アイ・ディフェンス・ジャパンからの情報によると、Zopeのウェブアプリケーションサーバーでユーザーが所有しているアクセス権では許可されていないディレクトリへのアクセスを防止する修正パッチを発表した。影響を受けるのは、Zopeの2.2.0、2.5.xの各バージョン。Zo
アイ・ディフェンス・ジャパンからの情報によると、世界的なセキュリティベンダ Corillian International社の調査で、オーストラリア人の半数がセキュリティに懸念があるため、オンラインバンキングサービスを利用したくないと答えたとのこと。主な原因は、頻繁にサー
アイ・ディフェンス・ジャパンからの情報によると、米国政府当局は3月5日、国際連合軍による軍事的な敗北後、アルカイダが再結集を図り、通信を再確立しようとする新しいウェブトラフィックが発見されたと語ったとのこと。米国政府はこれを懸念しているが、オサマビン
アイ・ディフェンス・ジャパンからの情報によると、2月17日にサンフランシスコで開催されたCodeConハッカー会議にて、Peekabootyのワーキングバージョンが開発者によって実演されたとのこと。同製品は、C++で書かれた匿名ウェブブラウジングツール。しかし、現在も一般
アイ・ディフェンス・ジャパンからの情報によると、中国のChina Eagleハッキンググループが、中国の「情報空間」の開発を含む、中国の国益および中国文化の振興を強く推奨しているとのこと。同グループは「ネットワークセキュリティに関わる国際インターネット非商業ア
アイ・ディフェンス・ジャパンからの情報によると、米ブッシュ政権が2003年の予算で電子的な監視に過去最大の資金を注ぎ込む予定であると、監視機関が発表したとのこと。米IDEFENSEでは、司法省は9月11日の反テロ法以前に禁止されていた、あらゆる種類のテクノロジーと
アイ・ディフェンス・ジャパンからの情報によると、2001年5月に米国ウェブサイトを攻撃した中心人物が「Chinaeagle」として知られるハッカーであることが明らかになったとのこと。しかし彼は、攻撃のリーダー格を務めたものの、実際にハッキング行為は行っていないと主
アイ・ディフェンス・ジャパンからの情報によると、Sun Microsystems社のJava Runtime Environment(JRE)最新リリースの修正により、クライアントのウェブブラウザーとサーバー間で持続的接続が行われている間に、JavaアプレットがHTTPプロキシサーバーの要求および応答
アイ・ディフェンス・ジャパンからの情報によると、Openwall Projectは、Openwall Linuxのlcallバイナリ互換性インターフェースのセキュリティに関する脆弱性を解決するアップデートカーネルを発表した。lcallバイナリ互換性インターフェースの脆弱性により、攻撃者が
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のNorton AntiVirus CorporateEdition 7.6をインストールしたWindows 2000で、パワーユーザーグループのメンバーは管理者グループに入り込む事ができる問題が発見された。この問題を利用することで管理
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム「Fidao」が発見された。このワームの特徴として、件名が日本語文字列 (宛先メールアドレスが「.jp」ドメインの場合)またはImportant. (宛先メールアドレスが上記以外の場合)となっており
アイ・ディフェンス・ジャパンからの情報によると、オンラインでウイルスを作成できるInstant Macro-VirusMaker(IMVM)v1.2のオンライン版がリリースされた。このサービスを利用して作成できるウイルスは、Mirat.Bの単純な亜種であるため、アンチウイルスソフトで検知が
アイ・ディフェンス・ジャパンからの情報によると、Tiny Software社のTiny Personal Firewallのロック機能を、WindowsのCtrl+Alt+Delキーでロックした場合に、攻撃者がこのアラートを利用してシステムにアクセスする可能性がある。暫定処置としては、"learning" モード
アイ・ディフェンス・ジャパンからの情報によると、Xtellネットワークメッセージクライアントに、重大なセキュリティバグが複数発見された。これらバグは、バッファオーバーフロー、symlinkの問題、ディレクトリートラバーサル問題、及びファイルのレース状態 (race c
アイ・ディフェンス・ジャパンからの情報によると、.NETアプリケーションを構築するユーザーに推奨しているIbuySpyサンプル開発者ソリューションキットに、攻撃者が第三者の注文を表示できるバグが含まれていることが判明した。このソースコードを実装すると、注文した
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトセキュリティアップデートを装う新種のウイルス「Gibe」が発見された。このウイルスは、Q216390.EXEという名称の添付ファイルが送られてくる。感染したマシンは、OutlookとデフォルトのSMTP設定を使っ
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるコード防止マクロを装った新型ウイルス「Palco」が発見された。Wordドキュメントを閉じる際に、ドキュメントにウイルス実行ファイルを挿入する。さらにPalcoは、挿入したマクロウイルスを実行するコンポー
アイ・ディフェンス・ジャパンからの情報によると、自らの感染能力を低下させる、多数のバグを含む新型ウイルス「Fully」が発見された。Fullyには、明らかに悪意のあるコードの隠蔽を狙った、複数の暗号化文字列が含まれている。 しかし、Fullyにはバグが含まれている
アイ・ディフェンス・ジャパンからの情報によると、LinuxプラットフォームのSSH2を目標とした脆弱性の利用法が一般に入手できる可能性がある。このスクリプトの利用が成功したという報告は受けていないため、この利用法が以前に公開されたSSH2の脆弱性を目標としている
アイ・ディフェンス・ジャパンからの情報によると、Wireless Application
Protocol (WAP) アーキテクチャを使ったデバイスの品質評価とプロテクションテストを支援するツールが@stake社よりリリースされた。しかし、これらのツールが攻撃者も利用されるおそれがあり、
アイ・ディフェンス・ジャパンからの情報によると、XMB Group社のウェブベースのフォーラム「XMB(Extreme Message Board)」で、攻撃者はJavaScriptやその他の悪意のあるコードをメッセージに埋め込むことができてしまう問題が発見された。攻撃者は、クッキーの盗用、セ
アイ・ディフェンス・ジャパンからの情報によると、ファイル共有アプリケーションであるMorpheus、Kazaa、Groksterおよびメッセージの交換にFastTrackの「パーソンツーパーソン」テクノロジーを使用しているほかのソフトウェアに、リソース不足によるDoS(サービス拒否
アイ・ディフェンス・ジャパンからの情報によると、Real Player は、実行ファイルを開く時に CPUの使用率を100%消費させてしまう可能性がある。リモートの攻撃者は、デフォルト設定でReal Playerがプレイするタイプのファイルに、実行ファイルを改名することにより、
アイ・ディフェンス・ジャパンからの情報によると、Iansoft EnterprisesのOpenBBウェブベースフォーラムでは、ユーザーがディスカッションメッセージにイメージを埋め込むことができる問題が発見された。この機能が適切に制御されていないため、攻撃者がJavaScriptなど
アイ・ディフェンス・ジャパンからの情報によると、Word文書に感染する新種マクロウイルス「Onex.G」が発見された。Onex.G には、ウインドウ内で使用中のWord文書を繰り返し最大化させたり最小化させたりするペイロードが含まれている。このペイロードはマクロウイルス
アイ・ディフェンス・ジャパンからの情報によると、ここ数日、複数の報道でCode RedやNimdaワームと同様の性質を持つウェブサーバーのスキャンが増加していると報道されている。Code RedやNimdaと同じ特徴を持つ新種のワームが登場したとは考えにくいが、管理者はマイ
アイ・ディフェンス・ジャパンからの情報によると、フロッピーディスクのArchiディレクトリーを偽装する新型のワーム「Jumav」が発見された。Jumavは、普通のフォルダと同じようにアイコン表示されるが、実際はフォルダアイコンに隠蔽したEXEファイルである。ローカル
アイ・ディフェンス・ジャパンからの情報によると、Ritlabsの "The Bat!" 電子メールクライアントに含まれる欠陥により、アプリケーションが正常に機能しなくなる可能性がある。"The Bat!" は、添付ファイルを保存、または
フィルターにするように設定できる。添付ファ
◆概要:
ニュージーランドでは、電子的な犯罪(ハイテク犯罪)に関わる捜査官を増員。2002年2月12日、オークランド警察庁長官であるRob Robinson氏によると、コンピュータ犯罪スペシャリストを現在の4人から17人に増員する。
◆概要:
プーチン政権のロシア当局および議会では、ロシアにおけるインターネットの新しい法規の必要性について討議が行われている。
◆概要:
マイクロソフト社の署名済みActiveXコンポーネントは、ユーザーのコンピューターにおけるコンポーネントの実行の安全性を確認する手段となる。しかし、これらのコンポーネントにはバグが含まれている場合が多く、その悪用によってユーザーのシステムにアクセ
◆概要:
Alcopaulによって新しく作成されたMonkeyは、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームである。Alcopaulは、Monkey、Syra、Alcarys、Pops、Pornomanおよびその他の悪意のあるコードを含む複数のウイルスを作
アイ・ディフェンス・ジャパンからの情報によると、2月26日に開催された会議である警察当局者が、一部の金融業者でオンラインクレジットカード取引の60%が詐欺であると語ったとのこと。これに対し、南オーストラリア警察本部長Malcolm Hyde氏は、警察の役割を拡大し、
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアの複数の企業はセキュリティ侵害にあたる行為の対処として、訴訟の申請手続き開始を通知する「申請書」を利用しはじめているとのとこ。同裁判は今後、本格化する見通し。
アイ・ディフェンス・ジャパンからの情報によると、世界で10万以上のシステムにハッキングしたフィンランドの18歳の少年2人を、フィンランド警察が逮捕したとのこと。ハッキングされた企業は、IT企業、メディア、大学、フィンランド政府、一般市民と多岐にわたっている
アイ・ディフェンス・ジャパンからの情報によると、iDEFENSE Labsは、サンマイクロシステムズ社のSun Solaris sparcオペレーティングシステムのログインサービスで発見されたバッファオーバーフローの脆弱性を利用するコードが存在し、一般に配布されていることを確認
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、Flash 5マルチメディアアプリケーションの「保存」と呼ばれる非公式のfscommandにある欠陥を修正するパッチを発表した。このコマンドを使用すると、悪意のあるコードが挿入される可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、Windowsに対応した先進のキー入力記録プログラム型のトロイの木馬「Diablo Keys」が発見された。攻撃者は、FTPアカウントにログを送信し、サーバー側で実行されるEXE
ファイルを作成し、電子メールによる通知を受け取
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者によるコンピューターのアクセスと制御を可能にする、トロイの木馬「Backdoor.G」が発見された。このプログラムは、リモート攻撃者によるコンピューターの
アクセスと制御を可能にする。ただし、自己増
アイ・ディフェンス・ジャパンからの情報によると、Klow.exeという名前のファイルを介して感染する新型のワーム「Klow」が発見された。このワームは、ネットワークを認識し、伝統的なファイル感染手段によって拡がるもの
と思われる。感染ファイルを実行すると、Klow
アイ・ディフェンス・ジャパンからの情報によると、Ev04ディレクトリーを作成する新型のトロイの木馬「HaaN」が発見された。HaaN は、Wincmd.exeを
Windows Systemディレクトリーにコピーし、WindowsTemporary ディレクトリーにEv04ディレクトリーを作成する。さらに、
アイ・ディフェンス・ジャパンからの情報によると、Windowsのアップデートを装う新しいワーム「Ngvck」が発見された。感染した添付ファイルを実行すると、NgvckがC:に自己をMS02-010.exeとしてコピーする。一時ファイル
であるSHARP.VBSもC:ドライブに作成される。S
アイ・ディフェンス・ジャパンからの情報によると、電子メールの添付ファイル名が.comのものが危険であると警告を発する新種のウイルスMownが発見された。ファイルネーム.com形式名の添付ファイルを開くと、そのような行動は危険であるというメッセージを提示するとい
アイ・ディフェンス・ジャパンからの情報によると、先週英国で、携帯電話ユーザに仕掛けられた悪戯により、トニー・ブレア首相の事務所に多数のいたずら電話がかかる事態が起きたとのこと。緊急テキストメッセージによって携帯電話ユーザに送信されたのだが、現在その
アイ・ディフェンス・ジャパンからの情報によると、ハッカー間でApacheウェブサーバー及びBINDで発見された脆弱を悪用するコードが交換されている。対象となるのは、PHP 3.x 及び4.x を実装するApache httpd ver. 1.3.x 、及びUnix とLinux に実装されているBIND vers
アイ・ディフェンス・ジャパンからの情報によると、Powie Pforumアプリケーションの新しいバージョンがリリースされた。このリリースでは、攻撃者がログイン情報を盗用できるCSS(クロスサイトスクリプト機能)の脆弱性が修正されている。Pforumの前バージョンでは、新
アイ・ディフェンス・ジャパンからの情報によると、Trustix ASは、squidプロキシーサーバーにある3つの重大な問題を修正するためにTrustix Secure Linuxのsquidアップデートバージョンを発表した。バッファオーバーフローやDoSの問題などが修正されており、squidにある
アイ・ディフェンス・ジャパンからの情報によると、失効したAOLダイアルアップアカウントにリンクされているAOL Instant Messenger(AIM)アカウントは、攻撃者による乗っ取りに対して脆弱であることが発覚した。アカウントの乗っ取りの手順は、既に公開されており、一
アイ・ディフェンス・ジャパンからの情報によると、ウェブロギングアプリケーション、Greymatterが管理者の認証信用証明をリモートユーザーに暴露する問題が発覚した。管理者が"Add Bookmarks"を用いてリンクや写真を保存すると、Greymatterはプレーンテキストの管理者
アイ・ディフェンス・ジャパンからの情報によると、Yahoo! Instant Messenger (YIM) に、リモート攻撃者がクライアントをクラッシュさせ、ユーザーのIPアドレスを取得できてしまう、複数の脆弱性が含まれている。攻撃者がYIMメッセージをあるポートに送信し、メッセー
アイ・ディフェンス・ジャパンからの情報によると、Phorumウェブベースディスカッションフォームには、攻撃者が最大10人の発言中ユーザーリストを入手できるスクリプトが含まれている。このスクリプトは検索エンジンから取得が可能で、他の項目とともに、最大10人のウ
アイ・ディフェンス・ジャパンからの情報によると、Ethanの新たな亜種、Ethan.EOの存在が確認されている。Ethanマクロウイルスは、複数の亜種を持つ、最も一般的なマクロウイルスのひとつである。Ethanマクロウイルスは、感染しても長い気付かれない場合が多いため、感
アイ・ディフェンス・ジャパンからの情報によると、先日終了したばかりのソルトレイクオリンピックの判定に、疑問を投げかける形を装う、新種のワームSaltlakeが発見された。感染したVBSファイルを実行されると、Windowsへの攻撃を開始。Windowsの起動時にこのファイル
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのニューサウスウェールズ警察が、同国の大規模な電話通信会社のデータベースにハッキングしたとされる21歳の男性を逮捕したとのこと。男性はデータを改ざんした2件の罪を、2001年に制定された犯罪法例
アイ・ディフェンス・ジャパンからの情報によると、ブラジルのDemoniados brハッキンググループがComputer Science Programmnigに改名し、一般ユーザ向けのソフト開発をすると発表したとのこと。最後に報告されたDemoniados brによる改ざん事件は2001年8月24日。今後、
アイ・ディフェンス・ジャパンからの情報によると、英国の警察官らがサービス拒否(DoS)攻撃が違法行為と見なされるよう、同国のコンピュータ犯罪法の改善を求めているのとのこと。警察当局は現行の無力な法が原因で、企業がDoS攻撃被害の届け出をあきらめてしまう可
アイ・ディフェンス・ジャパンからの情報によると、多量メール送信ワームであるWargaは、「Wargames Uninstall」というアンインストールプログ
ラムを作成する。ユーザーがこのアンインストールプログラムを実行すると、マウスを使用不可とすることを試みる。また、送
アイ・ディフェンス・ジャパンからの情報によると、Alcarysワームの新たな亜種Alcarys.Bが発見された。数種類の電子メールを送信して、XLS、DOC、HTM、HTMLファイルとローカルドライブ上の特定のファイルを上書きする。尚、このレポート発行の時点では、Alcarys.Bの拡
アイ・ディフェンス・ジャパンからの情報によると、フロッピーディスク上の感染したファイルを介して拡散する新種のウイルス「Listas」が発見された。感染ファイルが実行されると、Listas自身は「LISTASFG.EXE」としてA:またはB:ドライブにコピーする。また、Window
アイ・ディフェンス・ジャパンからの情報によると、新種のワームTempexが発見された。このTempexワームの元のファイル名は「World.exe」で、ファイルサイズは約51K。現時点で、Tempexは蔓延していないと考えられている。感染ファイルが実行されると、Tempexはマイクロ
アイ・ディフェンス・ジャパンからの情報によると、Avenger’s News System(ANS)は、アプリケーション内の変数を正しく取り扱わないため、リモート攻撃を許可してしまう。現在、この問題を修正したパッチがリリースされており、この問題を回避するにはパッチを導入す
アイ・ディフェンス・ジャパンからの情報によると、Tarantella Enterpriseアプリケーションに、インストール処理中に重大な欠陥が発見された。インストール中、ユーザーにはスピンするテキストバーによって進行状況が表示される。このバーはファイル/tmp/spinningから
アイ・ディフェンス・ジャパンからの情報によると、NetWin社は、CWMailアプリケーションに発見されたバッファオーバーフローのバグを修正するパッチをリリースした。このバグにより、攻撃者はこのアプリケーションで電子メールを転送し、パラメーター「item=」に大量の