タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

IPAとsecurityに関するgloomysmokerのブックマーク (2)

  • DNSキャッシュポイズニングの脆弱性に関する注意喚起:IPA 独立行政法人 情報処理推進機構

    -放置すれば情報漏えい~信用失墜に至る可能性も。 ウェブサイト運営者は早急にDNSサーバのパッチ適用や設定変更を!- 最終更新日 2009年2月6日 掲載日 2008年9月18日 >> ENGLISH 独立行政法人情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、「DNSサーバに対するDNSキャッシュポイズニングの脆弱性」の届出が激増していることから、ウェブサイト運営者へ注意を喚起するとともに、DNSサーバのパッチ適用や設定変更を呼びかけます。 DNS(Domain Name System)(*1) キャッシュポイズニング(汚染)の脆弱性に関して、2008年7月に複数のDNS サーバ製品の開発ベンダーから対策情報が公開されています(*2)。また、この脆弱性を悪用した攻撃コードが既に公開されていたため、2008年 7月24日、IPAはウェブサイト運営者へ向けて緊急対策情報を発行しました

  • ソフトウェア等の脆弱性関連情報に関する届出状況2009年第1四半期:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)およびJPCERT/CC(有限責任中間法人JPCERTコーディネーションセンター、代表理事:歌代 和正)は、2009年第1四半期(1月~3月)の脆弱性関連情報の届出状況(*1)をまとめました。 届出状況の詳細(文および別紙1、2)は次のPDFファイルをご参照ください。 ソフトウエア等の脆弱性関連情報に関する届出状況 [2009年第1四半期(1月~3月)](778KB) 以下は文および別紙1の抜粋です。 今四半期(2009年1月1日から3月31日まで)に届出を受理したウェブサイトの脆弱性は821件でした。これらの脆弱性の種類は、DNS(*2)の設定不備(DNSキャッシュポイズニングの脆弱性)が343件(42%)、クロスサイト・スクリプティングが334件(41%)、SQLインジェクションが100件(12%)となっており、この3種類の

  • 1