MS、2008年4月のセキュリティ更新 ( ゚Д゚)マンドクセー
- MS08-018 【緊急】 Microsoft Project の脆弱性により、リモートでコードが実行される (950183)
- MS08-019 【重要】 Microsoft Visio の脆弱性により、リモートでコードが実行される (949032)
- MS08-020 【重要】 DNS クライアントの脆弱性により、なりすましが行われる (945553)
- MS08-021 【緊急】 GDI の脆弱性により、リモートでコードが実行される (948590)
- MS08-022 【緊急】 VBScript および JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (944338)
- MS08-023 【緊急】 ActiveX Kill Bit 用のセキュリティ更新プログラム (948881)
- MS08-024 【緊急】 Internet Explorer 用の累積的なセキュリティ更新プログラム (947864)
- MS08-025 【重要】 Windows カーネルの脆弱性により、特権が昇格される (941693)
4月のワンポイントセキュリティ (Japan Security Team)
Flash Player をバージョンアップしてないとマズいです |д゚)ノ⌒●~*
Adobe、危険度の高い脆弱性を含む計7件を修正した「Flash Player」v9.0.124.0 (窓の杜)
リモート操作フリーソフト「UltraVNC」にセキュリティ・ホール,日本語環境での対応法を紹介 (ITpro)
Lotus Notes にバッファオーバーフローの脆弱性、添付ファイルで悪用の恐れ (ITmedia)
OS レベルの仮想化ソフトウェア「FVM 1.0」が公開 (マイコミジャーナル)
現在のバージョンでは、COM/RPC の仮想化がサポートされていないほか、同一の Windows 仮想マシン上では IIS が複数インスタンスで動作しない、仮想マシン間でのコピー&ペーストが機能しないなどの不具合が確認されている。
マイクロソフト、Office の海賊版に警告を送る試験プログラムを開始へ (Computerworld.jp)
マルウェア 100万件突破 …(めでたくない) (´Α`)ウゼーヨ
映画の怪物名をかたる謎のボットネット「クラーケン」、噂の実態は未確認 (ITmedia)
Web を使った攻撃増大、Web サイトの脆弱性は対処されず — Symantec 報告書 (ITmedia)
マルウェア検出数が累計で100万件を突破 — Symantec 調査 (Computerworld.jp)
MasterCard をかたる詐欺メールに注意 (ITmedia)
専業セキュリティ企業は亡くなります ( ´∀`)/~~
「専業セキュリティ企業は無くなる」が現実に,RSA の Coviello 氏 (ITpro)
情報セキュリティ対策は「人、プロセス、技術」の3本柱で — RSA コビエロ氏 (ITmedia)
“迷惑メール事業者”はこの先どこへ行く? — 違法人材リソースはどこへ転じていくのか (NBonline)
NTT 西日本和歌山支店の顧客情報が「Winny」流出、富士通子会社の社員から (Internet Watch)
ソフトバンク携帯87万台障害 5時間半つながらず (asahi.com)
Juniper の IDP で遊びたいです ギミアチャンス(・∀・)
Microsoft,企業向けセキュリティ製品「Forefront Stirling」のベータ版を公開 (ITpro)
Cisco,自己防衛ネットワークの拡張でセキュリティ製品の機能を強化 (ITpro)
ジュニパー、10Gbps 対応の不正侵入防御アプライアンス「IDP75」「IDP250」「IDP800」「IDP8200」を発売 (ITmedia)
IBM,仮想化環境向けセキュリティ構想「Phantom」とセキュリティ製品を発表 (ITpro)
Seagate、「自分で暗号化する」 HDD を開発 (ITmedia)
AMD、2.5GHz 駆動のクアッドコア Opteron などを追加 (PC Watch)
安くて確実な年齢認証ってないの? ( ゚д゚)ホスィ…
「青少年ネット規制法」成立はほぼ確実 その背景と問題点 (ITmedia)
インターネット犯罪の国際会議を東京で初開催 — APWG 主催で5月に (ITmedia)
ネット衛星「きずな」、155Mbps での IP 通信を確認 (Internet Watch)
ヤフーが「Sliverlight」採用、DRM 対応コンテンツを提供 (Internet Watch)
JPCERT/CC REPORT 2008-04-09
- Apple QuickTime に複数の脆弱性
- Cisco Unified Communications 製品ファミリに認証を回避される脆弱性
- gcc がオーバーフロー検査のコードを省略する問題
- OpenSSH の X11 転送機能に脆弱性
- HP OpenVMS TCP/IP Services の SSH サーバに脆弱性
- 「SQL インジェクションによる Web サイト改ざんについて」に関する追加情報