Adobe Reader 8.1.2 Security Update 1 とかいうパッチをマニュアルで当てなければいけない ( ゚Д゚)マンドクセー
Adobe Reader と Acrobat に危険な脆弱性、最新版も影響を受ける (ITpro)
影響を受けるのは、Adobe Reader および Adobe Acrobat(Professional、3D、Standard)のバージョン 8.0 から 8.1.2、バージョン 7.0.9 およびそれ以前。現時点での最新版はバージョン 8.1.2 なので、最新版に更新しているユーザーも影響を受ける。バージョン 7.1.0 は影響を受けない。
8.1.2 のユーザは Adobe Reader 8.1.2 Security Update 1 – multiple languages パッチの適用が必要になる。ん~?「ヘルプ > Adobe Reader 8 について」でバージョン確認してもパッチが当たってるかどうかわからん。 ┐(゚~゚)┌
HP-UX HP CIFS Server Multiple Vulnerabilities (Secunia)
HP が Tru64 のファイルシステム「AdvFS」をオープンソース化 (Slashdot)
TLD が自由化されるかもしれない…「.pooh」も取れるかも ( ゚д゚)ホスィ…
米国高校生、クラッキングで成績を改ざん、懲役 38 年求刑される (Slashdot)
Omar 君は学校のコンピュータに不正にアクセスし、自身の C や D の成績を A に変え、他にも 12 人の成績も改ざんし、学校のサーバにリモートアクセスプログラムをインストールして学力検定試験の点数を変え、テスト問題や解答を友人に配布した罪などに問われている。
高校生のおちゃめに懲役 38 年はやりすぎだろ。やられた学校が悪い。トイレ掃除 6 か月くらいが妥当だろ。 ||Φ|(|゚|д|゚|)|Φ||
5 百万円くらいつかって「.pooh」いっとく?間違いなく訴えられるな。 ( ゚д゚)ホスィ…
ソースコード解析ツールを活用した CERT セキュアコーディングルールの有効性評価 (JPCERT/CC)
「ソースコード解析ツール」を実験的に利用することにより、「C/C++ セキュアコーディングスタンダード」の有効性と、このルールセットへの適合状況を機械的に効率よく検出することが可能であるか (実用性) を評価するプロジェクトを実施した。
英語版の報告書は掲載済み。日本語版は 7 月掲載予定だそうです。 …_〆(゚▽゚*)
電子 ID カードと標準規格の活用を目指す新団体発足 (ZDNet Japan)
IT 業界の平均年収、営業職は 581 万円、マーケティング職は 508 万円 — ソフトバンク・ヒューマンキャピタル調べ (japan.internet.com)
Red Hat Security Advisory
- [RHSA-2008:0497-01] Important: sblim security update (RHEL4, RHEL5)
- [RHSA-2008:0133-01] Moderate: IBMJava2 security update (RHEL2.1)
Exploit Code
- DUcalendar 1.0 (detail.asp iEve) Remote SQL Injection Vulnerability
- Linksys WRT54G (firmware 1.00.9) Security Bypass Vulnerabilities (2)
- ShareCMS 0.1 Multiple Remote SQL Injection Vulnerabilities
- Relative Real Estate Systems <= 3.0 (listing_id) SQL Injection Vuln
- Demo4 CMS 1b (fckeditor) Arbitrary File Upload Exploit
- cmsWorks 2.2 RC4 (fckeditor) Remote Arbitrary File Upload Exploit
- cmsWorks 2.2 RC4 (mod_root) Remote File Inclusion Vulnerability
- Ourvideo CMS 9.5 (RFI/LFI/XSS) Multiple Remote Vulnerabilities
- MM Chat 1.5 (LFI/XSS) Multiple Remote Vulnerabilities
- uTorrent / BitTorrent WebIU HTTP 1.7.7/6.0.1 Range header DoS Exploit
- TinX CMS 1.1 (LFI/XSS) Multiple Remote Vulnerabilities
- Dagger CMS 2008 (dir_inc) Remote File Inclusion Vulnerability
- Joomla Component com_facileforms 1.4.4 RFI Vulnerability
- Demo4 CMS (index.php id) Remote SQL Injection Vulnerability
- MyBlog: PHP and MySQL Blog/CMS software (SQL/XSS) Vulnerabilities
- MVC-Web CMS 1.0/1.2 (index.asp newsid) SQL Injection Vulnerability
- ResearchGuide 0.5 (guide.php id) SQL Injection Vulnerability
- Ready2Edit (pages.php menuid) Remote SQL Injection Vulnerability
- BlogPHP 2.0 Remote Privilege Escalation Exploit
- HoMaP-CMS 0.1 (index.php go) Remote SQL Injection Vulnerability
- emuCMS 0.3 (fckeditor) Arbitrary File Upload Exploit