アイ・ディフェンス・ジャパンからの情報によると、PostCalendarの開発チームによるPostCalendar PHP-Nukeモデル、バージョン3.02には、他のユーザーがリストするイベントに対し、攻撃者が悪意のあるコードを挿入することを防止する修正が含まれている。問題は、ユーザ
アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社によると、CVX 1800マルチサービスアクセススイッチにある情報を露呈する欠陥を修正したパッチが発表された。パッチを適用せずにスイッチを使用して、簡易ネットワーク管理プロトコルのコミ
アイ・ディフェンス・ジャパンからの情報によると、MHonArc HTML変換アプリケーションの新バージョンをリリースされた。この新バージョンは、HTMLページの生成時にコード挿入することで引き起こされるクロスサイトスクリプティング(CSS)攻撃を回避することが可能となっ
アイ・ディフェンス・ジャパンからの情報によると、Foundstone社のコマンドライン型ポートスキャナFScanバージョン1.14では、悪意のあるユーザーが、このユーザーのコンピューターに対して、スキャンを実行しようとするコンピューターのスタックおよびEIP(Extended In
アイ・ディフェンス・ジャパンからの情報によると、ddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。攻撃者は、これを制限付きシェルで利用して、無制限シェルにアクセスできるが、これ以上の権限取
アイ・ディフェンス・ジャパンからの情報によると、オラクル社はE-Business Suiteのパッチをリリースした。このパッチにより、攻撃者が、関連付けられたオラクルアプリケーションデータベース(Oracle ApplicationsDatabase)内で不正なプロシージャを実行することを回
アイ・ディフェンス・ジャパンからの情報によると、オラクル社は、Oracle9iデータベースサーバーに発見されたバグ修正版をリリースした。これにより、悪意あるユーザーからの、サーバーに常駐するデータ(dataresident)への不正アクセスを回避できる。Oracle9iデータベ
アイ・ディフェンス・ジャパンからの情報によると、Posadis Team社のPosadisドメインネームシステム(DNS)サーバーに、未チェックのバッファが含まれており、ローカルの攻撃者がサーバー上でこの脆弱性を利用できる。Posadis DNSサーバーは、最新のセキュリティリリー
アイ・ディフェンス・ジャパンからの情報によると、PHPベースのウェブフォーラムPostBoardで、いくつかの脆弱性が報告されている。これには、リモート攻撃者が掲示板のユーザーを攻撃して、データベースを破壊するクロスサイトスクリプティング(CSS)攻撃と、DoSが発
アイ・ディフェンス・ジャパンからの情報によると、IcrediBBデザインチームのIcrediBBウェブベースフォーラムには、クロスサイトスクリプティング(CSS)攻撃の欠陥が存在する可能性がある。ユーザーの入力値を正しくチェックできないというIcrediBBの脆弱性により、J
アイ・ディフェンス・ジャパンからの情報によると、既によく知られているハッカーグループとは関係のない中国のハッカーウェブサイトが、電子メール爆弾を含むハッカーツールへのリンクを停止したとのこと。現在、当ウェブサイトには、以前リンクしていたツールについ
アイ・ディフェンス・ジャパンからの情報によると、ElectronicIntifada.netのテクニカルサポート担当者は、パレスチナ自治政府(PNA)の公式ウェブサイトの管理または保守ができない状態であるとのこと。担当者は、これはイスラエル国防軍(IDF)の妨害によるものとし
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループElectrohippies Collectiveは、イスラエル政府に抗議するためのバーチャル座り込みを、2002年4月18日19:00GMTから行っていたとのこと。しかし、現時点でイスラエル政府のウェブサイトはアクセ
アイ・ディフェンス・ジャパンからの情報によると、2002年4月18日に感染件数が急上昇したKlez.Iは、今なお急速に世界中に拡散している。また、Klez.Iがワームの駆除を複雑化しようとしてregeditを無効にすることが最近発見された。複数のユーザーが、regedit.exeを実行
アイ・ディフェンス・ジャパンからの情報によると、root権限が乗っ取られる危険性があるローカル環境での脆弱性が、OpenSSHで発見された。Andrew File System(AFS)トークンパス、及びKerberosバージョン4 TicketGranting Ticket(TGT)パスに対する不正要求を出すこ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、BackOffice ServerのBackOffice Web Administratorコンポーネントのセキュリティ保持に使用しているセキュリティメカニズムに対して、攻撃者が不正な管理者アクセス権を入手できないようにする
アイ・ディフェンス・ジャパンからの情報によると、Acid Falzセキュリティグループが、FileSeek検索エンジンのスクリプトで報告されている問題を修正したパッチを開発した。この問題は、攻撃者がホストサーバー上でコマンドを実行できるというもの。FileSeekはシンプル
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の Microsoft Security Analyzer (MBSA)ツールには、Windowsの全てのバージョンにおいて、レポート方法に関する複数のエラーが相変わらず存在しているようだ。最近適用したばかりのパッチに対しても
◆概要:
Raisethefist.com の一部メンバーが、イスラエル国防軍(IDF)によるパレスチナ区域への侵入行為を理由に、現在のイスラエル政府の議員に対し、電子メールを使った抗議行動を行っている。電子メールアドレスと電話番号が記載されている政府関係のメンバーは下
◆概要:
マイクロソフト社のOffice ソフトウェアに含まれるOffice Web Components(OWC)で確認された6つの脆弱性により、攻撃者がターゲットコンピューター上のファイルを検出し、クリップボードをコントロールして、任意のファイルを読むことができるほか、スクリプテ
◆概要:
2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていない。現在確認されている例外の1つが最近非常に悪意のあるペイロードを持つMyLife.Gワームである(ID# 108602, April 11, 2002)。このワームはイスラエルのアリエル
◆概要:
IBM社のLotus Dominoソフトウェアを利用する多数のウェブサーバーで、Lotus Notesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。
アイ・ディフェンス・ジャパンからの情報によると、イスラエルのdot-il(.il)ドメインが、1999年7月から2002年4月中旬まで、548のウェブサイト改ざんの被害を受けているとのこと。英国のセキュリティ会社mi2g社は、2000年9月に開始されたパレスチナ暴動が、イスラエル
アイ・ディフェンス・ジャパンからの情報によると、英国の大手企業5社のうち4社が2001年にウイルス、ハッカー、不正行為を含む機密漏洩による損害を受けていると、PricewaterhouseCoopers LLPが調査結果を発表したとのこと。情報システムの経費予算のうち、情報セキュ
アイ・ディフェンス・ジャパンからの情報によると、アルゼンチンのある裁判所はハッキングは法律に反していないとの判決を下したとのこと。問題の事件は最高裁判所のウェブページの改ざんを行ったもの。裁判所は、法律は「人間、物、動物」のみを対象とし、デジタル攻
アイ・ディフェンス・ジャパンからの情報によると、中国の企業である深セン市安絡科技有限公司が、セキュリティとウイルスに関する警告を「30分以内に通知」すると発表したとのこと。その後に修正や対処方法を「セキュリティ情報データベース」で公表するらしい。
アイ・ディフェンス・ジャパンからの情報によると、「root-x」という名で知られるハッカーが、イスラエルのトップレベルドメイン(.il)ウェブサイトの改ざんを開始したとのこと。このドメインは、イスラエル政府が所持または操作しているものではないが、イスラエル軍
アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク
アイ・ディフェンス・ジャパンからの情報によると、Klez.Iが、引き続き世界中に急速に広がっている。幾つかのアンチウイルスベンダーは、Klez.Iの検知・報告件数が2日目になって増えたと報告している。Klez.Iの活動は、2002年4月18日の 16:00GMT〜18:00GMTの間にピーク
アイ・ディフェンス・ジャパンからの情報によると、危険な大量メール送信型ワームであるTrilisaの拡散が確認された。このワームは、C:ドライブにEurovision.vbs という名前のVBSファイルを作成。このファイルを実行すると、以下のような多数の種類のファイルが削除され
アイ・ディフェンス・ジャパンからの情報によると、Talentsoft社は、Web+アプリケーションのバッファオーバーフローを修正するパッチをリリースした。Web+環境を実装したウェブサーバーからWMLファイルを要求した場合、この要求に非常に長いcookieを含むことにより、バ
アイ・ディフェンス・ジャパンからの情報によると、Windows 2000オペレーティングシステムのデフォルトのLANManager(LanMan)リジストリの設定により、リモート攻撃者がTCPポート445にアクセスし、攻撃対象のWindows 2000コンピューターをクラッシュさせる可能性があ
アイ・ディフェンス・ジャパンからの情報によると、GNU Awk(gawk)のバッファオーバーフローを悪用するコード例がリリースした。gawk 3.1.0には、ローカルユーザーが悪用可能なファイル処理オプション(-f)にバッファオーバーフロー問題が含まれている。ローカルの攻
アイ・ディフェンス・ジャパンからの情報によると、東ヨーロッパやロシアに存在する元KGB(旧ソ連の国家保安委員会)のコンピュータ専門家らは、電子ビジネスにとって大きな脅威であるとのこと。元KGB諜報員は現在、大手企業や銀行のコンピュータをハッキングする民間
アイ・ディフェンス・ジャパンからの情報によると、韓国企業Korea Digital Works社は4月16日2:00GMTに、10万米ドルの賞金をかけたハッキングコンテスト開催する予定とのこと。このコンテストは、同社の製品World OK Securityを宣伝する目的で企画されたもの。
アイ・ディフェンス・ジャパンからの情報によると、米国防総省(DoD)が開発した3つの分析ツール(forensics tools)が、ソースコードとともに一般公開されたとのこと。公開されたツールは、削除されたファイルをFATファイルシステムから復活させる Fatback(バージョ
アイ・ディフェンス・ジャパンからの情報によると、CalderaInternational社のUnixWare 7.1.1に同梱されているBIND 8のバージョンには、非常に多くのセキュリティの欠陥が含まれている。Caldera社がUnixWare DNSサーバーの重要なセキュリティアップデートをリリース。同
アイ・ディフェンス・ジャパンからの情報によると、Free Software Foundation社のPipermailウェブベース電子メールアーカイブで、ファイル制限のバイパスを防止する暫定処置が発表された。シェルアクセスまたはファイル転送アクセスを持つ攻撃者がファイルを見ることが
アイ・ディフェンス・ジャパンからの情報によると、Melangeチャットサーバーに3つバッファオーバーフロー脆弱性が発見された。この問題を利用すると、攻撃者は、サーバーを実行しているコンピューターをめがけて任意のコードを実行できる可能性がある。1番目のオーバー
アイ・ディフェンス・ジャパンからの情報によると、Demarc Security社のPureSecureネットワーク監視アプリケーションに脆弱性が発見された。攻撃者がこの脆弱性を利用すると、正規ユーザーの追加または削除、監視対象になるサービスの変更、NIDS(ネットワーク侵入検知
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のEnterprise ファイアウォール(旧名:Raptorファイアウォール)でFTPバウンス攻撃が発生する可能性が報告されているが、この問題を利用して攻撃者が企業のシステムを使って自身のIDを隠したまま対象
●VNCはzlib二重開放のセキュリティ問題に対し脆弱
●CiscoSolarisに/bin/logの脆弱性
●CiscoAironetのTelnetにセキュリティ上の脆弱性
●読み取り専用のグループポリシー・ファイルを開けると、ポリシーの適用が阻止される
●Winampにより開けられるMP3ファイルは、Wi
アイ・ディフェンス・ジャパンからの情報によると、高度なポリモルフィック (多形的) ワーム Desosが発見された。今まで7種類のDesosのコピーが確認されており、過去24時間でアルゼンチンにおいて感染が広まりつつある。一旦メモリーで実行されると、DesosはEXEとSCR
アイ・ディフェンス・ジャパンからの情報によると、グリーティングカードを装った新種の大量メール送信型ワーム「Vcard」が発見された。Vcardには、ローカルのハードドライブ上でサイズが40〜120KBのJPEG画像ファイルを3つ検索するペイロードが含まれている。この3つの
アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬アプリケーションである「Dewin」が発見された。攻撃対象のコンピューターに対するバックドアアクセスをリモート攻撃者に提供する。攻撃者がいったんコンピューターへ入り込むのに成功すると、リモ
アイ・ディフェンス・ジャパンからの情報によると、インターネットリレーチャットとオープンネットワークシェアを介して拡がる新型ワームの「Smev」が発見された。様々なコマンド実行を可能にするIRC bot コンポーネントが含まれており、感染コンピューターへのバック
アイ・ディフェンス・ジャパンからの情報によると、Diviマクロウイルスファミリーの亜種であるDivi.Oが発見された。Diviファミリーのその他の亜種と同様、Divi.OはXLStartディレクトリーにファイルを作成し、マイクロソフト社のExcelワークブックを開いて閉じた場合に
アイ・ディフェンス・ジャパンからの情報によると、新型ウイルスの可能性のあるDebPloitは、Windowsシステム上で高度な権限を取得する。ウイルスの可能性がある一方で、高度な権限を取得するための手口に過ぎないかもしれない。また、内部者がネットワーク内での高度な
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワーム「Pimaf」が発見された。発信源はロシアだと考えられており、画像ファイルを装い、ユーザーをだましてPIF添付ファイルを実行させようとする。Outlookのアドレス帳を利用し、大量にメールを送信
アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピュータ社は、Tru64 v5.1 Unixオペレーティングシステムにある複数の問題を修正する統合アップデートを出荷した。このアップデートには、CDE(CommonDesktop Environment: 共通デスクトップ環境)、環境
アイ・ディフェンス・ジャパンからの情報によると、ノーテルネットワークス社のCVX 1800マルチサービスアクセススイッチに、すべてのユーザー名/パスワードの組み合わせを露呈する問題が発見された。これは、SNMP(簡易ネットワーク管理プロトコル)コミュニティストリ
アイ・ディフェンス・ジャパンからの情報によると、St. Bernard Software社のUpdateExpertアプリケーションは、コンピューター上のマイクロソフト製品パッチの有無の確認にリジストリキーを利用する。そのため、攻撃者がキーの変更、追加や削除を行うだけで、パッチが
アイ・ディフェンス・ジャパンからの情報によると、米国CERT/CC(米国コンピュータ緊急対応センター)は、1988年以降、攻撃テクニック、攻撃される可能性のある対象、修復能力などに関し、同センターが見てきた変更や傾向をまとめたレポートを発表したとのこと。同レポ
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家グループのElectrohippies Collectiveが、イスラエル政府に抗議するためにバーチャルの「座り込み」を開始したとのこと。イスラエル政府の主要ウェブサイトに対するDDos攻撃は、2002年4月15日8:00GMTか
アイ・ディフェンス・ジャパンからの情報によると、米国家偵察局(NPO)は、2001年にNPOの沿革や商用画像衛星ライセンスの発行などのトピックを扱った公報をリリースしたとのこと。この公報は、新たな方針としてデータの機密性解除と一般公開を目指すNPOの活動を紹介し
アイ・ディフェンス・ジャパンからの情報によると、カナダのアルバータ州で2002年6月に開催されるG8サミットのホテル宿泊プランが一旦ウェブで公開されたが、4月の第2週目には消去されていたことが判明したとのこと。宿泊プランは、サミットに合わせたホテル改築を入札
アイ・ディフェンス・ジャパンからの情報によると、PetiKはフランスの中等学校に通う18歳の少年だが、悪意のあるコードを複数作成しているとのこと。他の悪意のあるコード作成者とは異なり、PetiKは自身のコンピュータ上でアンチウイルスソフトウェアを使用していると
アイ・ディフェンス・ジャパンからの情報によると、GForce Pakistanグループへのメンバーシップを申し込んだハッカーには、MSN Hotmailアカウントのユーザ名が与えられるとのこと。「エリート」資格を取得してグループのメンバーになるには、申込者がアカウントをハッ
アイ・ディフェンス・ジャパンからの情報によると、@lohaという名前のウイルスの存在が懸念されているが、今のところ有力な証拠はないとのこと。@loha.iniという名前のファイルと複数の別名のファイルが合法的なアプリケーションとしてHallmark社から配信されている
アイ・ディフェンス・ジャパンからの情報によると、中国のハイテク技術研究プログラムである「Program 863」の863-104-02 研究シリーズの一環として、ウイルス認識に対する研究が行われているとのこと。この研究には、ネットワークで使用するリアルタイムの管理システ
アイ・ディフェンス・ジャパンからの情報によると、中国政府による「Program 863」の一連の研究の1プロジェクトである863-104-02-02では、主に大規模なネットワークに対する攻撃の初期段階に警告を発する対策が検討されているとのこと。この研究プロジェクトにより、中
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワームであるDesosがアルゼンチンを基点に発生した。「DESEOS.EXE」というファイルと、「HUMANO.EXE」が添付されている2種類が確認されている。4月15日の遅い時間の時点で、少なくとも2種類のメ
アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルに関する新しい偽メールが発信されている。現在出回っているjdbgmgr.exeに関する偽メールはデマとして確認されているが、幸運なことに、現在、jdbgmgr.exeのファイル名を利用するMagistrワームの