アイ・ディフェンス・ジャパンからの情報によると、Delaut(別名DelAutoexec)は、autoexec.batを削除しようとするトロイの木馬である。トロイの木馬はメモリーで動作し、感染したシステムがオンラインのとき、Yahoo社のInstant Messengerを使用しようとする。 さらに
アイ・ディフェンス・ジャパンからの情報によると、Bounceは、画面上のマウスカーソルを上下に動かすサービス拒否(DoS)型トロイの木馬である。実行されると、Bounceは、画面上のマウスカーソルと現在のウィンドウを上下に動かす。現在のウィンドウを変更すると、今度
アイ・ディフェンス・ジャパンからの情報によると、FireAnvilは、海賊版作成を防ぐための子供だましの罠としてFirehand Ember Milleniumという市販のソフトウェアに含まれているのが報告されているトロイの木馬である。FireAnvilは破壊的なトロイの木馬で、市販のFire
アイ・ディフェンス・ジャパンからの情報によると、Shibaは新しく発見されたワームで、大きなサイズのファイルが添付されており、日本語テキストの入ったファイルを装っている。Shibaのプログラムされている拡散力は弱いが、いったんコンピューター上で実行されると感
アイ・ディフェンス・ジャパンからの情報によると、BWGワームファミリーの新型亜種、BWG.405が発見された。このワームを生成するワームジェネレーターは、DOSモードで動作し、多数の機能を備えている。BWG.405は、検知を回避するために、ファイルサイズを最大1,000バイ
アイ・ディフェンス・ジャパンからの情報によると、BTG.04(別名QuickFormat)トロイの木馬は、Windows起動時にさまざまなドライブのフォーマットを試みる可能性がある。この悪意のあるプログラムは、ハードドライブをフォーマットするように設計された、さまざまな種
アイ・ディフェンス・ジャパンからの情報によると、Spatch.B(またはSwatch.B)は、Spatch Microsoft Wordマクロウイルスファミリーの新しい亜種である。Spatch.Bに感染した文書が実行されると、Spatch.BがC:ドライブにtmp.basの作成と他のMicrosoft Word文書への感染
アイ・ディフェンス・ジャパンからの情報によると、Heliosは、デフォルトでポート3737を開くバックドア型トロイの木馬である。一旦メモリーで実行されると、HeliosはICQを介してリモート攻撃者に感染を通知し、ポート3737でコマンドの受信を待機する。接続が確立すると
アイ・ディフェンス・ジャパンからの情報によると、IRCBounceは、命令を隠蔽し、感染したMicrosoft Windowsコンピューターで管理者特権を取得する為、攻撃者は使用するプログラムのセットにこの名前を付けている。IRCBounceは、リモート攻撃者が強力なセキュリティを施
アイ・ディフェンス・ジャパンからの情報によると、Pepexは、KaZaA、インターネットリレーチャット、電子メールを介して拡散する新しいピアツーピア(P2P)ワームである。Pepexが実行されると、ワームがMicrosoft WindowsのSystemディレクトリーに自己コピーをファイw
アイ・ディフェンス・ジャパンからの情報によると、Depressは新しく発見された大量メール送信ワームで、Microsoft Outlookのアドレス帳にある全アドレスに悪意のあるメールを送りつける。これには、タリバンや金、セックスなどと共に、2001年9月11日のテロ攻撃に関連し
アイ・ディフェンス・ジャパンからの情報によると、LinksysのBEFSR41 EtherFast Cable/DSLルーターで攻撃者がネットワーク内または外部からルーターをクラッシュさせることを許す脆弱性が存在する。攻撃者は、ルーターのIPアドレスを引数なしで使用してGozila.cgiスク
アイ・ディフェンス・ジャパンからの情報によると、Vodniは新しく発見されたワームで、自己コピーを_.exeという名前のファイルとしてC:に作成し、Indovirus.netウェブサイトへのウィンドウを開く。また、VodniはMicrosoft Outlookのアドレス帳にある全アドレスに無作
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者は、マイクロソフト社のWordアプリケーションに含まれるバグを悪用して、ターゲットユーザーのコンピューター上の既存ファイルにアクセスできる可能性がある。この欠陥を悪用するには、ターゲットユー
【News−5件】
●Null HTTPd に クロスサイト・スクリプティングの脆弱性
●Checkpoint FW-1 VPN にセキュリティ問題
●Cisco VPN 3000 コンセントレータに複数の脆弱性
●Compaq Tru64 UNIX に複数のバッファ・オーバーフローの脆弱性
●Aestiva HTML/OS に
アイ・ディフェンス・ジャパンからの情報によると、2002年9月3日、複数の消費者団体が米国政府に対し、スパム電子メール対策の強化を要請したとのこと。この請願書には、米国連邦取引委員会は明確なインターネットスパム以外にも対策を拡充し、さらに多くのスパム送信
アイ・ディフェンス・ジャパンからの情報によると、かつて「旧ソ連最強のウイルス作者集団」と呼ばれていたStealth GroupのリーダーLovinGODが、9月11日の米国テロ攻撃を再び賞賛したとのこと。LGは以前、自分はテロリズムを支持すると述べている。
◆概要:
マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。
◆概要:
ポルノコンテンツを装う新しいピアツーピア(P2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainはサイズが480,256バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット
◆概要:
「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYG及びRussian Civil Hackers' Schoolを運営しているようである。
Mac OSXS 上で稼動するサービスについて検討してみたいと思う。まず Network Manager アプリケーションから始めよう。そのアプリケーションは Apple Menu -> Computer Settings にある。そこから、root アクセス権を使用してサービスの無効および有効を実行できる。