[警報] 立命館大学・学園祭ページ陥落 Googleブロックミス
Posted in Announce, RiskHedge, security on 11 月 8th, 2009 by gnome
[WARNING]
IRC経由で警報が飛んできました。
立命館大学 2009年度学園祭ホームページが陥落しています。
Googleセンセイの設定では
rits-fes-by-e2 .net/ :
THROUGH
rits-fes-by-e2 .net/bkc/ :
MALICIOUS
となってますが、どっちにも悪意コードが埋められています。
学園祭が今日までのところと翌週のところがあるようですので、今日、このページを踏む方が増えると思われます。
--
更に攻撃が多段化してますね
スクリプト埋め込み先:
atddlgeo-ucad .dk
Google :
THROUGH
ダウンロード先:
articles .koraja .com/
Google :
THROUGH
逆引き:
p4p-i .geo .vip .re4 .yahoo .com
AS14779(INKTOMI)
Yahoo-RE1 Yahoo RE1 datacenter
Yahooサーバ内、AltaVista管轄の部分ですか・・・
被害者とはいえイメージダウンは避けられないでしょうね
しかもこのサーバ、あちこちで悪意物(汚物)を撒き散らしている様子・・
MalwareURL search "AS14779"
MDL search "14779"
注意しましょう(棒読み)
※そろそろ注意のまとめを作らなきゃ・・・
都市計画
Legacy systems
IE6、IE7、IE8におけるCSSの違いまとめ
マイクロソフトが「IE 6」と決別できない理由
Firefox、ブラウザシェアでIE 6.0を抜く
Windows XP SP1はサポート終了,SP2にアップグレードしてからパッチ適用を
Windows 2000 ファミリのメインストリーム サポート期間の終了
Macbook Airが当たったらしいけど添付されてるのはSasfis
Win32.Sasfis.rpy
virscan.org ripoff

I love Steven Ballmer!
Flash Player 10.0.45.2
KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7




Secunia PSI
MyJVN VerChk

BEFORE BURNER
