アイ・ディフェンス・ジャパンからの情報によると、Discoballはネットワーク攻撃型ワームである。サイズは206,336バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行すると、自身のコピーをWindowsのシステムディレクトリにフ
アイ・ディフェンス・ジャパンからの情報によると、Trivial.32.Kは拡張子が「C」で始まるファイル感染するウイルスで、サイズは32バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、現在使用中のディレクトリにあ
アイ・ディフェンス・ジャパンからの情報によると、Dewin.Iは、新しいバックドア型トロイの木馬である。サイズは47,631バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Dewin.Iは、自身のコピーをWindowsディレクトリに格納す
アイ・ディフェンス・ジャパンからの情報によると、Supcorは新種のダウンローダー型トロイの木馬である。サイズは24,576バイトで、通常、電子メールなどの他のファイル共有媒体を介して他のコンピュータに拡散する。Supcorは、C:ドライブのルートディレクトリにDownlo
アイ・ディフェンス・ジャパンからの情報によると、Gobotoolsは新種のVisual Basicスクリプトワームである。Gobotoolsは通常、電子メールを介して他のコンピュータに拡散する。Gobotoolsは、偽の拡張子を付加した電子メールの添付ファイルとして表示される。このファイ
アイ・ディフェンス・ジャパンからの情報によると、Daniは新種のバックドア型トロイの木馬で、Microsoft Windowsの重要ファイルregedit.exeを上書きする。サイズは77,824バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行さ
アイ・ディフェンス・ジャパンからの情報によると、Hopelは新型のマクロウイルスで、Microsoft Wordドキュメントに感染する。通常 Hopelは、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染ドキュメントを開くと、Hopelがnormal.dotテンプ
アイ・ディフェンス・ジャパンからの情報によると、新種ワーム、SMachineはインターネットリレーチャットを介して拡散する。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、ワームはローカルドラ
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、Babals.BはMicrosoft Word文書に感染する。サイズは1,211 バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染文書が開かれると、Babals.Bはnormal.d
アイ・ディフェンス・ジャパンからの情報によると、Fortnight.Cは、複数のアダルトwebサイトを宣伝しようとする新種のトロイの木馬である。サイズは5,172バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの
アイ・ディフェンス・ジャパンからの情報によると、Microsoft Windows 2000およびXPには、多種のワイヤレスネットワークカードのサポートが組み込まれている。これらのカードを一旦コンピュータに挿入すると、自動セットアップが行われる。ユーザーは管理者権限なしで
アイ・ディフェンス・ジャパンからの情報によると、2003年2月10日の終日、ポート17300のアクティビティが大幅に増加した。一般的に、このポートのアクティビティは、Kuang(別名Kuand.B、Kuang2 The Virus、pSender、TX-500、Winskc)と呼ばれるバックドア型トロイの木
アイ・ディフェンス・ジャパンからの情報によると、webブラウザのOperaにDoS攻撃を引き起こす攻撃用プログラムがリリースされた。この攻撃用プログラムは、高度な信頼性で動作するOperaの内部Javaクラスファイル(opera.jar)の欠陥を悪用する。長いURLを使ってshowDo
アイ・ディフェンス・ジャパンからの情報によると、英国NHTCU(National Hi-Tech Crime Unit)は、DALnetネットワークの攻撃に使われた可能性のあるインターネットワームについて2人の男性を尋問中とのこと。さらに、NHTCUがTKワームと呼んでいるワームとの関連で、3人
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linux、Microsoft Windows対応のチャット、ファイル転送アプリケーション、Direct Connectのセキュリティアップデートをリリースした。欠陥はparser(パーサ) compのあるディレクトリに存在し、攻撃者
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Serpaは新種のバックドア型トロイの木馬である。サイズは176,132バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Serpaは自身のコピーをWindowsディレクトリに格納しようとし
アイ・ディフェンス・ジャパンからの情報によると、Lololワームの複数の亜種がピアツーピアのファイル共有ネットワークを介して拡散しようとしている。これらの亜種のサイズは17,440〜60,448バイトである。Lololの亜種は自身のコピーを格納しようとし、Windows起動時に
アイ・ディフェンス・ジャパンからの情報によると、Oblivion.01.Cは、新しいバックドア型トロイの木馬である。サイズは6,144バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、トロイの木馬が自身のコピーをMicros
アイ・ディフェンス・ジャパンからの情報によると、Evadeは新しく発見されたマクロウイルスとワームで、マイクロソフトのWordとExcel文書、VBS/VBEファイルタイプに感染し、電子メールワームとして拡散する。サイズは16,766バイトで、通常、電子メールなどのファイル共
アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社のCompaq Web Agent Serviceは、セッションを閉じてから最長15分間、サーバに認証情報を格納する。その間、他のユーザは管理者アカウントにリモートアクセスできる。Compaq Computer社は、ローカル
日本でWebブラウザ第二位のシェアを持つ「Opera」のセキュリティホールに関する総合情報サイトが公開された。サイトではOpera6および7のバグやパッチの情報が多くのソースから集められている。
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのブロードバンド域電子メーリングリストのメンバーが、2月6日に同リストの送られたメールでYahaワームの亜種を受信したという。同メーリングリストの運用管理を行っているAustralian Broadcasting社は
アイ・ディフェンス・ジャパンからの情報によると、インターネットワームに関して英国のNational Hi-Tech Crime Unit(NHTCU)により、2人の人物が事情聴取を受けたという。さらにNHTCUがTKワームと呼ぶ不正プログラムに関し、別の1人が逮捕された。両者とも「Thr34t
アイ・ディフェンス・ジャパンからの情報によると、あるeBayユーザが電子メールによる詐欺に遭ったと連邦捜査局に訴えてきたという。これは、North Carolina大学Charlotte校(UNCC)が所有するコンピュータを不正使用したハッカーによるもの。詐欺行為のための電子メー
◆概要:
2003年1月27日、ロサンゼルス連邦裁判所で、KaZaA ピアツーピアファイル共有ネットワークを所有するSharman Networksが、共謀を理由に複数のエンターテイメント企業を相手取った逆訴訟を起こした。
◆概要:
韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べた。
◆概要:
St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。St.20はサイズが81,416バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他の
【News−2件】
●Cisco 製品の Microsoft SQL Server 2000 の脆弱性
●SSH2 クライアントのパスワード保存にセキュリティ不備 (AbsoluteTelnet、SecureCRT、Entunnel、SecureFx、PuTTY)
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザー入力を処理するプログラムでオーバーフローが発生するため、攻撃者はこの問題を悪用できる。libmcryptは、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートをリリースした。これは、リモート攻撃者がステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリアクセスプロト
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーは、重大なローカルセキュリティ問題を修正したLinuxカーネルのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムの配布に重要なコンポーネントだが、カーネルファイシリテ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社がリリースした同社のwebブラウザ、IE(Internet Explorer)の累積パッチは、新たに確認された2つのクロスドメインに関する脆弱性を修正している。第1の欠陥は、クロスドメインの保護にある。ダイア
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が同社のWindows XPのリダイレクタサービスの、ローカルなどで悪用可能なバッファオーバーフローを修正した。リダイレクタコマンドが受け渡された情報を処理する方法に欠陥がある。比較的長いパラメ
アイ・ディフェンス・ジャパンからの情報によると、IBM社のWebSphereアプリケーションにパスワード開示の欠陥が存在する。WebSphereは企業向けの商用サーバアプリケーションである。IBM WebSphereの構成ファイルをエクスポートする際、ユーザのパスワードが十分に保護
エンタープライズ向けのファイアーウォール・ソリューションである
FireWall-1に、Antiviralスキャン機能が実行されない危険性が発見された。2MB以上のSMTPメッセージを受け取った場合、CVPが検索不能となり、Antiviralスキャンが実行できなくなる。
アイ・ディフェンス・ジャパンからの情報によると、親インド派のハッカーグループIndian Snakesが、新しいYahaワームの亜種を使って複数のパキスタンWebサイトとパキスタンで最大のISPであるCOMSATSへの攻撃を計画しているという。攻撃者はYaha 2.00を利用し、COMSATS
アイ・ディフェンス・ジャパンからの情報によると、NATO(北大西洋条約機構)の本部があるブリュッセルで実施されたウォードライビング試験の結果、調査対象地区内で検出された304の無線LANのうち200のネットワークが暗号化対策などのセキュリティ対策を全く施していな
アイ・ディフェンス・ジャパンからの情報によると、Smurfは、DoS攻撃ツールである。このツールを使うと、攻撃者が特定のICMP番号とUDPパケットを特定のアドレスに送信を行う事が可能になる。サイズは28,672バイトで、一般的に電子メールなどのファイル共有媒体を介して
アイ・ディフェンス・ジャパンからの情報によると、SynKal(別名:SynFlood)は、SYNフラッド攻撃ツールである。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。通常SynKalは、他の不正なツールのホストを使って
アイ・ディフェンス・ジャパンからの情報によると、IISInjectorは、古いIISバッファオーバーフローの脆弱性を悪用するトロイの木馬である。サイズは4,128バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。IISInjectorは、その他
アイ・ディフェンス・ジャパンからの情報によると、Wpingは、ICMP攻撃ツールである。サイズは6,656バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Wpingは、その他の不正プログラムとバンドルされている可能性がある。Wpingに
アイ・ディフェンス・ジャパンからの情報によると、Winurは、Klezワーム削除ツールを装う新しいワームである。サイズは61,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。通常Winurは、ピアツーピアネットワーク又はリムー
アイ・ディフェンス・ジャパンからの情報によると、Chesterは、Microsoft Word文書に感染し、インターネットリレーチャットを介して拡散する新種のマクロウイルスである。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡
アイ・ディフェンス・ジャパンからの情報によると、新種ワームSludgeは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは1,731バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。SludgeがKaZaAネットワー
アイ・ディフェンス・ジャパンからの情報によると、Inor.Dは、VBSコンポーネントがドロップするInorトロイの木馬の新種である。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Inor.Dは、自身のコピーを現行デ
アイ・ディフェンス・ジャパンからの情報によると、Blitzdungは、電子メールワーム及びインスタントメッセージングワームとして拡散する。このワームは、Elkernウイルスの亜種をドロップする。Blitzdungが意図されたとおりに機能するには、Yahoo! IM及びWinZipユーティ
カリフォルニア大学「SDSC (SAN DIEGO SUPERCOMPUTER CENTER)」、米シリコン・ディフェンス社、および国際コンピューター科学研究所は2月4日、Slammerに関する共同報告書を発表した。報告書によるとSlammerは、最初の1分間は8.5秒ごとに感染数を2倍に増やしていたとい
アイ・ディフェンス・ジャパンからの情報によると、MySQL ABはMySQLデータベースアプリケーションで発見されたセキュリティ問題を修正し、これにより、リモート攻撃者がデータベースをクラッシュすることを回避できる。関数mysql_change_userにダブルフリーの問題が存
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーが、重大なローカルセキュリティ問題を修正したLinuxカーネルのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムの配布に重要なコンポーネントだが、カーネルファシリテ
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、さまざまなEthernet NIC(ネットワークインターフェースカード)で報告されているリンクレイヤ実装の欠陥に対処したアップデートをリリースしている。これは、フレームパッド処理に問題があるため
アイ・ディフェンス・ジャパンからの情報によると、Opera SoftwareのASA社は、Opera webブラウザの新しいバージョンをリリースしたが、これはリモートサイトから、最近閲覧したサイトのリストを取得出来る点、リモートサイトから、ブラウザの履歴にある最後とその1つ前
アイ・ディフェンス・ジャパンからの情報によると、Moon.Lは、電子メール及びIRCを介して拡散するMoonワーム系列の新しい亜種である。添付ファイルが実行されると、Moon.Lは自身のコピーをWindowsのシステムディレクトリーにファイルを作成し、Windowsの起動時にワーム
アイ・ディフェンス・ジャパンからの情報によると、PAMモジュール、pam_xauthのセキュリティ上の欠陥に対する暫定処置が公開された。また、ベンダーのアップデート版も発表されたが、まだリリースされていない。pam_xauthは、ユーザーがルートユーザーの場合のみ、xau
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタであるvimに対して、セキュリティアップデートをリリースしている。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特殊な形式の行が含まれてい
アイ・ディフェンス・ジャパンからの情報によると、Gaggleの新しいワームであるGaggle.Cは、電子メールなどを介して拡散する。添付ファイルが実行されると、Gaggle.Cは自身のコピーをWindowsディレクトリ、システムディレクトリに作成する。HTAがGaggle.Cをドロップす
アイ・ディフェンス・ジャパンからの情報によると、JHC.1634は、EXEファイルおよびCOMファイルをターゲットにしたメモリー常駐型のDOS(ディスクオペレーティングシステム)ウイルスである。このウイルスはハードドライブのMBR(Master Boot Record)に感染するため、マル
アイ・ディフェンス・ジャパンからの情報によると、不正プログラムの積極的な作成者Kefiは、Vbs.Evion.Wormと呼ばれる新種のワームを作成した。サイズは7,247バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、ワー
アイ・ディフェンス・ジャパンからの情報によると、SYTROは新種のワームで、ピアツーピアのファイル共有ネットワークを介して拡散する。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると偽のエラー
アイ・ディフェンス・ジャパンからの情報によると、Internet Storm Centerからのデータによると、過去数日間にポート17300での活動が増加している。活動の増加は、Kuang2と呼ばれるトロイの木馬に関連している可能性がある。全体的に見ると、TCPポート17300は全ISCデー
アイ・ディフェンス・ジャパンからの情報によると、MS-SQLワーム、Sapphire/Slammerの拡散に関するレポートがリリースされた。分析データによれば、ワームは10分間で全感染ホストの約90%に拡散した。
アイ・ディフェンス・ジャパンからの情報によると、Macromedia社が、IIS(Microsoft Internet Information Services)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを
アイ・ディフェンス・ジャパンからの情報によると、2003年1月24日の週末にかけて、SQL Slammerワームが合衆国ワシントン州Bellevueの911緊急応答システムをオフラインにするという被害が発生していたことが判明した。応急センターのオペレーターによると、緊急応答セン