アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Preboot eXecution Environment(PXE)サーバーのセキュリティアップデートを発表した。このアップデートにより、リモートで攻撃可能なサービス拒否攻撃(DoS)を防止する。PXEは、PC98およびPC
アイ・ディフェンス・ジャパンからの情報によると、Carminaは新種の混合攻撃型ワームで、電子メールとKaZaA ピアツーピア (P2P) ファイル共有ネットワークを介して拡散する。Carmina は簡単に検知できるが、駆除は難しい。このワームはさまざまな自己コピーを作成し、
アイ・ディフェンス・ジャパンからの情報によると、Daira, a.k.a. Matra, Matsudaira及びSSIWG2は、大量メール送信(マスメーリング)の実行、マイクロソフトワード2000のファイルに感染するビジュアル・ベイシック・スクリプトのワームである。Dairaは電子メールとワ
アイ・ディフェンス・ジャパンからの情報によると、Laphex(別名Institon)は、バックドア型トロイの木馬である。メモリー実行後は、Laphex がリモート攻撃者による感染コンピューターへのバックドアアクセスを提供する。Laphexは、ポート5152を利用してリモート攻撃者
アイ・ディフェンス・ジャパンからの情報によると、Mario.Fは、フォルダーを装い、リムーバブルメディアを介して拡散するワームである。Mario.Fが実行されると、games.exe、proyecto.exe、chistes.exe、thalia.exe、sistema.exeといったファイル名を用いて、Windowsの
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社は Konquerorが使用するライブラリファイルのセキュリティアップデートを出荷し、偽または不正なSSL証明書が認証を許可してしまう問題をパッチした。オープンソースのウェブブラウザとしても機能す
アイ・ディフェンス・ジャパンからの情報によると、キーロッガー型のトロイの木馬である「Mite」は、あるオンライン銀行の複数のユーザーに対して最近送信された。送信された電子メールは、銀行のロゴ、スプーフィングしたメールアドレスを含んでおり、HTML形式のメー
アイ・ディフェンス・ジャパンからの情報によると、Quinは、実行時に偽のエラーメッセージを表示する新しいmIRCワームである。Quinは、mIRCによってのみ拡散するので、目標とされたコンピューター上で発見され易い。しかしながら、このワームは、攻撃者が電子メールを
アイ・ディフェンス・ジャパンからの情報によると、PSWGINA はパスワードも含む機密情報の盗聴を試みるトロイの木馬である。感染するとコンピュータが再起動する。PSWGINA はWindows NT, Windows 2000 及び Windows XPで動作する。Windows 9.x系のOSでは当該トロイの木
アイ・ディフェンス・ジャパンからの情報によると、Kilonceは悪意の高いワームであり、大規模ネットワークを破壊するポテンシャルが高い。また、メモリーで Kilonceの複数のインスタンスが稼動する場合があり、その結果システムの性能が影響を受ける可能性がある。尚、
アイ・ディフェンス・ジャパンからの情報によると、Bareは、KaZaA、Morpheus、BearShare、eDonkey2000ファイル共有ネットワークで拡散するピアツーピア(P2P)ワームである。Bareに関する詳細は、現在未公開である。このワームは、P2Pネットワークがすでに利用可能であ
アイ・ディフェンス・ジャパンからの情報によると、Kryostは、マイクロソフト社のMSNメッセンジャーを使用して、感染したコンピューターへのアクセスを取得するバックドア型トロイの木馬である。Kyrostはコンピューターへの感染を電子メールでリモート攻撃者に通知する
アイ・ディフェンス・ジャパンからの情報によると、2001年9月11日の世界貿易センターのテロ攻撃一周年を前に、この攻撃に関連したウイルスについてのデマ電子メールが再発生している。このウイルスは、実際には存在せず、2001年11月、最初に発生したデマメールの続きで
アイ・ディフェンス・ジャパンからの情報によると、ユーザーによるサービス拒否攻撃を防止するために、MySQLに制限設定を行う事は可能である。攻撃者はMySQLサーバーへの接続を多数確立し、これら許可された全接続を使用し、他のユーザーがMySQLサーバーを使用出来ない
◆概要:
Lithlogはバックドア型トロイの木馬で、Perlスクリプトを利用してデータを盗み出す。 Lithlogのサイズは8,972バイトで、一般的に電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチャットなどのファイル共有手段を介して他のコンピュー
◆概要:
Cardstは新種のJavaScriptベースのトロイの木馬である。Cardstは、電子メール経由でユーザーに送信される HTMLページ、あるいは悪意のあるウェブサイトにホストされるHTMLページを介して、AOLの料金支払センターを装う。一旦 上記HTMLページがロードされると
◆概要:
LG Electronics社のGoldStream LR3001Fルーターの2つのバグを悪用して、リモート攻撃者がルーターをクラッシュさせる事が可能であると報告されている。ルーターは、アクセスコントロールリストが定義されていない状態で出荷されるため、TCPポート23と80が開い
◆概要:
新しい親パキスタン派のハッカーグループ「National Data Security Agency(NDSA)」が、パキスタンのネットワークが被っている脅迫に対し対抗手段を考えているようである。NDSAは、パキスタンの政府機関とは関係がない。
〜[前号より]〜
このパスワード保護が機能するのは、Open Firmware コマンド "password" があるからだ。そのコマンドは、ユーザに自身のパスワードの設定を要求し、そしてその入力したものをパスワードと確認し、パスワードとして設定する。続いて、ユーザはセキュリテ
アイ・ディフェンス・ジャパンからの情報によると、一般的に知られているコンピュータセキュリティ機関である(ISC)2が、ハッキング事件を報告したとのこと。電子メールサーバに侵入した後、攻撃者は複数の電子メールを(ISC)2のクライアントに送りつけた。この結果、ス
アイ・ディフェンス・ジャパンからの情報によると、Blinkcom(別名:Venzu、Blink)は新しく発見された複合型の脅威ウイルスで、電子メールやP2P(ピアツーピア)、ファイル共有ネットワーク、取り外し可能な媒体を介して拡散する。英語版Windows とスペイン語版Windo
アイ・ディフェンス・ジャパンからの情報によると、Suomiaは、フランスから発信された可能性のあるバックドア型トロイの木馬である。Suomiaは、_cd_N5secretというディレクトリーにトロイの木馬のコピーを作成するという動作に失敗し、設計通りには機能しない。この
アイ・ディフェンス・ジャパンからの情報によると、Laphex(別名Institon)は、バックドア型トロイの木馬である。Laphexの実行後、Windowsディレクトリーに自己コピーを.exe(24,064バイト)ファイルとして作成する。さらに、22,016バイトの.dllファイルを作成する。各
アイ・ディフェンス・ジャパンからの情報によると、Elitorは、ブリトニー・スピアーズのアダルト画像を装う新種のMSN Messengerワームである。Elitorが実行されると、現在のコンピューターにMSN Messengerがないか確認する。見つからない場合は、自己をメモリーから終
アイ・ディフェンス・ジャパンからの情報によると、Mifficeは、ポート1533でリモート攻撃者と通信する新種のトロイの木馬である。Mifficeが実行されると、WindowsのSystem上にMsOffice.exeとして自己コピーの作成を試みる。さらに、Windowsの起動時にこのファイルが実
アイ・ディフェンス・ジャパンからの情報によると、Larouxマクロウイルスファミリーの新型亜種が発見された。この亜種は、オリジナルのLarouxウイルスの平凡な亜種である。Laroux.OPに感染した文書を開くと、このウイルスがXLStartディレクトリーにpersonal.xlsの作成
アイ・ディフェンス・ジャパンからの情報によると、Y3KRat.15は、人気のあるバックドア型トロイの木馬「Y3K」の新種である。一旦インストールされると、Y3KRat.15はICQを介してリモート攻撃者に乗っ取りを通知する。すると攻撃者は、パスワード保護された乗っ取ったコ
アイ・ディフェンス・ジャパンからの情報によると、RelmonyはKaZaA およびMorpheusファイル共有ネットワークを利用して拡がる新型のピアツーピア (P2P) ワームである。Relmonyの作者は、金銭的な利益獲得を狙っている可能性がある。Relmonyのハードコードされたパスに
アイ・ディフェンス・ジャパンからの情報によると、SCO Group(旧社名Caldera International社)が、UnixWare、Open Unix対応Xサーバーのセキュリティアップデートを発表した。今まではXkbcomp等の外部プログラムを呼び出す際、Xサーバーが特権レベルを適切にルートか
アイ・ディフェンス・ジャパンからの情報によると、SWServerのバージョン2.3は、以前のリリースに存在していたディレクトリートラバーサルのバグを修正している。攻撃対象のSWServerを特定できた攻撃者は、特殊なURLリクエストを発信できる。この悪用により、リモート
アイ・ディフェンス・ジャパンからの情報によると、D-Link Systems社のDI-804ブロードバンドゲートウェイで発見された2つのバグを遠隔で悪用すると、攻撃者はインターネット接続やその他の動作を妨害することが可能となる。バグの悪用により、すでに割り当てられたIPア
アイ・ディフェンス・ジャパンからの情報によると、Scanbootは、Scanboot.exeという名前のファイルを作成するバックドア型トロイの木馬である。Scanbootが実行されると、WindowsのSystemディレクトリーにScanboot.exeとして自己コピーを作成しようとする。一旦メモリー
アイ・ディフェンス・ジャパンからの情報によると、Robiは、感染したコンピューターでポート6969を開くバックドア型トロイの木馬である。Robiが実行されると、systemrun.exeまたはserver.exeとしてWindowsディレクトリーに自己コピーの作成を試みる。一旦メモリーで実
アイ・ディフェンス・ジャパンからの情報によると、Randaは、マイクロソフト社のOutlookアドレス帳に記載されるすべてのアドレスに悪意のある電子メールを送りつけるVisual Basicで作成されたワームである。一旦Randaがメモリーで実行されると、kaspersky.comに対して
アイ・ディフェンス・ジャパンからの情報によると、Nedalは新しく発見されたVisual Basicウイルスで、テロリズムとオサマビンラデン氏に関するメッセージを送信する。Nedalを実行するとWindowsディレクトリーにある.exeファイルに感染しようと試みる。Nedalという名前
アイ・ディフェンス・ジャパンからの情報によると、Lamiはマイクロソフト社のWordマクロウイルスで、指定条件の時刻になるとファイルを削除してしまう。Lamiに感染した文書を開くと、ThisDocument、Kamila、およびfrmAbnoutという3つのモジュールをnormal.dotテンプレ
アイ・ディフェンス・ジャパンからの情報によると、Filecoderは、NTFS.exeを装う破壊力の強いトロイの木馬である。Filecoderは、NTFS.exeというファイル名を使用して正規プログラムを装おうと試みる。NTFSは「Windows NTファイルシステム」の略であるため、NTFS.exeフ
アイ・ディフェンス・ジャパンからの情報によると、Creutzeはマイクロソフト社のWordマクロウイルスで、Creutzfeldt_Jakobという名前のモジュールを作成する。Creutzeに感染した文書を開くと、normal.dotテンプレートや感染後に開いた全てのファイルに感染しようと試み
【News−2件】
●Oracle Listener Control にフォーマット文字列の脆弱性
●MySQL の脆弱なデフォルト構成
アイ・ディフェンス・ジャパンからの情報によると、Miteは、最近、複数のオンラインバンクのユーザーに送信された、キー入力追跡型トロイの木馬である。Miteは攻撃の際に名前が挙げられている銀行の複数のクライアントに送信された。送信された電子メールには、銀行の
アイ・ディフェンス・ジャパンからの情報によると、ApartワームはKazmoreワームと密接に関係する。両ワームでは、アパルトヘイトを引用する攻撃用プログラム内にストリングが含まれる。Apartが実行されると、WindowsのSystemディレクトリーに隠し属性を持つkernel32.d
アイ・ディフェンス・ジャパンからの情報によると、Bneoは、感染したコンピューターにMSNメッセンジャーのメッセージを送信できるトロイの木馬である。このトロイの木馬ファミリーの亜種は、Windows及びWindowsのSystemディレクトリーに自己コピーを作成する。亜種によ
アイ・ディフェンス・ジャパンからの情報によると、ブッシュ政権は攻撃の脅威のデータを収集するため、中央サイバーセンター設立を検討しているようであるとのこと。提案されているセンターは、国家インフラ保護センターなどの「米国のデータ収集ポイントで集めた攻撃
アイ・ディフェンス・ジャパンからの情報によると、Axatakは、Axatak.isというファイルにパスワードを保存するバックドア型トロイの木馬である。Axatakはドライブにアクセスするたびに、トロイの木馬が実行されるように設定するautorun.infを作成する。一旦メモリーで
アイ・ディフェンス・ジャパンからの情報によると、Foxma(別名Mario)は Visual Basicワームで、リムーバブルメディアを使ってMario.exe として感染する。Foxmaを実行すると、このワームがA:ドライブのリムーバブルメディアとWindows SystemディレクトリーにMario.ex
アイ・ディフェンス・ジャパンからの情報によると、Areqは新型ワームで、スペイン語圏で拡散中である。この悪意のあるプログラムに関連したペイロードは2001年用に作成されているため、日付と時刻を正しく設定したコンピューターには影響しない。このプログラムの作成
アイ・ディフェンス・ジャパンからの情報によると、Bareは、KaZaA, MorpheusやBearShare、eDonkey2000などのファイル共有ネットワーク上で拡散する新しいピアツーピア(P2P)ワームである。BareワームがP2P(ピアツーピア)ネットワーク上で拡散Bareに関する情報は現在
アイ・ディフェンス・ジャパンからの情報によると、Cabrotor(別名:CaBrONaToR)は新しく発見されたバックドアタイプのトロイの木馬で、Delphiで作成されている。一旦Cabrotorがメモリーで実行されると、リモートの攻撃者とIRCを介して通信しようと試みる。通信が確立
アイ・ディフェンス・ジャパンからの情報によると、mIRC社のインターネットリレーチャットアプリケーション、mIRCのバージョン6.03では、これまでのリリースで確認されていたバッファオーバーフローが解消されている。バッファオーバーフローは、mIRCがUnix形式のタイ
アイ・ディフェンス・ジャパンからの情報によると、幾つかのセキュリティ問題を解決するAbyssウェブサーバーのセキュリティアップデートがリリースされた。今回の問題には、webroot外のファイルを取得されるディレクトリートラバーサル攻撃やリモート攻撃者にウェブサ
アイ・ディフェンス・ジャパンからの情報によると、PostgreSQLオープンソースリレーショナルデータベース管理システムのバージョン7.2.2で、4つのバッファオーバーフローが修正されている。これらの脆弱性を利用するには、攻撃を行なう前に対象データベースへ接続する
アイ・ディフェンス・ジャパンからの情報によると、Cabrotor(別名:CaBrONaToR)は新しく発見されたバックドアタイプのトロイの木馬で、Delphiで作成されている。一旦Cabrotorがメモリーで実行されると、リモートの攻撃者とIRCを介して通信しようと試みる。通信が確立
アイ・ディフェンス・ジャパンからの情報によると、UTStarcomハードウェアへに存在するバックドアへのアクセスを防止する暫定処置がリリースされた。UTStarcom B-NAS 1000およびB-RAS 1000 DSLハードウェアには、パスワードが既に知られている数個のアカウントが存在す
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューター社は、Mac OS X 10.1及び10.2に対するセキュリティアップデートを発表した。このアップデートは、証明書保持者が証明書に署名できてしまうというSSLの問題を修正したものだ。また、この問題は
アイ・ディフェンス・ジャパンからの情報によると、Sabre社のSabre Desktop Reservationソフトウェアで発見されたバグをリモート攻撃すると、Sabreクライアントを実行する手動または自動のチケット発行システムをクラッシュさせることができる。クライアントアプリケー
アイ・ディフェンス・ジャパンからの情報によると、Desiderata Software社のウェブサーバー、Blazixの最新バージョンは、攻撃者による任意の.JavaServer Page(.jsp)ファイルのソースの閲覧を防止する。問題は、BlazixがURLリクエストに付加された特定の文字を正しく
アイ・ディフェンス・ジャパンからの情報によると、PostgreSQL社は、多数のセキュリティ問題を修正したPostgreSQLのバージョン7.2.2を、間もなくリリースすると発表した。これまで4つの問題が発見されているが、いずれもユーザーがPostgreSQLサーバーにアクセスしクエ
アイ・ディフェンス・ジャパンからの情報によると、MSNTrick(別名Ravenpass、Starfi、MSNSteal)は、Visual Basicで記述されたトロイの木馬である。MSNTrickはMSN Messengerユーザーをターゲットにしたものだが、他のアカウントの攻撃にも利用できる。同一のパスワー
アイ・ディフェンス・ジャパンからの情報によると、Hunch.EはDejasとしても知られる大量メール送信型ワームで、実行されると画像を表示する。この悪意のある添付ファイルが実行されると、Hunch.Eは、丸いロゴ入りの旗をともなった白黒のワシの画像を表示する。次にHun
アイ・ディフェンス・ジャパンからの情報によると、Vigは、ユーザーを誘惑するpamela.exeのようなファイル名を用いて複数の自己コピーをインストールする新種のワームである。Vigは実環境に存在する。Vigは、リムーバブルメディアを介してゆっくりと拡散しており、ファ
アイ・ディフェンス・ジャパンからの情報によると、MOSUCK.23.Aは、Visual Basic 6.0で作成された、バックドア型、パスワード盗用型のトロイの木馬である。MOSUCK.23.Aが実行されると、キー入力をログに記録し、スクリーンショットを撮り、盗み出したパスワードと関連
アイ・ディフェンス・ジャパンからの情報によると、Aiyは、トロイの木馬生成ツールで作成されたバックドア型トロイの木馬である。一旦Aiyがメモリーで実行されると、攻撃者はTCPポート経由でクライアントコンポーネントと通信することができる。接続が確立されると、攻
アイ・ディフェンス・ジャパンからの情報によると、カナダのハッカーたちは、2002年8月31日に、カナダアルバータ州レッドディアで第1回「Alberta International War Driving Day」を決行する予定とのこと。参加ハッカーたちは「無防備なワイヤレスコンピューターネット