2003-08-02から1日間の記事一覧

MIMAIL.A

TRENDMICRO 対応パターンファイル: 597。 WORM_MIMAIL.A NAI 定義ファイル4282にて対応済。 W32/Mimail@MM AVERTウイルス駆除ツール(2003/08/05追記) Symantec 米国時間 2003/08/01 時点のLiveUpdate / Intelligent Updaterにて対応済。 W32.Mimail.A@mm W32…

安全なWebアプリ開発40箇条の鉄則(Java House)

高木浩光先生のDocument http://java-house.jp/~takagi/paper/idg-jwd2003-takagi-dist.pdf

NetScreenの専用OSにDoSの脆弱性(ZDNN)

ScreenOS 4.0.1r1〜4.0.1r6および4.0.3r1、4.0.3r2を搭載したファイアウォール/VPNアプライアンスに脆弱性。 明らかに管理者のものであるIPアドレス以外から管理インタフェースへのアクセスを制限するよう勧めている。また管理作業にSSHやProxyAuthを採用す…

wu-ftpdにルート権限奪取のおそれのある脆弱性(ZDNN)

こちらも昨日のお話し Debian、RedHatなど幾つかのLinuxディストリビューションが問題を修復したパッケージを公開している。(中略) なおwu-ftpdのWebサイトに掲載された情報によると、パッチは近々公開される予定という。

NAIのウイルス対策ソフト管理製品「ePolicy Orchestrator」に複数の脆弱性(ZDNN)

米Network Associatesでは問題を修正するパッチを7月31日に公開し、強くアップグレードを推奨している。 ということなんですが、NAIのリリース直後の製品完成度って全体的に低いと印象があるのですが、実際のところはどうなのでしょうか。

もう1つのセキュリティホールが存在――CERT/CCなどがWindows RPCに関して警告(ZDNN)

MS03-26の修正プログラムを適用しても一部環境下ではDoS攻撃を受けてしまうのは間違いないようですね。

Vendor Status Note JVNCA-2003-19 Microsoft Windows RPC の脆弱性を対象とする侵害活動(JVN)

でてます。