アイ・ディフェンス・ジャパンからの情報によると、自動実行の脆弱性を悪用する破壊力の強い新種の大量メール送信型ワーム、Winevarが急速に拡散している。MessageLabs社は、短時間でこの破壊力の強い新種のワームを250個以上検知している。Winevar(別名Seoul、Korva
アイ・ディフェンス・ジャパンからの情報によると、Per Magne KnutsenのCartmanショッピングソフトウェアは、価格のリモート操作が可能であるため、攻撃者が任意の価格でアイテムを購入することができる。CartManは、カートにアイテムを追加する際に、「cartman.php?a
アイ・ディフェンス・ジャパンからの情報によると、Richard Heyes氏の V-webmailで複数の脆弱性が報告されているが、これらはリモート攻撃者に対して、同脆弱性が存在するシステムのローカル権限を提供してしまう。V-webmailはウェブベースの電子メールアプリケーショ
アイ・ディフェンス・ジャパンからの情報によると、Adrian Heiszler氏が作成したYaWPS(Yet another Web Portal System)アプリケーションを使用すると、リモート攻撃者は、機密の認証情報を含むユーザーデータファイルをはじめとするウェブサーバーがアクセス可能なすべ
アイ・ディフェンス・ジャパンからの情報によると、Andrew G. Morgan氏のLinux-PAMのpam_wheelモジュールは、安全性の低い方法で getlogin() を利用するため、攻撃者が特定の制限をバイパスすることができる。pam_wheelモジュールは、高い信頼性を持つグループ (trust
アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、Eric Raymond氏が作成したリモート電子メール検索アプリケーション、fetchmailのソースコード、パッケージのアップデート版をリリースした。fetchmailでは複数のバッファオーバーフロー、境界チェ
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するセキュリティアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、s
アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルの削除を試みるLikunワームの亜種が2つ発見された。サイズはLikun.Aが2,394バイト、Likun.Bが1,495バイトで通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが一次
アイ・ディフェンス・ジャパンからの情報によると、Qillicは新しく発見されたトロイの木馬で、ICQを使ってメッセージを送信し、ターゲットコンピューター上でICQアプリケーションをクラッシュさせてしまう。サイズは53,136バイトで、通常、電子メールなどのファイル共
アイ・ディフェンス・ジャパンからの情報によると、Small.Rは、ターゲットとするコンピューターでファイルsyshelp.com及びsysstart.comが見つかるとこれらのファイルを実行するトロイの木馬である。サイズは3,149バイトで、通常、電子メールなどの共通媒体を介して他の
アイ・ディフェンス・ジャパンからの情報によると、Azerは、ドライブC:からH:にある全ファイルを削除し、ドライブをフォーマットしようとするバッチファイルウイルスである。サイズは979バイトで、通常、電子メールなどの共通媒体を介して他のコンピューターに拡散する
アイ・ディフェンス・ジャパンからの情報によると、ArghはマイクロソフトのWordマクロウイルスで、normal.dotテンプレートに感染する。サイズが3,472バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行すると、対象コンピュ
アイ・ディフェンス・ジャパンからの情報によると、Azdropは新しく報告されているバックドアタイプのトロイの木馬で、Program Filesディレクトリー内に作成されたnet
et32ディレクトリーにファイルを保存する。サイズが628,908バイトで、通常、電子メールなどのファイ
アイ・ディフェンス・ジャパンからの情報によると、Grasketは、攻撃者によるSQL Serverデータベースへのアクセスを可能にする、バックドア型トロイの木馬である。サイズは380,989バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散す
アイ・ディフェンス・ジャパンからの情報によると、Sclog.20は、Visual C++で作成されたキーロガー型トロイの木馬である。サイズは26,433バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、キー入力だけでなく、
アイ・ディフェンス・ジャパンからの情報によると、大量電子メールを送信するJeemトロイの木馬(別名AML、Peido、Downloader-BO.dr)の新型亜種が発生している。攻撃者は、バウンスしたメッセージを装う複数の電子メールを送信し、この電子メールは脆弱コンピューター
アイ・ディフェンス・ジャパンからの情報によると、論議を呼んでいるFriendsGreetingsコードの配布元であるPermissioned Mediaは、ワームに似た同社のコードをユーザーに対して大量メール送信を続けるための新しいウェブサイトを実装した。この新しいウェブサイトは今
◆概要:
攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。ユーザーは標準的な".."ディレクトリートラ
◆概要:
CyberMonkeyは新しく発見されたトロイの木馬で、インドにあるISPから定期的に発信されている模様。当該攻撃用プログラムに関しての詳細情報は入手できていない。
◆概要:
最近になって、Antiqfxネットワーク攻撃型ワームファミリーの新しい亜種が2つ発見されている。AntiqfxワームはC++言語で書かれており、HASPレイヤで保護されている。Antiqfxのサイズは548,752バイトで、一般的に電子メールやネットワーク、リムーバブルメディ
【News−3件】
●QNX Neutrino RTOS にパスを明示しない脆弱性
●主要 Web サイト(Hotmail、Yahoo そして Excite)に XSS の脆弱性
●リモートから悪用可能な Novell Netware Manager のセキュリティ問題
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、他の機能でユーザーを認証する際にSambaが用いるソフトウェアモジュールのセキュリティ上の欠陥を解消したSambaの新バージョンをリリースした。PAM(Pluggable Authentication Module)を介してユー
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、複数の製品及びオペレーティングシステムにある脆弱性に対するパッチを発表した。このバグは、攻撃者によるSSLのウェブサイトへ仲介人を使った攻撃の実行、デジタル署名された電子メールの偽造
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Internet Explorer (IE) ウェブブラウザーの累積パッチをリリースした。このパッチは、新たに発見された6つの脆弱性を修正するもので、従来のパッチの全機能が組み込まれている。ひとつはPNGファ
アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社製品のPIX Firewallアプリケーションで報告されている2つの脆弱性を修正するパッチをリリースした。修正点は、攻撃者がログインしたユーザーの接続をブロックして、そのユーザーと同じIPア
アイ・ディフェンス・ジャパンからの情報によると、Scrnctrlは、ユーザーが閲覧している画面にリアルタイムで攻撃者がリモートからアクセスできるトロイの木馬である。サイズは172,032バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューター
アイ・ディフェンス・ジャパンからの情報によると、Opey.AVは、マイクロソフト社のWord 97の.docファイル、normal.dotテンプレートに感染するマクロウイルスである。サイズは15,947バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散
アイ・ディフェンス・ジャパンからの情報によると、Minfoeは基本的に威力の弱い、いたずらプログラムである。oeminfo.iniファイルをWindowsのシステムディレクトリーに作成しようと試みるウイルスである。サイズは5,648バイトで、通常、電子メールなどのファイル共有媒
アイ・ディフェンス・ジャパンからの情報によると、Apacheの不正な仮想ホスト上で実行された場合、Screwdriver Access Technologies社のTWIG(The Web Information Gateway)アプリケーションはリモートコマンド実行に対して脆弱である。通常、index.php3、test.php3、
アイ・ディフェンス・ジャパンからの情報によると、WindowsのtftpサーバーデーモンであるTFTPD32のセキュリティアップデートが発表された。最初の問題は、リモートで悪用可能なバッファオーバーフローで、攻撃用プログラムが一般に公開されている。2番目の問題は、攻撃
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、Microsoft Data Access Components(MDAC)のRemote Data Services(RDS)のData Stub機能のバッファオーバーフローのリモート悪用を阻止するパッチをリリースした。Data Stub機能の悪用により、
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、MhonArcのクロスサイトスクリプティング(XSS)に関する脆弱性を修正するアップデートを発表している。これらのアップデートは、攻撃者が電子メールのヘッダーを使ってMhonArcのHTMLタグフィルタリン
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、Border Gateway Protocolのコード処理における欠陥に対応したtcpdumpのセキュリティアップデートを出荷している。tcpdumpは、ユーザーが入力したBoolean式に合致するネットワークインターフェース上に
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社では、人気の高いzlib圧縮ライブラリで発見されたセキュリティ欠陥を修正するJava SDK及びJREのパッチキットを発表した。この欠陥により、完全なシステムの侵入を許可する。侵入はローカルで
アイ・ディフェンス・ジャパンからの情報によると、ベンダーは、BIND インプリメンテーションで新たに発見された3つの脆弱性を修正するためのリリースを続けている。
最初の脆弱性は、SIGリソースレコードを含む応答の作成時に発生する不正な空白の挿入によって、バ
アイ・ディフェンス・ジャパンからの情報によると、イラクのウェブベースの電子メールシステムにパスワード"press"を使用することで簡単にログオンできたジャーナリストは、サダム・フセイン大統領宛の電子メールにアクセスおよび参照できたという。ジャーナリストは、
アイ・ディフェンス・ジャパンからの情報によると、eZ Systems AS社のベ
ンチマークアプリケーションeZ httpbenchで、リモートファイル取得の脆弱性
が発見された。eZ httpbenchは、PHPで作成された単純なベンチマークアプリ
ケーションであり、ウェブページの取得およ
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー数社が、一般に出回っているX Windows SystemウィンドウマネージャのWindow Makerで報告されている深刻なバッファオーバーフロー問題を修正したアップデートを発表した。X Windowsは広く普及している
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、wwwoffleで報告されているリモートで悪用可能な問題を修正したセキュリティアップデートを発表した。wwwoffleは、ダイヤルアップやその他の一時的な接続を行うユーザー用に設計されたウェブプロキシで
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、YPサーバーデーモンとして知られている多様なネットワーク情報システム(NIS/NIS+)サーバーデーモンで発見された複数の重要な問題を修正するアップデートを発表した。サンマイクロシステムズ社
アイ・ディフェンス・ジャパンからの情報によると、Trustix AS社では、同社のTrustix Secure Linuxオペレーティングシステムに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカー
アイ・ディフェンス・ジャパンからの情報によると、古いrsyncバージョンの欠陥を悪用する攻撃用プログラムが一般に公開された。SuSE Linux AGがrsyncを監査したところ、リモート攻撃者が接続ルーチンにあるバグを悪用することによりシステムレベルのアクセス権を取得で
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のiPlanetウェブサーバーにあるセキュリティ欠陥をリモートで悪用するための攻撃用プログラムが一般に公開された。特殊な要求を作成することにより、攻撃者がログファイルにクロスサイトスク
アイ・ディフェンス・ジャパンからの情報によると、MP3ファイルを削除しようとするLikunワームの2つの亜種が発見された。Likun.Aは2,394バイト、Likun.Bは1,495バイトであり、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Likun.Aが
アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で
アイ・ディフェンス・ジャパンからの情報によると、Windows用InwebメールサーバのPOP3サーバコンポーネントで、リモート攻撃が可能なサービス拒否(DoS)攻撃の脆弱性が発見されたという。攻撃者は改造したPOP3要求を送りつけることで、メモリ破損を生じさせることがで
アイ・ディフェンス・ジャパンからの情報によると、先頃、ロシア人ハッカーのウェブサイトxakep.ru のトップ記事として、WingGod という名前のハッカーがislam.ru を攻撃した方法が掲載されたという。WingGodは、このサイトを攻撃した理由を、2002年にモスクワの劇場で
アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性があるという。攻撃対象の機器へのローカルアクセス権を持つ攻撃者は、ジ
アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしているという。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケ
アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf社のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーでは、Double Precision社Courier Mailサーバーのコンポーネントであるsqwebmailのセキュリティアップデートを発表した。sqwebmailは、その他の多くのUnixメールサーバー(Postfixなど)とともにインス
アイ・ディフェンス・ジャパンからの情報によると、Incognito Software社では、Banyan Vinesネットワーク用のIntelligent SMTP(iSMPT)Gatewayで簡単に悪用可能なバッファオーバーフローが存在すると発表した。Vinesのインテリジェントメッセージングのユーザーは、i
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートされたカーネルを発表した。Linuxカーネルは、Linuxオペレーティングシステム配布の重要なコンポー
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、K Desktop Environment(KDE)ウェブブラウザKonquerorで発見された2つの問題を修正するセキュリティアップデートを発表した。1つめは、Konquerorによって使用されるライブラリファイル用のアップデ
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するリリースを続けている。最初の脆弱性は、バッファオーバーフローである。この問題は、SIGリ
アイ・ディフェンス・ジャパンからの情報によると、Opey.BFはOpeyマクロウイルスファミリーの新亜種である。Opey.BFは通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、Opey.BFはnormal.dotテンプレートおよび感染後に開か
アイ・ディフェンス・ジャパンからの情報によると、Braidワームの新種、Braid.Bが発見された。マイクロソフト社のSP2が適用されていないInternet Explorer 5.01または5.5が当該ワームに対して脆弱である。一旦添付ファイルが実行されると、イブニングウェアを着た男性
アイ・ディフェンス・ジャパンからの情報によると、現在多くのウェブサイトでは、スパイウェア(Spyware)を使用して外部サイトからクライアントセッションをトラッキングしている。Javaベースの新しいスパイウェアプログラムがリリースされ、このようなアプリケーショ
アイ・ディフェンス・ジャパンからの情報によると、Linux対応のTurboPrintで、ログファイルで設定されているデフォルトの許可が脆弱なため、攻撃者はファイルシステムに集中攻撃を仕掛ける危険性がある。ソースとRPMの何れかからデフォルトでインストールされたTurboP
アイ・ディフェンス・ジャパンからの情報によると、The SCO Group社が、リモートで悪用可能と思われる問題のバグを修正した新しいsquidパッケージを発表した。squidプロキシサーバーは、WWW、FTP、Gopherを始めとするプロトコルを処理し、Unixプラットフォームでは非常
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社がPIX OSのアップデートを発表した。これは、PIX OSのSSHとtelnetコンポーネントに対するサービス拒否(DoS)攻撃を防ぐためのものである。PIX OSにあるTCP-IPスタックがsubetアドレスを適切に処理
アイ・ディフェンス・ジャパンからの情報によると、Pythonのexecvpe() 関数に含まれるセキュリティ欠陥によって、システム上でバイナリーが実行可能となる。execvpe() 関数は、システムにロードするファイルを実行するものである。当該実行可能ファイルは、現行プロセ
アイ・ディフェンス・ジャパンからの情報によると、Symbol Access Pointsのいくつかで、SNMPトラップにある管理者のパスワードが漏洩していることが報告されている。これは、アクセスポイントがSNMPメッセージを送信すると、LANへのアクセスが可能な攻撃者が簡単にアク