非常に危険度の高いセキュリティ問題が発生している。これらの Xerox製ソリューションの一部として
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIntrusion Detection System (IDS) サーバーのSensorDevice Managerで報告されているバグを使ったリモート攻撃により、要求された機密情報が公開される可能性がある。IDS Device Managerは、IDS
アイ・ディフェンス・ジャパンからの情報によると、Seesixは、Black Hat.exeと呼ばれるファイルを介して拡散する新しいMSN Messengerワームである。このワームはマイクロソフト社のVisual Basicで記述されており、スウェーデンから発信されたと見られている。ただし、
アイ・ディフェンス・ジャパンからの情報によると、Monaワームファミリーの新しい亜種が発見された。Mona.Aとして知られるこのワームは、コードが多少変更される亜種である。Mona.Aは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の
アイ・ディフェンス・ジャパンからの情報によると、Adversaryは新型のMicrosoft Excelマクロウイルスで、XLStartディレクトリーにa00ecbea.xlsとして自身をコピーする。Adversaryは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル
アイ・ディフェンス・ジャパンからの情報によると、TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッ
アイ・ディフェンス・ジャパンからの情報によると、5月12日に、Egyptian|Fighterが製薬メーカーのウェブサイトを親パレスチナ派のメッセージで改ざんしたとのこと。改ざんされたのはWindows2000オペレーティングシステム。Egyptian|Fighterは通常、イスラエル政府が行
アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者リーダーPaul Baranowski氏は、アプリケーションを公開するに先立ち、Peekabootyプロジェクトの追加融資を求めているとのこと。同グループは売り込み口上として「[Peekabooty]プログラムに名前を
Libby Jansen: Renew Data Corp. 888-811-3789.
◆概要:
マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェー沿いに広告看板を立てた。この広告の記載内容は下記の通り:
◆概要:
jdbgmgr.exeファイルを含む新しいいたずら電子メールが拡散している。最近のレポートによれば、多くのユーザーがコンピューターウイルスを恐れてコンピューターからjdbgmgr.exeを削除した。2001年のいたずら電子メールSulfnbk.exeと同様、この新しいいたずら
◆概要:
新種の大量メール送信型ワーム、Masanaは、毎週月曜日にKavkaz.orgにサービス拒否攻撃を実行する。
◆概要:
2002年5月1から3日に開催された「2002 CanSecWest」セキュリティ会議において、2人の発表者が、マイクロソフト社の.NETフレームワークで発見された脆弱性を利用する「ゼロデイのコード」を発表した。
アイ・ディフェンス・ジャパンからの情報によると、米国連邦捜査局は、Deceptive Duoとして知られるハッカーグループのメンバーと思われる2人の人物の強制捜査を実施したとのこと。同グループは2002年4月22日以来、最低39件のウェブサイトの改ざんを認めており、そのほ
アイ・ディフェンス・ジャパンからの情報によると、上新電機株式会社の大手パソコン販売店であるJ&Pがウイルス・ピックアップ・サービスを開始したとのこと。対象は個人会員で、商品渡し日より1年以内にウイルスが感染し障害が生じた場合、無償でウイルスチェックと駆
アイ・ディフェンス・ジャパンからの情報によると、新しいCokeboyワームの亜種として知られるBekoが発見された。Beko.Bと呼ばれるこの新しい亜種は、多くのウイルスを作成している作者、PetiKによって作成されたと考えられる。CokeboyワームはVisual Basic Script(VB
アイ・ディフェンス・ジャパンからの情報によると、Dest.Jは、normal.dotを始めとする全ての文書に感染する、新種のマイクロソフト社Wordのマクロウイルスである。この新種のマクロウイルスに関する情報はほとんど公開されていないが、ペイロードは含まれていないと報
アイ・ディフェンス・ジャパンからの情報によると、SysCheckはSetup3.2.1.1.exeという名前のファイルを介して拡散する、新種のインターネットリレーチャット(IRC)ワームである。このワームは、通常IRCからファイル転送を介して他のユーザーに拡散する。当該ワームの
アイ・ディフェンス・ジャパンからの情報によると、Pornpassはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種の大量メール送信型ワームである。Pornpassが送信する電子メールには、サイズが222kのpornPass.beta2.ex
アイ・ディフェンス・ジャパンからの情報によると、Trilisaワームファミリーの新しい亜種は、Shakiraという名前を使用して、スペイン語を使用するユーザーに悪意のある添付ファイルを実行するように誘惑する。短期間に数種類のTrilisaの亜種が一般に拡散した。Shakira
アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labs で電子メールを装った新しい大量メール送信型ウイルスの拡散が発見されている。MessageLabs社では、その発見された2つの電子メール内容のウイルスを次の通り報告している。Klezワームの大規模な攻撃が
アイ・ディフェンス・ジャパンからの情報によると、Wordに感染する新種のマクロウイルス「Rapmak」が発見された。Rapmakはnormal.dotに感染して他の文書に拡散する。メッセージ内に「DPM」の文字が含まれているが、DPMとはDisaster Program Management(災害プログラム
アイ・ディフェンス・ジャパンからの情報によると、Emulboxは悪意のあるコードの作者に収益をもたらすために設計された新種のトロイの木馬である。Emulboxはマイクロソフト社のゲームプレーヤー、XBoxのエミュレーションプログラムを装っている。EmulboxはWindowsベー
アイ・ディフェンス・ジャパンからの情報によると、RCServはバックドアツールとなる新種のトロイの木馬である。RCServはサーバー及びクライアントコンポーネントから構成されている。通常、サーバーコンポーネントが攻撃対象のユーザーに送信される。実行されると、コ
アイ・ディフェンス・ジャパンからの情報によると、Dongheは、新しい大量メール送信型ワームで、オーディオ/X-waveのコンテンツタイプを持つ電子メールを送信する。この電子メールは、電子メールが脆弱性のある電子メールプログラムに提出された時点で埋め込まれた悪意
アイ・ディフェンス・ジャパンからの情報によると、Petikファミリーの新型亜種であるPetik.Mが発見された。この亜種は、Petik ファミリーの亜種に関するレポートで紹介したものと同じ名前であるが、性質は大きく異なっている。しかし、Petik.Mは、経験則を利用したアン
アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学のKerberos 5 リリース1.2.xに含まれるFTPサーバーのフォーマットストリングの欠陥を利用して、攻撃者がリモートルートアクセスを実行できる可能性がある。今回のケースでも、他のフォーマッ
アイ・ディフェンス・ジャパンからの情報によると、China Eagleの主要ハッカーが、5月8日(ベオグラード中国大使館の誤爆記念日)に関連する同グループの記念に関するメッセージをポスティングしたとのこと。このポスティングには、実行ファイルへのリンクと記念日関連
アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスの専門家が、Code Red、Nimdaその他の新しい悪意のあるコードにならい、大規模かつ破壊的な悪意のあるコードの攻撃が行われる可能性があると懸念しているとのこと。また、GartnerG2の研究では、今後3年
アイ・ディフェンス・ジャパンからの情報によると、5月9日にウェブ改ざん者のEgyptian|Fighterがイスラエル観光ウェブサイトを改ざんし、親パレスチナ派のメッセージを残したとのこと。Egyptian|Fighterは現在の中東危機において個人として最も活動的な反イスラエル派
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家米国下院の与党(共和党)党首であるDick Armey氏が述べたコメントがサイバー活動家の抗議攻撃を引き起こしたようであるとのこと。同氏は某テレビ番組でのインタビューの中で、パレスチナ人を他のアラ
【News−3件】
●アンダーグラウンドのファイル共有ネットワークに関連したハッキング行為が増加
●Novell Border Manager に複数の脆弱性
●Cisco に NTP 関連の脆弱性が発見される
アイ・ディフェンス・ジャパンからの情報によると、JavaScript攻撃を行うFortnightの新種がアダルト向けウェブサイトの宣伝に用いられている。ウェブサイトがインターネットブラウザーで表示されると、この Fortnight新種は非表示のiFrameを実行する。尚、このFortnig
アイ・ディフェンス・ジャパンからの情報によると、キプロスのドメインから新しい大量メール送信型ワームであるNahata.Dが多量に送信されている。過去にも悪意のあるコードを持つ同類のNahata.Dが傍受されたが、これには複数のバグがあり、一般への拡散被害はあまり大
アイ・ディフェンス・ジャパンからの情報によると、CokeBoy、別名Bekoは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種のVBS(Visual Basic Scripting)ワームである。感染したMicrosoft Word文書が実行されると、
アイ・ディフェンス・ジャパンからの情報によると、Yahaファミリーの新しい亜種、Yaha.Cの存在が確認された。Yaha.Cは自身のコピーを他のユーザーに大量メール送信しようとするが、コードにエラーがあるため成功しない。また、Yaha.Cの生成した電子メールには不正なMI
アイ・ディフェンス・ジャパンからの情報によると、Bilidoはさまざまなファイル名を用いてA:ドライブのフロッピーディスクに感染する新種のワームである。Bilidoには、乗っ取ったコンピューターでウイルスが100回以上実行されると、ユーザーに対するサービス拒否(DoS
アイ・ディフェンス・ジャパンからの情報によると、Fortnightは、ウェブのバグがブラウザに提出されるとインターネットブラウザ内で開始される新しい悪意のあるスクリプトである。Fortnightの攻撃はまずインターネットアドレスを含む署名付きの電子メールを手動で個々
アイ・ディフェンス・ジャパンからの情報によると、Horty.BはHortyファミリーの新型亜種「Horty.B」が発見された。この新種は、毎年5月16日にWindowsディレクトリーの削除を試みる。A:ドライブまたはB:ドライブで感染ファイルを実行すると、Horty.BはC:ドライブに tar
アイ・ディフェンス・ジャパンからの情報によると、Zirkoは破壊力の強いバックドア型トロイの木馬で、さまざまな種類のファイルの削除を試みるが、そのほとんどはマルチメディアファイルである。Zirkoの実行後は、クリーンなバックアップコピーを使ってさまざまなファ
アイ・ディフェンス・ジャパンからの情報によると、Shift3と名乗るハッカーが、Chuと呼ばれる悪意のあるコードを初めて作成した。Chuは乗っ取ったコンピューターにあるマイクロソフト社のOutlookのアドレス帳に記載された全アドレスに対して感染電子メールを送信する新
アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU Linuxは、sudo のヘッドオーバーフローやdhcp のフォーマットストリング攻撃などの問題に対応する7種のセキュリティアップデートをリリースした。これらのセキュリティアップデートに関連した問題の中に
アイ・ディフェンス・ジャパンからの情報によると、電子メールウイルスがスキャンされることなくMessage Labs Virus Scanningソフトウェアを通過する可能性がある。これは、SecurityFocusなどの企業によって使用されている人気の高いQmailメーリングリストであるezmlm
アイ・ディフェンス・ジャパンからの情報によると、フランスの企業でバナー交換加盟プログラムを運営するCibleclick社は、クッキー内にテキスト形式でパスワードを保存するクッキーを使用している。このため、JavaScriptなどを使ってクッキーを探知・取得できる攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Tendoolfワームの新型亜種、元のワームと同様、この亜種もOutlookのアドレス帳にある全てのアドレスに大量電子メールを送信する。Tendoolf.Bが拡散した場合は、蔓延する可能性もある。ただし、元のワームの拡散による
アイ・ディフェンス・ジャパンからの情報によると、乗っ取ったコンピューターからパスワードを盗み出そうとする新種のトロイの木馬「Pswdelf.W」が発見された。Pswdelf.Wは、Windowsの起動時にパスワードの検索を実行し、一旦パスワードがリモート攻撃者に送信されると
アイ・ディフェンス・ジャパンからの情報によると、リモートFTPサイトに重要なデータを送信する可能性を持つキー記録型トロイの木馬「Kbman」が発見された。このトロイの木馬は一般のネットワーク上では存在を確認されていないが、顧客から多数の問い合わせがあったた
アイ・ディフェンス・ジャパンからの情報によると、新種のファイル感染型ウイルス「Tinit」が発見された。このウイルスは、ランダムな名前の付いたTMP ファイルをWindows一時ディレクトリーに作成する。Tinitは平凡なファイル感染型ウイルスである。Tinit が作成する一
アイ・ディフェンス・ジャパンからの情報によると、RMSトロイの木馬はASPackで圧縮され、Borland Delphiでコンパイルされている。また、サーバーコンポーネントとクライアントコンポーネントで構成されており、リモート攻撃者に感染コンピューターへのバックドアアクセ
アイ・ディフェンス・ジャパンからの情報によると、fd allocation問題は最近になってパッチされたが、この問題を利用するためのコード(fd_openbsd.c)が一般に公開された。ローカルユーザーがskeyinitプログラムを通してスーパーユーザーの特権を取得できることから、