Net-SNMP をアップデートしてください ●~*⌒ ヽ(´ー` )ホレ
Linux カーネルに脆弱性、アップデートで対処 (ITmedia)
CIFS ファイルシステムの ASN.1 デコーダと Basic SNMP Application Layer Gateway モジュールに問題があり、リモートの攻撃者が悪質な BER パケットを使ってシステムをクラッシュさせることや、任意のコードを実行することができる可能性がある。
任意のコードが実行される恐れ: Novell、GroupWise Messenger の脆弱性に対処 (ITmedia)
Apple、5 件のセキュリティ問題を修正した「QuickTime」v7.5 を公開 (窓の杜)
OpenOffice "rtl_allocateMemory()" Integer Overflow Vulnerability (Secunia)
Net-SNMP HMAC Authentication Spoofing Vulnerability (Secunia)
MS、共有 PC の状態を再起動のたびに初期化できる「SteadyState」の Vista 対応版 (窓の杜)
マルウェア暗号化されたファイルは破壊されたと思ってあきらめなさい (ノД`)シクシク
タスクマネージャで強制ブロック: MySpace 装う偽ページが出現、悪質ファイルを自動インストール (ITmedia)
「米 Amazon.com がダウン、株価が下がっている」、新手の迷惑メール出現 (ITpro)
「ランサムウェアの暗号鍵解読に協力を」 — カスぺルスキーが呼びかけ (Computerworld.jp)
オンラインゲームを狙う悪性コードの被害が増加 — アンラボのレポート (CNET Japan)
スパマーの戦略,CAPTCHA 解読を足がかりとするメールの大量配信 (ITpro)
自社対応の負担重く:中堅中小企業のセキュリティ投資、大企業を上回る (ITmedia)
セキュリティ対策は自社運用からアウトソースへ –IDC が市場分析 (CNET Japan)
国内の金融機関や EC 企業、フィッシングの対策手順あるのは 4 社に 1 社 (Internet Watch)
ISP、児童ポルノサイトおよびニュースグループへのアクセス阻止で合意 (CNET Japan)
Red Hat Security Advisory
- [RHSA-2008:0528-4] Moderate: ucd-snmp security update (RHEL2.1)
- [RHSA-2008:0529-4] Moderate: net-snmp security update (RHEL3, RHEL4, RHEL5)
Exploit Code
- Yuhhu 2008 SuperStar (board) Remote SQL Injection Exploit
- TNT Forum 0.9.4 Local File Inclusion Vulnerabilities
- Todd Woolums ASP News Management 2.2 SQL Injection Vulnerabiltiy
- ASP Download 1.03 Arbitrary Change Administrator Account Vulnerability
- Syndeo CMS 2.6.0 (LFI/XSS) Multiple Remote Vulnerabilities
- Black Ice Software Annotation Plugin (BiAnno.ocx) BOF Exploit (2)
- Black Ice Software Annotation Plugin (BiAnno.ocx) Remote BOF Exploit
- Experts (answer.php) Remote SQL Injection Vulnerability
- ASPPortal Free Version (Topic_Id) Remote SQL Injection Vulnerability
- Insanely Simple Blog 0.5 (index) Remote SQL Injection Vulnerabilities
- yBlog 0.2.2.2 (XSS/SQL) Multiple Remote Vulnerabilities
- DCFM Blog 0.9.4 (comments) Remote SQL Injection Vulnerability
- ErfurtWiki <= R1.02b (css) Local File Inclusion Vulnerabilities
- Achievo <= 1.3.2 (fckeditor) Arbitrary File Upload Exploit
- Telephone Directory 2008 Arbitrary Delete Contact Exploit