アップデート各種
Posted in security on 10 月 28th, 2009 by gnome
[ATTENTION]
Firefox 3.5.4
Firefox 3.5.4 で修正済み
| MSFA2009-64 | 最高 | メモリ破壊の形跡があるクラッシュ (rv:1.9.1.4/ 1.9.0.15) |
| MSFA2009-63 | 最高 | メディアライブラリの更新によるメモリ安全性問題の修正 |
| MSFA2009-62 | 低 | RTL 文字によるダウンロードファイル名の偽装 |
| MSFA2009-61 | 中 | document.getSelection() を通じたクロスドメインのデータ漏えい |
| MSFA2009-59 | 最高 | 文字列数値変換によって発生するヒープバッファオーバーフロー |
| MSFA2009-57 | 最高 | XPCVariant::VariantDataToJS() におけるクローム特権昇格 |
| MSFA2009-56 | 最高 | GIF カラーマップパーサにおけるヒープバッファオーバーフロー |
| MSFA2009-55 | 中 | プロキシ自動設定の正規表現解析におけるクラッシュ |
| MSFA2009-54 | 最高 | Web ワーカーの再帰呼び出しによるクラッシュ |
| MSFA2009-53 | 低 | ダウンロード済みローカルファイルの改ざん |
| MSFA2009-52 | 中 | フォーム履歴の漏えい |
※ Firefox 3.0.15には MSFA2009-54 はありません。
※ Firefox 3.0.x系列は 2010年1月に寿命切れです。
Mozilla Firefox Multiple Vulnerabilities指標:4 Highly Critical
Update NOW!
----------
[ATTENTION]
Opera 10.01
Opera 10.01 for Windows Changelog
Certain domain names can allow execution of arbitrary code:Extremely Severe
Opera may allow scripts to access feeds
Web fonts can be used to spoof the page address
Opera Multiple Vulnerabilities指標:4 Highly Critical
Update NOW!
----------
あと何か Microsoft Updateが・・
KB971644:
Windows Server 2008 プラットフォーム更新プログラムと Windows Vista プラットフォーム更新プログラムの説明KB972145:
Internet Explorer では、Windows Vista を無効にする場合でも"Internet Explorer"いくつかの UI 語句で Windows Media Player を記載しました。KB960362:
Windows リボンとアニメーション マネージャー ライブラリの説明----------
IPv6 RFC4861 DoS
IPv6 を実装した複数の製品にサービス運用妨害 (DoS) の脆弱性に、YamahaのRTシリーズルータが追加されました。
IPv6プロトコルにおけるサービス運用妨害(DoS)の脆弱性について | 機種 | 該当ファームウェア | ファームウェアリリース |
| RTX3000 | Rev.9.00.08~Rev.9.00.40 | Rev.9.00.43 |
| RTX1500, RTX1100 | Rev.8.02.14~Rev.8.03.77 | rev.8.03.80 |
| RT107e | Rev.8.03.15~Rev.8.03.78 | |
| SRT100 | Rev.10.00.08~Rev.10.00.31 | Rev.10.00.38 |
| RTV700 | Rev.8.00.23~Rev.8.00.81 | Rev.8.00.84 |
| RTX2000, RTX1000 | 全リビジョン | 順次リリース |
| RT300i | Rev.6.02.03以降の全リビジョン | 順次リリース |
| RT250i | Rev.8.02.14~Rev.8.02.48 | Rev.8.02.50 |
| RT140シリーズ, RT105シリーズ | Rev.6.02.03以降の全リビジョン | リリース予定無し |
| RT58i | Rev.9.01.11~Rev.9.01.36 | Rev.9.01.41 |
| RT57i | Rev.8.00.11~Rev.8.00.87 | Rev.8.00.89 |
| RT56v | 全リビジョン | リリース予定無し |
| RTW65i, RTW65b | ||
| RT60w | Rev.5.02.04以降の全リビジョン | リリース予定無し |
| RTA55i | 全リビジョン | リリース予定無し |
| RTA54i | Rev.4.04.03以降の全リビジョン | リリース予定無し |
Ymlpha 様、ご指摘感謝です。
Yamaha RT Series Routers IPv6 Neighbor Discovery Protocol Denial of Service指標:2 Less critical
----------
EoF
速記
iframes are EVIL! Hate Zeus!
gumblar自己中心派
わかりますか? この言葉~「プラグインの更新なんて無理!」という方に
チェックしておきたいぜい弱性情報<2009.10.27>
Malicious Facebook Password Spam
Facebook_Password_c92dd.exe -- 2009.10.26
Trojan.Bredolab is Making Yet Another Comeback.
Facebook password-reset spam is Bredolab botnet attack
Fake FDIC spam campaign spreads Zeus malware -- Gary Warner
fdic.govの偽サイト -- October 27, 2009
Apologies: We Had Malware Running as Ads On Gizmodo
New York Timesがまさかのマルウェア広告、いったい何が起きたのか?
New York Timesをだまして広告契約、マルウェア配信に利用
VMware Fusion 3.0
New VMware Desktop Products Released (Workstation, Fusion, ACE)
Announcing the release of the Enhanced Mitigation Evaluation Toolkit
西和彦曰く「Wikipedia はネットの肥溜」

Flash Player 10.0.45.2
KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Chrome 4.1.249.1045
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7






BEFORE BURNER
