アイ・ディフェンス・ジャパンからの情報によると、Palmanは、悪意のあるコードの作者であるAlcoPaulが「サンドイッチ手法(Sandwich Method)」と名付けた、新種のVBS(Visual Basic Script)ウイルスである。Palmanは感染ファイルの前後にコードのポートを付加する。
アイ・ディフェンス・ジャパンからの情報によると、WCup.Bは、BWGファミリとして広く知られるWcupファミリの新しいタイプの亜種である。WCup.Bは元の変種と同様に、ワールドカップ大会での戦略に関する内容を装った電子メールを使用して大量メール送信を実行する。また
アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoのリモートファイル取得に関するセキュリティバグに対する暫定処置が存在する。当該脆弱性は、攻撃者は、要求に「?」を附加するだけでLotus Dominoのwebrootディレクトリーにあるファイルを取得すること
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者に悪用されると、サービス拒否状況が生じる可能性のあるOmniHTTPdの脆弱性に対する暫定処置が存在する。OmniHTTPdは、限られた空間でウェブサーバーを必要とする組み込みシステム (embedded system) や
アイ・ディフェンス・ジャパンからの情報によると、Inktomi社のUnix向けTraffic Serverで発見された、ローカルで悪用可能な脆弱性を回避する暫定処置方法がある。トラフィックサーバーは、通過(transparent)ウェブプロキシである。DNS、プロキシ、DHCP、ルーター、フ
◆概要:
インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画している。2002年6月22日には、インド支持派のハッカーの1人が次のように発言している。「まず、パキスタンのサイトのリストを作成し、グループのメンバーに
◆概要:
Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによって作成された電子メールは、ブラジルがサ
◆概要:
Ruckus Societyとして知られる活動家グループは、第1回Tech Campの初日を迎え、正式なコースとワークショップを開始した。今年最初のTech Toolbox Action Campは、熟練技術者と初心者の両方を対象にしたもので、2002年6月24日から7月2日までカリフォルニア州
◆概要:
SuSE社が、OpenBSDプロジェクトのOpenSSHアプリケーションの更新版を同社のLinuxディストリビューションに組み込んだ。これは、OpenSSHの全てのバージョンに存在するリモート利用可能な脆弱性を受けて行われたものである。尚、当該記事の掲載時点では、この脆
アイ・ディフェンス・ジャパンからの情報によると、中国人ハッカーグループ Green Army Corps はオンラインで公開していた情報をすべて取り下ろした模様とのこと。2002年7月1日14:30 GMT時点では、各個人のホームページをも含むグループのサイト全てがアクセスできない
アイ・ディフェンス・ジャパンからの情報によると、「Hacker Union of China」は、今年に入ってからメインのウェブサイトを閉じたが、現在は別のサイトで活動を行なっている模様とのこと。iDEFENSE情報局は、同グループが非常にアクティブであることを示すメッセージボ
アイ・ディフェンス・ジャパンからの情報によると、中国で違法化されている瞑想教団Falun Gongの信徒が、6月25日、中国のテレビ放送信号のハッキングに再度成功したとのこと。さらに6月30日には、Falun Gong がSinosat-1衛星を利用して、中国中央テレビの主要10チャン
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループ「Hacker Union of China」のウェブサイトで、同グループのリーダーが解散宣言をしたにも関わらず、再び活発化しているとのこと。同サイトの掲示板では訪問者が書き込めるようになっており、4月後半
アイ・ディフェンス・ジャパンからの情報によると、親インド派ハッカーが、特定のパキスタンウェブサイトに攻撃を仕掛ける準備を着々と進めているとのこと。攻撃対象となっていたサイトのうち2つ( http://www.pak.gov.pk , http://sindh.gov.pk )については、特定サ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、パラディウム(Palladium)と呼ばれる新しいセキュリティ・プログラムの開発計画を、開発初期の段階ではあるが明らかにしたとのこと。同社は、新しいセキュリティ・アーキテクチャを作成するため
アイ・ディフェンス・ジャパンからの情報によると、先日、X.25プロトコルハッキングを取り扱うロシアのハッキング電子雑誌 "x25zine"が創刊されたとのこと。インターネットの標準仕様であるTCP/IPプロトコルスイートは、世界規模のハッキング活動の場で対象にされてい
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家達が現在バグのログを収集しているとのこと。これは「ClogScript」という名前で知られているDDoS攻撃ツールのバージョンアップのためだという。Clogscriptは本来、Electrohippies Collectiveサイバー活
アイ・ディフェンス・ジャパンからの情報によると、Ruckus SocietyのTech Campに参加している活動家達が、「Camera/Shy」という新しい暗号化ツール使用の可能性について討議しているとのこと。このCamera/Shyは、「ハイテクに詳しくない一般ユーザを対象としており、ワ
これまでは、コンピュータ・セキュリティの基本的な概要、特に Mac OS X のセキュリティついて述べてきたが、ここでそれをもう少し掘り下げてみたいと思う。現在では、初期からの Mac ファンよりも一部の UNIX の教祖そして高度な技術を持つハッカーの方が Mac OS X を
アイ・ディフェンス・ジャパンからの情報によると、AnalogXはSimpleServer:WWW 1.23をリリースし、以前 SimpleServer:WWWのウェブサーバーで発見されたリモートで利用可能なセキュリティホールを修復した。そのセキュリティホールとは、サーバに対して極端に長いリクエ
アイ・ディフェンス・ジャパンからの情報によると、CommuniGatePro の Web Mail Server の情報漏洩問題に対する暫定処置が存在する。CommuniGateProはメッセージングサーバーで、カスタムな HTTPサーバーを使ったウェブベースの電子メールアプリケーションを含んでいる