アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、OpenLDAPに対するセキュリティアップデートを発表した。これは、リモート攻撃者がステムを乗っ取るために悪用できるいくつかの問題を修正したものである。OpenSSH情報ディレクトリーアクセスプロトコ
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、リモートコード実行を防止するDHCPクライアントデーモンのセキュリティアップデートをリリースした。このアップデートは、敵意のあるDHCP サーバーによる応答送信を防止するものである。このよう
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、複数の脆弱性を修正したCommon Unix Printing System (CUPS)のアップデートをリリースした。脆弱性の悪用により、ローカル攻撃者とリモート攻撃社がroot特権を取得する可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、普段はセキュアなハードウェアモジュール内に保護されているキーが、攻撃にさらされてしまう深刻な問題がnCipherによって発見された。問題は、特定の状況において、PKCS#11ライブラリーが生成するキーが正しく保護さ
アイ・ディフェンス・ジャパンからの情報によると、BB4 TechnologiesのBig Brother SystemsとNetwork Monitorを使用することで発生する潜在的リスクに関して、Phrack誌第60号の中で討議されているという。このリスクはソフトウェアや実装内に存在しているわけではなく
アイ・ディフェンス・ジャパンからの情報によると、GokarとRedsiワームの作成者であるSimon Vallorに対し、有罪判決が下ったという。今回の判決はイギリスのComputer Misuse Act 1990に基づいたもので、検察側はGokarだけでも42ヶ国、27,000台以上のコンピュータに感染
アイ・ディフェンス・ジャパンからの情報によると、コンピュータのエラーと人為的ミスにより、英国の保険会社が1万人の顧客に対して700万ポンドを支払っていたという。Aviva社の英国事業部門Norwich Union社は2002年9月、ユニットリンク保険料設定システムのアップグレ
アイ・ディフェンス・ジャパンからの情報によると、tmpwatchは、一時ファイルを除去しシステムクラッターを最小限に抑止する目的で使用されるUnix向けのユーティリティであるが、セキュリティ問題に繋がる可能性のある多数の問題が発見された。当該ユーティリティがフ
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラム作成グループEvilEyeでは、検出不可能であるとグループが宣言しているトロイの木馬アプリケーションを販売している。EvilEyeは、コンピューターに感染する典型的なバックドア型トロイの木馬で使
アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeのfeedbackおよび"send to a friend"(友人に送信)モジュールのフィルタリング機能の欠陥により、攻撃者が任意の電子メールをスプーフィングする可能性がある。匿名ユーザーとPHP-Nukeシステムユーザーは、
アイ・ディフェンス・ジャパンからの情報によると、NGSSoftware社は、Unixシステム用のサードパーティ製フィンガーデーモンで複数の軽度な脆弱性(ほとんど攻撃不可能なもの)が発見されたことを発表した。いずれの欠陥も攻撃につながる可能性はあるが、ホスト名で"%"
アイ・ディフェンス・ジャパンからの情報によると、Caolan McNamara氏、Dom Lachowicz氏のwvライブラリで特殊な文書から悪用可能なバッファオーバーフロー状態が発見された。wvHandleDateTimePicture()というfield.c関数の不快な行に見られる通り、問題は文書のDateTi
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がThe Internet Software Consortiumのウェブブラウザー、Lynxのセキュリティアップデートを出荷した。当該アップデートは、コマンドラインからLynxのURLへの偽のヘッダーの挿入という小さな問題に対処し
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社が同社製品のサポート終了日を発表した。以下の製品、サポート終了日が発表された。Red Hat Linux 8.0 (Psyche)、Red Hat Linux 7.3 (Valhalla)、Red Hat Linux 7.2 (Enigma)、Red Hat Linux 7.1 (Sea
アイ・ディフェンス・ジャパンからの情報によると、Trustix ASt社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、Lawrence Berkeley National Laboratoryの製品である。tcpdumpは、ユ
アイ・ディフェンス・ジャパンからの情報によると、Jeff Tranter氏のEjectデバイスエジェクションコントロールアプリケーションは、ローカルバッファオーバーフロー攻撃の影響を受ける。Linuxオペレーティングシステム上でEjectを実行する場合、SymLink()のアプリケー
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーでは、Alexander NuendorfのresLISa LAN情報サービスにあるバッファオーバーフローとrlan:// URLを扱う際の欠陥を修正するK Desktop Environmentの新しいバージョンを発表した。 KDE 3.0.5では、KDEネ
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。Safeコンテナがいったん使
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社はCannaのセキュリティアップデートをリリースした。Cannaは、Linux上での日本語入力に使用するアプリケーションである。Cannaには2つの重大な欠陥がある。1つは、ローカル攻撃が可能なバッファオー
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は、K Desktop Environment (KDE)の深刻なセキュリティ欠陥に対応する新たなアップデートを発表した。KDEは、コマンドラインLinuxオペレーティングシステム用のグラフィカルユーザーインターフェー
アイ・ディフェンス・ジャパンからの情報によると、2002年12月17日付けのWebsenseによる報告では、過去一年間でハッキンググループが45%も増加しているという。報告では、6,000以上ものハッカーウェブサイトが存在し、コンテンツの合計は100万ページにも及ぶという。
アイ・ディフェンス・ジャパンからの情報によると、全英ハイテク犯罪対策チームは、ハッキング行為やウイルス攻撃、その他のコンピュータ犯罪を報告した者に対する匿名システムを提供しているという。これは、警察にコンピュータ犯罪を報告するにあたって、消費者側が
アイ・ディフェンス・ジャパンからの情報によると、17歳のロシア人ハッカーであるSergei Sirotkin氏がロシア国務省が所有するデータベースのハッキングに成功したという。Sirotkin氏は、トロイの木馬を使用してパスワードを盗み出し、ロシア国務省の電子メールアカウン
アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社では、複数のYahoo討論グループに送信されたと見られる電子メールのうち、問題のあるメールをいくつか発見している。この電子メールは高い危険性を含むと見られ、さまざまなグループに送信されている。
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの亜種と思われる、新型のマスメール送信ワームが拡散中である。このワームは、Yaha.Mと呼ばれている。アンチウイルスベンダーはこの新型ワームを一時的にYaha.Mと呼んでいるが、当該ワームがよ
アイ・ディフェンス・ジャパンからの情報によると、 SCO Group社は、iDEFENSE LabsがThe Sendmail Consortiumの電子メールクライアント、Sendmailのsmrshパッケージで発見した欠陥に対処したセキュリティアップデートを再リリースした。Sendmailは、Unixオペレーティ
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンが発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、wgetに対するセキュリティアップデートをリリースした。Wgetは、Unixシステムの為のコマンドラインHTTP及びFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、BIND(Berkeley Internet Name Domain)インプリメンテーションの3つの脆弱性の修正版をリリースした。最初の脆弱性は、SIGリソースレコード(RR)を含む応答の作成時に不正な空白の挿入によって発生する、
アイ・ディフェンス・ジャパンからの情報によると、Trustix社は、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するLinuxカーネルバージョン2.2.x、2.4.xのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムディストリビューションの
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unix、Microsoft Windowsオペレーティングシステムの標準的なPNG(Portable Network Graphics)であるlibpngのアップデートパッケージの出荷を開始した。16ビットサンプルの処理に用いられるlibpngの
アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、リモート攻撃が可能な多数の欠陥を修正する、Helix Universal Serverのセキュリティアップデートをリリースした。同社は、複数プラットフォーム上でRealMedia、Microsoft Windows Media、QuickTim
アイ・ディフェンス・ジャパンからの情報によると、Open WebMailチームでは、リモート攻撃者が同社製品のOpen WebMail電子メールクライアントを実行しているサーバーを乗っ取ることが出来る問題に対し、重要なセキュリティアップデートを発表した。Open WebMailは、メ
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のEIGRP(シスコ社独自の Enhanced IGRP (Interior Gateway Routing Protocol)というルーティングプロトコル)に含まれる問題によって、Cisco IOSに対するサービス拒否攻撃が引き起こされる可能性
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社は、Mac OS 10.2オペレーティングシステムに対する重要アップデートとしてMac OS X 10.2.3をリリースした。このアップデートには、fetchmailとCUPS(Common Unix Printing System)に対して
アイ・ディフェンス・ジャパンからの情報によると、Linux 2.2カーネルで、ローカルにて悪用可能なサービス拒否攻撃の欠陥が発見された。/proc/pid/memからmmap()システムを攻撃することにより、システムをクラッシュさせることができる。当該欠陥に対する攻撃用プログ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows XP オペレーティングシステムのWindows Shellに含まれるバッファーオーバーフローの問題を、攻撃者がリモートより攻撃する事が可能。攻撃者は攻撃の対象となったユーザーの権限で任意コー
アイ・ディフェンス・ジャパンからの情報によると、多くのXMLインプリメンテーションに存在する欠陥を狙った攻撃用プログラムが一般公開された。さまざまなプログラムのXMLインターフェイスで、リモート攻撃が可能なDoS関連の問題が発見されている。攻撃者は、不正にフ
アイ・ディフェンス・ジャパンからの情報によると、Potarは電子メールを介して拡散する新しいワームである。Potarは、Delphiで記述されており、UPXで圧縮されている。このワームのテキストは、ロシア語を音訳したものである。添付ファイルに関連付けられた最初の文は「
アイ・ディフェンス・ジャパンからの情報によると、新しいウイルスであるTuluは、ワーム及びマクロウイルスとして拡散する。サイズは62,976バイトで、通常、電子メールなどのファイル共有媒体によってMicrosoft Windowsを搭載している他のコンピューターに拡散する。実
アイ・ディフェンス・ジャパンからの情報によると、Hethatは、MSN Messenger及びAOL Instant Messengerからログイン及びパスワードデータを盗用する新しいバックドア型トロイの木馬である。サイズは230,400バイトで、通常、電子メールなどのファイル共有媒体によってM
アイ・ディフェンス・ジャパンからの情報によると、Remohak.16は新種のバックドア型トロイの木馬である。サイズは571,392バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載する他のコンピューターに拡散する。Remohak.16はWindowsのシ
アイ・ディフェンス・ジャパンからの情報によると、新種のワームTitogは、電子メールなどを介して拡散する。悪意のある添付ファイルが実行されると、TitogはWindowsのシステムディレクトリーに自己コピーを作成しようとする。また、Windowsの起動時にワームが実行され
アイ・ディフェンス・ジャパンからの情報によると、Warrayは、ファイルに感染することでコンピューターをクラッシュさせる場合があるウイルスである。サイズは32,256バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載する他のコンピュ
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、HTTPヘッダーを利用したクロスサイトスクリプティング(XSS)攻撃を防止する、Apacheパッケージのアップデート版をリリースした。ApacheユーザーIDを使った実行が可能な攻撃者は、Apache共有メモリ
アイ・ディフェンス・ジャパンからの情報によると、メディア/MP3プレーヤー、Winampがメジャーセキュリティアップデートをリリースした。Winampメディアプレーヤーの2.x、3.xシリーズには多数のバッファオーバーフロー問題が存在する。攻撃者はリモートからこれらの欠
◆概要:
MandrakeSoft社は、LDAPディレクトリーに保存されているユーザーに対して認証サービスを提供するnss_ldapパッケージのアップデートを発表した。
◆概要:
Susanは、EXEファイルに感染するウイルスである。Susanはサイズが66,000バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介してMicrosoft Windowsオペレーティングシステムを搭載して
◆概要:
ロシアのハッカー雑誌である][akep(Xakepまたは"Hacker")で、同誌の内容に関するニーズのアウトラインを発表している。][akepとその新しい提携雑誌であるSpets-][akepは、世界中のロシア語ハッカーコミュニティで人気が高く、その分野ではかなりのビジネス
◆概要:
Roxrat.12は、新しいバックドア型トロイの木馬である。Roxrat.12はサイズが716,800バイトで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して、Microsoft Windowsオペレーティングシステ
【News−4件】
●TrendMicro InterScan VirusWall にプロキシの脆弱性
●Lawson Financials の RDBMS に不具合
●FTP クライアントにディレクトリ・トラバーサルの脆弱性
●OSM Line Card ヘッダ改ざんの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、最近送信された電子メールで、攻撃用プログラム作成者として知られるMelhackerが、BugBearワームへの関与を認めている。その電子メールで、Melhackerは8歳の時からウイルスを作成していると告白。攻撃用プログラムグ
アイ・ディフェンス・ジャパンからの情報によると、NGSSoftware社は、Unixシステム用のサードパーティ製フィンガーデーモンで複数の軽度な脆弱性(ほとんど攻撃不可能なもの) が発見されたことを発表した。いずれの欠陥も攻撃につながる可能性があるが、一方ではホス
アイ・ディフェンス・ジャパンからの情報によると、バウンドのチェックが不適切なために、Celestial Software社製品のAbsoluteTelnet内において、攻撃者が適切な条件を渡す任意のプログラムの実行が可能。問題のオーバーフローは、アプリケーションのタイトルバーコン
アイ・ディフェンス・ジャパンからの情報によると、Hantaner(別名:Handy)は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新種のワームである。当該ワームが実行されると、Internet ExplorerおよびKaZaAのダウンロードディレクトリー内のEXEファ
アイ・ディフェンス・ジャパンからの情報によると、Offizは新種のJscriptのトロイの木馬で、通常ウェブサイト経由で攻撃が実行される。OffizはMicrosoft Jscript言語で作成されHTMLファイルに埋め込まれているため、感染したHTMLページをインターネットブラウザで参照
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスPlasmaは、Microsoft Word文書に感染しファイルを削除する。Plasmaは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。感染文書が開かれると、Plasmaはnormal.dot
アイ・ディフェンス・ジャパンからの情報によると、Verenは、電子メールなどを介して拡散する新種のJavaScriptワームである。一旦インストールされると、最も近いアクティブサーバー上の全てのアドレスに対し、MAPIを使用して大量メール送信を試みる。VerenはGet Near
アイ・ディフェンス・ジャパンからの情報によると、Acebot.04は、電子メールなどを介して拡散する新種のワームである。Acebot.04はVisual C++で作成され、主にローカルネットワーク感染を介して拡散する。一旦インストールされると、Acebot.04はランダムなポートを盗聴
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬ジェネレーターが新しいバックドア型トロイの木馬であるLanfiltratorを作成する。Lanfiltratorはサイズが231,434又は607,240バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Window
アイ・ディフェンス・ジャパンからの情報によると、Cileは、新しいバックドア型トロイの木馬である。サイズは33,280バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを搭載している他のコンピューターに拡散する。Cileは、Windowsディレク
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、新たに発見されたクロスサイトスクリプティング(XSS)の脆弱性を解消したSquirrelMailのアップデートバージョンをリリースした。SquirrelMailは、Linuxオペレーティングシステムで利用可能な人気の
アイ・ディフェンス・ジャパンからの情報によると、各ベンダーが、Net-SNMP ProjectのNet-SNMPスイートで報告されている、リモートで攻撃可能なバグを修正したパッチのリリースを開始した。このバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成およ