セキュリティホール・脆弱性のニュース記事一覧(101 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(101 ページ目)

セキュリティホール情報<2003/02/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/14>

<プラットフォーム共通>
▽ Oracle9i Application Server
 Oracle9i Application Serverに二つの脆弱性が発見された。
 一つ目は、特殊なディレクトリを作成することにより、DoS攻撃が可能になる問題。
 二つ目は、特殊なディレクトリを作成することにより、MOD_

セキュリティホール情報<2003/02/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/13>

<プラットフォーム共通>
▽ Apache
 Apacheに、MS-DOSスタイルのデバイス名をフィルタリング出来ない問題が発見された。この問題を利用することにより、サーバーに対してDoS攻撃をしかけることが可能となる。

セキュリティホール情報<2003/02/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/12>

<プラットフォーム共通>
▽ Opera
 Operaのバージョン7で、クロス領域に関する脆弱性が三つ発見された。
 一つ目は、異なるウィンドウの機能が利用出来てしまう問題。
 二つ目は、認証情報が利用され、認証が必要なWebサイトを利用出来る問題。
 三つ目は、クロ

セキュリティホール情報<2003/02/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/10>

<プラットフォーム共通>
▽ xpdf
 xpdfのpdftopsフィルタは、細工されたPDFファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから権限を昇格される可能性がある

セキュリティホール情報<2003/02/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/07>

<プラットフォーム共通>
▽ iPlanet Web Server/Sun ONE Web Server
 SunONE Web Proxy Server 3.6SP2 以前のバージョンで、ログ参照時に発生するクロスサイトスクリプティング脆弱性が発見された。Proxy Serverおよび Administration Server が <script>タグ

セキュリティホール情報<2003/02/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/06>

<プラットフォーム共通>
▽ MIT Kerberos
 MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。
 一つ目は、KDCをクラッシュさせることができる問題。
 二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりすますことが

セキュリティホール情報<2003/02/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/05>

<プラットフォーム共通>
▽ Opera
 Operaのバージョン7で、クロス領域に関する脆弱性が三つ発見された。
 一つ目は、異なるウィンドウの機能が利用出来てしまう問題。
 二つ目は、認証情報が利用され、認証が必要なWebサイトを利用出来る問題。
 三つ目は、クロ

セキュリティホール情報<2003/02/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/04>

<プラットフォーム共通>
▽ FTP clients
 FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。

セキュリティホール情報<2003/02/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/04>

<プラットフォーム共通>
▽ FTP clients
 FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。

セキュリティホール情報<2003/02/03> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/02/03>

<プラットフォーム共通>
▽ MIT Kerberos Key Distribution Center
 MIT Kerberos Key Distribution Centerのバージョン1.2.5以前に、特殊なリクエストを処理出来ない問題が発見された。この問題により、プログラムをクラッシュさせることが可能になる。 [更新]

セキュリティホール情報<2003/01/31> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/31>

<その他の製品>
▽ MIT Kerberos
MIT Kerberosの1.2.5以前のバージョンに複数の脆弱性が発見された。
[更新]
一つ目は、KDCをクラッシュさせることができる問題。
二つ目は、許可されていないリモートのユーザーが、他のローカルのユーザーになりす

セキュリティホール情報<2003/01/30> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/30>

<プラットフォーム共通>
▽ JSSE
 JSSE(Java Secure Socket Extension)は、細工されたデジタル証明書を適切にチェックしていないことが原因で、セキュリティホールが存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから Java Plug-In/Java We

セキュリティホール情報<2003/01/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/29>

<プラットフォーム共通>
▽ FTP clients
FTP clientsのファイル名の取り扱い時「|」を使用することにより問題が発生する。この問題を利用することにより、任意のコードを実行させることが可能となる。[更新]

セキュリティホール情報<2003/01/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/28>

<Microsoft>
▽ Microsoft SQL Server
Microsoft SQL Server は適切な権限のチェックを行っていないことが原因で、セキュリティホールが存在する。この問題を利用することにより、ローカルから権限を昇格される可能性があります。[更新]

セキュリティホール情報<2003/01/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/27>

<プラットフォーム共通>
▽ HTTP TRACE
HTTP TRACEファンクションを使用することにより、HTTPヘッダ情報を取得出来る問題が発見された。この問題を利用することにより、Cookie情報を取得したり、任意のコードを実行させるなどの攻撃が可能となる。

セキュリティホール情報<2003/01/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/24>

<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]

セキュリティホール情報<2003/01/23> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/23>

<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]

セキュリティホール情報<2003/01/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/22>

<プラットフォーム共通>
▽ apache
apacheは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートからの DoS 攻撃、コードの実行、ファイルの奪取などといった攻撃を受ける可能性がある。

セキュリティホール情報<2003/01/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/21>

<プラットフォーム共通>
▽ dhcpd
ISC DHCPD のバージョン 3.0〜3.0.1rc10 に複数のバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートから攻撃者に任意のコードを実行される可能性がある。[更新]

セキュリティホール情報<2003/01/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/20>

<プラットフォーム共通>
▽ Bugzilla
bugzillaは実装上の原因により、複数のセキュリティホールが存在する。攻撃者にこれらのセキュリティホールを悪用された場合、リモートおよびローカルからファイル操作をされたり、パスワードを奪取される可能性がある。[更

セキュリティホール情報<2003/01/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/17>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

セキュリティホール情報<2003/01/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/16>

<プラットフォーム共通>
▽ ISC BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

セキュリティホール情報<2003/01/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/15>

<プラットフォーム共通>
▽ ethereal
Etherealは細工されたパケットを処理できないことが原因で、複数のセキュリティホールが存在する。この問題を利用することにより、リモートから任意のコードを実行されたり Dos 攻撃を受けたりする可能性がある。[更新]

セキュリティホール情報<2003/01/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/14>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

セキュリティホール情報<2003/01/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/10>

<プラットフォーム共通>
▽ Sun ONE Web Server
Netscape Communicator は実装上の原因により、セキュリティホールが存在する。これは SSL (Secure Socket Layer) のサイト名の確認において、失敗の際に正しく警告しないというもの。DNS の書き換えと併用するこ

セキュリティホール情報<2003/01/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/09>

<プラットフォーム共通>
▽ Xpdf
xpdf の pdftops フィルタは、細工された PDF ファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから権限を昇格される可能

セキュリティホール情報<2003/01/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/08>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

セキュリティホール情報<2003/01/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/07>

<プラットフォーム共通>
▽ Network device driver
多くのネットワークデバイスドライバで、パケットが46バイトに満たない場合、無効なデータを補填せずに、以前利用されたデータによってパケットを補填する問題が発見された。この問題により、以前利用された通

セキュリティホール情報<2003/01/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2003/01/06>

<プラットフォーム共通>
▽ Netscape
Netscapeのメールクライアントで、ゴミ箱を空にして削除したメッセージ
が元の.emlファイルに圧縮されたまま残っている問題が発見された。この
問題により、削除されたはずのメールをemlファイルから解析される可能

セキュリティホール情報<2002/12/24-2> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/24-2>

<UNIX共通>
▽ wget
wgetに細工されたファイル名を適切にチェックしていない脆弱性が発見された。この問題を利用することにより、リモートから任意のファイルを作成される可能性がある。

セキュリティホール情報<2002/12/24-1> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/24-1>

<プラットフォーム共通>
▽ SSH
SSHv2トランスポート層のグリーティングとキーエクスチェンジイニシャライズに脆弱性が発見された。この問題により、任意のコードの実行が可能となるほか、DoS攻撃が可能となる。

セキュリティホール情報<2002/12/20-2> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/20-2>

<UNIX共通>
▽ gv
gv は、細工された PostScript/PDF ファイルを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、ローカルから任意のコードを実行される可能性がある。

セキュリティホール情報<2002/12/20-1> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/20-1>

<プラットフォーム共通>
▽ BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。これらのセキュリティホールを攻撃者に悪用されると、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

セキュリティホール情報<2002/12/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/25>

<プラットフォーム共通>
▽ SSH
SSH のトランスポート層における実装プログラムは、細工された SSH パケットを適切にチェックしていないことが原因で、バッファオーバーフローの問題が存在する。攻撃者にこのセキュリティホールを悪用された場合、リモートから任

セキュリティホール情報<2002/12/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/24>

<プラットフォーム共通>
▽ SSH
SSHv2トランスポート層のグリーティングとキーエクスチェンジイニシャライズに脆弱性が発見された。この問題により、任意のコードの実行が可能となるほか、DoS攻撃が可能となる。

セキュリティホール情報<2002/12/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/20>

<プラットフォーム共通>
▽ BIND
BIND のオプションである recursion が原因で、複数のセキュリティホールが存在する。これらのセキュリティホールを攻撃者に悪用されると、リモートから任意のコードを実行されたり DoS 攻撃を受ける可能性がある。

セキュリティホール情報<2002/12/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/19>

<プラットフォーム共通>
▽ SSH
SSHv2トランスポート層のグリーティングとキーエクスチェンジイニシャライズに脆弱性が発見された。この問題により、任意のコードの実行が可能となるほか、DoS攻撃が可能となる。

セキュリティホール情報<2002/12/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/18>

<プラットフォーム共通>
▽ ntp/xntp3
ntp/xntp3 に任意のコードが実行可能な問題

セキュリティホール情報<2002/12/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/17>

<プラットフォーム共通>
▼ ssh
SSH に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1596

セキュリティホール情報<2002/12/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/16>

<プラットフォーム共通>
▼ Web services
JRun/ColdFusion MX に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1638

セキュリティホール情報<2002/12/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/13>

<プラットフォーム共通>
▼ Java Runtime
Java VM にセキュリティチェックを回避される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1625

セキュリティホール情報<2002/12/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/12>

▽ FTP clients
ウェブクライアントに内蔵されているFTPクライアントに、ディレクトリトラバーサル問題が発見された。この問題により、権限外のディレクトリにアクセスすることが可能となり、ファイルの上書きなどが可能となる。

セキュリティホール情報<2002/12/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/11>

<プラットフォーム共通>
▼ module
mod_jk に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1615

セキュリティホール情報<2002/12/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/10>

<プラットフォーム共通>
▼ ethereal
Ethereal に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1618

セキュリティホール情報<2002/12/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/09>

<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

セキュリティホール情報<2002/12/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/06>

<プラットフォーム共通>
▽ Apache/Tomcat
Apache/Tomcatのmod_jkに、DoS攻撃が可能になる脆弱性が発見された。この問題を利用することにより、悪意のあるユーザーがコミュニケーションを非同期させることが可能となり、情報が漏洩する可能性がある。

セキュリティホール情報<2002/12/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/05>

<プラットフォーム共通>
▽ SSH
SSHを利用しているワークステーションで、URLの指定が500文字以上になるとバッファオーバーフローの脆弱性が発生する問題が発見された。この問題を利用することにより、SSHをバイパスし攻撃者が任意のコードを実行することが可能と

セキュリティホール情報<2002/12/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/04>

<プラットフォーム共通>
▼ ipsec
IPsec 実装プログラムに DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1531

セキュリティホール情報<2002/12/03> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/03>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/12/02> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/12/02>

<プラットフォーム共通>
▼ Analog
Analog に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1513

セキュリティホール情報<2002/11/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/29>

<プラットフォーム共通>
▼ Macromedia JRun
JRun に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1568

セキュリティホール情報<2002/11/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/28>

<プラットフォーム共通>
▽ Bugzilla
Bugzilla 2.10以前のバージョンに含まれるquipsに、クロスサイトスクリプティングの脆弱性が発見された。この問題を利用することによって、悪意のあるユーザーが既存のquipsのリストを参照されるおそれがある。

セキュリティホール情報<2002/11/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/27>

<プラットフォーム共通>
▼ python
Python に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1410

セキュリティホール情報<2002/11/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/26>

<プラットフォーム共通>
▽ SSH
SSHで、非インタラクティブ型の接続を利用する場合、セキュアシェルプロセスのグループ化プロセスに二つの脆弱性が発見された。
一つ目は、ptyの無いコマンドを実行する際、子プロセスがマスタープロセスのプロセスグループに残っ

セキュリティホール情報<2002/11/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/25>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/11/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/22>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<20002/11/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<20002/11/21>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/11/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/20>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/11/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/19>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/11/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/18>

<プラットフォーム共通>
▼ python
Python に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1410

セキュリティホール情報<2002/11/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/15>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/11/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/14>

<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570

セキュリティホール情報<2002/11/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/11/13>

<プラットフォーム共通>
▽ BIND
BINDにDNSプロトコルに対するバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートからDoS攻撃引き起こすことが可能になる。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 96
  8. 97
  9. 98
  10. 99
  11. 100
  12. 101
  13. 102
  14. 103
  15. 104
  16. 105
  17. 106
  18. 最後
Page 101 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×