概要:
Shoho はマイクロソフトのInternet Explorer MS01-020 が持つIframeの脆弱性を悪用した大量メール送信型の新種ワームであり、ユーザーが感染したメールをプレビューあるいは開封すると、自動的にその添付ファイルの実行を開始する。Shoho で送付される電子メー
概要:
Chinadaily.comとその他のニュースメディアによると、中国の情報セキュリティパイロットプロジェクトであるプロジェクトS219の第一段階が完了したようである。
概要:
インドで拘留されている25歳の容疑者は、アルカイダテロリストグループがマイクロソフト社に侵入しWindows XPのオペレーティングシステムをハッキングしたと証言している。
概要:
マイクロソフト社のIIS(Internet Information Server/Services)Lockdownツールの最新バージョンは、IISウェブサーバーへのセキュリティ対策の適用をさらに簡単にしている(ID# 105272, Aug. 24, 2001)。の詳細は
ニュージーランド、オークランド大学のnDeva と呼ばれるオンライン登録システムのセキュリティホールが3ヶ月間もの間、放置されていたことが明らかになった。この事実を報じたのは、学生が発行する雑誌『Craccum』だ。同雑誌は“nDeva をハッキングする方法:入門者編
12月初旬に世界中のネットワークに被害を与えたGoner ウイルスの作成および散布に関与したことをイスラエルの10代少年4人が認めた。イスラエル警察は、Nahariya 市に住む15歳から16歳の高校生4人の身柄を拘束した。イスラエル警察コンピュータ犯罪担当責任者Meir Zoha
Hush Communications 社によると、HushMail サーバにPGP 公開鍵をアップロードするツールを使用することで、HushMail ユーザとPGP ユーザ間の相互運用性を確立する。HushMail は、強力な暗号技術を提供する電子メールサービスで、ウェブブラウザを持っている人なら誰で
11月下旬、米連邦捜査局(FBI)が監視プログラムMagic Lantern を開発しているという記事が報道された。それを受けて、セキュリティ会社のSymantec 社とNetwork Associates 社の広報担当者は、自社製品に穴を開けるなど変更を加えてまでFBIに協力する気はない、と言明
12月11日に発表された報告書によると、9月11日のテロ事件後、70%の米国市民が政府および企業双方の電子ネットワークに対し懸念を抱いていることが明らかになった。調査は、全米情報技術協会(ITAA)とセキュリティ会社Tumbleweed Communications 社が無作為に抽出した
Sun Solaris と IBM AIX システムが使用するログイン・プログラムにバッファオーバフローの脆弱性を指摘した。その脆弱性は、System VによるLogin の実装がtelnet やrlogin などのリモートアクセス・プロトコルと関連して動作する方法に起因する。その実装は、殆どのUni
概要:
2001 年のクリスマスシーズン初の悪意あるコードは大量メール送信型ワームで、パスワードファイルを盗み出し、ポーランドのメールアドレスに送信するもの。Greet997 ワームは今年のクリスマスシーズン中に生成された最初のものだが、今まで出回っていた他のワー
概要:
オンライン人口がグローバルに急増しているが、イラク国民のインターネットへの個人アクセスは、いまだに計画通りには進行していない。バグダッドでは、現在政府が供給しているインターネット カフェが約5軒あるが、政府によって制限されたウェブサイトにしかア
概要:
サンマイクロシステム社は、同社OSの"login"(ログイン)履行にあたってリモートでバッファ・オーバーフローが発生してしまうバグに対するパッチをリリースした。"login"は、OS へのアクセス権限を示す認証を送信するもので、動的シェルにいるユーザーがそれを呼
概要:
マイクロソフト社の Internet Explorer(IE)をリモートで実行することによって、ユーザーのハードディスクにあるファイルへのアクセスが可能となってしまう。この問題は、XMLHTTP ActiveX オブジェクトに埋め込まれたバグが原因であることが報告されている。X
概要:
SidFX は新しい大量メール送信型ワームである。次のような MIME 情報と共に送信される。
概要:
新しいWindows XPオペレーティングシステムが最近リリースされたが、同ソフトを購入して OSをアップグレードした多くのユーザーは、その落とし穴や誤作動を克服するためにパッチをインストールしなければならない事態に直面している。2001年10月25日の出来事は
概要:
マイクロソフト社がInternet Explorer (IE)ウェブブラウザー用に作成した最新パッチにより、ダウンロードされるファイルの拡張子を隠すバグが遠隔地から悪用されるのを回避することができる。このバグは、IEによる特定のHTTPヘッダーの処理方法が原因で発生する
概要:
マイクロソフト社のInternet Explorer(IE)ウェブブラウザのバグをリモートで利用すると、ダウンロードされるファイルの拡張子を隠すことができる。このバグは、IEが一部のHTTPヘッダーを正しく処理しないためである。
概要:
UNIXベンダー各社は、リモートでルート権限を奪うことができてしまう、System Vから派生する login機能のバッファオーバーフロー問題をパッチした。loginは、オペレーティングシステムに承認認証を受け渡すのに用いられており、ユーザーによってインタラクティ
概要:
連邦判事による内務省のコンピューターおよびネットワークの徹底検証発令が出されて以来、閉鎖していた米国地質調査(USGS)ウェブサイトがオンライン運用を再開した。このサイトは、2001年12月6日に米国地方裁判所判事Royce Lamberth判事は問題となっているIndi
概要:
Fundllは、感染したVisual Basic Script (VBS)ファイルを添付した電子メールとして到着する。
概要:
4名のイスラエルの若者が、ライバル・グループとの争いの一環としてGoner.Aを作成し、そのライバルグループに分散型サービス拒否(DDoS)攻撃を計画していたことがわかった。この4名は逮捕され、Goner.Aの作成、配信を白状したようだ。(ID# 106481, Dec. 9, 20
パリに世界初と見られるコンピュータ・ハッカー養成学校『Zi Hackademy』が設立された。パリ11区に拠点を持つ同校は、コンピュータ・ハッキングに関する9 科目で一課程となっており、その授業料は450フラン(約45ポンド)だ。講師陣の本名は明かされていないが、全員フ
12月4日ロンドンにあるイングランド・サッカー協会の本部に何者かが侵入し、ノートパソコン数台が盗まれた。それにより2002年6月に開催されるワールドカップ期間中、イングランド・サッカーチームのセキュリティが侵害される危険性が浮上してきた。盗まれたのは、ノー
クレジットカード会社の米Visa 社は12月3日、新しいオンライン支払いサービスの導入を発表した。新サービスにより消費者のセキュリティ上の不安は、かなり軽減されると見られている。オンラインで買い物をしてサイト上で決済処理を行う場合、消費者は自身のクレジッド
Microsoft の電子メールソフトOutlook を狙った電子メール型ウイルスの攻撃を回避するフリーツールNoHTML が開発された。ツール作成者でありTruSecure 社の最高技術責任者でもあるRuss Cooper 氏によると、NoHTML をインストールすることでOutlook 2000 とOutlook 200
米商務省は12月4日、1977年に制定されたDES に代わって新しい暗号標準AES(Advanced Encryption Standard)を採用することを明らかにした。新しい暗号標準AES は、米政府および民間企業により採用され、ATM 現金引き出しからオンライン決済、重要な電子メールまで多岐
Better Access Labs 社のJan Guldentops 氏が11月下旬、IT関連カンファレンスNetEvents で講演を行い、1200ポンド以下で手軽に無線ハッキング・ツールを作成する方法を実証した。同氏によると、ノートパソコン(旧型でも可)、アンテナ、GPS、動力装置、ソフトウェアが
概要:
Anti India Crew(AIC)として知られるハッカーグループが米国会計検査院(GAO)の5つのインターネットサーバーを攻撃。GAOのスポークスパーソン、Laura Kopelson女史は、2001年12月9日にネットワークへの侵入が起き、現在も調査中であると語った。但し、同氏に
概要:
米国サイバースペースセキュリティ責任者であるRichard Clarke氏によれば、米国政府はサイバースペース及びインフラに対する攻撃対処・防衛強化の為、全米のインターネット網と重要インフラの地理情報的情報をリンクさせた地図の作成に着手する事を明らかにした
概要:
2001年12月9日と10日の間にSecure Shell (SSH)スキャンが激増した。ポート22は通常LinuxとUnixオペレーティングシステムではSSHに使用されている。DShield.orgは、2001年12月10日にポート22のスキャンの報告を184,961件受け取っているが、これはその前日の957件
概要:
ドイツ政府機関のテロ対策の専門家であるのDieter Kaundinya氏は、2001年11月14日の会議の席でテログループ、アルカイダがサイバー戦争を起す可能性について示唆。
概要:
変形したURLリクエストをロータス社のR5 Serverシリーズのサーバーに含まれるウェブサーバーコンポーネントにリモートに発行することで、特定のデータベースにアクセスできなくなり、その結果サーバーにアクセスできなくなる可能性があることが報告されている。
概要:
マイクロソフト社は、Exchange Server 5.5のOutlook Web Access (OWA)に存在するバグのパッチを再リリースした。元のパッチでは、サーバーにInternet Explorer (IE) 5.0以降のバージョンがインストールされていなければならなかった。(ID#106456、2001年12月7日
概要:
イスラエルの警察がイスラエル北部の都市Nahariyaに住む15歳と16歳の学生4人を逮捕。この少年達がGoner.Aワームの作成・拡散の罪を認めた。Goner.Aは12月4日に蔓延し、24時間以内に少なくとも100,000台のコンピュータが感染した。(2001年12月5日 ID#106434) 4人
概要:
カーネギーメロン大学の米国コンピューター緊急応答チーム(CERT)のコーディネーションセンターは12月4日、サービス妨害(DDoS)攻撃を受けた事を確認した。この攻撃は、Goner.Aワームが25ヶ国に広がり1日で少なくとも100,000台のコンピュータに感染したのと同日で
概要:
数社のUnixベンダーからOpenSSH サーバーに関連するパッチが提供された。この中にはコマンドシェルのバリアブルをsshdデーモンに渡すUseLogin機能に関連する脆弱性対応も含まれている。 Unixサーバー上、ローカルユーザーがsshdデーモンの権限(デフォルトでル
概要:
大量メール送付型の Updaterワームは、Microsoft Outlookのアドレス帳に登録されている全アドレスに感染メールを送りつける。送信されるメールの題名は、下記4つの部分に記載されるテキスト1種類ずつから構成される。メールの添付ファイルは 12KBの大きさで届
概要:
ラス・クーパー氏は、マクロソフト社の Outlookで受信するメールから、HTMLタグ及びスクリプトを取り除く NoHTMLというツールを無料で提供する。 Outlookは HTMLタグ、及び JavaScriptや Visual Basic Scriptなどのスクリプト言語を解釈する能力を保有するが、
概要:
ロシアの情報セキュリティー会社であるDialogueScience社がロシア政府の情報セキュリティー提供のライセンス契約を受注。
概要:
Goner.A という大量メール送り付け型のワームが、ヨーロッパ(特に英国)及び米国を中心に、25ヶ国 で 100,000台のコンピューターに感染した。このワームは、下記メール内容で到着する。
米ミシガン州に拠点を置くUSDCO(Underground Secure Data Center Operations)社は今年(2001年)7月、地下85フィートの旧石膏鉱山内部に750,000 平方フィートを広さを持つデータセンターの稼動を開始した。調査会社Gartner 社のアナリストAdam Couture 氏はUSDCO 社
情報筋によると、2002年冬季オリンピック組織委員会はハッカー対策に重点を置いたコンピュータ・システム構築に3億ドルの予算を計上している。統計情報の収集や報道関係者、要人そして選手用資格認定などにネットワークが活用される予定だ。セキュリティ構成は、主に三
大手Linux ディストリビュータのRed Hat 社がIBM 社にソフトウェア、サービス、サポートの提供を行うことを発表したのを受けて、Red Hat 社の株価は27%上昇し、11月27日のナスダックで7.62ドルの終値をつけた。このRed Hat 社のニュースが好材料となってオープン・ソ
英国の電話会社British Telecommunications (BT)社の傘下にあるインターネット接続サービス業者BTopenworld 社が11月24日、25日の両日にわたり誤ってトロイの木馬ウイルスの新種BadTrans-b に感染した電子メールを同社の会員宛てに送信した。同社はその事実を認めて
欧州のセキュリティ・ソフト関連市場が好調のようだ。市場調査会社IDC 社によると、特に3A(管理、権限付与、認証)関連のセキュリティ・ソフトウェアの市場規模が2000年の7億4200万ドルから、2005年には24億ドルに達すると予想され、年率27%の伸びが見込まれている。
欧州評議会のサイバー犯罪条約に関する国際会議が11月23日、ハンガリーのブダペストで開催され、カナダ、日本、米国、南アフリカを含むが30ヶ国が『サイバー犯罪条約』に署名した。同条約は、世界的に増加し続けるサイバー犯罪を規制するために策定された初めて国際条
Valicert社の最新版の企業用バリデーションアプリケーション(Enterprise Validation Authority(EVA))で発見されている複数のバグに対して、同社より修正用のパッチが提供された。EVAは標準準拠 X.509をサポートする機能がある。主要コンポーネントの一部であるEVA Adm
概要:
ネットワーク・アソシエイツ社製 WebShield のSMTPアプリケーションは、MIME規格に従わない方式でエンコードされた添付ファイルを正しく認識しないため、添付ファイルは WebShieldのコンテンツフィルタリングの対象とならない可能性がある。
概要:
米国連邦捜査局FBIは、米国の通信業社にVoIP(Voice over IP: IP接続を行っているネットワークを利用して音声通話を行う)などのITインフラを利用した新しい技術にも盗聴が容易に出来る仕組みに改善するように要求している。FBIから大手通信業社に送付された32ペ
概要:
中近東親派ハッカーが米政府に対する大々的なサイバー攻撃に関して11月29日、30日の2日間に行った小規模な米政府系サイトの改ざんメッセージで予告文を残した。ハッカーグループの名前は明らかにされていないが、改ざんした2つのうち、1つのサイトで"この数日間
概要:
ロシアの新しいオンライン・ハッキングマガジン「Ring0」の創刊号が発行された。
経営/ITコンサルティング会社KPMG 社は“上級管理者は、社内に潜むコンピュータシステムの危険性に気づいていなく、外部からの攻撃を最大の脅威と勘違いしている”とする報告書を発表した。同社は、世界中の大手企業に勤務する1200名以上のIT担当責任者と上級管理者を
IBM 社は11月19日、企業や政府に幅広いサービスを提供するため、既存のサービス事業『IBM Global Services』内にセキュリティ、安全性確保そしてプライバシーに焦点を絞ったサービス部門『IBM Global Services Safety and Security Practice 』を開設すると発表した。
情報筋によると、米連邦捜査局(FBI)は容疑者のコンピュータに遠隔操作で暗号化鍵のパスワードを入手するためのキーロガー(ユーザのキーストロークを記録するもの)をインストールするソフトウェアを開発したという。FBIは、その技術に関する情報を公開した場合、現
ソフトウェア開発会社がソフトのセキュリティ・ホールを公表する度に、その脆弱性を悪用するハッカーとシステムの安全性確保を担うシステム管理者との間で攻防戦が展開される。システム管理者がその戦いに勝つ唯一の方法は、素早くシステムの脆弱性を特定しパッチを充
『Opera』にJavaScript の脆弱性が発見された。悪質なハッカーは、その脆弱性を利用してユーザのクッキーや機密ファイルなどにアクセスすることが可能になる。同脆弱性を発見したのは、バグ・ハンターの異名をとるGeorgi Guninski 氏だ。同氏によると、Windows とLinu
予測できなかったプログラム・エラーを回避するコンピュータ言語が開発された。プログラム・エラーを回避することで、多くのセキュリティ侵害を阻止することが可能になる。コンピュータ言語 Cyclone は、コーネル大学とAT&T 研究所が共同で研究チームを編成し、開発さ
概要:
マイクロソフト社のインターネット・エクスプローラー(IE)ウェブ・ブラウザ中で発見されているバグをリモートから利用し、ユーザのハードディスク内のファイルにアクセスする事が可能。 バグはhtmlfile_FullWindowEmbed ActiveX objectの中に存在する。この概念
概要:
最近可決された US Patriot Act of 2001の法令によって、米国のインターネット接続業者 (ISP)は緊急時において、データを捜査当局に提供することが可能となった。米国司法省のコンピューター犯罪・知的所有権部によると、新法令によって ISP業者は「他人の生命
概要:
Fransisco Burzi のPHP NukeおよびPostNukeウェブサイト生成/メンテナンスツールによって作成されたクッキーがbase64でエンコードされているので、それらにアクセスできる攻撃者はユーザのログイン情報にアクセス可能になる。ユーザがPHP Nukeで作成されたウェ
概要:
非破壊Badtrans.Bのマス・メーリング・ワームが、キーストロークを記録するトロイの木馬伴って拡散中。 報告によると、このワームは、マイクロソフト社製インターネットエクスプローラーのHTML形式のメールとインターネット・メイル拡張(MIME)ヘッダーに関する
概要:
米国FBIは、容疑者のコンピュータへウィルスを侵入させて、暗号キーを取得するソフトを開発しているとの事。報告によると、Magic Lantern(魔法のランプ)と名づけられたこのソフトは、容疑者のコンピュータに侵入させた後、容疑者がPGP (Pretty Good Privacy暗