2010.03.23 火曜日
Posted in security on 3 月 23rd, 2010 by gnome世界
気象デー(World Meteorological Day)
世界気象機関(WMO)が発足したことから、発足10周年を記念して1960年に制定。
パキスタン
共和制記念日
フリードリヒ・フォン・ハイエク 1992年没、享年92----------
Vulnerabilities in WordPress #
注意喚起です
Vulnerabilities in WordPressThese are Brute Force and Insufficient Authorization vulnerabilities.
There is no protection from picking up of a password (from Brute Force attacks) in function of protecting pages/posts by a password.
ここで言われている、"At every page/post in WP it's possible to set a password" というのは、各ページに掛ける
パスワード保護のことかな?要するに、パスワード保護を掛けて幾つも「秘密の」記事をポストしている場合、1個のパスワードを通せば、cookieに保存された認証により、他の(恐らくは違う)パスワード保護記事も閲覧できてしまうというもの。
At every page/post in WP it's possible to set a password and these passwords can be equal. But function of accessing by a password writes global cookie, which works for the whole site. And so, after setting the password one time for one page/post, it's possible to see all protected pages/posts (with the same password, even without knowing that the password matches), because at a request to them the access will be granted automatically.秘密な記事をいっぱい投稿しているサイトは注意しましょう(笑)
※BFAへの軽減策も無いので、延々と攻撃を受ける可能性・・・というか、ロシアの小学校に攻撃した人はヒマというか、よっぽどそこに重要なことが書かれていたのか・・(苦笑)
----------
ドイツでは3/30までFirefox禁止! #
Mozilla Firefox
ドイツ語読めない・・
German Government: Don't use FirefoxAnd it's worth bearing in mind - what are you going to do when your replacement browser itself turns out to contain a vulnerability? Are you going to switch yet again?
My advice is to only switch from Firefox if you really know what you are doing with the browser you're swapping to. If you stick with Firefox, apply the security update as soon as its available.
って言われましても・・
この脆弱性いったい全体何者なのか、まだまったく実像が見えてこないので・・・
Germany warns surfers against FirefoxThe German government, which previously urged surfers to stay off IE in January for similar unpatched security bug reasons, has now taken a stand against Firefox.
これで残った選択肢は、帝國か、Safariか、いや・・欧州的にはOperaを使えってことなんでしょうか?
Security hole fixed in Firefox 3.6
Germany’s CERT warns against Firefox use NoScriptのdeveloperはこんな発言をしていますので、JavaScript絡みなんでしょうね・・たぶん。
Firefox 3.6’s “0-Day” and You
微妙に続く
----------
Opera 10.51 #
Opera 10.51 addresses vulnerabilities
Opera 10.51 for Windows released
Opera 10.51 for Windows changelogOpera 10.51 is a recommended security and stability upgrade. Opera highly recommends all users to upgrade to Opera 10.51 to take advantage of these improvements.
HTTP Content-Length header can be used to execute arbitrary code
The malformed Content-Length header Security Issue
XSLT can be used to retrieve random contents of unrelated documentsOperaはアドバイサリが非常に充実しているので好感が持てますね
Opera Buffer Overflow and Information Disclosure 4
使用中の方は、アップデートしましょう。そして、勝手に「デフォルトのブラウザ」になってしまう・・・
2個前の記事からびみょうに続く
----------
Sophos! not spam me! #
Sophos - Stop Spamming Me and End Your SEO CampaignSophos - if you're listening - stop your comment spam campaign and end your SEO attacks. It's unprofessional.
UCCと同じようなことを・・(笑)
Sophos sorry for blog comment spam campaign
Comment Spam and SEO Campaign Apologybut by a worker at an external company hired by our marketing department.
言い訳としてはこんなもんでしょう・・
----------
予兆 #
春の兆しは来ていますが、こんな兆しは要りません
Koobface C&C servers steadily dropping - new spike coming soon?漸減してはどっと増え、また漸減するというパターンマッチングによると、また増えそうというKasperskyの予想です(苦笑)
●Be cautious when opening links in suspicious messages, even if the sender is one of your trusted Facebook friends.
●Use an up-to-date, modern browser: Firefox 3.x, Internet Explorer 8, Google Chrome, Opera 10 etc.
●Divulge as little personal information as possible. Do not give out your home address, telephone number or other private details.
●Keep your antivirus software updated to prevent new versions of malware from attacking your computer.
日本では Facebookユーザがあまり居ない様子ですが、Twitter経由には気をつけてください。
----------
DbD #
種の起源ではありませんが、「Webページを踏んだだけで感染する」という Drive by Downloadの起源は意外と古いというお話。
2001年8月に確認された「JS_FLUG.A」を調べてみるウィルスの歴史的な動向って、まとめたら書籍にできそうですね。
zlkon(gumblarの前身)が怖ろしかったのって何故だろうという話で、ちょこっと盛り上がりましたが、私的には「マルウェア作者の異常な勤勉さ」だったような気がします。そういう意味では、今の 8080/Gumblar.x も偏執狂めいた執拗さがキモチワルイ。
早く捕まえてくれないかなぁ?(他力本願)
----------
google.cn slawn #
A new approach to China: an updateSo earlier today we stopped censoring our search services—Google Search, Google News, and Google Images—on Google.cn. Users visiting Google.cn are now being redirected to
Google.com.hk, where we are offering uncensored search in simplified Chinese, specifically designed for users in mainland China and delivered via our servers in Hong Kong.帝國は、.cnをあきらめ、非検閲の検索結果を .hk で流すってことで決着・・?
なんか、また物議を醸しそうですが・・はてさて?
Google posts page monitoring Chinese censorshipGoogle has put up a page that shows what Web services are currently being blocked by the Chinese government.
Mainland China service availabilityこんな感じで検閲されてるんですね~
Google vs. China — Who's Got the Most To Lose?----------
音声CAPTCHAも・・ #
Botnet pierces Microsoft Live through audio captchasA new version of the bot causes infected PCs to pull down Live.com audio captchas and return the correct response within 10 seconds, according to a researcher at anti-virus firm Webroot. The attack allows the zombi machines to send email through accounts with a Live.com address, which are whitelisted by many spam filters.
そのうち、人間にも読めず、聞き取れず、なCAPTCHAになってしまいそうな予感・・
Pushu Variant Spams Hotmail, Cracks Audio Captchas----------
Other #
Debian update for spamass-milter 4Spam-assassin
milter plug-in 脆弱性へのfixが入り始めました。
Victorinox offers hackers £100,000 challengeSwiss Army Knife maker Victorinox is asking the best of Britain's hackers to try and beat the biometric security built into its latest USB Flash drive-fitted penknife.
If you manage it, you stand to win £100,000.
いわゆる Gumblar ウイルスの活動に注意■今週のひとくちメモ
Phishers cast their nets at Neopets Users Neopoints・tk
ネオペット (Neopets) ※2008年12月31日をもって日本語・イタリア語・韓国語の更新が休止された。
が、まだ子供たちへの英語教育ツールとして使用されているケースもありそうですので、気をつけてください。
Merogo SMS wormthese worms try to spread on Symbian
Series 60 3rd Edition devices日本ではあまり影響はなさそうですが・・
FAKEAV with LSP Routine
LSP chainを書き換えるもの・・修復がメンドイ・・
Malicious Medical Ads Flood Users’ Inboxesバイアグラ、シアリスは、もういいです・・
Icelandic Volcano Erupts, Fake Antivirus Spews Forthそして、時事SEO毒も・・もういいです。
Jimmy Wales、「コラムニストを首にしろ」とバカ気た発言(注意:本記事の中立性は保証の限りにあらず)
ジミー・ウェールズ:Wikipedia創始者の一人の発言に関して。----------
8080 #
| count | ASN | 登録 | 更新 | |
| 91.121.160.217 | 59427 | AS16276 ![]() | 03/12 19:40:15 | 03/23 08:40:26 |
| 91.121.163.215 | 35358 | AS16276 ![]() | 03/12 18:10:17 | 03/23 08:40:26 |
| 91.121.137.124 | 32635 | AS16276 ![]() | 03/17 23:50:25 | 03/23 08:40:26 |
| 94.75.229.72 | 32525 | AS16265 ![]() | 03/18 01:10:26 | 03/23 08:40:26 |
| 91.121.180.55 | 22459 | AS16276 ![]() | 03/13 01:10:16 | 03/23 08:40:26 |
| 91.121.134.58 | 15870 | AS16276 ![]() | 03/16 10:40:28 | 03/23 08:40:26 |
| 94.23.12.62 | 9528 | AS16276 ![]() | 03/20 06:40:26 | 03/23 08:40:26 |
| 94.23.13.65 | 8068 | AS16276 ![]() | 03/16 22:10:24 | 03/23 08:40:26 |
| 94.23.235.93 | 2526 | AS16276 ![]() | 03/20 10:10:32 | 03/23 08:40:26 |
| 94.23.246.172 | 1670 | AS16276 ![]() | 03/22 13:10:32 | 03/23 08:40:26 |
| 91.121.64.214 | 29086 | AS16276 ![]() | 03/12 07:40:30 | 03/23 08:00:39 |
| 91.121.121.227 | 2473 | AS16276 ![]() | 03/17 20:10:21 | 03/23 08:00:39 |
| 91.121.8.73 | 1862 | AS16276 ![]() | 03/22 06:10:23 | 03/23 08:00:39 |
| 91.121.184.167 | 26485 | AS16276 ![]() | 03/12 17:40:15 | 03/23 07:00:26 |
| 91.121.7.26 | 78745 | AS16276 ![]() | 02/20 05:50:34 | 03/23 06:00:21 |
| 91.121.108.38 | 5762 | AS16276 ![]() | 03/20 06:10:36 | 03/23 06:00:21 |
| 91.121.85.178 | 11105 | AS16276 ![]() | 03/15 00:10:34 | 03/23 05:40:22 |
| 91.121.24.139 | 92346 | AS16276 ![]() | 02/17 10:35:20 | 03/23 03:00:21 |
| 91.121.113.184 | 1253 | AS16276 ![]() | 03/17 03:10:41 | 03/22 22:00:20 |
| 62.75.218.192 | 50335 | AS8972 ![]() | 02/17 12:30:27 | 03/22 19:10:25 |
| 91.121.147.163 | 4894 | AS16276 ![]() | 03/12 08:10:27 | 03/22 19:10:25 |
| 85.197.78.2 | 373 | AS25220 ![]() | 03/17 06:10:33 | 03/22 11:40:20 |
| 194.150.236.199 | 795 | AS44976 ![]() | 03/15 07:40:38 | 03/22 08:40:21 |
| 188.165.192.106 | 2451 | AS16276 ![]() | 03/20 09:40:28 | 03/22 06:10:23 |
| 91.121.108.53 | 114691 | AS16276 ![]() | 02/17 10:35:20 | 03/22 03:40:22 |
| 94.23.231.140 | 1029 | AS16276 ![]() | 03/16 20:40:34 | 03/21 09:10:23 |
| 91.204.116.114 | 6217 | AS44976 ![]() | 02/24 23:30:07 | 03/21 04:40:33 |
| 213.251.133.159 | 6154 | AS16276 ![]() | 02/17 18:00:50 | 03/20 15:40:29 |
| 93.89.80.117 | 3062 | AS39326 ![]() | 03/15 13:10:31 | 03/20 09:10:33 |
.ru ドメイン取得の方法も .cn と同様に変更の予定
To fight scammers, Russia cracks down on .ru domainがんばれロシア!
※そしてまた妙なTLDになるんでしょうが・・
----------
Google Safe Browsing #
| 1269298816 | B | [goog-black-hash 1.53645 update]
| 1269298802 | M | [goog-malware-hash 1.20237 update]
| 303171 | +1337(301834) + LEET !?
| 1519840 |
EoF





Spamassassin Milter Plugin Remote Root Attack
SpamAssassin Milter Plugin 'mlfi_envrcpt()' Remote Arbitrary Command Injection Vulnerability
マイクロソフト、IE 6とIE 7の脆弱性修正パッチをテスト中
Update on Security Advisory 981374
Microsoft offers 'fix-it' workaround for IE zero-day
MS10-017
ハイチ、チリ地震に関連した募金
「偽ウイルス対策ソフト」流行に注意~改ざんサイト経由での被害が多数
‘Scareware’ Poses Danger to Consumers
Apache HTTP Server Vulnerability Advisory for Adobe Flash Media Server Customers
Teaching Some Security (II)
:
43558
AS43558
ガンブラー攻撃、ピークは過ぎたがまだまだ警戒は必要 - ラック・新井氏
またもや国内で相次いだWeb改ざん 
IE -- FFXI(仮)
Researcher publishes exploit for new IE hole
About the security content of Safari 4.0.5
CVE-2009-2285
Koobface Worm Doubles C&C Servers in 48 Hours
New Twitter Feature Looks For Malicious URLs
via MDL 
4.2.0.1.55 (v4.2 hotfix #1)
1.0.10 and 1.1.4.
settings.zip
Cryptanalysis of the Sasfis Registry Key
Most malicious websites are hosted in the US
Secret Obsession: Odd Windows Crash Alerts
Bill Gates, Windows 98, Blue Screen of Death
C.I.Aサイバー・インテリジェント・エンジェルズ
ネットの安全特集2010春
インターネットと情報セキュリティの基礎知識
@safety
Reused Login Credentials
謎なBGP運用
Conficker virus hits Manchester Police computers
Squid 3.0.STABLE22 or apply patch
Adobe Flash Security on Menu at Black Hat
第13回 「脆弱性根絶なんてできっこない」と嘆く前に
URGENT! Help needed w/ Virus 


358 bugs
中国に対するあたらしい姿勢
Google’s Threat Echoed Everywhere, Except China
Google Attack Reflects Sophistication of Today's Malware
2009.08.29 土曜日
「『ガンブラー』はウイルスの名前ではない」――シマンテックが解説
Pidgin
ebay.comの偽サイト -- Jan.13
IRS Warns of Online Scams
rogue, trojan, exploit domains to sinkhole
Yahoo!、Zimbra を VMware に売却で合意
Packed.Win32.Krap.ag
UnderGoogle
Koobface – the social network trojan
簡単な操作で製品のバージョンをチェックできる「MyJVNバージョンチェッカ」を公開
MyJVN 脆弱性対策情報収集ツール
Secunia PSI
Avira AntiVir
Vectorの特設ページ
ALWIL Software Avast!
Grisoft AVG
Koobface Now Using Christmas Theme
いろいろ
Tweet Week: Nov 23-29, 2009
More on MSN scams ......
18ボタン+アナログスティック搭載のOpenOfficeMouse発表、OpenOffice.orgに最適
OWA Phish - a new vector
Re: Memory corruption when loading/unloading Adobe objects through EMBED tag in Firefox

Firefox 3.6.3
Chrome 4.1.249.1045
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
WireShark 1.2.7






BEFORE BURNER
