2009.07.27 MON
Posted in security on 7 月 27th, 2009 by gnome
スイカの日
2(つ)7(な)→綱から、縞模様の夏の風物詩のスイカの日と定められている。
ちょっとそのゴロは苦しくありませんか?(苦笑)
----------
今日は大きなニュースはありません。
そりゃそうですよね・・こんな事態が進行中なのですから・・
Microsoft Internet Explorer
7/28(JSTで 7/29) に緊急パッチ予定
Adobe Flash Player
7/30(JSTで 7/31) に緊急パッチ予定 既にゼロデイ攻撃発生中
Adobe Acrobat Reader
7/31(JSTで 8/1) に緊急パッチ予定 既にゼロデイ攻撃発生中
----------
New Volatility plugins
There isn't a lot of activity on the Internet Storm Center radar at the moment, I suppose it is, as the saying goes, the calm before the storm.
SANS も何もないから暇してるようですネ(苦笑)
紹介されているツールはVolatility Frameworkというオープンソースの物理メモリ解析ツールで、ハイバネーションファイルを物理メモリのイメージに復元し、内容の精査をすることによってマルウェアの挙動を解析することができます。
このツールにマルウェア挙動検出に特化したプラグインがあるようです。
もっとも、私にはよくわかりませんが(苦笑)
----------
Futomi's CGI Cafe RevoCounter CGI Cross-Site Scripting Vulnerability
futomi's CGI Cafe 製 RevoCounter CGI (アニメーションカウンター) におけるクロスサイトスクリプティングの脆弱性
影響:
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
対策:
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
RevoCounter CGI (アニメーションカウンター)をご利用の方へバージョンアップのお願い
Ver 1.4
RevoCounter CGI(アニメーションカウンター) Ver 1.4
ご使用の方は至急対処をしましょう。
また、使用している方を見かけたらバージョンチェック等の注意喚起をしてあげてください。
----------
MPEGに偽装されたウィルス
Sex Thrills And Kills
This malware manifests itself on your system in the form of this innocuous looking file called EroticPamela.mpg. To lull people into a false sense of security, it even tries to mimic itself to look like a Windows media file. However, just because the description says it’s a Windows Media Video, it has a Windows Media icon doesn’t mean it’s actually a Windows Media Video file. When it comes to malware, never ever take things at face value. In reality, it is actually a file executable.
このマルウェアは EroticPamela.mpg という一見無害そうなファイルで貴方のシステムに現れます。セキュリティ的な懸念が無いように見せかけるために、Windows Media Fileに似せた形になっています。しかし、そのファイルの情報が「Windows media」であると記述されていても、それが本当にWindows Media のファイルであることを保障するものではありません。マルウェアの情報をそのまま受け入れることは危険です。そして、それは実行可能な(.exe)ファイルでした。
要するに、拡張子表示をOFFにしている(デフォルトではOFF)人が多いということです。
上述の例も、TXTが拡張子非表示になっていますので、
EroticPamela.mpg.exe
なのでしょう(苦笑)
#ひょっとしたら .scrかもしれませんけどね
----------
さぁ・・月曜日、がんばっていきましょう~
EoF
Update on Adobe Reader, Acrobat and Flash Player Issue
2009年7月29日のセキュリティリリース予定 (定例外)
コレ
www.msftncsi.com
経済産業省 CHECK PC!
NEVAL
HETZNER
OVH
XL Network
INVITEL
ISPSYSTEM
JUNIK
NoScript単体でIFRAME禁止のすり抜けを確認 その4
Fx2 post 1.9.5 iframe regression
Microsoft Security Bulletin Advance Notification for July 2009
iTunes trojan: Small.BOG!!
かきごおり
Who is Exploiting the Adobe Flash 0-day? - Part 2
6600.org
CHINA-TELECOM
So-net
インジェクション
さて・・どうしたものでしょう
インストールマニアックス2009、決勝レポート
hereEvil.pdf
Adobe's Name is Mud
Open-source firmware vuln exposes wireless routers
Buffalo
以前
Which ISS products are affected by ISC dhclient DHCP Client vulnerability (CVE-2009-0692)?
CVE-2009-0692
Don’t read this post
情報流出が相次ぐ、りそな銀行とアリコで発生
Goscanpark: 13 Facts About Malicious Server-Wide Meta Redirects.
WINSTAR
Adobe Reader, Acrobat and Flash Player Vulnerability
New 0-Day Attacks Using PDF Documents
Adobe Flash zero-day attack underway; Harden PDF Reader immediately
Firefox 旧バージョンのダウンロード
フィッシング対策協議会、Yahoo! JAPANを騙るフィッシングに注意喚起
Yahoo! JAPANをかたるフィッシング(2009/7/22)
Next-Generation Flash Vulnerability
New set of Bait files
あんしん処 セキュリ亭 ノート PC 紛失時の対策
あんしん処 セキュリ亭 第 4 回~ノート PC 紛失時の対策~
「ツールを利用した標的型攻撃の広がり」についての調査結果の公開 -「脆弱性を利用した新たなる脅威の監視・分析による調査」最終報告書-
脆弱性 (MS08-067:CVE-2008-4250)を悪用したハッキングツールを確認
"Constructing" bad things...again
HMAC
US-CERT Vulnerability Note VU#466161 - XML signature HMAC truncation authentication bypass
子供の友人がマジコンユーザーだった! どうすればよい?
Win-Trojan/OnlineGameHack.14433.B

I love Steven Ballmer!
KILL Acrobat JavaScript
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7






BEFORE BURNER
