セキュリティホール・脆弱性のニュース記事一覧(105 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(105 ページ目)

セキュリティホール情報<2002/02/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/12>

<Microsoft>
▽ Internet Explorer
Internet Explorer 5.01/5.5/6.0の6つの脆弱性が修正されるパッチが公開された。今回修正されている問題は下記の通り。

セキュリティホール情報<2002/02/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/09>

<プラットフォーム共通>
▼ File Wiping Utilitie
 ファイル削除ユーティリティにデータが削除できない問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1005

セキュリティホール情報<2002/02/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/07>

<プラットフォーム共通>
▽ Oracle 9iAS
 Oracle 9iASに複数のバッファオーバーフローの脆弱性が発見された。この問題は、ApacheをベースとしたOracle 9iASのサービスで発生する物で、任意のコードが実行可能になる。

セキュリティホール情報<2002/02/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/06>

<プラットフォーム共通>
▼ Mozilla/Netscape Communicator
 Mozilla に Cookie が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=985

セキュリティホール情報<2002/02/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/05>

<プラットフォーム共通>
▽ PHP
 PHPに二つの脆弱性が発見された。一つ目は、Windows用のPHPで、PHPの呼び出しに/123と記述することにより、スクリプトヘッダーがPHP.EXEのインストールされたパスをフルパスで表示してしまう問題。二つ目はApacheの設定ファイルに、

セキュリティホール情報<2002/02/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/04>

<プラットフォーム共通>
▽ Java Virtual Machine
 Java Virtual Machineで、悪意のあるコードを記述することにより、クラッシュさせることが出来る問題が発見された。この問題により、DoS攻撃などが可能になる。

セキュリティホール情報<2002/02/01> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/02/01>

<プラットフォーム共通>
▼ snort
 snort に DoS 攻撃が可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=991

セキュリティホール情報<2002/01/31> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/31>

<Microsoft>
▽ Windows NT4.0/2000
 ドメインのメンバーシップが、SIDのデータにより権限の確認が行われない問題が発見された。この問題を利用することにより、権限外のデータを利用したり、外部の攻撃者がSIDを利用することにより、権限を取得することが可能になる

セキュリティホール情報<2002/01/30> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/30>

<Linux共通>
▽ rsync
 rsyncで、任意のスタックにNullコード記述することにより、プログラムフローをコントロールすることが可能になる問題が発見された。この問題を利用することによりルート権限を奪取することが可能になる。現在、この問題が修正されたアップデー

セキュリティホール情報<2002/01/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/29>

<プラットフォーム共通>
▽ Mozilla/Netscape Communicator
 Mozilla に Cookie が奪取可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=985

セキュリティホール情報<2002/01/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/28>

<プラットフォーム共通>
▽ RealPlayer
 RealPlayer 7/8で、メディアファイルのヘッダーに含まれるストリングを利用し、バッファオーバーフローを引き起こすことが出来る脆弱性が発見された。この問題を利用することにより、任意のコードを実行できる。

セキュリティホール情報<2002/01/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/25>

<プラットフォーム共通>
▽ CHUID
 CHUID 1.2以前のバージョンに、リモートのユーザーが所有権の無いファイルやディレクトリにアクセスできる問題が発見された。また、ファイルの所有権やグループのメンバーシップを変更することが可能になる問題も発見されている。

セキュリティホール情報<2002/01/24> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/24>

<プラットフォーム共通>
▽ TCP/ICMP
 LinuxとSolarisに、リモートからTCP/ICMPを経由してuserlandメモリの内容を盗み出せる問題が発見された。この問題によりメモリ内の情報が漏洩する危険性がある。

セキュリティホール情報<2002/01/23> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/23>

<プラットフォーム共通>
▽ Mozilla
 Mozilla に Cookies を盗用されるセキュリティホールが発見された。この問題は、Netscape 6.1やMozilla 0.9.6.以前のバージョンに存在しており、個人情報などが漏洩するおそれがある。
 なお、この問題はすでにNetscape 6.2.1や

セキュリティホール情報<2002/01/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/22>

<UNIX共通>
▼ sudo
 sudo に root 権限で任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=973

セキュリティホール情報<2002/01/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/21>

<UNIX共通>
▼ Pine
 Pine に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=956

セキュリティホール情報<2002/01/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/18>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=940

セキュリティホール情報<2002/01/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/17>

<UNIX共通>
▼ Bugzilla
 Bugzilla に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=774

セキュリティホール情報<2002/01/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/16>

<Microsoft>
▼ Internet Explorer
 IE にローカルファイルを閲覧/実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=966

セキュリティホール情報<2002/01/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/15>

<Microsoft>
▼ Local Procedure Call
 Local Procedure Call に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=360

セキュリティホール情報<2002/01/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/11>

<プラットフォーム共通>
▽ Oracle 9iAS
 Oracle 9iASのPL/SQL moduleに2バイト文字のURLをデコード出来ない問題が発見された。この問題を利用することにより、外部からルート権限のファイルなどにアクセスできる可能性がある。

セキュリティホール情報<2002/01/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/10>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

セキュリティホール情報<2002/01/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/09>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

セキュリティホール情報<2002/01/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/08>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

セキュリティホール情報<2002/01/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/07>

<プラットフォーム共通>
▽ WebSphere
 WebSphereのJavaコードがルート権限で動いていることを利用し、全てのファイルにアクセスすることが可能になる問題が発見された。これによりパスワードなどの奪取が可能になる。

セキュリティホール情報<2002/01/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2002/01/04>

<Cisco>
▽ Cisco PIX Firewall Manager
 古いバージョンの PIX Firewall Manager に含まれるPFM HTTP サーバには、一定の条件がそろえば、攻撃者が当該ホスト上およびホストから見ることのできるファイルを見ることができます。

セキュリティホール情報<2001/12/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/28>

<Microsoft>
▽ Windows XP/ME/98
ユニバーサル プラグ アンド プレイ (UPnP) に含まれる未チェックのバッファによりシステムが侵害される (MS01-059)(更新)

セキュリティホール情報<2001/12/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/27>

<プラットフォーム共通>
▽ Apache
 Apacheで動作するmod_bf 0.1 under FreeBSD portsとmod_bf 0.2に、バッファオーバーフローの脆弱性が発見された。この脆弱性を利用することで、任意のコマンドを実行することが可能になる。

セキュリティホール情報<2001/12/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/26>

<プラットフォーム共通>
▼ Oracle 9iAS
 Oracle 9iAS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=937

セキュリティホール情報<2001/12/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/25>

<Microsoft>
▽ Windows XP/ME/98
 UPnP サービスに任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=929

セキュリティホール情報<2001/12/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/21>

<Microsoft>
▽ Windows XP/ME/98
 Universal Plug and Playのインプリメンテーションに、3つの脆弱性が発見された。一つはバッファオーバーフローの脆弱性が存在し、これにより任意のコードを実行できる問題。二つ目は、インターネット接続の共有を外部から設定でき

セキュリティホール情報<2001/12/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/20>

<プラットフォーム共通>
▼ LDAP
 LDAP に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=926

セキュリティホール情報<2001/12/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/19>

<Microsoft>
▽ Internet Explorer
 Internet Explorer 5.5/6で、MIMEヘッダーの取り扱いの脆弱性により、任意のコードが実行できる問題が発見された。この問題は、13日にリリースされた累積パッチで修正できる。

セキュリティホール情報<2001/12/18> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/18>

<Microsoft>
▼ Internet Explorer
 Internet Explorer に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=922

セキュリティホール情報<2001/12/17> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/17>

<Microsoft>
▼ Internet Explorer
Java アプレット不正実行の問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1

セキュリティホール情報<2001/12/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/14>

<UNIX共通>
▼ login-
 login に root 権限が奪取可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=915

セキュリティホール情報<2001/12/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/13>

<Microsoft>
▽ IIS
 IIS 5.0 のContent-Lengthに存在するバグにより、コネクションが開放され続けるために、DoS攻撃が可能になる脆弱性

セキュリティホール情報<2001/12/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/12>

<UNIX共通>
▼ rpc.ttdbserverd
 rpc.ttdbserverd に root 権限が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=871

セキュリティホール情報<2001/12/11> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/11>

<Microsoft>
▽ Windows XP
 Windows 9x から Windows XP へアップグレードを行う際、ユーザー名の最後に.(ピリオド)があると、ユーザー作成でエラーが発生し、データが失われてしまう問題。

セキュリティホール情報<2001/12/10> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/10>

<Microsoft>
▽ Exchange 5.5 OWA
 Exchange 5.5のOutlook Web Access でHTML 内のスクリプトを実行してしまう問題。これによりスクリプトを利用するウイルスが実行される可能性がある。

セキュリティホール情報<2001/12/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/07>

<UNIX共通>
▼ IMP/HORDE
 IMP/HORDE に Cross-Site Scripting の問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=904

セキュリティホール情報<2001/12/06> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/06>

<UNIX共通>
▼ OpenSSH
 OpenSSH のコマンド制限が回避可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=902

セキュリティホール情報<2001/12/05> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/05>

<Microsoft>
▽ Outlook Express 5 Macintosh Edition
 Outlook Express 5 Macintosh Editionのバージョン5.0〜5.02に、特定の文字列を含んだ、改行の無い長文が本文にあるメールを受信すると、バッファオーバーフローを起こす、という脆弱性が発見された。

セキュリティホール情報<2001/12/04> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/04>

<Microsoft>
▽ IIS
 IISに含まれるssinc.dllのバッファオーバーフロー問題に関して、脆弱性をチェックするためのコードが公開された。

セキュリティホール情報<2001/12/03> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/12/03>

<プラットーフォーム共通>
▼ wu-ftpd
 wu-ftpd に任意のコードを実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=890

セキュリティホール情報<2001/11/30> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/30>

<UNIX共通>
▽ wu-ftpd
 wu-ftpd に任意のコードを実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=890

セキュリティホール情報<2001/11/29> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/29>

<UNIX共通>
▽ pmake
 pmake に root 権限が奪取可能な問題[確認中]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=891

セキュリティホール情報<2001/11/28> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/28>

▽ Windows2000
 イベントビューアが問題のあるバッファを含んでおり、この脆弱性を利用することで、外部から任意のコードが実行可能になる。

セキュリティホール情報<2001/11/27> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/27>

<Microsoft>
▽ Outlook Express
 IEに 特定の文字列でマシンがハングアップするバグ【更新】
 Outlook Expressには、特定文字列を表示させただけで、マシンがハングアップする対処方法のない既知のセキュリティホールが存在する。この文字列が埋め込まれているメ

セキュリティホール情報<2001/11/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/26>

<プラットフォーム共通>
▽ Apache
 Apache 1.3.x の各バージョンで修正された弱点の一覧を見ることができるページが公開された。

セキュリティホール情報<2001/11/22> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/22>

<HP-UX>
▽ Line Printer Daemon
 HP-UXのLine Printer Daemon(rlpdaemon)に脆弱性があり、リモート/ローカルからの第三者にスーパーユーザ権限で任意のコードを実行される可能性がある。

セキュリティホール情報<2001/11/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/21>

<Microsoft>
▽ Outlook Express
 Outlook Expressで特定文字列を表示させただけで、マシンがハングアップする欠陥が発見された。この文字列が埋め込まれているメールなどを受信し、表示するとマシンがハングアップしてしまう。
 現在、マイクロソフトからはこの問

セキュリティホール情報<2001/11/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/20>

<プラットフォーム共通>
▼ VPN-1/FireWall-1
 VPN-1/FireWall-1に RDP プロトコル実装の問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=870

セキュリティホール情報<2001/11/19> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/19>

<Microsoft>
▽ Windows
 Universal Plug and Play に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=859

セキュリティホール情報<2001/11/16> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/16>

<Microsoft>
▽ Internet Explorer
 Internet Explorer に Cookie の不正アクセス問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=860

セキュリティホール情報<2001/11/15> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/15>

<Microsoft>
▽ Internet Explorer
 マイクロソフトがIE5.5と6.0の、これまで発見されたセキュリティホールを修正するための統合パッチを公開した。

セキュリティホール情報<2001/11/14> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/14>

<Microsoft>
▽ Internet Explorer、Outlook Express
 ScriptによってIEのCookieデータを暴露や変造される脆弱性がある[更新]
 マイクロソフト セキュリティ情報 (MS01-055)による、IEのcookie脆弱性に関してのよく寄せられる質問への回答が公開された。

セキュリティホール情報<2001/11/13> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/13>

<Microsoft>
▼ Microsoft Windows NT & 2000
 Terminal Service に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=829

セキュリティホール情報<2001/11/12> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/12>

<Microsoft>
▽ Internet Explorer、Outlook Express
 ScriptによってIEのCookieデータを暴露や変造される脆弱性がある。パッチはまだリリースされていないが、回避方法は下記URLに掲載されている。

IE、Outlook Express で相次ぐ脆弱性 有効な対処は利用しないこと 画像
セキュリティホール・脆弱性

IE、Outlook Express で相次ぐ脆弱性 有効な対処は利用しないこと

 IE でクッキーの内容をサイトから参照、変更可能な脆弱性が発見された。
 Outlook Express でも、同じ脆弱性により、クッキー情報が漏洩、変更されてしまう可能性がある。

セキュリティホール情報<2001/11/09> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/09>

<Microsoft>
▽ Remote Data Protocol
 Windows NT Server 4.0, Terminal Server Edition および Windows 2000のターミナル サービス の Remote Data Protocol (RDP) の実装で、特殊な連続したデータ パケットを正しく処理できない問題がある。

セキュリティホール情報<2001/11/08> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/08>

<リリース情報>
▼ OpenSSH
OpenSSH 3.0
http://www.openssh.com/

セキュリティホール情報<2001/11/07> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2001/11/07>

<Microsoft>
▽ Internet Explorer
 IE5.01 SP2にセキュリティ修正バッチ適用後、Cookie の警告表示が英語で表示される問題。この現象はIE5.5 SP2、IE6.0では発生しない。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 98
  8. 99
  9. 100
  10. 101
  11. 102
  12. 103
  13. 104
  14. 105
  15. 106
  16. 107
  17. 108
Page 105 of 108
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×