◆概要:
NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証が
◆概要:
2002年10月21日月曜日午後4時45分(米国東海岸標準時)に、インターネットの全13ルートサーバーに対する分散型サービス拒否(DdoS)攻撃が行われた。
◆概要:
Zetnoトロイの木馬の亜種の拡散が確認された (ID# 112465, Oct. 19, 2002)。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。
アイ・ディフェンス・ジャパンからの情報によると、実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザに促すという。当該製品には、ユーザに動作を通知する署名済みのActiveXコントロールが組み込まれているが、長たらしい使用
アイ・ディフェンス・ジャパンからの情報によると、13台のインターネットルートサーバに対する10月21日の攻撃から数時間後、複数台のインターネットのトップレベルDNSに対する第2の分散サービス拒否(DDoS)攻撃が発生したという。13台のルートサーバのうち、7台が正当
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Windows 2000に存在する可能性があると考えられている弱いファイル権限のセキュリティ問題の対処方法を含む“FAQ(よくある質問)”を発表した。当該問題は、ローカルワークステーション上でさら
アイ・ディフェンス・ジャパンからの情報によると、Service Pack 3をインストールしていないWindows 2000 ServerのSNMPサービスに存在するサービス拒否 (DoS) 攻撃の可能性の詳細が明らかになった。Windows 2000 SNMPエージェント (snmp.exe) をインストールすると、L
アイ・ディフェンス・ジャパンからの情報によると、Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。この問題を悪用するには、攻撃者は
アイ・ディフェンス・ジャパンからの情報によると、IRCFLOOD.Yは、ユーザーのアクティビティをログ記録してターゲットのIRCサーバーをフラッド攻撃するトロイの木馬である。IRCFLOOD.Yは、分散型サービス拒否(DDoS)攻撃の一環として機能する機会を待つと同時に攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Iblis.02は、特定のIRCターゲットに対して多様な悪意のある攻撃を実行するために使用されるインターネットリレーチャットbotアプリケーションのアップデートである。Iblis.02が実行されると、このツールにより攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Ramidleは、CPL、EXE、SCRファイルをターゲットとするファイル感染型ウイルスである。Ramidleが実行されると、ウイルスがローカルドライブにあるすべてのCPL、EXE、SCRファイルへの感染を試みる。又、RamidleはWindo
アイ・ディフェンス・ジャパンからの情報によると、Spigot.Bは、バックドア型トロイの木馬である。一旦インストールされると、Spigot.BはICQを介してコンピューターへの感染に成功した旨を攻撃者に通知する。その後、リモート攻撃者からのコマンドを待ち、通信が確立さ
アイ・ディフェンス・ジャパンからの情報によると、Melissa.Fは、大量メール送信マクロウイルスファミリーの新しい亜種である。Melissa.Fは、マイクロソフト社のOutlookアドレス帳にある最大50件までの電子メールアドレスの宛先に自己を電子メールで送信しようとする。
アイ・ディフェンス・ジャパンからの情報によると、3つの新しい亜種Opaservワームが拡散している事が発見されている。Opaservの新しい亜種は、ブラジル在住の個人が作成した疑いが持たれている。Opaservの最後に発見された亜種にはBrasilというファイル名が含まれてお
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社が、DVI形式ファイルを印刷用にPostScriptへ変換するのに使用するdvipsユーティリティのアップデートを出荷した。system()呼び出しが不安定な状態で使用されているため、攻撃者がdvipsを実行しているユー
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社では、ディレクトリートラバーサル攻撃を許可する欠陥を修正するunzip及びtarのセキュリティアップデートを発表した。問題は、unzipがディレクトリーとファイルパスから最初の文字「/」を取ることに失敗す
アイ・ディフェンス・ジャパンからの情報によると、Digital Guardian社は、HTTPヘッダーを利用したクロスサイトスクリプティング (XSS) 攻撃 (iDEFENSE研究所が報告したものを含む) を防止する、Apacheパッケージのアップデート版をリリースした。Mitre社のCommon Vul
アイ・ディフェンス・ジャパンからの情報によると、何れのアンチウイルスソフトウェアでも、検知する事のできない3つの新しい亜種Opaservワームが拡散している事が発見された。Opaservワームファミリーの新しい亜種は、同ファミリーで既に報告されている亜種と同じよう
アイ・ディフェンス・ジャパンからの情報によると、Chet.Bは、Chet大量メール送信型ワームファミリーの新型亜種である。Chet.Bのコードには、多数のバグが含まれている。Chetは、独自のSMTP (Simple Mail Transport Protocol) エンジンを利用して、悪意のある電子メー
アイ・ディフェンス・ジャパンからの情報によると、NetDevilは、キーロガー型トロイの木馬である。攻撃者は、NetDevilを利用して、キャッシングされたパスワードの盗用、キーボードストロークのログ記録、ファイルとフォルダの管理、サウンドファイルの再生、印刷、メ
アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴