アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Eximメールサーバーのローカル悪用可能な欠陥を修正したセキュリティアップデートの出荷を開始した。幸運なことに、当該欠陥はEximのコンパイル時に決定されるユーザー管理者によってのみ悪用可能で
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。Linuxカーネルは、Linuxオペレー
アイ・ディフェンス・ジャパンからの情報によると、OpenPKG Project社は、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの脆弱に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。この弱点は、@_を悪用
アイ・ディフェンス・ジャパンからの情報によると、OpenPKG Projectは、dvipsユーティリティのアップデートをリリースした。dvips は、DVI 形式のファイルを印刷用PostScript に変換するものである。system() コールのセキュリティが徹底していないため、ユーザーのdv
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、アップデート済みのfetchmailパッケージをリリースした。このパッケージでは、電子メールクライアントのリモート攻撃が可能な欠陥が修正されている。fetchmailは、オンデマンドTCP/IPリンクで利
アイ・ディフェンス・ジャパンからの情報によると、Laden.A-Bは、ハードディスクのマスターブートレコード(MBR)を実行された際に上書きするウイルスである。実行後、Laden.A-Bにより、コンピューターが起動できない状態になる恐れがある。サイズが768バイトで、通常
アイ・ディフェンス・ジャパンからの情報によると、ProcKill-T Applicationは、複数のプロセスを終了させる新種の疑わしいアプリケーションである。サイズは32,768バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピ
アイ・ディフェンス・ジャパンからの情報によると、Liotenは新型のネットワーク攻撃ワームで、現在拡散中である。サイズは16,896バイトで、一般的に電子メールなどのファイル共有手段を介して他のコンピューターに感染する。このワームはMicrosoft Visual C++でプログ
アイ・ディフェンス・ジャパンからの情報によると、Cryptainerで、攻撃者がCryptainerが格納する暗号化データの保護に用いられているパスワードを検索できるセキュリティ上の欠陥が発見された。システムのメモリーダンプを入手することにより、攻撃者はパスワードを検
アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde
アイ・ディフェンス・ジャパンからの情報によると、新開発のセキュアシェル(SSH)プロトコル検査スイートが、SSH Communications Security社のSSHセキュリティプロトコルのグリーティング、鍵交換初期化(KEXINIT)フェーズにおける複数の脆弱性を発見した。SSHredde
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社から、サーバーとクライアントライブラリをアップデートしたMySQLデータベースパッケージの新しいバージョンを発表された。この新しいバージョンは、複数の重大な欠陥を修正したものである。MySQLでは、
アイ・ディフェンス・ジャパンからの情報によると、先日、マクロメディア社の発表したFlashプレーヤーのセキュリティアップデートに関する追加情報が発表された。このアップデートは、悪用される可能性のあるバッファオーバーフローを修正したものである。Macromedia
アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。問題の攻撃用プログラムは、ASMやC
アイ・ディフェンス・ジャパンからの情報によると、Mambo Site Serverはウェブコンテンツ管理ツールであるが、複数のセキュリティ上の欠陥を持つ。パスの開示、デフォルトの管理クリデンシャル、データベースアクセスなどのリモートで悪用可能なクロスサイトスクリプテ
アイ・ディフェンス・ジャパンからの情報によると、Oror.J(別名Oror.KおよびOror.41)は、電子メール経由およびネットワーク攻撃型ワームとして拡散する新種のワームである。Oror.Jはまた、インターネットリレーチャットのバックドア型トロイの木馬をインストールし、セ
アイ・ディフェンス・ジャパンからの情報によると、PornDial-108は、実行したユーザーに高額の通話料金を課す可能性のある新しいポルノダイアルアプリケーションである。PornDial-108はオランダで作成され、サイズは87,040バイトである。アプリケーションは、Hot_Neth
アイ・ディフェンス・ジャパンからの情報によると、新しいバックドア型トロイの木馬であるEhks.21は、サイズが185,856バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。Ehks.21は、Windowsの
アイ・ディフェンス・ジャパンからの情報によると、Zcrewは、ファイルsecure.batとv32driver.bat、yびmIRCスクリプトを含む脅威のある混合型ワームである。Secure.batはサイズが1,019バイトで、v32driver.batはサイズが4,139バイト、そしてmIRCはサイズが25,628バイト
アイ・ディフェンス・ジャパンからの情報によると、Bi.Drは、新しいバックドア型トロイの木馬である。サイズが2,008,091バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Bi.Drは、Windows起動時にトロイの木馬を実行するよう
アイ・ディフェンス・ジャパンからの情報によると、新種のワームであるSachiel.Cは、電子メールなどを介して拡散する。サイズは12,800バイトで、Microsoft WindowsをOSに搭載するコンピューターに感染する。ワームは、WindowsのHelpディレクトリーにsachiel.sys.batフ
アイ・ディフェンス・ジャパンからの情報によると、Visual Basicで作成されているRunDoomは、新種のバックドア型トロイの木馬である。サイズは45,056バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡
アイ・ディフェンス・ジャパンからの情報によると、Ichiaは、電子メールなどを介して拡散する新種のワームである。実行されると、Ichiaは自己コピーをescherichia.exeとしてWindowsのSystem32ディレクトリーに作成しようと試みる。また、レジストリデータファイルであ
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、一般に普及しているテキストベースのインスタントメッセージアプリケーションであるmICQに対するセキュリティアップデートを発表した。旧バージョンのmICQで、リモートで悪用可能なDoS(サービス
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社がwgetに対するセキュリティアップデートをリリースした。Wgetは、UnixシステムのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、仲介者(man-in-the-middle)攻撃の実
アイ・ディフェンス・ジャパンからの情報によると、SuSE Linuxの一部のコンフィグレーションの欠陥に対する暫定処置が公開された。この欠陥により、grub(ブートローダー)のパスワードのバイパスが可能になる。SuSE 8.1には、gfxmenu(グラフィカルgrubメニュー)コンポー
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、一般に普及しているテキストベースのインスタントメッセージアプリケーションであるmICQに対するセキュリティアップデートを発表した。旧バージョンのmICQで、リモートで悪用可能なDoS(サービス
アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社は、WebLogicウェブアプリケーションサーバーに含まれるバグの修正をリリースした。WebLogic IntegrationのXMLインターフェースで、リモートによるDoS(サービス拒否)攻撃の欠陥が発見されている。攻撃者
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、同社のアプリケーションであるJRunとColdFusionで報告されているDoS(サービス拒否)問題に対するパッチをリリースした。マクロメディア社のJRunアプリケーションはJavaアプリケーションを管理す
アイ・ディフェンス・ジャパンからの情報によると、Multi-Tech Systems 社のMTPSR1-120プロキシ設定ソフトウェアに含まれる、リモート攻撃が可能な欠陥に対する暫定処置が公開された。リモートアクセスシステムに強力なパスワードが設定されていることを確認する必要が
アイ・ディフェンス・ジャパンからの情報によると、ハッカーの世界では、南京大虐殺の65周年記念日が静かに迎えられた。特に China Eagle Union に所属する愛国心の強い中国人ハッカーらは、無数の中国語ウェブサイトと連携して65周年の追悼を行うことに興味を示したが
アイ・ディフェンス・ジャパンからの情報によると、Easy Software ProductsのCommon Unix Printing System (CUPS)で、複数の脆弱性が発見された。これらの脆弱性の悪用により、ローカル攻撃者とリモート攻撃社がルート特権を取得する可能性がある。脆弱性の問題点は10
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ
アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、perlプログラムで固有コンテナ内の数値実行が可能になるSafe.pmで報告済みの弱点に対するアップデートを行った。これは、Javaのsandboxのコンセプトに類似したものである。この弱点は、@_を悪用
アイ・ディフェンス・ジャパンからの情報によると、Red Hat社では、Apacheウェブサーバーで報告されている複数の問題を修正したセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーションや共有メモリー許可の弱点、ワイルドカ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、サーバーメッセージブロック(SMB:Server Message Block)プロトコルで攻撃者がターゲットシステムにプログラムをインストールして実行出来るバグに対処した修正を発表している。Windows 200
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、攻撃者がWindowsコンピューターへの管理アクセスを取得することを防止するため、WM_TIMERメッセージの取り扱いにあるバグの修正を発表した。Windowsメッセージは、マウスのクリック、移動、キ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、今回のSQL Server 2000 Service Pack 3のリリースで、9つのセキュリティ上の問題の解消を予定している。9つの問題には、SQL Server 2000エージェントがSQL Server 2000に接続する際の問題、DTS(
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、悪用される可能性のあるバッファオーバーフローを修正したFlashプレーヤーのセキュリティアップデートを発表した。Macromedia Flashファイル(.swf)を改ざんすることにより、ファイルのヘッダ
アイ・ディフェンス・ジャパンからの情報によると、ロシア人プログラマーであるDmitry Sklyarov氏は2002年12月9日、デジタルミレニアム著作権法(DMCA)をめぐる最初の刑事訴訟で、同氏が作成した証言ビデオを米国検察側が提示した後、証言台に立ったという。Sklyarov
アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型及びインターネットリレーチャットワームであるPrestigeは、ファイルprestige.zipとして拡散する。当該ワームは、2002年11月19日にスペインの湾岸沖で沈没したPrestigeオイルタンカーに関する
アイ・ディフェンス・ジャパンからの情報によると、新しいJavaScriptトロイの木馬であるPursueは、アクティブスクリプティングをサポートするブラウザ内で任意のウェブサイトから簡単に実行できる。Pursueは、Windowsのレジストリを変更し、アプリケーションregedit.e
アイ・ディフェンス・ジャパンからの情報によると、CrackBoxは、バックドア型トロイの木馬の新しい亜種である。サイズは24,576バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを搭載した他のコンピューターに拡散する。実行されると、ト
アイ・ディフェンス・ジャパンからの情報によると、QDel356は新種のバックドア型トロイの木馬で、Microsoft Windowsを搭載するコンピューターのWindowsディレクトリー内の複数のファイルを削除する。サイズは16,384バイトで、通常、電子メールなどのファイル共有媒体を
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、ローカルのコンピューター乗っ取りを防止するuudecodeのセキュリティアップデートをリリースした。uudecodeのユーティリティプログラムは、データがsymlinkまたはpipeのいずれかに書き込まれているかを
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean型に合致するネットワークインターフェ
アイ・ディフェンス・ジャパンからの情報によると、Debian Projectは、dvipsユーティリティのアップデートをリリースした。dvipsは、DVI形式のファイルを印刷用PostScriptに変換するものである。system()コールのセキュリティが徹底していないため、ユーザーのdvipsと
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社では、Hp Tru64 Unixに搭載されているHP TruCluster Server Interconnectソフトウェアに対して重要なセキュリティアップデートをリリースした。このソフトウェアで報告されている問題は、攻
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、wgetのセキュリティアップデートをリリースした。Wgetは、UnixシステムのためのコマンドラインHTTPおよびFTPミラーリングツールである。敵意のあるFTPサーバーや、MITM(man-in-the-middle)攻撃を
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の仮想マシン(VM)の最新の累積パッチは、これまでに特定された全ての脆弱性への対処に加え、新たに発見された8つの脆弱性を解消している。新たな問題に対する攻撃ベクトルは同一の可能性が高い。攻
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のOptical Service Module (OSM)ラインカードは、ローカルネットワークから送信された変形パケットの処理によってクラッシュする。クラッシュは、このラインカード専用のパケット転送エンジンが変
◆概要:
ベンダー各社では、複数のリモートで悪用可能なバッファオーバーフローを修正するPine電子メールクライアント用セキュリティアップデートのリリースを開始した。
◆概要:
複数のLinuxベンダーでは、リモートで悪用可能なサービス拒否(DoS)脆弱性を修正するxinetdのアップデートパッケージをリリースした。
◆概要:
様々なIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートが複数のベンダーから発表された。IPSecが使用可能になっていない場合、或いはIPSecが使用可能であってもシステム上でESP認証がアクティブに設定されてい
【News−4件】
●pServ にリモートから悪用可能な複数のバッファ・オーバーフローの脆弱性
●Linksys 装置の脆弱性に関する報告
●3com NBX IP Phone System にサービス使用不能攻撃の脆弱性(CEL)
●ShopFactory ショッピングカートに価格操作が可能な脆弱性
アイ・ディフェンス・ジャパンからの情報によると、活動家グループのGlobal Rootsが、EU議長のホームページに対して「netblocade」攻撃を仕掛けるという声明を発表している。この攻撃は2002年12月13日の9:00GMTから2002年12月15日の午後まで継続されるという。同グルー
アイ・ディフェンス・ジャパンからの情報によると、Mirandaは、攻撃者との通信用に複数のTCPポートを開く新しいバックドア型トロイの木馬である。サイズは219,174バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Mirandaは、
アイ・ディフェンス・ジャパンからの情報によると、PornDial-106は、正当なソフトウェアかスカムウェア(詐欺プログラム)かの判断が難しい新しいアプリケーションである。正式には悪意のあるプログラムではないが、アプリケーションは、iDEFENSEが悪意のあるプログラム
アイ・ディフェンス・ジャパンからの情報によると、AKW(別名:Remoper)は、新しいバックドア型トロイの木馬である。サイズは886,784バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実行さ
アイ・ディフェンス・ジャパンからの情報によると、Fenderはパスワード盗用型の新種のトロイの木馬で、Diablo IIゲームを装う。サイズは143,360バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsを実装する他のコンピューターに拡散する。
アイ・ディフェンス・ジャパンからの情報によると、ポリモルフィックウイルスのLaminはPortable Executable(PE)ファイルに感染する。サイズは1,212バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡