本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > DNSサーバの脆弱性、「パッチの即時適用」を改めて呼び掛け ― @IT


(本文から引用)

前の画像 次の画像
@IT@IT テクノロジー@IT情報マネジメント@IT MONOist@IT自分戦略研究所JOB@ITITmediaTechTarget誠 @IT総合トップ > テクノロジー > Security&Trust > News > DNSサーバの脆弱性、「パッチの即時適用」を改めて呼び掛け  NewsInsight詳細情報公開で危険度高まるDNSサーバの脆弱性、「パッチの即時適用」を改めて呼び掛け2008/07/24 「手元のDNSサーバのバージョンや設定をチェックし、必要ならば至急パッチの適用を」。7月22日以降、複数のセキュリティ組織やベンダが、改めてDNSサーバの脆弱性に対する注意を喚起している。 今回問題となっている脆弱性は、7月9日に公にされた。複数のDNSソフトウェアに、細工を施されたデータを受け取ると、偽のDNSレコードを記憶してしまう「キャッシュポイズニング」の脆弱性が存在する。悪用され、DNSキャッシュサーバの情報が書き換えられてしまうと、正規のサイトにアクセスしたつもりの一般ユーザーが、それと知らないうちに悪意...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧

  • tsupoさん 2008/07/25 14:04

    タグ:

    コメント7月22日、インターネット上で脆弱性の詳細が公開されてしまった。これを見た攻撃者が、早速攻撃コードに転用する可能性がある / 幸いなことに、BINDやMicrosoftなど、主だったパッチはすでにリリースされている


他にもこんなクリップがオススメ

  1. 閲覧数181 クリップ数3

    高木浩光@自宅の日記 - 無責任なキャリア様に群がるIDクレクレ乞食 ―― 退化してゆく日本のWeb開発者 本文へ

    コメント無批判に固有IDにすがるのは確かにIDクレクレ乞食と揶揄されても反論のしようがないし。頭を使わないのでは退化していくといわれても仕方がないね。

  2. 閲覧数278 クリップ数3

    今更だけどDNSキャッシュポイズニングについて簡単に説明するよ! - そして、DNSポイズニングがなかなか対応されない理由。 - m-birdとFreeBSDの同棲日記 本文へ

    コメントPOORって出たら、残念なDNSを使っているプロバイダ / Q: 何で対応しないプロバイダが多いの? A: 面倒。パフォーマンス(性能)が落ちる。よく分からないから、デフォルトの設定(53番決め打ち)で使っている

  3. 閲覧数296 クリップ数9

    はてなのCAPTCHAは簡単に破れる 本文へ

    コメント(引用)今回、検証のために書いたプログラムはJavaでおよそ200行程度です。製作時間は1.5時間程度。swingによるUIがありますから、純粋なCAPTCHA破りロジックは100行程度になります。








携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る