Conectiva社がmod_pythonセキュリティのアップデートを発表 | ScanNetSecurity
2026.03.24(火)

Conectiva社がmod_pythonセキュリティのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社は、アップデートしたmod_python Python言語解析パッケージを発表した。これは、Pythonモジュールへの不正アクセスを許可してしまう問題を修正したもの。間接的にインポートされたモジュールは、Pythonス

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社は、アップデートしたmod_python Python言語解析パッケージを発表した。これは、Pythonモジュールへの不正アクセスを許可してしまう問題を修正したもの。間接的にインポートされたモジュールは、Pythonスクリプトのエンドユーザーが利用できないようになっているはずだが、mod_pythonに存在するバグを利用して攻撃者がこのスクリプトにパブリッシャハンドル (publisher handle) を介してアクセスし、リモートでコンピューターを破壊することができていた。

※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【12:21 GMT、05、07、2002】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. NHKでメール誤送信、計32,940人のメールアドレスが流出

    NHKでメール誤送信、計32,940人のメールアドレスが流出

  2. IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

    IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

  3. ジョンソン・エンド・ジョンソンが研究助成金の申請に利用していたWebサイトが委託先のシステム経由で不正アクセス

    ジョンソン・エンド・ジョンソンが研究助成金の申請に利用していたWebサイトが委託先のシステム経由で不正アクセス

  4. 免職処分 ~ 市職員が特定の個人の住所等を検索し知人に伝達

    免職処分 ~ 市職員が特定の個人の住所等を検索し知人に伝達

  5. 今日もどこかで情報漏えい 第46回「2026年2月の情報漏えい」シルバー人材ハッカー登場

    今日もどこかで情報漏えい 第46回「2026年2月の情報漏えい」シルバー人材ハッカー登場

ランキングをもっと見る
PageTop