めたすぷろいっと3がでたぽ (ノ・∀・)ノ = ●ウンコー!!
[framework] Metasploit 3.0 RELEASE
>> Download the Metasploit Framework
Vista 痛い (;`∀´)イタイナァ
Vista 搭載の「Windows Mail」に脆弱性報告 (ITmedia)
セキュリティ関連のメーリングリスト、Full-Disclosure に3月23日に投稿された情報によると、Windows Mail には、ローカルシステム上の任意のアプリケーションを実行されてしまう脆弱性が存在する。電子メールに含まれた細工を施した URL をユーザーがークリックすると、リモートからローカルのプログラムが起動されるおそれがあるという。Full-Disclosure の情報によると、ローカルファイル名だけでなく、UNC パスを介しても同様にプログラムが起動されてしまうことが確認されたという。
Windows 用汎用コンポーネント「BASP21」に脆弱性 (ITmedia)
VBScript や Visual Basic、EXCEL VBA WSH(Windows Scripting Host)などから利用できるフリーの汎用コンポーネント「BASP21」に、不正なメール送信などに悪用される可能性のある脆弱性が発見された。開発元のビーツーワンソフト・インコーポレイテッドでは、問題を修正した新バージョンを公開している。
ヤフー研究所 (゚Д゚ )ウマソー
ヤフーが基礎研究所を設立、最高技術顧問に慶大の村井教授 (ITpro)
研究所って響きがいいよね♪ぼくも混ぜてくれないかなぁ? (゚Д゚ )ウマソー
ヤフーが新たなフィッシング対策、お気に入り画像をログイン時に表示 (ITpro)
「ドメイン名を売ってください」で有料サービスに誘導する迷惑メール (ITpro)
Winny 上の流出データを削除完了?( ・ g・)ウソクサー
ヤマトが Winny の流出データ削除に成功? (Slashdot)
Winny 本体を検出して削除や拡散の妨害を行う技術はともかくとして,Winny ネット上からデータを削除する技術は聞いたことが無い。「Winny を削除させた」のか、「Winny のアップロード用フォルダから削除させたのか」、本当に「Winny ネット上から削除した」のかは不明。
北信越 YHC、社員の個人用 PC の Winny ウイルス感染で顧客情報などが流出 (ScanNetSecurity)
Exploit Code
- PHP 5.2.1 with PECL phpDOC Local Buffer Overflow Exploit (milw0rm)
- WarFTP 1.65 (USER) Remote Buffer Overlow Exploit (multiple targets) (milw0rm)
- Mambo Module Flatmenu <= 1.07 Remote File Include Exploit (milw0rm)
- Asterisk <= 1.2.16 / 1.4.1 SIP INVITE Remote Denial of Service Exploit (milw0rm)
- PHP <= 4.4.4 / 5.2.1 / 5.1.6 readfile() Safe Mode Bypass Vulnerability (milw0rm)
- PHP < 4.4.5 / 5.2.1 _SESSION Deserialization Overwrite Exploit (milw0rm)
- Free Image Hosting <= 2.0 (AD_BODY_TEMP) Remote File Inclusion Vulns (milw0rm)
- Frontbase <= 4.2.7 Remote Buffer Overflow Exploit (windows) (milw0rm)
- PHP < 4.4.5 / 5.2.1 _SESSION unset() Local Exploit (milw0rm)
- PBlang 4.66z Remote Code Execution Exploit (milw0rm)
- PBlang <= 4.66z Remote Create Admin Exploit (milw0rm)