MS、2008年4月のセキュリティ更新 ( ゚Д゚)マンドクセー

MS、2008年4月のセキュリティ更新 ( ゚Д゚)マンドクセー

  1. MS08-018 【緊急】 Microsoft Project の脆弱性により、リモートでコードが実行される (950183)
  2. MS08-019 【重要】 Microsoft Visio の脆弱性により、リモートでコードが実行される (949032)
  3. MS08-020 【重要】 DNS クライアントの脆弱性により、なりすましが行われる (945553)
  4. MS08-021 【緊急】 GDI の脆弱性により、リモートでコードが実行される (948590)
  5. MS08-022 【緊急】 VBScript および JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (944338)
  6. MS08-023 【緊急】 ActiveX Kill Bit 用のセキュリティ更新プログラム (948881)
  7. MS08-024 【緊急】 Internet Explorer 用の累積的なセキュリティ更新プログラム (947864)
  8. MS08-025 【重要】 Windows カーネルの脆弱性により、特権が昇格される (941693)

4月のワンポイントセキュリティ (Japan Security Team)

Flash Player をバージョンアップしてないとマズいです |д゚)ノ⌒●~*

Adobe、危険度の高い脆弱性を含む計7件を修正した「Flash Player」v9.0.124.0 (窓の杜)

リモート操作フリーソフト「UltraVNC」にセキュリティ・ホール,日本語環境での対応法を紹介 (ITpro)

Lotus Notes にバッファオーバーフローの脆弱性、添付ファイルで悪用の恐れ (ITmedia)

OS レベルの仮想化ソフトウェア「FVM 1.0」が公開 (マイコミジャーナル)

現在のバージョンでは、COM/RPC の仮想化がサポートされていないほか、同一の Windows 仮想マシン上では IIS が複数インスタンスで動作しない、仮想マシン間でのコピー&ペーストが機能しないなどの不具合が確認されている。

マイクロソフト、Office の海賊版に警告を送る試験プログラムを開始へ (Computerworld.jp)

マルウェア 100万件突破 …(めでたくない) (´Α`)ウゼーヨ

映画の怪物名をかたる謎のボットネット「クラーケン」、噂の実態は未確認 (ITmedia)

Web を使った攻撃増大、Web サイトの脆弱性は対処されず — Symantec 報告書 (ITmedia)

マルウェア検出数が累計で100万件を突破 — Symantec 調査 (Computerworld.jp)

MasterCard をかたる詐欺メールに注意 (ITmedia)

専業セキュリティ企業は亡くなります ( ´∀`)/~~

「専業セキュリティ企業は無くなる」が現実に,RSA の Coviello 氏 (ITpro)

情報セキュリティ対策は「人、プロセス、技術」の3本柱で — RSA コビエロ氏 (ITmedia)

“迷惑メール事業者”はこの先どこへ行く? — 違法人材リソースはどこへ転じていくのか (NBonline)

NTT 西日本和歌山支店の顧客情報が「Winny」流出、富士通子会社の社員から (Internet Watch)

ソフトバンク携帯87万台障害 5時間半つながらず (asahi.com)

Juniper の IDP で遊びたいです ギミアチャンス(・∀・)

Microsoft,企業向けセキュリティ製品「Forefront Stirling」のベータ版を公開 (ITpro)

Cisco,自己防衛ネットワークの拡張でセキュリティ製品の機能を強化 (ITpro)

ジュニパー、10Gbps 対応の不正侵入防御アプライアンス「IDP75」「IDP250」「IDP800」「IDP8200」を発売 (ITmedia)

IBM,仮想化環境向けセキュリティ構想「Phantom」とセキュリティ製品を発表 (ITpro)

Seagate、「自分で暗号化する」 HDD を開発 (ITmedia)

AMD、2.5GHz 駆動のクアッドコア Opteron などを追加 (PC Watch)

安くて確実な年齢認証ってないの? ( ゚д゚)ホスィ…

「青少年ネット規制法」成立はほぼ確実 その背景と問題点 (ITmedia)

インターネット犯罪の国際会議を東京で初開催 — APWG 主催で5月に (ITmedia)

ネット衛星「きずな」、155Mbps での IP 通信を確認 (Internet Watch)

ヤフーが「Sliverlight」採用、DRM 対応コンテンツを提供 (Internet Watch)

JPCERT/CC REPORT 2008-04-09

  1. Apple QuickTime に複数の脆弱性
  2. Cisco Unified Communications 製品ファミリに認証を回避される脆弱性
  3. gcc がオーバーフロー検査のコードを省略する問題
  4. OpenSSH の X11 転送機能に脆弱性
  5. HP OpenVMS TCP/IP Services の SSH サーバに脆弱性
  6. 「SQL インジェクションによる Web サイト改ざんについて」に関する追加情報

Red Hat Security Advisory

タイトルとURLをコピーしました