2007-03-06から1日間の記事一覧

the Month of PHP Bugs

Month of PHP Bugsがアップデートされています。現在13件です。 13 PHP 4 Ovrimos Extension Multiple Vulnerabilities The Ovrimos extension shipped with PHP 4 considers arguments as direct memory pointers. This allows direct memory access which …

あとでまとめる

第5回 Amazon Webサービスを料理してみる (1/3) - ITmedia エンタープライズ http://www.milw0rm.com/exploits/3417 yohgaki's blog – 書かない日記 http://www.secureinfo.jp/archives/2007/03/putty_puttygen.html Félicitations ! Votre domaine a bien é…

日本人によるセキュリティ強化オープンソースDB「SE-PostgreSQL」,アルファ版公開:ITpro

(なっちゃん経由、Kaigaiさん経由) SELinuxのポリシーに従って行レベル、列レベルのアクセス権が設定出来るんですか。すごい。 SE-PostgreSQLは行レベル/列レベルでアクセス制限を設定できる。SELinuxのセキュリティ・ポリシーに基づきアクセス制御が行わ…

見えないものが見えてくる! (ビジネス基礎体力):NBonline(日経ビジネス オンライン)

企業の開発部門では、課題や業務上のアイデアが各人の頭脳に内在するため、他者からは見えない。製造現場以上に情報や問題の視覚化を心がけなければ、成果を上げることは難しい。 問題点や情報が「見える」ことで初めて、より良いものにするための「知恵」や…

ITmedia エンタープライズ:WordPressのソースコードに不正改ざん、クラッカー侵入が原因

不正アクセスでソースに危険な改変が加えられたそうです。 オープンソースのブログ作成ソフト「WordPress」のサーバが不正アクセスを受け、バージョン2.1.1のソースコードに危険な改変が加えられたことが明らかになった。開発チームは3月2日付のブログを通じ…

ITmedia エンタープライズ:Apple、QuickTimeの深刻な脆弱性に対処

QuickTimeに8件物脆弱性が存在してパッチが出ているそうです。 QuickTime 7.1.5では8件の脆弱性に対処した。これら脆弱性は、Quicktime映画ファイルと3GP、MIDI、PICT、QTIFファイルの処理に関連して発生する。 この問題を突かれると、攻撃者が悪意を持って…

Trendさん誤検知おおくないかい?

InterScan Messaging Security Suite 7.0 Linux版がでたそうです。

(セキュメモ経由) 2. 新機能 ========= 本バージョンのInterScan MSSの主な新機能は次のとおりです。 o ACL方式の一元化されたポリシー: LDAP のサポートにより、さまざまな条件に基 づいて、特定の送信者および受信者に適用するフィルタを設定できます。 …

パターンアップ-3.319.00

Trendmicroのパターンがアップしました。 パターン番号:3.319.00 イエローアラート:なし アップデート理由:PE_LOOKED.VH緊急対応 新規対応 緊急対応 PE_LOOKED.VH 亜種対応 特筆なし

パターンアップ-3.317.00

Trendmicroのパターンがアップしました。 パターン番号:3.317.00 イエローアラート:なし アップデート理由:TROJ_TARODROP.J緊急対応 新規対応 緊急対応 TROJ_TARODROP.J 亜種対応 なし