2007-07-12から1日間の記事一覧

ゆたか一回試用OK

ゆたかが使いやすくなってます(笑)

西瓜ちゃん、もう2歳になったそうです。

もう、あれから2年経っています。 おめでとうのコメントは、こちらから

IT教育の質向上を目指した「ブートキャンプ(合宿)」が8月開催へ:ITpro

(id:ya_taさん経由) 教育者のためのBootCampらしいですw FDは、教育者の資質・能力の開発、あるいは教育方法の開発を意味し、(1)大学教員や研修講師など教師の質の向上、(2)教育カリキュラムや指導法、教育に関わる材料(授業に使う教科書や参考資料、プ…

情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:「知っていますか?脆弱性(ぜいじゃくせい)」の公開について

クジョ対策とは違って、良い感じw。 内容もとっても、良さそうです。 本日公開した「知っていますか?脆弱性(ぜいじゃくせい)」は、脆弱性についての理解を広め、対策の普及・向上を図るため、多くのウェブサイト運営者や製品開発者の方々に活用されている…

はてなTシャツ欲しい!

好きなキーワードw MS04-011:最近は減っていますが、2006年では一番多く使われた脆弱性です。本当にコレを使ったウイルスが多かった。 MS03-026:WORM_MSBLAST.Aの元となった脆弱性です。こいつは刺激的かつ影響度が大きかったです。この後Microsoftのセキ…

パターンアップ-4.593.00

Trendmicroのパターンがアップしました。 パターン番号:4.593.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 MS06-040 BKDR_VANBOT.T 亜種対応 特筆なし

HijackThis version 2.0.2 available now - TrendLabs | Malware Blog - by Trend Micro

(セキュメモ経由) HijackThis 2.0.2の正式リリースがされたそうです(Betaじゃないそうです) We are proud to announce the release of HijackThis version 2.0.2. This is the first non-beta release of HijackThis since our first release back in Ma…

ITmedia エンタープライズ:McAfeeのエンタープライズ向けソフトに脆弱性、修正パッチが公開

またもや、ePolicy(ePO)に脆弱性が存在するそうです。 McAfeeのエンタープライズ向けリモートセキュリティ管理ソフト「McAfee ePolicy Orchestrator」(ePO)に複数の脆弱性が報告され、同社がパッチを公開した。 仏FrSIRTが7月11日に公開したアドバイザリ…

Apple QuickTime Information Disclosure and Multiple Code Execution Vulnerabilities

Quicktimeで情報漏洩の複数の脆弱性が存在するそうです。 Apple QuickTime is prone to an information-disclosure and multiple remote code-execution vulnerabilities. Remote attackers may exploit these issues by enticing victims into opening mali…

Cisco Unified Communications Manager and Presence Server Unauthorized Access Vulnerabilities

Ciscoの Unified Communications Manager and Presence Serverに複数の脆弱性が存在してAdministrator権限があったらアクセス権を機密情報へのアクセス権を得たり、DoSさせたり出来るそうです。 Cisco Unified Communications Manager and Presence Server a…

Symantec AntiVirus Malformed CAB and RAR Compression Remote Vulnerabilities

SymantecのAntivirusにCabとRARの圧縮ファイル処理に脆弱性が存在するそうです。 Symantec AntiVirus products that include the Symantec Decomposer are prone to multiple remote vulnerabilities related to the handling of CAB and RAR archives. Thes…

Bloodhound.Exploit.157 - Symantec.com

MS07-037の脆弱性のExploitに関する検出名です。 Bloodhound.Exploit.157 は、Microsoft Office Publisher 2007 でリモートコードの実行が可能である可能性があるという脆弱性の問題(BID 22702http://www.securityfocus.com/bid/22702(英語)参照)に対す…

Bloodhound.Exploit.156 - Symantec.com

MS07-036の脆弱性のExploitに関する検出名です。 Bloodhound.Exploit.156 は、Microsoft Excel でリモートコードの実行が可能である可能性があるという脆弱性(BID 24803http://www.securityfocus.com/bid/24803(英語)参照)に対する、ヒューリスティック…

Bloodhound.Exploit.155 - Symantec.com

MS07-036の脆弱性のExploitに関する検出名です。 Bloodhound.Exploit.155 は、Microsoft Excel でリモートコードの実行が可能である可能性があるという脆弱性(BID 22555http://www.securityfocus.com/bid/22555(英語)参照)に対する、ヒューリスティック…

Windows Media Format の脆弱性により、リモートでコードが実行される (923689) (MS06-078)

2007年07月度のセキュリティパッチで更新されています。 Windows Server 2003 Service Pack 2上のWindows Media Player 6.4も影響を受けるそうです。 2007/07/11: このセキュリティ情報ページを更新し、Microsoft Windows Server 2003 Service Pack 2 …

IT プロフェッショナルのみなさまへ : 2007 年 7 月、今月のワンポイント セキュリティ情報!!!

7月度の今月のワンポイント セキュリティ情報がでました!!!あれ、小野寺さんじゃない・・・ MS07-036は既存の公開された脆弱性に対応したもの 既に脆弱性情報は出ているそうです。 MS07-040の.Net Frameworkのものについては、パッチを削除したら再度セ…

ITmedia エンタープライズ:Flash Playerに任意のRefererヘッダが送信できる脆弱性

FlashPlayerにおいて、リファラが偽装できる脆弱性が発見されたそうです。 動画コンテンツ閲覧用ブラウザプラグインであるMacromedia Flash Playerに任意のRefererヘッダが送信できてしまう脆弱性が発見された。情報処理推進機構(IPA)およびJPCERTコーディ…

Symantec Client Security Internet E-mail Auto-Protect Stack Overflow Vulnerability

Symantec Client Securityにスタックベースのバッファオーバーフローの脆弱性が存在して、DoSを起こさせることが可能とのこと。 Symantec Client Security is prone to a stack-based buffer-overflow vulnerability. This issue occurs because the applica…

Sun Solaris rcp Command Line Shell Command Injection - Advisories - Secunia

SolarisのRPCコマンドにローカル権限上昇の脆弱性が存在するそうです。よくわかんねーや A weakness has been reported in Sun Solaris, which can be exploited by malicious, local users to perform certain actions with escalated privileges. The weak…

Shigeya Tanabe's blog : Active Directory Explorer - Sysinternals

MSFN - Active Directory Explorer v1.0 - まっちゃだいふくの日記★とれんどふりーく★で紹介したActiveDirectory ExplorerをMicrosoft ITProエバンジェリストの田辺さんが紹介されています。 その名の通り、Active Directory のデータを探索するためのツール…

Advisory - Clam AntiVirus RAR File Handling Denial Of Service Vulnerability.

ClamavにおいてRARファイルの処理でクラッシュする問題があるそうです。一応DoSってことになっています。 Issue ----- Clamav crashes due to processing of standard filters in RAR VM, while processing a corrupted RAR file. Processing the corrupted …

Cisco Security Advisory: Cisco Unified Communications Manager Overflow Vulnerabilities

Callmanagerに別のバッファオーバーフローの脆弱性???こいつもリモートからDoSを受けるそうです。 Cisco Unified Communications Manager (CUCM), formerly CallManager, contains two overflow vulnerabilities that could allow a remote, unauthentica…

Cisco Security Advisory: Cisco Unified Communications Manager and Presence Server Unauthorized Access Vulnerabilities

CiscoのCallManagerと Cisco Unified Presence Server に2つの脆弱性が存在して認証を受けなくてもAdministrator権限でサービスのON・OFFができ、SNMP設定情報にアクセスできるそうです。(SNMPコミュニティ名もみれちゃうそうです) Cisco Unified Communi…

SquirrelMail G/PGP Encryption Plug-in Remote Command Execution Vulnerability

げげげ!!!SquirrelMailにおいて、HTTPリクエストでコマンド書いたら実行できちゃったみたいです。サンプル書くなよ!!!w There are various vulnerabilities in this software! One is in keyring_main.php! $fpr is not escaped from shellcommands!t…

iDefense Security Advisory 07.11.07: Symantec Backup Exec RPC Remote Heap Overflow Vulnerability

Backup Execにおいて、認証されていない攻撃者がDoSしたり任意のコードを実行することができるそうです。RPCサーバーの脆弱性だそうです。 II. DESCRIPTIONRemote exploitation of a heap overflow vulnerability in Symantec Backup Exec could allow an un…

はてなダイアリー日記 - ブログをいっそう楽しくする「はてなスター」をリリースしました

ってことで、はてなさんが、新サービスをスタートさせています。 はてなスター!気に入った記事にスターをつけれるそうです。FavoriteとFriend機能もあるそうです。そのうちはて☆すた親密度チェック!!とか出てきそうだなw ブログに書かれた各エントリーに…

OpenmyaML死んでるなぁ

550のUserUnknownだなぁ。 This is an automatically generated Delivery Status NotificationDelivery to the following recipient failed permanently: openmya@ml.s-lines.netTechnical details of permanent failure: PERM_FAILURE: SMTP Error (stat…