X サーバに注意…ちゅーか停止するかローカルのみ受け付けれ (ノ・∀・)ノ = ●ウンコー!!
X.Org Foundation 製の X サーバに、任意のコードを実行される脆弱性 (CNET Japan)
オフィス・スイートの最新版「OpenOffice.org 2.4.1」で遠隔コード実行問題を修正 (ITpro)
Sun StarOffice/StarSuite "rtl_allocateMemory()" Integer Overflow (Secunia)
Sun Solaris UltraSPARC Kernel Module Local Denial of Service (Secunia)
サービス妨害攻撃の可能性も:産業用機器の管理ソフト「CitectSCADA」に脆弱性 (ITmedia)
「Opera 9.5」正式リリース、複数マシンのブックマーク同期や高速化など (Internet Watch)
「Firefox 3」正式版リリースは 6 月 17 日 (Internet Watch)
BackTrack 3 Final – Release Information (Muts’ Blog)
DNS の安定運用は大変なんですよ (;´ρ`) グッタリ
事件現場画像で注目させる手口:秋葉原殺傷事件に便乗の悪質メール、マルウェアに感染 (ITmedia)
PC 設定委託先業者の自宅 PC から顧客情報が流出(TOKAI) (ScanNetSecurity)
[データセンターを疑似攻撃] 攻撃チームの日記 (ITpro)
「偽ロマンス」の詐欺メールは,獲物の信頼を少しずつ勝ち取るため,やり取りが数カ月にわたることもある。
DNS が抱えるリスクと最新対応策~ DNS の安定運用に向けて (Internet Watch)
所詮、政府の IT 投資見積もりなんてざるですな βακα…_φ(゚∀゚ )アヒャ
犯行予告収集サイト「予告 .in」公開 「0 億円、2 時間で作った」 (ITmedia)
「総務相が、ネット上の犯行予告を検知できるソフトの開発費を来年度予算の概算要求に盛り込むと発言した。費用は数億円」という報道を受け、開発者の矢野さとるさん(26)は、犯行予告収集サイトを 1 人で 2 時間で構築・公開した。
民主党の「児童ポルノ禁止法改正案」では「取得罪」新設、盗撮も処罰 (Internet Watch)
「児童ポルノ禁止法改正法案」衆議院提出、漫画・アニメは 3 年後めどに検討 (Internet Watch)
上院で審議中のスパイウェア対策法に専門家が懸念を表明 (Computerworld.jp)
KVH、インドから日本の IT 設備を遠隔監視・コスト約 25% 削減 (IT-PLUS)
JPCERT/CC REPORT 2008-06-11
- Cisco PIX および ASA に複数の脆弱性
- Microsoft Windows 上の Apple Safari の問題
- HP StorageWorks Storage Mirroring ソフトウェアにバッファオーバーフローの脆弱性
- HP Instant Support の ActiveX コントロールに複数の脆弱性
- Gnome Evolution に複数のバッファオーバーフローの脆弱性
- KENT WEB 製 WEB MART にクロスサイトスクリプティングの脆弱性
- Sleipnir および Grani のお気に入り検索結果復元時にスクリプトが実行される脆弱性
Red Hat Security Advisory
- [RHSA-2008:0522-01] Important: perl security update (RHEL3, RHEL4, RHEL5)
- [RHSA-2008:0512-01] Important: XFree86 security update (RHEL2.1)
- [RHSA-2008:0504-01] Important: xorg-x11-server security update (RHEL5)
- [RHSA-2008:0502-01] Important: XFree86 security update (RHEL3)
- [RHSA-2008:0503-01] Important: xorg-x11 security update (RHEL4)
Exploit Code
- Clever Copy 3.0 (results.php) Remote SQL Injection Exploit
- muvee autoProducer <= 6.1 (TextOut.dll) ActiveX Remote BOF Exploit
- Facil-CMS 0.1RC Multiple Local File Inclusion Vulnerabilities
- Gravity Board X 2.0 Beta (SQL/XSS) Multiple Remote Vulnerabilities
- SNMPv3 HMAC validation error Remote Authentication Bypass Exploit
- JAMM CMS (id) Remote Blind SQL Injection Exploit
- Pooya Site Builder (PSB) 6.0 Multiple SQL Injection Vulnerabilities
- MycroCMS 0.5 Remote Blind SQL Injection Vulnerability
- IPTBB 0.5.6 Arbitrary Add-Admin Exploit
- eFiction 3.0 (toplists.php list) Remote SQL Injection Vulnerability
- FOG Forum 0.8.1 Multiple Local File Inclusion Vulnerabilities