アイ・ディフェンス・ジャパンからの情報によると、Diskfill.Fは、サービス拒否攻撃を仕掛けるDiskfillトロイの木馬ファミリーの新亜種である。Diskfill.Fは日本で作成された可能性が高く、そのサイズは116,775バイトで電子メールなどのファイル共有媒体を介して、Mic
アイ・ディフェンス・ジャパンからの情報によると、最近発生した少なくとも5つの大量メール送信の事件では、eBayのオークション監視ツールを装うSubsevenバックドア型トロイの木馬が含まれていた。これらの電子メールは、米国から66.156.242.3経由で4件受信され、オラ
アイ・ディフェンス・ジャパンからの情報によると、Chiliはリムーバブルドライブに書き込み可能なディスクがある場合に、自己コピーをそのディスクに作成するワームである。サイズが45,056バイトとなっており、電子メールなどの媒体を介して他のコンピューターに拡散す
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬QDel297は、実行されるとコンピューターを強制的に再起動する。サイズは29,696バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。実行されると、トロイの木馬
アイ・ディフェンス・ジャパンからの情報によると、Agobotワームファミリー(またはGaobot)の新しい亜種が発見された。Agobot.105984は、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介して、Microsoft WindowsをOSに搭載しているコンピューターに拡散する。
アイ・ディフェンス・ジャパンからの情報によると、Antilam.G1は、Antilamバックドア型トロイの木馬の新しい亜種である。サイズは688,130バイトとなっており、電子メールなどのファイル共有媒体を介して、Microsoft WindowsをOSに搭載した他のコンピューターに拡散する
アイ・ディフェンス・ジャパンからの情報によると、LavaはVisual Basicで作成されたトロイの木馬ワームで、ピアツーピア(P2P)ファイル共有ネットワーク上で拡散する。サイズは4,505バイトとなっており、電子メールなどのファイル共有媒体を介して他のコンピューター
アイ・ディフェンス・ジャパンからの情報によると、Bofishy.B(別名Bofishy.C、tcpdump)は、Unix、Linuxに感染するバックドア型トロイの木馬である。Bofishy.Bは、 http://mars.raketti.net/~mash/services からサービスファイルをダウンロードし、スクリプトとして実
◆概要:
MailTools (電子メールに関連したPerlモジュールセット) のアップデート済みバージョンがリリースされた。このアップデートは、リモート攻撃が可能な欠陥を修正したものである。MailToolsが利用するmailxは、電子メールの本文にコマンドを組み込むことができ
◆概要:
NoBrainは、マイクロソフト社Outlookアドレス帳にある全アドレスに悪意のある電子メールを送信し、KaZaAピアツーピア(P2P)ネットワークを介して拡散するバッチファイル大量メール送信型ワームである。NoBrainによって送信される電子メールの特徴は、以下の
◆概要:
先頃公開されたCIA (米国中央情報局)レポートは、対米サイバー攻撃を仕掛ける可能性が最も高いグループとして、過激派グループのアルカイダとスンニー派を挙げている。当該記事によれば、これらのグループは「効果的なサイバー攻撃手段の確立に必要なサイバー
アイ・ディフェンス・ジャパンからの情報によると、PHP Group社が新しいバージョンのPHPを発表し、ベンダーがいくつかのセキュリティ問題に対応しているバックポート済のセキュリティ修正を搭載した新しいパッケージを出荷している。PHP Group社は、PHPの関数で、コー
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社が、IGMP(インターネットグループ管理プロトコル)を介したサービス拒否(DoS)攻撃の可能性に対処したTru64 Unixオペレーティングシステムのセキュリティアップデートを発表した。IGMPはI
アイ・ディフェンス・ジャパンからの情報によると、ローレンス・バークレー国立研究所(Lawrence Berkeley National Laboratory)のlibpcap、tcpdumpのソースコードのコピーをホストしているウェブサイト、Tcpdump.orgが乗っ取られ、ソースコードにトロイの木馬が組み
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、BIND (Berkeley Internet Name Domain) インプリメンテーションで新たに発見された3つの脆弱性を修正するためのリリースを開始した。3つの脆弱性とは、SIGリソースレコード (RR) を含む応答の作成
アイ・ディフェンス・ジャパンからの情報によるとシリコングラフィック社は、Irix オペレーティングシステム用Apacheウェブサーバーの複数の問題に対応するセキュリティアップデートをリリースした。今回のアップデートには、abベンチマークアプリケーション、共有メモ
アイ・ディフェンス・ジャパンからの情報によると、Basteトロイの木馬は、感染したコンピューターに関する情報を攻撃者に送信する。サイズが197,679バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピューターに拡散する。実行
アイ・ディフェンス・ジャパンからの情報によると、Dexterワームは、インターネットリレーチャットのスクリプトをターゲットコンピューターのIRCチャンネルに参加している新しいユーザーに送信する。Dexterはサイズが129バイトで、電子メールをはじめとするファイル共
アイ・ディフェンス・ジャパンからの情報によると、Acintiワームは、テニスプレーヤーのアンナ・クルニコワの画像を利用して、リムーバブルメディアを介して拡散する。Acintiのサイズは45,056バイトで、電子メールをはじめとするファイル共有媒体を介してWindowsをOSに
アイ・ディフェンス・ジャパンからの情報によると、GF.13はバックドア型トロイの木馬で、ターゲットコンピューターの情報を攻撃者に提供する。GF.13のサイズは249,344バイトで、電子メールをはじめとするファイル共有媒体を介して、WindowsをOSに搭載したコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、FriendsGreetingsコードの配布元であるPermissioned Mediaが、現在物議をかもしているワームに似た同社のコードを介して、ユーザーに大量メールを継続して送りつけるための新しいウェブサイトを実装した。ルーチンで
アイ・ディフェンス・ジャパンからの情報によると、Mazは確認済みのトロイの木馬で、別名はDloader-BO、Masteraz、及びInorである。Mazが実行されると、AMLという別のバックドア型トロイの木馬がダウンロードされる。Mazは2002年11月12日、最低2つの方法で、顕著なダウ
アイ・ディフェンス・ジャパンからの情報によると、AMLはこれまで存在が確認されたバックドア型トロイの木馬で、別名Jeemとしても知られる。Mazと呼ばれる別のトロイの木馬がAMLをインストールする。Mazは2002年11月12日、iFrameを含む電子メールを介して積極的な拡散
【News−4件】
●Oracle iSQL*Plus にバッファ・オーバーフロー(長いユーザ ID)
●Lycos Mail および Lycos HTMLGear に XSS/クッキー 問題
●アクセスポイントが WEP キー、パスワード、MAC フィルターを開示
●Com21 ケーブルモデルの設定ファイルに脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーの各社は、The SquirrelMail Project Team社のSquirrelMailというWebベース電子メールアプリケーションで報告されているクロスサイトスクリプト(XSS)脆弱性を修正したアップデートパッケージを発表し
アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Marc Bergeron氏のTYPSoft FTP Serverの脆弱性を悪用して、制限されたディレクトリーから抜け出し、システムのディレクトリー構造を読み取ることができる。問題の核心は"..."シーケンスの取り扱いにある。
アイ・ディフェンス・ジャパンからの情報によると、ベンダーは、masqmailで発見された多数のバッファオーバーフローを修正するセキュリティアップデートのリリースを開始した。さらにmasqmailは、ユーザーが提供した構成ファイルを読み取り終わるまで権限を適切にドロ
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、リモートで悪用される可能性のある問題に対処したtalkdのセキュリティアップデートを発表した。この問題は、送られたメッセージに対して不正なチェックが実行されると、攻撃者が宛て先バッファをオー
アイ・ディフェンス・ジャパンからの情報によると、FreeBSDは、iDEFENSE研究所がSendmailのsmrshパッケージで発見した欠陥を修正するアップデートをリリースした。smrshは、Sendmailによるバイナリーの制限付き実行を可能にするものである。しかし、smrshには欠陥が含
アイ・ディフェンス・ジャパンからの情報によると、2002年11月12日、複数の米軍ネットワークに繰り返し侵入した容疑でイギリス人が米国連邦裁判所に起訴された。米国のニュージャージー州とバージニア州の裁判所で合計8件のコンピューター犯罪の容疑者として起訴された
アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するNetware 5.1のセキュリティアップデートを発表した。欠陥は、Netware5.1で利用できる管理ツールの1つであるRemote Managerを使って悪用したもの。No
アイ・ディフェンス・ジャパンからの情報によると、ノベル社では、使用期限の切れたパスワードに関する欠陥を修正するeDirectory 8.6.2のセキュリティアップデートを発表した。この欠陥は、eDirectoryで利用できる管理ツールの1つであるRemote Managerを悪用したもの。
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、LDAP認証モジュールに存在する脆弱性を修正するOpen Source Internet Solutions(OSIS)のセキュリティアップデートを発表した。この欠陥のリモート及びローカルでの悪用には既存のアカ
アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社は、ipdで報告されているリモートで悪用可能な問題のいくつかを修正したセキュリティアップデートを発表した。多くのベンダーは、これらの問題を2000年度と2001年度に既に修正している。これら
アイ・ディフェンス・ジャパンからの情報によると、Sadminid.cは、リモート攻撃が可能なバッファオーバーフローの脆弱性を狙って開発された攻撃用プログラムであり、マサチューセッツ工科大学 (Massachusetts Institute of Technology) のKerberos 5 (krb5) ディスト
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Projectは、リモート攻撃者によるシステムアクセスを可能にする、libc resolverの問題のセキュリティアップデートをリリースした。これは、OpenBSD、FreeBSDのほか、数種類のオペレーティングシステムと、こ
アイ・ディフェンス・ジャパンからの情報によると、11月12日、複数の米軍ネットワークに繰り返し侵入した容疑でイギリス人が米国連邦裁判所に起訴されたという。"SOLO" のハンドル名で知られるGary McKinnon容疑者は、NASAと米軍のシステムのほか、6つの私有組織と企業
アイ・ディフェンス・ジャパンからの情報によると、KDE Project社とDebian Project社は、K Desktop Environment(KDE)の最新バージョンをリリースした。これは、Alexander Nuendorf氏のresLISa LAN情報サービスで報告されているバッファオーバーフロー問題を修正する
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社およびSCOグループは、リモートの攻撃が可能なサービス拒否(Dos)攻撃を防止するPXE(Preboot eXecution Environment)サーバーのセキュリティアップデートをリリースした。PXEを使用すると、PC98および
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、The SquirrelMail Project Teamのウェブベースの電子メールアプリケーション、SquirrelMailでのクロスサイトスクリプティング(XSS)の脆弱性を解消したアップデートパッケージをリリースした。
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社は、CFMLソースが露呈されることを防止するColdFusion MXのドキュメンテーションアップデートを発表した。この問題は、ウェブサーバーを実行しているがColdFusion MXを使用可能にしていないColdFusi
アイ・ディフェンス・ジャパンからの情報によると、The Debian Projectが、一般的に印刷システムの一部としてインストールされるコンポーネント、html2psのセキュリティアップデートを発表した。アップデートはhtml2psのリモート悪用可能な欠陥である、フィルターでHT
アイ・ディフェンス・ジャパンからの情報によると、PHP GroupがPHPの新バージョンをリリースしたことを受け、ベンダーは、バックポートされたセキュリティ修正を含む新パッケージの出荷を開始した。新パッケージでは、PHP関数の以下の弱点が修正されている。受信者のア
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、GnuPGのKDEフロントエンドであるKgpgのセキュリティアップデートの出荷を開始した。Kgpgインタフェースを介して作成されるGnuPGのパスフレーズ(パスワード)は空で、主要ファイル(他のユーザー、ル
アイ・ディフェンス・ジャパンからの情報によると、ノベル社は、旧バージョンのバッファオーバーフローを修正するiManager (eMFrame) のセキュリティパッチをリリースした。eDirectory 8.6以上では、識別名 (DN) の最大の長さが256文字に指定されている。iManagerがeD
アイ・ディフェンス・ジャパンからの情報によると、ヒューレット・パッカードが、クラスターのインターコネクトモードで実行しているAlphaServerシステム用Sierra Clusterソフトウェアの重大なセキュリティアップデートのパッケージを発表した。主な内容は、同社がSSR
アイ・ディフェンス・ジャパンからの情報によると、マクロメディア社が、Windows及びLinux/Unixシステム用Jrun全バージョンの累積セキュリティアップデートを発表した。内容は主にマイクロソフト社Windows及びIIS特有のJRunのログファイル及びjrun.iniファイルの露呈、
アイ・ディフェンス・ジャパンからの情報によると、Appleが、Mac OS Xのセキュリティアップデートをリリースした。このアップデートは、サービス拒否(Dos)攻撃の原因となるリモートプロシージャーコール (RPC) の欠陥を修正したものである。さらに、Mac OS Extended
アイ・ディフェンス・ジャパンからの情報によると、Ororワーム(別名Rodon)の複数の亜種の存在が確認された。Panda Software社はOrorを最高レベルの脅威と位置づけている。Ororワームは高度に複合化され、ランダム化されている。電子メールをはじめさまざまなネットワ
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信を実行するFriendshipGreetingsコードが、大半のアンチウイルスソフトで正しく処理されない新しいコードとして、別のウェブサイトから再発した。大量メール送信ルーチンを実行する前に許可を求めるエン
アイ・ディフェンス・ジャパンからの情報によると、ロンドン警視庁とギリシャ当局が、ギリシャ企業に侵入してファイル・ソフトウェアを破壊した容疑で2人のギリシャ人ハッカーを逮捕したという。攻撃に用いられた疑いのあるコンピュータ、ラップトップ、ハードディスク
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたトロイの木馬CyberMonkeyは、インドにあるISPから定期発信されている模様。攻撃内容の詳細は不明だが、電子メールが電子メールアプリケーションに渡される際に自動的にトロイの木馬を実行してしまう
アイ・ディフェンス・ジャパンからの情報によると、バックドア型のトロイの木馬AMH(別名:Mapsy)が新たに発見された。サイズは325,209バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。実行するとWindowsディレクトリーに自己コピーを作成
アイ・ディフェンス・ジャパンからの情報によると、Antiqfxネットワーク攻撃型ワームファミリーに2種類の新しい亜種が発見されている。AntiqfxワームはC++で書かれており、HASPレイヤで保護されている。サイズは548,752バイトで、一般的にファイル共有媒体を介して他の
アイ・ディフェンス・ジャパンからの情報によると、Miteトロイの木馬の最新の亜種であるMite.Dは、オンラインバンキングのユーザーを攻撃対象とする。サイズは617,184バイトで、一般的にファイル共有媒体を介して他のコンピューターに拡散する。本種であるMiteが実行さ
アイ・ディフェンス・ジャパンからの情報によると、新種のVBSワームであるVBSWG.ATは2,670バイトのサイズで、一般的に電子メール、ネットワーク、リムーバブルメディアなどのファイル共有媒体を介してMicrosoft Windowsを実行している他のコンピューターに拡散する。実
アイ・ディフェンス・ジャパンからの情報によると、Kaspersky Labsの関連会社が、独自に保有しているメーリングリストにBraidのコピーを送信されるBraidワームの被害にあっている。電子メールのMIMEデータを悪用する方法から見ると、関連会社内の人物ではないようだが
アイ・ディフェンス・ジャパンからの情報によると、Opaservの亜種及び他の悪意あるプログラムとの複数クロス感染が一般で発見された。この亜種は少なくとも1種類以上の新種であるとしている。クロス感染は全Opaservの約2パーセントに過ぎないが、アンチウイルスソフト
◆概要:
Alt-NTechnologies社は、攻撃者がUIDLまたはDELEコマンドを経由して長い引数を渡すことで電子メールサーバーをクラッシュさせることを回避するためにMDaemon 6.5.0をリリースした。
◆概要:
実環境に広まっている新しいeカードの電子メールは、友人からのeカードを表示するようユーザーに促す。エンドユーザー使用許諾書(EULA)には、このeカードはワームのような活動をすると明示されていたが、複数の組織が陰険な悪意のあるプログラムとして報告
◆概要:
WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。WhyHocPoはサイズが1.8kバイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有媒体を介して他のコン
◆概要:
ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同意書の一部にユーザーのアドレス帳にある
【News−6件】
●Linksys WET11 に DoS の脆弱性(MAC アドレス)
●IBM Infoprint のリモート管理に DoS
●Symantec Firewall/VPN Appliance に内部 LAN スニフィング問題
●Apple LaserWriter の TCP/IP Printer Configuration Utility にセキュリティ問題
●XXE (Xml