2005年1月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.05.17(金)

2005年1月の脆弱性と脅威ニュース記事一覧

ウイルス対策ベンダ各社がBagleの亜種に対する警告を発表(更新情報) 画像
脅威動向

ウイルス対策ベンダ各社がBagleの亜種に対する警告を発表(更新情報)

 セキュリティベンダ各社が、Bagleワームの亜種である「Bagle.AY(別名:I-Worm.Bagle.AY、W32.Beagle.AY@mm、W32/Bagle.bk@MM)」の感染が拡大していることを受け、注意を呼びかけている。Bagle.AYはメール中のアイコンとP2Pネットワークを介して拡散し、ポート81のバ

セキュリティホール情報<2005/01/31> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/31>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Xoops──────────────────────────────
 Xoopsは、Incontentモジュールがユーザ入力を適切にチェックしていない
 ことが原因でファイルを閲覧されるセキュリ

ウイルス対策ベンダ各社がBagleの亜種に対する警告を発表 画像
脅威動向

ウイルス対策ベンダ各社がBagleの亜種に対する警告を発表

 セキュリティベンダ各社が、Bagleワームの亜種である「Bagle.AY(別名:I-Worm.Bagle.AY、W32.Beagle.AY@mm、W32/Bagle.bk@MM)」の感染が拡大していることを受け、注意を呼びかけている。Bagle.AYはメール中のアイコンとP2Pネットワークを介して拡散し、ポート81のバ

セキュリティホール情報<2005/01/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MoinMoin─────────────────────────────
 Webページ編集用のWikiWikiWebクローンであるMoinMoinは、検索ページを回復する際にACL(Access Control Lists)を

セキュリティホール情報<2005/01/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/27>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Novell ichain──────────────────────────
 Novell ichainは、特定の状況下でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にiChai

セキュリティホール情報<2005/01/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/26>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CoolForum────────────────────────────
 CoolForumは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/01/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/25>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Evolution────────────────────────────
 情報管理プログラムであるEvolutionは、camel-lock-helperコンポーネントが原因で整数オーバーフローを引き起こされ

セキュリティホール情報<2005/01/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/24>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Sun Microsystems JRE / SDK────────────────────
 Sun MicrosystemsのJRE(Java Runtime Environment)およびSDK(Software Development Kit)は、Object Deserializ

セキュリティホール情報<2005/01/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Ethereal─────────────────────────────
 ネットワークプロトコルアナライザプログラムであるEtherealは、複数のセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/01/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/20>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Oracle Database Servers─────────────────────
 Oracle Database Serversは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にDoS

セキュリティホール情報<2005/01/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/19>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Netegrity SiteMinder───────────────────────
 Netegrity SiteMinderは、smpwservicescgi.exeが原因で別のWebサイトに誘導されるセキュリティホールが存在する。こ

セキュリティホール情報<2005/01/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Minis──────────────────────────────
 Minisは、ユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存在する。この問題が悪用さ

セキュリティホール情報<2005/01/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SparkleBlog───────────────────────────
 SparkleBlogは、journal.phpなどがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが存

セキュリティホール情報<2005/01/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Bitshifters Bitboard───────────────────────
 Bitshifters Bitboardは、悪意あるメッセージによってクロスサイトスクリプティングを実行されるセキュリティホール

セキュリティホール情報<2005/01/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/13>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Dokeos──────────────────────────────
 Dokeosは、新しいコースを作成する際にユーザ入力を適切にフィルタしていないことが原因でクロスサイトスクリプティ

セキュリティホール情報<2005/01/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/12>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apple iTunes───────────────────────────
 Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティ

セキュリティホール情報<2005/01/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Encrypted Messenger───────────────────────
 Encrypted Messengerは、細工されたメッセージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/01/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ b2evolution───────────────────────────
 b2evolutionは、titleパラメータが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が

セキュリティホール情報<2005/01/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/06>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MyBB───────────────────────────────
 MyBB(MyBulletinBoard)は、細工されたURLリクエストをmember.phpスクリプトに送ることでSQLインジェクションを実

ウイルス対策ベンダ各社がSantyに対する警告を発表(更新情報) 画像
脅威動向

ウイルス対策ベンダ各社がSantyに対する警告を発表(更新情報)

 セキュリティベンダ各社が、Santyワーム(別名:Net-Worm.Perl.Santy.a)の感染が拡大していることを受け、注意を呼びかけている。Santyは会議用ソフトであるphpBBを使用するWebサイトにのみ感染するワームで、エンドユーザには感染しない。感染対象コンピュータをGoo

セキュリティホール情報<2005/01/05-1> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/01/05-1>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ FlatNuke─────────────────────────────
 FlatNukeは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティホールが

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×