アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社がリリースした同社のwebブラウザ、IE(Internet Explorer)の累積パッチは、新たに確認された2つのクロスドメインに関する脆弱性を修正している。第1の欠陥は、クロスドメインの保護にある。ダイア
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が同社のWindows XPのリダイレクタサービスの、ローカルなどで悪用可能なバッファオーバーフローを修正した。リダイレクタコマンドが受け渡された情報を処理する方法に欠陥がある。比較的長いパラメ
アイ・ディフェンス・ジャパンからの情報によると、IBM社のWebSphereアプリケーションにパスワード開示の欠陥が存在する。WebSphereは企業向けの商用サーバアプリケーションである。IBM WebSphereの構成ファイルをエクスポートする際、ユーザのパスワードが十分に保護
エンタープライズ向けのファイアーウォール・ソリューションである
FireWall-1に、Antiviralスキャン機能が実行されない危険性が発見された。2MB以上のSMTPメッセージを受け取った場合、CVPが検索不能となり、Antiviralスキャンが実行できなくなる。
アイ・ディフェンス・ジャパンからの情報によると、親インド派のハッカーグループIndian Snakesが、新しいYahaワームの亜種を使って複数のパキスタンWebサイトとパキスタンで最大のISPであるCOMSATSへの攻撃を計画しているという。攻撃者はYaha 2.00を利用し、COMSATS
アイ・ディフェンス・ジャパンからの情報によると、NATO(北大西洋条約機構)の本部があるブリュッセルで実施されたウォードライビング試験の結果、調査対象地区内で検出された304の無線LANのうち200のネットワークが暗号化対策などのセキュリティ対策を全く施していな
アイ・ディフェンス・ジャパンからの情報によると、Smurfは、DoS攻撃ツールである。このツールを使うと、攻撃者が特定のICMP番号とUDPパケットを特定のアドレスに送信を行う事が可能になる。サイズは28,672バイトで、一般的に電子メールなどのファイル共有媒体を介して
アイ・ディフェンス・ジャパンからの情報によると、SynKal(別名:SynFlood)は、SYNフラッド攻撃ツールである。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。通常SynKalは、他の不正なツールのホストを使って
アイ・ディフェンス・ジャパンからの情報によると、IISInjectorは、古いIISバッファオーバーフローの脆弱性を悪用するトロイの木馬である。サイズは4,128バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。IISInjectorは、その他
アイ・ディフェンス・ジャパンからの情報によると、Wpingは、ICMP攻撃ツールである。サイズは6,656バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Wpingは、その他の不正プログラムとバンドルされている可能性がある。Wpingに
アイ・ディフェンス・ジャパンからの情報によると、Winurは、Klezワーム削除ツールを装う新しいワームである。サイズは61,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。通常Winurは、ピアツーピアネットワーク又はリムー
アイ・ディフェンス・ジャパンからの情報によると、Chesterは、Microsoft Word文書に感染し、インターネットリレーチャットを介して拡散する新種のマクロウイルスである。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡
アイ・ディフェンス・ジャパンからの情報によると、新種ワームSludgeは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは1,731バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。SludgeがKaZaAネットワー
アイ・ディフェンス・ジャパンからの情報によると、Inor.Dは、VBSコンポーネントがドロップするInorトロイの木馬の新種である。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Inor.Dは、自身のコピーを現行デ
アイ・ディフェンス・ジャパンからの情報によると、Blitzdungは、電子メールワーム及びインスタントメッセージングワームとして拡散する。このワームは、Elkernウイルスの亜種をドロップする。Blitzdungが意図されたとおりに機能するには、Yahoo! IM及びWinZipユーティ
カリフォルニア大学「SDSC (SAN DIEGO SUPERCOMPUTER CENTER)」、米シリコン・ディフェンス社、および国際コンピューター科学研究所は2月4日、Slammerに関する共同報告書を発表した。報告書によるとSlammerは、最初の1分間は8.5秒ごとに感染数を2倍に増やしていたとい
アイ・ディフェンス・ジャパンからの情報によると、MySQL ABはMySQLデータベースアプリケーションで発見されたセキュリティ問題を修正し、これにより、リモート攻撃者がデータベースをクラッシュすることを回避できる。関数mysql_change_userにダブルフリーの問題が存
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーが、重大なローカルセキュリティ問題を修正したLinuxカーネルのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムの配布に重要なコンポーネントだが、カーネルファシリテ
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、さまざまなEthernet NIC(ネットワークインターフェースカード)で報告されているリンクレイヤ実装の欠陥に対処したアップデートをリリースしている。これは、フレームパッド処理に問題があるため
アイ・ディフェンス・ジャパンからの情報によると、Opera SoftwareのASA社は、Opera webブラウザの新しいバージョンをリリースしたが、これはリモートサイトから、最近閲覧したサイトのリストを取得出来る点、リモートサイトから、ブラウザの履歴にある最後とその1つ前
アイ・ディフェンス・ジャパンからの情報によると、Moon.Lは、電子メール及びIRCを介して拡散するMoonワーム系列の新しい亜種である。添付ファイルが実行されると、Moon.Lは自身のコピーをWindowsのシステムディレクトリーにファイルを作成し、Windowsの起動時にワーム