セキュリティホール情報<2004/09/15-2> | ScanNetSecurity
2024.04.29(月)

セキュリティホール情報<2004/09/15-2>

──────────────────────────────〔Info〕─
  ■□━━━━━━━━━━━━━━━━━━<9月29日 開催>━□■
  □■ ウェブサイト運営者のための個人情報保護対策セミナー ■□
  ■□━━━━━━━━━━━━━━━━━━━

脆弱性と脅威 セキュリティホール・脆弱性
──────────────────────────────〔Info〕─
  ■□━━━━━━━━━━━━━━━━━━<9月29日 開催>━□■
  □■ ウェブサイト運営者のための個人情報保護対策セミナー ■□
  ■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■
Webサイトを運営する上で必要な個人情報保護法対策チェックリストを配布!
詳細→ https://shop.ns-research.jp/cgi-bin/mm/p.cgi?sba01_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです


<リリース情報> ━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ PHP───────────────────────────────
 PHP 4.3.9 RC3がリリースされた。
 http://www.php.net/

▽ Thunderbird───────────────────────────
 Thunderbird 0.8がリリースされた。
 http://www.mozilla.org/products/thunderbird/

▽ Mozilla─────────────────────────────
 Mozilla 1.7.3がリリースされた。
 http://www.mozilla.org/

▽ 鶴亀メール────────────────────────────
 鶴亀メール 3.67 Beta 7がリリースされた。
 http://hide.maruo.co.jp/software/tk.html

▽ CUPS───────────────────────────────
 CUPS 1.1.21がリリースされた。
 http://www.cups.org/

▽ samba──────────────────────────────
 samba 3.0.7がリリースされた。
 http://www.samba.org/samba/samba.html

▽ DeleGate─────────────────────────────
 DeleGate 8.9.6-pre21がリリースされた。
 http://www.delegate.org/delegate/

▽ Linux kernel 2.6.x 系──────────────────────
 Linux kernel 2.6.9-rc2-bk1がリリースされた。
 http://www.kernel.org/


<セキュリティトピックス> ━━━━━━━━━━━━━━━━━━━━━
▽ トピックス
 マイクロソフト、絵でみるセキュリティ情報が更新されている。
 http://www.microsoft.com/japan/security/security_bulletins/

▽ トピックス
 @police、講演資料等を追加
 http://www.cyberpolice.go.jp/material/index.html

▽ トピックス
 @police、サーバ管理者向けセキュリティ講座追加(9/15)
 http://www.cyberpolice.go.jp/server/elearning/index.html

▽ トピックス
 IPA/ISEC、ハッシュ関数SHA-1及びRIPEMD-160の安全性について
 http://www.ipa.go.jp/security/enc/CRYPTREC/fy16/cryptrec20040914_report01.html

▽ トピックス
 ソフォス、SAV Interface for NetWareを発表
 http://www.sophos.co.jp/pressoffice/pressrel/20040913savnetware.html

▽ サポート情報
 トレンドマイクロのサポート情報がアップされている。
 2004/09/15 更新
 http://www.trendmicro.co.jp/esolution/newsolution.asp

▽ セミナー情報
 IAjapan、「Black Hat JAPAN Briefings 2004」開催
 http://www.iajapan.org/

▽ ウイルス情報
 シマンテック、W32.Spybot.DNB
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.spybot.dnb.html

▽ ウイルス情報
 シマンテック、W32.Spybot.DNC
 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.spybot.dnc.html

▽ ウイルス情報
 ソフォス、W32/Forbot-V
 http://www.sophos.com/virusinfo/analyses/w32forbotv.html

▽ ウイルス情報
 ソフォス、Troj/StartPa-CM
 http://www.sophos.com/virusinfo/analyses/trojstartpacm.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JH
 http://www.sophos.com/virusinfo/analyses/w32rbotjh.html

▽ ウイルス情報
 ソフォス、Troj/Keylog-AA
 http://www.sophos.com/virusinfo/analyses/trojkeylogaa.html

▽ ウイルス情報
 ソフォス、Troj/Delf-FE
 http://www.sophos.com/virusinfo/analyses/trojdelffe.html

▽ ウイルス情報
 ソフォス、W32/Sdbot-PE
 http://www.sophos.com/virusinfo/analyses/w32sdbotpe.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JI
 http://www.sophos.com/virusinfo/analyses/w32rbotji.html

▽ ウイルス情報
 ソフォス、W32/Rbot-JJ
 http://www.sophos.com/virusinfo/analyses/w32rbotjj.html

▽ ウイルス情報
 ソフォス、Troj/Dloader-CD
 http://www.sophos.com/virusinfo/analyses/trojdloadercd.html

▽ ウイルス情報
 ソフォス、Troj/Remadm-B
 http://www.sophos.com/virusinfo/analyses/trojremadmb.html

▽ ウイルス情報
 ソフォス、W32/Bagle-AM
 http://www.sophos.co.jp/virusinfo/analyses/w32bagleam.html

▽ ウイルス情報
 ソフォス、W32/MyDoom-X
 http://www.sophos.co.jp/virusinfo/analyses/w32mydoomx.html

▽ ウイルス情報
 ソフォス、Troj/LegMir-S
 http://www.sophos.com/virusinfo/analyses/trojlegmirs.html

▽ ウイルス情報
 ソフォス、Troj/BluEye-B
 http://www.sophos.com/virusinfo/analyses/trojblueyeb.html

▽ ウイルス情報
 ソフォス、Troj/Banker-T
 http://www.sophos.com/virusinfo/analyses/trojbankert.html

▽ ウイルス情報
 ソフォス、Dial/Tibsys-B
 http://www.sophos.com/virusinfo/analyses/dialtibsysb.html

▽ ウイルス情報
 ソフォス、Troj/LdPinch-T
 http://www.sophos.com/virusinfo/analyses/trojldpincht.html

▽ ウイルス情報
 ソフォス、W32/Protoride-Q
 http://www.sophos.com/virusinfo/analyses/w32protorideq.html

▽ ウイルス情報
 ソフォス、Troj/Luhn-B
 http://www.sophos.com/virusinfo/analyses/trojluhnb.html

▽ ウイルス情報
 ソフォス、Troj/Keylog-Y
 http://www.sophos.com/virusinfo/analyses/trojkeylogy.html

▽ ウイルス情報
 ソフォス、Troj/Psyme-AU
 http://www.sophos.com/virusinfo/analyses/trojpsymeau.html

▽ ウイルス情報
 ソフォス、W32/MyDoom-W
 http://www.sophos.co.jp/virusinfo/analyses/w32mydoomw.html

▽ ウイルス情報
 日本ネットワークアソシエイツ、W32/Mydoom.z@MM
 http://www.nai.com/japan/security/virM.asp?v=W32/Mydoom.z@MM

▽ ウイルス情報
 日本ネットワークアソシエイツ、BackDoor-CIO
 http://www.nai.com/japan/security/virB.asp?v=BackDoor-CIO

▽ ウイルス情報
 日本ネットワークアソシエイツ、Downloader-OO
 http://www.nai.com/japan/security/virD.asp?v=Downloader-OO

▽ ウイルス情報
 日本ネットワークアソシエイツ、Proxy-Speednet
 http://www.nai.com/japan/security/virPQ.asp?v=Proxy-Speednet


◆アップデート情報◆
───────────────────────────────────
●Debianがwebminのアップデートをリリース
───────────────────────────────────
 Debianがwebminのアップデートをリリースした。このアップデートによって、ローカルの攻撃者にシステム上のファイルを上書きされたり追加される問題が修正される。


Debian Security Advisory
http://www.debian.org/security/

───────────────────────────────────
●Gentoo Linuxがsambaのアップデートをリリース
───────────────────────────────────
 Gentoo Linuxがsambaのアップデートをリリースした。このアップデートによって、リモート攻撃者にnmbdプロセスをクラッシュされたり利用可能なリソースをすべて消費される問題が修正される。


Gentoo Linux
http://www.gentoo.org/

───────────────────────────────────
●Miracle Linuxがuserminのアップデートをリリース
───────────────────────────────────
 Miracle Linuxがuserminのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行される問題が修正される。


Miracle Linux アップデート情報
http://www.miraclelinux.com/support/update/list.php3?select=all

───────────────────────────────────
●Slackwareがsambaのセキュリティアップデートを再リリース
───────────────────────────────────
 Slackwareがsambaのセキュリティアップデートを再リリースした。このアップデートによって、リモート攻撃者にnmbdプロセスをクラッシュされたり利用可能なリソースをすべて消費される問題が修正される。


Slackware Security Advisories
http://www.slackware.com/security/list.php?l=slackware-security&y=2004

───────────────────────────────────
●Trustixが複数のアップデートをリリース
───────────────────────────────────
 Trustixがkernel、samba, swupのアップデートをリリースした。このアップデートによって、リモートの攻撃者にシステム上で任意のコードを実行されたりDoS攻撃を受ける問題が修正される。


Trustix/updates/
ftp://ftp.trustix.net/pub/Trustix/updates/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る