本文書は Mac OS X 1.0 - 1.2 プラットフォームのセキュリティ措置について概説する。Mac OS X Server (OSXS) は極めて独創的且つ安全な環境を保持しており、その基本措置はより安全なコンピューティング環境を構築するのに役立っている。ワシントン州立大学(WSU)キ
アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとして
も知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと
密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、
およびインスタントメッセージを介して拡
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬、MagicCallは、作者を金儲けさせるよう設計されていると思われる。この攻撃に関係しているインターネットアドレスは現在では無効だが、今なお、クリックするとキャッシュサービスにリンクするポッ
アイ・ディフェンス・ジャパンからの情報によると、新種のポリモルフィックワーム、Ginkは、自身のSMTPエンジンを用いて悪意のある電子メールを送信する。悪意のある添付ファイルが実行されると、GinkはMicrosoft WindowsディレクトリーにuGiG.eXeファイルとして、また
アイ・ディフェンス・ジャパンからの情報によると、Seamy(別名Rodasiva、AJH)は、ディズニー社のキャラクター、スティッチの画像を表示するバックドア型トロイの木馬である。Seamyが実行されると、ディズニー社のキャラクター、スティッチの画像を表示しようとする。
アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬、Aizは、合法的なパケット盗聴アプリケーションを装っている。Aizには、generator.exeという名前のアプリケーションが含まれる。この作成アプリケーションにより、攻撃者は、ファイル名、パ
アイ・ディフェンス・ジャパンからの情報によると、Poemaは、ペルーから発信されたと考えられる新しいワームである。一旦メモリーで実行されると、A:リムーバブルメディアにディスクがある場合、PoemaがファイルPoema.exeとして自己コピーを作成しようとする。Poemaは
アイ・ディフェンス・ジャパンからの情報によると、Apag(またはApaqやNoob)は、Visual Basicスクリプトで記述されているインターネットリレーチャットワームである。実行されると、このワームがルートディレクトリーでファイルmirc.iniを探す。ファイルが見つからな
アイ・ディフェンス・ジャパンからの情報によると、EXCEPTION.SはJavaScriptベースのトロイの木馬で、アダルトサイトの宣伝に使用されている。EXCEPTION.Sを実行すると、Internet Explorerのお気に入りディレクトリーに3つのお気に入りファイルを追加するが、それぞれ
アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬Diablo Keysの新しい亜種であるDiabKeysが発見された。DiabloKeysは、キー操作を記録し、コンピューターでの操作を監視するために使用される一般的なツールで、正当なユーザーと悪意のあ
アイ・ディフェンス・ジャパンからの情報によると、Apher.fはダウンローダータイプのトロイの木馬で、URLDownloadtoFileと呼ばれるアプリケーションプログラムインターフェース(API)を使ってリモートウェブサイトからファイルをダウンロードする。この悪意のあるコー
アイ・ディフェンス・ジャパンからの情報によると、Aphexdoor.10(別名:BackDoor-AIX)は新しく発見されたバックドアタイプのトロイの木馬で、インターネットリレーチャット(IRC)を介してリモート攻撃者に通知する。Aphexdoor.10を実行すると、リモート攻撃者に対し
アイ・ディフェンス・ジャパンからの情報によると、MelhackはKamilとしても知られるワームで、アルカイダネットワークへの支援を公言するBleBla.Jと密接な関係を持つ。Melhackは、電子メール、複数の上書きされたファイル、およびインスタントメッセージを介して拡散す
アイ・ディフェンス・ジャパンからの情報によると、ポルノコンテンツを装う新しいピアツーピアiP2P)ワームであるRainが、KaZaA及びその他のファイル共有ネットワークで拡散している。Rainは、サイズの大きなダウンロードとなるが、ダウンロードするファイル名に関連す
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のOutlook ExpressおよびOutlook電子メールアプリケーションにおいて、証明書のスプーフィング攻撃が可能になると報告されている。この脆弱性が事実であるとすれば、OutlookおよびOutlook Expressは
アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1/VPN-1 SecuRemote/SecureClientユーティリティで発見された脆弱性をリモート攻撃すると、ファイアウォールの有効なユーザー名が公開されてしまう可能性がある。Sec
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のSQL Server 2000に含まれている2つの拡張ストアドプロシージャで報告されているバグを利用して、攻撃者はSQL Serverがサーバーのリブート時に自動的に再起動されないようにできる。これによりsp_M
アイ・ディフェンス・ジャパンからの情報によると、Cerulean Studios Trillian インスタントメッセージソフトウェアで報告されているバッファオーバーフローをリモートで悪用して、任意のコードを実行できる。この脆弱性を悪用して、コードの実行以外にもTrillianクラ
【News−3件】
●SAP R/3 にデフォルトのパスワードの脆弱性
●LG Electronics LG3100p Router に複数のセキュリティ問題(DoS)
●Novell SNMPv1 のトラップおよび要求の処理方法に脆弱性
アイ・ディフェンス・ジャパンからの情報によると、「Arvi the Hacker」として知られるIlya V. Vasilyevという人物が、年一度開催されるロシアのハッカー用会議であるSPRYGおよびRussian Civil Hackers' Schoolを運営しているとのこと。Vasilyev氏が作成したCivil Hac
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、同社製品のTru64 Unix OSで発生する多数のセキュリティ問題に対し、重要なセキュリティアップデートを発表した。今回対象となっている問題には、システム権限を不正にレベルアップして