【News−1件】
●マスメーリングとバックドアが可能な新型ワーム
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
通常 16万円(全セット) を 9万8千
アイ・ディフェンス・ジャパンからの情報によると、マサチューセッツ工科大学(MIT)のKerberosネットワーク認証プロトコルユーティリティで、旧型で人気のあるFTPクライアントのセキュリティ脆弱が発見された。MIT Kerberos FTPクライアントは、リモートFTPサイトから
アイ・ディフェンス・ジャパンからの情報によると、Sendmailコンソーシアムは、Sendmail Mail Transport Agentに存在するリモートで悪用可能なバッファオーバーフローに対するパッチをリリースした。電子メールの"From:"、"To:"及び"CC:"のヘッダーに、アドレスやアド
アイ・ディフェンス・ジャパンからの情報によると、Winklog.503は新種のキーロガー型トロイの木馬である。サイズは528,896バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Winklog.503はキーストロークをログし、スクリーンショ
アイ・ディフェンス・ジャパンからの情報によると、Gapinは、新しいバックドア型トロイの木馬である。サイズは32,768バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Gapinは、自身のコピーをWindowsディレクトリに格納し、Win
アイ・ディフェンス・ジャパンからの情報によると、SpyJustiは、新しいキー記録型トロイの木馬である。サイズは145,408バイトで、通常、電子メールなどの媒体によって他のコンピュータに拡散する。SpyJustiはC++で記述されており、ターゲットコンピュータで指定された
アイ・ディフェンス・ジャパンからの情報によると、Bablasマクロウイルス系列の新しい亜種であるBablas.BJは、Microsoft Word文書に感染する。サイズは4,880バイトで、通常、電子メールなどの媒体によってコンピューターに拡散する。ターゲットコンピュータがまだ感染
アイ・ディフェンス・ジャパンからの情報によると、C++で記述された新しいトロイの木馬Domwisは、Microsoft Windows NT/2000/XPコンピュータをターゲットにする。サイズは37,888バイトで、通常、電子メールなどの媒体を介してコンピュータに拡散する。Domwisは、自身の
アイ・ディフェンス・ジャパンからの情報によると、2003年3月3日に、新しいチェーンレターによる大規模なサービス停止が発生しインターネットが利用できなくなる可能性があると報告された。この偽のメッセージは、インターネットの動作を停止する「Year 2003 Bug」(西
アイ・ディフェンス・ジャパンからの情報によると、Axisのネットワーク仕様のカメラ製品で発見された複数のセキュリティ問題が公開された。攻撃者がこのアプリケーションのcommand.cgiを使用すると、システム上の任意のファイルを上書き及び新規ファイルの作成ができる
アイ・ディフェンス・ジャパンからの情報によると、親インド派のハッカーグループ「Indian Snakes」が、パキスタンの5つのwebサイトに対してYahaワームの新種を仕掛けており、パキスタン政府がパキスタンのハッカーグループによるインドのwebサイトへの攻撃に歯止めを
アイ・ディフェンス・ジャパンからの情報によると、Erbaは、新種の不正HTMLスクリプトである。サイズは765バイトで、特定のWebサイトからダウンロード実行するとコンピュータに拡散する。実行すると、Erbaは一時インターネットファイルのディレクトリに保存される。Er
アイ・ディフェンス・ジャパンからの情報によると、PSpider.310は、中国で発生した新型のバックドア型トロイの木馬である。サイズは 56,256バイトで、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。PSpider.310は、自身のコピーを Windowsのシ
アイ・ディフェンス・ジャパンからの情報によると、Lovcxは、コンピュータのデータを消去する新種のトロイの木馬である。サイズは4,350バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、自身のコピーをWindowsのシ
アイ・ディフェンス・ジャパンからの情報によると、Grepageは、新しいDoS型トロイの木馬である。サイズは36,864バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、自身のコピーをWindowsのシステムディレクトリに格
アイ・ディフェンス・ジャパンからの情報によると、Dupatorウイルスの亜種はEXEファイルに感染する。サイズは1,503バイトで、通常、共有ディレクトリを介してMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。Dupatorは、Windowsの各起動時に自身が実行さ
アイ・ディフェンス・ジャパンからの情報によると、Cultは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。サイズは12,785バイトである。実行されると、Cultは自身の複数のコピーをWindowsのシステムディレクトリに格納し、Window
アイ・ディフェンス・ジャパンからの情報によると、DoS攻撃機能を備えた新種のSMB (Server Message Block) 総当り攻撃ワームが、2003年3月2日に実環境で発見された。この新種ワームの詳細は不明であるが、これが不正プログラム作成グループであるIndian Snakesに関連し
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、MHC(Message Harmonized Calendaring)システムの一次ファイルのセキュリティ欠陥に対するセキュリティアップデートをリリースした。MHCユーティリティは、メッセージからカレンダーが作成出来るス
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、shadow-utils(useradd)のセキュリティ欠陥に対するセキュリティアップデートをリリースした。この欠陥は、ユーザのメール受信箱のデフォルト許可で問題を引き起こす可能性を持つ。Red Hat
アイ・ディフェンス・ジャパンからの情報によると、InstantServers社は、Windowsベースの電子メールサーバーアプリケーションであるISMailののSMTPサービスで発見された、リモート攻撃可能なバッファオーバーフローを修正した。攻撃者が、MAIL FROM:フィールドまたはR
アイ・ディフェンス・ジャパンからの情報によると、web-erpのセキュリティアップデートがリリースされた。このアップデートを適用すると、攻撃者は構成ファイルをリモートでダウンロードできなくなる。構成ファイルには、データベースバックエンドへのアクセスに使用す
アイ・ディフェンス・ジャパンからの情報によると、Sendmailコンソーシアムは、Sendmail Mail Transport Agentに存在するリモートで悪用可能なバッファオーバーフローに対するパッチをリリースした。電子メールの”From”、“To”及び“CC”のヘッダーに、アドレスやア
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、Windows Me及びXpのOSの「ヘルプとサポート」(HSC)の機能のリモートで悪用可能なバッファオーバーフローを修正した。HSCは、製品に関する文書、ハードウェア互換性を確認するためのサポート、
アイ・ディフェンス・ジャパンからの情報によると、AOLをターゲットにした新しい詐欺が実環境で発見された。AOLユーザに送信される電子メールには、flowers.comでショッピングをした通知が含まれており、ユーザに注文の表示やキャンセルを要求する。インターネットのリ
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるLisa.Aは、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Lisa.Aにより送信される電子メールには、「Click YES and vote against war!」(戦争反対の方は「はい」をクリッ
アイ・ディフェンス・ジャパンからの情報によると、Gibe.BはGibeワームの新型亜種で、現在実環境で拡散中である。このワームは、電子メール、インターネットリレーチャットとKaZaAを介し、ネットワーク攻撃ワームとして拡散する。アンチウイルスベンダーによっては、こ
アイ・ディフェンス・ジャパンからの情報によると、IrcFlood.Lは、新しいフラッド攻撃型トロイの木馬である。サイズは610,816バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。IrcFlood.Lは、ターゲットのコンピュータで自身をデ
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、電子メールからHTML文書を作成するアプリケーションであるHypermailのセキュリティアップデートをリリースした。攻撃者は、Hypermailに含まれるバッファオーバーフローを利用して、特殊フォーマット
アイ・ディフェンス・ジャパンからの情報によると、RTF(リッチテキストファイル)を扱うWindowsのコンポーネントであるMicrosoftのファイルriched20.dllにバッファオーバーフローが存在する可能性がある。65,536バイト以上の属性データを含むリッチテキストファイルを
アイ・ディフェンス・ジャパンからの情報によると、複数のwebブラウザでCSS(カスケードスタイルシート)を扱うプログラムにDoSの欠陥が発見された。簡単なCSSシートによりプロセスが停止されるかシステムが再起動されるまで、webブラウザが利用可能なCPUリソースをす
アイ・ディフェンス・ジャパンからの情報によると、PlatinumFTPサーバでディレクトリトラバーサルの問題が報告されている。PlatinumFTPサーバは、WindowsのOS対応のサードパーティFTPデーモンである。この問題は、リモート攻撃者がFTPルートの外側にある全ファイルをリ
アイ・ディフェンス・ジャパンからの情報によると、Cpanelの欠陥に対する攻撃コードがリリースされている。Cpanelは、Webホスト会社のためのWebベースのコントロールパネルと管理ツールである。このアプリケーションは、ユーザがWebインターフェースを使ってサイトを管
アイ・ディフェンス・ジャパンからの情報によると、Yougdosは新しいIRCスクリプトである。サイズは224バイトで一般的にインターネットリレーチャットなどファイル共有媒体を介して他のコンピュータに拡散する。Yougdosは独自の持つ不正プログラムをscript.iniファイル
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモートで悪用可能なWebminの欠陥を修正するセキュリティアップデートをリリースしている。WebminはUnix OSのシステム管理用にwebベースのインターフェースを提供する。Webminを使って、管理者はユ
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザ入力を処理するプログラムでオーバーフローが発生するため、この問題を攻撃者が悪用する。libmcryptは、
アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、ユーザのメール受信箱のデフォルトの欠陥に対するセキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool/mailデ
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン
アイ・ディフェンス・ジャパンからの情報によると、多くのパーソナルファイアウォールパッケージでは、攻撃者にファイアウォールをバイパスして接続許可する多様な攻撃に対して、脆弱であることが発見されている。これらのパッケージの多くは、アプリケーションのアク
◆概要:
大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。
◆概要:
新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ
◆概要:
TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。
◆概要:
2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。
【News−8件】
●MacOS X の TruBlueEnvironment に権限昇格の脆弱性
●Oracle の TZ_OFFSET にリモートから悪用可能なバッファ・オーバーラン
●Oracle にリモートから悪用可能なシステム不正使用の脆弱性
●Oracle の TO_TIMESTAMP_TZ にリモートから悪用可能
マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき
アイ・ディフェンス・ジャパンからの情報によると、Nokia 6210ハンドセットで、リモートで悪用可能なDoSが存在し、改ざんされたvcardを介してトリガされる恐れがある。vcardは、連絡先の名前や電話番号、アドレスなどの情報を交換する標準的な方法で、改ざんされたvca
アイ・ディフェンス・ジャパンからの情報によると、nCipherは、暗号化キーの作成にソフトウェアを使用する方法に関してセキュリティ勧告を発表した。これらの暗号化キーは、nCipherハードウェアデバイスにインポート、そして使用される。この方法が危険である理由は、