アイ・ディフェンス・ジャパンからの情報によると、中国で違法化されている瞑想教団Falun Gongの信徒が、6月25日、中国のテレビ放送信号のハッキングに再度成功したとのこと。さらに6月30日には、Falun Gong がSinosat-1衛星を利用して、中国中央テレビの主要10チャン
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループ「Hacker Union of China」のウェブサイトで、同グループのリーダーが解散宣言をしたにも関わらず、再び活発化しているとのこと。同サイトの掲示板では訪問者が書き込めるようになっており、4月後半
アイ・ディフェンス・ジャパンからの情報によると、親インド派ハッカーが、特定のパキスタンウェブサイトに攻撃を仕掛ける準備を着々と進めているとのこと。攻撃対象となっていたサイトのうち2つ( http://www.pak.gov.pk , http://sindh.gov.pk )については、特定サ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、パラディウム(Palladium)と呼ばれる新しいセキュリティ・プログラムの開発計画を、開発初期の段階ではあるが明らかにしたとのこと。同社は、新しいセキュリティ・アーキテクチャを作成するため
アイ・ディフェンス・ジャパンからの情報によると、先日、X.25プロトコルハッキングを取り扱うロシアのハッキング電子雑誌 "x25zine"が創刊されたとのこと。インターネットの標準仕様であるTCP/IPプロトコルスイートは、世界規模のハッキング活動の場で対象にされてい
アイ・ディフェンス・ジャパンからの情報によると、サイバー活動家達が現在バグのログを収集しているとのこと。これは「ClogScript」という名前で知られているDDoS攻撃ツールのバージョンアップのためだという。Clogscriptは本来、Electrohippies Collectiveサイバー活
アイ・ディフェンス・ジャパンからの情報によると、Ruckus SocietyのTech Campに参加している活動家達が、「Camera/Shy」という新しい暗号化ツール使用の可能性について討議しているとのこと。このCamera/Shyは、「ハイテクに詳しくない一般ユーザを対象としており、ワ
これまでは、コンピュータ・セキュリティの基本的な概要、特に Mac OS X のセキュリティついて述べてきたが、ここでそれをもう少し掘り下げてみたいと思う。現在では、初期からの Mac ファンよりも一部の UNIX の教祖そして高度な技術を持つハッカーの方が Mac OS X を
アイ・ディフェンス・ジャパンからの情報によると、AnalogXはSimpleServer:WWW 1.23をリリースし、以前 SimpleServer:WWWのウェブサーバーで発見されたリモートで利用可能なセキュリティホールを修復した。そのセキュリティホールとは、サーバに対して極端に長いリクエ
アイ・ディフェンス・ジャパンからの情報によると、CommuniGatePro の Web Mail Server の情報漏洩問題に対する暫定処置が存在する。CommuniGateProはメッセージングサーバーで、カスタムな HTTPサーバーを使ったウェブベースの電子メールアプリケーションを含んでいる
アイ・ディフェンス・ジャパンからの情報によると、シリコングラフィック社のIRIXオペレーティングシステムで報告されているリモートで利用可能なバグに対する利用コードが入手可能になっている。このバグはxfsmdサーバーにあり、リモートで管理とシステム診断を可能に
アイ・ディフェンス・ジャパンからの情報によると、VeriSign Japan社の認証用ウェブベースシールでセキュリティの脆弱性が発見された。VeriSign Japan社は、電子商取引サイトでセキュリティと信頼性を検証するために使用する認証のウェブベースシールを提供している。
アイ・ディフェンス・ジャパンからの情報によると、Dadinuは、電子メール及びKaZaAピアツーピア(P2P)ネットワークを介して拡散する新種のワームである。KaZaAがローカルコンピューターに存在する場合、DadinuはKaZaAネットワークで共有されるディレクトリーに自己コ
アイ・ディフェンス・ジャパンからの情報によると、Huclionは新種のバックドア型トロイの木馬で、Windows 2000およびWindows XP上のみで実行可能である。サーバーコンポーネントが実行されると、HuclionはリモートウェブサイトWWW.CNHONKER.NET.からファイルのダウンロ
アイ・ディフェンス・ジャパンからの情報によると、Bajarは新種の大量メール送信型ワームで、悪意のあるメールをマイクロソフト社のOutlookアドレス帳の全記載者へ送信しようとする。Bajarが任意のファイル削除をする目的は、このワームを隠蔽し、コンピューター上から
アイ・ディフェンス・ジャパンからの情報によると、Hokiloは、.shsファイルを介して拡散する新しいmIRCベースのワームである。このワームは、worldcup.exe及びworldcupt.txt.shsと呼ばれるファイルを介して拡散する。実行されると、Hokiloが.shsファイルを抽出してこの
アイ・ディフェンス・ジャパンからの情報によると、GRMは、ポート7614でリモート攻撃者からのコマンドをリスニングする新しいバックドア型トロイの木馬である。GRMが実行されると、GRMはWindowsのSystemディレクトリーにgrm.exeを作成する。その後、ポート7614でリモー
アイ・ディフェンス・ジャパンからの情報によると、Swportaは、Internet Explorerのデフォルトホームページの変更を試みる新しいトロイの木馬である。Swportaは、元々オランダでアダルト系のウェブサイトでの活動を促進するために導入された。多くの新しい悪意のあるコ
【News−7件】
●UNIX VPN Client にバッファ・オーバーフローの脆弱性
●Cisco PIX のパスワード暗号化アルゴリズムに脆弱性
●Cisco ONS15454 の IP TOS Bit に脆弱性
●OpenSSH に脆弱性(特権分離)
●OpenSSH のチャレンジ応答処理に脆弱性
●Netware FTP Serve
アイ・ディフェンス・ジャパンからの情報によると、Yaha.Fは、現在拡散中である大量メール送信型のYahaワームファミリーの新型亜種である。Yaha.F には他の亜種と同レベルのランダム化機能は含まれていない。新たなウイルス開発者がYaha.Fを変更して、悪意のあるコード
アイ・ディフェンス・ジャパンからの情報によると、Glitchは、マイクロソフト社のVisual Basicで作成された新種の大量メール送信型ワームである。大量メール送信を実行すると、ユーザーに"Have a nice day"と挨拶するメッセージボックスを表示する。作者の意図通りに動
アイ・ディフェンス・ジャパンからの情報によると、Anakhaは、インターネットリレーチャットを介してリモート攻撃者と通信する新種のバックドア型トロイの木馬である。一旦メモリーで動作すると、AnakhaはTCP/UDPポートを開いてリモート攻撃者と通信する。また、無作為
アイ・ディフェンス・ジャパンからの情報によると、ZVMは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。ZVMの拡散は、スペイン語圏にほぼ限定されると思われる。また、ZVMがコンピューターに感
アイ・ディフェンス・ジャパンからの情報によると、Doalは、Whiterトロイの木馬ファミリーに似た新しいトロイの木馬である。Doalは、マイクロソフト社Windows XPのキー生成機能を装い、KaZaAやMorpheusなどのファイル共有ネットワークを介して拡散する。 また、悪意の
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP Tru64 UnixおよびHP OpenVMSで動作するApache Software FoundationのHTTP Serverで発見された、チャンクエンコーディングの脆弱性に対応するアップデートをリリースした。このアップ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のInternet Explorer に含まれる脆弱性のため、攻撃者が全てのウェブトラフィックを見ることができる。Microsoft Distributed ほとんどのWindowsマシンにはInternet ExplorerとDCOM がインストールさ
アイ・ディフェンス・ジャパンからの情報によると、WatchGuard Technologies社のFirebox Small Office、Home Office (SOHO)ファイアウォールアプライアンスのファームウェアバージョン5.0.35aに存在するバグをローカルで悪用すると、許可されていないユーザーがファイ
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社およびSlackware Linux社のLinux配布パッケージに含まれているefstoolユーティリティに存在するバッファオーバーフローをリモートで悪用すると、攻撃者が目標となるLinuxベースのホストでより高い特権
アイ・ディフェンス・ジャパンからの情報によると、AnalogXのプロキシサーバーの2つのバッファオーバーフローを利用して、リモート攻撃によるサーバーのクラッシュ、システムレベル特権で任意のコードの実行が可能である事が伝えられている。バッファオーバーフロー時
アイ・ディフェンス・ジャパンからの情報によると、Gunsanは新種の大量メール送信型ワームで、ネットワークを認識し、感染コンピューター上でバックドア型トロイの木馬としても機能する。Gunsan は複雑な悪意のあるコードで、企業ネットワークに深刻な被害をもたらす可
アイ・ディフェンス・ジャパンからの情報によると、Slip.Bは、Visual Basic Script (VBS) ワームであるSlipワームファミリーの新型亜種で、Microsoft Outlookのアドレス帳にある全てのアドレスに悪意のある電子メールを送信する。Slip.B が送信するスペイン語の電子メ
アイ・ディフェンス・ジャパンからの情報によると、LAMEWINウイルスファミリーの新しい亜種が2つ発見されているが、どちらもキャビティウイルスファイル感染テクニックを使用している。Lamewin.1751はコンピューターの再起動時に一度だけ実行され、感染ファイルが壊れ
アイ・ディフェンス・ジャパンからの情報によると、DELF.AXは、リモートアクセスツール(RAT)を使用して感染したコンピューターにアクセスするDelfバックドア型トロイの木馬ファミリーの新しい亜種である。このような攻撃に使用されるツールは、通常Theefと呼ばれる。
アイ・ディフェンス・ジャパンからの情報によると、AnaFTPは、新種のダウンローダー型トロイの木馬である。リモートウェブサイトから悪意のあるファイルをダウンロードするよう構成されている。攻撃者は、自分で選択した悪意のあるコードを含まれるよう、ダウンロード
アイ・ディフェンス・ジャパンからの情報によると、Sazoは、リモートウェブサイトからファイルをダウンロードする新種のバックドア型トロイの木馬である。Sazoの原種はそれほど脅威ではない。このトロイの木馬に関連するウェブサイトは近い将来利用可能になる可能性が
アイ・ディフェンス・ジャパンからの情報によると、Aphexはダウンローダー型トロイの木馬で、実行後、URLDownloadtoFileというアプリケーションプログラムインターフェイス(API)によって、リモートウェブサイトの悪意プログラムがダウンロードされる。攻撃者は、任意の
アイ・ディフェンス・ジャパンからの情報によると、AIMVISIOは新種のバックドア型トロイの木馬プログラムであり、サーバープログラムとクライアントプログラムで構成される。一旦 AIMVISIOがメモリーで実行されると、電子メールまたはICQによってリモート攻撃者にその
アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に
アイ・ディフェンス・ジャパンからの情報によると、Nitroは、Microsoftの名前が付けられたモジュールを用いて、マイクロソフト社のAccessの文書に感染する新種のマクロウイルスである。感染文書が開かれ、悪意のあるマクロが実行されると、Nitroは使用中の全ての文書に
アイ・ディフェンス・ジャパンからの情報によると、「EvilShock」は新種のトロイの木馬プログラムで、受信メッセージで電子メールアドレスをフラッド攻撃するよう設計されている。EvilShockが実行されると、攻撃者が入力した1つの電子メールアドレスに複数の電子メール
アイ・ディフェンス・ジャパンからの情報によると、「Publinet」は、ネットワークにも拡散する新種の大量メール送信型ワームである。このワームはpelockntで暗号化されており、正常に機能するにはmsvbvm50.dllを必要とする。Publinetは、複数のシステム関数を使用して
アイ・ディフェンス・ジャパンからの情報によると、「Hadefix」は、HD_FIXING.EXE(6,144バイト)というディスク管理ツールを装う新種のトロイの木馬である。Hadefixが実行されると、C:ドライブに自身のコピーを複数作成するため、ディスク領域の大部分が占有される。そ
アイ・ディフェンス・ジャパンからの情報によると、アドビシステム社のLinux用のAcrobat Reader 5.05は/usr/local/Acrobat5/Resource及び /usr/local/Acrobat5/Resource/Fontのディレクトリ内にworld-writeパーミッションを持つ/tmp/AdobeFnt06.lstを生成する。例えば
アイ・ディフェンス・ジャパンからの情報によると、BWG.FはBWG系ワームの新しい亜種ででマイクロソフト社のOutlookのアドレス帳の全メールアドレスやIRC経由で拡散を試みる。感染した添付ファイルを実行するとBWG.Fは自己複製し同じディレクトリ内にKoreans.BATという
アイ・ディフェンス・ジャパンからの情報によると、ユーザーにウェブサイトから感染ファイルをダウンロードするよう誘惑する電子メールの存在が確認されている。電子メールの配信に関連する大量メール送信ルーチンが存在するのか、攻撃者が個人を対象にこのような電子
アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスのベンダーが、Maximaスクリーンセーバーの脅威を新しいZoekワームの亜種と認識した。オランダは、Yaha.EやこのZoekファミリーの新種を含み、多くの悪意のあるコードの発信源となっている。Zoek.Dは、
アイ・ディフェンス・ジャパンからの情報によると、「Optixpgr.20」は新種のバックドア型トロイの木馬で、サーバーおよびエディタコンポーネントが含まれる。Optixpgr.20がメモリーで実行されると、攻撃者に感染が報告されるが、そのとき感染者名、IPアドレス、トロイ
アイ・ディフェンス・ジャパンからの情報によると、Flaggerは、ポリモーフィック型のファイル感染ウイルスで、PE.exe(ポータブル実行)ファイルに感染する。このウイルスのコードにバグが含まれるため、マイクロソフト社のWindows NTおよびWindows 2000では意図どおりに
アイ・ディフェンス・ジャパンからの情報によると、Eversawは、暗号化され、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに悪意のある電子メールを送信する新種のバッチファイルワームである。Eversawは電子メール、mIRC、Pirchから拡散し、KaZa
アイ・ディフェンス・ジャパンからの情報によると、Noguskaの無料ソフトウェアパッケージ、Nolaのリモートコード実行の脆弱性に対する暫定処置が存在する。Nolaは本質的にウェブベースの業務管理ソフトウェアパッケージである。大半の複雑なウェブベースのソフトウェア
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社では、同社製品のCommerce Server 2000と2002アプリケーションで新しく発見された4つの脆弱性を修正するパッチを発表した。1つ目の脆弱性は、プロファイルサービスの特定API(Application program i
アイ・ディフェンス・ジャパンからの情報によると、Earthlink社の加入者490万人のパスワードに、同社の社員によるアクセスが許されていたとのこと。Earthlinkのサービス担当社員は、加入者がパスワードを忘れたときなどに即座に対応できるよう、加入者のパスワードの参
アイ・ディフェンス・ジャパンからの情報によると、電子機器の専門小売業者であるBest Buy社は、ワイヤレスのLANキャッシュレジスタの使用を再開したとのこと。ワイヤレスによるトランザクションは、総売り上げの1%以下を占めるにすぎず、組織全体では今後も利用度の
アイ・ディフェンス・ジャパンからの情報によると、Ruckus Societyとして知られる活動家グループが、第1回Tech Toolbox Action Campの初日を迎え、正式なコースとワークショップを開始したとのこと。2002年6月24日から7月2日までカリフォルニア州オキシデンタルで開催
アイ・ディフェンス・ジャパンからの情報によると、インド支持派のハッカーたちが、パキスタンの政府および政治的ウェブサイトに対する新たな攻撃を計画しているとのこと。2002年6月22日、インド支持派のハッカーの1人は「まずパキスタンのサイトのリストを作成し、グ
◆概要:
Perrunは新しいタイプのウイルスで、JPEGファイルを介して拡散する能力を持っている。当該ウイルスはVisual Basic 6.xで書かれており、UPX圧縮されている。Perrunは電子メールやファイル共有ネットワーク、フロッピーディスク、IRC 、その他のファイル共有メ
◆概要:
Mewsoft、Auction Script、PHP Classified、eFax、csNews.cgi、Zeroboard、AlienForm等多数のウェブアプリケーションセキュリティに対応する、アップデートと暫定処置が発表された。一例として、クロスサイトスクリプティング攻撃がある。これらのアプリケー
◆概要:
Internet Security Systems社は、限られた量のメモリーで大量のオープンTCP接続の処理を試みると BlackICE Agentがクラッシュしてしまうという問題に対し、防止策を提案した。リモート攻撃者は、特別に細工したTCPパケットを、ファイアウォールで保護されたホ
ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョ
アイ・ディフェンス・ジャパンからの情報によると、BEA Systems社では同社製品のWebLogicウェブアプリケーションサーバーで報告されているバグに対して修正を発表し、攻撃者が認証メカニズムをスキップして規制されているファイルやディレクトリーに不正アクセスする問
アイ・ディフェンス・ジャパンからの情報によると、Wyrmは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。WyrmはBWGワー
アイ・ディフェンス・ジャパンからの情報によると、Mirabは、Borland Delphiで記述され、UPXで圧縮された新種のバックドア型トロイの木馬プログラムである。一旦メモリーで動作すると、デフォルトの設定が用いられている場合、MirabはTCP/UDPポート4912で通信し、リモ
アイ・ディフェンス・ジャパンからの情報によると、Peeperは、一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の媒体など、ファイル共有媒体によって拡散する新しいバックドア型トロイの木馬である。実行後、WindowsのSystemディレク