Vuln

IEにセキュリティ・ホール,危険なファイルをHTML文書に見せかけられる

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041118/152794/

Samba 3.xにバッファ・オーバーフローのセキュリティ・ホール,最新版3.0.8で解消

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041117/152740/

デスクトップ検索ツールがもたらすセキュリティリスク

http://www.itmedia.co.jp/enterprise/articles/0411/16/news040.html

「SP2に10件の脆弱性」とセキュリティソフトメーカーが発表

http://www.itmedia.co.jp/enterprise/articles/0411/12/news010.htmlセキュリティ機能を強化したSP2…

DNS実装のいくつかに脆弱性、BINDなどは影響受けず

http://www.itmedia.co.jp/enterprise/articles/0411/11/news003.html

Cisco IOSに機能停止につながる脆弱性

http://www.itmedia.co.jp/enterprise/articles/0411/11/news024.html

マイクロソフトのISA ServerとProxy Serverに“なりすまし”の脆弱性

http://bb.watch.impress.co.jp/cda/news/7400.html

IEのステータス・バーを偽装する手法が複数公開される

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041101/152016/

SUSE、Linuxカーネル2.6の脆弱性を報告

http://www.itmedia.co.jp/enterprise/articles/0410/28/news010.html

Windows版QuickTimeに危険なセキュリティ・ホール,Webページの閲覧で被害に遭う

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041029/151924/

Windows版RealPlayerにバッファオーバーフローの脆弱性

http://www.itmedia.co.jp/enterprise/articles/0410/27/news084.html

Linuxで利用の「libpng」と「Xpdf」に深刻な脆弱性

http://www.itmedia.co.jp/enterprise/articles/0410/23/news009.html

PostgreSQLにセキュリティ・ホールとデータ損失バグ,修正版が公開

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041025/151639/

mod_include overflow

http://www.apacheweek.com/features/security-13mod_include

Oracleデータベースの脆弱性悪用コードが公開

http://www.itmedia.co.jp/enterprise/articles/0410/16/news008.html

MS04-03 Exploit Released

MS04-036のPoCがでてますね。 ってExploitとPoC(ProofOfConcept)ってどうちがうんだろう。 NNTPってたしかデフォルトで有効になってないはずだから 入れみようかな。NNTPとは C:\py>ms04-036poc.py 200 NNTP Service 5.00.0984 Version: 5.0.2195.2966 Posti…

XP SP2で10月の月例パッチ適用が失敗する可能性

http://www.itmedia.co.jp/enterprise/articles/0410/15/news057.html

「Adobe Reader」「Adobe Acrobat」にファイルが読み取られる脆弱性が発見

http://www.forest.impress.co.jp/article/2004/10/14/adobevulnerability.html

月間マイクロソフト

http://www.microsoft.com/japan/technet/security/bulletin/ms04-oct.mspx大漁…関連: http://www.itmedia.co.jp/news/articles/0410/13/news038.html追記: MS04-038のExploitはでている模様。

MSN Messengerにログイン障害――ウイルスの仕業か

http://www.itmedia.co.jp/enterprise/articles/0410/12/news019.html

NTT東日本のフレッツ・セーフティに不具合,ウイルスがすり抜ける場合あり

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041012/151095/

Squid Web Proxy Cache Remote Denial of Service Vulnerability

http://www.net-security.org/vuln.php?id=3761STABLE 7 がでてます。 今回のは with snmpな場合のみ影響を受ける。パッチとかSquid 2.5 release notes

Apache2 mod_ssl SSLCipherSuite Security Bypass

http://secunia.com/advisories/12787/

Solarisの画像技術に深刻な脆弱性

http://www.itmedia.co.jp/enterprise/articles/0410/12/news011.html

米SANS、「2004年 インターネットにおける脆弱性トップ20リスト」を公開

http://www.itmedia.co.jp/enterprise/articles/0410/08/news053.html

ASP.NETに脆弱性、保護されたコンテンツを漏洩させる恐れ

http://www.itmedia.co.jp/enterprise/articles/0410/08/news051.html

MS Officeの旧バージョンに欠陥――DoS攻撃に悪用される危険性

http://www.itmedia.co.jp/enterprise/articles/0410/08/news018.html

東芝、HDD搭載DVDレコーダ「RD」シリーズが“踏み台”になる危険性

http://internet.watch.impress.co.jp/cda/news/2004/10/06/4882.html 外部からユーザー名やパスワードの入力不要でアクセスできる設定になっているって危険すぎですからぁ! というか外部からそんなに簡単にアクセスさせる必要があるんだろうか…。

Mozillaの軽量ブラウザFirefoxにセキュリティ・ホール,ファイルをダウンロードして保存させられる

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041004/150733/

Sambaにセキュリティ・ホール,公開ディレクトリ外にアクセスされる

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041001/150664/