Cisco VPN Client にしょぼいけど DoS なセキュリティホール …_〆(゚▽゚*)
Secunia、CA 製バックアップ製品の安全性を警告 (CNET Japan)
Cisco VPN Client IPSec Driver Local Denial of Service (Secunia)
トレンドマイクロのセキュリティ製品 InterScan に設定が反映されない不具合 (CNET Japan)
Windows のセキュリティホール見つけたら2万ドルもらえる ヽ( ゚д゚)ノ クレヨ
「ビジネスウィーク」誌の Web サイトにもウイルスの“わな” (ITpro)
「悪かったのは売り方だけ」 — Mac 初の「偽ソフト」開発者が弁解 (ITpro)
しかしながらエフ・セキュアでは、MacSweeper は Windows 上で動作する偽ソフト「Cleanator」などとよく似ていて、それらを Mac OS 用に移植したものだろうと推測。Web サイトの表現も、既存の偽ソフトのサイトと酷似していることなどを指摘し、MacSweeper はやはり偽ソフトだろうとしている。
Windows 関連のぜい弱性情報に賞金2万ドル (ITpro)
Digital Armaments は,攻撃可能なセキュリティ・ホールの情報またはサンプル攻撃コードを集める目的で,「January-February Hacking Challenge」と題する活動を1月1日に開始した。情報の受け付けは2月29日に締め切る。Digital Armaments は定期的に未公開の検証コードを購入して,その詳細情報を顧客に再販する企業。米 VeriSign 傘下の米 iDefense Labs や米 Immunity なども同様の活動を行っている。
FBI、生態認証データベース構築を英国に提案 — テロリスト逮捕で協議 (CNET Japan)
出会い系事業者に対して届け出を義務付けへ、警察庁の研究会が提言 (Internet Watch)
一度も利用したことないです。ぼくの人生はバラ色です。 (*^ー゚)b グッジョブ!!
いろいろな買収が発表…世界は大きく動いてます エッ(゚Д゚≡゚Д゚)マジ?
Sun、MySQL を10億ドルで買収へ (Japan.internet.com)
では hp は PostgreSQL を買収せなあかんですね。 (´∀`*) ウフフ
Oracle、ついに BEA 買収で合意 (Japan.internet.com)
イー・アクセスがアッカ経営陣の刷新要求,「DSL 事業の統合は目的ではない」 (ITpro)
「KDDI が中部電力の光ファイバ事業買収」報道に両社コメント発表 (Internet Watch)
総務省、KDDI とソフトバンクに携帯向け小電力レピータの包括免許 (K-tai Watch)
ソフトバンクモバイルは「ホームアンテナ」として屋内の電波環境を改善する装置をすでに提供している。同社では、今回の包括免許により、ホームアンテナの申請から設置までの手続きが簡略化され、設置までの時間が短くなると見ている。
ソフトバンクのホームアンテナって無料って言ってましたね。 ( ゚Д゚)ウマー > ホームアンテナ設置キャンペーン (ソフトバンク)
オライリー新刊を発注するの忘れてました (;´Д`) ハァハァ
ネットワークウォリア — 戦う管理者のための知識とテクニック (Amazon.co.jp)
実践 パケット解析 — Wiresharkを使ったトラブルシューティング (Amazon.co.jp)
Statistics Hacks — 統計の基本と世界を測るテクニック (Amazon.co.jp)
JPCERT/CC REPORT 2008-01-17
- 2008年1月 Microsoft セキュリティ情報 (緊急1件含) について
- Apple QuickTime RTSP の Response message の処理にバッファオーバーフローの脆弱性
- 複数のジャストシステム製品にバッファオーバーフローの脆弱性
- PostgreSQL に複数の脆弱性
- SSH Tectia Client および Server に権限昇格の脆弱性
- HP Software Update に脆弱性
- HP OpenView Operations Agents に脆弱性
- OpenAFS に脆弱性
Cisco Security Advisory
Exploit Code
- Mini File Host 1.2 (upload.php language) LFI Vulnerability
- PHPEcho CMS 2.0 (id) Remote SQL Injection Vulnerability
- MyBulletinBoard (MyBB) <= 1.2.10 Multiple Remote Vulnerabilities
- MyBulletinBoard (MyBB) <= 1.2.10 Remote Code Execution Exploit
- Gradman <= 0.1.3 (agregar_info.php) Local File Inclusion Exploit
- PHP-RESIDENCE 0.7.2 (Search) Remote SQL Injection Vulnerability
- PixelPost 1.7 Remote Blind SQL Injection Exploit