アイ・ディフェンス・ジャパンからの情報によると、Irclisibは、インターネットリレーチャットチャネル上での攻撃者によるオペレーター特権取得を可能にするトロイの木馬である。Irclisibの実行後は、攻撃者が入力ボックスを利用して、特定のIRCサーバーとアクセス指定
アイ・ディフェンス・ジャパンからの情報によると、Quocusは、コードにあるエラーにより実行が失敗する大量メール送信型ワームである。悪意のあるプログラムに存在するエラーが修正された場合は、Quocusに含まれているアンチウイルスソフトウェアを無効にする機能によ
アイ・ディフェンス・ジャパンからの情報によると、WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。実行されると、WhyHocPoが自己コピーを作成する。自己コピーは、デスクトップ、スタートアップ、ローカルドライブのtempデ
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、ローカルによる悪用を防止するuudecodeのセキュリティアップデートを発表した。uudecodeユーティリティコードは、データをsymlinkまたはpipeに書き込んでいるかどうかを確認することなく出力ファイル
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社は、ローカル攻撃者によるシステムファイルの検索、クライアントシステム上の全てのディレクトリー・ファイルのパーミッションの入手、及びローカルシステムの管理者グループへの自己の追加を可能にす
アイ・ディフェンス・ジャパンからの情報によると、Alt-N Technologies社のMDaemon電子メールサーバーにおいて、UIDLあるいはDELEコマンドのいずれかを含む長い引数を受信するとクラッシュすることが判明した。この攻撃を行うには、攻撃者が対象の電子メールサーバーの
アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDの新バージョンがリリースされた。このバージョンでは、同サーバーの一部であるSOCKS4サーバーの、リモート攻撃が可能な欠陥が修正されている。AN HTTPDは、日本のHTTPおよびSOCSK4サーバーで、Windowsでの無
アイ・ディフェンス・ジャパンからの情報によると、Ortycは、猥褻画像などのバナー広告に使用されるBrowser Helper Object (BHO) である。プログラムそのものは、攻撃ツールなどの悪意のあるプログラムと同じ分類には入らない。 最近報告されているCytron Communicat
アイ・ディフェンス・ジャパンからの情報によると、El diario de |busca|doc|は、数々の重要なセキュリティ上の問題を解消したウェブインタフェースアプリケーション、vpopmail-CGIAppsの新バージョンをリリースした。問題は共に入力の検証に関連している事である。攻
アイ・ディフェンス・ジャパンからの情報によると、Kaitex.Cはバックドア型トロイの木馬である。実行されると、Kaitex.CはICQページャーを用いて攻撃者にメッセージを送信する。Kaitex.Cにより、攻撃者はファイルをダウンロードして実行し、画面の解像度、色といった属
アイ・ディフェンス・ジャパンからの情報によると、Optix.04.bは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.bがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする
アイ・ディフェンス・ジャパンからの情報によると、Optix.04.cは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.cがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする
アイ・ディフェンス・ジャパンからの情報によると、Revrs(またはReverseTrojan.211)は、新しいバックドア型トロイの木馬である。一旦インストールされると、Revrsがリモート攻撃者と通信し、感染したコンピューターへのバックドアアクセスを提供する。一旦接続が確立
アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が
アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃
アイ・ディフェンス・ジャパンからの情報によると、ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同
アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する
アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、多くのフォーマット文字列とセキュリティが確保されていないオープンな脆弱性を修正するInterNetNews (INN) Usenetニュースサーバーのアップデートバージョンを発表した。INNパッケージにより、ユーザ
アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Acuma Solutions社のAcusendポータルアプリケーションの合法ユーザーは、レポートに対するフルURLが判明している場合、他のユーザーのレポートにアクセスできる。URLには、日付、時刻を含む様々な要素
殆どの Mac は、話題を集めている最新のウイルス(Nimda、Code Red など)の影響を受けない。Mac に限定されたウイルスおよびワームは希だが、確実に存在する。従って、賢明な Mac ユーザは自身が危険にさらされているか否かを認識し、危険な場合は予防策を講じている
アイ・ディフェンス・ジャパンからの情報によると、2002年10月21日午後4時45分にインターネットのルートサーバ全てに対してDDoS攻撃が行われたという。DDoS攻撃は約1時間継続され13のうち7つのルートサーバが完全にダウン、他2つのサーバが断続的にトラフィックが中断
アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cと呼ばれている新型のトロイの木馬が、電子メールで配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、脆弱なコンピューティング環境でこの電子メールを
アイ・ディフェンス・ジャパンからの情報によると、大量電子メール送信型Porkisワームファミリーの新しい亜種、Porkis.Bが発見された。インストールされると、Porkis.BはローカルSMTP (Simple Mail TransportProtocol) データを利用して、Windows Address Book (WAB =
アイ・ディフェンス・ジャパンからの情報によると、Wiweenは、Linuxオペレーティングシステムで動作する新しいトロイの木馬である。Wiweenが実行されると、ユーザーにパスワードが要求される。ルート特権下で実行されている場合は、ターミナルウィンドウに偽の情報を表
アイ・ディフェンス・ジャパンからの情報によると、Synrgは、新しいバックドア型トロイの木馬である。Synrgは、HTTPポート80を介して通信することにより、自己の隠蔽を試みる。通常、このポートでのトラフィックは、ユーザーがインターネットのサーフを可能にするもの
アイ・ディフェンス・ジャパンからの情報によると、NetBSD Foundation社では、同社のKAMEベースIPSec実装で報告されているリモートで悪用される可能性のあるDoS問題に対する重要なアップデートを発表した。IPSecがカーネルで使用可能になっていない場合、或いはIPSecが
アイ・ディフェンス・ジャパンからの情報によると、Wisefoolは新型のポリモアフィックマクロウイルスで、Microsoft Wordドキュメントをターゲットにする。Wisefoolに感染したドキュメントを実行すると、このウイルスが normal.dotテンプレートファイルの感染を試みる。
アイ・ディフェンス・ジャパンからの情報によると、Gaobot(別名Agobot)は新型のインターネットリレーチャットbot ワームで、KaZaA ピアツーピア (P2P) ファイル共有ネットワーク上でも感染する。Gaobotは既知の悪意のあるプログラムの亜種であり、元のプログラムもC
アイ・ディフェンス・ジャパンからの情報によると、HLLW.Cozitは新種のピアツーピア (P2P) ワームで、KaZaA ネットワーク上で感染する。HLLW.Cozit は、Borland C++で記述されている。実行後は、HLLW.CozitがWindowsディレクトリーにsvshost.exeファイルとして自己コピ
【News−5件】
●複数のベンダーの PC ファイアウォールにサービス使用不能の脆弱性
●Oracle 8i/9i Listener SERVICE_CURLOAD にサービス使用不能の脆弱性
●複数の Symantec ファイアウォール Webserver タイムアウトの DoS
●Symantec Enterprise Firewall の Webser
アイ・ディフェンス・ジャパンからの情報によると、エジプトの内務大臣 Habib al-Adili 氏は、エジプトとして初めての対電子犯罪情報機関を創設することを発表したという。当該機関はすでに、電子犯罪の犠牲者を支援するため、電子メール、その他のコンタクト方法にて
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS X用のファイル圧縮・解凍ユーティリティであるStuffitのセキュリティアップデートをリリースした。Stuffitは、zip圧縮ファイルを処理できるが、多数のzip対応圧縮プログラムと同様
アイ・ディフェンス・ジャパンからの情報によると、攻撃者がリモートでワイヤレスアクセスポイントに格納されている設定データを不正に取得できないようにするため、管理者は早急にtftp(ポート69、TCP、及びUDP)をブロックする必要がある。D-Link DWL-900AP+には、文
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社では、リモートで悪用可能なrcp(リモートコピー)アプリケーションを介したサービス拒否(DoS)の発生を防ぐため、Open UnixとUnixWareに対するセキュリティアップデートを発表した。攻撃者はrcpを使った
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、ネットワーク情報サービスで報告されているリモートで情報が漏洩する問題に対するセキュリティアップデートを発表した。NISは、コンピューターで情報を共有可能にするためにネットワーク全体に
アイ・ディフェンス・ジャパンからの情報によると、Unisys社は、ClearPath MCP環境に存在するリモートサービス拒否用の暫定処置を発表した。ClearPathシステムは、CMP(セルラーマルチプロセッシング)というUnisysシステムアーキテクチャを基にしており、MCPメインフ
アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信型ワームであるLamecadaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に対して自己送信する。このワームは、固定パス名を使用する事や、リジストリキーを変更しな
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型ワームWonnaは、感染したコンピューターのMicrosoft Outlookアドレス帳にある全ての連絡先に自己送信する。このワームは、コンピューターに被害を与える可能性を持っており、電子メール、mIRC、KaZa
アイ・ディフェンス・ジャパンからの情報によると、新しい大量メール送信ワームであるLegionは、感染したユーザーのMicrosoft Outlookアドレス帳にある最初の8,000エントリに対して悪意のある電子メールを送信する。このワームは非常に破壊的で伝染力が強い。当該記事
アイ・ディフェンス・ジャパンからの情報によると、GeNeSiSが全世界のウェブサイトを手当たり次第に改ざんしているという。サイトの一部がGeNeSiSのテキストに変更され、既存サイトの本体部分にGeNeSiSのメッセージが埋め込まれる。GeNeSiSの活動、通信とメンバーの拠
アイ・ディフェンス・ジャパンからの情報によると、主なアンチウイルスソフトウェアで経験則を使用しても検知できないOpaservワームの新しい亜種が2つ、拡散しつつある。この2つの亜種のうち1つは、トレンドマイクロ社によってOpaserv.Eという名前が付けられている。ど
アイ・ディフェンス・ジャパンからの情報によると、Immunity社が、マイクロソフト社のWindowsにあるRPC(リモートプロシージャの呼び出し)サービスにセキュリティ問題が存在すると発表した。Immunityでは、Spike 2.7脆弱性のテスターがRPC要求に対するWindows 2000 シ
アイ・ディフェンス・ジャパンからの情報によると、Carewmrは、Visual Basic Script (VBS) で記述された、新型のトロイの木馬である。VirusList.comの報告によれば、Carewmrは現在拡散中である。Carewmr は、Windowsディレクトリーの内容の削除を試みるといわれている
アイ・ディフェンス・ジャパンからの情報によると、Zetnoトロイの木馬の亜種の拡散が確認された。当該記事の掲載時点では、攻撃に関連したリモートウェブサイトは依然として利用可能であり、悪意のあるプログラムをホスティングしている。このトロイの木馬の手動操作に
アイ・ディフェンス・ジャパンからの情報によると、AIMVisionは、Microsoft Visual Basic 6.0 で記述されたトロイの木馬で、UPXで圧縮されている。インストール後は、AIMVisionがICQを利用してリモート攻撃者に感染を通知し、通信用にポート1111をオープンする。接続が
アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社は、スパムが現在最も優先度の高い問題になってきていると発表したという。2002年9月において全電子メールの17%がスパムと分類され、企業によってはジャンクメールやスパムアカウントが全電子メールメッ
アイ・ディフェンス・ジャパンからの情報によると、DarkSky.Cはバックドア型トロイの木馬で、実行後に複数の自己コピーを作成する。DarkSky.Cを実行すると、このトロイの木馬がサービスとして動作し、複数の自己コピーをローカルコンピューター上に作成する。DarkSky.
アイ・ディフェンス・ジャパンからの情報によると、Laberintoは、主にリムーバブルメディアを介して感染する新型ワームである。このワームを実行すると、迷路が描かれたウィンドウが表示される。Laberintoは、最初にlaberinto.exeファイルとして検出されており、ペルー
アイ・ディフェンス・ジャパンからの情報によると、Othelloは、パスワードが盗まれていると思わせてユーザーに脅威を与えるジョークアプリケーションである。Othelloは、Multimedia Builder MP3で作成されており、半分が暗く半分が明るい色のマスクのようなアイコンが
アイ・ディフェンス・ジャパンからの情報によると、パスワード盗用型トロイの木馬QQPass.gKb6は、マイクロソフト社のメモ帳及びその他のアプリケーションをターゲットに攻撃を仕掛ける。QQPass.gKb6はWindowsのSystemディレクトリーに自己コピーをファイルMstray.exeと
アイ・ディフェンス・ジャパンからの情報によると、新しいスペイン語のワームであるOsapexは、VGAファイルを装う。Osapexは、DOSタイプのアイコンを使って自己コピーをC:ドライブとリムーバブルメディアにも作成する可能性がある。さらに、ワームはディレクトリーMy D
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、殆どのUNIXシステムにある認証セキュリティの主要インターフェースであるPAM(Pluggable Authentication Modules)に対するセキュリティアップデートの出荷を開始している。PAMのあるバージョンにお
アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital(EnGarde Linux)社は、ポータブルsyslog実装用のsyslog-ngの為のアップデートを発表した。マクロ処理コードでセキュリティ問題が発見されている。アクセスはテンプレート付きのファイルの出力や編
アイ・ディフェンス・ジャパンからの情報によると、Red Hat社とTrustix AS社は、ローカル攻撃が可能な複数のセキュリティ欠陥に対応する、Linuxカーネルのセキュリティアップデートをリリースした。これらの欠陥は、firewireやビデオキャプチャーカードなどの多数のカ
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、ypxfrdデーモンに存在する引数確認バグ (argument-validation bug) に対する暫定処置をリリースした。このデーモンは、マスターサーバーにあるyppushからスレーブサーバーとクライアント
アイ・ディフェンス・ジャパンからの情報によると、PlanetDNSのPlanetWeb HTTPサーバー最新バージョン用の攻撃用プログラムが公開された。PlanetDNSは、固定IPアドレスを持たないクライアント向けに、幾つかのDNSサービスを提供している。PlanetDNSには、ウェブサーバ
◆概要:
中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされた。
◆概要:
Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。
◆概要:
先日発生したmisconfiguredニュースサービスに関わる事件から、セキュリティ専門家によって、悪意のあるプログラムを使った携帯電話への分散型サービス拒否(DDoS)攻撃が可能であることが解明した。
Macintosh のインターネット・セキュリティ:優れた著作である『 A Guide for the Rest of Us 』(Alan Oppenheimer、Charles Whitaker 共著 Peachpit 出版)を先ず読むことを勧める。その本は理解し易く、そしてあなたの環境に適した措置を見つけ出すのに役立つだろう
アイ・ディフェンス・ジャパンからの情報によると、BogusBearは、BugBearワーム駆除ユーティリティを擬装した新型の大量メール送信型ワームで、スペイン語圏で拡散している。Outlookアドレス帳からアドレスを収集してm_WAB.xrfファイルに保存し、これをWindows System
アイ・ディフェンス・ジャパンからの情報によると、XFree86 Project社のlibX11ライブラリにローカルのバッファオーバーフローの問題が含まれるため、一定の条件がそろった場合にルート侵害が可能になる。libX11ライブラリは、"_XKB_CHARSET"環境変数を使用することで、