DNS(11 ページ目) | ScanNetSecurity
2024.04.24(水)

DNS(11 ページ目)

ハッカーグループの「Web Pirates」がVeriSign社のDNSサーバにキャッシュ汚染攻撃を実行 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカーグループの「Web Pirates」がVeriSign社のDNSサーバにキャッシュ汚染攻撃を実行

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループWeb Pirates(ブラジル)がVsrisign社が所有する信頼性の高いDNSサーバに対してDNSキャッシュ汚染攻撃を行ったと報告されたとのこと。DNSキャッシュ汚染攻撃は、DNSサーバに存続期間の長い不正なマッ

BIND 8.3.0でDNS の過大な query を行う (DNS storm) という問題が発見 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

BIND 8.3.0でDNS の過大な query を行う (DNS storm) という問題が発見

 JPNICは、BIND 8.3.0を利用しているDNSサーバーに、ある特定の条件下でDNS の過大な query を行う (DNS storm) という問題が確認されたことを発表した。
 この問題は、BIND 8.3.0 の named が、NS レコードの設定に誤りがあるドメインに対する検索要求を受けた場合な

ブロードバンド&ダイナミックDNS対応の個人向けサーバ構築ソフト「HDEController 2.5 Linux版 Home Server Edition」を発売(ホライズン・デジタル・エンタープライズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ブロードバンド&ダイナミックDNS対応の個人向けサーバ構築ソフト「HDEController 2.5 Linux版 Home Server Edition」を発売(ホライズン・デジタル・エンタープライズ)

 株式会社ホライズン・デジタル・エンタープライズは、ADSLやFTTHなどのブロードバンドおよびダイナミックDNSに対応した個人向けホームサーバ構築・運用ソフト「HDE Controller 2.5 Linux版 Home Server Edition」を2月下旬より発売する。同ソフトを利用することで、低

IPAのWebサーバーのIPが変更 アクセス不能の問題は2、3日のうちに解消 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPAのWebサーバーのIPが変更 アクセス不能の問題は2、3日のうちに解消

 昨日掲載した、IPAの web、メールなどのサービス停止だが、今回のメンテナンスによりwwwサーバーのIPアドレス変更があったことにより、アクセスが出来なくなっていたことが判明した。
 現在はDNSの情報が行き渡っていないため、通常のURLでは接続できないので、下記の

サービス監視ソフト「SERVICE TRACKER XP」新発売(インターナル) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サービス監視ソフト「SERVICE TRACKER XP」新発売(インターナル)

 株式会社インターナルは、企業ネットワークを対象にしたサービス監視ソフトウェア「SERVICE TRACKER XP」を11月28日より発売する。
 今回の製品は、リモートホストのDNS、HTTP(CGIにも対応)、SMTP、POP3等、TCP/IPで実装されているサービス等を対象とし、またハード

セキュリティホール情報<2001/09/03> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/03>

<Microsoft>
▽ DNS Servers
 Microsoft DNS サーバに、デフォルトの設定でキャッシュを改変できる脆弱性。

8月20日のWeb改竄状況 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

8月20日のWeb改竄状況

 週末発生したWeb改竄事件は以下の通り。週末ということもあり、20日10時現在も普及されていないサイトがいくつかある。また、Webサイトだけでなく、DNSサーバーや転送用と思われるものも改竄されており、Webサーバー以外への被害も拡大しているようだ。

ネットワークサーバを対象とした「WatchGuard ServerLock」の販売を開始(ヒューコム) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ネットワークサーバを対象とした「WatchGuard ServerLock」の販売を開始(ヒューコム)

 株式会社ヒューコムは6月14日、ネットワークサーバを対象としたセキュリティソフトウェア「WatchGuard ServerLock」の販売を開始すると発表した。 同製品はWebサーバ、メールサーバ以外にもDNSサーバ、ファイルサーバ、データベースサーバなどもそのカバー範囲に含む

【インターネットに公開しているサービス特有の攻撃とその対処方法(3)】(東陽テクニカ) 画像
特集
ScanNetSecurity
ScanNetSecurity

【インターネットに公開しているサービス特有の攻撃とその対処方法(3)】(東陽テクニカ)

<DNSサービスにおける注意点と攻撃例>

ネットワーク構成図自動作成ソフト「NetworkView」を発売(住友金属システムソリューションズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ネットワーク構成図自動作成ソフト「NetworkView」を発売(住友金属システムソリューションズ)

 株式会社住友金属システムソリューションズは、ネットワーク構成図自動作成ソフト「NetworkView」(ネットワークビュー)を6月15日より19,800円で発売する。同ソフトは、ネットワーク上にあるDNS、SNMP、ポート情報からTCP/IPノードを探索し、ネットワークのカラーマッ

親切なワームCheese、現れる(コンピュータ緊急対策チーム) 画像
国際
ScanNetSecurity
ScanNetSecurity

親切なワームCheese、現れる(コンピュータ緊急対策チーム)

 親切なワームCheeseが出回っている。そのワームは、最近確認されたLionワームにより開けられた裏口を閉じてくれるというものだ。今年(2001年)の3月下旬に発生したLionワームは、LinuxのワームでDNSソフトウェア、BINDにある脆弱性を利用して拡散する。Lionワームは“

Redhatのユーザに対し、早急にパッチをあてるよう勧告(SANS研究所) 画像
国際
ScanNetSecurity
ScanNetSecurity

Redhatのユーザに対し、早急にパッチをあてるよう勧告(SANS研究所)

 DNSソフトウェア、BINDを攻撃する新種のウイルス“Lion”の出現を受けて、Redhat Linuxにある既知の脆弱性にまだパッチを施していないIT管理者は、早急に対応措置を講じる必要がある。

BINDをターゲットにしたワーム 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

BINDをターゲットにしたワーム

 BINDをターゲットにしたワーム"LION"の感染が広がっている。このワームは、LINUXのDNSサーバBINDの既知の脆弱性を利用して感染する。
 このセキュリティホールに関して、SANS InstituteのGlobal Incident Analysis CenterやNIPCが警告を発している。
 対処法に関して

BINDをターゲットにしたワーム
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

BINDをターゲットにしたワーム"LION"の感染が拡大(SANS,NIPC)

 BINDをターゲットにしたワーム"LION"の感染が広がっている。このワームは、LINUXのDNSサーバBINDの既知の脆弱性を利用して感染する。
 このセキュリティホールに関して、SANS InstituteのGlobal Incident Analysis CenterやNIPCが警告を発している。
 対処法に関して

ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社) 画像
国際
ScanNetSecurity
ScanNetSecurity

ハッカー、DNSの脆弱性を悪用して攻撃(英マクドナルド社)

 マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージ

最も深刻なセキュリティ・ホールに関し警告(CERT Coordination Center) 画像
国際
ScanNetSecurity
ScanNetSecurity

最も深刻なセキュリティ・ホールに関し警告(CERT Coordination Center)

 ウェブ上のトラフィックを管理するためのフトウェアBerkeley Internet Name Domain (BIND)のTSig(DNSのリクエストに対する署名)機能に脆弱性が確認された。BINDは、テキスト形式のインターネット・アドレスをコンピュータにより理解および判読可能なIPアドレスに変

マイクロソフト社のWebサイトが断続的にアクセス不能となる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社のWebサイトが断続的にアクセス不能となる

 1月23日から1月26日にかけてマイクロソフト社のWebサイトが度々アクセス不能になると言う事態が発生した。
 同社の発表によると23日に発生したアクセス不能は、社内の人為的なミスによりDNSサーバに不具合が発生したためとし、決して社外からの攻撃ではないとしている

DNSサーバソフトウェアに危険性の高い脆弱点を発見(日本ネットワークアソシエイツ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

DNSサーバソフトウェアに危険性の高い脆弱点を発見(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は1月30日、米ネットワークアソシエイツ社の一事業部であるCOVERTが、ISC(Internet Software Consortium)が提供するBIND4、BIND8 DNSサーバソフトウェアで危険性の高い脆弱点を発見したと発表した。
 BINDは、インターネットの

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 11 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×