アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社のIRIXオペレーティングシステムで報告されているリモートで利用可能なバグに対する利用コードが入手可能になっている。このバグはxfsmdサーバーにあり、リモートで管理とシステム診断を可能に
アイ・ディフェンス・ジャパンからの情報によると、VeriSign Japan社の認証用ウェブベースシールでセキュリティの脆弱性が発見された。VeriSign Japan社は、電子商取引サイトでセキュリティと信頼性を検証するために使用する認証のウェブベースシールを提供している。
アイ・ディフェンス・ジャパンからの情報によると、Dadinuは、電子メール及びKaZaAピアツーピア(P2P)ネットワークを介して拡散する新種のワームである。KaZaAがローカルコンピューターに存在する場合、DadinuはKaZaAネットワークで共有されるディレクトリーに自己コ
アイ・ディフェンス・ジャパンからの情報によると、Huclionは新種のバックドア型トロイの木馬で、Windows 2000およびWindows XP上のみで実行可能である。サーバーコンポーネントが実行されると、HuclionはリモートウェブサイトWWW.CNHONKER.NET.からファイルのダウンロ
アイ・ディフェンス・ジャパンからの情報によると、Bajarは新種の大量メール送信型ワームで、悪意のあるメールをマイクロソフト社のOutlookアドレス帳の全記載者へ送信しようとする。Bajarが任意のファイル削除をする目的は、このワームを隠蔽し、コンピューター上から
アイ・ディフェンス・ジャパンからの情報によると、Hokiloは、.shsファイルを介して拡散する新しいmIRCベースのワームである。このワームは、worldcup.exe及びworldcupt.txt.shsと呼ばれるファイルを介して拡散する。実行されると、Hokiloが.shsファイルを抽出してこの
アイ・ディフェンス・ジャパンからの情報によると、GRMは、ポート7614でリモート攻撃者からのコマンドをリスニングする新しいバックドア型トロイの木馬である。GRMが実行されると、GRMはWindowsのSystemディレクトリーにgrm.exeを作成する。その後、ポート7614でリモー
アイ・ディフェンス・ジャパンからの情報によると、Swportaは、Internet Explorerのデフォルトホームページの変更を試みる新しいトロイの木馬である。Swportaは、元々オランダでアダルト系のウェブサイトでの活動を促進するために導入された。多くの新しい悪意のあるコ
【News−7件】
●UNIX VPN Client にバッファ・オーバーフローの脆弱性
●Cisco PIX のパスワード暗号化アルゴリズムに脆弱性
●Cisco ONS15454 の IP TOS Bit に脆弱性
●OpenSSH に脆弱性(特権分離)
●OpenSSH のチャレンジ応答処理に脆弱性
●Netware FTP Serve
アイ・ディフェンス・ジャパンからの情報によると、Yaha.Fは、現在拡散中である大量メール送信型のYahaワームファミリーの新型亜種である。Yaha.F には他の亜種と同レベルのランダム化機能は含まれていない。新たなウイルス開発者がYaha.Fを変更して、悪意のあるコード
アイ・ディフェンス・ジャパンからの情報によると、Glitchは、マイクロソフト社のVisual Basicで作成された新種の大量メール送信型ワームである。大量メール送信を実行すると、ユーザーに"Have a nice day"と挨拶するメッセージボックスを表示する。作者の意図通りに動
アイ・ディフェンス・ジャパンからの情報によると、Anakhaは、インターネットリレーチャットを介してリモート攻撃者と通信する新種のバックドア型トロイの木馬である。一旦メモリーで動作すると、AnakhaはTCP/UDPポートを開いてリモート攻撃者と通信する。また、無作為
アイ・ディフェンス・ジャパンからの情報によると、ZVMは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。ZVMの拡散は、スペイン語圏にほぼ限定されると思われる。また、ZVMがコンピューターに感
アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ
アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社のFirebox Small Office、Home Office (SOHO)ファイアウォールアプライアンスのファームウェアバージョン5.0.35aに存在するバグをローカルで悪用すると、許可されていないユーザーがファイ
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社およびSlackware Linux社のLinux配布パッケージに含まれているefstoolユーティリティに存在するバッファオーバーフローをリモートで悪用すると、攻撃者が目標となるLinuxベースのホストでより高い特権
アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。バッファオーバーフロー時
アイ・ディフェンス・ジャパンからの情報によると、Gunsanは新種の大量メール送信型ワームで、ネットワークを認識し、感染コンピューター上でバックドア型トロイの木馬としても機能する。Gunsan は複雑な悪意のあるコードで、企業ネットワークに深刻な被害をもたらす可
アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ