Linux カーネル 2.6 系の root 権限を奪取する実証コード |д゚)ノ⌒●~*
Linux カーネル 2.6 系に root 権限を奪われる脆弱性が発見される (Slashdot)
Linux カーネルのバージョン 2.6.17 から 2.6.24.1 までの vmsplice() システムコールに穴があり、それを利用するとroot権限が取得できてしまうようだ。検証用コードも存在する。
> Linux Kernel 2.6.23 – 2.6.24 vmsplice Local Root Exploit
> Linux Kernel 2.6.17 – 2.6.24.1 vmsplice Local Root Exploit
WSUS 3.0 SP1 がリリース (HotFix Report BBS)
> Windows Server Update Services 3.0 SP1 (Microsoft Download Center)
システムドライブの暗号化で情報漏洩を防げる「TrueCrypt」v5.0 (窓の杜)
システムドライブを暗号化するには、まず[System]メニューから[Encrypt System Partition/Drive]をクリックしてウィザード画面を開く。あとは、従来の暗号化方法と同様に暗号化に使用するアルゴリズムなどを選択していく。このとき、パスワードを紛失してしまった場合に利用するための緊急起動用ディスクの作成を促される。約 1.75MB の ISO イメージが作成されるので、必ず CD/DVD に書き込んでおこう。
持ち出し PC のセキュリティ対策はこれでいきましょうか?来月あたりから検証しましょう。 ( ゚Д゚)ウマー
迷惑メール罰金は3000万円に (# ゚∀゚);y=ー(・ω・)・∴ターン
DivX Stage6 が何者かによってクラックされる (Slashdot)
DivX 社が運営する動画共有サイト、Stage6 のサイトがクラックされ、トップページにアクセスするとグロ画像やポルノサイトなど複数のサイトへリダイレクトされるように書き換えられるという事件が発生した。
迷惑メールに罰金3000万円、上限30倍に法改正へ (YOMIURI ONLINE)
送り先の同意なしに広告・宣伝のメールを送りつけた業者に対する罰金上限を、現行の100万円から30倍の3000万円に引き上げることが盛り込まれた。罰則強化で増え続ける迷惑メールに歯止めをかける狙いだ。総務省は2月中にも今国会に提出し、2008年中の施行を目指す。
可決可決可決!今すぐ執行しましょう。1億円以上売上を上げた例もあるようなので、罰金上限は1億円以上でもいいのではないでしょうか? (,,゚Д゚) ガンガレ!
独りでは起きれません (´д⊂)‥ハゥ
すごいサービスですね。ボクも嫁に電話で起こしてもらうんですけど、電話かければいいってもんじゃなくて、頭を使うようなことを話しかけてくれないとすぐにまた寝ちゃいますよ。 (つ∀-)オヤスミー
Memo …_〆(゚▽゚*)
クレド(CREDO)とはラテン語で信条、志(こころざし)の意味です。今では経営哲学、行動指針として世界中の企業で使われています。
限られた期間にある感染症が世界的に大流行することを、パンデミック(PANDEMIC)と言います。WHO の発表によると、インフルエンザ・パンデミックは、多くの感染者および死亡者を伴うと予想され、世界的な脅威になっています。
Exploit Code
- ImageStation (SonyISUpload.cab 1.0.0.38) ActiveX BOF Exploit
- Mix Systems CMS (parent/id) Remote SQL Injection Exploit
- PacerCMS 0.6 (last_module) Remote Code Execution Vulnerability
- SAPID CMF Build 87 (last_module) Remote Code Execution Vulnerability
- ITechBids 6.0 (detail.php item_id) SQL Injection Vulnerability
- PKs Movie Database 3.0.3 XSS / SQL Injection Vulnerabilities
- Mambo Component Comments <= 0.5.8.5g SQL Injection Vulnerability
- Linux Kernel 2.6.23 – 2.6.24 vmsplice Local Root Exploit
- Linux Kernel 2.6.17 – 2.6.24.1 vmsplice Local Root Exploit
- Journalness <= 4.1 (last_module) Remote Code Execution exploit
- Open-Realty <= 2.4.3 (last_module) Remote Code Execution Exploit
- DomPHP 0.82 (index.php page) Local File Inclusion Vulnerability
- Limbo CMS <= 1.0.4.2 Cuid cookie Blind SQL Injection Exploit
- Microsoft DirectSpeechSynthesis Module Remote Buffer Overflow Exploit
- ImageStation (SonyISUpload.cab 1.0.0.38) ActiveX Buffer Overflow PoC
- jetAudio <= 7.0.5 (.ASX) Remote Stack Overflow Exploit PoC
- Mambo Component com_gallery Remote SQL Injection Vulnerability
- Joomla Component NeoGallery 1.1 SQL Injection Vulnerability
- PowerNews (Newsscript) 2.5.6 Local File Inclusion Vulnerabilities
- Joomla Component com_noticias 1.0 SQL Injection Vulnerability
- Joomla Component com_doc Remote SQL Injection Vulnerability
- SapLPD 6.28 Remote Buffer Overflow Exploit (win32)
- Backup Exec System Recovery Manager <= 7.0.1 File Upload Exploit
- Total Video Player 1.20 M3U File Local Stack Buffer Overflow Exploit
- Mambo Component Sermon 0.2 (gid) SQL Injection Vulnerability