セキュリティホール情報 <2000-05-30〜06-05>
このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
脆弱性と脅威
セキュリティホール・脆弱性
Directoryサービス(SID)よりご提供頂いております。
下記の詳しい情報は、 http://www.softek.co.jp/NAS/SI/
[プラットフォーム共通]
◆tcpdump
tcpdump 由来のパケットモニタリングツールに対するモニタリングの妨害
[UNIX共通]
◆BIND[確認中]
resolverライブラリにリモートからの虚偽のデータを受け取ってしまう 問題
◆FileMaker Pro
Web Security の設定が無視される問題
◆sniffit
Remoteからroot権限で任意のコードを実行可能
[Linux]
◆kernel
knfsd にサービス妨害攻撃を受ける問題
◆GNOME
gnomelib を使用したアプリケーションにtty などの権限奪取
の可能性
[BSD]
◆kernel
NetBSDにリモートからカーネルパニックを起こさせることの可
能な問題
[その他]
◆電子メールで日清食品を脅す HP制作会社員を逮捕
http://www.asahi.com/0605/news/national05009.html
◆「10大セキュリティホール」のリスト公表――いずれ企業のセキュリティ を測る尺度に?
http://www.zdnet.co.jp/news/0006/02/security.html
◆まだまだ続くNSIからのドメイン乗っ取り
http://www.hotwired.co.jp/news/news/business/story/20000605104.html
◆民間部門に初の法の網 政府・個人情報委の中間整理
http://www.mainichi.co.jp/digital/netfile/archive/200006/02-1.html
◆特許侵害訴訟で和解 米トレンドマイクロ、NAI
http://www.mainichi.co.jp/digital/netfile/archive/200006/02-8.html
◆増えるドメイン盗難事件――登録情報を勝手に書き換え
http://www.zdnet.co.jp/news/0006/01/domain.html
◆「善意」がチェーンメールに 日本医大多摩永山病院で診療に支障
http://www.mainichi.co.jp/digital/netfile/archive/200005/31-4.html
◆教育目的の無許諾利用の拡大求める ネット著作権制限に関する報告
骨子案
http://www.mainichi.co.jp/digital/netfile/archive/200005/31-1.html
★読者へのご案内****************************************************** 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html
■情報に関するお問い合わせは下記までお願いいたします。
株式会社ソフテック
sng@softek.co.jp
http://www.softek.co.jp
Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.
《ScanNetSecurity》