ZERO-DAY.JP (0DAY.JP)
元は「unixfreaxjp」情報セキュリティブログ (est. 2006年7月)
水曜日, 1月 27, 2010
  OutlookのWeblookウェブサービス経由ウイルス感染
weblookサービスのセキュリティ問題を使われて、IEエックスプロイト経由ウイルス感染仕組みが始まっていた。本件仕組みのみマルウェア種類は例えば
・zbotウイルス、
・トロイダウンローダー、
・マルウェア経由悪戯java script(ウェブページやpdf文書に書かれているスクリプト)
・など

解決方法はWindowsサーバのセキュリティパッチが必要し、weblookサービス関係資料を感染されたかどうか確認が必要です。

---
株式会社ケイエルジェイテック
http://www.kljtech.com
ウイルスモニターセンター

 

  ISC bindセキュリティアップグレードが必要
先週末にISCとsec-focus(下記のurlで)でbindのセキュリティ問題情報を報告されました。
http://www.securityfocus.com/bid/37865

この問題に対してISCが最新バージョンパッチをリリースしました(bind 9.6.1-P3)。

本件セキュリティ問題に当たって前回バージョンの最新ハッチ(bind 9.5.2-P2とbind 9.4.3-P5)には影響がありませんので本件のセキュリティアップグレード作成の前にbindバージョン確認が必要なのでご注意下さい。

本件セキュリティ問題内容はdns cache poison問題ですが、クライアントやサーバのns情報が正しくip情報に向いて無い問題になります、続いてマルウェア感染可能性又は個人情報を盗まれる問題可能性が出れます。

bindソースのダウンロードとソフトウェア情報確認はこちらへ↓
ttps://www.isc.org/software/bind

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

  curlコマンドでマルウェアに感染されたホームページをアナアズする方法
最近沢山ホームページがウイルスに感染されました。ウイルス関係のスクリプトを入ってしまったページが多いのでウエプページの詳しい情報確認が時々必要です。

安全な方法は何がありますか?そんな時にcurlコマンドを使い、色々ホームページコード確認が出来ます。
基本的にcurlコマンドは全てインターネットページをダウンロードとロカルで保存する事が出来るので、保存方法は使ってる方々の好きな設定で実行にならないように出来ます。

良く私は使ってるパラメータは-D(ヘッダーをテキストで保存)又は-o(ページをstdoutで保存)です。

wgetコマンドと違いのは偽物httpエラーに付いてwgetが弱いでダウンロードが出来ません(wgetの証明であり)、但しcurlでは全エラーページのソース迄ダウンロードするし、偽物かどうか確認が出来ます。

詳しいcurlコマンドの説明は下記のurlへ↓
http://curl.haxx.se/

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

  【警告】IEクリチカル・セキュリティ・アップデート(ms10-002)
本件(ms10-002)に付いて、4日間前にマイクロソフト社からアップデートリリースしました。3日間前US-CERT警告が出ました。

7件セキュリティバグと1件個人情報問題のバグ対応のパッチリリースされました。全てIEバージョン影響が出ます。マルウェア感染攻撃問題になりますから早めにIEアップグレードして下さい。古いIEバージョンに付いてアップグレードが上手く出来ない可能性があり、アップグレード確認が必要し、アップグレード前に詳しくは下記のマイクロソフト社からの情報にもご確認下さい。

http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx

CERTから警告情報はこちらへ↓
http://www.kb.cert.org/vuls/id/492515

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

火曜日, 1月 26, 2010
  nmap 5.20ステーブル版をリリース

先週末にnmap 5.20ステーブル版をリリースしました。

色々新しい機能が入ってますが、詰まりDNS-SDスクリプト対応(細かいdnsスキャナー対応) 、AFP(Apple Filter Protocol)対応、面白いのはnetcatコマンド連携対応が出来ました、私達的には使いやすいと便利です。それとも8000以上新しいOSシグネーチャルが入ってます。詳しいバージョン機能の説明は下記のchangelog資料を見て下さい↓
http://nmap.org/changelog.html

このバージョンに付いて未だコンパイル版しかありませんのでソースをnmap.orgでダウンロードして下さい。

新バージョンのマニュアルはこちらへ↓
http://nmap.org/book/man.html

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

木曜日, 1月 14, 2010
  MacOS-X、FreeBSD、OpenBSD、NetBSDのlibc Dos(ローカルやリモート)セキュリティバグ(CVE-2009-0689)
昨日の朝一現問題を発表されており,libcの関連コードのセキュリティバグが発見されてローカルとリモート側DoS攻撃可能性が高いです。

営業されてるunixシステムはMacOS-X、FreeBSD(6と7)、OpenBSD、NetBSDのシスですがリストがだんだんと増えて来ます。本問題に付きましてアメリカ国内アラートを上がった状況で、対応予定ではCVE-2009-0689の情報で見れるようになっております。

詳しいPoC(Proof of Concept又はバグの再現仕方)を下記のurlで確認が出来ます。それぞれのメーカー詳しく報告書も書いてあります↓

http://web.nvd.nist.gov/view/vuln/detail%3FvulnId%3DCVE-2009-0689

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

  CSIDセキュリティ攻撃の詳しい説明とデモ、個人情報盗むは目的

Ronenさん(SecuniaセキュリティエクスパートとアメリカICSメンバーズ)がブログで詳しいCSID(クロス・スクリプトID)エクスプロイトを攻撃説明しました。
本件攻撃はソシアルネットワークで非常に多くて、ハッカーがどうやってエンド情報を取るかと説明されました。詳しいデモ@facebookのサイト仕組みも書いてあります。

さらに、このセキュリティ攻撃やり方がインターネットのブラックサイトで先に交換されてる状態なので、本問題につきインターネットセキュリティ専門(white hat)の"詳しく"理解も必要です。

下記url↓
http://blog.quaji.com/2009/12/out-of-context-information-disclosure.html
---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

  google enterpriseより、中国からセキュリティ攻撃に付いて
昨年12月から中国からインターネットセキュリティ攻撃@googleサイトが増えて来ました。今年1月の今週12日非常に酷くなってきました。

攻撃に付いて2つパターンがあり、�gmailアカウント盗む攻撃と�phising攻撃です。

この攻撃に付いて2つレスポスを行いまして、正式な報告書(直ぐに出した、下記のurlで)、と中国いくつかネットワークをバンされました。
http://googleblog.blogspot.com/2010/01/new-approach-to-china.html

良い作成の判断だと思いますが同じ判断も日本ispやポータルが必要だと思います、

本問題につき、US CERTとISCSのセキュリティ話題になっており 下記のurlで詳細な説明確認が出来ます↓
http://isc.sans.org/diary.html%3Fstoryid%3D7969%26rss

このレポートは株式会社ケイエルジェイテックのセキュリティセンターよりコンパイルされました。

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

木曜日, 1月 07, 2010
  マルチプルUSBメーカーのセキュリティ問題とパッチリリース
ScanDisk、kingston、kingstonのセキュリティUSB(企業向け)製品のパスワードセキュリティ問題が発見しれて、それぞれメーカーのソフトアップデートをリリースされました。

詳しい問題情報、製品情報とアップデート情報に付いて下記のメーカーサイトにご確認下さい。

http://www.sandisk.com/business-solutions/enterprise/technical-support/security-bulletin-december-2009

http://www.verbatim.com/security/security-update.cfm

http://www.kingston.com/driveupdate/

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

  MySQLエックスプロイト、ZeroDayセキュリティバグ
今日MySQL5.xのセキュリティエックスプロイトZeroDay問題が発見されました。

バグのデモビデオを下記のurlで確認が出来ます。
http://intevydis.com/mysql_demo.html
問題起きたバージョンは5.xとアナウンスされましたが他のMySQLバージョンの影響があると思われます。
現状はMySQLバグ確認待ちですがパッチが出る迄に本件はZeroDayセキュリティバグとなります。

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

火曜日, 1月 05, 2010
  SSH攻撃に付いて、ブラックリストIP一覧@sshbl.org
毎年の年末から新年迄の時期で沢山sshログインとパスワード攻撃が来ました。
sshdのセキュリティ設定は一番ベスト方法ですが、ブラックリストもやはり未だ必要です。その時に下記のリンクで書いたブラックリスト一覧が一番お勧めです↓↓
http://www.sshbl.org/list.txt

この一覧はsshbl.orgが管理しているので、sshbl.orgの詳しい説明はこちらです↓↓
http://www.sshbl.org

---
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティモニターセンター

 

  Sendmail 8.14.4をリリースしました
12月31日(JSTですと1日の朝)にリリースしました。メージャーな新機能がありませんが直したバグフィックスがいくちかあります。
セキュリティ的にはレベルアップとなります。今見た限りではスパム機能(spoof認証の所)とlinuxパッケージが増えました。

リリースノートはこちらへ↓

http://www.sendmail.org/releases/8.14.4

---
株式会社ケイエルジェイテック
http://www.kljtech.com
スパムモニターセンター

 

  Spam Asassin Y2K10のバグを発見!
2010年の日付のSpam Asassinでフィルターされているメールが全てスパムを判定してしまいました。

現在Spam Asassinのパッチリリース待ちです。

詳しくは下記へ↓
http://www.securityfocus.com/archive/1/508692


---
株式会社ケイエルジェイテック
http://www.kljtech.com
スパムモニターセンター

 


「ZERO-DAY.JP」ブログとは?
元は「unixfreaxjp」のブログですが、インターネットセキュリティ情報を満足したい方々の為このサイトの情報を少しずつ追加します。
話題的には最新インターネットセキュリティーも関係ですが「マルウェア」、「セキュリティ問題/ゼロデイ情報」をきちんと出して行きたいです。 UNIXソリューションを使うと日本のキュリティーをもっと守れると思いますので、Unix/Linuxの関係情報も書きます。
セキュリティ情報は皆様のご理解が必要ですので、一緒に勉強しましょう。
Google
unixfreaxjp.blogspot.com
 


2011年1月からゼロデイのアラートとリアルタイムセキュリティ情報に付いてはこのブログには書いてません、ブログはセキュリティリサーチとマルウェア研究情報の話題を集中します。ゼロデイのアラートとリアルタイムセキュリティ情報が欲しい方々にはこのサイトのツイッターをフォローして下さい(下記のツイッターボタンを押してください)。
Follow unixfreaxjp on Twitter

Zeroday.JP@ツイッター↓

最新情報↓
アーカイブ
7月 2006 / 8月 2006 / 9月 2006 / 10月 2006 / 11月 2006 / 2月 2007 / 4月 2007 / 6月 2007 / 7月 2007 / 8月 2007 / 9月 2007 / 10月 2007 / 11月 2007 / 12月 2007 / 1月 2008 / 2月 2008 / 3月 2008 / 4月 2008 / 5月 2008 / 6月 2008 / 7月 2008 / 8月 2008 / 9月 2008 / 1月 2009 / 2月 2009 / 3月 2009 / 4月 2009 / 5月 2009 / 6月 2009 / 7月 2009 / 8月 2009 / 9月 2009 / 10月 2009 / 11月 2009 / 12月 2009 / 1月 2010 / 2月 2010 / 3月 2010 / 4月 2010 / 5月 2010 / 6月 2010 / 7月 2010 / 8月 2010 / 9月 2010 / 10月 2010 / 11月 2010 / 2月 2011 / 3月 2011 / 4月 2011 /
携帯/RSSアクセスは下記のアイコンへ↓
qrcode 
リアルタイム情報ダイジェスト↓

スポンサー

Powered by Blogger