Majordomoメールシステムのすべてのバージョンに、登録ユーザーのメールアドレスを入手できるセキュリティホールが発見された。これは同システムのコマンドに対し、特定の文字列を入力することで登録ユーザーすべてのメールアドレスを返してしまうというもの。Majordo
イスラエルのセキュリティ関連企業GreyMagicは「Opera 7 for Windows」正式版に複数のセキュリティホールが存在すると発表した。脆弱性は5種類確認されており、1つ目は任意のスクリプトをウィンドウ上で実行し、cookieやローカルファイルの盗用が可能であること。2つ目
アイ・ディフェンス・ジャパンからの情報によると、スペースシャトル「コロンビア」の惨劇と同日の2003年2月1日、ハッカーグループ「Trippin Smurfs」が複数のNASAのウェブサイトを改竄した。改竄された複数のサイトには、イラクの現状について書かれていた。このタイ
アイ・ディフェンス・ジャパンからの情報によると、Psionオーガナイザと相互作用するライブラリとユーティリティのセットであるplptoolsで、セキュリティの欠陥が報告されている。欠陥の原因は、ディレクトリ名を処理するコードに存在するエラーで、攻撃者が不正な文字
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社がSolaris対応NFSサーバーのセキュリティアップデートをリリースした。ユーザーがファイルをロックするlockdデーモンをkillした場合、lockdが再起動されるまで、NSFサーバーはリクエストの処
アイ・ディフェンス・ジャパンからの情報によると、Systentryは、新しい
ダウンロード型トロイの木馬である。通常、電子メールなどのファイル共有媒
体を介して他のコンピューターに拡散する。実行されると、トロイの木馬がWindowsディレクトリーに3つのファイルを作成
アイ・ディフェンス・ジャパンからの情報によると、Zookは新種のトロイの木馬である。サイズは339,968バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。ZookはWindowsのシステムディレクトリーに自身をコピーしようとする。さら
アイ・ディフェンス・ジャパンからの情報によると、StartPage.Cは新種のトロイの木馬である。サイズは144,384バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、5分待った後に自身のコピーを作成しようと試みる。S
アイ・ディフェンス・ジャパンからの情報によると、Sdbot.Oは、Sadhoundトロイの木馬のインターネットリレーチャットコンポーネントである。サイズは7,200バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Sdbot.Oは、Windows 9
アイ・ディフェンス・ジャパンからの情報によると、Pornspa.Fは、Pornspaトロイの木馬ファミリーの新しい亜種である。サイズは90,624バイトで、Visual C++ 6.0で記述されており、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。トロイの
アイ・ディフェンス・ジャパンからの情報によると、Pegasusは新種のバックドア型トロイの木馬で、スパム電子メールの送信に使用される。サイズは6,436バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Pegasusは、題名が空白で本
アイ・ディフェンス・ジャパンからの情報によると、Netbus.Bは、Netbusトロイの木馬ファミリーの新しい亜種である。サイズは691,200バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。インストールされる時は、サーバおよびクライ
アイ・ディフェンス・ジャパンからの情報によると、新しいトロイの木馬の拡散が開始していることが報告されているが、詳細はまだ判っていない。最初に発表された報告によると、このトロイの木馬は電子メールを介して拡散し、Senderが「 VirusAlert@mcafae.com 」、Sub
アイ・ディフェンス・ジャパンからの情報によると、複数の報告により、2003年1月24日に発生したSlammerワームの後、Microsoft SQL Serverがインストールされたサーバー上に不審なドライバー、ierk8243.sysの存在が確認されている。現時点では新種のトロイの木馬、IERK
アイ・ディフェンス・ジャパンからの情報によると、2003年1月25日の社内メールによると、Slammerワームはマイクロソフト社の社内ネットワークにも感染したようである。マイクロソフト社は、Slammerが攻撃した脆弱性に対するパッチを6ヵ月前にリリースしていたが、同社
アイ・ディフェンス・ジャパンからの情報によると、Renamer.Cは、コンピューターに対してDoS攻撃を実行するためにファイルの名前を変更する新しい破壊型トロイの木馬である。サイズは1,616バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューター
アイ・ディフェンス・ジャパンからの情報によると、Delf.CJは、Delfトロイの木馬ファミリーの新しい亜種である。サイズは100,975バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Delf.CJは、Windowsディレクトリーに自己コピ
アイ・ディフェンス・ジャパンからの情報によると、Cracker.Bは新種のトロイの木馬である。サイズは1,435,868バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Cracker.Bは複数のコンポーネントを指定したディレクトリーに保存
アイ・ディフェンス・ジャパンからの情報によると、Darksky26は新種のバックドア型トロイの木馬である。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Darksky26は、複数の自身のコピーをWindowsのシステムデ
アイ・ディフェンス・ジャパンからの情報によると、Bounceは新しいインターネットリレーチャットスクリプトである。サイズは9,295バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Bounceは、ASF、AVI、CUE、MPG、RAR、または
アイ・ディフェンス・ジャパンからの情報によると、AolerserはVisual Basicで作成された新種のトロイの木馬である。サイズは29,705バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬は偽のエラーメ
アイ・ディフェンス・ジャパンからの情報によると、Lithium.101はLithiumトロイの木馬の新種で通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Lithium.101は、Windowsのシステムディレクトリーに自己コピーを作成しようとし、さらにシ
アイ・ディフェンス・ジャパンからの情報によると、IRCFlood.I7は新種のバックドア型トロイの木馬である。サイズは610,816バイトで、通常、インターネットリレーチャット経由で他のコンピューターに拡散する。IRCFlood.I7はmIRCを使用して特定のスクリプトファイルのロ
アイ・ディフェンス・ジャパンからの情報によると、Felicは、Microsoft Windowsオペレーティングシステムのフォルダアイコンで表示される正規フォルダを装うウイルスである。サイズは57,344バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータ
CAIDA, ICSI, Silicon Defense, UC Berkeley EECS, UC San Diego CSE がSlammer に関して共同調査した結果のレポートが発表された。技術的な詳細の分析および急速な繁殖の原因などについて分析されている。
アイ・ディフェンス・ジャパンからの情報によると、ベンダーが、Unixオペレーティングシステム向けで一般に人気のあるIMAPサーバー、Double Precision社のcourier-IMAPのセキュリティアップデートをリリースした。欠陥はPostgreSQL認証モジュールで発見され、攻撃者は
アイ・ディフェンス・ジャパンからの情報によると、MIT(マサチューセッツ工科大学)のKerberos認証プロトコルユーティリティ付属のFTPクライアントにおいて、以前よりよく知られているセキュリティの脆弱性が露呈している。MIT Kerberos FTPクライアントは、リモート
アイ・ディフェンス・ジャパンからの情報によると、ベンダーが、電子メールから HTMLドキュメントを作成するアプリケーション Hypermailのセキュリティアップデートをリリースした。Hypermailにはバッファーオーバーフローの問題があるため、攻撃者は特殊加工された電
◆概要:
世界中の反インド的ハッキング行為をトラッキングしてきたウェブサイト、Project India Crackedが活動を終了した。このサイトはシンガポールに住むインド人大学院生であるK. Srijith氏によって運営されていた(ID# 105333, Aug. 30, 2001)。
◆概要:
Redlof.Bは、ウェブベースのファイルに感染するファイル感染型ウイルスであり、電子メールワームとして拡散する。Redlof.Bはサイズが14,068バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有
◆概要:
ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。
【News−3件】
●ISC DHCPD Minires ライブラリに複数の脆弱性
●複数ベンダーのゲームサーバに DDoS の脆弱性
●PeopleSoft XML 外部エンティティの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、PostgreSQLで発見された問題を修正するためにアップデートソースコードをリリースした。PostgreSQLはオブジェクト型リレーショナルSQLデータベースである。他のLinuxベンダーは、以前のバージョンで
アイ・ディフェンス・ジャパンからの情報によると、各Linuxベンダーは、Bradford Barrett氏が作成したwebalizerアプリケーションで発見されたバッファオーバーフローのリモート攻撃を回避するアップデートをリリースした。攻撃者がこのバッファオーバーフローを攻撃す
アイ・ディフェンス・ジャパンからの情報によると、Mailmanで報告されているクロスサイトスクリプティング(XSS)脆弱性を修正したセキュリティパッチがリリースされている。Mailmanには、リストの設定やメッセージの認証といった管理タスク用のウェブインターフェース
アイ・ディフェンス・ジャパンからの情報によると、Android.Bはサイズが22,712バイトで、主に電子メールを介して拡散する新しいワームである。、実行されると、ワームがWindowsディレクトリーに自己コピーを作成し、Windowsシステムディレクトリーにも変更を加える。A
アイ・ディフェンス・ジャパンからの情報によると、Winpaoは新しいパスワード盗用型トロイの木馬である。サイズは230,400バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬がWindowsディレクトリー
アイ・ディフェンス・ジャパンからの情報によるとネットワークの稼動状況を調査した結果、カルフォルニア州(特にロサンゼルス地区)、中国、韓国に設置されたサーバーを対象に、分散型サービス妨害攻撃が発生している可能性がある。0400GMT 現在のKeynote Systems In
アイ・ディフェンス・ジャパンからの情報によると、1月27日、ロサンゼルス連邦裁判所で、KaZaA ピアツーピアファイル共有ネットワークを所有するSharman Networksが、共謀を理由に複数のエンターテイメント企業を相手取った逆訴訟を起こしたという。Sharman Networksは
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社がメール検索アプリケーション、Fetchmailの欠陥を修正するソースコード、パッケージのアップデート版を出荷した。多くの場合、Fetchmailはルートを始めとする特権ユーザーによって実行されるため、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がシステムを乗っ取るために悪用できるいくつかの問題を修正したものである。これらの問題を悪用した攻撃用プログラム
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタとしてよく使用されているvimに対して、セキュリティアップデートのリリースを開始している。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特
アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、複数の脆弱性を修正したCUPS (Common Unix Printing System)のアップデートのリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃者がroot特権を取得する可能性がある。具体的には、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Derek Noonburg氏によるPortable Document Format ファイル用オープンソースビューアであるxpdfおよびxpdf-i のアップデートをリリースした。これらのアップデートには、整数オーバーフローの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの新しい亜種が一般で発見された。興味深いことに、新しい亜種は、このワームの古い亜種を削除する。 Opaserv.Lは、この大量に拡散しているワームファミリーの以前の亜種と同じ方法で拡散する
アイ・ディフェンス・ジャパンからの情報によると、Sadhoundドロッパーというトロイの木馬はSDBotのトロイの木馬の一種で、インターネットリレーチャットのバックドア型ウイルスと報告されている。このトロイの木馬は、2003年1月25日に、オランダから多数のユーザーに
アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバーネットワークに対して仕掛けられた大規模なDoS攻撃のため、安定した接続を提供することができない状態が続いている。DALnetは2003年1月9日以来、継続した
アイ・ディフェンス・ジャパンからの情報によると、韓国政府は、Slammerワームから受けた被害の推定額をまだ公表していないが、2003年1月27日付のレポートによると、韓国の保険会社を代表する協会は、当該ワームが引き起こした被害に対して約860,000米ドルを支払わなけ
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、オフラインのUsenetニュース購読ツールであるNoffleのセキュリティアップデートを発表した。Noffleは、作成者によるサポートが既に停止されている。最後のバージョンは、2002年3月に発表された。N
アイ・ディフェンス・ジャパンからの情報によると、.orgドメインがgtld-servers.netドメインにあるサーバーからnstld.comドメインにあるサーバーに移動された。ドメインnstld.comは、Verisignによって所有されており、すべてのネットワークもVerisignの所有となってい
朝鮮日報によると、インターネット関連のセキュリティー措置が今後、勧告事項から義務事項に変わる。また、欠陥のあるソフトウェアやハードウェアを販売した会社のリコール義務が法制化され、インターネットショッピングモール業者もセキュリティーの義務を守らなかっ
アイ・ディフェンス・ジャパンからの情報によると、DALnetはここ数週間、インターネットリレーチャットのサーバネットワークに対して仕掛けられた大規模なサービス拒否(DoS)攻撃のため、安定した接続を提供することができない状態が続いているという。DALnetは2003年
アイ・ディフェンス・ジャパンからの情報によると、韓国の保険会社を代表する協会が、Slammerワームが引き起こした被害に対して約860,000米ドルを支払わなければならないと述べたという。韓国のブロードバンド加入者率は世界最高を誇っており、Slammerワームによって最
アイ・ディフェンス・ジャパンからの情報によると、Zdemonは新しく発見されたバックドア型トロイの木馬で、一般的に電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Zdemonは自己コピーをWindowsディレクトリーに作成し、Windowsの起動時に当
アイ・ディフェンス・ジャパンからの情報によると、Talexは新しく発見されたバックドア型トロイの木馬で、サイズが291,328バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Talexは自己コピーをWindowsディレクトリーに作成
アイ・ディフェンス・ジャパンからの情報によると、Eissaは、ピアツーピア(P2P)ファイル共有ネットワークのKaZaAを介して拡散する新種のワームである。サイズは204,907バイトで、実行されるとWindowsディレクトリーに自己コピーを作成しようとし、Windowsの起動時に
アイ・ディフェンス・ジャパンからの情報によると、St.20は、Stealthツールトロイの木馬作成ツールの新型亜種である。サイズは81,416バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。St.20はVisual Basicで記述されており、ア
アイ・ディフェンス・ジャパンからの情報によると、Sitenoは、新しいトロイの木馬である。サイズは59,904バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Sitenoは、ファイルmovie.scrとしてターゲットコンピューターに感染す
アイ・ディフェンス・ジャパンからの情報によると、Gartinは新しく発見されたファイル感染型ウイルスで、Pascalで作成されている。サイズは9,680バイトで、通常、電子メールなどのファイル共有媒体を介してコンピューターに拡散する。実行すると、EXEファイルやDLLファ
アイ・ディフェンス・ジャパンからの情報によると、Lakkoは新しく発見されたマクロウイルスで、マイクロソフトのWord文書に感染する。Lakkoは一般的に、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染した文書を開くと、Lakkoはテンプレ
アイ・ディフェンス・ジャパンからの情報によると、Backzatワームファミリーの新たな亜種、Backzat.Gが発見された。Backzat.Gは、電子メールと複数のピアツーピアネットワークを介してコンピューターに感染する。Backzat.Gは、インターネットリレーチャットを通じて、
アイ・ディフェンス・ジャパンからの情報によると、Slammerが最初に検知されてから48時間以上が経過したが、多数の感染サーバーが2003年1月27日(米国時間)に稼働することを考えると、このワームが破壊行為を続けることが懸念されている。Slammer(別名Sapphire)はメ
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolaris オペレーティングシステムに含まれるKCMS (Kodak Color Management System) ライブラリーサービスデーモンには、リモート攻撃が可能なディレクトリートラバーサルバグが存在するた