アイ・ディフェンス・ジャパンからの情報によると、AVIENは、大量メール送信型ワームを含むと思われる疑わしい数件のAccstatという電子メールを受信したと報告している。既存の大量メール送信型ワームの変種として作成された可能性があるが、ワームの脅威に関する情報
アイ・ディフェンス・ジャパンからの情報によると、 悪名高い「29Aウイルス作成グループ」のメンバーであるGriYoが、新たにワームを作成した。GriYoはこのワームを「Yellow Fever」と名付けており、Central Command社はこの新種のワームを「Yever」と呼んでいる。現在
アイ・ディフェンス・ジャパンからの情報によると、Excelのワークブックに感染する新たなマクロウイルス「Glaus」が発見された。このウイルスはcodeとcode1という2つのモジュールを含んでおり、最初のモジュールであるcodeは、ウイルスに感染したワークブック「Person
アイ・ディフェンス・ジャパンからの情報によると、ファイルをWindowsシステムディレクトリへドロップしようとするが失敗する、新種のトロイの木馬「Bmail」が発見された。感染したファイルが実行されると、Bmailはポート5135を使ってリモートFTPサーバーへの接続を試
アイ・ディフェンス・ジャパンからの情報によると、Klez.Dワームの活
動がアジアとヨーロッパを中心に活発化している。Klezワームは、さまざまな電子メールフォーマットを使って拡散するもので、Elkernウイルスをインストールしてファイルを破壊し、ファイルアクセス不
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワーム、Yahaの新しい亜種「Yaha.B」が発見された。Yaha(別名:Valscr)の元の亜種は、自分自身をMSSCRA.EXEおよびMSMDM.EXEとしてRecycledディレクトリーにコピーする。この新しい亜種も同じような
アイ・ディフェンス・ジャパンからの情報によると、A、C、D:、Eの各ドライブにあるファイルを全て削除してしまう新しいトロイの木馬「Delalot.B」が発見された。Delalot.Bは、昨年11月に発見されたDelalot.Aの亜種で、どち
らも破壊性が非常に高いため、十分な注意が必
アイ・ディフェンス・ジャパンからの情報によると、DLL、EXE、OCX、SCR、SYSといった32ビットPE(Portable Executable)ファイルに感染する新種のファイル感染ウイルス「Gemini」が発見された。Geminiは、スレッドローカルストレージ(TLS)呼び出しを用いてEXEファイ
アイ・ディフェンス・ジャパンからの情報によると、OpenBSD Projectでは、YPネットグループとともにOpenBSDを実行しrexecdおよびrshdコマンドを使用した場合にほかのユーザーのシェル実行をしてしまう欠陥を修正するパッチをリリースした。同様のエラーのため、ジョブ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は2002年3月15日、Network Security Hotfix Checker(HFNetChk)コマンドラインツールの最新バージョンをリリースした。今回のバージョンでは、Traceスイッチがトラブルシューティングに使用できるデ
アイ・ディフェンス・ジャパンからの情報によると、ロードバランシングをサポートするFoundry Networks社のServerIronスイッチが、HTTPリクエストを認識せず、リクエストを別のサーバーに転送するようURLをフォーマットする可能性がある問題が発見された。この問題によ
アイ・ディフェンス・ジャパンからの情報によると、BSDベースの様々なTCP実装は、TCPパケットの送信先IPアドレスがブロードキャストアドレスであるかを確認しないことが報告されている。この問題を利用することで、ローカル攻撃者はこの脆弱性を利用し、単一のping要求
[翻訳:関谷 麻美]
2002年3月15日
[翻訳:関谷 麻美]
2002年3月13日
[翻訳:関谷 麻美]
2002年3月11日
[翻訳:関谷 麻美]
2002年3月11日
[翻訳:関谷 麻美]
2002年3月11日
[翻訳:関谷 麻美]
2002年3月9日
[翻訳:関谷 麻美]
2002年3月13日
[翻訳:関谷 麻美]
2002年3月12日
[翻訳:関谷 麻美]
2002年3月11日
[翻訳:関谷 麻美]
2002年3月11日
[翻訳:関谷 麻美]
2002年3月10日
[翻訳:関谷 麻美]
2002年3月10日
[翻訳:関谷 麻美]
2002年3月9日
[翻訳:関谷 麻美]
2002年3月15日
[翻訳:関谷 麻美]
2002年3月15日
[翻訳:関谷 麻美]
2002年3月13日
[翻訳:関谷 麻美]
2002年3月12日
[翻訳:関谷 麻美]
2002年3月12日
[翻訳:関谷 麻美]
2002年3月9日
[翻訳:関谷 麻美]
2002年3月9日
◆概要:
新型のトロイの木馬であるGetAdminは、コンピューターの管理者権限を攻撃者に付与する。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが脆弱である。
マイクロソフト社のオンライン ドキュメント
http://supp
◆概要:
Peekabootyの開発者が、匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしている。公式のウェブサイトには、「Peekabootyプロジェクトの目的は、現在多くの国で行われているWWWの全国的な検閲を回避する製品を作成することにある」と記載され
◆概要:
ブッシュ大統領の新しいサイバーセキュリティ諮問委員会による報告がこの夏に予定されており、米国のネットワークインフラ保護計画の詳細が発表される。
◆概要:
Osirisは新型のトロイの木馬で、リモート攻撃者は感染したコンピューターにバックドアアクセスが可能になる。
アイ・ディフェンス・ジャパンからの情報によると、中国の20歳の男性WangQun氏が中国政府のウェブサイトを改ざんしたという理由で、1年の有罪実刑判決を受けたとのこと。Qun氏はハッキングにあたって Playgirl というハッカー名を使用し、改ざん内容にはポルノイメージ
アイ・ディフェンス・ジャパンからの情報によると、米国の大手150社のCEOがテロリスト攻撃などの場合に、即座にお互いの連絡や政府当局との通信に使用できる通信ネットワークを設計中とのこと。「CEOリンク」と呼ばれるこのワイヤレス電話通信ネットワークの運用開始は
アイ・ディフェンス・ジャパンからの情報によると、Windows NT 4.0/2000で、DebPloitを使うと、どのユーザーでもシステム上のプロセスやスレッドのハンドルを入手できてしまい、その結果、簡単にアクセス権限をアップして管理者権限やシステムレベル権限でアクセスがで
アイ・ディフェンス・ジャパンからの情報によると、Lycos社のウェブサイト内にある2つの主要ページがURLを正しく確認しないため、攻撃者がクロスサイトスクリプト(CSS)攻撃を実行してユーザーの証明書を盗み出すことができる。Lycos社は、まだこの問題を修正していな
アイ・ディフェンス・ジャパンからの情報によると、Oblix社がNetPointアプリケーションのパッチを発表。問題は、不正アクセスによるアカウントをロックアウトする機構に存在しており、修正前はリモート攻撃者が当アプリケーションに存在するセキュリティーホールを利用
アイ・ディフェンス・ジャパンからの情報によると、Laroux マクロウイルスファミリの新しい亜種の存在が確認された。この亜種はLaroux.UAという名前で、Teste.xls、またはPersonal.xlsというファイル名の感染ワークシートを作成する。また、感染ファイルはXLstartディ
アイ・ディフェンス・ジャパンからの情報によると、BeOSシェルスクリプト型ウイルス「Telina」が発見された。標シンプルなファイル感染ウイルスで、シェルファイル(SH)にしか感染しない。Talinaの拡散方法と、攻撃対象にしているユーザーのタイプやOS環境では、それ
アイ・ディフェンス・ジャパンからの情報によると、IRCを介してコマンドを受け入れる、新種のバックドア型のトロイの木馬「Acebot」が発見された。Acebotがコンピューターにインストールされると、感染したコンピューターがDDoS(分散型サービス拒否)攻撃の土台にされ
アイ・ディフェンス・ジャパンからの情報によると、Fboundワームに叫び声を上げ、Windows画面表示をランダムにピクセル化してしまうペイロードが含まれる亜種が確認された。ローカルコンピューターの日付が4月の場合、Fbound.Bは画面表示をランダムにピクセル化し、叫
アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエーツ社/マカフィー社に提出されたウイルス一覧には、1998年から2001年の間に作成されたと思われる、Linuxを攻撃対象とした複数のウイルスとトロイの木馬が含まれる。これらの中には、攻撃対象に
アイ・ディフェンス・ジャパンからの情報によると、Unixベースのシェルスクリプトファイルに感染するウイルス「Zerto」が発見された。このウイルスは、感染ファイルが実行されると、実行ファイルと表示されたファイル (Unixでは「x」属性を持つファイル)を探す。次に、
アイ・ディフェンス・ジャパンからの情報によると、新型のVisual Basic script (VBS) 上書き型ウイルス「Annod」が発見された。感染ファイルを実行すると、Annodが現在のディレクトリーにあるVBSファイルを検出し、サイズ4,753バイトのワームのコピーを使って VBSファ
アイ・ディフェンス・ジャパンからの情報によると、Qualcomm Inc.のqpopperのTCPポート110に、2048個の文字列を受け渡すと無限ループに入り、大量のシステムリソースを消費して、プロセスを中止しなければならなくなる問題が発見された。この脆弱性が利用されると、ユ
アイ・ディフェンス・ジャパンからの情報によると、IPFilterがIPフラグメントを十分にチェックしないため、ファイアウォールの規則によってブロックされるはずの特定のフラグメントがファイアウォールを通過してしまう。バージョン5.0.6aを含むそれ以前のOpenServer全
アイ・ディフェンス・ジャパンからの情報によると、イギリスの科学者が望遠鏡を使用せずに最大150フィート離れた場所からコンピュータの画面を盗み見ることができる手法を開発したとのこと。LEDディスプレイのわずかな光の変化を測定し、数秒間の放射を平均化すること
アイ・ディフェンス・ジャパンからの情報によると、Artechとして知られているカンザスに住む少年が、2000年に起きたカリフォルニア州ストックトン市のウェブサイト改ざんに関し、11件のコンピュータ犯罪で起訴されたとのこと。少年は16歳であった2000年に同市のホーム
アイ・ディフェンス・ジャパンからの情報によると、ヨーロッパのセキュリティ支出額は今後3年間で着実に上昇すると予想されているとのこと。新たな支出の大部分が認証技術、ファイアウォール、不正侵入検知システムとされ、2002年のセキュリティ支出額はIT関連支出全体
アイ・ディフェンス・ジャパンからの情報によると、ローチェスター大学が「RemoteNC」というトロイの木馬に攻撃を受けたとのこと。調査の結果、RemoteNCは最近アップデートされた可能性があり、このアップデート後にローチェスター大学に対し最新の攻撃を仕掛けたとみ
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬である「GetAdmin」が発見された。このプログラムは、コンピューターの管理者権限を攻撃者に付与。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが、
アイ・ディフェンス・ジャパンからの情報によると、マウスユーティリティを装った新種のウイルス「Active Mouse(別名:Shrew)」が発見された。このウイルスは、一定期間メモリー内で実行された後、感染した電子メールをOutlookのアドレス帳にある全アドレスに対し送
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の新種ワーム「Dena」が発見された。このワームは、ユーザーに有益なファイルであると称した、複数のファイルが添付された電子メールを送り付ける。感染した添付ファイルが実行されると、Denaはマイ
アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場
アイ・ディフェンス・ジャパンからの情報によると、暗号化スペシャリストでnCipherの管理責任者であるAlex van Someren氏によると、オーストラリアで20%以上のウェブサイトを保護しているデジタルキーは簡単に解読でき、盗用される可能性があるとのこと。同国のビジネ
アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者が匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしているとのこと。PeekabootyはIPアドレスからではなく仮想回線番号からリクエストを転送するため、Peekabootyノードは直接接続
アイ・ディフェンス・ジャパンからの情報によると、2001年6月に最初に存在が確認されたトロイの木馬「Warhome」が、ここ数週の間にアジアや北米で活動が急上昇している。感染したマシンは、ポート1035および23経由で通信して、クライアント/サーバーコンポーネント間
アイ・ディフェンス・ジャパンからの情報によると、Caupo.Net社のウェブベースショッピングカートシステム、CaupoShop Classicのバージョン1.30 rc4は、以前のバージョンに存在していたクロスサイトスクリプトのバグがパッチされた。この脆弱性は、同アプリケーション
アイ・ディフェンス・ジャパンからの情報によると、ZyXEL Communications社ZyWALL 10のファームウェアがアップデートされた。今回のアップデートでは、攻撃者が悪意のあるARP(Address ResolutionProtocol)パケットをゲートウェイに送り込み同製品をクラッシュさせる