オラクル クリティカルアップデート( ゚Д゚)マンドクセー
Oracle四半期パッチ公開、51件の脆弱性に対処(ITmedia)
>> Oracle Critical Patch Update – October 2007
10月19日(金) 日本語翻訳公開予定やって。…_〆(゚▽゚*)
「PDFファイルを開くだけでプログラム実行」脆弱性の実証コード出現(ITpro)
ホンマや、PDF開くだけで電卓が起動してくるでΣ(・ε・;)
>> http://security.fedora-hosting.com/0day/pdf/pdf_poc.pdf
Windows URI処理の脆弱性問題、セキュリティ研究家が非公式パッチを公開(Open Tech Press)
>> ShellExecuteFiasco — third-party patch for CVE-2007-3896
IE7をインスコしない。またはアンインスコすればいい話だから、非公式パッチが必要ってほどでもないと思うで。┐(゚~゚)┌
「IrfanView」に、システムアクセス許す脆弱性(CNET Japan)
通信費を下げる究極の方法は無線LANのタダ乗りやね( ゚Д゚)ウマー
調べでは、日高容疑者はパソコンと無線LAN接続機器を購入。プロバイダー(接続業者)と接続契約を結ばないまま、近所の男性ら他人が契約した無線LANの電波を無断で使い、ネット利用していたとされる。昨年6月、ただ乗りして岡山市、女性(28)のID、パスワードを盗用、ネットゲームに不正にログインしたとして逮捕された。
つまり「ただ乗り」で捕まったわけではなく、IDの盗用で捕まったわけだね。くだらんことしなければ安く平和に暮らせたのに。タイ━━||Φ|(|´|Д|`|)|Φ||━━ホ!!
千葉県職員15,000人の個人情報が「Share」で流出、業務委託先から(impress)
「バイオハザード」警告ワーム、作者は英語が苦手?(ITmedia)
eBay狙った詐欺メールが激減 ユーザー啓発が奏功(ITmedia)
カリフォルニア州データ保護法案、シュワルツネッガー知事が握りつぶす(ITmedia)
サン、クアッドコアXeon搭載のラックマウント型サーバー発売(Japan.internet.com)
JPCERT/CC REPORT 2007-10-17
- 2007年10月 Microsoft セキュリティ情報 (緊急4件含) について
- 「OpenSSL にバッファオーバーフローの脆弱性」に関する追加情報
- 複数のバッファロー製ルータにクロスサイトリクエストフォージェリの脆弱性
- VMware 製品に複数の脆弱性
- BrightStor ARCserve Backup に複数の脆弱性
- X Font Server に整数オーバーフローの脆弱性
- HPLIP パッケージの hpssd デーモンに脆弱性
- MouseoverDictionary に脆弱性
Red Hat Security Advisory
Exploit Code
- Boa 0.93.15 HTTP Basic Authentication Bypass Exploit
- Half-Life Server 3.1.1.0 Remote Buffer Overflow Exploit
- GCALDaemon <= 1.0-beta13 Remote Denial of Service Exploit
- Okul Otomasyon Portal 2.0 Remote SQL Injection Vulnerability
- Artmedic CMS <= 3.4 (index.php page) Local File Inclusion Vulnerability
- Subversion 0.3.7/1.0.0 Remote Buffer Overflow Exploit
- doop CMS <= 1.3.7 (page) Local File Inclusion Vulnerability
- eXtremail <= 2.1.1 Remote Heap Overflow PoC
- eXtremail <= 2.1.1 PLAIN authentication Remote Stack Overflow Exploit
- eXtremail <= 2.1.1 (LOGIN) Remote Stack Overflow Exploit
- eXtremail <= 2.1.1 memmove() Remote Denial of Service Exploit
- jetAudio 7.x (m3u File) Local SEH Overwrite Exploit
- Apache Tomcat (webdav) Remote File Disclosure Exploit