今週のニュース Head Line<2002-03-23〜28>(情報提供:SecuriTeam) | ScanNetSecurity
2024.04.28(日)

今週のニュース Head Line<2002-03-23〜28>(情報提供:SecuriTeam)

●Solaris のログインを(telnetd を介して)リモートから悪用する
●LogWatch を介した root 権限の不正使用(攻略コード)
●OpenSSH の Zlib バグを悪用する
●Keyservers のクロスサイト・スクリプティング (CSS が危険な場合)
●ユーザ認証に失敗した場合の CTI にお

国際 海外情報
●Solaris のログインを(telnetd を介して)リモートから悪用する
●LogWatch を介した root 権限の不正使用(攻略コード)
●OpenSSH の Zlib バグを悪用する
●Keyservers のクロスサイト・スクリプティング (CSS が危険な場合)
●ユーザ認証に失敗した場合の CTI における LDAP 接続の漏洩
●Norton Antivirus のコンテンツ・フィルターとウイルス防止保護機能は、迂回される
●Win32 バッチファイル処理に起因する Apache の脆弱性 (リモート・コマンド実行)
●PCI NetSupport Manager にある Web Traversal の脆弱性
●Internet Explorer を自動的に開き、添付ファイルを実行する(WebBrowser)
●Outlook 2002 が未だに HTML 形式電子メールメッセージの JavaScript を実行する方法
●VBA の自動実行を回避する方法
●Outlook 2002 の問題の多いセキュリティポリシー
●Internet Explorer を介してローカルファイルの情報を引き出す
●Hosting Controller ディレクトリのトラバーサルに関する不具合
●WebSight Directory System は、クロスサイト・スクリプティングのバグに対し脆弱
●過度に長いパス名を切り捨てる d_path() の脆弱性

[情報提供:SecuriTeam]
http://www.securiteam.com/

[翻訳:関谷 麻美]


情報の内容はScan本誌をご覧ください。
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る