2002年6月のDNS | ScanNetSecurity
2025.04.04(金)

2002年6月のDNS

ベンダーがDNSリゾルバの脆弱性に対する重要アップデートを発表 画像
国際
ScanNetSecurity
ScanNetSecurity

ベンダーがDNSリゾルバの脆弱性に対する重要アップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが DNSリゾルバーに存在する脆弱性に対して、重要なアップデートを出荷した。この問題は、さまざまなタイプのオペレーティングシステムにあるDNSリゾルバライブラリの多くが、リモートで利用可能な一つ

CalderaがOpenServerのsquidのセキュリティアップデートを出荷 画像
国際
ScanNetSecurity
ScanNetSecurity

CalderaがOpenServerのsquidのセキュリティアップデートを出荷

 アイ・ディフェンス・ジャパンからの情報によると、Caldera International社はOpenServerのsquidのセキュリティアップデートを出荷した。squidは、特別に変形したDNSパケットを利用して、リモートからクラッシュさせることができる。ユーザーが攻撃者が管理するウェブ

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性

◆概要:
 報道によれば、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。当該記事の掲載時点では、詳細は公開されていない。

セキュリティホール情報<2002/06/05> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/06/05>

<プラットフォーム共通>
▽ BIND
 BINDに特殊なハンドル情報を付与したDNSパケットを送信することにより、サーバーをシャットダウンすることが可能になる問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性 画像
国際
ScanNetSecurity
ScanNetSecurity

LogiSense社の複数のアプリケーションにSQLインジェクションの可能性

 アイ・ディフェンス・ジャパンからの情報によると、LogiSense社のHawk-i Billing、Hawk-i ASP、DNS Managerで用いられているログオンフォームにSQLインジェクションの可能性がある。SQLインジェクションにより、SQLコマンドを作成、または既存のSQLコマンドを変更して

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×