マイクロソフト セキュリティ情報 2007年7月の事前通知

http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx セキュリティホールmemoということで,今月もそんな時期がやってきました. 7月11日公開予定だそうです.なんか最近これしか更新してないなorz

マイクロソフト セキュリティ情報の事前通知 - 2007 年 6 月

http://www.microsoft.com/japan/technet/security/bulletin/ms07-jun.mspxということで公開されました. 緊急が4件,重要が1件,警告が1件となっているようです.予定では,6月13日に公開とのことです.

マイクロソフト セキュリティ情報 2007年5月の事前通知

http://www.microsoft.com/japan/technet/security/bulletin/advance.mspxということでいつもの事前通知がやってきました. 5月9日に公開予定だそうです. 今日は夜遅いのでここまで……

今度はITmediaでも不正コードを発見

当社のサイトにおける不正コード混入ページ公開について ご報告と対処のお願い | 会社・事業紹介 | アイティメディア株式会社 ITmediaに不正コードが設置される | スラドd:id:secure_ro:20070408:1175964373でASUSTeKのサイトに不正コードが設置されたという…

QuickTimeに脆弱性を発見

Security Advisory SA25011 - Apple QuickTime Java Extension "toQTPointer()" Code Execution - Secunia [Secunia] 「QuickTime」の脆弱性--Windowsの「IE」にも影響 | 日経 xTECH(クロステック) [ITpro]Windows上でも影響を受けるそうです.

spam

secure_roさんの日記にコメントが登録されました。川出利和 (222.78.87.129) 『各種ゲームの激安販売 安心、迅速、低価格、通貨販売 A3.RO.Lineage.FFXIギル.マビノギ.リネージュI.II RO 信長の野望 大航海時代 MU奇跡の大地 テイルズウィーバーなどゲームの…

Winampで複数の脆弱性を発見

セキュリティホール memo - 2007.04経由で、Winampに複数の脆弱性が発見されたようです。 今のところ、該当する脆弱性に対応したバージョンが出ていない模様です。

マイクロソフト セキュリティ情報 2007年 4月

http://www.microsoft.com/japan/technet/security/bulletin/ms07-apr.mspx 本日公開された、セキュリティ情報ですが緊急が5件、重要が1件となっています。緊急のうち1件については、企業向けソフトウェアへの修正プログラムとなっています。これらの更新は…

クラッカーがASUSTeKのサイトに悪質なスクリプトを設置?

ASUSTeKの公式サイトハッキング、ANI攻撃に利用? - ITmedia NEWS ASUSTeKのサイトで、d:id:secure_ro:20070404:1175623667の脆弱性を利用した悪質なスクリプトが仕掛けられていた可能性があるとのことです。 このように普通の企業のサイトでも、悪質なスク…

次期アップデート

数ヶ月以内に来るのかなぁ。 某所にパッチが来てた。

マイクロソフト セキュリティ情報 2007 年 4 月の事前通知

http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx4月分の更新の事前通知がやってきました。公開予定は4月11日とのこと。 Windowsのセキュリティに関する更新が4件あり、最大の深刻度は緊急です。その他の更新については上記のサイト…

Yahoo!メッセンジャーActiveX Audio Conferencing

セキュリティホール memoで知りましたが、Yahoo!メッセンジャーのActiveXコントロールに脆弱性が見つかったそうです。 ActiveX Audio Conferencing アップデートのお知らせ (Yahoo Japan)いつ更新されたのかがはっきり分かりませんが、最新版をお使いでない…

追記

http://www.exconn.net/Blogs/team02/archive/2007/04/04/16878.aspx Windows XP Service Pack 2上で上記下記の脆弱性を修正するパッチを適用すると、Rthdcpl.exe (The Realtek HD Audio Control Panel)が起動しなくなる可能性があるとのことです。その場合…

1日の記事で公開された脆弱性に関して、修正パッチが公開されました。http://www.microsoft.com/japan/security/bulletins/ms07-017e.mspx http://www.microsoft.com/japan/technet/security/bulletin/ms07-017.mspx通常はWindows Update(Microsoft Update…

Windows アニメーション カーソル処理の脆弱性

http://www.microsoft.com/japan/technet/security/advisory/935423.mspx JVNVU#191609: Microsoft Windows アニメーションカーソル ANI ヘッダにおけるスタックバッファオーバーフローの脆弱性 数日前に出たセキュリティ アドバイザリです。 対象は、Window…

インドのROの公式サイト

http://www.level-up-games.co.inインドの公式サイトでは、Google AdSenseを掲載してるようですが、思いっきりiROのRMT?サイトの広告がどーんと出てるようですがこれでほんとにいいのか?(^^;;ふと、各国の公式サイトみてて思ったことでした。

ちょっとしたお話。

上でも書きましたが、更新頻度がかなり少なかったのは一応メインキャラである騎士のオーラと転生をしていたからです。私はβ1の後期あたり(Irisができた後)にROをプレイし始めて、課金開始と同時にアカウントを作り直しSaraで現在のメインキャラを作り始め…

オートキックプログラム

オートキックプログラム導入のお知らせ [jRO公式] ぼちぼち不正対策が進んでいるようで。 RO開始から今まで導入されなかったのが不思議といえば不思議な気がする。不正ユーザであろうがなかろうがつなぎっぱなしであれば、メンテ等で落とされない限り接続し…

2007 年 2 月の事前通知

超間隔が空いての更新です。 中の人は4年目(β1からカウントするともっとですが)にしてようやくのオーラと転生に精力を傾けていたので、更新するのをすっかり放置してしまいました。さすがにMicrosoftの月例パッチぐらいは情報を記載しないといけないと思い…

Apple QuickTime RTSP URL Handler / HREFTrack Cross-Zone Scripting vulnerability

セキュリティホール memo セキュリティホール memo Apple QuickTimeにもいくつかの脆弱性が存在している模様。 まだ公式なパッチはない(?) RTSP URL Handler vulnerabilityでは、任意のコードが実行できるようで、罠サイトへ利用が可能と思われます。

Adobe Reader / Acrobat

セキュリティホール memo Adobe Reader / Acrobatにもいくつかの脆弱性が発見され修正されたバージョンが公開されています。 脆弱性のあるバージョンを使用している場合には早急に更新をしましょう。

マイクロソフト 1月分の修正パッチを公開

http://www.microsoft.com/japan/technet/security/bulletin/ms07-jan.mspx マイクロソフト、1月の月例パッチ“緊急”を含む4件を公開ということで今月分もやってきました。 今月分の修正にも、罠サイトへ利用可能な脆弱性が含まれているので、必ずMicrosoft U…

BOTNEWSさんが閉鎖

BOTNEWS〜ボットニュース〜:BOTNEWS閉鎖のお知らせ閉鎖されるそうですね。今まで更新ご苦労様です。ぽつぽつ主要なRO関係のサイトが閉鎖されているので、少々残念な気がしますがしょうがないんでしょうねぇ。うちは今まで通りまったりのんびり更新……という感…

OWN RAGNAROKさんの掲示板に書かれたURL1件

OWN RAGNAROKさんの掲示板に書かれたURL1件を調査しました。実際のアドレスは私は直接は見ていませんが、探してみると、それらしきものがあり、攻略サイトのようなので掲載します。 Microsoft Data Access Components (MDAC) の機能の脆弱性により、コードが…

マイクロソフト セキュリティ情報 12月

MSが12月の月例パッチ7件を公開、WMPの脆弱性修正など“緊急”が3件 [Impress] http://www.microsoft.com/japan/technet/security/bulletin/ms06-dec.mspx [Microsoft]ということで、12月分の更新がやってきました。 緊急が3件、重要が4件とのこと。 罠サイト…

ファンサイト?に思うこと

この駄文もセキュリティのお話とは離れますので、そんな話いらねーって人は無視してもらって構いません。中の人の自慰文章ですから。もうずいぶん前から思っていたことを一つ。ROがらみのサイトやBlogってどうもAnti-GungHo派の人たちが多いですよねぇ。何か…

1件の罠サイト情報

CHAOS-BOT情報局の方より1件の罠サイトの情報がありましたので、調査しました。 //本日の調査は時間の都合上軽く調査をしただけですので、信頼性はいつもよりさらに落ちます。 特に該当する脆弱性を用いた攻撃は確認されませんでした。 ttp://www○auto-mouse…

Adobe Reader/AcrobatのActiveXコントロールに未パッチ脆弱性

「Adobe Reader 7」に危険度の高い脆弱性、FrSIRTが警告 [Internet Watch] Félicitations ! Votre domaine a bien été créé chez OVH ! [FrSIRT] Adobe - Potential vulnerabilities in Adobe Reader [Adobe]Adobe Reader/AcrobatのActiveXコントロール(Acr…

マイクロソフト 11月分の修正パッチを公開

マイクロソフト、11月のセキュリティパッチを公開--脆弱性8件に対応 - ZDNet Japan MSが11月の月例パッチ6件を公開、IEの累積的修正など“緊急”が5件ということで、[id:secure_ro:20061106:1162815854]の修正を含む6件の修正パッチが公開されました。 [id:sec…

キャラクターパスワードが実装された

今日のメンテナンスでキャラクターパスワードが実装されましたね。 早速試してみました。 とりあえず思ったことを: ウインドウの表示位置は告知にあるとおりランダムに表示 数字の位置もランダム がしかし、数字をクリックするたびに数字の位置が変わるわけ…