MS 2006 年 11 月のアップデート ( ゚Д゚)マンドクセー
- 【重要】 NetWare 用クライアント サービスの脆弱性により、リモートでコードが実行される (923980) (MS06-066)
- 【緊急】 Internet Explorer 用の累積的なセキュリティ更新プログラム (922760) (MS06-067)
- 【緊急】 Microsoft エージェントの脆弱性により、リモートでコードが実行される (920213) (MS06-068)
- 【緊急】 Adobe の Macromedia Flash Player の脆弱性により、リモートでコードが実行される (923789) (MS06-069)
- 【緊急】 Workstation サービスの脆弱性により、リモートでコードが実行される (924270) (MS06-070)
- 【緊急】 Microsoft XML コアサービスの脆弱性により、リモートでコードが実行される (928088) (MS06-071)
パッチ配布ツール「SUS」のサポート期間がさらに延長,2007 年 7 月まで (ITpro)
Microsoft,“Longhorn”の試験運用を開始、ベータ 3 版は 2007 年前半にリリース(ITpro)
Flash Player に脆弱性 |д゚)ノ⌒●~*
Flash Player にセキュリティ・ホール,Adobe は修正版をリリース (ITpro)
ファイル圧縮ソフト「WinZip」に危険なセキュリティ・ホール (ITpro)
無償版もあるウイルス対策ソフト「AVG Anti-Virus」にセキュリティ・ホール (ITpro)
スパムフィルタが効かない縦書きのスパムメール? (´Α`)ウゼーヨ
Firefox のフィッシング対策は IE 7 より優秀 — Mozilla 調査報告 (ITmedia)
八王子テレメディア、退職した契約社員の持ち出しで 2 万件弱の顧客情報が流出 (NetSecurity)
intel Quad Core フー(σ- ̄)ーン
インテル、クアッドコアの Core 2 Extreme と Xeon を正式発表 (impress)
クアッドコア×デュアル CPU で“8 コア環境”を実現する「Xeon 5300」 (impress:多和田新也のニューアイテム診断室)
ソフトバンクも予想外? 「予想外割」で他社へも安価な通話を提供するサービス (Slashdot)
JPCERT/CC REPORT 2006-11-15
- Mozilla 製品における複数の脆弱性の修正
- Apache HTTP サーバの mod_tcl モジュールに脆弱性
- Cisco Secure Desktop に複数の脆弱性
- phpMyAdmin に複数のクロスサイトスクリプティングの脆弱性
- Wireshark (旧 Ethereal) に複数の脆弱性
- ハイパー日記システムにクロスサイトスクリプティングの脆弱性
- MyODBC 日本語変換機能版に脆弱性
- Kahua にログインセッション共有の脆弱性
- Internet Week 2006『Security Day 2006』のご案内
Red Hat Security Advisory
- [RHSA-2006:0738-01] Low: openssh security update (RHEL3, RHEL4)
- [RHSA-2006:0719-01] Moderate: nss_ldap security update (RHEL4)
Exploit Code
- ContentNow 1.30 (upload/xss) Multiple Remote Vulnerabilities (milw0rm)
- Hpecs Shopping Cart Remote Login Bypass Vulnerability (milw0rm)
- phpPeanuts 1.3 Beta (Inspect.php) Remote File Include Vulnerability (milw0rm)
- WinZIP <= 10.0.7245 (FileView ActiveX Control) Stack Overflow PoC (milw0rm)
- ASP Smiley 1.0 (default.asp) Login ByPass SQL Injection Vulnerability (milw0rm)
- Links 1.00pre12 (smbclient) Remote Code Execution Exploit (milw0rm)
- BlogMe 3.0 (XSS/Auth Bypass) Multiple Remote Vulnerabilities (milw0rm)
- NetVIOS <= 2.0 (page.asp) Remote SQL Injection Vulnerability (milw0rm)
- Aigaion <= 1.2.1 (DIR) Remote File Include Vulnerabilities (milw0rm)