2005年2月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.05.11(土)

2005年2月の脆弱性と脅威ニュース記事一覧

セキュリティホール情報<2005/02/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/28>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Gaim───────────────────────────────
 Gaimは、細工されたHTMLによって無効なメモリアクセスを引き起こされるセキュリティホールが存在する。この問題が悪

セキュリティホール情報<2005/02/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/25>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyAdmin────────────────────────────
 phpMyAdminは、複数のスクリプトが原因でセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者

セキュリティホール情報<2005/02/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/24>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ iG Shop─────────────────────────────
 iG Shopは、page.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行され

セキュリティホール情報<2005/02/23> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/23>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Biz Mail Form──────────────────────────
 Biz Mail Formは、bizmail.cgiのメールパラメータでユーザ入力を適切に
 チェックしていないことが原因でセキュリテ

セキュリティホール情報<2005/02/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/22>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ IRM───────────────────────────────
 IRM(Information Resource Manager)は、LDAPログインコードが原因でセキュリティ制限を回避されるセキュリティホー

ウイルス対策ベンダ各社がMyDoomの亜種に対する警告を発表 画像
脅威動向

ウイルス対策ベンダ各社がMyDoomの亜種に対する警告を発表

 セキュリティベンダ各社が、MyDoom.BBワーム(別名:W32.Mydoom.AX@mm)の感染が拡大していることを受け、注意を呼びかけている。MyDoom.BBはメールの添付ファイルによって感染を拡大するマスメーリング型のワームで、感染するとローカルPCのドライブ内からメールアド

セキュリティホール情報<2005/02/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/21>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ pMachine─────────────────────────────
 pMachineは、ユーザ入力を適切にチェックしていないことが原因でセキュリティホールが存在する。この問題が悪用され

セキュリティホール情報<2005/02/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/18>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MercuryBoard───────────────────────────
 MercuryBoardは、index.phpスクリプトが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在

セキュリティホール情報<2005/02/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ phpMyAdmin────────────────────────────
 phpMyAdminは、librariesselect_lang.lib.phpファイルに直接アクセスされるセキュリティホールが存在する。この問

セキュリティホール情報<2005/02/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/16>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ HP HTTP Server──────────────────────────
 HP HTTP Serverは、細工されたデータによって複数のセキュリティホールが存在する。この問題が悪用されると、リモー

セキュリティホール情報<2005/02/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/15>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ OpenPGP─────────────────────────────
 OpenPGPは、'quick check'機能が原因でデータが漏洩するセキュリティホールが存在する。この問題が悪用されると、リ

セキュリティホール情報<2005/02/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/14>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Daily Strip Manager───────────────────────
 コミック閲覧ソフトであるDaily Strip Managerは、リクエストパラメータを適切に処理していないことが原因でセキュリ

セキュリティホール情報<2005/02/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/10>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽Symantec Norton Anti-Virus────────────────────
 Symantec Norton Anti-Virusは、DEC2EXEが原因でバッファオーバーフローを引き起こされるセキュリティホールが存在す

セキュリティホール情報<2005/02/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/09>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla Firefox─────────────────────────
 Mozilla Firefoxは、細工されたGIFイメージファイルやバッチファイル、ハイブリッドファイルなどによって複数のセキ

セキュリティホール情報<2005/02/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/08>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ xGB───────────────────────────────
 xGBは、細工されたURLによってセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニ

セキュリティホール情報<2005/02/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/07>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ LiteForum────────────────────────────
 LiteForumは、enter.phpがユーザ入力を適切にチェックしていないことが原因でSQLインジェクションを実行されるセキュ

セキュリティホール情報<2005/02/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/04>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ SunShop Shopping Cart──────────────────────
 SunShop Shopping Cartは、searchパラメータのユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリ

セキュリティホール情報<2005/02/03> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/03>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ DeskNow Mail / Collaboration Server───────────────
 DeskNow MailおよびCollaboration Serverは、複数のスクリプトが原因でディレクトリトラバーサルを実行されるセキュ

セキュリティホール情報<2005/02/02> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/02>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Firefox / Mozilla / Thunderbird─────────────────
 Firefox / Mozilla / Thunderbirdは、複数のセキュリティホールが存在する。この問題が悪用されると、攻撃者に機密情

セキュリティホール情報<2005/02/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2005/02/01>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ JShop──────────────────────────────
 JShopは、product.phpスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×