アイ・ディフェンス・ジャパンからの情報によると、Makerの別の亜種、Marker.KSの存在が確認されている。Marker.KSはMarker.Cを変造した亜種であり、エラーが多い物の感染する能力はあるため注意が必要だ。感染したマシンは、Wordのプロパティに含まれる情報を収集し、
アイ・ディフェンス・ジャパンからの情報によると、SAP R/3は、アンダーグラウンドで開発された新型の概念実証ウイルスで、SAP AGのSAP アプリケーション開発言語であるBusiness Application Programming (ABAP)で記述されている。SAP R/3は、内部者が特別に入手した権
アイ・ディフェンス・ジャパンからの情報によると、最近のNavidad.Eの発生はMagistrとのクロス感染の結果であると報告された。このワームは元々英国、韓国、タイから発信されたものである。Magistrは大変に複雑な悪意のあるコードで、SulfnbkやJDBGMGRのデマなど、ユー
アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeにおいてこれまで、パスを公開する脆弱性とクロスサイトスクリプティング攻撃が多数発見された。URLパスをPHP-Nukeサーバーに送信すると、多くのエラーを含むウェブページが表示されるなどの脆弱性が全てのバ
アイ・ディフェンス・ジャパンからの情報によると、フォーマット文字列の脆弱性が発見されているLuca Deri氏のネットワークトップ(ntop)パッケージに関して、2002年3月1日以降にリリースされた全てのスナップショットでパッチ修正されているものと考えられていたが、実
アイ・ディフェンス・ジャパンからの情報によると、Pharaoウェブベースのポータルアプリケーションには、クロスサイトスクリプト機能(CSS)の問題やウェブルートの外部のファイルにリモートアクセスが可能であるなど、多数の脆弱性が含まれていることが報告されている
アイ・ディフェンス・ジャパンからの情報によると、カテゴリ別検索エンジンを構築するPHPベースのウェブソフトウェアパッケージ「CodeLib Linker」に、リモート攻撃者が管理機能にアクセスしてリモートシステムからファイルを取得できるようになる問題が発見された。こ
アイ・ディフェンス・ジャパンからの情報によると、StepWeb.comの StepWebSearch (SWS) エンジンスクリプトは、パブリックアクセスが可能なファイルに管理者パスワードを保存する。そのため、攻撃者が悪意のあるURLをフラットファイルデータベースに挿入して、ウェブ閲
アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comのメンバーは、1ヶ月にわたるサイバー攻撃を実行するターゲット企業の選択に関する話し合いを開始したとのこと。この話し合いでは、最初に、環境破壊や労働者搾取などの分野で業績のかんばしくない企
アイ・ディフェンス・ジャパンからの情報によると、Raisethefit.comの一部のメンバーが、イスラエル国防軍(IDF)によるパレスチナ区域への侵入行為を理由に、現在のイスラエル政府の議員に対し、電子メールを使った抗議活動を行っているとのこと。同グループはメンバ
アイ・ディフェンス・ジャパンからの情報によると、中国政府が進めている研究「ネットワーク攻撃に対する戦略的且つ早期発見」は、プログラム863研究の863-104-02-02に属しているとのこと。研究課題は、ネットワークへの不正侵入や、安全なネットワーク監査の総合化、
アイ・ディフェンス・ジャパンからの情報によると、MyLifeの新しい亜種が2種発見された。MyLifeの新しい亜種、MyLife.IとMyLife.Jは、主にアジア圏と米国で発見されている。MyLifeのこの新しい亜種2つに関して現時点での情報は非常に少ない。しかし、13Kの容量の感染
アイ・ディフェンス・ジャパンからの情報によると、新種の送信型ワームである「Kelino」が発見された。このワームは、Windowsアドレス帳(WBA)にあるすべてのアドレス、及びワームの作成者に自己をコピーして送信する。当該コードの作成者に送信される電子メールには
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Reten.D」が発見された。このウイルスは、Excel 97および2000のワークブックに感染するもので、乗っ取ったコンピューター上に特定の時間になるとインドネシア語のメッセージを表示する。感染フ
◆概要:
マイクロソフト社が同社のウェブブラウザー、Internet Explorer(IE)の累積修正プログラムの最新版で、2002年2月に公開されたコードが利用される可能性がある。
◆概要:
iDEFENSE Labsでは、ハッカーグループCult of the Dead Cow(cDc)の分派であるHacktivismoが、SOCKET2MEという名前で配布予定のチャットベースアプリケーションのプロジェクトを進めていることを突き止めた(ID#108387, April 1, 2002)。
◆概要:
アンチグローバリズムのハッカーグループであるElectronic Disturbance Theater(EDT)は、最近のイスラエル軍によるパレスチナ人への攻撃に抗議して、2002年4月1日にイスラエル系ウェブサイトへの「ゼネスト」を呼びかけた。
◆概要:
Fotodesnは、Visual Basic 6.0で記述された新型ワームであり、このレポート作成の時点では拡散していない。Fotodesnのサイズは77,824バイトで、Microsoft Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染する。
●Oracle9i TSN は、DoS 攻撃に対し脆弱
●ICECast のリモート攻略コード(GET Overflow)
●Anonymizer と MSIE は、問題のある組み合わせをつくる
●Webmail にある深刻なプライバシーの脅威および大手企業のその問題への取り組み方
●Netware Remote Manager にバッファ
アイ・ディフェンス・ジャパンからの情報によると、2002年4月11日現在、現在の中東危機の物理的な脅威に伴うサイバー攻撃はほとんど行われていないとのこと。その中で、Egyptian|Fighterという名前のハクティビストグループ、または個人が最も活発にウェブ改ざんを行っ
アイ・ディフェンス・ジャパンからの情報によると、エクソンモービル社の環境アドバイザー責任者であるArthur G.Randol,III氏が数百の抗議メッセージを受信したため、社用電子メールアカウントアドレスの変更を余儀なくされたとのこと。Randol氏は、著名な気象科学者で
アイ・ディフェンス・ジャパンからの情報によると、Navidad ワームの亜種であるNavidad.Eの被害が再発し、急速に最新の被害件数の上位10位以内に浮上した。Navidadは通常のEXEファイルの実行を妨げる可能性がある。しかしながら新しい亜種の実態の詳細については現時点
アイ・ディフェンス・ジャパンからの情報によると、破壊力の強いペイロードが含まれている「MyLife.G」が発見された。添付されている感染ファイルは、他のMyLifeとは異なる電子メールと感染ファイル名を持っているのが特徴で、「Wife.scr」というファイルが送信されて
アイ・ディフェンス・ジャパンからの情報によると、MyLifeの新しい亜種「MyLife.H」が発見された。このワームは、Windowsのリジストリの変更、エラーメッセージの表示、悪意のあるペイロードの実行といった動作は行わないが、コンピューターからコンピューターへ、ひた
アイ・ディフェンス・ジャパンからの情報によると、Torajaマクロウイルスの新種、Toraja.Gの存在が確認されている。このウイルスは、ExcelおよびWordの文書に感染するタイプのもので、悪意のあるコードをインポート、エクスポートするAutostart01.datという隠しファイ
アイ・ディフェンス・ジャパンからの情報によると、A:ドライブに感染ファイルを保存して拡散する単純なワーム「Danderは」が発見された。いったん感染ファイルが実行されると、Danderはメモリーで動作し、1分ごとに自身のコピーをWinX32.exeというファイル名でA:に保
アイ・ディフェンス・ジャパンからの情報によると、一般に拡散している新しいマクロウイルス「Marker.KQ」が発見された。このウイルスは、数種のメッセージを表示して Word文書のプロパティを変更する可能性がある。また、感染した文書を開くと、Marker.KQがテンプレー
アイ・ディフェンス・ジャパンからの情報によると、Britワームファミリーに属する新しい亜種「Brit.C」が発見された。感染した添付ファイルを実行すると、Brit.CはWindowsを搭載したコンピューターを攻撃する。このワームは、Microsoft HTMLヘルプビューアで、Visual
アイ・ディフェンス・ジャパンからの情報によると、Autorootは新型のトロイの木馬「Autoroot」が発見された。このプログラムは、NDSWAN32.exe という名前のファイルを作成し、リモート攻撃者によるバックドアアクセスが可能になる。ほとんどのトロイの木馬プログラムと
アイ・ディフェンス・ジャパンからの情報によると、PHPベースで人気の高いウェブサイト構築パッケージであるASP-Nukeで、多くのセキュリティ問題が発見された。問題には、アカウントへのアクセス、クロスサイトスクリプト機能の脆弱性、パスの露呈、HTMLフィルタのバイ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、MBSA(Microsoft Baseline Security Analyzer)v 1.0という名称の新しいツールをリリースした。このツールは、パスワードポリシーの脆弱性、hotfixの状態、SQLサーバーのチェックなど、非常に多
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるmIRC.Gifが発見された。このプログラムは、他のコンピューターに自動感染するためのウイルススクリプトやワームスクリプトが含まれていないため、IRCユーザーがマニュアル操作で他のユーザー
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信ワーム「Nahatan」の2種類の変種が発見された。Nahata.AおよびNahata.Bと呼ばれるこの変種の元になるワームは、Kiprという名前で知られるハッカーによって作成された。Nahatanは比較的遅い速度で拡散し
アイ・ディフェンス・ジャパンからの情報によると、Horde ProjectのIMPがクロススクリプティングを防止し、特定のスクリプトがウェブサーバールートへのパスの暴露してしまう問題を修正した。攻撃者は、最初のバグを利用して、ユーザーのコンピューター上でスクリプト
アイ・ディフェンス・ジャパンからの情報によると、PB Dev Teamは、Powerboardsウェブベースフォーラムの新しいバージョンを発表した。このバージョンでは、以前のバージョンにあったクロスサイトスクリプト機能(CSS)および不正なアクセスを含む多くのセキュリティ欠
アイ・ディフェンス・ジャパンからの情報によると、WordのVisual Basicスクリプトサポートで使われるActiveXオブジェクト作成に、欠陥が含まれている。現在、任意の数のWord ActiveXオブジェクトをメモリに作成する悪用スクリプトが公開されている。このスクリプトを使
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000 Professionalのコンピュータ上において、特定なプロセスで実行されるPeekabooty version 0.7.5の存在を確認することができるとのこと。このバージョンでは、24.42.170.244に格納されるアクテ
アイ・ディフェンス・ジャパンからの情報によると、中国政府のハイテク研究プログラム「Program 863」の一種であるPKI関連の研究は、一連の研究「863-104-01-01」として識別されるとのこと。このプロジェクトでは、PKIを基本とする技術およびPKI技術規格、信頼と確認の
アイ・ディフェンス・ジャパンからの情報によると、中国のプログラム863のひとつである863-104-01-02は、政府と企業が「機密暗号化アルゴリズム」と命名した暗号化システムと国内のチップ技術との統合に関する研究を、共同で行う研究プログラムであるとのこと。プログ
アイ・ディフェンス・ジャパンからの情報によると、中国でプログラム863のシリーズ863-104-03-02として、ワイヤレスネットワークセキュリティテクノロジー調査が行われたとのこと。調査領域は、ワイヤレスネットワークセキュリティの既存のモデル分析やシステム構造の
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型のワーム「APhexi」が発見された。APhexの送信する電子メールは、ユーザーをうまく騙して感染している添付ファイルを実行させようとするもの。この電子メールの件名と本文部分には、ピリオド(
アイ・ディフェンス・ジャパンからの情報によると、Titchマクロウイルスの新しい変種「Titch.L」が発見された。このTitch.Lは悪意のあるペイロードを実行することはない。この新しい変種は、C:ドライブにarbind2000.tmpという一時ファイルを作成し、マイクロソフト社の
アイ・ディフェンス・ジャパンからの情報によると、Kiprという名前で知られるハッカーの作成した大量メール送信ワーム「Nahatan」が発見された。Natahanは、Microsoft Outlookのアドレス帳にあるすべてのメールアドレスに対して大量メール送信を実行し、さらにIRCを介
アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoソフトウェアを利用する多数のウェブサーバーで、LotusNotesの設定情報が暴露されている。原因は、Lotusウェブサーバー上のファイルの脆弱性である。この問題により、攻撃者は、ユーザーアカウントやハッ
アイ・ディフェンス・ジャパンからの情報によると、GnokiiはLinuxからNokiaの携帯電話と通信するためのパッケージだが、ユーザーがfilesystem上でroot権限を使って任意のファイルを書き込めるため、アクセス権限を不正にレベルアップできてしまうというローカルな問題
アイ・ディフェンス・ジャパンからの情報によると、アメリカオンライン(AOL)株式会社は2001年1月、AOL加入者にポルノを含むスパムメールを送信した会社を相手取って民事訴訟を起こしていたとのこと。この訴訟相手はNetvision Audiotext社で、同社が金銭的損害に対し
アイ・ディフェンス・ジャパンからの情報によると、ノルウェー議会は4月5日、同国の重要なインフラのシステムがサイバー攻撃に極めて脆弱であると分析した政府報告書を受け取ったとのこと。報告書では、サイバーテロリストは容易にノルウェーのインフラを機能停止に追
アイ・ディフェンス・ジャパンからの情報によると、「Program 863」の863-104-02の一連の研究では、中国政府によるコンピュータウイルス技術に関する研究が実施されているとのこと。悪意のあるコード対処法を扱う一連の研究は863-104-02-01として識別されるという。
アイ・ディフェンス・ジャパンからの情報によると、米政府機関である国家インフラ保護センター(NIPC)は、主なサイバーセキュリティ事件のステータスに関するアップデートされた報告書を発表したとのこと。これは、過去7年にわたる調査を基にしたもの。
アイ・ディフェンス・ジャパンからの情報によると、Cut of the Dead Cowの分派であるHacktivismoは、「SOCKET2ME」と呼ばれる新しいチャットベースの分散型アプリケーションをHackers On Planet Earth 2002会議で発表すると計画しているとのこと。この会議は7月12日か
アイ・ディフェンス・ジャパンからの情報によると、中国政府によるハイテク研究プログラム「Program 863」は、情報セキュリティの研究を目標としているが、特定分野に焦点が置かれるという傾向があるとのこと。分野ごとに、暗号アルゴリズムやチップ統合技術、ウイルス
アイ・ディフェンス・ジャパンからの情報によると、キプロスを発信源とする新種のマスメーリングワームであるHahanatが発見された。感染した添付ファイルが実行されると, HahanatはVisual Basicスクリプトを実行し、マスメーリングのプログラムを起動してmIRC経由で拡
アイ・ディフェンス・ジャパンからの情報によると、Netscape 6.2.2の複数のデフォルト設定が、ユーザー情報の一部を暴露し、ログイン情報やクレジットカードの番号などの情報を攻撃者に提供する可能性がある。この問題は、Netscapeの従来バージョンにも存在し、同製品
アイ・ディフェンス・ジャパンからの情報によると、Tarantella社では、同社製品のEnterprise 3アプリケーションで報告されていたインストールバグに対する暫定処置を発表した。このバグは、攻撃者がインストール中に作成される一時ファイルで不正な権限設定を行い、認
アイ・ディフェンス・ジャパンからの情報によると、ノベル社がNetWare Remote Managerソフトウェアのリモート利用が可能なバッファオーバーフローの修正プログラムをリリースした。NetWare 5.1と同様、攻撃者はバッファオーバーフローを利用してNetWare 6プラットフォ
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社では、同社製品のFreeBSDオープンソース OS 対応のPortsCollectionに含まれているソフトウェア用として、いくつかのセキュリティアップデートを発表した。このアップデートでは、Apache-SSL、Apach
アイ・ディフェンス・ジャパンからの情報によると、Deep Forest Software社のQuik-Servウェブサーバーのバージョン1.1bで、ディレクトリートラバーサルバグの脆弱性が報告された。この脆弱性の悪用により、ダブルドット (../) ディレクトリートラバーサルバグを利用し
アイ・ディフェンス・ジャパンからの情報によると、Maldalワームの新種「Maldal.J」が発見された。このワームは、キー入力を記録し、感染したコンピューター上にあるOutlookのアドレス帳、MSN Messengerのコンタクトリスト、及び HTMLファイルに記載された全てのアドレ
アイ・ディフェンス・ジャパンからの情報によると、Visual Basic 6.0で記述された新型ワーム「Fotodesn」が発見された。このワームは、Outlookのアドレス帳に保存されている全てのアドレスに大量メールを送信して感染するタイプ。また、非常に破壊力が強く、複数のファ
アイ・ディフェンス・ジャパンからの情報によると、幾つかのベンダーが、Virtual Network Computing (VNC) viewers中のzlibコードフローのパッチをリリースした。多くのVNC viewersは、zlib圧縮ユーティリティコードを含んでいるが、最近はこのコードに、メモリーの開
アイ・ディフェンス・ジャパンからの情報によると、eBay社は、同社のアカウントに存在する脆弱性の暫定処置として、オンラインオークションサイトのパスワード機能を中止。これにより”Change Your Password” (パスワード変更) 機能は、脆弱性を修正するパッチを提供
アイ・ディフェンス・ジャパンからの情報によると、アンチグローバリズムのハッカーグループであるElectronic Disturbance Theaterは、最近のイスラエル軍によるパレスチナ人への攻撃に抗議して、2002年4月1日にイスラエル系ウェブサイトへの「ゼネスト」を呼びかけた
米国愛国者法−USA PATRIOT Actの制定およびRaisethefist.comの運営者の自宅を連邦捜査局FBIが家宅捜査した事件に対する抗議デモが行われる予定。4月6日午後9時(グリニッジ標準時間)にロサンゼルスのWestwood Federal Building(11000 Wilshire Blvd)に市民活動家達