アイ・ディフェンス・ジャパンからの情報によると、ネットワークアソシエイツ社のMcAfee VirusScanで、特定の環境でダウンロードスキャンまたはインターネットフィルタを使用するクライアントに影響を与える可能性があるセキュリティ問題が発見された。これら2つのス
アイ・ディフェンス・ジャパンからの情報によると、Cyrus IMAPサーバーの深刻なセキュリティ欠陥が発表された。Cyrus IMAPサーバーは、多数の組織で利用されている、人気の高いハイエンドIMAPサーバーである。IMAPサーバーコンポーネントにバッファオーバーフローが存
アイ・ディフェンス・ジャパンからの情報によると、Lawson Financialsは、多くの企業で導入されているターンキー会計/ビジネスソフトウェアパッケージである。脆弱性は、Lawson Financialsが用いるサードパーティー製のデータベースのデータのセットアップ、記憶に存
アイ・ディフェンス・ジャパンからの情報によると、Tourniqは新種のバックドア型トロイの木馬である。サイズは155,648バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。TourniqはWindowsのシス
アイ・ディフェンス・ジャパンからの情報によると、Denwpは新しいバックドア型のトロイの木馬である。通常、電子メールなどのファイル共有媒体を介して、Microsoft Windowsが稼動している他のコンピューターに拡散する。Denwpはsystimeupdate.exeファイルとして、Wind
アイ・ディフェンス・ジャパンからの情報によると、Forlorn.F(別名Soltern.C、Sytro.R)は、電子メールとピアツーピア(P2P)ファイル共有ネットワークを介して拡散する新型のワームである。 悪意のある添付ファイルを実行すると、このワームが偽のエラーメッセージを
アイ・ディフェンス・ジャパンからの情報によると、SfxDethは新しく発見された大量メール送信型ワームだが、Holarワームの亜種である。既にフランス、オーストラリア、イギリス、オランダで計4件の感染が報告されている。初期の報告では、この電子メールには自動実行型
アイ・ディフェンス・ジャパンからの情報によると、Debian Projectでは、アプリケーションで発見された一時ファイル作成問題を修正するIMのセキュリティアップデートを発表した。IMは「Internet Manager」の略で、電子メールやニュースへのインターフェイスを提供する
アイ・ディフェンス・ジャパンからの情報によると、様々なIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートが複数のベンダーから発表された。IPSecが使用可能になっていない場合、或いはIPSecが使用可能であってもシステ
アイ・ディフェンス・ジャパンからの情報によると、メルコでは、WLAR-L11G-Lワイヤレスアクセスポイントのセキュリティアップデートを発表した。製品で使用されている埋め込み型HTTPサーバーにはリモートで悪用可能なサービス拒否(DoS)状態が存在する。「GET / HTTP
アイ・ディフェンス・ジャパンからの情報によると、3Com社では、リモートで悪用可能なサービス拒否(DoS)状態を修正するNBX IP電話システムのセキュリティパッチを発表した。リモート攻撃者は、CELコマンドとそれに続く長いデータ文字列を送信することにより、NBX IP
アイ・ディフェンス・ジャパンからの情報によると、Linksysでは、多数の製品で管理インターフェイスを提供する埋め込み型HTTPサーバーにある多くの問題を修正するアップデートファームウェアを発表した。スタックベースのバッファオーバーフロー及び認証バイパスの欠陥
アイ・ディフェンス・ジャパンからの情報によると、ELOGはLinux、Microsoft Windowsオペレーティングシステム対応の電子ログブック(Logbook)である。ELOGでは、リモートで悪用可能なフォーマットストリングの脆弱性、リモートで悪用可能な複数のバッファオーバーフロ
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー各社では、人気の高いX Windowing SystemウィンドウマネージャーであるWindowMakerに存在する重大なバッファオーバーフローを修正したアップデート版を発表した。X Windowsは、Linuxオペレーティング
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーでは、リモートで悪用可能なサービス拒否(DoS)脆弱性を修正するxinetdのアップデートパッケージをリリースした。xinetd(eXtended InterNET services daemonの略)は、サービス拒否(DoS)攻撃
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、複数のリモートで悪用可能なバッファオーバーフローを修正するPine電子メールクライアント用セキュリティアップデートのリリースを開始した。Pineは、Linuxオペレーティングシステムで利用できる人
アイ・ディフェンス・ジャパンからの情報によると、Hypothは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載するコンピューターに拡散する。実行すると、Hypothは自己コピーをWindowsのシステムディレクトリーに作成しようと試みる。インストー
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートをリリース開始した。Linuxカーネルは、Linuxオペレーテ
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、iDEFENSE研究所が報告したThe Sendmail Consortium社のSendmail電子メールクライアントに含まれるsmrshパッケージで発見された問題に対するセキュリティアップデートを発表した。Sendmailは一般
アイ・ディフェンス・ジャパンからの情報によると、Linuxシステム上のPythonソフトウェアモジュールの関数で発見された脆弱性を悪用すると、リモート攻撃でバイナリを実行できてしまう。Pythonソフトウェアモジュールは、使用が簡単なPython言語のプログラミングおよび
アイ・ディフェンス・ジャパンからの情報によると、ヒューレッドパッカード社は、uudecodeユーティリティ経由で実行可能なローカルルートの乗っ取りを回避するために、Tru64 Unixのセキュリティアップデートをリリースした。uudecodeはUnixおよびLinuxオペレーティング
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、Sambaファイルおよび印刷サービスパッケージの新バージョンをリリースした。このバージョンは、Samba がユーザー認証などに利用するソフトウェアモジュールに含まれる、潜在的なセキュリティ
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、Tru64 UnixとHP-UXのセキュリティアップデートをリリースした。このアップデートは、IGMP(Internet Group Management Protocol)を利用した、潜在的なサービス拒否(DoS)攻撃の欠陥を
アイ・ディフェンス・ジャパンからの情報によると、Delf.Eは、新しいバックドア型トロイの木馬である。サイズは789,504バイトで、通常、電子メールなどのファイル共有媒体を介して、他のコンピューターに拡散する。Delf.Eは、WindowsディレクトリーにファイルWinallap
アイ・ディフェンス・ジャパンからの情報によると、Jan Kybic氏とPeter Samuelson氏のBitMap Viewer(BMV)アプリケーションでは、コンソールへのアクセス権限を持つローカルユーザーがカーネルメモリー(/dev/mem)の読み書きファイル記述子を入手できる。BMVは、SVG
アイ・ディフェンス・ジャパンからの情報によると、2002年11月の第4週にUltraDNSのドメインネームマネジャに対して分散型サービス拒否攻撃(DDoS攻撃)が実行されたという。この攻撃は、4時間持続したピーク時に1秒間約200万リクエストを、UltraDNSネットワークをイン
アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社がLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートをリリース開始したという。Linuxカーネルは、Linuxオペレ
アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社のPC-cillin 2002アンチウイルスソフトのインターネットメールスキャンアプリケーションに、ローカル環境で悪用可能なバッファーオーバーフローが存在する。PC-cillinはpop3trap.exeを通してプロキ
アイ・ディフェンス・ジャパンからの情報によると、Darkgooseは新種のトロイの木馬のバッチファイルである。容量は20,480バイトでバッチファイルの大きさは145バイトである。通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Darkgoose
アイ・ディフェンス・ジャパンからの情報によると、デマメールである「ナイジェリアの手紙(Nigerian Letter)」詐欺の亜種の存在が確認されている。各ユーザーはこのような詐欺に注意する必要がある。詐欺師に返事を送ってしまった「ナイジェリアの手紙」詐欺の被害者
◆概要:
論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今までの亜種とは異なり、ウェブサイトのIPア
◆概要:
ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリングをバイパスし、HTMLタグを挿入可能なこ
◆概要:
イラクのウェブベースの電子メールシステムにパスワード"press"を使用することで簡単にログオンできたジャーナリストは、サダム・フセイン大統領宛の電子メールにアクセスおよび参照できたと報告されている。
◆概要:
先頃、ロシア人ハッカーのウェブサイトxakep.ruのトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載された。この記事は、xakep.ru のユーザーの間で、大きな論議を呼んでいる。
【News−3件】
●Buffalo AP にサービス使用不能の脆弱性
●Cisco PIX に複数の脆弱性
●iPlanet WebServer に root 権限の不正使用の脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Cepicワームは、サイズが1,153バイトで、マイクロソフト社のOutlookのアドレス帳に記載されている最初の100人に自己を電子メールで送信し、C:WindowsNetstat.exeというファイルが存在する場合はそれを削除してしま
アイ・ディフェンス・ジャパンからの情報によると、Rdoorは、新しいバックドア型トロイの木馬である。サイズは55,296バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。RdoorはWindowsのディレクトリーにsvchost.exeとして自己
アイ・ディフェンス・ジャパンからの情報によると、Tiny.101はキーロガータイプのトロイの木馬で、他の攻撃用プログラムのコンポーネントとして使用される。サイズは4,608バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Tin
アイ・ディフェンス・ジャパンからの情報によると、ZSpyは、Delphiで書かれている新種のバックドア型トロイの木馬である。サイズは281,600バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。ZSpyは、「zspy.exe」という名前でW
アイ・ディフェンス・ジャパンからの情報によると、Zsyang大量メール送信型ワームのさらに破壊力の強い亜種Zsyang.Bが発見された。添付ファイルを実行すると、ZsyangがWindowsのシステムディレクトリーに自己コピーを作成する。さらにZsyang は、Windowsレジストリを変
アイ・ディフェンス・ジャパンからの情報によると、Spoofbotはバックドア型トロイの木馬で、ターゲットとするコンピューターをフラッディングする可能性がある。サイズは52,461バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する
アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、リモートによるコマンド実行を許可する可能性があるOracle 8iのバッファオーバーフローに対するパッチを提供した。非常に大きなサイズのコマンド引数がTransparent Network Substrate(TNS)リスナー
アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社は、RealOneおよびReal Playerメディアプレイヤーに含まれるリモート攻撃可能な3つのバッファオーバーランの修正をリリースしているが、この修正に欠陥が見つかった。最初のオーバーフローの原因は、ダ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NT 4.0、2000、XPのオペレーティングシステムには、サービス制御マネージャ(SCM)によって変造されたリモートプロシージャの呼び出し(RPC)の扱いにおいて、リモートで悪用可能なサービ
アイ・ディフェンス・ジャパンからの情報によると、米カリフォルニア州ロサンジェルス在住の女性が、大量のソフトウェア違法コピーを輸入した組織における彼女の役割に対し、懲役9年を宣告され、1,100万米ドルの損害賠償の支払い命令を受けた。Lisa Chen被告(52歳)は
アイ・ディフェンス・ジャパンからの情報によると、米カリフォルニア州ロサンジェルス在住の女性が、大量のソフトウェア違法コピーを輸入した組織における彼女の役割に対し、懲役9年を宣告され、1,100万米ドルの損害賠償の支払い命令を受けたという。彼女の判決は、こ
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社は、BINDインプリメンテーションで最近発見された3つの脆弱性を修正するセキュリティアップデートをリリースした。最初の脆弱性は、SIGリソースレコードを含む対応時に不正な空白の挿入によっ
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupは、バッファオーバーフローの脆弱性を修正する、gvのセキュリティアップデートをリリースした。gvアプリケーションは、Linux用のPDFおよびPostScript表示アプリケーションで、 ghostscriptインタープリター
アイ・ディフェンス・ジャパンからの情報によると、Andrew G. Morgan氏のLinux-PAMのpam_wheelモジュールは、安全性の低い方法で getlogin() を利用するため、攻撃者が特定の制限をバイパスすることができる。pam_wheelモジュールは、高い信頼性を持つグループ (trust
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社では、ユーザーに対して同社の製品であるColdFusionとColdFusion MXサーバーの旧バージョンで、マイクロソフト製品Data Access Components(MDAC)の旧バージョンが使用されている可能性があり、この
アイ・ディフェンス・ジャパンからの情報によると、RealNetworks社では、RealOne及びReal Playerメディアプレーヤーアプリケーションのリモートで悪用可能な3つのバッファオーバーランを修正するためのパッチを発表した。1つ目は、アプリケーションがダウロードされた
アイ・ディフェンス・ジャパンからの情報によると、Coneは、Visual Basicで記述されたトロイの木馬である。サイズは108,032バイトで、通常、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する。実行されると、
アイ・ディフェンス・ジャパンからの情報によると、Assasin.Cは、Backdoor.Assasinトロイの木馬の新しい亜種である。サイズは92,160バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると「Invalid Jpeg Image」という
アイ・ディフェンス・ジャパンからの情報によると、FireWar.10は、人気のある複数のファイアウォールアプリケーションを無効にする新種のトロイの木馬である。サイズは24,576バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。
アイ・ディフェンス・ジャパンからの情報によると、Coced.234は、トロイの木馬をターゲットファイルと結合させるために使用されるユーティリティツールである。サイズは20,992バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。
アイ・ディフェンス・ジャパンからの情報によると、Fusicは、電子メールなどのファイル共有媒体を介して拡散する新種のワームである。サイズは212,992バイト、24,576バイト、69,632バイトのいずれかとなる。実行されると、FusicはWindowsのシステムカーネルディレクト
アイ・ディフェンス・ジャパンからの情報によると、Vallaはウイルスペイロードをホストに付加することでWin32ファイルに感染する、2,048バイトの直接編成ファイル(direct file)感染型ウイルスである。このウイルスが実行されると、C:Windows、C:Winnt、C:WindowsS
アイ・ディフェンス・ジャパンからの情報によると、AvisaはVisual Basicで作成された新種のパスワード盗用型トロイの木馬プログラムである。ターゲットにされたユーザーがトロイの木馬をコンピューターにダウンロードするリンクをクリックするとファイルをドロップし、
アイ・ディフェンス・ジャパンからの情報によると、Christian Walter氏のMelange Chat Systemは、チャットサーバーにバッファオーバーフローが含まれ、これによって攻撃者はリモートでアプリケーションをクラッシュさせたり、場合によっては任意のコードを実行すること
アイ・ディフェンス・ジャパンからの情報によると、論議を呼んでいるFriendsGreetingsプログラムの配布元であるPermissioned Mediaは、ワームに似た同社のプログラムをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。現在までに1社だけで
アイ・ディフェンス・ジャパンからの情報によると、Lanfiltは、新しいバックドア型トロイの木馬である。サイズは229,394バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する他のコンピューターに拡散する。実行されると、Lanfi
アイ・ディフェンス・ジャパンからの情報によると、VBSウイルスであるXeraは、ターゲットとなるコンピューターを自動車宣伝用の2つのウェブサイトに送信する。サイズは1,136バイトで、通常、電子メールなどのファイル共有媒体を介してMicrosoft WindowsをOSに搭載する
アイ・ディフェンス・ジャパンからの情報によると、Sphix.10はDOSウイルス生成プログラムである。サイズは26,160バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Sphix.10はウイルス名を入力させるメッセージと