アイ・ディフェンス・ジャパンからの情報によると、WhiteHoは、2001年に初めて発見された大量メール送信型ワームである。WhiteHoは2001年に発見されたかなり昔のワームである。最近、WhiteHoが実環境で捕獲されたのは、悪意のあるプログラムの作者が誤ってコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、Molimは大量メール送信型ワームで、悪意のある電子メールを英語およびクロアチア語の両方でMicrosoft Outlookアドレス帳に記載されるすべてのアドレスに送信する。Molimは、英語およびクロアチア語テキストを含む悪意
アイ・ディフェンス・ジャパンからの情報によると、OptixPro.11は、普及率の高いOptixProバックドア型トロイの木馬ファミリーの新型亜種である。メモリー実行後は、OptixPro.11が複数のアンチウイルスソフトウェアとセキュリティ関連ソフトウェアのプロセスの無効化を
アイ・ディフェンス・ジャパンからの情報によると、ALICEV1は新種のトロイの木馬で、ALICEV1という名前のファイルを作成する。ALICEV1を実行すると、自己をalicev1.0.batという名前でC:Windows DirectorySystem Directoryvisysalicev1.0.bat、alicev1.0.pifをC:W
アイ・ディフェンス・ジャパンからの情報によると、Ameterは新型の大量メール送信型ワームで、意図された通りに機能するためにはC++ 6.0ランタイムライブラリーが必要である。AlcoPaulが主導する悪意のあるプログラム作成グループBrigada Ochoが発行した、最初のe-Zin
アイ・ディフェンス・ジャパンからの情報によると、IRCSDBOT.Gは、SdBotバックドア型トロイの木馬ファミリーの新型亜種である。IRCSDBOT.Gは、IRCチャネルへのアクセスを試みる。攻撃者は、このトロイの木馬をbot として機能させ、ターゲットコンピューター上でping要
アイ・ディフェンス・ジャパンからの情報によると、Killav.hは、セキュリティソフトウェアを無効にするトロイの木馬である。実行後、killav.hは、ファイル名やディレクトリーにclean、trojan、mcafee、virus、norton、remove、alert、NSCHED、sophos、filter、black、
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービス用ホット修正が発表された。HPによって報告されたローカル及びリモートセキュリティ問題を悪用すると、認証を受けていないユーザーがファイルへのアク
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社は、glibcに対するセキュリティアップデートを発表したが、これは、整数のオーバーフローを修正するために以前発表されたセキュリティアップデートに含まれる問題を解決するためのものである。この問
アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社では、Firebox Vclass及びRapidStream Security Applianceデバイスで使用されているソフトウェアに存在する2つの脆弱性を修正するパッチを発表した。Command Line Interface(CLI)を使うと
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、リモート悪用可能なクロスサイトスクリプティング(XSS)攻撃を解消するhtCheckのアップデートを発表した。この攻撃は、htCheckがアクセスするファイル、ウェブサイトの制御権を持つ攻撃者によって仕
接続のタイプ
アイ・ディフェンス・ジャパンからの情報によると、連邦裁判所に召喚された無政府主義ウェブサイトRaisethefist.comの前ウェブマスター、Sherman Martin Austin容疑者が、重罪容疑を認めたとのこと。Austinは、連邦犯罪における使用を意図した爆発物、破壊装置および大
アイ・ディフェンス・ジャパンからの情報によると、21歳のイギリス人男性が、多大な被害をもたらしたライオンワームを作成した疑いで逮捕されたとのこと。Lionワームは、合衆国だけでも6,500万米ドルの損害をもたらしており、20,000台以上のコンピューターが乗っ取られ
◆概要:
Avidは、America Onlineインスタントメッセンジャー(AIM)パスワードを盗用するトロイの木馬である。Avidはサイズが524,372バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどの共有ファイル媒体を介して
◆概要:
台湾の大臣で内閣関係のグループのトップメンバーであるTsay Ching-yenによると、「台湾の政府は、政府系のウェブサイトに侵入出来たハッカーに報酬を提供する予定である」と語った。
◆概要:
PayPal社の名を語る偽の電子メールが、多数の電子メールアカウントに送信されている。この電子メールは、PayPal 社のシステム停止によるデータ損失を理由に、ユーザーに情報の再入力を求めるものである。
アイ・ディフェンス・ジャパンからの情報によると、CIANAMは、IndoViruグループが作成した新種の大量メール送信型ワームで、インターネットリレーチャット(IRC)、KaZaAピアツーピア(P2P)ファイル共有ネットワーク上でも拡散する。現在、CIANAMがKaZaA P2Pネットワ
アイ・ディフェンス・ジャパンからの情報によると、DiaII.Cは、圧縮ユーティリティを装うトロイの木馬である。Diall.Cが正しく動作するためには、data_l.hwp、data_h.hlp、data_m.hwpが必要である。Diall.Cは、感染したコンピューターのハードドライブのファイルディレ
アイ・ディフェンス・ジャパンからの情報によると、Hobbleは新型の大量電子メール送信ワームで、ピア・ツー・ピア (P2P) ファイル共有ネットワーク上でも感染する。このワームの作成者は、最近活動を再開した悪意のあるプログラム作成グループBrigada Ocho (B8) の有力
アイ・ディフェンス・ジャパンからの情報によると、Busm.1445(またはSpaces.1245)は、ファイル感染ウイルスである。Busm.1445は、感染したファイルの最後の部分に自己の一部として感染したファイルの最初の58バイト及びヘッダー情報を保存する重複して感染することを
アイ・ディフェンス・ジャパンからの情報によると、CYN.21は、Delphiで作成されたバックドア型トロイの木馬である。CYN.21は、画面のキャプチャ、キー操作の記録、ファイルのダウンロードやアップロード、ファイルの実行、Windowsプロパティの調整、ハードウェアのアク
アイ・ディフェンス・ジャパンからの情報によると、EHKSLoggerは、キー記録型トロイの木馬である。EHKSLoggerが実行されると、WindowsのSystemディレクトリーにYMUpdater.exeと呼ばれるキー記録プログラムをインストールする。このプログラムによって作成されるログフ
アイ・ディフェンス・ジャパンからの情報によると、vBulletin社は、攻撃者が任意のコードを遠隔実行できる問題など、セキュリティ関連に対処した新バージョンをリリースした。この問題はcalendar.phpスクリプトに含まれており、利用コードが既に公表されている。攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Borland社のInterbaseを稼動しているシステムをローカルで悪用されないようにするための暫定処置が利用可能となった。この問題を悪用して、ファイル設定条件を変更される危険性がある。Borland社のInterbaseに含まれ
アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Point-to-Point Tunneling Protocol(PPTP)サービスのバッファオーバーフローを悪用して、リモート攻撃者は攻撃対象のWindows 2000/XPクライアントやサービスを実行しているサーバー上で任意のコード
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIP Phones (VOIP) で発見されている多数のセキュリティ欠陥に対応する部分的な暫定処置がリリースされた。この製品の欠陥には、デフォルトパスワードの存在、TFTP 画像にクリアテキストで保存さ
アイ・ディフェンス・ジャパンからの情報によると、Monkey HTTP Daemonのバグを悪用して、リモート攻撃者はサーバーのルートディレクトリー以外にあるファイルを表示できる。問題は、サーバーがHTTPリクエストから"../"シーケンスをフィルターで除去できないことである
アイ・ディフェンス・ジャパンからの情報によると、攻撃者は、Sendmail Inc社の Restricted Shell (SMRSH) による制限をバイパスし、.forwardファイルに特殊な文字シーケンスを挿入することによって任意のバイナリを実行できる。この攻撃の実行には、多数の条件が必要
アイ・ディフェンス・ジャパンからの情報によると、Compaq Information Technologies Group L.P.のウェブベースエンタープライズサービス(WEBES)ツールスイート内のAnalyzeツールに存在するバグをリモートまたはローカルで悪用すると、権限を持たないユーザーがアク
アイ・ディフェンス・ジャパンからの情報によると、Small.N2(又はg.C)は、squirrel.jpgというファイルの作成を試みるパスワード盗用型トロイの木馬である。実行されると、Small.N2はグラフィックファイル内に挿入され、潜んでいたトロイの木馬を含むsquirrel.jpgを保
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社がGNU C Libraryのアップデートを出荷した。このアップデートでは、元のSun RPCに基づいたリモートプロシージャ呼び出しのライブラリで発見された問題が修正されている。コンピューター上のアプリケー
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者がNet-SNMP ProjectのNet-SNMPスイートで発見されたバグを悪用すると、セッションを適切に確立せずに特殊パケットが生成および転送されるため、ターゲットのSNMPデーモンをクラッシュさせることができ
アイ・ディフェンス・ジャパンからの情報によると、Apache 2.0で、ローカルで悪用される恐れのあるDoS攻撃が発見されている。ユーザーが、ウェブサーバーで実行可能なcgiスクリプトの作成やアップロードを許可すると、多くのアプリケーションでデフォルトのSTDERRに十
アイ・ディフェンス・ジャパンからの情報によると、Simple Web Serverのバグを利用したリモート攻撃により、攻撃者が制限付きファイルのアクセス制御をバイパスする可能性がある。この問題は、攻撃者が送信する特別に細工されたURL要求の不正処理に起因するものである
アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに
アイ・ディフェンス・ジャパンからの情報によると、LocalWEB 2000の欠陥を悪用して、リモート攻撃者は文書のルートディレクトリーすなわちC:Program FilesLocalWEBusers.lstに格納されたプレーンテキストのパスワードファイルにアクセスできる。パスワードリストに
【News−3件】
●FreeBSD ポート libkvm にセキュリティ上の脆弱性
●Lycos HTMLGear ゲストブックにスクリプト挿入の脆弱性
●Cisco VPN 5000 Client に複数の脆弱性
アイ・ディフェンス・ジャパンからの情報によると、ハッカーたちは、マイクロソフト社のInternet Explorer Server/Service(IIS)ウェブサーバーに存在する古い脆弱性を悪用して、分散サービス拒否(DDoS)を行うトロイの木馬ファミリー “Kaiten” の新しい亜種 “K
アイ・ディフェンス・ジャパンからの情報によると、Slapper.Cは、拡散が報告されているSlapperの新たな亜種である。Slapper.AおよびSlapper.Bと同様に、Slapper.CもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーション
アイ・ディフェンス・ジャパンからの情報によると、Flood系の亜種、Reklamが発見された。Reklamは、ウェブサイトの宣伝に用いられる平凡なフラッダートロイの木馬である。このトロイの木馬で宣伝される全アダルトウェブサイトは遠方の南太平洋のニウエ(Niue)という国
アイ・ディフェンス・ジャパンからの情報によると、新しいNetDevilファミリーの亜種NetDevil.15が発見された。ターゲットのシステムで実行されると、Netdevil.15がWindowsのSystemディレクトリーにkernel32.dllという名前を使って自己コピーを作成する。NetDevil.15は
アイ・ディフェンス・ジャパンからの情報によると、Divis Microsoft Excelマクロウイルスファミリーの新型亜種、Divi.ASが発見された。この亜種は、XLStart ディレクトリーに874.xls という名前のウイルスファイルを作成して、Microsoft Excel が実行されるたびにマク
アイ・ディフェンス・ジャパンからの情報によると、moonワーム系の新しい亜種Moon.DまたはNemiteが発見された。このトロイの木馬は、上記のウェブサイトを宣伝するためにWindowsのリジストリを頻繁に変更する。上記のルーチンは、ウェブサイトを宣伝するためにホームペ
アイ・ディフェンス・ジャパンからの情報によると、Boostapは、Legacy AppBoostソフトウェアを装う新種のワームである。BoostapがWindows 2000、Windows NT、またはWindows XP上で実行されると、当該ワームの2つのコピーがappboost.exeおよびappbsvc.exeとしてWindows
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWordアプリケーションで発見されたバグにリモート攻撃者が攻撃を仕掛けた場合、以前考えられていたよりも簡単にターゲットユーザーコンピューターの既知ファイルにアクセスできることがわかった。
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社のWEBES Compaq Analyzeウェブサービスの暫定処置が発表された。また、近くリリース予定のセキュリティアップデートも発表された。当該欠陥は、リモート管理用に提供されているウェブインタ
アイ・ディフェンス・ジャパンからの情報によると、多くのUnixシステムに搭載されているgvアプリケーションでバッファオーバーフローが報告されているが、その暫定処置が利用可能となっている。攻撃者は、不正なPostScriptやAdobe PDFファイルを送信することで、最初に
アイ・ディフェンス・ジャパンからの情報によると、Check Point Software Technologies社のFireWall-1に搭載されているHTTP Security Serverで報告されている脆弱性を利用することで、ユーザーが自身のブラウザを特定状態に設定して、明示的にはその通信が許可されてい
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows 2000オペレーティングシステム上では、16ビットアプリケーションが権限の有無に関係なく実行されることを防止できないと報告されている。問題は、16ビットの実行ファイルが16ビットのプロ
アイ・ディフェンス・ジャパンからの情報によると、Slapperワームの新型亜種が拡散している。Slapper.A (前回発生したワーム) と同様に、 新型亜種である Slapper.BもOpenSSL ProjectのOpenSSLサーバーのSecure Sockets Layer (SSL) 2.0 (SSLv2) インプリメンテーショ
アイ・ディフェンス・ジャパンからの情報によると、PacJokeは、KaZaAを始めとするピアツーピア(P2P)ファイル共有ネットワーク内で広まっている新種のトロイの木馬である。PacJokeは単なる悪い冗談を通り越しており、重要なファイルの名前を変更し、乗っ取ったコンピ
アイ・ディフェンス・ジャパンからの情報によると、Appixはピア・ツー・ピア型 (P2P) ワームで、電子メールとKaZaAやeDonkey2000などのファイル共有ネットワークを利用して拡散する。Appixは、新型の悪意のあるプログラムであるBoostapと同ファイル名を利用する。ただ
アイ・ディフェンス・ジャパンからの情報によると、Deltadは新しく発見された大量メール送信ワームで、SAPアップデートを装ったものである。Deltadが開くリモートのウェブサイトは、感染したコンピューターが起動されるたびに開かれるが、Windowsリジストリにあるマー
アイ・ディフェンス・ジャパンからの情報によると、Duload.Cは、KaZaA ピアツーピア(P2P)ネットワーク上で拡散するDuloadピアツーピア(P2P)ワームファミリーの新亜種である。Duload は、KaZaA P2Pネットワーク上で感染する為、広範囲に蔓延する可能性がある。 Duload.
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるプログラムの作成者であるAlcoPaul(正体は21歳のフィリピン人Glenerson B. Amurao)が、Brigada Ochoという名前の悪意のあるプログラム作成グループを2002年春に新規結成したとのこと。同グループは結成後
アイ・ディフェンス・ジャパンからの情報によると、Sanctum Groupによる調査の結果、情報技術セキュリティに費やす時間や予算、悪意のあるプログラム、及び政府の立法措置などの追い風になっているものが何であるかが明確になったとのこと。調査によると、インタビュー
アイ・ディフェンス・ジャパンからの情報によると、台湾の大臣で内閣関係のグループのトップメンバーであるTsay Ching-yenが「台湾の政府は、政府系のウェブサイトに侵入出来たハッカーに報酬を提供する予定である」と語ったとのこと。この計画は、現在準備の最終段階
アイ・ディフェンス・ジャパンからの情報によると、コロラド州アスペン市のある職員が、KaZaAピアツーピア(P2P)ファイル共有ソフトウェアを同市のネットワーク上にインストールした事が要因で、このネットワークのセキュリティが侵害されたとのこと。同市はすべての
アイ・ディフェンス・ジャパンからの情報によると、ロシア・ウクライナのウイルス作成グループであるStealthは2002年8月11日のポスティングで、旧ソ連のウイルス作成者に対して地下潜伏するよう呼びかけているとのこと。LovinGOD(別名LG)は、自分のウェブサイトに現
◆概要:
Mandrake 9.0 (ベータrc2)の不正なファイル及びディレクトリファイルアクセス権を防止または修正する暫定処置が発表された。この勧告は、ソフトウェアのベータバージョンに影響することに注意する。ベンダーには通知が行われているため、リリースバージョンで
◆概要:
Lastdoorは新種のバックドアタイプのトロイの木馬で、デフォルトでポート16322を使ってリモート攻撃者と通信する。Lastdoorのサイズは495キロバイトで、一般的に電子メールやネットワーク、取り外し可能な媒体、IRC、その他のファイル共有媒体を介して他のコ
◆概要:
中国で違法化されている瞑想教団法輪功(Falun Gong)からの最近のハッキング行為に当惑する中国当局は、海賊衛星テレビ放送の取締りを強化している。