アイ・ディフェンス・ジャパンからの情報によると、OpenBSDは、不正なファイル記述子の取り扱いを修正するセキュリティアップデートを発表した。ファイル記述子を割り当てるカーネルシステムfdallocに存在するレース状態により、攻撃者がSTDIN、STDOUT、STDERROR用にリ
アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツテクノロジー社は、PGP Corporate Desktop、PGPPersonal SecurityおよびPGP Freewareアプリケーションのバグの修正をリリースした。この修正により、Windows 2000およびXPオペレーティングシ
【ハッカーとウイルスから Mac を保護する
Macintosh のデータ復旧およびデータ破損を防止する】
◆概要:
Tendoolfは、電子メール経由で悪名高いトロイの木馬 SubSevenを拡散するワーム(ID# 155832, Sept. 21, 2000)。
◆概要:
サンマイクロシステム社のSolarisオペレーティングシステムで4つのバグが発見された。これらのバグをリモートで利用すると、攻撃者はOSをクラッシュさせると同時にさらに高いレベルの権限で任意のコマンドを実行することが可能になる。
◆概要:
CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIH.1049はファイル感染型のウイルスで、CIHがメモリー内で稼動している時に開かれる .exeファイルに感染する。ファイルに感染すると、同
◆概要:
ハッカーグループChina Eagle Union(CEU)のリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピューターやネットワークに対する攻撃を行わないよう呼びかけた。このメッセージは、CEUリーダーのTao Wan氏が 2002年4月29日から30日
◆概要:
IPS(インターネットサービスプロバイダー)の大半は今でも他のネットワークプロバイダーへの光ファイバー回線の物理冗長性を最小限にしている。ほとんどの場合、複数のネットワークに接続しているISPは、1本の物理光ファイバー回線だけでネットワークをネッ
◆概要:
Avienは、Klez.Iワームが他のコンピューターに拡散する際に使用する電子メールの件名でよく使用されているもののリストを発表した。次の表は、Avienの発表した情報をもとに、よく使用されている件名とその使用頻度をまとめたものだ。
◆概要:
2001年にモスクワで出版されたロシア語によるの「The Technique of Network Attacks:Means of Countering Them(原題:Teknika setevykh atak:priemy protivodeistviya/(4百頁程度)」という書籍では、Unix、Windows 95/98/NT/2000、telnet、rlogin、HTTP、
◆概要:
多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで
アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana[Masyanya]ワームは、シベリアのトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われるとのこと。同ワームは新型の大量メール送信型ワームで、チェチェン支持派ウェブサイ
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに接続するウェブサイトには「オンラインネットワーク攻撃」専用のセクションがあるとのこと。このウェブサイトはtopcities.comドメインであり、China Eagleのメインウェブサイト、2600の雑誌、その
アイ・ディフェンス・ジャパンからの情報によると、China Eagle UnionのリーダーTao Wan氏が下した、現時点では外国のウェブサイトを攻撃してはならないとする停戦命令に従った同グループ内部で何らかの意見衝突があるようだとのこと。一般メンバーの多くが今なお攻撃
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク
アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のリーダーがハッキング攻撃を中止したことについて、より多くのハッカーの反応が明らかになっているとのこと。同グループリーダーより4月29日から30日に攻撃中止が下され、これに対し5月1日付けのポ
アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana [Masyanya] ワームは、シベリア(ロシア)のトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われる。Masana [Masyanya] ワームは、新型の大量メール送信型ワームで、チェチ
アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xの2つの主なセキュリティアップデートが発表された。最初のパッチはInternet Explorer 5.1に関するもので、クライアントシステムでのリモートコードの実行を含む、複数の重大な問題を修正するロールアップセ
アイ・ディフェンス・ジャパンからの情報によると、Lysias OrganizationのLidikウェブサーバーにあるディレクトリートラバーサルバグをリモートで悪用すると、ウェブサーバーがインストールされているハードドライブにある重要な情報へのアクセスを攻撃者に許可する可
アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「X3」には、悪意のあるトロイの木馬コンポーネントが含まれているが、このコンポーネントは、実行されるとIO.SYSファイルを上書きしようとする。上書きされてしまうと、そのコンピューターは正しく起
アイ・ディフェンス・ジャパンからの情報によると、HELLZADD.12は、Borland Delphiで書かれたHellzAddictionトロイの木馬の新型バージョンである。HELLZADD.12は、乗っ取ったコンピューターに対する、強力なアクセスと制御を攻撃者に提供にする。これにより、ファイル
アイ・ディフェンス・ジャパンからの情報によると、ADPAXは新種のバッチファイル・スクリプトで、アンチウイルスファイルとWindowsシステムファイルの上書きを試みるウイルスである。ADPAXは非常に破壊力の強いウイルスで、さまざまなファイルの上書きと削除に成功した
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションである「Autospy」が発見された。Autospyは、密かに情報を盗むためのものではなく、感染コンピューターのユーザーを敵にまわして苦しめるように設計されている。Autospyが表示する
アイ・ディフェンス・ジャパンからの情報によると、DOSで作成された新種のトロイの木馬、BatBoy.1111は合法的なCOMファイルを装おうとする。現在、このトロイの木馬がもたらすコンピューターへの脅威はほとんどない。感染したファイルでファイルサイズが拡大しているよ
アイ・ディフェンス・ジャパンからの情報によると、Feverワーム系統の新種、Fever.Bの存在が確認されている。電子メールクライアントがメッセージを表示すると、この新種は感染添付ファイルを自動で開く。このFeverの新種は原種よりも強力で、電子メールアプリケーショ
アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワームCobbesは、Microsoft Outlookのアドレス帳に記載された全てのアドレスに対し大量メール送信型ルーチンを実行するVBS(Visual BasicScript)ファイルを作成する。Cobbesは本質的に破壊力が
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の.NETインフラストラクチャのコアコンポーネントにバッファオーバーフローが存在することを発見された。Active Server Pages (ASP) .NET StateServerクライアントには、一般的な構成でリモートから
【News−3件】
●スタック・スマッシングの保護技術に複数の脆弱性
●Netscape 6 と Mozilla のローカルファイルを読み取る
●Oracle のデフォルト・インストールの SAP R/3 に脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Optix04トロイの木馬を中国のドメインから拡散しようとしている。この人物はAnti-Virus Information Exchange Network (AVIEN)のメンバーであるようだが、このトロイの木馬は急激に増加している。わずか1時間で9件が
アイ・ディフェンス・ジャパンからの情報によると、まだ実際にサンプルが取得されていないが、いくつかのIRCグループでIRCベースのワームが新しく発見されたことが、非公式に報告されている。この新しいIRCワームは、Projaxという名前で一般に呼ばれており、すでに200
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬バックドアアプリケーションであるBionetの新種、Bionetバージョン4.03の存在が確認されている。Bionetは、乗っ取ったコンピューターへの強力なアクセス権限をリモート攻撃者に提供する、強力なトロイの
アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルを含む新しいいたずら電子メールが拡散している。2001年のいたずら電子メールSulfnbk.exeと同様、この新しいいたずら電子メールは非常に破壊力が強い可能性がある。多くのユーザーがいとも簡単に
アイ・ディフェンス・ジャパンからの情報によると、新型トロイの木馬アプリケーションであるProvaは、数種類のイタリア語のメッセージを表示し、Windowsリジストリを変更し、感染コンピューターをシャットダウンする可能性がある。ただし、ファイルサイズが1MBを超える
アイ・ディフェンス・ジャパンからの情報によると、Trustixはアップデートパッケージを発表し、SSHデーモンの実装にあるバッファオーバーフローを悪用することにより、より高いレベルの特権を使って任意のコードを実行される攻撃をパッチした。リモート攻撃者は、バー
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社は、アップデートしたmod_python Python言語解析パッケージを発表した。これは、Pythonモジュールへの不正アクセスを許可してしまう問題を修正したもの。間接的にインポートされたモジュールは、Pythonス
アイ・ディフェンス・ジャパンからの情報によると、PADL Software Pty社のpam_ldapモジュールおよびCasper Pedersenのsquid_auth_ldapモジュールに存在すると報告されているフォーマットストリングバグを悪用すると、攻撃者がモジュールをクラッシュさせると同時にスー
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Masana」が発見された。このワームは、乗っ取ったコンピューターで管理者特権を入手し、電子メールの受信で感染を確認したリモート攻撃者によって、更なる攻撃を可能にするものである
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ツール「Wormgen」発見された。Wormgenが実行されると、ユーザーはワーム名と作成者名を入力するよう求められる。次に、添付ファイルに名前がつけられ、エンドユーザーが入力したデータに従って自
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬「LOADCFG」が発見された。このプログラムは、セットアップアイコンを用いてセットアップアプリケーションを装おうとする。LOADCFGがドロップするバックドアコンポーネントの全体像は今のところ不
アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションであるDesperは、ローカルコンピューター上の全てのTXTファイルとDOCファイルを暗号化する。感染ファイルを実行すると、Desper がTXTファイルとDOCファイルを暗号化する。Desperに
アイ・ディフェンス・ジャパンからの情報によると、SystemSpyは、Alex Lemenkov氏によって作成されたキー操作記録プログラムである。SystemSpyは、悪意のある目的に使用されることが多い。他の多くのセキュリティツールと同様、SystemSpyの作成目的は不明である。この
アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、
アイ・ディフェンス・ジャパンからの情報によると、FTPBMAILは新種のトロイの木馬であるが、目的通りに実行されず失敗することが判明している。感染ファイルが実行されると、FTPBMAILがWindowsシステムディレクトリー内でCreatesW.exeファイルの作成を試みる。しかし、
アイ・ディフェンス・ジャパンからの情報によると、4th Dimension (4D) 社の4D 6.8ウェブサーバー最新リリースに含まれているパッチにより、ウェブサーバーをクラッシュさせると同時に提供されたコードを実行するバッファオーバーフローの悪用が防止される。4Dウェブサ
アイ・ディフェンス・ジャパンからの情報によると、Fatkillは新種のトロイの木馬「Fatkill」が発見された。このプログラムは、実行されるとファイルアロケーションテーブル(FAT)を破損させる。その結果、侵害されたコンピューターは正常に起動しなくなり、影響を受けた
アイ・ディフェンス・ジャパンからの情報によると、一般的な悪意のあるコード数種類が、Klez と混合されていることが確認された。CIHおよびMagistrがKlezと組み合わさることによって、Klezの新たな亜種が生まれているが、一部のゲートウェイフィルターやアンチウイルス
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型のVisual Basic Script (VBS) ワーム「Heath」が発見された。このワームはジョークを偽装して感染する。Heathが送信する電子メールの特徴は以下の通り。Heathが他のコンピューターに感染するためには
アイ・ディフェンス・ジャパンからの情報によると、目標とするコンピューターでCMOS設定の変更を試みるトロイの木馬「Killcmos」が発見された。通常Killcmosは、特定の個人や企業に向けて送りつけ、そのコンピューター操作を妨害することを目的としたトロイの木馬プロ
アイ・ディフェンス・ジャパンからの情報によると、米国海軍海上戦センター(US Naval Surface Warfare Center)の不正侵入検知ユーティリティー、Shadowのバグを利用して、リモート攻撃者は特殊なURLを送信し、ウェブサーバーのプロセスを特権レベルでコマンドを実行
アイ・ディフェンス・ジャパンからの情報によると、IBM社はLotus Dominoソフトウェアの最新リリースに搭載されているパッチで、ローカルの攻撃者が任意のコードを実行し、書き込み可能なルート所有ファイルを作成できる問題を修正した。バッファオーバーフローを利用し
アイ・ディフェンス・ジャパンからの情報によると、Network Red ArmyとハッカーグループのChina Eagle Unionのさらなる結びつきが確認されているとのこと。今回、China Eagleのディスカッションフォーラムの中国中央支部がNetwork Red Armyから技術サポートと無料ディ
アイ・ディフェンス・ジャパンからの情報によると、先日発生したMSNBC.comのウェブサイトに対するサービス拒否攻撃は、中国のハッカーが新しいSYN floodツールの試験運用について討議していた時期の数日後に発生したため、関連性が示唆されるとのこと。SYN floodとは、
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が5月1日付けで、おそらく欧米を対象にした、コンピュータ攻撃を行わないよう自制を求めた同グループのリーダーchinaeagleによる呼びかけをポスティングしたとのこと。この支部は中国
アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が4月29日付けで、5月1日から中米間でネットワーク戦争が始まるとコメントしたとのこと。このコメントの送信者はTadpoleと呼ばれるハッカーで、CEUは米国に対して「非常にパワフルな攻
アイ・ディフェンス・ジャパンからの情報によると、Hotmailの有料化に関するいたずら電子メールの新種の存在が確認されているとのこと。MSN Final Warningと呼ばれているこの新種はユーザに保留アカウントの終了を警告し、30分以内にできるだけ多くの人々にこの電子メ
アイ・ディフェンス・ジャパンからの情報によると、各国のハッカーたちが連盟を設立して、中国への逆襲を企てているとのこと。南米、ヨーロッパなどのハッカーたちが、アンチ中国連盟を設立して中国のウェブサイトやネットワークを逆に襲おうと計画している様子だとい
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループChina Eagle Unionのリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピュータやネットワークに対する攻撃を行わないよう呼びかけたとのこと。同グループの主催するテクノ
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社は、トロイの木馬Litmus.Cが2001年秋に発見されて以来その感染件数は1,000件以上に上ると報告したとのこと。これまでのLitmus.C感染件数は、米国が586件、カナダが131件、次いで日本が120件と発表