アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社では、同社のSecure Content Accelerator製品ラインのアップデートソフトウェアを発表した。これは、リモートで悪用される危険性のあるDoS攻撃を防ぐためのものである。Secure Content Acceleratorは
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、Cisco Unityコミュニケーションプラットフォームで使用されているソフトウェアに存在する脆弱性の攻撃者による悪用を防止する暫定処置を発表した。 この悪用は、国際電話またはその他の有料
アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの別の新型亜種であるOpaserv.Dが発見された。この新たな亜種は、従来の亜種に非常によく似ている。Opaserv.DはNetBIOS を介して感染し、Microsoft Windowsディレクトリーにscrsvr.exeファイ
アイ・ディフェンス・ジャパンからの情報によると、C++で書かれた新しいプリペンドタイプのウイルスで、EXEファイルを標的にしている。Ipamorは、攻撃対象のコンピューターが既に感染していないかどうかを確認するため、ルートディレクトリーにあるmswdm.proファイルを
アイ・ディフェンス・ジャパンからの情報によると、AXBはバックドア型のトロイの木馬である。AXBの実行後、自己をプロセス登録してメモリー内で実行する。AXBはvmisd.dllテキストファイルをWindowsシステムディレクトリーに保存する。次に、AXBはvmisd.dllファイル内に
アイ・ディフェンス・ジャパンからの情報によると、Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。Without.CはC:上にsend.vbsファイルを作成して実行する。又、当該ワームは大量メール送信ルーチンを実行するた
アイ・ディフェンス・ジャパンからの情報によると、バッチファイルウイルス、Batirは、実行されるとテキストメッセージを表示する。実行されると、BatirはルートディレクトリーのDDDDDと言う名前のフォルダーに実行可能ファイルを作成する。Batirは、例えばk0v3l1f1.c
アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬EQStealerは、EverQuestのパスワードを盗用しようとする。実行されると、EQStealerがEverQuestサーバーに接続し、攻撃者によって選択されたユーザーのパスワードを盗もうとする。盗まれたパスワードは、
アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカーマガジン ][akepの特別号には、][-deFaCeR XPというスクリーンベースでの改竄ソフトウェアプログラムの広告が掲載されているという。ソフトウェアの表向きの目的は、改竄に集中できるよう、必要なプ
アイ・ディフェンス・ジャパンからの情報によると、ブラジルを拠点にするハッカーグループPerfect.Brは、世界中の何百ものウェブサイトを改竄しているという。改竄追跡ウェブサイトZone.Hの報告では、同グループは2001年4月23日以降、544個のIPの改竄と272件の大量改竄
アイ・ディフェンス・ジャパンからの情報によると、中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされたという。このハッキング行為は中国のロー
アイ・ディフェンス・ジャパンからの情報によると、XGはバックドア型トロイの木馬で、RUN_CD.EXEという名前のファイルを作成する。XGはパワフルなトロイの木馬であり、ウイルスプロテクションの削除によってさらなる攻撃を可能にする。このトロイの木馬は、パスワード
アイ・ディフェンス・ジャパンからの情報によると、VOVANBUGは、.docファイルの保存後に、複数のWord機能を無効にするマイクロソフト社のWordマクロウイルスである。VOVANBUGは、すべての開いているMicrosoft Word文書及びnormal.dotテンプレートに感染する。感染後は
アイ・ディフェンス・ジャパンからの情報によると、Wowは、多様な.regファイルをターゲットとするNuker型トロイの木馬である。Wowは、Windowsディレクトリー、Systemディレクトリー、ルートディレクトリー、Windowsリジストリキーにリストされている全フォルダにあるす
アイ・ディフェンス・ジャパンからの情報によると、FLUXAY.093は、脆弱性を検出するためにリモートコンピューターをスキャンするトロイの木馬ツールである。FLUXAY.093が実行されると、ターゲットコンピューターで悪用可能な脆弱性を探す。FLUXAY.093は、検出したすべ
アイ・ディフェンス・ジャパンからの情報によると、DSNX.05は、バックドア型トロイの木馬である。DSNX.05は、自己がWindowsのタスクマネージャに表示されないようにRegisterServiceProcess APIを呼び出す。この呼び出しは、どのユーザーがログオンするかに関わらず、D
アイ・ディフェンス・ジャパンからの情報によると、PipeCmd、またはPipeCmdSrvという名前のファイルで乗っ取られたコンピュータの2台目が発見されたとのこと。このコンピュータはバックドアタイプのトロイの木馬に攻撃され、中国のハッカーによって乗っ取られた疑いが
◆概要:
連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めた。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大量破壊兵器に関する情報配信の罪に問われている。
◆概要:
Peter Sandvik氏のSimple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである。例えば、制限付きファ
◆概要:
EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerはサイズが177,152バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャット、その他のファイル共有媒体を介して他のコンピューターに拡散する。元々EHKSLo
◆概要:
Seeker.Z25(別名JS.Exception.Exploit)はJavaScript種のトロイの木馬で、アダルトウェブサイトの宣伝に使われている。Seeker.Z25のサイズは約55,000バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの
攻撃および侵入者を阻止するために何を行うべきか?
アイ・ディフェンス・ジャパンからの情報によると、分散サービス拒否(DDoS)トロイの木馬であるDidvanは、感染コンピューターのWindowsを正常に起動させない可能性がある。このトロイの木馬は、2つのウェブサイトに対して分散サービス拒否(DDoS)攻撃を仕掛ける可能
アイ・ディフェンス・ジャパンからの情報によると、Savecは、バッチファイル型ウイルスである。Savecが実行されると、感染したコンピューターのコンソール画面を消去し、コンソール画面をヌルに設定するため、コンピューターでの表示が一切無効となる。その後Savecは、
アイ・ディフェンス・ジャパンからの情報によると、JAPSXは、アダルト系サービスを宣伝するために使用されるトロイの木馬である。JAPSXが実行されると、Microsoft Windowsオペレーティングシステムを実行している感染したコンピューターをアダルトウェブサイトにリンク
アイ・ディフェンス・ジャパンからの情報によると、IBM社は、AIXおよびWindows用のファイアウォール製品であるSecureWayのセキュリティアップデートをリリースした。このアップデートは、リモートDoS攻撃を防止するものである。この問題はAIXバージョンにのみ存在し、
アイ・ディフェンス・ジャパンからの情報によると、リモートで悪用可能なコマンド実行のバグに対処したJetty Servlet Containerの新バージョンが発表された。ディレクトリートラバーサルを用いてシステム上の実行可能ファイルへのパスを指定することにより、攻撃者は、
アイ・ディフェンス・ジャパンからの情報によると、Carelloは人気の高い買い物かごアプリケーションであるが、攻撃者がリモートシステム上で任意アプリケーションを実行することを許してしまうセキュリティ問題が含まれる。この問題は、ウェブサーバーを適切にセキュリ
アイ・ディフェンス・ジャパンからの情報によると、Pythonに含まれているexecvpe()関数で複数のセキュリティ問題が報告されている。この関数は、システム上でバイナリを実行可能にするもの。一時ファイルが予測し易いファイル名で作成されるため、攻撃者がPythonプログ
アイ・ディフェンス・ジャパンからの情報によると、FTP_Ana.Bは、攻撃者がICQを介してコンピューターへの感染を通知するバックドア型トロイの木馬ファミリーの新しい亜種である。一旦インストールされると、FTP_Ana.BがICQを介してコンピューターへの感染を攻撃者に通
アイ・ディフェンス・ジャパンからの情報によると、Cytronは、さまざまな商業サービスや提携業者のクリックスルーリンクを宣伝するために作成された可能性がある。本レポートの掲載時点では、この新型トロイの木馬の詳細な機能は不明である。ActiveX controlの実行を求
アイ・ディフェンス・ジャパンからの情報によると、Ramdileは、Windows 32ビットアプリケーション(W32)のみに感染する新種のファイル感染型ウイルスである。Ramdileのファイルサイズは不明であるが、当該ウイルスの作成者がWin32.Ramlide.10609と命名した事から、その
アイ・ディフェンス・ジャパンからの情報によると、Inwiは、Microsoft Internet Explorerのデフォルトホームページをリモートウェブサイトに変更するトロイの木馬である。この攻撃で使われるウェブサイトには、偽造したと思われるWHOIS情報が含まれており、上海の技術
アイ・ディフェンス・ジャパンからの情報によると、Furio.B はマイクロソフト・ワードに感染するFurioマクロウイルス系の新しく発見された亜種である。Furio.Bに感染しているファイルをマイクロソフト・ワードで開くとFurio.Bはマイクロソフト・オフィスのスタートアッ
アイ・ディフェンス・ジャパンからの情報によると、米国政府は「ナイジェリアからのレター」詐欺を防止すべく、同国に対して措置を講じたとのこと。全世界の膨大な数の人々が、この詐欺行為の被害を受けている。米国はナイジェリアに対し、2002年11月までに防止策をと
アイ・ディフェンス・ジャパンからの情報によると、Huntingdonsucks.comに属するサイバー活動家が、Huntingdon Life Sciences (HLS)に対する仮想座り込みの新しい開始日を発表したとのこと。新しい開始日時は2002年10月7日午前11:00(GMT)。サイバー抗議の目的は、メ
【News−4件】
●動的ホスト設定プロトコルにある脆弱性
●偽装阻止の方法
●Cisco IP Phones のありふれた不正使用
●HP Procurve 4000M のスタック・スイッチに HTTP リセットの脆弱性
「Slapper」同様、OpenSSLの脆弱性を利用したウイルス「Linux.Devnull」が発見された。
アイ・ディフェンス・ジャパンからの情報によると、Scrsvr(またはOpasoft)は、オープンなWindowsファイル共有を介して一般に拡散を続けているネットワーク攻撃ワームである。 Scrsvrは、現在拡散の速度を速めており、少なくとも2つの主要アンチウイルスベンダーがよ
アイ・ディフェンス・ジャパンからの情報によると、Kakworm.Fの一般名で知られているKakwormの新型亜種の拡散が、数回にわたって確認された。Kakworm.Fは、短期間で拡散する危険性が高いワームである。Internet Explorer などのマイクロソフト製品をアップデート済みの
アイ・ディフェンス・ジャパンからの情報によると、新しく発見されたスペイン語のウイルスデマ、Camel with smallpoxの拡散が報告されている。他の多くのウイルスデマと同じように、これもマイクロソフト社やAOL社の名前を騙っているが、電子メール内にはそれを確認で
アイ・ディフェンス・ジャパンからの情報によると、Cazinatは、イタリア語の分かる人達の間で拡散している大量メール送信型ワームである。イタリア語から英語に大まかに訳すと、電子メールはユーザーに対し、他人にメッセージを送信して、ドラッグの合法化を支援するよ
アイ・ディフェンス・ジャパンからの情報によると、Slackware Linux社では、リモートによるコード実行を防止するDHCPクライアントデーモンのセキュリティアップデートを発表した。このアップデートでは、悪意のあるDHCPサーバーがリモートのシステムでrootとして実行さ
アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社は、OpenSSL、ApacheおよびSendmail用の複数のセキュリティアップデートをリリースした。インストール済みの全てのTurboLinuxサーバーとほとんどのワークステーションが、問題の影響を受ける。多数の欠陥
アイ・ディフェンス・ジャパンからの情報によると、2002年9月28日以来、TCP/UDPポート137のスキャン数が増加し続けている。Internet Storm Centerからの情報によると、68,725もの個別ホストから284,693ターゲットがスキャンされたという。これは、同ポートで通常見られ
アイ・ディフェンス・ジャパンからの情報によると、Brigada Ochoがメルマガ第1号を発行したとのこと。その本誌には、悪意のある攻撃者との独占インタビュー、悪意のあるコードの作成方法、ソースコードおよび悪意のあるコードの複数のバイナリサンプルも含まれている。
アイ・ディフェンス・ジャパンからの情報によると、ブラジルを活動拠点とするハッカーグループのS4t4n1c_Soulsが、全世界の膨大な数のウェブサイトを改竄し、非常に活発な活動をしているとのこと。同グループは2001年3月29日以降、1294件のウェブサイトを改竄している
アイ・ディフェンス・ジャパンからの情報によると、Huntingdonsucks.comというグループのサイバー活動家が、Huntingdon Life Sciencesに対して予定していた仮想座り込みの延期を発表したとのこと。10月1日に当該活動を行う予定であったが、9月30日の14:00 GMT時点で、
アイ・ディフェンス・ジャパンからの情報によると、ベンダーがGNU tarのセキュリティアップデートの出荷を開始した。このアップデートは、ディレクトリートラバーサル攻撃につながる脆弱性を修正するものである。tarは通常、先頭の / および ..をファイルとディレクト
アイ・ディフェンス・ジャパンからの情報によると、人気の高いリモート電子メール検索プログラムであるfetchmailのための、アップデートされたソースコードとパッケージがリリースされた。fetchmailでは、複数のバッファオーバーフローと境界チェックの問題が発見され
アイ・ディフェンス・ジャパンからの情報によると、MDG Computer Services社のWeb Server 4Dは、ユーザー名とパスワードを安全性の低いファイルに保存するが、この情報を保護するための部分的な暫定処置を利用できる。パスワードとユーザー名を保存するファイルは、確
アイ・ディフェンス・ジャパンからの情報によると、Allot Communications社のNetEnforcerポリシーベースネットワーク管理システムが、リモートで乗っ取られる危険性を回避する暫定処置が利用可能である。デフォルトのパスワードを持つ製品は、ネットワーク機器やソフト
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダーでは、ディレクトリートラバーサル攻撃を許可する欠陥を修正するunzipのセキュリティアップデートを発表した。問題は、unzipがディレクトリーとファイルパスから最初の文字「/」を取ることに失敗するた
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のONE Starter Kitにある簡単に悪用可能なディレクトリートラバーサル問題を修正する部分的な暫定処置が発表された。影響する部分として、Astaware検索エンジンが含まれている。攻撃者は、S
アイ・ディフェンス・ジャパンからの情報によると、Melhacker(別名Vladimor Chamlkovic)が、世界中に急速に拡散している最近のBugBearワームの作者の可能性がある。Melhackerによれば、Nedalワームの攻撃後、Melhackerのウェブサイトは「不明なセキュリティシステム
アイ・ディフェンス・ジャパンからの情報によると、Thyacは、KaZaAピアツーピア(P2P)ファイル共有ネットワーク上で拡散する大量メール送信型ワームである。Thyacは、Hobbleワームと密接な関係があるように見える。Thyacは、KaZaAがインストールされているコンピュー
アイ・ディフェンス・ジャパンからの情報によると、Reality.Dは、マイクロソフト社のWord及びその他のファイルタイプを介して拡散する付加型ウイルスである。Reality.Dに感染したファイルが実行されると、.asp、.hta、.htm、.html、.htt、.htx ファイルへの感染を試み
アイ・ディフェンス・ジャパンからの情報によると、Elitemは新種のトロイの木馬で、マイクロソフト社のMSN Messengerを使って攻撃対象のコンピューターのバックドアアクセスを攻撃者に提供する。MSN MessengerをインストールしたコンピューターでElitemを実行すると、
アイ・ディフェンス・ジャパンからの情報によると、Revenge.500は、悪意のあるバックドア型トロイの木馬の機能を真似たフリーウェアプログラムである。実行時のRevenge.500は、.exeファイルの実行が可能な隠れプロセスである。 Revenge.500 にはクライアントコンポーネ
アイ・ディフェンス・ジャパンからの情報によると、Brigada Ocho (B8) は、中国のウイルス作成者またはグループが作成したと言われるvbsgen.exeツールを公開した。この新型ツールは、主要アンチウイルスソフトウェアを使った検知はできない。このワームと共に作成され
アイ・ディフェンス・ジャパンからの情報によると、Bingle(別名:Backdoor.AKO)は新しく発見されたバックドア型のトロイの木馬で、中国で作成された可能性が高い。Bingleを実行すると、自己をローカルコンピューター上にインストールした後、ポート22番のリモート攻
アイ・ディフェンス・ジャパンからの情報によると、WinRebootは、コンピューターの断続的再起動でサービス拒否攻撃を仕掛けるトロイの木馬である。WinRebootが実行されると、当該トロイの木馬はClose.exeファイルをWindowsディレクトリーに作成しようと試みる。コンピ
アイ・ディフェンス・ジャパンからの情報によると、Hivirトロイの木馬は、Troj_Freextrct.Aという別のトロイの木馬によってドロップされる。Hivirは hiv.comファイルをMicrosoft Windowsシステムディレクトリーに、main.comファイルをWindows一時ディレクトリーにそれ