セキュリティ情報

マイクロソフト セキュリティ情報 2007年7月の事前通知

http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx セキュリティホールmemoということで,今月もそんな時期がやってきました. 7月11日公開予定だそうです.なんか最近これしか更新してないなorz

マイクロソフト セキュリティ情報の事前通知 - 2007 年 6 月

http://www.microsoft.com/japan/technet/security/bulletin/ms07-jun.mspxということで公開されました. 緊急が4件,重要が1件,警告が1件となっているようです.予定では,6月13日に公開とのことです.

マイクロソフト セキュリティ情報 2007年5月の事前通知

http://www.microsoft.com/japan/technet/security/bulletin/advance.mspxということでいつもの事前通知がやってきました. 5月9日に公開予定だそうです. 今日は夜遅いのでここまで……

今度はITmediaでも不正コードを発見

当社のサイトにおける不正コード混入ページ公開について ご報告と対処のお願い | 会社・事業紹介 | アイティメディア株式会社 ITmediaに不正コードが設置される | スラドd:id:secure_ro:20070408:1175964373でASUSTeKのサイトに不正コードが設置されたという…

QuickTimeに脆弱性を発見

Security Advisory SA25011 - Apple QuickTime Java Extension "toQTPointer()" Code Execution - Secunia [Secunia] 「QuickTime」の脆弱性--Windowsの「IE」にも影響 | 日経 xTECH(クロステック) [ITpro]Windows上でも影響を受けるそうです.

Winampで複数の脆弱性を発見

セキュリティホール memo - 2007.04経由で、Winampに複数の脆弱性が発見されたようです。 今のところ、該当する脆弱性に対応したバージョンが出ていない模様です。

マイクロソフト セキュリティ情報 2007年 4月

http://www.microsoft.com/japan/technet/security/bulletin/ms07-apr.mspx 本日公開された、セキュリティ情報ですが緊急が5件、重要が1件となっています。緊急のうち1件については、企業向けソフトウェアへの修正プログラムとなっています。これらの更新は…

クラッカーがASUSTeKのサイトに悪質なスクリプトを設置?

ASUSTeKの公式サイトハッキング、ANI攻撃に利用? - ITmedia NEWS ASUSTeKのサイトで、d:id:secure_ro:20070404:1175623667の脆弱性を利用した悪質なスクリプトが仕掛けられていた可能性があるとのことです。 このように普通の企業のサイトでも、悪質なスク…

マイクロソフト セキュリティ情報 2007 年 4 月の事前通知

http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx4月分の更新の事前通知がやってきました。公開予定は4月11日とのこと。 Windowsのセキュリティに関する更新が4件あり、最大の深刻度は緊急です。その他の更新については上記のサイト…

Yahoo!メッセンジャーActiveX Audio Conferencing

セキュリティホール memoで知りましたが、Yahoo!メッセンジャーのActiveXコントロールに脆弱性が見つかったそうです。 ActiveX Audio Conferencing アップデートのお知らせ (Yahoo Japan)いつ更新されたのかがはっきり分かりませんが、最新版をお使いでない…

1日の記事で公開された脆弱性に関して、修正パッチが公開されました。http://www.microsoft.com/japan/security/bulletins/ms07-017e.mspx http://www.microsoft.com/japan/technet/security/bulletin/ms07-017.mspx通常はWindows Update(Microsoft Update…

Windows アニメーション カーソル処理の脆弱性

http://www.microsoft.com/japan/technet/security/advisory/935423.mspx JVNVU#191609: Microsoft Windows アニメーションカーソル ANI ヘッダにおけるスタックバッファオーバーフローの脆弱性 数日前に出たセキュリティ アドバイザリです。 対象は、Window…

2007 年 2 月の事前通知

超間隔が空いての更新です。 中の人は4年目(β1からカウントするともっとですが)にしてようやくのオーラと転生に精力を傾けていたので、更新するのをすっかり放置してしまいました。さすがにMicrosoftの月例パッチぐらいは情報を記載しないといけないと思い…

Apple QuickTime RTSP URL Handler / HREFTrack Cross-Zone Scripting vulnerability

セキュリティホール memo セキュリティホール memo Apple QuickTimeにもいくつかの脆弱性が存在している模様。 まだ公式なパッチはない(?) RTSP URL Handler vulnerabilityでは、任意のコードが実行できるようで、罠サイトへ利用が可能と思われます。

Adobe Reader / Acrobat

セキュリティホール memo Adobe Reader / Acrobatにもいくつかの脆弱性が発見され修正されたバージョンが公開されています。 脆弱性のあるバージョンを使用している場合には早急に更新をしましょう。

マイクロソフト 1月分の修正パッチを公開

http://www.microsoft.com/japan/technet/security/bulletin/ms07-jan.mspx マイクロソフト、1月の月例パッチ“緊急”を含む4件を公開ということで今月分もやってきました。 今月分の修正にも、罠サイトへ利用可能な脆弱性が含まれているので、必ずMicrosoft U…

マイクロソフト セキュリティ情報 12月

MSが12月の月例パッチ7件を公開、WMPの脆弱性修正など“緊急”が3件 [Impress] http://www.microsoft.com/japan/technet/security/bulletin/ms06-dec.mspx [Microsoft]ということで、12月分の更新がやってきました。 緊急が3件、重要が4件とのこと。 罠サイト…

Adobe Reader/AcrobatのActiveXコントロールに未パッチ脆弱性

「Adobe Reader 7」に危険度の高い脆弱性、FrSIRTが警告 [Internet Watch] Félicitations ! Votre domaine a bien été créé chez OVH ! [FrSIRT] Adobe - Potential vulnerabilities in Adobe Reader [Adobe]Adobe Reader/AcrobatのActiveXコントロール(Acr…

マイクロソフト 11月分の修正パッチを公開

マイクロソフト、11月のセキュリティパッチを公開--脆弱性8件に対応 - ZDNet Japan MSが11月の月例パッチ6件を公開、IEの累積的修正など“緊急”が5件ということで、[id:secure_ro:20061106:1162815854]の修正を含む6件の修正パッチが公開されました。 [id:sec…

マイクロソフト セキュリティ情報の事前通知(11月)

MSより、セキュリティ情報の事前通知が来ていたので若干紹介を。 http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx 詳細は上のサイトを見てもらうとして、今月分のMicrosoft Updateでは[id:secure_ro:20061106:1162815854]で周知され…