Windows .HLP ファイル, ローカルヒープオーバーフロー (゚Д゚)ウゼェェェ
Windows に新たなゼロデイ脆弱性 — 月例パッチリリースに合わせて明らかに (CNET Japan)
「Microsoft Office」のゼロデイ脆弱性3件に加え、「Windows」にもパッチ未対応の脆弱性が1件発見された。この脆弱性は、Windows がヘルプファイルを扱う方法に存在し、それを悪用するサンプルコードが、インターネットで公開されている。
PoC はありますが… ●~*⌒ ヽ(´ー` )ホレ
Roxio CinePlayer に深刻な脆弱性 (ITmedia)
よく使うページを素早く開ける“スピードダイアル”が追加された「Opera」v9.2 (窓の杜)
クロスサイトスクリプティングにつながるおそれがある文字コード関連の脆弱性など、複数の脆弱性が修正されている。
窓の杜にはちょびっとしか書いてないけど、これはセキュリティアップデートでもあるので注意。 ( ゚Д゚)マンドクセー
今後5年間のセキュリティ φ(`д´)カキカキ
「サイバー犯罪は新技術を狙う」 — 米 Sega 誌 (ITpro)
>> McAfee, Inc. Researchers Outline Emerging Threats in Its Latest Edition of the Sage Report
米 McAfee の研究機関「Avert Labs」が半年に1度発行するセキュリティ研究ジャーナル『Sage』の第2号を公開。Sega は,セキュリティ専門家が今後5年間に直面すると予想される脅威やセキュリティ問題について分析している。McAfee の Web サイト「Threat Center」からダウンロードできる。
IPA/ISEC、TCP/IP の脆弱性情報をまとめた報告書の第2版を公表 (impress)
フリーのタブ切り替え型 PDF ビューワー「PDF-XChange Viewer」 (窓の杜)
報告書が何枚もあるとき PDF 何個も開くとタスクバーが大変だから、これいいんじゃない? (゚Д゚ )ウマー
誰でも攻撃コードを作成可能 (´Α`)ウゼーヨ
クリックするだけ? 中国語の簡単「攻撃コード」作成ツールがブログで公開 (ITmedia)
スパムがブログの 74% を侵食、SMS スパムも問題化 (ITmedia)
農水省職員の個人用 PC から個人情報213件を含むデータが流出 (ScanNetSecurity)
悪意のあるプログラムで潜水艦が機能停止 (Slashdot)
この悪意のあるプログラムは、システム開発にかかわっていたリチャード・F・シルベスター容疑者が、自分の経営する会社がプロジェクトから外されたことに逆上して埋め込んだもので、結果として5台ある潜水艦のコンピュータシステムのうち、3台がダウンしたという。もし5台全てがダウンしていた場合は、大惨事につながった可能性がある…悪意を持った開発者による被害というのは、防ぎようがないものなのだろうか?
宇宙空間で IP ルーティング、Intelsat が米国防総省のプロジェクトで実験 (impress)
2009年には、うっかり侵入した先が宇宙でした…ってこともありえるのか。楽しそうだな。 …(*´д`)アハァ…?
Exploit Code
- mxBB Module MX Shotcast 1.0 RC2 (getinfo1.php) RFI Exploit
- RicarGBooK 1.2.1 (header.php lang) Local File Inclusion Vulnerability
- Sami HTTP Server 2.0.1 POST Request Denial of Service Exploit
- CodeBreak 1.1.2 (codebreak.php) Remote File Inclusion Exploit
- Mambo Module Weather (absolute_path) RFI Vulnerability
- Mambo Module Calendar (Agenda) 1.5.5 RFI Vulnerability
- TOSMO/Mambo 1.4.13a (absolute_path) Remote File Inclusion Vulns
- Gran Paradiso 3.0a3 non-existent applet Denial of Service Exploit
- PunBB <= 1.2.14 Remote Code Execution Exploit
- Joomla Component mosMedia <= 1.0.8 Remote File Inclusion Vulnerability
- Mambo Component zOOm Media Gallery <= 2.5 Beta 2 RFI Vulnerabilities
- MiniWebsvr 0.0.7 Remote Directory Transversal Exploit