アイ・ディフェンス・ジャパンからの情報によると、Entercept Security Technologies社のEnterceptアプリケーションに対する最新Windowsエージェントには、ローカルの管理者がentercept_agentアカウントへのパスワードを不正に取得する問題を防ぐ修正が搭載されている
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSun ONE Portal Serverは、任意で要求されたファイルをリモート攻撃者に返すよう操作することが可能だと報告されている。Sun ONEは、ユーザー定義入力の確認を行わない。このアプリケーシ
アイ・ディフェンス・ジャパンからの情報によると、GoAhead Software社のウエブサーバー上の複数の脆弱性に対して、一部分は暫定処置がある。この製品は埋め込み型ウェブサーバーで、多くの製品に使用されている。このサーバーには、ディレクトリトラバーサル攻撃およ
アイ・ディフェンス・ジャパンからの情報によると、有名なウイルス作成者であるAlcoPaulは、自分がPaul Glenerson B. Amuraoという名前の21歳のフィリピン人であると主張しているとのこと。Amurao氏によれば、自作のPerrunウイルスは不完全なものであったが、今後は他
アイ・ディフェンス・ジャパンからの情報によると、Peekabootyは匿名のウェブブラウジングツールで、このツールの開発プロジェクトのリーダーは現在もプロジェクト継続のための資金と開発者を調達しようとしているとのこと。Peekabooty開発プロジェクトの責任者Paul B
アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスリサーチのKaspersky Labs代表であるEugene Kaspersky氏は、個人IDがインターネット上のウイルス退治のキーとなると主張しているとのこと。Kaspersky氏は、どのプラットフォームにおいても、1)他のア
アイ・ディフェンス・ジャパンからの情報によると、Electrohippies Collectiveグループの創始者が、サイバー活動家の間で使用されている計画ポータブルネットワーク「Community Linux Training Centre」に関する経過報告を発表したとのこと。同システムは、低コストで
◆概要:
先日、X.25プロトコルハッキングを取り扱うロシアのハッキング電子雑誌、"x25zine"が創刊された。X.25は、1970年代当時の技術規格で、現在でも一部の地域ではTCP/IPに似たパケット交換プロトコルとして広く用いられているが、TCP/IPとの相違もある。Sangoma.
◆概要:
AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。第1のオーバーフローは、HTTPプロキシリクエストが攻撃対象のシステ
◆概要:
中国で違法化されている瞑想教団Falun Gongの信徒が、中国のテレビ放送信号のハッキングに再度成功した。報道によれば、今回の事件は、Falun Gongのハッカーたちが山東省のテレビ放送の衛星信号をハイジャックしたものである。事件が発生したのは、2002年6月
〜[前号より]〜
Zach は root を含む全ての管理アカウントの使用はシステムにとって有害の可能性があると指摘した。そして、彼は既知の root パスワードを設定し、それを決して使用しないことを提案した。これは、ハッカーが root を未知の変数に再設定し忘れた場合
アイ・ディフェンス・ジャパンからの情報によると、Zacryは、新しい統合型の脅威としてマイクロソフト社のWordマクロウイルスと大量メール送信型ワームとして拡散する。Zacrysは、電子メールを介した感染文書の送信により、重大な情報を送信する可能性がある。この結果
アイ・ディフェンス・ジャパンからの情報によると、Fosforoは、ウイルス検出をより混乱させるEPO(Entry Point Obscurity)技術の新種のファイル感染型ウイルスである。Fosforoの亜種には、特定した年の7月12日に実行する感染ハングアプリケーションの日付指定ペイロー
アイ・ディフェンス・ジャパンからの情報によると、Weird.D(またはKuang.F)は、新しいポータブル実行可能(PE)ファイル感染型ウイルスである。一旦Weird.Dがメモリー内で実行されると、Weird.Dが感染するPEファイルを検索する。感染したファイルは、そのサイズがお
アイ・ディフェンス・ジャパンからの情報によると、Pwsspy2は、パスワード、ログオンデータといった情報を盗み出そうとするトロイの木馬である。盗み出された情報はリモート攻撃者に電子メールで送信される。一旦インストールされると、Pwsspy2はメモリーで動作し、パ
アイ・ディフェンス・ジャパンからの情報によると、Shormは、新種のPE(Portable Executable)ファイル感染ウイルスである。また、乗っ取ったコンピューターからパスワードを盗み出し、リモート攻撃者に送信する可能性がある。一旦メモリーで動作すると、Shormは共有ネ
アイ・ディフェンス・ジャパンからの情報によると、Cintroは、VBS(Visual Basic Script)で作成された新種のインターネットリレーチャット(IRC)ワームである。Cintroは攻撃者が構成したあらゆる名前で送信される可能性がある。通常、ユーザーをだまして添付ファイル
アイ・ディフェンス・ジャパンからの情報によると、Windows及びUnixでHylafax、bgfaxやその他のアプリケーションで利用できるようにASCII(テキスト)ファイルをtiffファイルに変換する2Faxの悪用に対する暫定処置が公開された。このテクノロジーには少なくとも1つのコ
アイ・ディフェンス・ジャパンからの情報によると、Evolvable社のShambala Serverで最近発見された脆弱性に対する悪用プログラムが公開されている。この悪用は、ポート80(HTTP)または21(FTP)のいずれかで接続を開始し、任意データの送信を行ってサーバーをクラッシ
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピューターのOSX アップデートサービスに含まれる複数の脆弱性に対応する暫定処置が存在する。この脆弱性は、リモート攻撃が可能なもので、攻撃者は被害者のコンピューターに任意のソフトウェアをインス
アイ・ディフェンス・ジャパンからの情報によると、WorldSpan社のWorldSpan for WindowsアプリケーションのRes Managerのバグを悪用するコードが存在する。リモート攻撃者は、欠陥を悪用してWorldSpanのゲートウェイをクラッシュさせ、チケット代理店がWorldSpanのバッ
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolarisオペレーティングシステム向けにリリースされたパッチにで、シリアルコンソール経由で送信されたキーストロークをローカル攻撃者がモニタリングすることを回避できるようになった。
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社がSolaris 8オペレーティングシステム向けにリリースしたパッチの適用は、ターゲットにされたSolarisベースのホストをクラッシュさせるローカル攻撃を防止する事が可能。当該問題は/dev/pol
アイ・ディフェンス・ジャパンからの情報によると、KeyFocus社のウェブサーバーアプリケーションのバージョン1.0.3では、指定したディレクトリーで任意のファイルを表示できる16進法エンコーディングに関する脆弱性のリモート悪用が防止された。特殊なURLを受信すると
アイ・ディフェンス・ジャパンからの情報によると、Dalbugは、マイクロソフトのWindows NT、Windows 2000、及びWindows XP OSだけに感染する新しいワームで、表示されたファイルが画面を這って横切るというペイロードを含んでいる。Dalbugはネットワーク攻撃ワームで、
アイ・ディフェンス・ジャパンからの情報によると、IRCBotは、IRCを利用したトロイの木馬でSDBotの新種である。一旦メモリーで動作すると、IRCBotは、専用のIRCクライアントを用いて、リモート攻撃者と通信する。乗っ取ったコンピューターへのアクセスは、認証された攻
【News−5件】
●複数のベンダーの DNS スタブ・リゾルバ にバッファ・オーバーフローの脆弱性
●Cisco 製品の SSH スキャンがクラッシュを引き起こす
●Macromedia JRun Admin Server の認証を迂回
●TrendMicro の VirusWall に脆弱性(ウイルス対策機能の迂回)
●
アイ・ディフェンス・ジャパンからの情報によると、ピアツーピア(P2P)ネットワーク、KaZaAのワームであるBenjaminの新種の存在が確認されている。原種によく似ているが、ワームの本体にはハードコード化されたメディアファイルの名前は含まれていない。代わりに、Ka
アイ・ディフェンス・ジャパンからの情報によると、Slipワームの新種の存在が確認されている。ワームが実行されると、WordPadのインスタンスを20,000個開く。WordPadのインスタンスを20,000個開くと、このようなルーチンによってメモリーが不足するため、コンピュータ
アイ・ディフェンス・ジャパンからの情報によると、Elf_SubSevenは、新しいバックドア型トロイの木馬コンポーネントである。カーネル2.2またはそれ以降を実行しているLinuxサーバーでElf_SubSevenが実行されると、Elf_SubSevenが自己をバックドアコンポーネントとして
アイ・ディフェンス・ジャパンからの情報によると、Backup.damは、コードに複数のエラーが含まれている新しいワームである。Backup.damは、電子メールで拡散するように設計されているが、ワームに含まれている複数のエラーにより、設計通りに大量メール送信を実行する
アイ・ディフェンス・ジャパンからの情報によると、Paradeは新型のVisual Basic Script (VBS) ウイルスで、コードに多数のバグを含んでいる。Paradeは、実行後.htm、.html及び.vbsファイルに感染するように設計されている。 まず、16進数の値を使って自己の暗号化を試
アイ・ディフェンス・ジャパンからの情報によると、Tamは新型のワームで、Kakwormスクリプトを基に作成されている可能性がある。このワームはVisual Basic Scriptで記述されており、電子メールを介して拡散する設計になっている。Tamの実行後、Windowsディレクトリーに
アイ・ディフェンス・ジャパンからの情報によると、Ptakks(別名R2.C)は、Visual C++で記述された、バックドア型トロイの木馬である。Ptakksは、多くのトロイの木馬プログラムと異なり、UDPプロトコルを利用してリモート攻撃者と通信する。そのため、攻撃者と感染コン
アイ・ディフェンス・ジャパンからの情報によると、Sachielはサイズが45,056 バイトのワームで、実行するとWindows Helpディレクトリーにsachiel.sys.batが、Windows Systemディレクトリーにhelpdks.dllとwinrun.sys.pifがそれぞれ作成される。さらにSachielは、mscon
アイ・ディフェンス・ジャパンからの情報によると、Liquidは、「Mp3 Liquid Burn.exe」という名前で、MP3ファイルを装う新しいトロイの木馬である。Liquidが実行されると、LiquidはC:ドライブのProgram Filesディレクトリを最大容量までテキストファイルを使って埋め尽
アイ・ディフェンス・ジャパンからの情報によると、Datomは共有ネットワークリソースを介して拡散する新種のネットワーク攻撃型ワームで、msvxd.exe、msvxd16.dll、及びmsvxd32.dllという3つのコンポーネントで構成されている。Datomを使用して、リモート攻撃者は二次
アイ・ディフェンス・ジャパンからの情報によると、ArGoSoftがウェブメールサーバーで発見された「従来型の」ディレクトリトラバーサルの脆弱性を修正する重要なセキュリティアップデートをリリースした。攻撃者は、リクエストするために".."を挿入するだけでシステム
アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで
アイ・ディフェンス・ジャパンからの情報によると、KF Web Serverのセキュリティアップデートがリリースされた。KF Web Serverは、マイクロソフト社Windowsオペレーティングシステム向けの軽量ウェブサーバーである。リモート攻撃者は、「%00」を要求、付加することで
アイ・ディフェンス・ジャパンからの情報によると、NTLM(NT LAN Manager)認証ハッシュの外部認証とハイジャックを防止する、複数の暫定処置が利用可能である。マイクロソフト社のWindowsシステムを狙った一般的な攻撃テクニックとして、攻撃者がコントロールするサーバ
アイ・ディフェンス・ジャパンからの情報によると、Winampメディアプレーヤーに存在する脆弱性のリモート悪用攻撃に対する暫定処置が発表された。幸い、この攻撃には、攻撃者のシステムに接続するクライアントを取得するために攻撃者がDNSキャッシュまたはサーバーを汚
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者による悪用が可能な脆弱性に対処したEtherealパッケージ更新版が複数のベンダーから発表された。EtherealはUnix向けの一般的なパケット盗聴プログラムで、BGP、SOCKS、AFSといった様々なネットワークプ
アイ・ディフェンス・ジャパンからの情報によると、NetMAX LinuxがBindおよびApacheのセキュリティアップデートを発表した。NetMAXの全バージョンは、resolvコードにリモートで悪用可能な脆弱性を持つBind DNSサーバー及びチャンクエンコーディングに欠陥のあるApache
アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社の発表した修正では、リモート攻撃者がアクセス競合を利用して攻撃対象のWebLogic Serverをフリーズさせる問題を防ぐことが可能。HTTP、HTTPS、t3、またはIIOPを使用しているWebLogic Serverでこの問題
アイ・ディフェンス・ジャパンからの情報によると、サーキットレベルのプロキシであるNEC SOCKSのリファレンス実装に多数の脆弱性が存在する可能性がある。これらの脆弱性を直接利用することは不可能であるが、NECコードまたはNEC SOCKSソフトウェアの以前のバージョン
アイ・ディフェンス・ジャパンからの情報によると、XiRCONはかつて高い人気を誇ったIRCクライアントであったが、1997年以来管理されていない。471バイトの大きなCTCP-requestや473バイトの大きなMSG又はPRIVMSGを送付することで、リモートクライアントをクラッシュさせ
アイ・ディフェンス・ジャパンからの情報によると、Nahataワームの新型亜種が、キプロスを発信源として拡散している。この亜種は、他の亜種と同様にキプロスのドメイン (213.149.173.46) から拡散しており、英国での感染も1件検知されている。キプロスでは、短期間で1
アイ・ディフェンス・ジャパンからの情報によると、Sand.12300は新しく発見されたファイル感染ウイルスで、.exeファイルに感染しようとする。感染ファイルを実行すると、当該ウイルスと同じディレクトリーにある全ての.exeファイルに感染しようと試みる。Sand.12300か
アイ・ディフェンス・ジャパンからの情報によると、Slipワームの新種の存在が確認されている。この新種はSlip.Aとの類似性が非常に高いが、スペイン語の電子メールを介して拡散するという点で異なる。このSlipの新種は、数日前に存在が確認された英語版を変更しただけ
アイ・ディフェンス・ジャパンからの情報によると、Bajarワームの新種の存在が確認されている。このBajar.Bは、オリジナルのワームファミリーの特徴との類似性が非常に高い。スペイン語の楽曲インストールプログラムを装っているため、感染範囲はスペイン語圏に限定さ
アイ・ディフェンス・ジャパンからの情報によると、CrazyBoxは新種の大量メール送信型ワームで、Microsoft Visual Basic 6.0で記述されている。このワームは、感染した.zipファイルを介して拡がるほか、.docファイルによって感染する可能性もある。CrazyBoxを実行する
アイ・ディフェンス・ジャパンからの情報によると、Palmanは、悪意のあるコードの作者であるAlcoPaulが「サンドイッチ手法(Sandwich Method)」と名付けた、新種のVBS(Visual Basic Script)ウイルスである。Palmanは感染ファイルの前後にコードのポートを付加する。
アイ・ディフェンス・ジャパンからの情報によると、WCup.Bは、BWGファミリとして広く知られるWcupファミリの新しいタイプの亜種である。WCup.Bは元の変種と同様に、ワールドカップ大会での戦略に関する内容を装った電子メールを使用して大量メール送信を実行する。また
アイ・ディフェンス・ジャパンからの情報によると、Lotus Dominoのリモートファイル取得に関するセキュリティバグに対する暫定処置が存在する。当該脆弱性は、攻撃者は、要求に「?」を附加するだけでLotus Dominoのwebrootディレクトリーにあるファイルを取得すること
アイ・ディフェンス・ジャパンからの情報によると、リモート攻撃者に悪用されると、サービス拒否状況が生じる可能性のあるOmniHTTPdの脆弱性に対する暫定処置が存在する。OmniHTTPdは、限られた空間でウェブサーバーを必要とする組み込みシステム (embedded system) や
アイ・ディフェンス・ジャパンからの情報によると、Inktomi社のUnix向けTraffic Serverで発見された、ローカルで悪用可能な脆弱性を回避する暫定処置方法がある。トラフィックサーバーは、通過(transparent)ウェブプロキシである。DNS、プロキシ、DHCP、ルーター、フ
◆概要:
インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画している。2002年6月22日には、インド支持派のハッカーの1人が次のように発言している。「まず、パキスタンのサイトのリストを作成し、グループのメンバーに
◆概要:
Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによって作成された電子メールは、ブラジルがサ
◆概要:
Ruckus Societyとして知られる活動家グループは、第1回Tech Campの初日を迎え、正式なコースとワークショップを開始した。今年最初のTech Toolbox Action Campは、熟練技術者と初心者の両方を対象にしたもので、2002年6月24日から7月2日までカリフォルニア州
◆概要:
SuSE社が、OpenBSDプロジェクトのOpenSSHアプリケーションの更新版を同社のLinuxディストリビューションに組み込んだ。これは、OpenSSHの全てのバージョンに存在するリモート利用可能な脆弱性を受けて行われたものである。尚、当該記事の掲載時点では、この脆
アイ・ディフェンス・ジャパンからの情報によると、中国人ハッカーグループ Green Army Corps はオンラインで公開していた情報をすべて取り下ろした模様とのこと。2002年7月1日14:30 GMT時点では、各個人のホームページをも含むグループのサイト全てがアクセスできない
アイ・ディフェンス・ジャパンからの情報によると、「Hacker Union of China」は、今年に入ってからメインのウェブサイトを閉じたが、現在は別のサイトで活動を行なっている模様とのこと。iDEFENSE情報局は、同グループが非常にアクティブであることを示すメッセージボ