Opera 9.52 released (security fix) ( ゚Д゚)マンドクセー
Opera Multiple Vulnerabilities (Secunia)
セキュリティフィックスされた Opera 9.52 がリリースされました。 ( ゚Д゚)マンドクセー
Sun Solaris NFSv4 Client Kernel Module Denial of Service (Secunia)
中国の ISP はパッチを当ててない? (;・∀・)ダダイジョウブ・・・?
ユーザーを不正サイトに誘導:中国大手 ISP が DNS キャッシュ汚染 (ITmedia)
正規サイトに不正 Flash 広告掲載か: URL をコピペしたら悪質サイトに — 乗っ取り被害が続出 (ITmedia)
Gmail のセッション ID を自動的に盗むツールが登場 (Slashdot)
中国からのサイバー攻撃がビジネス化 — ラックが研究報告 (ITmedia)
有料の中国製の攻撃コード生成ツールが利用されていることや、攻撃サーバがブラックリストに登録されないように存在を発見されにくくするなどの運用が行われていることも判明した。攻撃者は、攻撃コード生成ツールを有料で購入し、一般ユーザーの個人情報やクレジットカード情報などを奪って、ブラックマーケットで売りさばいているとみられている。
学生の個人情報がネット上から閲覧可能な状態に(大阪商業大学) (ScanNetSecurity)
VT-d が VMware で使えそうなのは 2009 年 キョロ━(゚∀゚≡゚∀゚)━キョロ━マダ━?
MS、日本語版「Windows Home Server」を 30 日より提供開始 (Internet Watch)
トレンドマイクロ、潜在的な脅威を可視化する「Threat Management Solution」を発表 (Computerworld.jp)
仮想マシンから直接 I/O をマッピングできる VT-d — 米 Intel と米 VMware がデモ (Enterprise Watch)
デモが行われたのは、現在開発が行われている次世代 CPU「Core i7」や Xeon の最新世代でサポートされている VT-d(Intel Virtualization for Directed I/O)を利用して、仮想マシンに直接 I/O をマップするもの。これにより、仮想マシンから直接 HDD などを扱うことができるために、ディスクアクセスのパフォーマンスやネットワークのパフォーマンスが劇的にアップする。現在、Intel と VMware では、インプリメントの作業を進めており、2009 年にリリースされる新しい仮想環境ソフトで導入が予定されている。
「Android」のセキュリティチーム、コミュニティーにバグ発見と報告を要請 (CNET Japan)
JPCERT/CC REPORT 2008-08-20
- 2008年8月 Microsoft セキュリティ情報について
- ウイルスセキュリティおよびウイルスセキュリティZERO に脆弱性
Exploit Code
- freebsd/x86 encrypted shellcode /bin/sh 48 bytes
- linux/x86 shellcode generator / null free
- linux/86 setreuid(geteuid, geteuid) + execve(/bin/sh) shellcode
- linux/x86 setuid(0) . setgid(0) . aslr_off 79 bytes
- linux/x86 rm -rf / attempts to block the process from being stopped
- linux/x86 writes a php connectback shell to the fs 508 bytes
- linux/mips (Linksys WRT54G/GL) execve shellcode 60 bytes
- linux/mips (Linksys WRT54G/GL) port bind shellcode 276 bytes
- linux/x86 connect back.send.exit /etc/shadow 155 bytes
- VMware Workstation (hcmon.sys 6.0.0.45731) Local DoS Vulnerability