2010年11月4日木曜日

4日 木曜日、赤口

UPDATE: MS10-070 - Important: Vulnerability in ASP.NET Could Allow Information Disclosure (2418042)
http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx

UPDATE: MS10-079 - Important: Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (2293194)
http://www.microsoft.com/technet/security/bulletin/MS10-079.mspx

UPDATE: Microsoft Security Bulletin Summary for September 2010
http://www.microsoft.com/technet/security/bulletin/MS10-sep.mspx

Fedora 14 released
http://fedoraproject.org/ja/get-fedora
http://docs.fedoraproject.org/ja-JP/Fedora/14/html/Release_Notes/index.html

Postfix 2.8 Snapshot 20101103
http://mirror.postfix.jp/postfix-release/experimental/postfix-2.8-20101103.HISTORY
http://mirror.postfix.jp/postfix-release/experimental/postfix-2.8-20101103.RELEASE_NOTES

ServerProtect 5.8においてスパイウェアパターンファイルの配信ができない現象について
http://www.trendmicro.co.jp/support/news.asp?id=1480

定期サーバメンテナンスのお知らせ(2010年11月19日)
http://www.trendmicro.co.jp/support/news.asp?id=1486

Microsoft Security Advisory (2458511): Vulnerability in Internet Explorer Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/advisory/2458511.mspx

マイクロソフト セキュリティ アドバイザリ (2458511): Internet Explorer の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/2458511.mspx

コンピュータウイルス・不正アクセスの届出状況[10月分]について
http://www.ipa.go.jp/security/txt/2010/11outline.html

共通セキュリティ設定一覧CCE概説 (パスワード編)
http://jvndb.jvn.jp/apis/myjvn/cccheck/cce_password.html

JPCERT/CC WEEKLY REPORT 2010-11-04
http://www.jpcert.or.jp/wr/2010/wr104201.html

JVNVU#899748 Microsoft Internet Explorer における無効なフラグ参照に起因する脆弱性
http://jvn.jp/cert/JVNVU899748/index.html

JVN#01948274 一太郎シリーズにおける任意のコードが実行される脆弱性
http://jvn.jp/jp/JVN01948274/index.html

JVN#19173793 一太郎シリーズにおける任意のコードが実行される脆弱性
http://jvn.jp/jp/JVN19173793/index.html

JVNDB-2010-002144 PostgreSQL の PL/perl および PL/Tcl 実装における権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002144.html

JVNDB-2010-002143 FreeType の Standard Encoding Accented Character の呼び出しにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002143.html

JVNDB-2010-002141 FreeType の Mac_Read_POST_Resource 関数におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002141.html

JVNDB-2010-002139 FreeType の t42_parse_sfnts 関数における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002139.html

JVNDB-2010-002134 Linux kernel のネットワークキューイング機能の実装における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002134.html

JVNDB-2010-002118 64-bit プラットフォーム上で稼働している Linux kernel の compat_alloc_user_space 関数における権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002118.html

JVNDB-2010-001159 Apache HTTP Server の mod_isapi における脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001159.html

JVNDB-2009-002016 APR ライブラリおよび APR-util ライブラリにおける整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002016.html

JVNDB-2008-001610 Apache の mod_proxy_ftp モジュールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001610.html

JVNDB-2008-001453 Apache HTTP Server の ap_proxy_http_process_response() 関数におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001453.html

JVNDB-2010-002248 複数の Oracle 製品の CORBA コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002248.html

JVNDB-2010-002247 複数の Oracle 製品の 2D コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002247.html

JVNDB-2010-002246 複数の Oracle 製品の 2D コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002246.html

JVNDB-2010-002245 複数の Oracle 製品の 2D コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002245.html

JVNDB-2010-002244 複数の Oracle 製品の 2D コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002244.html

JVNDB-2010-002243 複数の Oracle 製品の 2D コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002243.html

JVNDB-2010-002242 複数の Oracle 製品の 2D コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002242.html

JVNDB-2010-002241 Oracle Solaris および OpenSolaris における USB の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002241.html

JVNDB-2010-002240 Oracle Solaris および OpenSolaris における Device Drivers の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002240.html

JVNDB-2010-002239 Oracle Solaris における Solaris Zones の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002239.html

JVNDB-2010-000053 一太郎シリーズにおける任意のコードが実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000053.html

JVNDB-2010-000052 一太郎シリーズにおける任意のコードが実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000052.html




+ RHSA-2010:0825-1: Moderate: mysql security update
http://rhn.redhat.com/errata/RHSA-2010-0825.html

+ RHSA-2010:0824-1: Moderate: mysql security update
http://rhn.redhat.com/errata/RHSA-2010-0824.html

+ Vulnerability in Internet Explorer Could Allow Remote Code Execution (CVE-2010-3962)
http://isc.sans.edu/diary.html?storyid=9874
http://www.kb.cert.org/vuls/id/899748
http://www.securitytracker.com/id?1024676
http://www.vupen.com/english/advisories/2010/2880
http://www.securityfocus.com/bid/44536
http://www.microsoft.com/japan/technet/security/advisory/2458511.mspx

+ SA42061: Linux Kernel Memory Leak Weaknesses
http://secunia.com/advisories/42061/
http://www.securityfocus.com/bid/44630

MySQL Enterprise Monitor 2.3 Is Now GA!
http://edelivery.oracle.com/

[ANNOUNCE] Hive 0.6.0 is released!
http://hive.apache.org/releases.html

APSA10-05: Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat
http://www.adobe.com/support/security/advisories/apsa10-05.html

CESA-2010:0812 (thunderbird)
http://lwn.net/Alerts/412863/

CESA-2010:0812 (thunderbird)
http://lwn.net/Alerts/412864/

CESA-2010:0811 (cups)
http://lwn.net/Alerts/412865/

CESA-2010:0819 (pam)
http://lwn.net/Alerts/412866/

DHCP 4.2.0-P1 released
https://www.isc.org/software/dhcp/420-p1
http://ftp.isc.org/isc/dhcp/dhcp-4.2.0-P1-RELNOTES

DHCP 4.1.2 released
https://www.isc.org/software/dhcp/412
http://ftp.isc.org/isc/dhcp/dhcp-4.1.2-RELNOTES

DHCP 4.0.3 released
https://www.isc.org/software/dhcp/403
http://ftp.isc.org/isc/dhcp/dhcp-4.0.3-RELNOTES

DHCP: Server Crash with Empty Link-Address Field
https://www.isc.org/software/dhcp/advisories/cve-2010-3611

Sudo 1.7.5b1 released
http://www.sudo.ws/sudo/devel.html#1.7.5b1

Slackware Linux : [SSA:2010-305-02] pidgin Security Fix
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34130

Slackware Linux : [SSA:2010-305-03] proftpd Security Fix
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34131

Debian : [DSA 2123-1] New NSS packages fix cryptographic weaknesses
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34148

Debian : [DSA 2124-1] New Xulrunner packages fix several vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34149

Mandriva : [MDVSA-2010:219] mozilla-thunderbird Code Execution
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34138

Red Hat : [RHSA-2010:0817-01] Low: Red Hat Enterprise Linux 3 - End Of Life
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34132

Slackware Linux : [SSA:2010-305-01] seamonkey: Security Update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34129

YGN Ethical Hacker Group : Joomla 1.5.21 Potential SQL Injection Flaws
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34154

Mandriva : [MDVSA-2010:218] php DoS, Null-pointer Deference
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34137

Mark Stanislav : 'WSN Links' SQL Injection Vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34155

Mandriva : [MDVSA-2010:215] python buffer overflows, DoS, Race Condition
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34134

Mandriva : [MDVSA-2010:216] python DoS, Race Condition
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34135

Mandriva : [MDVSA-2010:217] Dovecot Authentication-bypass, DoS, Disclosure
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34136

Mandriva : [MDVSA-2010:214] kernel stack overflow
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34133

「Google」や「YouTube」のバグ発見者に賞金、最高で3133.7ドル
米グーグルが新プログラムを開始、「Blogger」や「Orkut」も対象
http://itpro.nikkeibp.co.jp/article/NEWS/20101104/353748/?ST=security

CVE-2010-3863: Apache Shiro information disclosure vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00045.html

[Onapsis Security Advisory 2010-010] Oracle Virtual Server Agent Local Privilege Escalation
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00042.html

[Onapsis Security Advisory 2010-009] Oracle Virtual Server Agent Remote Command Execution
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00043.html

[Onapsis Security Advisory 2010-008] Oracle Virtual Server Agent Arbitrary File Access
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00044.html

[ MDVSA-2010:202-1 ] krb5
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00041.html

XSS vulnerability in Kandidat CMS
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00034.html

XSS vulnerability in Kandidat CMS
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00040.html

XSS vulnerability in MemHT Portal
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00039.html

XSS vulnerability in MemHT Portal
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00038.html

XSS vulnerability in Kandidat CMS
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00037.html

Stored XSS vulnerability in Webmedia Explorer
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00035.html

Stored XSS (Cross Site Scripting) vulnerability in MemHT Portal
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00036.html

Security-Assessment.com Advisory: BroadWorks Call Detail Record Disclosure Vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00033.html

[SECURITY] [DSA 2124-1] New Xulrunner packages fix several vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00031.html

[SECURITY] [DSA 2123-1] New NSS packages fix cryptographic weaknesses
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00032.html

SQL Slammer Clean-up: Roundup and Review
http://isc.sans.edu/diary.html?storyid=9871

Vulnerability in Internet Explorer Could Allow Remote Code Execution (CVE-2010-3962)
http://isc.sans.edu/diary.html?storyid=9874

Adobe Shockwave Player "Shockwave Settings" Use-After-Free Vulnerability
http://isc.sans.edu/diary.html?storyid=9877

Defeating Drive-by Downloads in Windows
http://isc.sans.edu/diary.html?storyid=9880

Limited Malicious Search Engine Poisoning for Election
http://isc.sans.edu/diary.html?storyid=9868

Vulnerability Note VU#899748: Microsoft Internet Explorer invalid flag reference vulnerability
http://www.kb.cert.org/vuls/id/899748

Vulnerability Note VU#465239: NetSupport Manager Gateway transmits identifying information in plaintext
http://www.kb.cert.org/vuls/id/465239

DATAC RealWin Multiple Remote Buffer Overflow Vulnerabilities
http://securityreason.com/securityalert/7873

Kisisel Radyo Script - Multiple Vulnerabilities
http://securityreason.com/securityalert/7872

Directory Traversal Vulnerability in AnyConnect
http://securityreason.com/securityalert/7871

Directory Traversal Vulnerability in FreshFTP
http://securityreason.com/securityalert/7870

HP Storage Essentials Using LDAP, Remote Unauthenticated Access
http://securityreason.com/securityalert/7869

HP LoadRunner Web Tours 9.10 Remote Denial of Service
http://securityreason.com/securityalert/7868

Palm webOS Camera Application, Unauthorized WriteAccess
http://securityreason.com/securityalert/7867

Palm webOS, Code execution vulnerability in Palm webOSservice API
http://securityreason.com/securityalert/7866

Palm webOS, webOS Doc Viewer, Execution of ArbitraryCode
http://securityreason.com/securityalert/7865

HP Insight Control Power Management for Windows, Remote Cross Site Scripting (XSS), Cross Site Request Forgery (CSRF)
http://securityreason.com/securityalert/7864

HP Version Control Repository Manager (VCRM) for Windows, Remote Cross Site Scripting (XSS)
http://securityreason.com/securityalert/7863

HP Insight Control Server Migration for Windows, Remote Cross Site Scripting (XSS), Privilege Escalation, Unauthorized Access
http://securityreason.com/securityalert/7862

Firefox 3.6.8 - 3.6.11 Interleaving document.write and appendChild Exploit (From the Wild)
http://securityreason.com/securityalert/7861

Spring Security bypass of security constraints
http://securityreason.com/securityalert/7860

Firefox Interleaving document.write and appendChild Denial of Service
http://securityreason.com/securityalert/7859

Hewlett-Packard Data Protector DtbClsLogin Utf8cpy Code Vulnerability
http://www.securiteam.com/unixfocus/6G02V0K0AE.html

Hewlett-Packard Data Protector Express PrvRecvRqu Denial of Service Vulnerability
http://www.securiteam.com/unixfocus/6H02W0K0AI.html

Mozilla Firefox normalizeDocument Code Execution Vulnerability
http://www.securiteam.com/securitynews/6I02X0K0AM.html

Mozilla Firefox tree Object Removal Code Execution Vulnerability
http://www.securiteam.com/securitynews/6J02Y0K0AQ.html

Microsoft Internet Explorer Freed Object Invalid Flag Reference Access Lets Remote Users Execute Arbitrary Code
http://securitytracker.com/alerts/2010/Nov/1024676.html

HP Insight Control Performance Management for Windows Lets Remote Users Download Arbitrary Files
http://securitytracker.com/alerts/2010/Nov/1024675.html

Trend Micro Titanium Maximum Security 'tmtdi.sys' Driver Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Nov/1024674.html

HP Insight Recovery for Windows Flaws Permit Cross-Site Scripting and Directory Traversal Attacks
http://securitytracker.com/alerts/2010/Nov/1024673.html

HP Insight Control Performance Management for Windows Flaws Permit Cross-Site Scripting and Cross-Site Request Forgery Attacks and Let Remote Authenticated Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Nov/1024672.html

BroadSoft BroadWorks Lets Remote Authenticated Users View and Record Live Call Detail Records
http://securitytracker.com/alerts/2010/Nov/1024671.html

IBM Tivoli Directory Server Proxy Server Can Be Crashed By Remote Users
http://securitytracker.com/alerts/2010/Nov/1024670.html

PAM Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Nov/1024668.html

Internet Explorer CSS Tag Parsing Code Execution Vulnerability
http://secunia.com/advisories/42091/

IBM Tivoli Directory Server BER Denial of Service Vulnerability
http://secunia.com/advisories/42116/

Linux Kernel Memory Leak Weaknesses
http://secunia.com/advisories/42061/

SUSE update for Multiple Packages
http://secunia.com/advisories/42049/

SUSE update for kernel
http://secunia.com/advisories/42076/

F5 Products BIND "EVP_VerifyFinal()" Spoofing Vulnerability
http://secunia.com/advisories/42085/

Adobe Shockwave Player "Shockwave Settings" Use-After-Free Vulnerability
http://secunia.com/advisories/42112/

Apache Shiro URL Path Security Bypass Vulnerability
http://secunia.com/advisories/41989/

Advantage Data Architect Buffer Overflow Vulnerability
http://secunia.com/advisories/42025/

Pay Roll - Time Sheet and Punch Card Application With Web Interface SQL Injection Vulnerabilities
http://secunia.com/advisories/42096/

Dolphin "file" File Disclosure Vulnerability
http://secunia.com/advisories/42108/

Bugzilla Multiple Vulnerabilities
http://secunia.com/advisories/42071/

ISC DHCP Relay-Forward Denial of Service Vulnerability
http://secunia.com/advisories/42082/

Site2Ntite Vacation Rental (VRBO) Listings "ID" SQL Injection Vulnerability
http://secunia.com/advisories/42087/

Site2Nite Business e-Listings "ID" SQL Injection Vulnerability
http://secunia.com/advisories/42086/

Online Work Order Suite Professional Edition "password" SQL Injection
http://secunia.com/advisories/42111/

Cisco AnyConnect VPN Client Privilege Escalation Vulnerability
http://secunia.com/advisories/42093/

Fedora update for perl-libwww-perl
http://secunia.com/advisories/42114/

Douran Portal Information Disclosure Weakness and Cross-Site Scripting
http://secunia.com/advisories/42065/

Kandidat CMS Multiple Vulnerabilities
http://secunia.com/advisories/42050/

Advantage Data Architect Insecure Library Loading Vulnerability
http://secunia.com/advisories/42092/

XWiki Watch Cross-Site Scripting and Script Insertion Vulnerabilities
http://secunia.com/advisories/42090/

XWiki Enterprise Cross-Site Scripting and SQL Injection Vulnerabilities
http://secunia.com/advisories/42058/

Monkeysphere "monkeysphere-authentication" Privilege Escalation Vulnerability
http://secunia.com/advisories/42067/

AVG Internet Security IOCTL Handling Denial of Service
http://secunia.com/advisories/42046/

MemHT Portal "Referer" HTTP Header SQL Injection Vulnerability
http://secunia.com/advisories/42057/

MemHT Portal Cross-Site Request Forgery Vulnerability
http://secunia.com/advisories/42089/

Red Hat update for pam
http://secunia.com/advisories/42064/

Linux-PAM Modules Information Disclosure and Privilege Escalation
http://secunia.com/advisories/42088/

Intel Xeon 5500 / 5600 Series BMC Firmware Privilege Escalation Vulnerability
http://secunia.com/advisories/42059/

Trend Micro Titanium Maximum Security 2011 IOCTL Handling Vulnerability
http://secunia.com/advisories/42012/

WSN Links Multiple SQL Injection Vulnerabilities
http://secunia.com/advisories/42062/

Debian update for nss
http://secunia.com/advisories/42045/

Debian update for xulrunner
http://secunia.com/advisories/42026/

Fedora update for tomcat6
http://secunia.com/advisories/42079/

Fedora update for thunderbird and sunbird
http://secunia.com/advisories/42077/

Fedora update for pidgin
http://secunia.com/advisories/42075/

CometBird "document.write()" and DOM Insertion Vulnerability
http://secunia.com/advisories/42010/

Slackware update for proftpd
http://secunia.com/advisories/42047/

Minishare 1.5.5 Buffer Overflow Vulnerability (SEH)
http://www.exploit-db.com/exploits/15406/

Minishare 1.5.5 Buffer Overflow Vulnerability (users.txt)
http://www.exploit-db.com/exploits/15403/

HtaEdit v 3.2.3.0 (.hta) Buffer Overflow Vulnerability
http://www.exploit-db.com/exploits/15411/

Crystal Report Viewer v8.0.0.371 ActiveX Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15408/

Avira Premium Security Suite NtCreateKey Race Condition Vulnerability
http://www.exploit-db.com/exploits/15407/

Gom Player (wav) Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15401/

Maxthon 3.0.18.1000 CSS Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15394/

Quickzip 5.1.8.1 Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15393/

Microsoft Internet Explorer CSS "clip" Attribute Memory Corruption
http://www.vupen.com/english/advisories/2010/2880

ISC DHCP Relay Forward Message Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2879

Bugzilla Cross Site Scripting and HTTP Response Splitting Vulnerabilities
http://www.vupen.com/english/advisories/2010/2878

Redhat Security Update Fixes PAM Privilege Escalation Vulnerabilities
http://www.vupen.com/english/advisories/2010/2877

Linux-PAM Multiple Privilege Escalation and Information Disclosure
http://www.vupen.com/english/advisories/2010/2876

Intel Xeon 5500/5600 BMC Firmware Privilege Escalation and DoS Issue
http://www.vupen.com/english/advisories/2010/2875

Fedora Security Update Fixes Libguestfs Format Detection Vulnerability
http://www.vupen.com/english/advisories/2010/2874

Fedora Security Update Fixes Luci Authentication Bypass Vulnerability
http://www.vupen.com/english/advisories/2010/2873

Fedora Security Update Fixes libwww-perl File Overwrite Vulnerability
http://www.vupen.com/english/advisories/2010/2872

Fedora Security Update Fixes SeaMonkey Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2871

Fedora Security Update Fixes Pidgin Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2870

Fedora Security Update Fixes CVS Delta Fragments Array Indexing
http://www.vupen.com/english/advisories/2010/2869

Fedora Security Update Fixes Tomcat Information Disclosure
http://www.vupen.com/english/advisories/2010/2868

Fedora Security Update Fixes FreeType Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2867

Fedora Security Update Fixes Thunderbird and Sunbird Vulnerability
http://www.vupen.com/english/advisories/2010/2866

Mandriva Security Update Fixes Kerberos Uninitialized Pointer Vulnerability
http://www.vupen.com/english/advisories/2010/2865

Mandriva Security Update Fixes Thunderbird Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2864

IBM Tivoli Directory Server LDAP and BER Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2863

Xerox 4595 Web Server Remote Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2862

IBM Tivoli Directory Server Proxy Server Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2861

Trend Micro Titanium Maximum Security "tmtdi.sys" Privilege Escalation
http://www.vupen.com/english/advisories/2010/2860

Mongoose HTTP Requests Processing Directory Traversal Vulnerability
http://www.vupen.com/english/advisories/2010/2859

Yaws HTTP Requests Processing Directory Traversal Vulnerability
http://www.vupen.com/english/advisories/2010/2858

Redhat Security Update Fixes Thunderbird Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2857

Redhat Security Update Fixes CUPS Use-after-free and Privilege Escalation
http://www.vupen.com/english/advisories/2010/2856

Debian Security Update Fixes Xulrunner and Iceweasel Vulnerabilities
http://www.vupen.com/english/advisories/2010/2855

Debian Security Update Fixes NSS Security Bypass Vulnerabilities
http://www.vupen.com/english/advisories/2010/2854

Slackware Security Update Fixes ProFTPD Remote Vulnerabilities
http://www.vupen.com/english/advisories/2010/2853

ProFTPD Remote Buffer Overflow and Directory Traversal Vulnerabilities
http://www.vupen.com/english/advisories/2010/2852

Slackware Security Update Fixes Pidgin Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2851

Ubuntu Security Update Fixes Xulrunner Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2850

NetSupport Manager Gateway HTTP Protocol Information disclosure vulnerability
http://www.securityfocus.com/bid/44629

Oracle MySQL 'COM_FIELD_LIST' Command Packet Security Bypass Vulnerability
http://www.securityfocus.com/bid/40109

Oracle MySQL Prior to 5.1.51 Multiple Denial Of Service Vulnerabilities
http://www.securityfocus.com/bid/43676

Oracle MySQL 'TEMPORARY InnoDB' Tables Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42598

Oracle MySQL Prior to 5.1.49 'JOIN' Statement Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42646

Oracle MySQL 'HANDLER' interface Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42633

Oracle MySQL 'EXPLAIN' Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42599

Multiple Browser Wild Card Certificate Spoofing Vulnerability
http://www.securityfocus.com/bid/42817

Microsoft Internet Explorer CSS Tags Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44536

OpenSSL 'EVP_VerifyFinal' Function Signature Verification Vulnerability
http://www.securityfocus.com/bid/33150

Todd Miller Sudo 'sudoedit' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/38362

Todd Miller Sudo 'runas_default' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/38432

PEAR Sendmail 'From' Parameter Arbitrary Argument Injection Vulnerability
http://www.securityfocus.com/bid/37081

PEAR Sendmail 'Recipient' Parameter Arbitrary Argument Injection Vulnerability
http://www.securityfocus.com/bid/37395

GnuPG 'GPGSM Tool' Certificate Importing Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/41945

Dovecot Access Control List (ACL) Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/43690

PostgreSQL PL/Perl and PL/Tcl Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/43747

Festival Server 'LD_LIBRARY_PATH' Insecure Library Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44395

ClamAV 'find_stream_bounds()' PDF File Processing Denial Of Service Vulnerability
http://www.securityfocus.com/bid/43555

ISC BIND 9 'RRSIG' Record Type Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/41730

dbus-glib 'access' Flag Local Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42347

Linux Kernel Rose Protocol 'srose_ndigis' Heap Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43368

Linux Kernel 'EQL_GETMASTRCFG' Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43229

Linux Kernel 'CHELSIO_GET_QSET_NUM' Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43221

Linux Kernel 'irda_bind()' Null Pointer Dereference Vulnerability
http://www.securityfocus.com/bid/42900

Linux Kernel JFS xattr Namespace Rules Security Bypass Vulnerability
http://www.securityfocus.com/bid/42589

Linux Kernel 'XFS_IOC_FSGETXATTR' Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43022

Linux Kernel 'snd_seq_oss_open()' Multiple Local Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/43062

Linux Kernel 'net/sched/act_police.c' File Memory Leak Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/42529

Linux Kernel GFS2 Directory Rename NULL Pointer Dereference Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/42124

Linux Kernel 'SIOCGIWSSID' IOCTL Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/42885

Linux Kernel DRM Module IOCTL Information Disclosure Vulnerability
http://www.securityfocus.com/bid/42577

Linux Kernel EXT4 Multiple Local Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/42477

Zen Cart 'includes/initsystem.php' Local File Include Vulnerability
http://www.securityfocus.com/bid/44636

Open Handset Alliance Android Multiple Unspecified Security Vulnerabilities
http://www.securityfocus.com/bid/44625

Avira Premium Security Suite 'avipbb.sys' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44624

eLouai's Force Download Script 'force-download.php' Arbitrary File Download Vulnerability
http://www.securityfocus.com/bid/44621

Bugzilla Response Splitting and Security Bypass Vulnerabilities
http://www.securityfocus.com/bid/44618

Adobe Shockwave Player 'Shockwave Settings' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44617

digiSHOP 'id' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44614

Mozilla Firefox 3.5/3.6 Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44425

Mozilla Firefox and SeaMonkey Gopher Parser Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44253

Mozilla Firefox SeaMonkey and Thunderbird 'nsBarProp' Use-After-Free Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44248

Mozilla Firefox SeaMonkey Thunderbird Modal Calls Cross Domain Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44252

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3176 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44243

Mozilla Firefox SeaMonkey and Thunderbird 'LookupGetterOrSetter' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44249

Mozilla Firefox SeaMonkey and Thunderbird 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44251

Mozilla Firefox SeaMonkey and Thunderbird 'document.write' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44247

Mozilla Firefox and Thunderbird CVE-2010-3175 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44245

Mozilla Firefox SeaMonkey and Thunderbird DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44250

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3174 Memory-Corruption Vulnerability
http://www.securityfocus.com/bid/44246

Oracle VM CVE-2010-3583 Remote Command Execution Vulnerability
http://www.securityfocus.com/bid/44044

libguestfs Disk Format Specifier Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44166

FreeType Stack Buffer Overflow and Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/42285

FreeType Rendering Engine Position Value Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/43700

FreeType 'seac' Calls Multiple Remote Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/42621

Linux Kernel 'do_io_submit()' Integer Overflow Vulnerability
http://www.securityfocus.com/bid/43353

Oracle VM CVE-2010-3585 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44047

Xpdf Multiple Integer Overflow Vulnerabilities
http://www.securityfocus.com/bid/36703

Xpdf 'Gfx::getPos()' (CVE-2010-3702) Unitialized Pointer Dereference Vulnerability
http://www.securityfocus.com/bid/43845

Oracle VM CVE-2010-3584 'ovs-agent' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44043

Adobe Acrobat, Reader, and Flash CVE-2010-3654 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44504

MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
http://www.securityfocus.com/bid/43756

ProFTPD Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/44562

Pidgin 'libpurple' Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44283

Linux Kernel Multiple 'net/' Subsystems Local Information Disclosure Vulnerabilities
http://www.securityfocus.com/bid/44630

FUSE fusermount Tool Race Condition Vulnerability
http://www.securityfocus.com/bid/44623

Dolphin SQL Injection and Information Disclosure Vulnerabilities
http://www.securityfocus.com/bid/44620

Site2Nite Multiple Products 'detail.asp' SQL Injection Vulnerability
http://www.securityfocus.com/bid/44619

Apache Shiro Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44616

ISC DHCP Server Relay-Forward Empty Link-Address Field Denial of Service Vulnerability
http://www.securityfocus.com/bid/44615

MySource Matrix CMS 'id' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44612

Luci Spoofed Ticket Cookie Authentication Bypass Vulnerability
http://www.securityfocus.com/bid/44611

Digger Solutions Newsletter Open Source 'article.asp' SQL Injection Vulnerability
http://www.securityfocus.com/bid/44610

Pay Roll Time Sheet & Punch Card Login SQL Injection Vulnerability
http://www.securityfocus.com/bid/44609

Online Work Order Suite Login SQL Injection Vulnerability
http://www.securityfocus.com/bid/44608

Maxthon Browser CSS Remote Denial Of Service Vulnerability
http://www.securityfocus.com/bid/44607

XWiki Watch HTML Injection and Cross-Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44606

IBM Tivoli Directory Server Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44604

Azaronline Design 'id' Parameter Multiple SQL Injection Vulnerabilities
http://www.securityfocus.com/bid/44602

XWiki Enterprise Unspecified SQL Injection and Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44601

Sybase Advantage Data Architect DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44600

Webmedia Explorer HTML Injection Vulnerability
http://www.securityfocus.com/bid/44598

BroadWorks Call Detail Record Security Bypass Vulnerability
http://www.securityfocus.com/bid/44597

AVG Internet Security IOCTL Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/44596

Rising Antivirus 2009 IOCTL Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/44595

2010年11月2日火曜日

2日 火曜日、仏滅

JVNVU#889047 Attachmate Reflection for the Web におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/cert/JVNVU889047/index.html

JVNDB-2010-002238 Oracle Sun Products Suite の Oracle iPlanet Web Server コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002238.html

JVNDB-2010-002237 Oracle Solaris および OpenSolaris における SCSI enclosure services デバイスドライバの処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002237.html

JVNDB-2010-002236 Oracle Solaris および OpenSolaris における ZFS の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002236.html

JVNDB-2010-002235 Oracle Solaris および OpenSolaris における InfiniBand の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002235.html

JVNDB-2010-002234 Oracle Solaris および OpenSolaris の Solaris コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002234.html

JVNDB-2010-002233 Oracle Sun Products Suite の Oracle iPlanet Web Server コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002233.html

JVNDB-2010-002232 Oracle Solaris および OpenSolaris における Kernel/X86 の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002232.html

JVNDB-2010-002231 Oracle Sun Products Suite の Oracle iPlanet Web Server コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002231.html

JVNDB-2010-002230 Oracle Solaris における su の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002230.html

JVNDB-2010-001892 FreeType 2 における CFF フォントの処理に脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001892.html

JVNDB-2008-001611 Apache Tomcat におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001611.html

Cyber Security Awareness Month - Day 31 - Tying it all together
http://isc.sans.edu/diary.html?storyid=9853

AVG Internet Security v9.0.851 Local Denial of Service Exploit
http://www.exploit-db.com/exploits/15384/

Rising RSNTGDI.sys Local Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15383/




+ JK-1.2.31 released
http://tomcat.apache.org/connectors-doc/
http://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html

+- MySQL Community Server 5.1.52 has been released
http://dev.mysql.com/doc/refman/5.1/en/mysql-nutshell.html

+ RHSA-2010:0819-1: Moderate: pam security update
http://rhn.redhat.com/errata/RHSA-2010-0819.html

+ SA42052: ProFTPD Directory Traversal and Buffer Overflow Vulnerabilities
http://secunia.com/advisories/42052/
http://www.securityfocus.com/bid/44562

- Dovecot Access Control List (ACL) Plugin Security Bypass Weakness
http://www.securityfocus.com/bid/41964

- RHSA-2010:0817-1: Low: Red Hat Enterprise Linux 3 - End Of Life
http://rhn.redhat.com/errata/RHSA-2010-0817.html

[ANNOUNCE] Apache Jackrabbit 2.0.3 released
http://jackrabbit.apache.org/downloads.html

[ANNOUNCE] Apache Jackrabbit 2.1.2 released
http://jackrabbit.apache.org/downloads.html

[ANNOUNCE] PostgreSQL 9.1alpha2 Now Available
http://www.postgresql.org/about/news.1252

Linux Kernel release: 2.6.37-rc1
http://www.linux.org/news/2010/11/01/0001.html

日本の「迷惑メール率」は9割、「標的型攻撃」も増加中
自動翻訳で日本語の迷惑メールを作成、738通に1通はウイルス
http://itpro.nikkeibp.co.jp/article/NEWS/20101102/353710/?ST=security

JVNDB-2010-002229 Oracle Solaris における Live Upgrade の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002229.html

JVNDB-2010-002228 Oracle Solaris における Scheduler の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002228.html

JVNDB-2010-002227 Oracle Fusion Middleware の Forms コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002227.html

JVNDB-2010-002226 Oracle Fusion Middleware の Cabo/UIX コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002226.html

JVNDB-2010-002225 Oracle Fusion Middleware の Cabo/UIX コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002225.html

JVNDB-2010-002224 Oracle Fusion Middleware の Cabo/UIX コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002224.html

JVNDB-2010-002223 Oracle Fusion Middleware の OID コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002223.html

JVNDB-2010-002222 複数の Oracle 製品の Perl コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002222.html

JVNDB-2010-002221 Oracle Database Server の Core RDBMS コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002221.html

JVNDB-2010-002220 Oracle Database Server の XDK コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002220.html

JVNDB-2010-000051 GVim における DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000051.html

[ MDVSA-2010:219 ] mozilla-thunderbird
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00011.html

Call for Papers: The International Conference on Cyber Conflict, Estonia
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00030.html

Call for Papers -YSTS V - Security Conference, Brazil
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00029.html

Joomla 1.5.21 Potential SQL Injection Flaws
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00028.html

WSN Links SQL Injection Vulnerability (CVE-2010-4006)
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00027.html

[ MDVSA-2010:218 ] php
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00004.html

XSS and SQL Injection vulnerabilities in CMS WebManager-Pro
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00026.html

[ MDVSA-2010:217 ] dovecot
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00025.html

Adobe Shockwave Player Memory Corruption Vulnerability - CVE-2010-4089
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00023.html

Adobe Shockwave Player Memory Corruption Vulnerability - CVE-2010-4087
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00024.html

Adobe Shockwave Player Memory Corruption Vulnerability - CVE-2010-4088
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00022.html

cforms WordPress Plugin Cross Site Scripting Vulnerability - CVE-2010-3977
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00021.html

Adobe Shockwave Player Memory Corruption Vulnerability - CVE-2010-4086
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00020.html

[ MDVSA-2010:216 ] python
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00019.html

[ MDVSA-2010:215 ] python
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00017.html

[ MDVSA-2010:214 ] kernel
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00018.html

Revision: Audacity (= 1.3 Beta Multiple Local Vulnerabilities ===> Audacity <= 1.3 Beta DLL Hijackin http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00016.html

[DEMO] Sample videos about IDS/IPS evasions...
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00015.html

H2HC 2010 - Final Speakers List Available
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00014.html

[security bulletin] HPSBMA02598 SSRT100314 rev.2 - HP Insight Control Virtual Machine Management
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00013.html

[security bulletin] HPSBMA02607 SSRT100214 rev.1 - HP Insight Control for Linux, Remote Cross Si
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00012.html

[security bulletin] HPSBMA02606 SSRT100321 rev.1 - HP Insight Orchestration Software for Windows
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00006.html

[security bulletin] HPSBMA02605 SSRT100238 rev.1 - HP Insight Managed System Setup Wizard for Wi
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00007.html

[security bulletin] HPSBMA02604 SSRT100320 rev.1 - HP Insight Recovery for Windows, Remote Cross
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00008.html

[security bulletin] HPSBMA02602 SSRT100317 rev.1 - HP Insight Control Performance Management for
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00005.html

[security bulletin] HPSBMA02600 SSRT100239 rev.1 - HP Insight Control Performance Management for
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00009.html

Audacity (= 1.3 Beta Multiple Local Vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00010.html

Secunia Research: SonicWALL SSL-VPN End-Point ActiveX Control Buffer Overflow
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00003.html

Secunia Research: Adobe Shockwave Player "DEMX" Chunk Parsing Vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00002.html

Secunia Research: Adobe Shockwave Player "pamm" Chunk Parsing Vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00001.html

[USN-1011-3] Xulrunner vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-11/msg00000.html

CVE-2010-3654 exploit in the wild
http://isc.sans.edu/diary.html?storyid=9859

Checkpoint UTM-1 edge VPN boxes worldwide did an unscheduled reboot
http://isc.sans.edu/diary.html?storyid=9862

Cyber Security Awareness Month - Day 29- Role of the office geek
http://isc.sans.edu/diary.html?storyid=9844

Vulnerability Note VU#889047: Attachmate Reflection for the Web cross site scripting vulnerability
http://www.kb.cert.org/vuls/id/889047

Novell Netware SSHD.NLM Code Execution Vulnerability
http://www.securiteam.com/securitynews/6W02V0A0AI.html

Apple Safari Webkit Run-in Code Execution Vulnerability
http://www.securiteam.com/securitynews/6X02W0A0AM.html

Atmail WebMail Reflected Cross Site Scripting Vulnerability
http://www.securiteam.com/securitynews/6Z02Y0A0AW.html

Motorito SQL Injection and Cross Site Scripting Vulnerabilities
http://www.securiteam.com/securitynews/6L0300A0AM.html

Mozilla Firefox nsTreeContentView Dangling Pointer Code Execution Vulnerability
http://www.securiteam.com/securitynews/6Y02X0A0AG.html

WordPress cformsII Plugin "rs" and "rsargs" Script Insertion Vulnerabilities
http://secunia.com/advisories/42006/

GVim Insecure Library Loading Vulnerability
http://secunia.com/advisories/42084/

Elastix Multiple Cross-Site Scripting Vulnerabilities
http://secunia.com/advisories/42063/

Project Jug Directory Traversal Vulnerability
http://secunia.com/advisories/42070/

SmartOptimizer Source Code Disclosure Vulnerability
http://secunia.com/advisories/42080/

Home File Share Server Directory Traversal Vulnerability
http://secunia.com/advisories/42068/

Yaws Directory Traversal Vulnerability
http://secunia.com/advisories/42066/

ACDSee Canvas Insecure Library Loading Vulnerability
http://secunia.com/advisories/42053/

Smallftpd Directory Traversal Vulnerability
http://secunia.com/advisories/42078/

IBM Tivoli Directory Proxy Server Denial of Service Vulnerability
http://secunia.com/advisories/42083/

ProFTPD Directory Traversal and Buffer Overflow Vulnerabilities
http://secunia.com/advisories/42052/

Fedora update for firefox and xulrunner
http://secunia.com/advisories/42056/

Xerox 4595 Copier/Printer Denial of Service Vulnerability
http://secunia.com/advisories/42051/

Joomla! Sponsor Wall Component "catid" SQL Injection Vulnerability
http://secunia.com/advisories/42072/

Joomla! Flip Wall Component "catid" SQL Injection Vulnerability
http://secunia.com/advisories/42073/

Fedora update for gnucash
http://secunia.com/advisories/42054/

GnuCash LD_LIBRARY_PATH Security Issue
http://secunia.com/advisories/42048/

Fedora update for glibc
http://secunia.com/advisories/42055/

HP Insight Managed System Setup Wizard for Windows Lets Remote Users Download Arbitrary Files
http://securitytracker.com/alerts/2010/Nov/1024667.html

Mongoose Web Server 2.11 Directory Traversal Vulnerability
http://www.exploit-db.com/exploits/15373/

Trend Micro Titanium Maximum Security 2011 0day Local Kernel Exploit
http://www.exploit-db.com/exploits/15376/

Xerox 4595 Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15380/

Sybase Advantage Data Architect "*.SQL" Format Heap Oveflow
http://www.exploit-db.com/exploits/15378/

Fedora Security Update Fixes OpenLDAP Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2849

Fedora Security Update Fixes GnuCash Library Loading Vulnerability
http://www.vupen.com/english/advisories/2010/2848

Fedora Security Update Fixes Pidgin Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2847

Fedora Security Update Fixes CVS Delta Fragments Array Indexing
http://www.vupen.com/english/advisories/2010/2846

CVS "apply_rcs_changes()" Delta Fragments Changes Array Indexing
http://www.vupen.com/english/advisories/2010/2845

Fedora Security Update Fixes libHX Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2844

Fedora Security Update Fixes Glibc Privilege Escalation Vulnerability
http://www.vupen.com/english/advisories/2010/2843

Fedora Security Update Fixes Firefox and Xulrunner Vulnerability
http://www.vupen.com/english/advisories/2010/2842

Mandriva Security Update Fixes PHP DoS and Security Bypass Issues
http://www.vupen.com/english/advisories/2010/2841

Mandriva Security Update Fixes Dovecot Security Bypass Vulnerabilities
http://www.vupen.com/english/advisories/2010/2840

Mandriva Security Update Fixes Python Modules Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2839

Mandriva Security Update Fixes Kernel Privilege Escalation Vulnerability
http://www.vupen.com/english/advisories/2010/2838

Slackware Security Update Fixes SeaMonkey Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2837

Adobe Acrobat, Reader and Flash CVE-2010-3654 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44504

Pidgin 'libpurple' Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44283

CVS CVE-2010-3846 RCS File Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44528

Apache Tomcat 'Transfer-Encoding' Information Disclosure and Denial Of Service Vulnerabilities
http://www.securityfocus.com/bid/41544

Mozilla Firefox SeaMonkey and Thunderbird 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44251

Mozilla Firefox SeaMonkey Thunderbird Modal Calls Cross Domain Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44252

Mozilla Firefox 3.5/3.6 Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44425

Mozilla Firefox and Thunderbird CVE-2010-3175 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44245

Mozilla Firefox SeaMonkey and Thunderbird 'LookupGetterOrSetter' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44249

Multiple Browser Wild Card Certificate Spoofing Vulnerability
http://www.securityfocus.com/bid/42817

Mozilla Firefox SeaMonkey and Thunderbird DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44250

Mozilla Firefox SeaMonkey and Thunderbird 'nsBarProp' Use-After-Free Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44248

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3176 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44243

Mozilla Firefox SeaMonkey and Thunderbird 'document.write' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44247

Mozilla Firefox and SeaMonkey Gopher Parser Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44253

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3174 Memory-Corruption Vulnerability
http://www.securityfocus.com/bid/44246

FreeType Compact Font Format (CFF) Multiple Stack Based Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/42241

FreeType Versions Prior to 2.4.0 Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/41663

FreeType Rendering Engine Position Value Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/43700

FreeType Stack Buffer Overflow and Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/42285

Apple iOS for iPhone/iPad/iPod touch Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/42151

Linux-PAM 'pam_env' and 'pam_mail' Modules Multiple Vulnerabilities
http://www.securityfocus.com/bid/43487

pam-xauth Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/42472

HP Insight Control Virtual Machine Management Unspecified Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/44429

Auto CMS Multiple PHP Code Injection Vulnerabilities
http://www.securityfocus.com/bid/42761

Xerox 4595 Copier/Printer Unspecified Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/44548

Adobe Shockwave Player 'IML32.dll' CVE-2010-4089 Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44521

Adobe Shockwave Player 'IML32.dll' CVE-2010-4087 Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44518

Adobe Shockwave Player 'dirapi.dll' CVE-2010-4088 Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44519

Adobe Shockwave Player 'dirapi.dll' CVE-2010-4086 Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44517

Python Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44533

Python 'rgbimg' RLE Decoder Multiple Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/40365

Python Asyncore Module 'accept()' function Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/43233

Python 'rgbimg' Module ZSIZE Value Buffer Underflow Vulnerability
http://www.securityfocus.com/bid/40361

Python 'rgbimg' Module 'rv' Array Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/40363

GNU glibc Dynamic Linker '$ORIGIN' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44154

GNU glibc Dynamic Linker 'LD_AUDIT' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44347

OpenLDAP 'modrdn' Request Multiple Vulnerabilities
http://www.securityfocus.com/bid/41770

Home FTP Server Directory Traversal Vulnerability
http://www.securityfocus.com/bid/40419

Dovecot Access Control List (ACL) Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/43690

Dovecot Access Control List (ACL) Plugin Security Bypass Weakness
http://www.securityfocus.com/bid/41964

yPlay '.mp3' File Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/40301

Sybase Advantage Data Architect '.sql' File Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44589

GVim DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44588

cformsII Plugin for WordPress 'lib_ajax.php' Multiple HTML Injection Vulnerabilities
http://www.securityfocus.com/bid/44587

Mongoose Web Server URI Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44586

HP Insight Control Performance Management Cross-Site Scripting Vulnerability
http://www.securityfocus.com/bid/44585

HP Insight Control Performance Management CVE-2010-4100 Arbitrary File Download Vulnerability
http://www.securityfocus.com/bid/44583

Home File Share Server Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44580

XAMPP Cross Site Scripting and Information Disclosure Vulnerabilities
http://www.securityfocus.com/bid/44579

SmartOptimizer Null Character Remote Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44578

SmallFTPD GET Request Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44574

Pulse Infotech Flip Wall Component for Joomla! 'catid' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44573

ACDSee Canvas DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44572

Pulse Infotech Sponsor Wall Component for Joomla! 'catid' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44571

Project Jug Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44569

Trend Micro Titanium Maximum Security 2011 'tmtdi.sys' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44567

Elastix Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44565

Yaws URI Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44564

ProFTPD Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/44562

WSN Links 'search.php' SQL Injection Vulnerability
http://www.securityfocus.com/bid/44593

Buffy 'comb' Command Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44577

GNUCash 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44563

CMS WebManager-Pro Cross Site Scripting and SQL Injection Vulnerabilities
http://www.securityfocus.com/bid/44591

Simpli Easy (AFC Simple) Newsletter Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44561

Joomla! 'com_jfuploader' Arbitrary File Upload Vulnerability
http://www.securityfocus.com/bid/44559

2010年11月1日月曜日

1日 月曜日、先負

+ JK-1.2.31 released
http://tomcat.apache.org/connectors-doc/
http://tomcat.apache.org/connectors-doc/miscellaneous/changelog.html

ServerProtect 5.8においてスパイウェアパターンファイルの配信ができない現象について
http://www.trendmicro.co.jp/support/news.asp?id=1480

JVN#27868039 GVim における DLL 読み込みに関する脆弱性
http://jvn.jp/jp/JVN27868039/index.html

JVNDB-2010-000051 GVim における DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000051.html

Yaws 1.89 Directory Traversal
http://www.exploit-db.com/exploits/15371/

[ANNOUNCE] James Server 3.0-M1 released
http://james.apache.org/




+ [ANNOUNCE] Apache POI 3.7 released
http://www.apache.org/dist/poi/release/bin/RELEASE-NOTES.txt
http://poi.apache.org/changes.html

+ Linux kernel 2.6.27.55, 2.6.32.25, 2.6.35.8 released
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.55
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32.25
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.35.8

+ [ANNOUNCE]: Release of iptables-1.4.10
http://www.iptables.org/news.html#
http://www.iptables.org/projects/iptables/files/changes-iptables-1.4.10.txt

+ [ProFTPD-announce] ProFTPD 1.3.3c released!
http://www.proftpd.org/docs/NEWS-1.3.3c
http://www.proftpd.org/docs/RELEASE_NOTES-1.3.3c

+ SA41986: Microsoft Windows DAO 3.6 Object Library Insecure Library Loading Vulnerability
http://secunia.com/advisories/41986/
http://www.securityfocus.com/bid/44541

+ RHSA-2010:0811-1: Important: cups security update
http://rhn.redhat.com/errata/RHSA-2010-0811.html
http://secunia.com/advisories/42009/

+ Oracle Java SE and Java for Business CVE-2010-3552 Remote New Java Plug-in Vulnerability
http://www.securityfocus.com/bid/44023/exploit

- Linux Kernel Reliable Datagram Sockets (RDS) Protocol Local Integer Overflow Vulnerability
http://www.securityfocus.com/bid/44549

[ANNOUNCE] psqlODBC 09.00.0200 Released
http://www.postgresql.org/ftp/odbc/versions/

CESA-2010:0810 (seamonkey)
http://lwn.net/Alerts/412445/

CESA-2010:0810 (seamonkey)
http://lwn.net/Alerts/412446/

CESA-2010:0808 (firefox)
http://lwn.net/Alerts/412447/

CESA-2010:0809 (xulrunner)
http://lwn.net/Alerts/412448/

James Server 3.0-M1 is out!
http://james.apache.org/newsarchive.html#01112010_1

Linux Kernel release: 2.6.35.8
http://www.linux.org/news/2010/10/29/0003.html

Linux Kernel release: 2.6.32.25
http://www.linux.org/news/2010/10/29/0002.html

"PostgreSQL 9 Administration Cookbook" now available
http://www.postgresql.org/about/news.1251

Plack-Middleware-Debug-DBIProfile-0.101 released
http://search.cpan.org/~timb/Plack-Middleware-Debug-DBIProfile-0.101/

Plack-Middleware-Debug-CatalystPluginCache-0.101 released
http://search.cpan.org/~timb/Plack-Middleware-Debug-CatalystPluginCache-0.101/

Memcached-libmemcached-0.4405 released
http://search.cpan.org/~timb/Memcached-libmemcached-0.4405/

UPDATE: Cisco Security Advisory: CiscoWorks Common Services Arbitrary Code Execution Vulnerability
http://www.cisco.com/warp/public/707/cisco-sa-20101027-cs.shtml

Cisco Applied Mitigation Bulletin: Identifying and Mitigating Exploitation of the Vulnerability in CiscoWorks Common Services
http://www.cisco.com/warp/public/707/cisco-amb-20101027-cs.shtml

Red Hat : [RHSA-2010:0811-01] Important: cups security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34098

Red Hat : [RHSA-2010:0812-01] Moderate: thunderbird security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34099

Secunia : SonicWALL SSL-VPN End-Point - Buffer Overflow
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34126

Secunia : Adobe Shockwave Player - Chunk Parsing Vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34127

Secunia : Adobe Shockwave Player - Chunk Parsing Vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34128

Slackware Linux : [SSA:2010-301-01] glibc
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34079

Slackware Linux : [SSA:2010-300-01] seamonkey: Security Update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34088

Ubuntu Security Notice : [USN-1011-3] Xulrunner vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34071

「Firefox」にゼロデイ脆弱性、報告から48時間で修正版をリリース
ノーベル平和賞のサイトで悪用確認、最新版3.6.12/3.5.15で解消
http://itpro.nikkeibp.co.jp/article/NEWS/20101101/353642/?ST=security

iPhoneにパスコードロックを無効化する脆弱性
通話履歴や連絡先が丸見え、次期バージョンで対応見込み
http://itpro.nikkeibp.co.jp/article/NEWS/20101101/353644/?ST=security

JVNDB-2010-001842 Apache HTTP Server の mod_cache および mod_dav モジュールにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001842.html

JVNDB-2010-001740 Apache Tomcat における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001740.html

JVNDB-2010-001733 LibTIFF の OJPEGReadBufferFill 関数におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001733.html

JVNDB-2010-001895 Oracle Siebel Option Pack for IE の ActiveX コントロールのメモリ初期化処理に脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001895.html

JVNDB-2010-001732 LibTIFF の TIFFroundup マクロにおける整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001732.html

JVNDB-2010-001453 Apache Tomcat における BASIC または DIGEST 認証の処理に関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001453.html

JVNDB-2010-001174 Apache HTTP Server の ap_read_request 関数における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001174.html

JVNDB-2010-002219 Oracle Database Server の Job Queue コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002219.html

JVNDB-2010-002218 Oracle Database Server の Change Data Capture コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002218.html

JVNDB-2010-002217 Oracle Database Server の OLAP コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002217.html

JVNDB-2010-002216 Oracle Database Server の Java Virtual Machine コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002216.html

JVNDB-2010-002215 複数の Oracle 製品の Database Control コンポーネントにおける脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002215.html

JVNDB-2010-002214 ActiveCollab のアクセス制御機能における問題
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002214.html

JVNDB-2010-002213 Microsoft Windows Server の Microsoft Cluster Service 内にあるユーザインターフェイスにおけるディスク上のデータを読まれるまたは編集される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002213.html

JVNDB-2010-002212 複数の Microsoft 製品の UpdateFrameTitleForDocument メソッドにおけるスタックベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002212.html

JVNDB-2010-002211 複数の Microsoft 製品の Secure Channel におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002211.html

JVNDB-2010-002210 複数の Microsoft 製品の Remote Procedure Call Subsystem におけるスタックベースのバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002210.html

JVNDB-2010-002209 Microsoft Windows Media Player における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002209.html

JVNDB-2010-000050 Active! mail 6 における HTTP ヘッダインジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000050.html

Security Update for Shockwave Player
http://isc.sans.edu/diary.html?storyid=9847

Cyber Security Awareness Month - Day 30 - Role of the network team
http://isc.sans.edu/diary.html?storyid=9850

SQL Slammer Clean-up: Contacting CERTs
http://isc.sans.edu/diary.html?storyid=9841

SonicWALL SSL-VPN End-Point Interrogator/Installer ActiveX Control Buffer Overflow Lets Remote Users Execute Arbitrary Code
http://securitytracker.com/alerts/2010/Oct/1024666.html

CUPS IPP Request Processing Bug Lets Remote Users Execute Arbitrary Code
http://securitytracker.com/alerts/2010/Oct/1024662.html

Asset UPnP Buffer Overflow Vulnerabilities
http://secunia.com/advisories/42044/

XBMC Buffer Overflow Vulnerabilities
http://secunia.com/advisories/42034/

Platinum UPnP Multiple Vulnerabilities
http://secunia.com/advisories/42033/

Microsoft Windows DAO 3.6 Object Library Insecure Library Loading Vulnerability
http://secunia.com/advisories/41986/

IBM OS/400 HTTP Server Denial of Service Vulnerabilities
http://secunia.com/advisories/42017/

Active! mail HTTP Header Injection Vulnerability
http://secunia.com/advisories/42039/

Fedora update for cvs
http://secunia.com/advisories/42041/

CVS Delta Fragment Array Indexing Vulnerability
http://secunia.com/advisories/41079/

4images Cross-Site Scripting and Request Forgery Vulnerabilities
http://secunia.com/advisories/41712/

HP Insight Recovery Cross-Site Scripting and File Download Vulnerabilities
http://secunia.com/advisories/42037/

SonicWALL SSL-VPN End-Point Interrogator/Installer ActiveX Control Buffer Overflow
http://secunia.com/advisories/41644/

HP Insight Orchestration Two Vulnerabilities
http://secunia.com/advisories/42036/

Python smtpd Module Two Denial of Service Vulnerabilities
http://secunia.com/advisories/41968/

HP Insight Managed System Setup Wizard File Disclosure Vulnerability
http://secunia.com/advisories/42038/

HP Insight Control for Linux Cross Site Request Forgery Vulnerability
http://secunia.com/advisories/42040/

TFT Gallery "adminlangfile" Local File Inclusion Vulnerability
http://secunia.com/advisories/42032/

IP.Board Personal Conversation Disclosure Vulnerability
http://secunia.com/advisories/42005/

Red Hat update for cups
http://secunia.com/advisories/42009/

Ubuntu update for openjdk
http://secunia.com/advisories/41972/

Fedora update for glibc
http://secunia.com/advisories/42042/

HP LoadRunner Web Tours Directory Traversal Vulnerability
http://secunia.com/advisories/42021/

Ubuntu update for thunderbird
http://secunia.com/advisories/41996/

Red Hat update for thunderbird
http://secunia.com/advisories/42008/

Fedora update for firefox and xulrunner
http://secunia.com/advisories/42043/

Ubuntu update for xulrunner
http://secunia.com/advisories/42003/

Firefox Memory Corruption Proof of Concept (Simplified)
http://securityreason.com/securityalert/7858

HP Insight Control Virtual Machine Management 6.1.2 XSS CSRF PE
http://securityreason.com/securityalert/7857

HP Virtual Server Environment 6.1.2 Arbitrary File Download
http://securityreason.com/securityalert/7856

Robo-FTP 3.7.4 Directory Traversal Vulnerability
http://securityreason.com/securityalert/7855

Aardvark Topsite 5.2.1 XSS vulnerability
http://securityreason.com/securityalert/7854

IP.Board Personal Conversations System Message Disclosure Issue
http://www.vupen.com/english/advisories/2010/2836

IBM HTTP Server for iSeries Remote Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2835

HP Insight Control for Linux Cross Site Request Forgery Vulnerability
http://www.vupen.com/english/advisories/2010/2834

HP Insight Control Performance Management File Download Vulnerability
http://www.vupen.com/english/advisories/2010/2833

HP Insight Control Performance Management Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2832

HP Insight Managed System Setup Wizard File Download Vulnerability
http://www.vupen.com/english/advisories/2010/2831

HP Insight Recovery File Download and Cross Site Scripting Issues
http://www.vupen.com/english/advisories/2010/2830

HP Insight Orchestration Software File Download and Unauthorized Access
http://www.vupen.com/english/advisories/2010/2829

IBM Security Update Fixes ENOVIA Web Services Vulnerability
http://www.vupen.com/english/advisories/2010/2828

IBM WebSphere Portal Semantic Tag Cross Site Scripting Vulnerability
http://www.vupen.com/english/advisories/2010/2827

Adobe Shockwave Player Multiple Remote Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2826

rPath Security Update Fixes Sudo Privilege Escalation Vulnerabilities
http://www.vupen.com/english/advisories/2010/2825

rPath Security Update Fixes ImageMagick Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2824

rPath Security Update Fixes lftp File Overwrite Vulnerability
http://www.vupen.com/english/advisories/2010/2823

rPath Security Update Fixes cURL Data Callback Excessive Length
http://www.vupen.com/english/advisories/2010/2822

rPath Security Update Fixes Automake Insecure Permissions Issue
http://www.vupen.com/english/advisories/2010/2821

rPath Security Update Fixes Cpio and Tar Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2820

SuSE Security Update Fixes Kernel Privilege Escalation Vulnerabilities
http://www.vupen.com/english/advisories/2010/2819

SuSE Security Update Fixes Glibc Privilege Escalation Vulnerabilities
http://www.vupen.com/english/advisories/2010/2818

Slackware Security Update Fixes Firefox Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2817

Slackware Security Update Fixes Glibc Privilege Escalation Vulnerability
http://www.vupen.com/english/advisories/2010/2816

Ubuntu Security Update Fixes OpenJDK Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2815

Ubuntu Security Update Fixes Thunderbird Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2814

Mandriva Security Update Fixes Xulrunner Code Execution Vulnerability
http://www.vupen.com/english/advisories/2010/2813

NetBSD Security Update Fixes OpenSSL Use-after-free Vulnerability
http://www.vupen.com/english/advisories/2010/2812

Buffy v1.3 Remote Directory Traversal Exploit
http://www.exploit-db.com/exploits/15368/

SmallFTPD v1.0.3 Remote Directory Traversal Vulnerability
http://www.exploit-db.com/exploits/15358/

yPlay v2.4.5 Denial of Service Vulnerability
http://www.exploit-db.com/exploits/15356/

Linux Kernel 'video4linux' IOCTL and IP Multicast 'getsockopt' Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/43239

Mozilla Firefox 3.5/3.6 Remote Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44425

bzip2 'BZ2_decompress' Function Integer Overflow Vulnerability
http://www.securityfocus.com/bid/43331

Pidgin 'libpurple' Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44283

Adobe Shockwave Player 'SetVertexArray()' CVE-2010-4090 Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44515

Adobe Shockwave Player 'dirapi.dll' CVE-2010-3655 Stack Overflow Vulnerability
http://www.securityfocus.com/bid/44516

Adobe Acrobat, Reader and Flash CVE-2010-3654 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44504

Platinum UPnP Library Post UPnP Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44522

Multiple Vendor TLS Protocol Session Renegotiation Security Vulnerability
http://www.securityfocus.com/bid/36935

Oracle Java SE and Java for Business CVE-2010-3553 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44035

Oracle Java SE and Java for Business CVE-2010-3574 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44011

Oracle Java SE and Java for Business CVE-2010-3551 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44009

Oracle Java SE and Java for Business CVE-2010-3548 Remote JNDI Vulnerability
http://www.securityfocus.com/bid/44017

Oracle Java SE and Java for Business CVE-2010-3541 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44032

Oracle Java SE and Java for Business CVE-2010-3549 HTTP Response Splitting Vulnerability
http://www.securityfocus.com/bid/44027

Oracle Communications Messaging Server CVE-2010-3564 Webmail Remote Vulnerability
http://www.securityfocus.com/bid/43963

Cisco AnyConnect VPN Trial Client Insecure Temporary File Creation Vulnerability
http://www.securityfocus.com/bid/44108

Oracle Java SE and Java for Business CVE-2010-3562 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43979

Oracle Java SE and Java for Business CVE-2010-3557 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44014

Oracle Java SE and Java for Business CVE-2010-3554 Remote CORBA Vulnerability
http://www.securityfocus.com/bid/43994

Oracle Java SE and Java for Business CVE-2010-3573 Same Origin Bypass Vulnerability
http://www.securityfocus.com/bid/44028

Oracle Java SE and Java for Business CVE-2010-3565 JPEGImageWriter.writeImage Vulnerability
http://www.securityfocus.com/bid/43985

Oracle Java SE and Java for Business 'defaultReadObject' Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44016

Oracle Java SE and Java for Business CVE-2010-3568 Remote Java Runtime Environment Vulnerability
http://www.securityfocus.com/bid/44012

Oracle Java SE and Java for Business CVE-2010-3561 Remote CORBA Vulnerability
http://www.securityfocus.com/bid/44013

Oracle Java SE and Java for Business CVE-2010-3567 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43992

Oracle Java SE and Java for Business CVE-2010-3571 ICC Profile Vulnerability
http://www.securityfocus.com/bid/43965

Oracle Java SE and Java for Business CVE-2010-3572 Remote Sound Vulnerability
http://www.securityfocus.com/bid/44030

Oracle Java SE and Java for Business CVE-2010-3570 Remote Deployment Toolkit Vulnerability
http://www.securityfocus.com/bid/44020

Oracle Java SE and Java for Business CVE-2010-3566 ICC Profile Vulnerability
http://www.securityfocus.com/bid/43988

Oracle Java SE and Java for Business CVE-2010-3560 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44024

Oracle Java SE and Java for Business CVE-2010-3558 Remote Java Web Start Vulnerability
http://www.securityfocus.com/bid/44021

Oracle Java SE and Java for Business CVE-2010-3563 BasicServiceImpl Vulnerability
http://www.securityfocus.com/bid/43999

Oracle Java SE and Java for Business CVE-2010-3559 HeadspaceSoundbank.nGetName Vulnerability
http://www.securityfocus.com/bid/44026

Oracle Java SE and Java for Business CVE-2010-3556 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43971

Oracle Java SE and Java for Business CVE-2010-3555 Remote ActiveX Plug-in Vulnerability
http://www.securityfocus.com/bid/44038

MIT Kerberos GSS-API Checksum NULL Pointer Dereference Denial Of Service Vulnerability
http://www.securityfocus.com/bid/40235

Oracle Java SE and Java for Business CVE-2010-3552 Remote New Java Plug-in Vulnerability
http://www.securityfocus.com/bid/44023

Oracle Java SE and Java for Business CVE-2010-3550 Remote Java Web Start Vulnerability
http://www.securityfocus.com/bid/44040

Apache APR-util 'apr_brigade_split_line' Denial of Service Vulnerability
http://www.securityfocus.com/bid/43673

GNU glibc Dynamic Linker 'LD_AUDIT' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44347

Adobe Shockwave Player 'dirapi.dll' CVE-2010-2581 Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44512

Adobe Shockwave Player 'TextXtra.x32' Module Heap Based Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44514

Red Hat Certificate System 'agent/request/op.cgi' Security Bypass Vulnerability
http://www.securityfocus.com/bid/35104

CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/41131

FrontAccounting Multiple SQL Injection Vulnerabilities
http://www.securityfocus.com/bid/44558

FrontAccounting Multiple HTML Injection Vulnerabilities
http://www.securityfocus.com/bid/44557

FrontAccounting Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44556

Invision Power Board IP.Board Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44553

Linux Kernel Reliable Datagram Sockets (RDS) Protocol Local Integer Overflow Vulnerability
http://www.securityfocus.com/bid/44549

Xerox 4595 Copier/Printer Unspecified Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/44548

Platinum UPnP Library Multiple Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/44547

HP Insight Recovery Unspecified Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44545

4images Cross Site Request Forgery and Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44544

Home FTP Server Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44543

HP Insight Recovery Arbitrary File Download Vulnerability
http://www.securityfocus.com/bid/44542

Microsoft Data Access Objects (DAO) 'dao360.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44541

Active! Mail HTTP Header Injection Vulnerability
http://www.securityfocus.com/bid/44540

PHPKIT 'overview.php' SQL Injection Vulnerability
http://www.securityfocus.com/bid/44539

My Gaming Ladder MGL Combo System 'game.php' SQL Injection Vulnerability
http://www.securityfocus.com/bid/44538

HP Insight Control for Linux Cross Site Request Forgery Vulnerability
http://www.securityfocus.com/bid/44537

SonicWALL SSL-VPN E-Class ActiveX Control Multiple Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/44535

HP Insight Orchestration Multiple Unspecified Vulnerabilities
http://www.securityfocus.com/bid/44534

Python Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44533

HP Insight Managed System Setup Wizard Arbitrary File Download Vulnerability
http://www.securityfocus.com/bid/44532