AOLやヤフーの有料電子メール、スパム対策組織が反対
□ 「スパムが減ることはない」:AOLやヤフーの有料電子メール、スパム対策組織が反対 (CNET Japan)
電子メールの配信を保証する代わりに企業から固定料金を徴収しようという動きに対し、自由を奪うものだとしてスパム対策機関が反対している。
□ Microsoftの有料セキュリティサービス、6月から提供 (ITmedia)
PCの保護やアップデートを自動で行うオールインワンの会員制サービス「Windows OneCare Live」は6月から正式提供を開始。年間料金は49.95ドルとなる。
Black WormをCAIDAが調査
□ 文書破壊ワーム感染、最多国はインド――CAIDA調査 (ITmedia)
CAIDAの調査によると、NyxemやBlackwormなどの名称で呼ばれた文書破壊ワームは200カ国以上に拡散し、46万9507台から94万6835台のPCに感染していたと推測されるという。
□ ムハンマド漫画騒動、ネットにも飛び火 (ITmedia)
ムハンマド風刺漫画をめぐる騒動の余波は、インターネットにも及んでいる。この騒動が始まって以来、複数のデンマークのWebサイトに攻撃が仕掛けられているとフィンランドのセキュリティ企業F-Secureは報告している。
MicrosoftのHTML Helpに脆弱性、実証コードも (((( ;゚Д゚)))ガクガクブルブル
□ MicrosoftのHTML Helpに脆弱性報告 (ITmedia)
MicrosoftのHTML Help Workshopで、リモートからのシステム制御につながる未パッチの脆弱性が報告された。実証コードも公開されているという。
□ 旧版IEに影響するWMFの脆弱性、MSが報告 (ITmedia)
この脆弱性はWindows Metafile(WMF)に関連したもので、Windows 2000 SP4上で動作するIE 5.01 SP4と、Windows Me上で動作するIE 5.5 SP2に影響する。
JPCERT/CC REPORT 2006-02-08
- [1] Firefox および Mozilla Suite に複数の脆弱性
- [2] Winamp プレイリスト処理にバッファオーバーフローの脆弱性
- [3] ImageMagick の脆弱性
- [4] HP Tru64 UNIX の DNS BIND に脆弱性
- [5] Sun Java System Access Manager の脆弱性
- [6] JVN (JP Vendor Status Notes) アンケートご協力のお願い
- [7] 「CHECK PC!」マナベにまなべ。キャンペーン
Exploit Code
- linux/x86 TCP Proxy Shellcode 236 bytes (milw0rm)
- MS Internet Explorer 7.0 Beta 2 (urlmon.dll) Denial of Service Vuln (milw0rm)
- Mozilla Firefox 1.5 QueryInterface() Remote Code Execution Exploit (milw0rm)
- Sony/Ericsson Bluetooth (Reset Display) Denial of Service Exploit (milw0rm)
- ASPThai.Net Guestbook <= 5.5 (Auth Bypass) SQL Injection Exploit (milw0rm)
- MyQuiz 1.01 (PATH_INFO) Arbitrary Command Execution Exploit (milw0rm)
- Microsoft HTML Help Workshop (.hhp file) Buffer Overflow Exploit (milw0rm)
- Qualcomm WorldMail IMAP Server LIST Buffer Overflow (Exploit, Perl) (SecuriTeam)
- Mozilla Firefox “location.QueryInterface()” Remote Command Execution Exploit (Mac) (FrSIRT)
- Eudora Qualcomm WorldMail IMAPD Server Remote Command Execution Exploit (FrSIRT)
- Mozilla Firefox “location.QueryInterface()” Remote Command Execution Exploit (Linux) (FrSIRT)
- Microsoft HTML Help Workshop “.hhp” File Handling Buffer Overflow Exploit (FrSIRT)