GnuPG の問題、Enigmail アップデートしますた? (;・∀・)
GnuPG 利用のメールクライアントに署名問題 (ITmedia)
影響を受けるのは、署名付きメッセージ認証のためのステータスインタフェースを正しく使わずに GnuPG を利用している全アプリケーション。 Enigmail、KMail、Evolution、Sylpheed、Mutt、GNUMail などのメールクライアントが挙げられている。問題は暗号化にあるのではなく、PGP 暗号データの転送方法である OpenPGP をメールプログラムが解釈する方法にあると、SANS Internet Storm Center は解説している。
これに関連して Enigmail もバージョンアップしてますた。 (≧∇≦)b
「livedoor ダウンロード」が休止、不具合の早期解決が見込めず (Yahoo!)
東京電力、約47万人分の顧客情報が含まれるマイクロフィルムを紛失 (impress)
総務省、NTT レゾナントの個人情報漏洩に対して厳重注意 (impress)
クラッカーが儲かる時代 ( θ_Jθ)コマッタモンダ
進化している攻撃者、「高い事業継続性を実現」とトレンドマイクロが警告 (ITmedia)
多くの企業でデータ流出が年に6回も — ITPCG の調査で明らかに (ITmedia)
対策ソフトのすり抜け狙う「画像スパム」に注意・シマンテック (IT-PLUS)
警察も全パソコンに暗号ソフト — 警察庁が情報流出対策 (IT-PLUS)
eBay を悪用、自動車販売装うスパムが浮上 (ITmedia)
OpenSSH の機能追加、アクセス許可をユーザー単位に (;´Д`)スバラスィ …ハァハァ
OpenSSH 4.6 – ユーザ単位の着信許可が可能に (MYCOM ジャーナル)
今回のリリースでは、デーモン(sshd)のユーザ認証機能が強化。設定ファイルの sshd_config で適切に定義することにより、ユーザ/グループ/ホストごとに着信の許可/不許可を指定することが可能になった。
最新版に乗り換えるってことはできんが、将来的には必ず設定項目に含めないといけない内容だな。 (;´Д`)スバラスィ …ハァハァ
Firekeeper という、Firefox 用の IDS / IPS があるそうです (セキュリティホール memo)
>> mozdev.org – firekeeper: index
KNOPPIX の新種「VMKNOPPIX」が登場,仮想化ソフトの VirtualBox が利用可能に (ITpro)
Windows Vista で使える仮想化ソフトを試す(前編) (impress)
MS の無償開発環境「Visual Studio 2005 Express Edition」が Vista に対応 (窓の杜)
『Fedora Core 6』の実運用数が200万の大台に到達 (Japan.internet.com)
ウィルコム vs. SoftBank? (;´Д`)スバラスィ …ハァハァ
RSA のルート証明書が国内の携帯4キャリアに対応 (ITmedia)
ウィルコムが新定額料金プラン,ソフトバンクの W ホワイト対抗 (ITpro)
消費者が望む低価格化競争に兆しが…!? 早くあうーもどきゅももやってくれればいいのだが。 ヽ(´ー` )ノオクレヨン
Exploit Code
- PHP COM extensions (inconsistent Win32) safe_mode Bypass Exploit (milw0rm)
- Flat Chat 2.0 (include online.txt) Remote Code Execution Vulnerability (milw0rm)
- mod_security <= 2.1.0 (ASCIIZ byte) POST Rules Bypass Vulnerability (milw0rm)
- Macromedia 10.1.4.20 SwDir.dll Internet Explorer Stack Overflow DoS (milw0rm)
- Winamp <= 5.12 (Crafted PLS) Remote Buffer Overflow Exploit (perl) (milw0rm)
- PHP-Nuke Module PostGuestbook 0.6.1 (tpl_pgb_moddir) RFI Vulnerability (milw0rm)
- PHP <= 5.2.1 substr_compare() Information Leak Exploit (milw0rm)
- PHP < 4.4.5 / 5.2.1 (shmop) SSL RSA Private-Key Disclosure Exploit (milw0rm)
- PHP < 4.4.5 / 5.2.1 (shmop Functions) Local Code Execution Exploit (milw0rm)
- WinZip <= 10.0.7245 FileView ActiveX Buffer Overflow Exploit v2 (milw0rm)