DNS(8 ページ目) | ScanNetSecurity
2024.04.25(木)

DNS(8 ページ目)

Black Hat Japan 2007 Briefings 潜入レポート  今そこにある現実的な脅威「DNS RebindingとソケットAPI」   金床氏 画像
特集
ScanNetSecurity
ScanNetSecurity

Black Hat Japan 2007 Briefings 潜入レポート 今そこにある現実的な脅威「DNS RebindingとソケットAPI」 金床氏

10月25日、26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 Briefings」が開催された。Scanでは同会議に特派記者を派遣し、その模様を報告する。

企業・組織向けDHCP/DynamicDNSアプライアンスを発売(ソリトンシステムズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

企業・組織向けDHCP/DynamicDNSアプライアンスを発売(ソリトンシステムズ)

株式会社ソリトンシステムズは9月13日、企業や組織向けにDHCP/DNS環境を構築するアプライアンス「Net’Attest D3」を開発、同日より出荷開始したと発表した。本製品は、同社が2003年より販売しているプライベートCA搭載EAP認証アプライアンス「Net’Attest EPS」の技術を

IPアドレス改竄防止が可能な米Infoblox製アプライアンスサーバを販売(日立システム) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPアドレス改竄防止が可能な米Infoblox製アプライアンスサーバを販売(日立システム)

株式会社日立システムアンドサービスは1月22日、米Infoblox社のDNS/DHCPアプライアンスサーバ「Infobloxシリーズ」を1月23日から販売すると発表した。

Yahoo! JAPANの「偽サイト」に関する続報 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Yahoo! JAPANの「偽サイト」に関する続報

6月19日にYahoo! JAPANの「偽サイト」が確認されたと報じたが、このサイトは、DNSをYahoo! JAPANの正規のIPアドレスに設定することで、サイトの偽装を行っていた。

トラフィック乗っ取りなどの危険性のあるDNSサーバ設定の削除を実施(JPRS) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

トラフィック乗っ取りなどの危険性のあるDNSサーバ設定の削除を実施(JPRS)

株式会社日本レジストリサービス(JPRS)は12月5日、DNSサーバの不適切な管理が引き起こす危険性解消に向け、管理権限を第三者が取得する危険性のあるDNSサーバ設定の削除を行うと発表した。

アプライアンスサーバと連携し不正アクセスを検知するオプション製品(テリロジー、フロンティア・ドメイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

アプライアンスサーバと連携し不正アクセスを検知するオプション製品(テリロジー、フロンティア・ドメイン)

 株式会社テリロジーと株式会社フロンティア・ドメインは、米Infoblox社のネットワークID管理のアプライアンスサーバ「DNSone」と連携して、社内ネットワークに不正接続しているクライアントPCの検知と管理者への通知を可能にするオプション製品「NETMETRIX for Infobl

電子メールの添付ファイルを介して拡散するBagle.DVワーム 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

電子メールの添付ファイルを介して拡散するBagle.DVワーム

サイバーディフェンス社からの情報によると、Bagle.DVは、電子メールを介して拡散するBagleワーム系列の新しい亜種である。Bagle.DVは現在、実環境で急速に拡散している。
Bagle.DVは、DNSサーバのMXを参照することにより、攻撃対象のSMTPサーバを探す。見つからない場合

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNS(Domain Name System)パケットが

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり

サイバーディフェンス社からの情報によると、信頼できる情報筋から入手した情報として、Reverse DNSを使用してインターネット ユーザを偽のwebサイト(195.39.35.28)にリダイレクトする不正なDNSサーバが存在する。このDNSサーバには、4,245件のエントリが登録されており

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

DNSキャッシュ汚染などでユーザをリダイレクトしてデータを収集するApropos.Bアドウェア

サイバーディフェンス社からの情報によると、Apropos.Bは、Aproposアドウェア系列の新しい亜種である。iDEFENSEはこれをMEDIUMレベルの脅威として報告した。これは、Apropos.BがDNSキャッシュ汚染などの一斉攻撃のコンポーネントとして使用される可能性があるためである

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

シマンテック社のEnterprise Firewallでdnsdのキャッシュにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、シマンテック社のEnterprise Firewallアプリケーションの複数のバージョンに含まれているDNSデーモン(dnsd)で、リモートから攻撃可能な脆弱性が見つかった。これにより、DNSキャッシュ汚染攻撃が行われる可能性がある。これ

セキュリティホール情報<2005/03/17> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/03/17>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Symantec DNSdプロキシ──────────────────────
Symantec DNSdプロキシは、細工されたパケットによってキャッシュを汚染されるセキュリティホールが存在する。この問題

接続先を検証するフィッシング対策製品「SecureVM for AntiPhishing」を無料提供(シンセキュア) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

接続先を検証するフィッシング対策製品「SecureVM for AntiPhishing」を無料提供(シンセキュア)

 株式会社シンセキュアは、フィッシング対策製品「SecureVM for AntiPhishing」の無料提供を開始した。同ソフトは、同社の「SecureVM」技術をベースに、ブラウザなどの接続先を割り出し、詐欺サイトに該当するかどうかを検証するもの。接続先の判定は、DNS方式とデータ

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Unix/Linux BIND 9.2.0のdns_message_findtype()にDoS攻撃を受ける脆弱性が見つかる

 サイバーディフェンス社からの情報によると、Internet Software ConsortiumsのBIND(Berkeley Internet Name Domain)の最新リリースで、BINDがシャットダウンする問題が修正された。この問題は、内部整合性チェックを開始する特定のDNSパケットが原因で発生した。この

米国MetaInfo社「Meta IP SAFE DHCP」を発表(先端技術研究所) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

米国MetaInfo社「Meta IP SAFE DHCP」を発表(先端技術研究所)

 有限会社先端技術研究所は5月18日、米国MetaInfo(メタインフォ)社のソフトウェア製品「Meta IP」(メタ アイピー)の機能拡張「Meta IP SAFE(Secure Addressing Foundation Extensions)DHCP」を発表した。Meta IPは、DNSおよびDHCPサービスを機能の中核とし、様々

「Meta IP」の新バージョン「Meta IP NG FP4」を発売(先端技術研究所) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Meta IP」の新バージョン「Meta IP NG FP4」を発売(先端技術研究所)

 有限会社先端技術研究所は3月24日、米国MetaInfo社「Meta IP」の新バージョン「Meta IP NG FP4」を販売開始したと発表した。「Meta IP」は、DNSおよびDHCPサービスを中核に、小規模から大規模まであらゆる規模のネットワーク環境に対応可能なIPインフラストラクチャと

ISC、地球規模でハッカーの攻撃からDNSを守る下部組織を発足 画像
国際
ScanNetSecurity
ScanNetSecurity

ISC、地球規模でハッカーの攻撃からDNSを守る下部組織を発足

──────────────────────────────〔Info〕─
システム管理者へ贈る 123種のコード集───┐ SecuriTeam社が公開した
│ ■ ExploitCode −test your system− ■ │システムテスト用スクリプト
└───────────────────

OCNのDNSサーバに未知の大量アクセス、3台のサーバに障害 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

OCNのDNSサーバに未知の大量アクセス、3台のサーバに障害

──────────────────────────────〔Info〕─
セ┃キ┃ュ┃リ┃テ┃ィ┃ゲ┃ー┃ト┃ウ┃ェ┃イ┃が┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
●「FortiGate」シリーズ発売   破┃格┃で┃導┃入┃で┃き┃る┃!┃
  

ネットワーク接続状況のリアルタイムモニタリングソフトを発売(キャノンシステムソリューションズ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ネットワーク接続状況のリアルタイムモニタリングソフトを発売(キャノンシステムソリューションズ)

 キヤノンシステムソリューションズ株式会社は7月17日、ネットワーク情報自動取得ソフト「NetworkView2(ネットワークビュー2)」を、8月1日より販売開始すると発表した。同製品は、ネットワーク上にあるDNS、SNMP、ポートおよびMACアドレスの情報探索を行い、ネットワ

JPRSが「DNS関連技術情報」サイトを開設(日本レジストリサービス) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

JPRSが「DNS関連技術情報」サイトを開設(日本レジストリサービス)

 株式会社日本レジストリサービス(JPRS)は「DNS関連技術情報」サイトを5月20日に開設した。本サイトはインターネットの安定的で健全な運用・発展のためにJPドメイン名のレジストリとして、DNS管理者やインターネット技術者にDNSに関する最新の正確な情報を提供すべき

JPRSが「DNS関連技術情報」サイトを開設 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

JPRSが「DNS関連技術情報」サイトを開設

──────────────────────────────〔Info〕──
セキュリティメルマガ 春の [85%] オフキャンペーン

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 8 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×