アイ・ディフェンス・ジャパンからの情報によると、AnalProbeは、新亜種バックドア型トロイの木馬プログラムで、サーバーとクライアントコンポーネントから構成されている。クライアントコンポーネントにより、攻撃者はトロイの木馬スキャナーとポートスキャナーを含む
アイ・ディフェンス・ジャパンからの情報によると、Spartaは、複数のアンチウイルスソフトウェアとセキュリティソフトウェア製品を無効にする、新種のバックドア型トロイの木馬プログラムである。攻撃者は、Spartaを用いて、特定のコンピューターのアンチウイルス、セ
アイ・ディフェンス・ジャパンからの情報によると、Gooffyはメールを介して拡散するよう設計された新しいVisual Basic Script (VBS) ワームである。ただし、Gooffyにはいくつかのエラーが含まれており、このようなスクリプトは実行されない。Gooffyは実行時に、トレン
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のExcelに感染するLarouxウイルスの新種が発見された。Laroux.UBは、Excel 95以降のバージョンのExcel文書にのみ感染するマクロウイルスである。特殊なペイロードは含まれておらず、他のLarouxの亜種
アイ・ディフェンス・ジャパンからの情報によると、Wsrvliteは、特定のディレクトリー内にある全ファイルへの読み取り専用アクセス件をリモート攻撃者に許可する新しいバックドア型トロイの木馬ツールである。Wsrvliteが実行されると、バックグラウンドでウェブサーバ
アイ・ディフェンス・ジャパンからの情報によると、Fljoinは、悪意のあるコード作成者によって使用されるバインドまたは統合プログラムの新しい亜種である。これにより、攻撃者が攻撃を仕掛けるために2つまたはそれ以上のプログラムを統合して使用することが可能となる
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが DNSリゾルバーに存在する脆弱性に対して、重要なアップデートを出荷した。この問題は、さまざまなタイプのオペレーティングシステムにあるDNSリゾルバライブラリの多くが、リモートで利用可能な一つ
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの数種類の亜種が拡散を続けており、週末にはYaha.E の拡散が本格化した。全亜種の検知データを統合した結果、Yahaワームの感染が最も多い国は米国、オランダ、英国、ニュージーランド、中国の5
アイ・ディフェンス・ジャパンからの情報によると、MyPower.BはMyPower大量送信型ワームファミリーの新しい亜種で、実行するとインストールに失敗したかのように見せかける。当該ワームは、悪意のある電子メールをマイクロソフト社のWindows Address Book(WAB)にある
アイ・ディフェンス・ジャパンからの情報によると、Petmanは、マイクロソフト社のWord文書を開いた時にその文書に感染する新しいマクロウイルスである。このウイルスは、メッセージの表示、マウスの無効化、Windowsの登録ユーザー名と所属の変更、感染したコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、Slipは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する、新種のVisual Basic Script(VBS)ワームである。Slipは、全てのファイルを様々なディレクトリーに作成するた
アイ・ディフェンス・ジャパンからの情報によると、Gubedは、マイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する、新種の大量メール送信型ワームである。少なくとも1つのレポートでは、Guberの大量メール送信コンポーネント
アイ・ディフェンス・ジャパンからの情報によると、Mosuck.Bはバックドア型トロイの木馬の新亜種で、Mosuck.Bは、無料のドメイン名及びサーバーサービスを悪用するという独特の方法でコンピューターを占拠する。Mosuck.Bは通常、特定の個人や組識の攻撃の為に送り付け
アイ・ディフェンス・ジャパンからの情報によると、Skrenは大量メール送信型の新種ワームで、マイクロソフト社Outlookアドレス帳に記載の全アドレスに悪意の電子メールを送る。感染添付ファイルが実行されると、Skrenは種々のサイズの緑色テキストを含む黒いボックスを
アイ・ディフェンス・ジャパンからの情報によると、Seekerは、感染したコンピューターの検索ページ、検索バー、検索URL、検索アシスタントの変更を試みる新しいHTMLベースのトロイの木馬である。Seekerは、攻撃者によってプログラムした特定のウェブサイトにユーザーを
アイ・ディフェンス・ジャパンからの情報によると、Asniff.030は、Asnifferという名前のバックドア型トロイの木馬の最新バージョンである。メモリー実行後は、Asniff.030が、クライアントコンポーネントを利用するリモート攻撃者の接続を待機する。リモート攻撃者が感
アイ・ディフェンス・ジャパンからの情報によると、Brazilは、マイクロソフト社のOutlookアドレス帳とインターネットリレーチャット(IRC)にある全アドレスに対して、感染した電子メールを送信することにより拡散する新しい大量メール送信型ワームである。Brazilによ
【News−2件】
●Cisco Secure ACS にクロスサイト・スクリプティングの脆弱性
●ケーブルモデム・ターミネーション・システムの認証迂回
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社は、Open UnixおよびUnixWareのin.rarpdセキュリティアップデートを発表した。この問題は、Caldera社のOpen UnixおよびUnixWareで、Ethernetアドレスの解釈プロトコルトラフィックを扱うユー
アイ・ディフェンス・ジャパンからの情報によると、Kondara社の MNU/Linuxで多くのセキュリティ問題が発見され、修正された。これらの問題には、apache、nss_ldapおよびauthconfigが含まれている。ほぼすべての問題に対するコードの悪用例が公開されている。各脆弱性の
アイ・ディフェンス・ジャパンからの情報によると、Conectiva Linux社は、広く利用されているLPRng及びImageMagickのセキュリティアップデートを発表した。ImageMagickライブラリのエラーにより、リンクのプログラム内で例外事項を扱えず、同ライブラリーにリンクされ
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社は、通常dhcp serverとして利用されるISC DHCP serverのセキュリティアップデートを出荷した。当該アップデートは、バージョン3.0p1以前に存在していたフォーマットストリングの脆弱性が遠隔
アイ・ディフェンス・ジャパンからの情報によると、Turner EnterprisesのTurbopirch最新リリースでは、Pirch 98として知られるこのIRCソフトウェアの以前のリリースに存在した、おそらくバッファオーバーフローであろう問題が修正されたと報告されている。以前のリリー
アイ・ディフェンス・ジャパンからの情報によると、Realization Systems社のRealizationEngineウェブベース通信ツールの最新リリースでは、セッションの乗っ取り及びグループメンバーへの重要な情報の露呈が防止されている。セッションの乗っ取りは、ユーザーがログア
アイ・ディフェンス・ジャパンからの情報によると、Trojfavは、JavaScriptベースのトロイの木馬スクリプトで悪意のあるウェブサイトにアクセスしたコンピュータ内に”お気に入り”を作成する。予め設定していなければ、スクリプトはユーザーの許可や認識なしに実行され
アイ・ディフェンス・ジャパンからの情報によると、Erisは新しく発見された大量メール送信型ワームで、Microsoft Outlookの アドレス帳にある全アドレスに感染メールを送りつける。Erisは「rRlf」という多数のウイルスを作成しているグループのメンバーによって作成さ
アイ・ディフェンス・ジャパンからの情報によると、Dotorは新しく発見された大量メール送信型ワームで、Microsoft Outlookのアドレス帳にある全アドレスに感染メールを送りつける。Dotorの拡散方法はユニークで、最初の実行時には大量メールを送信し、二度目にはMicro
アイ・ディフェンス・ジャパンからの情報によると、Infector.Cは、攻撃者に複数の機能を提供するバックドア型トロイの木馬プログラムである。Infector.Cは、多くのオプションでカスタマイズすることができ、感染したコンピューターへのアクセスを提供する強力なバック
アイ・ディフェンス・ジャパンからの情報によると、Setzoneは、ウェブページから仕掛けられ、Windowsのリジストリキーを変更する、JavaScriptベースの新しいトロイの木馬型攻撃コードである。通常、インターネットゾーンのセキュリティ設定を中に下げるのに用いられる
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームが急速な拡散を続けている。数種類の亜種が発見されたのはしばらく前のことだが、Yaha の拡散が本格的に始まったのは2002年6月19日から20日にかけてのことである。Yahaは非常に複雑なワームで、今後も急速
アイ・ディフェンス・ジャパンからの情報によると、MessageLabs社がAVIENリストで報告した新型ワームはYaha.Eの欠陥亜種である可能性がある。分析の初期段階であるが、分析結果から現段階では3つの可能性が考えられる。
・この悪意のあるコードはYaha.Eの欠陥である可
アイ・ディフェンス・ジャパンからの情報によると、KaZaAピアツーピア(P2P)ネットワークをターゲットにした新しいワームが発見された。このワームは「Kazmore」でリモート攻撃者に対して、乗っ取ったコンピューターへのバックドアアクセスを与える。KaZaAネットワーク
アイ・ディフェンス・ジャパンからの情報によると、Ayamは、Maya.docという添付ファイルで短編小説を装って拡散する新種のワームである。Ayamはマウス無効にするペイロードを含む。このワームは、多くの悪意プログラムを作成しているPetiK氏がAyamを作成した。Visual
アイ・ディフェンス・ジャパンからの情報によると、Movieworldは、現時点までに少なくとも2つの亜種を持つ新種のトロイの木馬である。MovieWorldは、悪意のあるファイルと合法的なファイルを組み合わせて用いて、コンピューターへの感染、乗っ取りを行う。トロイの木馬
アイ・ディフェンス・ジャパンからの情報によると、Frethemワームの別の亜種の存在が確認された。このFrethem.Gは、インターネット一時ディレクトリーで確認されたアドレスに対し、感染電子メールを送信する。複数のウェブサイトが複数のFrethem亜種にアクセスされてい
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Projectは、13種のパッケージに対する複数のセキュリティアップデートをリリースした。FreeBSDポートコレクションには、サードパーティのアプリケーションが多数含まれており、それらの多くはコアシステム機
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社のSolaris 9オペレーティングシステム内のリモートファイルコピー(rcp)ユーティリティに存在するとされているバグをローカルで悪用すると、攻撃者が目標とするホストへの無許可のより高い
アイ・ディフェンス・ジャパンからの情報によると、Metalinks.com MetaCart2.sqlショッピングカートに脆弱性が存在すると報告されている。MetaCart2.sqlは、SQLバックエンドデータベースを持つASPショッピングカートアプリケーションである。報告されている脆弱性によ
アイ・ディフェンス・ジャパンからの情報によると、先に公開されたApache Software FoundationのHTTP Serverでチャンクエンコーディング(chunked-encoding)脆弱性の悪用コードのひとつが、Red Hat: Linuxなどさらに多くのオペレーティングシステムで実行可能であるこ
アイ・ディフェンス・ジャパンからの情報によると、Apache Software FoundationのHTTPサーバーにあるチャンクエンコーディングの脆弱性を悪用する新しいコードが発表された。この悪用コードは、BSDベースの全オペレーティングシステムで動作する。これは、注意深く操作
アイ・ディフェンス・ジャパンからの情報によると、SDBot.Eは、トロイの木馬のSDBotインターネットリレーチャット(IRC)ファミリーの新型亜種である。このトロイの木馬は、コンピューター感染後にエラーメッセージを連続表示するため、簡単に検知できる。SDBot.Eがメ
アイ・ディフェンス・ジャパンからの情報によると、アドビシステムズ社のAcrobat Reader (acroread) アプリケーションのバージョン5.05には、シンボリックリンク(symlink) 攻撃を防止する修正が含まれている。この攻撃により、他のターゲットファイルのコンテンツが破
アイ・ディフェンス・ジャパンからの情報によると、iMatix社Xitamiウェブサーバーは、テキスト形式で管理者情報をホストサーバーのローカルハードドライブに保存するため、攻撃者はウェブサーバーへ不正アクセスできる可能性がある。この悪用により、攻撃者はウェブサ
現時点で、OSX 10.0 のプレビュー版ユーザが OSX 10.0 を使用して約 2 週間程が経つ。 彼らは、おそらく非常に熱い期待を寄せてそのリリースを待ち望んでいたと思われる。しかし、Apple が全ての UNIX の教祖およびアプリケーション開発者に対して OSX のリリースを目
◆概要:
BizDesign社のウェブベースの画像アーカイブアプリケーションであるImageFolioのバージョン2.27に含まれている修正により、リモート攻撃者が特定のスクリプトにある脆弱性を悪用して有効なアカウントを作成できる問題が解決された。有効なImageFolioユーザー
◆概要:
論争の的であるロシア-ウクライナのハッカーグループ「Stealth」のリーダーであるLovinGODが、テロリズムへの支持を過去のインタビューで表明した。1999年にジャーナル「TI#1」において行われたインタビューで、LovinGOD(または"LG")は、「私はテロリズムを支
◆概要:
Ruckus Societyという名前のサイバー活動家グループは、グループ初の技術キャンプに参加するボランティア及びコンピューター機材の募集活動を強化している。Ruckus Societyは、2002年6月24日から7月2日にかけて、技術者と初心者の両活動家を対象に、グループ
◆概要:
同1050APはEthernetネットワーク及びBluetooth 1.0/1.1-compatibleデバイスがIPネットワークアクセスを取得する間に存在するデバイスである。また、1050APは現在、piconet(multiple Bluetooth clients to one access point)をサポートする唯一のデバイスであ
アイ・ディフェンス・ジャパンからの情報によると、米国の各ニュースウェブサイトで現在発生しているサービス拒否(DoS)攻撃はSNY Flood攻撃とみられ、発信元はアジア地域のおそらく中国であるとのこと。DoS攻撃が発生しているのは、ESPN.com、ABCNEWS.com、theweath
アイ・ディフェンス・ジャパンからの情報によると、米国標準技術研究所(NIST)は、各種コンピュータセキュリティ関連のペーパーや草案を発行しているが、その中にはAdvanced Encryption Standard関連の決議に関するものや、「情報技術システムのためのコンティンジェ
アイ・ディフェンス・ジャパンからの情報によると、論争の的であるロシア-ウクライナのハッカーグループ「Stealth」のリーダーであるLovinGODが、アルカイダの9月11日の米国に対するテロ攻撃に対し、勝利の喜びを表明したとのこと。LovinGODは、「我々の同志であるテロ
アイ・ディフェンス・ジャパンからの情報によると、Kwbotは、KaZaaピア・ツー・ピア (P2P) ネットワーク攻撃用に特化された、3番目の悪意のあるコードである。リモート攻撃者は、Kwbotを利用して、感染コンピューターを自在にコントロールすることができる。Kwbot は、
アイ・ディフェンス・ジャパンからの情報によると、Chuファミリーの新しい亜種が発見された。この新しい亜種は、受信した電子メール添付ファイルを通して、VBS及びMicrosoft Wordファイルの両方に感染できる。これは、この種の2番目のワームである。最初の亜種は、Shi
アイ・ディフェンス・ジャパンからの情報によると、Estrellaは乗っ取ったコンピューター上の多種類のファイルを消去する新しいトロイの木馬である。Estrellaは、フロッピーディスクとリムーバブルメディア類を介して拡散するよう設計されている。Estrellaは非常に破壊
アイ・ディフェンス・ジャパンからの情報によると、Breetnee/Chickファミリーの新しい亜種が発見された。 この新しい亜種はVisual Basicで作成されておりCHMファイルで拡散する。Breetnee.Gからの電子メールはAmidalaの画像を装うよう設計されている。尚、Amidalaは映
アイ・ディフェンス・ジャパンからの情報によると、NetControleは、Visual Basicで書かれた新種のバックドア型トロイの木馬である。NetControleに感染したファイルが実行されると、ローカルコンピューターに自己コピーを作成し、Windowsの起動時にファイルが実行される
アイ・ディフェンス・ジャパンからの情報によると、Inttestは新しいパスワード盗用型トロイの木馬である。Inttestは特定のGeocitiesウェブサイトにファイルをアップロードするため、それほど大きな脅威とはならない。このような悪意のあるコードが発見されると、この種
アイ・ディフェンス・ジャパンからの情報によると、Wolfram Research社製品webMathematicaの最新バージョンに含まれている修正によって、攻撃者がリモートでディレクトリートラバーサルのバグを利用してJavaベースのアプリケーションをホスティングしているサーバー上
アイ・ディフェンス・ジャパンからの情報によると、シスコシステム社の担当者が、Catalyst 4000シリーズのスイッチで2002年5月に報告されている脆弱性についてコメントを発表した。Catalyst 4000シリーズのスイッチに接続している全コンピューターにユニキャストトラフ
アイ・ディフェンス・ジャパンからの情報によると、4th Dimension(4D)社製の4Dウェブサーバーの最新バージョンに含まれているパッチは、リモートでアプリケーションをクラッシュさせてしまうバッファオーバーフロー問題を修正する。当該オーバーフローは、4Dが長過ぎ
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社はImageMagickのセキュリティアップデートを発表した。ImageMagickライブラリのエラーにより、リンクのプログラム内で例外事項を扱えず、セグメンテーションエラーが発生する。これは、悪用できるセキ
アイ・ディフェンス・ジャパンからの情報によると、TrevirはMarkerウイルスと同様のコードを使用すると報告されている、新しいMicrosoft Excelマクロウイルスである。Trevirはコンピューターを乗っ取った後、ワークブックが開かれたり、保存されたり、閉じられたりする
アイ・ディフェンス・ジャパンからの情報によると、Locusは一つのVBAモジュールのみを含む、単純なマイクロソフト社製Word マクロウイルスである。Locusは自身を名づけるテキストを含み、これは同ウイルス作成者が入力したものと思われる。感染したワードドキュメント