セキュリティホール情報<2004/09/15-2>
──────────────────────────────〔Info〕─
■□━━━━━━━━━━━━━━━━━━<9月29日 開催>━□■
□■ ウェブサイト運営者のための個人情報保護対策セミナー ■□
■□━━━━━━━━━━━━━━━━━━━
脆弱性と脅威
セキュリティホール・脆弱性
■□━━━━━━━━━━━━━━━━━━<9月29日 開催>━□■
□■ ウェブサイト運営者のための個人情報保護対策セミナー ■□
■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■
Webサイトを運営する上で必要な個人情報保護法対策チェックリストを配布!
詳細→ https://shop.ns-research.jp/cgi-bin/mm/p.cgi?sba01_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです
<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ PHP───────────────────────────────
PHP 4.3.9 RC3がリリースされた。
http://www.php.net/
▽ Thunderbird───────────────────────────
Thunderbird 0.8がリリースされた。
http://www.mozilla.org/products/thunderbird/
▽ Mozilla─────────────────────────────
Mozilla 1.7.3がリリースされた。
http://www.mozilla.org/
▽ 鶴亀メール────────────────────────────
鶴亀メール 3.67 Beta 7がリリースされた。
http://hide.maruo.co.jp/software/tk.html
▽ CUPS───────────────────────────────
CUPS 1.1.21がリリースされた。
http://www.cups.org/
▽ samba──────────────────────────────
samba 3.0.7がリリースされた。
http://www.samba.org/samba/samba.html
▽ DeleGate─────────────────────────────
DeleGate 8.9.6-pre21がリリースされた。
http://www.delegate.org/delegate/
▽ Linux kernel 2.6.x 系──────────────────────
Linux kernel 2.6.9-rc2-bk1がリリースされた。
http://www.kernel.org/
<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
マイクロソフト、絵でみるセキュリティ情報が更新されている。
http://www.microsoft.com/japan/security/security_bulletins/
▽ トピックス
@police、講演資料等を追加
http://www.cyberpolice.go.jp/material/index.html
▽ トピックス
@police、サーバ管理者向けセキュリティ講座追加(9/15)
http://www.cyberpolice.go.jp/server/elearning/index.html
▽ トピックス
IPA/ISEC、ハッシュ関数SHA-1及びRIPEMD-160の安全性について
http://www.ipa.go.jp/security/enc/CRYPTREC/fy16/cryptrec20040914_report01.html
▽ トピックス
ソフォス、SAV Interface for NetWareを発表
http://www.sophos.co.jp/pressoffice/pressrel/20040913savnetware.html
▽ サポート情報
トレンドマイクロのサポート情報がアップされている。
2004/09/15 更新
http://www.trendmicro.co.jp/esolution/newsolution.asp
▽ セミナー情報
IAjapan、「Black Hat JAPAN Briefings 2004」開催
http://www.iajapan.org/
▽ ウイルス情報
シマンテック、W32.Spybot.DNB
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.spybot.dnb.html
▽ ウイルス情報
シマンテック、W32.Spybot.DNC
http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.spybot.dnc.html
▽ ウイルス情報
ソフォス、W32/Forbot-V
http://www.sophos.com/virusinfo/analyses/w32forbotv.html
▽ ウイルス情報
ソフォス、Troj/StartPa-CM
http://www.sophos.com/virusinfo/analyses/trojstartpacm.html
▽ ウイルス情報
ソフォス、W32/Rbot-JH
http://www.sophos.com/virusinfo/analyses/w32rbotjh.html
▽ ウイルス情報
ソフォス、Troj/Keylog-AA
http://www.sophos.com/virusinfo/analyses/trojkeylogaa.html
▽ ウイルス情報
ソフォス、Troj/Delf-FE
http://www.sophos.com/virusinfo/analyses/trojdelffe.html
▽ ウイルス情報
ソフォス、W32/Sdbot-PE
http://www.sophos.com/virusinfo/analyses/w32sdbotpe.html
▽ ウイルス情報
ソフォス、W32/Rbot-JI
http://www.sophos.com/virusinfo/analyses/w32rbotji.html
▽ ウイルス情報
ソフォス、W32/Rbot-JJ
http://www.sophos.com/virusinfo/analyses/w32rbotjj.html
▽ ウイルス情報
ソフォス、Troj/Dloader-CD
http://www.sophos.com/virusinfo/analyses/trojdloadercd.html
▽ ウイルス情報
ソフォス、Troj/Remadm-B
http://www.sophos.com/virusinfo/analyses/trojremadmb.html
▽ ウイルス情報
ソフォス、W32/Bagle-AM
http://www.sophos.co.jp/virusinfo/analyses/w32bagleam.html
▽ ウイルス情報
ソフォス、W32/MyDoom-X
http://www.sophos.co.jp/virusinfo/analyses/w32mydoomx.html
▽ ウイルス情報
ソフォス、Troj/LegMir-S
http://www.sophos.com/virusinfo/analyses/trojlegmirs.html
▽ ウイルス情報
ソフォス、Troj/BluEye-B
http://www.sophos.com/virusinfo/analyses/trojblueyeb.html
▽ ウイルス情報
ソフォス、Troj/Banker-T
http://www.sophos.com/virusinfo/analyses/trojbankert.html
▽ ウイルス情報
ソフォス、Dial/Tibsys-B
http://www.sophos.com/virusinfo/analyses/dialtibsysb.html
▽ ウイルス情報
ソフォス、Troj/LdPinch-T
http://www.sophos.com/virusinfo/analyses/trojldpincht.html
▽ ウイルス情報
ソフォス、W32/Protoride-Q
http://www.sophos.com/virusinfo/analyses/w32protorideq.html
▽ ウイルス情報
ソフォス、Troj/Luhn-B
http://www.sophos.com/virusinfo/analyses/trojluhnb.html
▽ ウイルス情報
ソフォス、Troj/Keylog-Y
http://www.sophos.com/virusinfo/analyses/trojkeylogy.html
▽ ウイルス情報
ソフォス、Troj/Psyme-AU
http://www.sophos.com/virusinfo/analyses/trojpsymeau.html
▽ ウイルス情報
ソフォス、W32/MyDoom-W
http://www.sophos.co.jp/virusinfo/analyses/w32mydoomw.html
▽ ウイルス情報
日本ネットワークアソシエイツ、W32/Mydoom.z@MM
http://www.nai.com/japan/security/virM.asp?v=W32/Mydoom.z@MM
▽ ウイルス情報
日本ネットワークアソシエイツ、BackDoor-CIO
http://www.nai.com/japan/security/virB.asp?v=BackDoor-CIO
▽ ウイルス情報
日本ネットワークアソシエイツ、Downloader-OO
http://www.nai.com/japan/security/virD.asp?v=Downloader-OO
▽ ウイルス情報
日本ネットワークアソシエイツ、Proxy-Speednet
http://www.nai.com/japan/security/virPQ.asp?v=Proxy-Speednet
◆アップデート情報◆
───────────────────────────────────
●Debianがwebminのアップデートをリリース
───────────────────────────────────
Debianがwebminのアップデートをリリースした。このアップデートによって、ローカルの攻撃者にシステム上のファイルを上書きされたり追加される問題が修正される。
Debian Security Advisory
http://www.debian.org/security/
───────────────────────────────────
●Gentoo Linuxがsambaのアップデートをリリース
───────────────────────────────────
Gentoo Linuxがsambaのアップデートをリリースした。このアップデートによって、リモート攻撃者にnmbdプロセスをクラッシュされたり利用可能なリソースをすべて消費される問題が修正される。
Gentoo Linux
http://www.gentoo.org/
───────────────────────────────────
●Miracle Linuxがuserminのアップデートをリリース
───────────────────────────────────
Miracle Linuxがuserminのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行される問題が修正される。
Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php3?select=all
───────────────────────────────────
●Slackwareがsambaのセキュリティアップデートを再リリース
───────────────────────────────────
Slackwareがsambaのセキュリティアップデートを再リリースした。このアップデートによって、リモート攻撃者にnmbdプロセスをクラッシュされたり利用可能なリソースをすべて消費される問題が修正される。
Slackware Security Advisories
http://www.slackware.com/security/list.php?l=slackware-security&y=2004
───────────────────────────────────
●Trustixが複数のアップデートをリリース
───────────────────────────────────
Trustixがkernel、samba, swupのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける問題が修正される。
Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/
《ScanNetSecurity》