JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト


メールマガジン「FROM JPRS」

バックナンバー:vol.1055

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━2022/08/08━
                       ◆ FROM JPRS vol.1055 ◆
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

JPRSは8月4日、技術情報「Unboundの脆弱性情報が公開されました(CVE-2022-
30698、CVE-2022-30699)」を公開しました。

この情報では、フルリゾルバー(キャッシュDNSサーバー)Unboundにおいて、
新しいタイプのghost domain names(幽霊ドメイン名)脆弱性[*1]が公開され
たことを伝えています。

[*1] ドメイン名の親ゾーンの委任情報が削除された後も、そのドメイン名を
     名前解決可能な状態にし続けるように外部から仕向けることができる、
     フルリゾルバーの脆弱性です。

本脆弱性を修正したバージョンが公開されています。参照すべきリンク先な
どは以下をご覧ください。

  ○Unboundの脆弱性情報が公開されました
  |(CVE-2022-30698、CVE-2022-30699)
  |https://jprs.jp/tech/security/2022-08-04-unbound.html

■今週の目次
  (1)ドメイン名・DNS最新情報
         - ドメイン名・DNS記事 全5件
  (2)JPRSサイト更新情報
  (3)用語解説:TTL(ティーティーエル)

 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
(1)ドメイン名・DNS最新情報
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

■ドメイン名・DNS記事
  ○.jpって何? ドメイン名の管理会社がサイト開設 中高生の授業にいかが
  |https://terakoya.asahi.com/article/14684479
  |寺子屋朝日

  ▼件名「【JR西日本:Club J-WEST】できるだけ早くアカウント認証を完了す
    る」など、JR西日本をかたるフィッシングメールに注意
    ○件名「【JR西日本:Club J-WEST】できるだけ早くアカウント認証を完了
    |する」など、JR西日本をかたるフィッシングメールに注意
    |https://internet.watch.impress.co.jp/docs/news/1429072.html
    |INTERNET Watch

    ○JR西日本を偽装したフィッシング確認、注意を
    |https://news.mynavi.jp/techplus/article/20220729-2411517/
    |マイナビニュース

  ○えきねっとをかたるフィッシング、 件名「【重要】えきねっとアカウン
  |トの自動退会処理について」などの不審なメールに注意
  |https://internet.watch.impress.co.jp/docs/news/1428816.html
  |INTERNET Watch

  ○「Amazon」をかたるフィッシングが報告の中で最多に、「イオンカード」
  |「えきねっと」「au/au PAY」を加えた4ブランドで全体の4割を占める
  |https://internet.watch.impress.co.jp/docs/news/1428079.html
  |INTERNET Watch

◎最新情報はこちらからご覧いただけます。
  https://jprs.jp/related-info/

 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
(2)JPRSサイト更新情報
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

■技術情報
  ○Unboundの脆弱性情報が公開されました(CVE-2022-30698、CVE-2022-
  |30699)
  |[2022年08月04日]
  |https://jprs.jp/tech/security/2022-08-04-unbound.html

  ○DNSソフトウェアアップデート情報を更新しました
  |[2022年08月01日]
  |https://jprs.jp/tech/index.html#dns-software-update-info

■各種ご案内
  ○JPRS掲載記事を更新しました。
  |[2022年08月3日]
  |https://jprs.co.jp/article/

◎JPRSに関連する記事については「掲載記事」ページにてご紹介しています。
  https://jprs.co.jp/article/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
(3)用語解説
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

「FROM JPRS」やJPRSのWebサイト内で使われる専門用語などを解説します。

  TTL(ティーティーエル)
    Time To Liveの略称。
    DNSにおいて、リソースレコードをキャッシュに保持してもよい時間を秒
    単位で示す31ビットに符号化された整数で、ゼロまたは正の値(0から
    2147483647の値)を取ります。【続く】

◎全文についてはJPRS Webサイトの「用語辞典」をご参照ください。
  https://jprs.jp/glossary/index.php?ID=0136

━━━━━━━━━━━━━━━━━━━━━━━━━━━【FROM JPRS】━
■配信先メールアドレスなどの変更:https://jprs.jp/mail/henkou.html
■バックナンバー:https://jprs.jp/mail/backnumber/
■ご意見・ご要望:from@jprs.jp

当メールマガジンは、Windowsをお使いの方はMSゴシック、macOSをお使いの方
はOsaka等幅などの「等幅フォント」で最適にご覧いただけます。

当メールマガジンの全文または一部の文章をWebサイト、メーリングリスト、
ニュースグループ、他のメディアなどへ許可なく転載することを禁止します。
また、当メールマガジンには第三者のサイトへのリンクが含まれていますが、
リンク先のサイトの内容などについては、JPRSの責任の範囲外であることに
ご注意ください。
その他、ご利用に当たっての注意事項は読者登録規約にてご確認ください。
https://jprs.jp/mail/kiyaku.html
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
編集・発行:株式会社日本レジストリサービス(JPRS)
https://jprs.jp/
Copyright (C), 2022 Japan Registry Services Co., Ltd.