アイ・ディフェンス・ジャパンからの情報によると、分散型コンピューティングとその危険性に関する不安が拡大しているとのこと。米国内の一部の公共機関および企業では不正アクセスによる被害を懸念し、職員や従業員が分散コンピューティングを利用したコンピュータの
アイ・ディフェンス・ジャパンからの情報によると、英国では今後4年以内にバイオメトリック技術を使ったパスポートの発行を検討しているとのこと。カード所有者を特定する指紋、顔の特徴、虹彩のスキャンなどのバイオメトリック情報を含むカードによる、身分証明システ
アイ・ディフェンス・ジャパンからの情報によると、2002年2月14日、バレンタインデーに発見されたValcardがインドを中心に蔓延している。このウイルスはバレンタインカードを装ったウイルスであるが、この週末に多数の傍受が確認されたという。感染したマシンはOutloo
アイ・ディフェンス・ジャパンからの情報によると、Gator ソフトウェア
をインストールするのに使われるマイクロソフト社のActiveX controlが、悪意のあるコードのインストールにも悪用されうることが判明した。攻撃者はトロイの木馬のような悪意のあるコードをインス
アイ・ディフェンス・ジャパンからの情報によると、LDAP(Lightweight DirectoryAccess Protocol)認証とPostOfficeのセキュリティ構成が使用している場合、ユーザーがノベルネットワークの任意のGroupWise 6アカウントにログインできないようにする、パッチをリリース
アイ・ディフェンス・ジャパンからの情報によると、Caldera社は、Webtopアプリケーションのアップデート版をリリースした。このアプリケーションが持つ脆弱性が何であったのか明らかなっていないが、同アプリケーションはバッファオーバーフローに対して脆弱なのではな
アイ・ディフェンス・ジャパンからの情報によると、AdMentorアプリケーションのアップグレード版がリリースされた。問題はリモートの攻撃者が管理者あるいは他のユーザーになりすましてログインし、システムを操作してしまうというもので、従来バージョンに存在する標
アイ・ディフェンス・ジャパンからの情報によると、NetWin社は、WebNewsアプリケーションの新しいバージョンをリリースすることで、バッファオーバーフローのバグを修正した。しかし、この新しいバージョンでは、多くのデフォルトのユーザー名とパスワードがバイナリフ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスであるSubwooferが発見された。このプログラムは、WindowsのSystemディレクトリーに3つのファイルを作成し、そのコンピューターへのリモートアクセス権を取得するためにメモリでファイルを
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスSurgeonが発見された。2002年2月上旬に報告されたバックドア型トロイの木馬と同様、Surgeonはリモートアクセスツールをサポートする。リモート攻撃者は、このツールを用いて、機密情報やソ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ウイルスGascriptが発見された。このウイルスは、メモ帳に恐ろしい内容のメッセージを表示し、Internet Explorer(IE)の起動時のページを変更する。なお感染活動はフロッピーに自身をコピーすると
アイ・ディフェンス・ジャパンからの情報によると、Windows Media Player(WMP)8に、特定のユーザーが再生しているメディアを特定できる可能性が発見された。ユーザーがメディアの再生を開始すると、プレイヤーはマイクロソフト社のサーバーにクエリーと、リクエスト
アイ・ディフェンス・ジャパンからの情報によると、Essentia ウェブサーバーは、極端に長いURLを受信するとクラッシュする可能性がある。通常の機能を回復するためにはウェブサーバーの再起動が必要である。なお、記事の提供時にはベンダーからの情報は掲載されていな
アイ・ディフェンス・ジャパンからの情報によると、Lil' HTTP webserverは、URLの処理コードに関して問題がある。この欠陥によって、攻撃者がアクセスコントロールを回避して、保護されているファイルの取り出しを行う可能性が生じる。米iDEFENSEでは、これらの製品の
アイ・ディフェンス・ジャパンからの情報によると、The Center for Internet Security(CIS)が、シスコシステムズ社製ルータ用検査・ベンチマークツールをリリースしたとのこと。このツールは、ベンチマーク文書とCisco IOSルータの設定をダウンロードし、選択された
アイ・ディフェンス・ジャパンからの情報によると、制限された領域で定期的にアンチウイルスベンダーに対してウイルスを送るウイルス発信ワームMonkeyが発見された。このワームはゲームを装い送信されるもので、感染した添付ファイルを実行すると、Monkeyがメッセージ
アイ・ディフェンス・ジャパンからの情報によると、2002年RSAコンファレンスで、リリース間近のセキュリティスキャナー「Microsoft Baseline
Security Advisor (MBSA)」のデモバージョンを公開した。ホームユーザーとネットワーク管理者は、MBSAを利用してWindowsマシ
アイ・ディフェンス・ジャパンからの情報によると、NetWin Ltd.は、WebNewsアプリケーションの主要実行可能ファイルにあるバッファオーバーフローを修正するパッチを発表した。このバッファオーバーフローは、攻撃者がクエリー文字列を通して1,500バイト以上の情報を強
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook Web Access(OWA)がシステムファイルを露呈する可能性がある。Exchange Server 5.0とともに初めて出荷されたOWAを使うと、ユーザーがウェブブラウザを通してインターネット上でメールボッ
アイ・ディフェンス・ジャパンからの情報によると、アルカテル社の4400 PBXルーターには、サービス拒否攻撃、デフォルトのパスワード、リモートルートアクセスを含む、複数の非常に深刻なセキュリティの問題がある。他のモデルにも欠陥が含まれている可能性があり、ル
アイ・ディフェンス・ジャパンからの情報によると、BlackIceで攻撃者が攻撃の記録を阻止できる新しい欠陥が発見された。攻撃者がURGフラグを1、その他のフラグをすべて0に設定すると、攻撃が記録されなくなる。これを他の攻撃(SNMP欠陥を利用した攻撃など)と結びつけ
アイ・ディフェンス・ジャパンからの情報によると、Windows XPのインストールには、攻撃者がサービス拒否攻撃を仕掛けたり、コンピューターをクラッシュさせたりすることのできる脆弱性が存在する。この問題はTCPポート445に、SYNフラッドを送信することによってこの脆
アイ・ディフェンス・ジャパンからの情報によると、Exim電子メールサーバーには、未公開のさまざまなセキュリティの脆弱性が含まれている。これらのバグは今のところ利用可能ではないが、一部利用されるのも時間の問題である。これらの問題はEximの次のメジャーバージ
◆概要:
悪意のあるスクリプトをブラウザ上で実行するために、HTTPではないプロトコルを実行しているサーバに、HTMLフォームの内容を送信する攻撃に対して、複数のウェブブラウザに脆弱性が存在している。
◆概要:
活動団体RTMarkが、世界貿易センターの事件で死亡した人を掲載するニューヨークタイムズ紙の死亡記事欄にハッキングして、米国の軍活動によって死亡したアフガニスタン人の名前を挿入できた場合に400米ドルを提供すると発表した。
(r)(TM)arkとしても知られ
◆概要:
2002年2月7日付けの中国日報によると、中国のNCVERC(National ComputerVirus Emergency Response Center: 国家コンピュータウイルス緊急応答センター)が中国の公安部(MPS: Ministry for Public Security)の管理下に置かれることになった。
◆概要:
バックドア型トロイの木馬であるIISCrackがマイクロソフト社のインターネット情報サービス(IIS)サーバーを攻撃している。このウイルスをコンピューターに侵入するためにシステムレベルのアクセスをリモート攻撃者に与えるダイナミックリンクライブラリ(DL
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドの企業 Esphion社が分散型サービス拒否攻撃を回避するソフトウェア「NetDeflect」のテストを2月18日より開始したとのこと。テスト対象となったのはISP、銀行、電話会社で、同国の防衛軍も同製品の新
アイ・ディフェンス・ジャパンからの情報によると、プーチン政権のロシア当局および議会で、インターネットの新しい法規の必要性について討議されているとのこと。新法規の詳細は不明だが、ハッキング文化と組織犯罪などが広範囲に存在する同国において、中国のような
アイ・ディフェンス・ジャパンからの情報によると、中国テレコム社が上海と広州の固定回線ユーザを対象にSMSを開始したとのこと。このサービスを利用するにはテキスト表示ができる特別な電話機が必要で、この電話機には140文字以下の電子メールをダウンロードする機能
アイ・ディフェンス・ジャパンからの情報によると、W3C(World Wide Web Consortium)は、3月14日に新しいXMLをベースにした電子署名規格を発表したとのこと。この電子署名技術の画期的な進歩により、ウェブサービスの簡単な認証が実現可能となるとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ウェブ改ざん情報を提供するインド系のウェブサイト Project India Cracked が、ウェブ改ざんのミラーサイト Alldas の一時停止により、事実上活動停止したとのこと。同サイトはインド・パキスタン間で緊張が高まった
アイ・ディフェンス・ジャパンからの情報によると、マルチメディアファイ
ルなどを上書きする。Rozakに感染されたファイルは、電子メール、ファイル共有ネットワーク、IRC、フロッピーディスクなどの媒体からもたらされる。感染ファイルが実行されると、RozakはC:、D
アイ・ディフェンス・ジャパンからの情報によると、PROTOS Test Suiteを利用したSNMP攻撃が行われた形跡を確認することができる方法が公開された。これはログファイルに記録されている情報から導き出される物で、攻撃のトラブルシューティングや調査のための貴重な情報
アイ・ディフェンス・ジャパンからの情報によると、I3 Gmbh社の Phusionウェブサーバーには複数の脆弱性が含まれていることが発見された。この問題を利用することで、攻撃者によるサーバー上の任意ファイルの閲覧、サーバーのシャットダウン、サーバーへの完全アクセス
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Security Acceleration (ISA) Serverは、サービス拒否攻撃の被害を受けやすいという。リモート攻撃者は、ソースおよびデスティネーションポートとアドレスがSYNフラッグセットと同一のTC
アイ・ディフェンス・ジャパンからの情報によると、90East社の主任科学者Brian Denehy博士は、オーストラリアを狙ったサイバー犯罪の脅威は中国と北朝鮮によるものと述べているとのこと。また、アルカイダのサイバー犯罪組織がインターネットを調査ツールとしているこ
アイ・ディフェンス・ジャパンからの情報によると、米国サイバースペースの最高責任者であるRichard Clarke氏は「インターネット軍用演習対象国にロシアが含まれている」と述べたとのこと。これを受け、ロシアのNetoscope.ruやXakep.ruなどのサイトで大きく取りあげら
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドでは電子犯罪捜査官を現在の4人から17人に増員するとのこと。現在、同国では多くの電子犯罪が法律違反とならない。しかし、6月に制定される法律では不正アクセスや悪質なハッキング行為、DoS攻撃など
アイ・ディフェンス・ジャパンからの情報によると、英国の各種ISPは電子スパイ行為に適用される同国の新法律によって、事業の継続が困難になると警告しているとのこと。問題となっているのは捜査権限規制法と反テロ法で、これによりISP業者は最長7年間、顧客のトラフィ
アイ・ディフェンス・ジャパンからの情報によると、米国連邦、地方政府当局において、主要インフラストラクチャーを保護するため地域会議が開催されたとのこと。米国商務省、主要インフラ保護局の副局長Nancy Wong氏は、新しい脅威に立ち向かうためにかつてない協力が
アイ・ディフェンス・ジャパンからの情報によると、米国財務省秘密検察局と連邦調査局(FBI)は、2月11日にCIO誌が発表したハッカー攻撃対策の初の公的な指針を支持したとのこと。指針では、不正侵入の報告先や様々な情報共有期間への連絡先などが記載され、企業に対し
アイ・ディフェンス・ジャパンからの情報によると、Add2it Mailmanアプリケーションにはユーザー入力の妥当性を検査する機能がないため、リモートコマンドの実行に脆弱性がある。この問題を利用することでローカルのファイルを利用したり、ウイルスを実行させることが
アイ・ディフェンス・ジャパンからの情報によると、Outlook電子メールクライアントは、個々の電子メールメッセージのメールヘッダーに隠蔽された悪意のあるコードを復号化する可能性がある。ほとんどの電子メールコンテンツフィルタリングプログラムは、暗号化された悪
アイ・ディフェンス・ジャパンからの情報によると、DEDマクロウイルスの新種であるDED.Tが発見された。このウイルスは、Wordの新規ドキュメントのデフォルト・テンプレートファイルであるnormal.dotの削除を試みる。また、アンチウイルスソフトウェアによる検知を回避
アイ・ディフェンス・ジャパンからの情報によると、MSNメッセンジャーの中の全てのコンタクト先にメールを送信するマスメーリングワームKitroが発見された。本文がスペイン語で記述されており、添付のファイルを実行すると感染する。感染したマシンは4月から12月の間に
アイ・ディフェンス・ジャパンからの情報によると、感染したマシンにバックドアを設置する新種のトロイの木馬Systsecが発見された。感染後、Systsecはポート1034のリモートコマンドを盗聴し、リモート攻撃者にコンピューターへのバックドア・アクセスを提供する。この
アイ・ディフェンス・ジャパンからの情報によると、ソフトウェアの著作権保護機能を削除するソフトを装い、拡散しているトロイの木馬アプリケーション、Juntador.Cが発見された。感染したマシンは、WindowsディレクトリーにNETSTET.exeファイルが作成される。このファ
アイ・ディフェンス・ジャパンからの情報によると、Lotus DominoサーバーからDOSデバイスを要求すると機密情報が暴露される可能性があることが発見された。拡張子.plを用いてDOSデバイスを要求すると、サーバーで動作し
ているLotus Dominoのバージョンとcgi-binディレ
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのセントジョーンズ銀行において、顧客のクレジットカード番号が漏洩する事件が発生したとのこと。これに伴い同銀行では、オンライン支払いサービスで発見されたセキュリティホールの修復を進めている
アイ・ディフェンス・ジャパンからの情報によると、米国政府のサイバースペースセキュリティ最高責任者は2月13日、米国にサイバーテロ攻撃を仕掛けた場合「その報復に軍事力を行使する可能性がある」と上院司法小委員会に通知したとのこと。また、既にインターネット戦
アイ・ディフェンス・ジャパンからの情報によると、ファイルを上書きするウイルスHLLO.6144が発見された。対象となるファイルは、.com/.exe./.scr。
他のウイルスと組み合わせて使用され、DoS攻撃などに利用されるおそれがあるため注意が必要だ。
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム、Alcarysが発見された。このワームが実行されると、様々なファイルを破壊するというきわめて悪質な活動を行う。また、Outlookのアドレス帳を利用し、自身を送信するため感染力も非常に高
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Cobalr RaQサーバーでシャドウパスワードファイルが暴露されることを防止するCMUユーティリティ用のパッチを公開した。この問題は、シャドウパスワードのファイルのパーミッションが不適
アイ・ディフェンス・ジャパンからの情報によると、新しいマスメーリングワーム「Valscr」が米国とインドネシアで広まりつつある。Valscrは、バレンタインに向けてソーシャルエンジニアされたワームで、「バレンタインの日に告白する相手の心を溶かすであろう」と偽っ
アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬であるIISCrackが発見され、IISサーバーを攻撃している。感染したファイルを実行するユーザーが、スクリプトディレクトリーにファイルをコピーできるシステムレベルのアクセス権を持っていな
アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーにちなんだ数当てゲームを装った新種のワームNumgameが発見された。このワームに感染したマシンは、システムのファイルやフォルダ、デスクトップのフォルダなどを削除するなどの破壊活動を行う。なお
アイ・ディフェンス・ジャパンからの情報によると、有名なロシアのハッキングウェブサイトHackZone.ruが閉鎖され、Bugtraq.ruに移行されたとのこと。その理由として、同サイトの創始者Dmitry Leonov氏は財政難のためと述べ、今後は新しい方法でロシアのハッキング状態
アイ・ディフェンス・ジャパンからの情報によると、各種デモ組織はウェブサイト「BURN the Olympics」を介してソルトレークシティ冬季オリンピックに対する抗議活動を企画しているとのこと。この企画の中で同組織は、オンライン調整におけるセキュリティ上の対策につい
アイ・ディフェンス・ジャパンからの情報によると、バックドアトロイの木馬「Egghead」が発見された。このプログラムは、共有ネットワークを介して拡散するDoSツール。この新しい悪意のあるコードにどのようなデータが含まれているかについて、まだ詳しい事は判ってい
アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーのカードを装う新種のマスメールワーム「Valcard」が発見された。感染したマシンはOutlookのアドレス帳にある全てのアドレスにマスメールを送信する。その他のペイロードもいくつか含まれているが、
アイ・ディフェンス・ジャパンからの情報によると、コンピューターに侵入できる完全なアクセス権をリモート攻撃者に提供する新種のトロイの木馬NetDevilが発見された。リモート攻撃者は、Windowsを搭載した感染コンピューターを、リモートで制御できるようになるほか、
アイ・ディフェンス・ジャパンからの情報によると、新種のVisual BasicワームであるPixoが発見された。Pixoは自身をWindowsのSystemディレクトリ、およびディスクがA:ドライブに存在する場合にはフロッピーディスクにもコピーする。また、攻撃者は、正当なファイルに