Windows csrss.exe の脆弱性コードが公開される? (`Д´≡`Д´)ドコー??
Vista の脆弱性実証コード、ロシアのハッカーサイトで公開 (ITmedia)
Vista を含め Windows の全バージョンに影響する権限昇格の脆弱性を突いたコンセプト実証コードがロシアのハッカーフォーラムに投稿され、Microsoft が緊急対策プロセスの発動を余儀なくされた。この問題は、Client Server Run Time Subsystem の主要実行ファイルである「csrss.exe」に影響する。
ロシアのハッカーサイトって何処ナリー?コードより、そのサイトをリンク集に加えたい。 ( ゚д゚)ホスィ…
>> Убийственный MessageBox от Мелкомягких
>> Windows CSRSS HardError Message Box Vulnerability
>> MS Windows (MessageBox) Memory Corruption Local Denial of Service
これかにゃ~?ロシア語…全く読めん! (-∀ー#)
pnamazu にクロスサイトスクリプティングの脆弱性 (ITmedia)
日本語全文検索システム「Namazu」の Perl 版プログラム「pnamazu」に、クロスサイトスクリプティングの脆弱性があることが明らかになった。開発元が12月25日付で情報を公開。対象となるのは、「pnamazu-2006.02.28」およびそれ以前のバージョン。
Windows 管理者必携、Sysinternals でシステムを把握する (@IT)
>> Microsoft TechNet: Windows Sysinternals
>> Sysinternals Utilities Index
マジで知らん人が多いらしい。Windows な人たちは、当たり前に知ってるもんだと思ってた。 エッ(゚Д゚≡゚Д゚)マジ?
Vista でもマルウェアの実行可…(ってゆーかそりゃそーだろ…) ( ・ω・)モニュ?
Vista のマルウェア感染はメーラーの実装による — Microsoft が検証結果公表 (ITmedia)
Microsoft で検証したところ、Outlook などのメールクライアントを使うと Bagle や Mydoom などのマルウェアを実行できてしまう可能性があると判明。
Skype スパムやトロイの木馬が新手の脅威に (ITmedia)
Skype などのベンダーが提供する SDK を使ったボットが出回るのは時間の問題だと McAfee は予想。
Gmail では詐欺メールでも周囲にテキスト広告が表示されるため、信頼できるメールだとユーザーが思ってしまうと Kaspersky Lab は指摘。
クリスマスの挨拶に要注意、プレゼントに見せて実はマルウェア (ITmedia)
スペインでフィッシング組織摘発、リーダーは19歳 (ITmedia)
〓禿Bank のいぢめ CM はやっぱりダメぽ (´Д⊂ヤッパダメポ
>> 国産で Google 越えを狙う情報大航海プロジェクトコンソーシアム発足 (Slashdot)
情報大航海プロジェクトには初年度でいきなり46億円が投入されるとのこと。
ソフトバンクモバイルの「いじめっぽい CM」に抗議相次ぐ (Slashdot)
ソフトバンクモバイル (SBM) の「ゴールドプラン」の CM について、日本広告審査機構 (JARO) に対し、「いじめを助長する」「やりすぎ」などの意見が12月11日~17日の間に250件以上寄せられた、という。なお、JARO に寄せられる意見は通常、週に30~50件程度とのこと。
やっぱりな。ぼくもそう思ったもん。予想 GUY なやつも外人による幼女誘拐を思い出して気分悪かった。…しかし、SoftBank に加入すると SoftBank 以外にはワンギリしてるのはぼくだけ? (/´Д`)/セコォォォ
Exploit Code
- MS Windows (MessageBox) Memory Corruption Local Denial of Service (SecurityDOT)
- RealPlayer 10.5 (ActiveX Control) Denial of Service Exploit (SecurityDOT)
- File Upload Manager <= 1.0.6 (detail.asp) Remote SQL Injection Exploit (milw0rm)
- Ultimate PHP Board <= 2.0b1 (chat/login.php) Code Execution Exploit (milw0rm)
- Newsletter MX <= 1.0.2 (ID) Remote SQL Injection Exploit (milw0rm)
- Pagetool CMS <= 1.07 (pt_upload.php) Remote File Include Vulnerability (milw0rm)
- Ananda Real Estate <= 3.4 (agent) Remote SQL Injection Vulnerability (milw0rm)
- HLStats <=1.34 (hlstats.php) Remote SQL Injection Exploit (milw0rm)