アイ・ディフェンス・ジャパンからの情報によると、UNIX及びWindowsの人気の高い圧縮ライブラリである、zlibに存在するバッファオーバーフローの攻撃コードがリリースされた。これの要因は、主にvsprintf()の呼び出しが危険であることによる。vsnprintf()はサポートさ
アイ・ディフェンス・ジャパンからの情報によると、数多くのベンダーが提供するxtermやeterm等の人気の高いターミナルアプリケーションで、複数の深刻なセキュリティ欠陥が発見された。攻撃者は、特定の制御文字シーケンスの挿入により、スクリーンダンプ、ウィンドウ
アイ・ディフェンス・ジャパンからの情報によると、2002年7月に最初に発見されたFrethemの古い亜種が、現在、日本、フランス、イタリア及びその他の地域の実環境で拡散している。Frethem.Mは、日本、フランス、イタリア、ブラジル、マレーシア、イギリス、米国、ベルギ
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社が、攻撃者がTCP/IPの初期シーケンス番号を推測出来ないようにするためのアップデートをリリースした。これは、攻撃者が既に確率されているTCP/IPセッションに関連付けられたトラフィックを推測出来
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSで発見されたTCP/IPチェックサム関連の問題に対する暫定処置をリリースした。一部のソフトウェアパッケージはEAGAINエラーを適切に処理しない。EAGAINエラーは、ソケットがノ
アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、リモート攻撃が可能な問題を修正するWebツールのアップデートをリリースした。WebツールはWebminを基盤にしており、Unix OSのシステム管理をするためのWebベースのインターフェースを提供する
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、数十個のセキュリティ欠陥を修正した、Mandrake Network Firewallバージョン8.2の完全なアップデートをリリースした。今回のアップデートは、19件のCVEレポートで公開された、Apache、印刷、Samba
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、"Securing Windows 2000 Server"と題したドキュメントをオンライン上でリリースした。このドキュメントは「『Securing Windows 2000 Server』について」から始まり、「セキュリティリスク管理手
アイ・ディフェンス・ジャパンからの情報によると、Telefonaktiebolaget LM EricssonはHM220シリーズのADSLモデムに存在しているセキュリティ上の問題を修正するファームウェアのアップデートの提供を行う事を発表した。問題はルーティングモードに設定された時のみ発
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの大きなセキュリティ上の欠陥をいくつか、新しいOSのアップデート版で修正した。修正された欠陥は、TruBlueEnvironmentがデバッグ情報が作成された場所を管理するユーザ制御環境
アイ・ディフェンス・ジャパンからの情報によると、Veritas Bare Metal Restore for Tivoli Storage Managerには、リモート攻撃者にルート(スーパーユーザ)としての任意プログラムの実行を許可するセキュリティ欠陥が存在する。欠陥の詳細は未公開であるが、バッファ
Netscapeのバージョン6および7において、スタイルシート実行時にクラッシュする脆弱性の報告があった。以下のシンプルなCSSコードの実行でNetscapeがクラッシュした。
アイ・ディフェンス・ジャパンからの情報によると、Lovgate.Cの大規模な感染に続いて、新型のLovgateワームであるLovgate.Dが発見された。この新型亜種が実環境に感染しているかはまだ不明であるが、なんらかの攻撃の一環として仕掛けられた可能性が高い。Lovgate.Dの
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモートで悪用可能な認証欠陥に対するVNC及びTightVNCパッケージのアップデート版をリリースした。VNCパッケージは、リモートのGUIを提供する。VNCは、複数ユーザの認証で同じチャレンジ文字列を使
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモート攻撃が可能な問題を修正するためにWebminのセキュリティアップデートをリリースした。Webminは、Unix OSのシステム管理をするWebベースのインターフェイスを提供する。Webminを使用すると、
アイ・ディフェンス・ジャパンからの情報によると、ヒューレッドパッカード社のHP-UX OS向けBastilleセキュリティ強化スクリプトの古いバージョンを使用すると、リモートユーザが使用を制限されるべきコマンドを使用できるようにSendmailデーモンが設定されてしまう。
アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき
アイ・ディフェンス・ジャパンからの情報によると、Unix及びMicrosoft WindowsのOS用インターリレーチャットデーモンであるsircdにある欠陥に対する攻撃コードがリリースされた。sircdの保守はすでに停止されている。sircdの最後のリリースは2002年2月で、その後新しい
アイ・ディフェンス・ジャパンからの情報によると、The Nessus Projectは、リモートセキュリティスキャナ、Nessusのバージョン2.0をリリースした。当該バージョンには、全面的に書き換えられたNASL(Nessus Attack Scripting Language)インタープリタ、新しいNASL言語
アイ・ディフェンス・ジャパンからの情報によると、2月3日、ロシア人ハッカーがコスタリカのサンフアンにあるGraphix Softech F.Aに侵入し、サーバ5台を乗っ取る事件が発生したという。同社はインターネット最大のオンラインゲームオペレーションのひとつ。2月6日に暗
アイ・ディフェンス・ジャパンからの情報によると、MIT(マサチューセッツ工科大学)のKerberosネットワーク認証プロトコルユーティリティに付属のFTPクライアントで、広く知られている古いセキュリティ脆弱性が発見された。MIT Kerberos FTPクライアントは、リモート
Webmin および Usermin の親プロセスと子プロセス間の通信において、任意のユーザでログイン済みであるかのようなセッション ID を偽造できる脆弱性が発見された。ログインしていないユーザがこれらのソフトウェアを利用することが可能となる。これらのソフトウェアで
アイ・ディフェンス・ジャパンからの情報によると、世界的な脅威、テロリズム等の課題に関する議会報告が公表された。これらの報告書は、次のサイトから利用可能である。( http://www.fas.org/irp/congress/2003_hr/index.html )この中で情報とコンピュータ・セキュリ
アイ・ディフェンス・ジャパンからの情報によると、内部監査の報告で、Transport Canada(カナダ交通省)の5千件にも及ぶ機密文書のデータベースがアクセス可能でハッカー攻撃に対して脆弱であることが露呈した。空港関連データの1割が機密事項になっていたが、重要セ
アイ・ディフェンス・ジャパンからの情報によると、オウル大学セキュア・プログラミング・グループ(OUSPG)が、PROTOS c07-sipテストスイートを使って種々のベンダーによるSIP(Session Initiation Protocol)実装をテストしたところ、攻撃者がリモートでコード実行したり
アイ・ディフェンス・ジャパンからの情報によると、perlスクリプトからバイナリファイルを作成するアプリケーションであるPerl2exeを使って作成されたバイナリの逆コンパイルを簡単に行う方法がリリースされた。Perl2exeは、バイナリの作成に簡単なXORハッシュを使用す
アイ・ディフェンス・ジャパンからの情報によると、Lovgateワーム系列の最新亜種であるLovgate.Cが実環境で急速に拡散しており、すでに日本、台湾、オーストラリア、フランスで広範囲に拡散している。MessageLabs社では、たった2時間で18の国から1,300件のコピーを傍受
警察庁によると、1月25日に発生し世界規模で被害をもたらしたSlammerが再び急増している。同庁のサイバーフォースセンターにおける検知件数が、2月24日の午前2時頃から平常の10倍以上に急増しており、注意を呼びかけている。
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Solarisの ftpdに対し、リモートで実行可能なDoS攻撃問題を修正したセキュリティアップデートをリリースした。攻撃者は、アクティブなFTPを介してFTPサーバを攻撃することにより、送信さ
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Solaris OSのadmintoolに存在する、ローカルで悪用可能なバッファオーバーフロー問題の暫定処置をリリースした。admintoolアプリケーションは、ユーザ、グループ、ホスト、その他のサー
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIOS OSの旧バージョンに搭載されているOSPF(open shortest path first)に関連している問題に対する攻撃用プログラムは、既に公表されている。OSPFは、ショーテストパスファーストまたはリンク
アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、Helix Universal Serverで発見された、リモート攻撃が可能な3つのバッファオーバーフローを修正した。同社によると、Helix Universal Proxyと旧バージョンのRealSystem Server及びProxyソフトウェ
アイ・ディフェンス・ジャパンからの情報によると、MySQL社は、複数のセキュリティ上の欠陥を修正したMySQLデータベースの新バージョンを発表した。新バージョンでは、不正なMySQLクライアントがmysqldをクラッシュできる、mysql_change_user()の処理の二重のフリーポ
アイ・ディフェンス・ジャパンからの情報によると、BSD/OS及びOpenBSDサードパーティ認証モジュールであるlogin_ldapのセキュリティアップデートがリリースされた。ユーザは、このモジュールを利用して、BSD/OS及びOpenBSDシステム上でホストされているサービスのLDAP
アイ・ディフェンス・ジャパンからの情報によると、Red Hat社は、ユーザのメール受信箱のデフォルト許可に存在する欠陥を修正した、セキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool
アイ・ディフェンス・ジャパンからの情報によると、Bagifは新種のポリモフィック型のワームで、ファイル感染とネットワーク攻撃機能を持っている。このワームの作者は学校が嫌いだと宣言し、ワームコード内に短いメッセージが含まれている。Bagifでは、ファイル感染時
アイ・ディフェンス・ジャパンからの情報によると、ProteBoyは新種の破滅型トロイの木馬で、サイズが14,336バイトあり、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。実行すると、自身のコピーをWindowsディレクトリにProtect.exeと
アイ・ディフェンス・ジャパンからの情報によると、ICQPager-Jは新型のトロイの木馬で、機密情報を攻撃者に送信し、今後の攻撃を支援する。サイズは3,584バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。実行するとローカルド
アイ・ディフェンス・ジャパンからの情報によると、CaseChangeは新種のワームで、電子メールなどのファイル共有ネットワークを介して他のコンピュータに拡散する。CaseChangeは、マルチメディア拡張子を持つ全ファイルを、拡張子VBSを含む自身のコピーで置き換える。こ
アイ・ディフェンス・ジャパンからの情報によると、MrCopyは、大きな破壊力を持つVisual Basicスクリプト型ワームである。サイズは1,234バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。実行されると、このワームは全ての使用
アイ・ディフェンス・ジャパンからの情報によると、大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、ローカルコンピュータ上でスクリプトベースのワームとして拡散する。KingpdtはIRC上で拡散
アイ・ディフェンス・ジャパンからの情報によると、Lithium.Bトロイの木馬には、Lithium.101バックドア型トロイの木馬が組み込まれている。サイズは244,736バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Lithium.Bは自身のコ
アイ・ディフェンス・ジャパンからの情報によると、iFrameNetは新型のDoS攻撃トロイの木馬で、実行時に複数のTelnetセッションを開始する。サイズは2,327バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピュータに拡散する。iFrameNetは、一般的
アイ・ディフェンス・ジャパンからの情報によると、Lovgateは新種の複合脅威で、実環境で拡散している。既に拡散が傍受されたLovgate.Aを含む少なくとも2種類の亜種が、過去24時間で報告されている。2つめの亜種も既に実環境で拡散しているが、拡散能力を妨げるような
アイ・ディフェンス・ジャパンからの情報によると、Bmbotは新種のバックドア型トロイの木馬である。サイズは13,040バイトで、通常、電子メーなどファイル共有媒体を介してコンピュータに拡散する。Bmbotは自身のコピーをWindowsのシステムディレクトリに格納しようとし
アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるHitcapは、Microsoft Windowsのレジストリに暗号化されたトロイの木馬データを格納する。サイズは16,503バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュ
アイ・ディフェンス・ジャパンからの情報によると、Benpaoは、新型のパスワード盗用トロイの木馬である。サイズは 49,664バイトで、通常、電子メールなどのファイル共有媒体を介して、コンピュータに拡散する。Benpaoが実行されると、自身のコピーをC:ドライブ上のサブ
アイ・ディフェンス・ジャパンからの情報によると、IBM社が、Lotus web-mailソフトウェアコンポーネントの不正可能なバッファオーバーフローを修正したセキュリティアップデートをリリースした。当該欠陥は、特にPresetFieldsパラメータのs_ViewNameまたはFoldernameオ
アイ・ディフェンス・ジャパンからの情報によると、OpenSSL(SSLのオープンソース版)プロトコルのCBC(Cipher Block Chaining)暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用い
アイ・ディフェンス・ジャパンからの情報によると、ISCのDHCP relay serverの耐久性を向上させるためのセキュリティパッチがリリースされている。DHCPパケットは、0.0.0.0というIPアドレスで設定されているいるため、2つめのフィールドである「giaddr」が存在する。「
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がPAM(pluggable authentication module)のpam_xauthに対するセキュリティアップデートをリリースした。pam_xauthは、ユーザがルートユーザの場合のみ、xauth cookieを転送することになっている。
アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHPは、さまざまなセキュリティの問題発生の可能性があるため、通常バイナリへのダイ
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSの重要なセキュリティアップデートをリリースした。今回のアップデートでは、変形UDP RPCパケットを利用した、リモートDoS攻撃の欠陥が修正されている。攻撃者が変形引数を使
◆概要:
ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する軽微な問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを挿入することを防止する事が可能。
◆概要:
Epic Games社のUnrealゲームエンジンに、複数のセキュリティ欠陥が存在することがわかった。この欠陥が原因で、DoS攻撃、クライアントシステムの乗っ取りやクライアントのスプーフィングなどの問題が発生する可能性がある。
◆概要:
中東諸国の中で、イランとクウェートがサイバー攻撃発信数でそれぞれ一位と二位である事が報告された。10万ユーザーあたりイランは29.3件、クウェートは23.3件の割合で攻撃が発信されている。
【News−2件】
●ZIP の暗号化スキームの脆弱性(WinZIP)
●RTS CryptoBuddy の暗号実装に複数の脆弱性
アイ・ディフェンス・ジャパンからの情報によると、イギリスの電話情報サービス基準監督独立委員会(ICSTIS)は、テキストによるスパム行為を行った企業に対して15000ポンドの罰金を課したという。ICSTISでは、British Virgin諸島に拠点を置くPolo社に対する多くの苦情
アイ・ディフェンス・ジャパンからの情報によると、Pacは新種のバックドア型トロイの木馬で、ピアツーピア(P2P)ワームとして拡散し、DDoS攻撃コンポーネントを搭載している。通常、Pacは電子メールなどのファイル共有媒体を介して拡散する。このワームが拡散に利用す
アイ・ディフェンス・ジャパンからの情報によると、新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとし
アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、HamretはVisual C++で作成されており、Microsoft WindowsのOSを実行しているコンピュータ上のネットワーク共有を介して拡散する。Hamretのサイズは77,312バイトである。Hamretは自身のコピーをWindowsの
アイ・ディフェンス・ジャパンからの情報によると、コンピュータネットワークの防衛に重点をおいた共同のタスクフォースを設立すべく、アメリカ合衆国国防総省では戦略軍司令部(Stratcom)の再編成を計画している。国防総省は現存するコンピュータ網統合任務作戦部隊
アイ・ディフェンス・ジャパンからの情報によると、2002年2月18日に最大手のクレジットカード会社であるMasterCard InternationalとVisa USAが行った発表によると、両社の220万(MasterCard)及び340万 (Visa) を超えるクレジットカードアカウントがハッキングの被害に