Oracle の CPU が出ました ( ゚Д゚)マンドクセー
オラクル、41件のセキュリティ修正パッチをリリース (Computerworld.jp)
> Oracle Critical Patch Update Advisory – April 2008 (OTN)
> Critical Patch Update – April 2008 (4月18日(金) 日本語翻訳公開予定) (OTN Japan)
Critical Patch Update を CPU というのはやめてほしいぞ。 ( ゚Д゚)y─┛~~
Hotmail の CAPTCHA が突破されたので、うざメールが増えそうです ( θ_Jθ)コマッタモンダ
IPA を装ったメールが出回る,PDF ファイルに注意 (ITpro)
Adobe Reader 8.1.1 以前のセキュリティホールを狙っているようです。 (´Α`)ウゼーヨ
メールの 92% は「迷惑メール」、「迷惑サイト」は3秒ごとに出現 (ITpro)
「失恋のうさばらし」ウイルス?、女性の写真や未練の言葉を表示 (ITpro)
放置される「SQL インジェクション」の脆弱性、100件以上が未対策 (ITpro)
「4人に1人はセキュリティ対策ソフトを使っていない」 — IPA の調査 (ITpro)
今度は Windows Live Hotmail の CAPTCHA がターゲットに (Slashdot)
Hotmail の CAPTCHA 認証を6秒で破るボットが登場 (Computerworld.jp)
CPU を利用したハッキング手法 — イリノイ大学の研究チームが報告 (Computerworld.jp)
実際、この攻撃を成功させるにはかなりの手間がかかるが、検出するのはまず不可能だという。イリノイ大学の研究チームは、Linux が稼働する特別なプログラマブル CPU を使用した。CPU は、悪意あるファームウェアをメモリに送り込むようプログラミングされており、ファームウェアが送られると攻撃者はあたかも正規のユーザーであるかのように、マシンにログインできるという仕組みである。
StealthMBR の持つ防衛策を見極める (ITpro)
迷惑メールの詳細診断:ヘッダー情報から偽装を見破る (ITpro)
aguse.jp の利用方法ですね。中国多いなぁ。中国からの SMTP も遮断しようかな。 (´Α`)キエロヨ
ウイルス流出、大学院生に懲2年を求刑 (YOMIURI ONLINE)
2代目 EeePC は大画面、大容量、文句なし ( ゚д゚)ホスィ…
メモリ操作の安全性を確保する、ANSI C 規格準拠 C 言語コンパイラ (Slashdot)
ASUS、第2世代の「Eee PC 900」を正式発表 (PC Watch)
液晶が 800×480 ドット(WVGA)表示対応7型ワイドから 1,024×600 ドット(WSVGA)表示対応8.9型ワイドになり、SSD の容量が増えた。なお、Windows XP Home Edition モデルは 12GB(4GB オンボード + 8GB フラッシュ)、Linux モデルは 20GB(4GB オンボード + 16GB フラッシュ)と記載されており、物理的に2つあるフラッシュメモリを1ドライブとして構成しているようだ。
ビューティフルコード ¥3,990 (Amazon.co.jp)
ん~~~欲しい! ギミアチャンス(・∀・)
JPCERT/CC REPORT 2008-04-16
- 2008年4月 Microsoft セキュリティ情報 (緊急5件含) について
- Adobe Flash Player に複数の脆弱性
- Lotus Notes のファイル閲覧機能に脆弱性
- Xine に複数のバッファオーバーフローの脆弱性
- APWG 主催: ネット犯罪対策運用サミットのお知らせ
Exploit Code
- Lasernet CMS 1.5 (new) Remote SQL Injection Vulnerability
- DivX Player <= 6.7.0 SRT File Buffer Overflow PoC
- LightNEasy SQLite / no database <= 1.2.2 Multiple Remote Vulnerabilities
- BigAnt Server 2.2 PreAuth Remote SEH Overflow Exploit (0day)
- Classifieds Caffe (index.php cat_id) SQL Injection Vulnerability