今日のセキュリティホール情報

セキュリティホール情報

■NetSecurity

NetSecurity - セキュリティホール情報<2005/05/26>
NetSecurity - 5月26日のWeb改竄情報
NetSecurity - みずほ信託銀行、顧客情報が記載された「取引先カード」の一部を紛失
NetSecurity - 「RSA Conference 2005 Japan」レポート
NetSecurity - 大手サイトの「4つのやりません宣言」 サイバーノーガード戦法を超えた必殺のサイバークロスカウンター!
NetSecurity - シトリックスの「MetaFrame」にICカードを対応、より強固な認証へ(大日本印刷)
NetSecurity - 大手サイトの「4つのやりません宣言」 サイバーノーガード戦法を超えた必殺のサイバークロスカウンター!
NetSecurity - 指紋センサー搭載のキーボードを全モデルに採用した新モデルPCを発表(レノボ・ジャパン)
NetSecurity - 「指紋認証」半導体センサーを搭載したUSBフラッシュメモリを発売(バッファロー)
NetSecurity - PCの資産情報を一括管理するサービス「ITアセット管理サービス」を実施(富士通)
NetSecurity - 情報セキュリティ強化を実現するHDD非搭載PC「Dell ThinPC」を発売(デル)
NetSecurity - NTT東日本、ひかり電話対応機器に不具合
NetSecurity - みずほ信託銀行、顧客情報が記載された「取引先カード」の一部を紛失
NetSecurity - ボーダフォンの3G携帯電話に通信障害、約100万ユーザが影響

■SIDfm - セキュリティ情報提供サービス

Qpopper に複数のセキュリティホール
Netscape Browser 8 の公開直後に複数のセキュリティホール
BEA WebLogic Server / WebLogic Express に情報漏洩や DoS 攻撃を受ける問題
BEA WebLogic Portal にパスワードを推測される問題
BEA WebLogic Server / WebLogic Express に JDBC 接続プールを縮小されたり、リセットされる問題
Apple Kenote のファイル入力処理に情報漏えいの問題

■Secunia - Security and Virus Information

2005-05-26
SGI IRIX update for telnet
Red Hat update for imagemagick
Red Hat update for kernel
MaxWebPortal "memKey" SQL Injection Vulnerability
PHP Poll Creator "relativer_pfad" File Inclusion Vulnerability
Debian update for php4
Keynote Arbitrary File Retrieval Vulnerability
Gentoo update for gxine
SGI Advanced Linux Environment Multiple Updates
Debian update for qpopper
LISTSERV Multiple Unspecified Vulnerabilities
WEB-DAV Linux File System No Enforcing of UNIX Permissions
GNU shtool Insecure Temporary File Creation
avast! Antivirus Device Driver Memory Overwrite Vulnerability
MailEnable Unspecified SMTP Authentication Denial of Service
Mailutils Four Vulnerabilities

■SecurityFocus

HP-UXのTCP/IPスタックにDoS攻撃のリモート脆弱性
HP-UXのTCP/IPスタックにDoS攻撃のリモート脆弱性
HP-UXのTCP/IPスタックにDoS攻撃のリモート脆弱性
HP-UX trusted systemにリモート脆弱性

■FrSIRT

2005-05-26 : Apple Keynote URI Handler Arbitrary File Disclosure Vulnerability
2005-05-26 : MailEnable SMTP Authentication Denial of Service Vulnerability

■CIAC

P-208 Kernel Security Update (Released 05/26/2005)
P-209 HP-UX Trusted System Remote Unauthorized Access (Released 05/26/2005)

■情報元

セキュリティ情報
れいま
Stressful Angel