[翻訳:関谷 麻美]
2002年3月16日
[翻訳:関谷 麻美]
2002年3月16日
[翻訳:関谷 麻美]
2002年3月16日
[翻訳:関谷 麻美]
2002年3月18日
[翻訳:関谷 麻美]
2002年3月18日
[翻訳:関谷 麻美]
2002年3月22日
[翻訳:関谷 麻美]
2002年3月22日
[翻訳:関谷 麻美]
2002年3月16日
[翻訳:関谷 麻美]
2002年3月18日
[翻訳:関谷 麻美]
2002年3月18日
[翻訳:関谷 麻美]
2002年3月16日
[翻訳:関谷 麻美]
2002年3月16日
[翻訳:関谷 麻美]
2002年3月22日
[翻訳:関谷 麻美]
2002年3月22日
アイ・ディフェンス・ジャパンからの情報によると、Siberian Bears Virus Clubは、ロシアでウイルス関連のメルマガ「Ring0」を発行しているとのこと。2001年11月の創刊号には、リモート管理ツールの変遷、UnixのIPスプーティング、Microsoft Office 2000/XPのマクロウ
アイ・ディフェンス・ジャパンからの情報によると、米国愛国者法−USA PATRIOT ACTの制定およびRaisethefirst.comの運営者の自宅をFBIが家宅捜索した事件に対する抗議デモが行われる予定とのこと。多くの市民権活動家達は、反テロリズム法として知られる米国愛国者法を
アイ・ディフェンス・ジャパンからの情報によると、米国のラディカルな環境団体「Earth First」が、米連邦捜査局に対する抗議行動を計画しており、インターネットを介した抗議も行われる可能性があるとのこと。実際の抗議活動は来年4月8日に行われる予定だという。
アイ・ディフェンス・ジャパンからの情報によると、攻撃対象コンピューターのハードドライブのフォーマットを試みる危険性がある新種の大量メール送信型ワーム「Krim」が発見された。Krimは、自身がデスクトップに作成したテキストファイルをユーザーが削除してしまう
アイ・ディフェンス・ジャパンからの情報によると、BritneyPicワームの新しい亜種「BritneyPic.B」が発見された。BritneyPicワームはCHM拡張子の使用を試みることで、ゲートウェイとデスクトップスキャナーをバイパスする。CHMの利用とBritneyPicの手法は、近い将来に
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームLeeの新亜種「Lee.D」が発見された。Lee.Dが送信する電子メールは日本語テキストを含み、件名が「konnichiwa (こんにちは)」となっている。Outlookのアドレス帳を利用し大量にメールを送信す
アイ・ディフェンス・ジャパンからの情報によると、リモートの攻撃者がHTML画像タグ (imgタグ)機能を悪用して、マイクロソフト社のInternet Explorerをデフォルトのウェブブラウザとして使用しているコンピューターで、ファイルのプロパティを確認できる可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、トムソンマルチメディア社のRCA DCM225ケーブルモデムとその他のRCAモデルには、多数の脆弱性がある。攻撃者は、この欠陥を利用して、モデムのリセット、情報の閲覧、モデムの再設定や、ネットワーク情報の抽出を実行
アイ・ディフェンス・ジャパンからの情報によると、LogWatch Perlスクリプトは、安全性の低い方法でルート実行をして一時ファイルを作成する。攻撃者が、その結果発生する競合条件を利用して、ルートアクセスを取得する可能性がある。この攻撃は、/tmp ディレクトリー
アイ・ディフェンス・ジャパンからの情報によると、Posadis TeamのPosadis DNSサーバーに、フォーマットストリングの脆弱性がある。攻撃者は、Posadisのログファイルであるlog.cpp を利用して、任意コードをリモート実行することができる。この問題は、プログラマーが
アイ・ディフェンス・ジャパンからの情報によると、Scott Lloyd社の SouthWest Telnetトーカーサーバーは、インストール先のコンピューターのポート5002に接続して印刷要求を送信するとクラッシュする。ユーザーは、この製品を利用して、トーカーに同時にログインして
アイ・ディフェンス・ジャパンからの情報によると、米国連邦捜査局(FBI)は、国家インフラ保護センター(NIPC)における重要な改編を検討中だが、噂されていた同組織の解散は予定していないとのこと。ブッシュ政権の官僚と一部の弁護士が、提案に否定的な反応を示した
アイ・ディフェンス・ジャパンからの情報によると、米国上院政府活動委員会は3月21日、連邦政府の最高情報責任者(CIO)を任命する法案を上院に提出したとのこと。この法案は、行政管理予算局内に専用オフィスを設置し、そこにIT技術の連邦予算使用に関する権限を与え
アイ・ディフェンス・ジャパンからの情報によると、ドイツ科学技術省はOpenPGP protocolのフリーウェアであるGnupPGを含む、GnuPPと呼ばれるオープンソースの暗号ツールキットをリリースしたとのこと。また、ツールにバックドアやセキュリティホールが存在しないことを
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランド政府は電子メールと携帯電話の盗聴に300万NZドルの予算を割り当てることを計画しているとのこと。通信事業者は、この盗聴作業と互換性を持たせるために各自のネットワークをアップグレードすることが
アイ・ディフェンス・ジャパンからの情報によると、電子メール利用者が受信するスパムメールの量が過去6ヶ月間で倍増したとのこと。ジュピターメディアメトリックス社のレポートでは、プロモーションや懸賞などによる広告戦略の投資増加に伴い、オンライン広告の氾濫は
アイ・ディフェンス・ジャパンからの情報によると、中国のGreen Army Corpsが3月13日付けでポスティングを行い、インターネットでのプレゼンスを更新したとのこと。同グループは2001年春に、中国と米国の間の小規模なサイバー戦争中、最も活躍した3つの中国ハッカーグ
アイ・ディフェンス・ジャパンからの情報によると、先の報告でブラジルのWeb PiratesがVerisign社を攻撃したとされていたが、実は米国アトランタに本社があるInterland社のウェブサーバをハッキングしていたとのこと。この問題は3月19日発見後すぐに修正され、現在警察
アイ・ディフェンス・ジャパンからの情報によると、カナダ/オンタリオ州出身の2人の男性がナイジェリアの書簡詐欺に関わったとして懲役刑を言い渡されたとのこと。彼らはユーザにナイジェリアから数百万ドルを持ち出す手助け依頼し、100万米ドル以上を盗み出した。この
アイ・ディフェンス・ジャパンからの情報によると、3月10日にジョージア工科大学のサーバがクラックされ、クレジットカード情を含む職員の返済記録が暴露されたとのこと。同大学は、クラッカーがファイルとログを消去する前に、数人の侵入者がダウンロードした大容量の
アイ・ディフェンス・ジャパンからの情報によると、組織的災害復旧計画の一環として、重要データの保護と重要通信インフラの設定を目的とする米国技術緊急保護法案が、3月20日米議会に提出されたとのこと。この法案は、国内のITインフラに緊急事態が発生した場合、関連
アイ・ディフェンス・ジャパンからの情報によると、Binary Resarch International社製のリモートアクセスツールRemotelyAnywhereが、米国防省のコンピュータで最近発見されたとのこと。このツールを悪用すると、リモートユーザはサーバベースのソフトウェアをホストし
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループWeb Pirates(ブラジル)がVsrisign社が所有する信頼性の高いDNSサーバに対してDNSキャッシュ汚染攻撃を行ったと報告されたとのこと。DNSキャッシュ汚染攻撃は、DNSサーバに存続期間の長い不正なマッ
アイ・ディフェンス・ジャパンからの情報によると、9月11日のテロ攻撃後、米国議会はすぐに法執行当局に個人の一部のプライバシー権限を剥奪する新しい法律の制定に動き出したとのこと。しかし現在、国会議員は、市民にさらなるプライバシー権限を与えるという温和な方
アイ・ディフェンス・ジャパンからの情報によると、FBIの長官は、同局の管理職全員が法務省の監察官が作成した重要な報告書である「21世紀の米国連邦捜査局(FBIの改革)」を読むことを勧めているとのこと。報告書には、同局のコンピュータシステムに様々な弱点があり
アイ・ディフェンス・ジャパンからの情報によると、米国FBIの高官が、サイバー犯罪は世界中に被害をもたらしているが、国際的法律執行機関はこれらの対応に急速に立ち遅れつつあると語っているとのこと。これらに対応するには、政府と政府の間ではなく、インターネット
アイ・ディフェンス・ジャパンからの情報によると、1024ビット信号が解読される可能性を一部の暗号専門家が表明しているとのこと。1024ビットRSA暗号解読装置は既成の技術で構築でき、10億米ドル以下で構築可能なこのようなデバイスは数分間で1024ビットの鍵を解読でき
アイ・ディフェンス・ジャパンからの情報によると、Hacker Union Chinaが同グループのウェブサイトを閉鎖し、3月13日に少なくとも活動を一旦中止すると発表したとのこと。同グループは2001年4月から5月にかけて、米国に対して大規模なウェブ改ざん攻撃とDoS攻撃に参加
アイ・ディフェンス・ジャパンからの情報によると、48時間以内に電子メールを転送しないと、パスワードが世界中のすべてのコンピューターにばらまかれることになると警告する新しいウイルス関連のデマ「G Virus」の存在が確認されている。典型的なデマウイルスの特徴が
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワームで、攻撃者にバックドアアクセスとキーロガーデータを提供する「Cosol」が発見された。Cosolのバックドアコンポーネントは、リモート攻撃者が対象コンピューター上で上位の権限を取得す
アイ・ディフェンス・ジャパンからの情報によると、Apache Software Foundationでは、同社製品のApacheウェブサーバーで報告されていた問題を修正したバージョン1.3.24をリリースした。これは、脆弱性を持つウェブサーバー上で稼動しているホストで、リモート攻撃者が
アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、RPMと up2dateに含まれるさまざまなパッケージ署名の脆弱性を修正するアップデートをリリースした。攻撃者がこれらの欠陥を利用すると、アクセス制限をバイパスし、ターゲットシステムにパッケージをイ
下記記事に関し、一部 誤解を招きかねないような表現がありましたので、下記の通り補足説明させて頂きます。
アイ・ディフェンス・ジャパンからの情報によると、Gravity Storm社のService Pack Manager 2000が作成するSPM2000c$という隠し共有がC:ドライブにマッピングする結果、"everyone"グループのメンバーによるさまざまなディレクトリーの読み込みと書き込みが可能になる。
アイ・ディフェンス・ジャパンからの情報によると、Newlog GmbHは、これまでのバージョンに存在したディレクトリートラバーサルのバグを修正する新バージョンを発表した。NetSupport Managerアプリケーションにはこれまで、多くのアプリケーションで発見されたダブルド
アイ・ディフェンス・ジャパンからの情報によると、Quantum Computer Servicesのウェブベースの電子メールサービス、MyOwnEmailに複数のクロスサイトスクリプティング(CSS)の脆弱性が存在する。攻撃者は特殊なフォーマットのURLからJavaScriptを挿入してアカウントを
アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社は、NetBSDのUnix-likeオペレーティングシステムで発見されたTCP実装バグのパッチ修正と暫定処置をリリースした。この問題は、同社によるBSDベースの以前のリリース版で発見され、パケットが送信
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるユーザーがMac OS Xオペレーティングシステムに付属しているPreviewアプリケーションを使用すると、アドビシステムズ社のAcrobat 5.0.5にあるDistiller アプリケーションを使って作成されたPDF(PortableD
アイ・ディフェンス・ジャパンからの情報によると、WorkforceROI社のIntellisol Xpedeアプリケーションに発見された2つの脆弱性を利用すると、攻撃者が正規ユーザーのクッキーおよび認証情報にアクセスできる可能性がある。この問題を利用し、攻撃者はどちらか一方のバ
アイ・ディフェンス・ジャパンからの情報によると、Jelsoft Enterprises社は、同社のウェブベースのフォーラムアプリケーション「vBulletin」の新しいバージョンを発表し、旧バージョンに存在していた、リモート攻撃者がクッキーを盗難できてしまうバグを修正した。以
アイ・ディフェンス・ジャパンからの情報によると、感染したコンピューターのユーザーの目の前で笑い飛ばす新種のVBSワーム「Doublet」が発見された。感染した添付ファイルが実行されると、Doubletは自身をDoublet.vbsファイルとしてWindowsディレクトリーにコピー。そ
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.A」がテスト環境で確認されている。このワームは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させようとする。感染し
アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Chiller.B」が研究環境で確認されている。Chiller.Aと同様、Chiller.Bは、セックスやアルコールに関する電子メールでユーザーを誘惑し、悪意のあるコードの添付ファイルを実行させよう
アイ・ディフェンス・ジャパンからの情報によると、マップされたネットワークドライブによって他のコンピューターに広がり、これらのドライブのファイルに感染する新しいファイル感染型ワーム「Newbiero」が発見された。Newbieroが実行されると、ローカルネットワーク
アイ・ディフェンス・ジャパンからの情報によると、Brepの新しい変種が発見され、Sophos社に「Tris.A」と名づけられた。オリジナルのBrep同様、Tris.A/Brep.BはMicrosoft Excelの実行時、メモリー内でマクロウイルスを起動させるXLStart.xlsファイルを、XLStartディレ
アイ・ディフェンス・ジャパンからの情報によると、インターネットセキュリティシステム(ISS)社のRealSecure for Nokia最新バージョンは、バージョン6.0でKeyManagerにおいて使用されていたQA(quality assurance)テストシステムとユーザーを削除することにより、デ
アイ・ディフェンス・ジャパンからの情報によると、ICQの連絡先データベースにある全てのアドレスに電子メールを送信する、新種の大量メール送信型ワーム「Cervivec」が発見された。いったん実行されると、Cervivecはさまざまな言語で大量メール送信ルーチンを実行し、
アイ・ディフェンス・ジャパンからの情報によると、毎月22日にファイルのデータを上書きする新種のファイル感染ウイルス「Kaze」が発見された。感染ファイルが実行されると、Kazeは現在のディレクトリーとすべてのサブディレクトリーを検索し、すべてのEXEファイルに感
アイ・ディフェンス・ジャパンからの情報によると、LIDS Projectが新しいLIDS(Linux Intrusion Detection/Defense System: Linux侵入検出/防御システム)セキュリティカーネルパッチをリリースした。このパッチには、MAC(委任アクセス制御)、ポートスキャン検出機能