DNS(9 ページ目) | ScanNetSecurity
2024.04.20(土)

DNS(9 ページ目)

リバースDNSのロギング問題が浮上 画像
国際
ScanNetSecurity
ScanNetSecurity

リバースDNSのロギング問題が浮上

告知 ────────────────────────────────
最新セキュリティホール、改竄、ウィルス、SecuriTeam情報を毎日お届け!
  Scan Daily EXpress 法人購読 3月末まで期間限定の割引サービス中
  通常 16万円(全セット) を 9万8千

ヒューレットパッカード社がHP-UXとTru64のBINDのアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

ヒューレットパッカード社がHP-UXとTru64のBINDのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP-UX及びTru64のOS上のBINDとBINDリゾルバライブラリのセキュリティアップデートをリリースした。BINDは、DNSプロトコルのオープンインプリメンテーションである。今回のアップデートは

Yellow Dogがwebalizerの逆引きDNS問題を修正(更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

Yellow Dogがwebalizerの逆引きDNS問題を修正(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、各Linuxベンダーは、Bradford Barrett氏が作成したwebalizerアプリケーションで発見されたバッファオーバーフローのリモート攻撃を回避するアップデートをリリースした。攻撃者がこのバッファオーバーフローを攻撃す

レッドハット社がwebalizerのReverse DNS問題を修正 (更新情報) 画像
国際
ScanNetSecurity
ScanNetSecurity

レッドハット社がwebalizerのReverse DNS問題を修正 (更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、レッドハット社では、Bradford Barrett社のwebalizerアプリケーションで発生するバッファオーバーフローをリモートで悪用される問題に対応したアップデートを出荷している。この問題は、攻撃者がwebalizerを実行して

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる 画像
国際
ScanNetSecurity
ScanNetSecurity

ISCのDHCPサーバーの欠陥を悪用した攻撃用プログラムがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Internet Software Consortium(ISC)のDHCP(Dynamic Host Configuration Protocol)のダイナミックDNS(Domain Name System)に存在する欠陥を悪用した攻撃用プログラムがリリースされた。この欠陥は古典的なストリ

セキュリティホール情報<2003/01/10> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2003/01/10>

<プラットフォーム共通>
▽ Sun ONE Web Server
Netscape Communicator は実装上の原因により、セキュリティホールが存在する。これは SSL (Secure Socket Layer) のサイト名の確認において、失敗の際に正しく警告しないというもの。DNS の書き換えと併用するこ

SCO Group社がGlibcのアップデートをリリース 画像
国際
ScanNetSecurity
ScanNetSecurity

SCO Group社がGlibcのアップデートをリリース

 アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、glibcライブラリおよびそれに関連するプログラムで発見された複数の問題を修正するために、Conectiva Linux向けのセキュリティアップデートをリリースした。これらの問題には、DNS(domain name syste

11月のコンピュータ不正アクセスの届出状況(IPA/ISEC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

11月のコンピュータ不正アクセスの届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は12月4日、2002年11月度のコンピュータ不正アクセス届出状況を発表した。11月の届出件数は35件。うち、侵入被害の届出が7件あり、特に影響が大きいと思われる被害が2件あったという。一つはDNSサーバの情報が改

.infoドメインシステムを対象とするDoS攻撃が発生 画像
国際
ScanNetSecurity
ScanNetSecurity

.infoドメインシステムを対象とするDoS攻撃が発生

 アイ・ディフェンス・ジャパンからの情報によると、2002年11月の第4週にUltraDNSのドメインネームマネジャに対して分散型サービス拒否攻撃(DDoS攻撃)が実行されたという。この攻撃は、4時間持続したピーク時に1秒間約200万リクエストを、UltraDNSネットワークをイン

セキュリティホール情報<2002/11/13> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/13>

<プラットフォーム共通>
▽ BIND
BINDにDNSプロトコルに対するバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートからDoS攻撃引き起こすことが可能になる。

セキュリティホール情報<2002/11/08> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/11/08>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される 画像
国際
ScanNetSecurity
ScanNetSecurity

トップレベルDNSサーバが13台のルートサーバと同じ日に攻撃される

 アイ・ディフェンス・ジャパンからの情報によると、13台のインターネットルートサーバに対する10月21日の攻撃から数時間後、複数台のインターネットのトップレベルDNSに対する第2の分散サービス拒否(DDoS)攻撃が発生したという。13台のルートサーバのうち、7台が正当

ルートDNSサーバーにDoS攻撃 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ルートDNSサーバーにDoS攻撃

 全世界に設置されているルートDNSサーバーに、22日早朝大規模なDoS攻撃が仕掛けられた。攻撃を受けたのは、米国の政府、研究機関、企業などが世界13カ所に設けているルートサーバーのうち9カ所で、約1時間にわたって攻撃が続けられた模様である。
 今回の事件は、それ

PlanetWed HTTPサーバーの攻撃用プログラムが公開 画像
国際
ScanNetSecurity
ScanNetSecurity

PlanetWed HTTPサーバーの攻撃用プログラムが公開

 アイ・ディフェンス・ジャパンからの情報によると、PlanetDNSのPlanetWeb HTTPサーバー最新バージョン用の攻撃用プログラムが公開された。PlanetDNSは、固定IPアドレスを持たないクライアント向けに、幾つかのDNSサービスを提供している。PlanetDNSには、ウェブサーバ

【Webアプリケーションのセキュリティ 4】〜 DNSとの連携 〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webアプリケーションのセキュリティ 4】〜 DNSとの連携 〜

 Webアプリケーションはそれ単独で何かができる訳ではなく、OSをはじめ、データベースなどの様々なアプリケーションと連携して初めて機能する。そういったWebアプリケーションとの連携が必要な重要なネットワーク機能にDNSによる名前解決がある。しかし、往々にして、D

セキュリティホール情報<2002/09/13> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/13>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/09/05> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/09/05>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/08/08> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/08>

<プラットフォーム共通>
▼ resolve
DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/08/07> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/07>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/08/01> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/08/01>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

セキュリティホール情報<2002/07/29> 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/07/29>

<プラットフォーム共通>
▼ resolve
 DNS resolve に任意のコードを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1289

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
Page 9 of 11
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×