2009.12.11 金曜日
Posted in security on 12 月 11th, 2009 by gnome
ユニセフ創立記念日 1946年、国連児童基金(ユニセフ)の前身である国連国際児童緊急基金が創立
百円玉記念日(日本) 1957年、百円
硬貨が発行
胃腸の日 「胃に良い→いにいい(1211)」
国際山岳デー(
International Mountain Day)
----------
318x
昨日、時間が無くて紹介しただけでしたが・・・
318x SQL Injection Claims 125,000+
<script src=hXXp://318x●com>
という新手?のインジェクションが急増中
318x●com から更に
aa1100●2288●org(ん?)
js●tongji●linezing●com (!?)
またか・・
今年の7月に f1y.in 系のインジェクションが発生したときのドメインですね。
IE 0day exploit domains (constantly updated) 2009-07-06
[972890] Microsoft Video ActiveX コントロールの脆弱性により、リモートでコードが実行される 2009.07.07
CVE-2008-0015
[MS09-032] ActiveX の Kill Bit の累積的なセキュリティ更新プログラム
で解決済み (7月の定例パッチ)
のはずですが?
SQL injection attack claims 132,000+
Observed exploits include:
- Integer overflow vulnerability in Adobe Flash Player, described in
CVE-2007-0071 - MDAC ADODB.Connection ActiveX vulnerability described in
MS07-009 - Microsoft Office Web Components vulnerabilities described in
MS09-043 - Microsoft video ActiveX vulnerability described in
MS09-032 - Internet Explorer Uninitialized Memory Corruption Vulnerability –
MS09-002.
「これでもか!」ってくらい既知の脆弱性を突く攻撃ですね。
318x Compromises Bigger on Yahoo
増えてる殖えてるよ~・・・
a variant of Trojan 22/40 (55.00%)
どうしたっ MSE !?
※最近、見ず知らずの方のPCの調整を行う機会が増えましたが、Norton 2005やら、McAfee 2004やらのまま放置されているケースがちらほら散見されます。
----------
企業データ窃取経路
米の大手(No.2)電気通信事業会社、
Verizon:VZが発表した、企業データの窃取経路のレポート:
Verizon Business Issues 2009 Supplemental Data Breach Report Profiling 15 Most Common Attacks
この14位に見慣れない用語があります。
RAM scraper:
A fairly new form of malware designed to capture data from volatile memory (RAM) within a system.
Scammers scrape RAM for bank card data
量販店などの
POSレジスタにマルウェアを仕込み、そのキーログを蒐集、バックドアから送信するというシロモノ・・・・
こんなもん、どうやってチェックするというんでしょうね?
※POSの多くが Windows NT/XPベースで動作しています。
企業データを狙う15の手口、Verizonが紹介
----------
クラウド!
”雲(AWS)”の中に潜んでいたゼウス
流行のキーワード「クラウド」から目が離せませんね!
IBMがクラウド!クラウド!連呼してるのに違和感を覚えているのは私だけでしょうか?
クラウドは企業よりウイルスが活用?
イヤな未来予想ですが、あたってるかも(苦笑)
なんと!
中村正三郎氏は
まだ活動されているのですね~
----------
Google vs ..?
Fighting fraud online: taking "Google Money" scammers to court
Google的な「見せしめ」が見てみたい(どのくらいの損害賠償が飛ぶんでしょう?)
Google Work At Home Scam
Minipost: Google v. Pacific WebWorks -- GarWarner
Go Google! Take these Spammers and Scammers off the Internet!
(笑)
Google、同社名を騙った詐欺会社を訴える
なんかコメントが違う方向に向いてる気もしないでもありませんが・・・
「Googleで在宅高収入」うたう詐欺業者、Googleが提訴
----------
Oh Facebook
最近、iPhoneのCMで "facebookで友人探し" というフレーズが出ていますが、Facebookの危険性なんかは周知されてるんでしょうか?
Facebook Password Reset Confirmation. Customer Support. (Malware)
こんなランチョンミ~トが飛んできます。
Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.
Thanks,
Your Facebook."
Facebook_Password_833fd.exe 20/41 (48.78%)Facebookといえばこんな話も
記事毎のプライバシー:Facebookがプライバシー設定を改訂
Facebookの新しいプライバシー方式は大惨事の序曲SNSとBlogの垣根が取り払われようとしています(あるいは、そういうことを意図しない世代が増えてきているのかも)
----------
Gumblar.x never sleep
AS:23816ってど~こだ
?
keyword: "compromized"みたまま Gumblar.x の感染サイトですね。
12/10(UTC)で大量に登録されています。
----------
あなぼこ
Zen Cart "url" Local File Inclusion Vulnerability 3IMPORTANT Security Alert: Remove extra folders from your server after install
REMOVE THE FOLLOWING FOLDERS (and all the files inside them), TO MINIMIZE SECURITY RISKS:
/extras
/zc_install
/install.txt (this file can be removed, too)
Ruby "rb_str_justify()" Buffer Overflow Vulnerability 3Update to
version 1.9.1-p376.
Joomla JPhoto Component "id" SQL Injection Vulnerability 3Input passed via the "id" parameter to index.php (when "option" is set to "com_jphoto" and "view" is set to "category") is not properly sanitised before being used in a SQL query.
Joomla Component com_jphoto SQL Injection Vulnerability - (id) Edit the source code to ensure that input is properly sanitised.
----------
GNS
Potential risks of using Google's free DNS service?The motivation for this post is that you should be aware how much information you give away to one particular company, while the service is 'free' you're paying a yet to be determined price.
全てを受け入れるのです(違)
しかし、本当にGoogleがMalicious Sideに堕ちてしまったら、きっと袋叩きに合う(すでにそうなってる?)気もしますね~
Googleが無料DNS「Google Public DNS」を提供 でも、指摘されていますが、楽天の AD4u のような仕組みは明らかに邪悪なものです(笑)
Your Privacyが破られたときに考えようかな・・
「ローカルでDNSサーバを立てた上で、8.8.8.8 に forward する※それより、DNS収容サービスやってくれないかな?(笑)
----------
その他、落穂など
顧客情報がネットで閲覧可能に~JAくにびき/サイレックス/Digipriヒューマンエラーs
Scribble scrambled最近あまり聞かなくなった Virut/Virux ファミリですが、聞かなくなっただけで巷間には出回っている様子・・・
Virus:Win32/Virut.BM [Microsoft]見るだけでイヤになるビヘイビア・・・
Rebranded rogue claims to be McAfee Secure certified McAfeeの証明書(らしきもの)が入った FakeAV・・
12/09 blocklist updateあぼ~ん
Video: Next Year in the Threat Webscape – Websense Security Labs Predictions for 2010WebSenseのいつものビデオ(毎月楽しみなんです)
----------
| 1260475221 | B | [goog-black-hash 1.46297 update]
| 1260475202 | M | [goog-malware-hash 1.17804 update]
| 343544 | -2337(345881)
| 1101769 |
EoF
NIS2010のアップデートでアドオンが使用できなくなる問題が発生 -- Mozilla Flux
Re: Norton Toolbar disappears after applying 17.1.0.14 patch
BlackBerry PhoneSnoop Application Used to Spy on Users
US-CERT warns about BlackBerry spyware app
Cisco Announces Intent to Acquire ScanSafe
Adobe Reader / Acrobatを狙う攻撃が減少【Tokyo SOC Report】
新種の「Gumblar」PHPウイルスがはやっています
Evolution of Hidden Iframes
インジェクション onload属性の利用
第4回 ネットワーク・セキュリティを実現する「Windowsファイアウォール」 -- 2005.06
最新バージョンのAdobe Readerのダウンロード
さまれぼ!
"d27cdb6e-ae6d-11cf-96b8-444553540000"
89.42.216.56
SC ROMARG SRL -- AS5606 KQRO GTS Telecom SRL Bucharest ROMANIA
Hosting Telesystems network -- AS31240 OLD-HT-SYSTEMS-AS JSC
eNom, Incorporated -- AS21740 DemandMedia AS DemandMedia
大規模なWebサイト改ざんとゼロデイ攻撃:危険な組み合わせ
Tailor-Made ZBOT Spam Campaign Targets Various Companies
Obama Nobel Prize Spam Links to Malware and Drive-By
Google highlights malicious code
Mozilla Plugin Check Now Live
gotaskscan.com
gotaskscan.com

警察相談の日
Da Vinci Code Fans Targeted By Real International Conspiracy
Would you answer this email?
Firefox 旧バージョンのダウンロード
About the security content of QuickTime 7.6.4
インジェクション -- FFXI(仮)
Stable Update: Security fixes
Wordpress Plugin WP-Syntax <= 0.9.1 Remote Command Execution PoC
Potent Trojan Cocktail / SQL Injection May be Regionally Targeted
サイトカレンダ mycaljp におけるクロスサイトスクリプティングの脆弱性
mycaljpプラグインにXSSの脆弱性が発見されました
窓の杜に収録していた「Glary Utilities」および「Glary Undelete」旧バージョンのウイルス感染について
神戸電子専門学校、学生への情報発信に「Twitter」を本格導入
ViewVC
ViewVC source code releases
Twitter-based Botnet Command Channel
2009年06月度サイバークリーンセンター活動実績
Netscape Founder Backs New Browser
Updates: Autoruns v9.52, VMMap v2.2, procdump v1.2, procmon v2.5 | Marks Blog: Pushing the Limits of Windows: Processes and Threads
脆弱性一覧
H1N1 Shortcut Malware
DHCP Stack Overflow in 'dhclient' script_write_params()
NEVAL(Hosting company LIR.KZ)
Latvia
Report MD5:e41e16d0ec09d694caab8f0350add417
China Network Communications

I love Steven Ballmer!
KILL Acrobat JavaScript
Java 6 update 19
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7






BEFORE BURNER
