2010年10月26日火曜日

26日 火曜日、先負

[ANNOUNCE] Commons Daemon 1.0.4 Released
http://commons.apache.org/daemon/

JVNVU#537223 glibc に権限昇格の脆弱性
http://jvn.jp/cert/JVNVU537223/index.html

JVNVU#362983 Linux カーネルにおける RDS プロトコルの実装に脆弱性
http://jvn.jp/cert/JVNVU362983/index.html

JVNDB-2010-002188 Microsoft Word および Microsoft Office における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002188.html

JVNDB-2010-002187 Microsoft Word および Microsoft Office における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002187.html

JVNDB-2010-002186 Microsoft Word および Microsoft Office における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002186.html

JVNDB-2010-002185 Microsoft Word および Microsoft Office における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002185.html

JVNDB-2010-002184 Microsoft Word および Microsoft Office における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002184.html

JVNDB-2010-002183 複数の Microsoft 製品の OpenType Font フォーマットドライバにおける権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002183.html

JVNDB-2010-002182 複数の Microsoft 製品の OpenType Font フォーマットドライバにおける権限を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002182.html

JVNDB-2010-002181 複数の Microsoft 製品のカーネルモードドライバにおける権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002181.html

JVNDB-2010-002180 複数の Microsoft 製品のカーネルモードドライバにおける権限昇格の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002180.html

JVNDB-2010-001999 Windows プログラムの DLL 読み込みに脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001999.html

JVNDB-2010-001454 Linux 上で稼働する IBM DB2 におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001454.html

Adobe Acrobat Reader Acrord32.dll Use After Free Vulnerability
http://www.securiteam.com/windowsntfocus/6Y03H1F00Q.html

SAP Management Console Multiple DoS Vulnerabilities
http://www.securiteam.com/securitynews/6X03G1F00E.html

HP ProCurve 2610 Switch In-band Agent Denial of Service vulnerability
http://www.securiteam.com/securitynews/6X03G1F00E.html

HP ProCurve Threat Management Services unauthorized Data Injection and Denial of Service vulnerabilities
http://www.securiteam.com/securitynews/6Z03I1F00C.html

HP ProCurve 2610 Switches running DHCP Denial of Service Vulnerability
http://www.securiteam.com/securitynews/6B03K1F00A.html

GNU C Library LD_PRELOAD Environment Variable May Let Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Oct/1024636.html




+ RHSA-2010:0792-1: Important: kernel security update
http://rhn.redhat.com/errata/RHSA-2010-0792.html

+ RHSA-2010:0793-1: Important: glibc security update
http://rhn.redhat.com/errata/RHSA-2010-0793.html

- Microsoft Windows 'lpksetup.exe' 'oci.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44414

UPDATE: APSB10-21: Security updates available for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb10-21.html

CESA-2010:0781 (seamonkey)
http://lwn.net/Alerts/411533/

CESA-2010:0779 (kernel)
http://lwn.net/Alerts/411534/

CESA-2010:0780 (thunderbird)
http://lwn.net/Alerts/411535/

CESA-2010:0781 (seamonkey)
http://lwn.net/Alerts/411536/

CESA-2010:0782 (firefox)
http://lwn.net/Alerts/411537/

CESA-2010:0785 (quagga)
http://lwn.net/Alerts/411539/

CESA-2010:0788 (pidgin)
http://lwn.net/Alerts/411540/

phpMyAdmin 3.3.8 is released
http://sourceforge.net/news/?group_id=23067&id=293153

Squid 3.1.9 released
http://www.squid-cache.org/Versions/
http://www.squid-cache.org/Versions/v3/3.1/

NTP 4.2.6p3-RC7 released
http://archive.ntp.org/ntp4/ChangeLog-stable-rc

NTP 4.2.7p71 released
http://archive.ntp.org/ntp4/ChangeLog-dev

ASTERIAフォーラム2010秋(10/7開催)講演資料ダウンロード受付
http://asteria.jp/news/20101025-175517.html

Tpro EXPO 2010 出展レポート公開のお知らせ
http://asteria.jp/news/20101025-160920.html

Mandriva : [MDVSA-2010:212] glibc - Privilege Escalation Issue
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34013

Ubuntu Security Notice : [USN-1008-3] libvirt update - Multiple Issues
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34017

Ubuntu Security Notice : [USN-1009-1] GNU C Library vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34018

Debian : [DSA 2122-1] New glibc packages fix local privilege escalation
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34022

Hewlett-Packard : [HPSBMA02593 SSRT100237 rev.1] - HP Virtual Connect Enterprise Manager (VCEM) for Windows, Remote Ar
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34023

Mandriva : [MDVSA-2010:211] mozilla-thunderbird - Multiple Issues
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34014

Mandriva : [MDVSA-2010:210] firefox - Multiple Issues
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34015

Mandriva : [MDVSA-2010:209] libsmi - Buffer Overflow Issue
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34016

Slackware Linux : [SSA:2010-295-01] glibc - Multiple Updates
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34019

Slackware Linux : [SSA:2010-295-03] mozilla-thunderbird - Multiple Updates
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34020

Slackware Linux : [SSA:2010-295-02] mozilla-firefox - Multiple Updates
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34021

JVNDB-2010-002179 64-bit プラットフォーム上で稼働している Microsoft .NET Framework の JIT コンパイラにおける任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002179.html

JVNDB-2010-002178 複数の Microsoft 製品の Embedded OpenType Font Engine における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002178.html

JVNDB-2010-002177 複数の Microsoft 製品の Media Player Network Sharing Service における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002177.html

JVNDB-2010-002176 Microsoft Internet Explorer における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002176.html

JVNDB-2010-002175 Microsoft Internet Explorer における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002175.html

JVNDB-2010-002174 Microsoft Internet Explorer における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002174.html

JVNDB-2010-002173 Microsoft Internet Explorer における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002173.html

JVNDB-2010-002172 Microsoft Internet Explorer の HTML コンテンツ作成の実装における削除済みの重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002172.html

JVNDB-2010-002171 Microsoft Internet Explorer における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002171.html

JVNDB-2010-002170 Microsoft Internet Explorer における重要な情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002170.html

JVNDB-2010-001999 Windows プログラムの DLL 読み込みに脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001999.html

JVNDB-2010-001596 複数の Microsoft 製品における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001596.html

JVNDB-2010-001501 MIT Kerberos 5 の GSS-API ライブラリにおけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001501.html

[USN-959-2] PAM vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00207.html

How Visual Studio Makes Your Applications Vulnerable to Binary Planting
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00206.html

IPv6 security myths
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00199.html

Aardvark Topsite XSS vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00205.html

[ MDVSA-2010:212 ] glibc
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00198.html

[USN-1008-3] libvirt update
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00197.html

[USN-1009-1] GNU C Library vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00200.html

[ MDVSA-2010:211 ] mozilla-thunderbird
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00201.html

Vulnerabilities in W-Agora
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00203.html

[ MDVSA-2010:210 ] firefox
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00196.html

Cyber Security Awareness Month - Day 25 - Using Home Computers for Work
http://isc.sans.edu/diary.html?storyid=9808

SQL Slammer Clean-up: Switching Viewpoints
http://isc.sans.edu/diary.html?storyid=9811

AutoPlay Media Studio Insecure Library Loading Vulnerability
http://secunia.com/advisories/41991/

GetRight Insecure Library Loading Vulnerability
http://secunia.com/advisories/41992/

ProShow Producer Insecure Library Loading Vulnerability
http://secunia.com/advisories/41990/

Moodle phpCAS Multiple Vulnerabilities
http://secunia.com/advisories/41980/

Wondershare DVD Slideshow Builder Insecure Library Loading Vulnerability
http://secunia.com/advisories/41987/

Wondershare Flash Gallery Factory Insecure Library Loading Vulnerability
http://secunia.com/advisories/41988/

Jamb CMS Cross-Site Request Forgery Vulnerability
http://secunia.com/advisories/41979/

MinaliC Directory Traversal and Denial of Service Vulnerabilities
http://secunia.com/advisories/41982/

OTRS AgentTicketZoom Script Insertion Vulnerability
http://secunia.com/advisories/41978/

Blue Coat ProxyAV Cross-Site Request Forgery Vulnerability
http://secunia.com/advisories/41964/

monotone Empty Command Strings Denial of Service
http://secunia.com/advisories/41960/

IBM Tivoli Access Manager for e-business Cross-Site Scripting Vulnerabilities
http://secunia.com/advisories/41974/

Fedora update for glibc
http://secunia.com/advisories/41971/

Debian update for glibc
http://secunia.com/advisories/41940/

Ubuntu update for glibc
http://secunia.com/advisories/41941/

Fedora update for ocsinventory-agent
http://secunia.com/advisories/41970/

Moodle phpMyAdmin Module Multiple Vulnerabilities
http://secunia.com/advisories/41954/

HP Data Protector Media Operations 'SignInName' Parameter Overflow Lets Remote Users Deny Service
http://securitytracker.com/alerts/2010/Oct/1024634.html

IBM Tivoli Access Manager Input Validation Flaw Permits Cross-Site Scripting Attacks
http://securitytracker.com/alerts/2010/Oct/1024633.html

Blue Coat ProxyAV Permits Cross-Site Request Forgery Attacks
http://securitytracker.com/alerts/2010/Oct/1024632.html

Linux Kernel tcf_act_police_dump() Function Lets Local Users Obtain Portions of Kernel Memory
http://securitytracker.com/alerts/2010/Oct/1024603.html

Vulnerability Note VU#537223: GNU C library dynamic linker expands $ORIGIN in setuid library search path
http://www.kb.cert.org/vuls/id/537223

Vulnerability Note VU#362983: Linux kernel RDS protocol vulnerability
http://www.kb.cert.org/vuls/id/362983

Winamp 5.5.8.2985 (in_mod plugin) Stack Overflow (Friendly Version)
http://www.exploit-db.com/exploits/15312/

IBM WebSphere Application Server Components Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2775

IBM Tivoli Access Manager for e-business Cross Site Scripting Issues
http://www.vupen.com/english/advisories/2010/2774

SAP BusinessObjects Information Disclosure and Privilege Escalation
http://www.vupen.com/english/advisories/2010/2773

Fedora Security Update Fixes Glibc ORIGIN Expansion Vulnerability
http://www.vupen.com/english/advisories/2010/2772

Fedora Security Update Fixes Ocsinventory-Agent Vulnerability
http://www.vupen.com/english/advisories/2010/2771

Slackware Security Update Fixes Firefox Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2770

Slackware Security Update Fixes Thunderbird Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2769

Slackware Security Update Fixes Glibc ORIGIN Expansion Vulnerability
http://www.vupen.com/english/advisories/2010/2768

Mandriva Security Update Fixes Glibc Privilege Escalation Vulnerability
http://www.vupen.com/english/advisories/2010/2767

Mandriva Security Update Fixes Thunderbird Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2766

Mandriva Security Update Fixes Firefox Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2765

Mandriva Security Update Fixes LibSMI Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2764

Ubuntu Security Update Fixes libvirt Security Bypass Vulnerabilities
http://www.vupen.com/english/advisories/2010/2763

Debian Security Update Fixes Glibc Privilege Escalation Vulnerabilities
http://www.vupen.com/english/advisories/2010/2762

GNU glibc Dynamic Linker 'LD_AUDIT' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44347

Linux Kernel Reliable Datagram Sockets (RDS) Protocol Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44219

RETIRED: Zoki Catalog 'search_text' parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44398

PAM MOTD Module Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/41465

PostgreSQL PL/Perl and PL/Tcl Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/43747

Oracle MySQL 'HANDLER' interface Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42633

Oracle MySQL 'LOAD DATA INFILE' Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42625

Oracle MySQL Prior to 5.1.49 'WITH ROLLUP' Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42596

Oracle MySQL 'EXPLAIN' Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42599

Oracle MySQL Malformed Packet Handling Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/40100

Oracle MySQL Prior to 5.1.49 'JOIN' Statement Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42646

Oracle MySQL 'COM_FIELD_LIST' Command Packet Security Bypass Vulnerability
http://www.securityfocus.com/bid/40109

Oracle MySQL DROP TABLE MyISAM Symbolic Link Local Security Bypass Vulnerability
http://www.securityfocus.com/bid/40257

Oracle MySQL 'COM_FIELD_LIST' Command Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/40106

Usagi Project mipv6-daemon Unicast Kernel Message Spoofing Vulnerability
http://www.securityfocus.com/bid/41524

Usagi Project mipv6-daemon ND Options Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/41522

libHX 'HX_split()' Remote Heap-Based Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42592

MIT Kerberos KDC 'kdc_authdata.c' NULL Pointer Denial Of Service Vulnerability
http://www.securityfocus.com/bid/43756

Oracle Java SE and Java for Business CVE-2010-3551 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44009

Oracle Java SE and Java for Business CVE-2010-3541 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44032

Oracle Java SE and Java for Business CVE-2010-3573 Same Origin Bypass Vulnerability
http://www.securityfocus.com/bid/44028

Oracle Java SE and Java for Business CVE-2010-3560 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44024

Oracle Java SE and Java for Business CVE-2010-3557 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44014

Oracle Java SE and Java for Business CVE-2010-3574 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44011

Oracle Java SE and Java for Business CVE-2010-3548 Remote JNDI Vulnerability
http://www.securityfocus.com/bid/44017

Oracle Java SE and Java for Business CVE-2010-3549 HTTP Response Splitting Vulnerability
http://www.securityfocus.com/bid/44027

MIT Kerberos GSS-API Checksum NULL Pointer Dereference Denial Of Service Vulnerability
http://www.securityfocus.com/bid/40235

Multiple Vendor TLS Protocol Session Renegotiation Security Vulnerability
http://www.securityfocus.com/bid/36935

Oracle Java SE and Java for Business CVE-2010-3561 Remote CORBA Vulnerability
http://www.securityfocus.com/bid/44013

Oracle Java SE and Java for Business CVE-2010-3550 Remote Java Web Start Vulnerability
http://www.securityfocus.com/bid/44040

Oracle Java SE and Java for Business CVE-2010-3553 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44035

Oracle Java SE and Java for Business CVE-2010-3559 HeadspaceSoundbank.nGetName Vulnerability
http://www.securityfocus.com/bid/44026

Oracle Java SE and Java for Business CVE-2010-3555 Remote ActiveX Plug-in Vulnerability
http://www.securityfocus.com/bid/44038

Oracle Java SE and Java for Business CVE-2010-3558 Remote Java Web Start Vulnerability
http://www.securityfocus.com/bid/44021

Oracle Java SE and Java for Business CVE-2010-3570 Remote Deployment Toolkit Vulnerability
http://www.securityfocus.com/bid/44020

Oracle Java SE and Java for Business CVE-2010-3572 Remote Sound Vulnerability
http://www.securityfocus.com/bid/44030

Oracle Java SE and Java for Business CVE-2010-3552 Remote New Java Plug-in Vulnerability
http://www.securityfocus.com/bid/44023

Oracle Java SE and Java for Business 'defaultReadObject' Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44016

Oracle Java SE and Java for Business CVE-2010-3568 Remote Java Runtime Environment Vulnerability
http://www.securityfocus.com/bid/44012

Oracle Java SE and Java for Business CVE-2010-3567 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43992

Winamp 5.581 and Prior Multiple Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/44094

Oracle Java SE and Java for Business CVE-2010-3554 Remote CORBA Vulnerability
http://www.securityfocus.com/bid/43994

Oracle Java SE and Java for Business CVE-2010-3556 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43971

Oracle Java SE and Java for Business CVE-2010-3565 JPEGImageWriter.writeImage Vulnerability
http://www.securityfocus.com/bid/43985

Oracle Java SE and Java for Business CVE-2010-3566 ICC Profile Vulnerability
http://www.securityfocus.com/bid/43988

Oracle Java SE and Java for Business CVE-2010-3563 BasicServiceImpl Vulnerability
http://www.securityfocus.com/bid/43999

Oracle Java SE and Java for Business CVE-2010-3571 ICC Profile Vulnerability
http://www.securityfocus.com/bid/43965

Oracle Java SE and Java for Business CVE-2010-3562 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43979

Squid Proxy String Processing NULL Pointer Dereference Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42982

dbus-glib 'access' Flag Local Denial Of Service Vulnerability
http://www.securityfocus.com/bid/42347

Samba SID Parsing Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/43212

Adobe Acrobat and Reader CVE-2010-3658 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43738

Adobe Acrobat and Reader CVE-2010-3657 Denial of Service Vulnerability
http://www.securityfocus.com/bid/43744

Adobe Acrobat and Reader CVE-2010-3631 Array Indexing Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43733

Adobe Acrobat and Reader CVE-2010-3629 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43732

Adobe Acrobat and Reader Thumbnails Use-After-Free Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43746

Adobe Acrobat and Reader CVE-2010-3656 Denial of Service Vulnerability
http://www.securityfocus.com/bid/43741

Adobe Acrobat and Reader CVE-2010-3632 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43735

Adobe Acrobat and Reader CVE-2010-3625 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43730

Adobe Acrobat and Reader CVE-2010-3628 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43734

Adobe Acrobat and Reader CVE-2010-3626 Font Parsing Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43727

Adobe Acrobat and Reader NULL Pointer Dereference Denial of Service Vulnerability
http://www.securityfocus.com/bid/43737

Adobe Acrobat and Reader for Mac CVE-2010-3624 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43736

Adobe Acrobat and Reader 'ACE.dll' ICC Streams Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43729

Adobe Acrobat and Reader CVE-2010-3620 Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43725

Adobe Acrobat and Reader CVE-2010-2890 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43722

Adobe Acrobat and Reader for Linux CVE-2010-2887 Multiple Privilege Escalation Vulnerabilities
http://www.securityfocus.com/bid/43740

Adobe Reader 'CoolType.dll' TTF Font Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43057

Adobe Acrobat and Reader ICC Parsing Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43726

Adobe Acrobat and Reader CVE-2010-3619 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43724

Adobe Acrobat and Reader CVE-2010-3623 Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43731

Adobe Acrobat and Reader CVE-2010-2889 Font Parsing Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43723

Adobe Flash Player CVE-2010-2884 Unspecified Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43205

FreeType 'seac' Calls Multiple Remote Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/42621

FreeType Rendering Engine Position Value Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/43700

FreeType BDF Font File Parsing Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/42624

OpenOffice Impress File Multiple Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/42202

RETIRED: Amlib NetOPAC 'webquery.dll' Stack Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42293

Adobe Shockwave Player Director rcsL Chunk Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/42682

Microsoft IIS Request Header Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/43138

phpCAS Service Ticket Validation Session Hijacking Vulnerability
http://www.securityfocus.com/bid/42162

phpCAS Proxy Mode Multiple Security Vulnerabilities
http://www.securityfocus.com/bid/43585

MIM:InfiniX Multiple SQL Injection Vulnerabilities
http://www.securityfocus.com/bid/34750

phpMyAdmin Configuration File PHP Code Injection Vulnerability
http://www.securityfocus.com/bid/42591

phpMyAdmin Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/42584

GNU glibc Dynamic Linker '$ORIGIN' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44154

libvirt Multiple Local Security Bypass Vulnerabilities
http://www.securityfocus.com/bid/41981

Microsoft Windows 'lpksetup.exe' 'oci.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44414

Festival Server 'LD_LIBRARY_PATH' Insecure Library Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44395

AutoPlay Media Studio 'dwmapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44394

MinaliC Directory Traversal and Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44393

Headlight Software GetRight 'SvcTagLib.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44391

Wondershare DVD Slideshow Builder 'dwmapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44389

Wondershare Flash Gallery Factory 'dwmapi.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44387

Photodex ProShow Producer Multiple DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44386

OTRS 'AgentTicketZoom' HTML Injection Vulnerability
http://www.securityfocus.com/bid/44384

2010年10月25日月曜日

25日 月曜日、友引

jetty@codehaus 7.2.0.v20101020 released
http://svn.codehaus.org/jetty/jetty/branches/jetty-8/VERSION.txt

プレス発表
欧州ENISAのクラウドコンピューティングのセキュリティに関するガイドラインの翻訳を公開
http://www.ipa.go.jp/about/press/20101025_2.html

JVNVU#402231 Adobe Shockwave Player に脆弱性
http://jvn.jp/cert/JVNVU402231/index.html

HP ProCurve 1800 Switches running SNMP Disclosure of Information Vulnerability
http://www.securiteam.com/securitynews/6I03I1500W.html

Alcatel-Lucent CTI CCA Server unauthenticated administrative access vulnerability
http://www.securiteam.com/windowsntfocus/6G03G1500Y.html

Alcatel-Lucent OmniVista 4760 Arbitrary Code Execution Vulnerability
http://www.securiteam.com/windowsntfocus/6H03H1500K.html

HP OpenView Network Node Manager Execution of Arbitrary Code Vulnerability
http://www.securiteam.com/securitynews/6J03J1500I.html

glpng PNG Processing Two Integer Overflow Vulnerabilities
http://www.securiteam.com/securitynews/6K03K1500G.html

HP Data Protector Media Operations 6.11 HTTP Server Remote Integer Overflow DoS
http://www.exploit-db.com/exploits/15307/

AnyDVD 6.7.1.0 Denial Of Service
http://www.exploit-db.com/exploits/15306/

RarmaRadio v2.52 (.m3u) Denial of service vulnerability
http://www.exploit-db.com/exploits/15305/

DBHcms 'editmenu' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44378




+ Linux kernel 2.6.36 ChangeLog
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36

+ Linux kernel 2.6.36 ChangeLog
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36

+ CVE-2010-1166 Denial of service vulnerability in Xorg and Xsun servers and Sun Ray
http://blogs.sun.com/security/entry/cve_2010_1166_denial_of

+ Internet Explorer "window.onerror" Information Disclosure Vulnerability
http://secunia.com/advisories/41944/
http://securitytracker.com/alerts/2010/Oct/1024630.html
http://www.vupen.com/english/advisories/2010/2758

+ Linux Kernel Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44354

+ GNU glibc Dynamic Linker 'LD_AUDIT' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44347

- Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
http://www.vupen.com/english/advisories/2010/2761

[ANN] Apache Tomcat 7.0.4 beta released
http://tomcat.apache.org/tomcat-7.0-doc/changelog.html

[ANNOUNCE] Another PostgreSQL Diff Tool 2.3 released
http://apgdiff.startnet.biz/

[ANNOUNCE] Commons IO 2.0 released
http://commons.apache.org/io/upgradeto2_0.html

[ANNOUNCE] Apache Tuscany SCA Java 2.0-M5.1 released
http://tuscany.apache.org/sca-java-2x-releases.html

UPDATE: APSB10-21: Security updates available for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb10-21.html

CESA-2010:0788 (pidgin)
http://lwn.net/Alerts/411268/

DHCP 4.1.2rc1 released
https://www.isc.org/software/dhcp/412rc1
http://ftp.isc.org/isc/dhcp/dhcp-4.1.2rc1-RELNOTES

Linux Kernel release: 2.6.35.8-rc1
http://www.linux.org/news/2010/10/22/0003.html

Linux Kernel release: 2.6.32.25-rc1
http://www.linux.org/news/2010/10/22/0002.html

Linux Kernel release: 2.6.27.55-rc1
http://www.linux.org/news/2010/10/22/0001.html

"PostgreSQL 9.0 High Performance" book now available
http://www.postgresql.org/about/news.1249

Memcached-libmemcached-0.4401
http://search.cpan.org/~timb/Memcached-libmemcached-0.4401/

Ubuntu Security Notice : [USN-1008-1] libvirt file disclosure vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34004

Ubuntu Security Notice : [USN-1008-2] virtinst file disclosure vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34005

Hewlett-Packard : HP Systems Insight Manager CSFR, XSS, Privilege-escalation
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34007

Hewlett-Packard : HP AssetCenter and HP AssetManager Cross-site scripting
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34009

Hewlett-Packard : HP Systems Insight Manager (SIM) Code Excution, DoS, Modification
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34012

Google、Street View車両でパスワード情報なども取得したことを認める
http://itpro.nikkeibp.co.jp/article/NEWS/20101025/353333/?ST=security

JVN#50610528 Sleipnir および Grani における DLL 読み込みに関する脆弱性
http://jvn.jp/jp/JVN50610528/index.html

[ MDVSA-2010:209 ] libsmi
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00194.html

[SECURITY] [DSA 2122-1] New glibc packages fix local privilege escalation
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00195.html

[security bulletin] HPSBMA02593 SSRT100237 rev.1 - HP Virtual Connect Enterprise Manager (VCEM)
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00193.html

[USN-1008-2] Virtinst update
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00191.html

[USN-1008-1] libvirt vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00192.html

Cyber Security Awarenes Month - Day 24 - Using work computers at home
http://isc.sans.edu/diary.html?storyid=9805

Cyber Security Awarenes Month - Day 23 - The Importance of compliance
http://isc.sans.edu/diary.html?storyid=9802

Cyber Security Awareness Month - Day 22 - Security of removable media
http://isc.sans.edu/diary.html?storyid=9796

Intypedia project
http://isc.sans.edu/diary.html?storyid=9799

Squirrelcart PHP Shopping Cart "prod_rn" SQL Injection Vulnerability
http://secunia.com/advisories/41939/

SAP BusinessObjects Multiple Vulnerabilities
http://secunia.com/advisories/41894/

OpenFabrics Enterprise Distribution (OFED) "openibd" Insecure Temporary File Security Issue
http://secunia.com/advisories/41937/

Odin Secure FTP Export Server Response Buffer Overflow Vulnerability
http://secunia.com/advisories/41863/

Sleipnir Insecure Library and Executable Loading Vulnerabilities
http://secunia.com/advisories/41946/

YokkaSoft Products Insecure Executable Loading Vulnerability
http://secunia.com/advisories/41947/

Grani Insecure Library and Executable Loading Vulnerabilities
http://secunia.com/advisories/41949/

HP Virtual Connect Enterprise Manager Unspecified File Download Vulnerability
http://secunia.com/advisories/41926/

pecio cms "term" Cross-Site Scripting Vulnerability
http://secunia.com/advisories/41934/

Ubuntu update for libvirt
http://secunia.com/advisories/41943/

iWiccle Multiple Cross-Site Scripting Vulnerabilities
http://secunia.com/advisories/41936/

Internet Explorer "window.onerror" Information Disclosure Vulnerability
http://secunia.com/advisories/41944/

Sawmill Cross-Site Request Forgery Vulnerability
http://secunia.com/advisories/41948/

Sawmill Multiple Vulnerabilities
http://secunia.com/advisories/41931/

Adobe Shockwave Player Director File "rcsL" Chunk Parsing Vulnerability
http://secunia.com/advisories/41932/

Ubuntu update for libvirt and virtinst
http://secunia.com/advisories/41942/

Red Hat update for pidgin
http://secunia.com/advisories/41899/

Vulnerability Note VU#402231: Adobe Shockwave Player Director file "rcsL" chunk parsing vulnerability
http://www.kb.cert.org/vuls/id/402231

HP Virtual Connect Enterprise Manager Discloses Files to Remote Users
http://securitytracker.com/alerts/2010/Oct/1024631.html

Microsoft Internet Explorer 'window.onerror' Callback Lets Remote Users Obtain Information From Other Domains
http://securitytracker.com/alerts/2010/Oct/1024630.html

Sawmill Enterprise Multiple Bugs Let Remote Users Read/Write Files, Execute Commands, Reset Passwords, and Conduct Cross-Site Scripting and Request Forgery Attacks
http://securitytracker.com/alerts/2010/Oct/1024629.html

NetBSD Larn Game Privilege Handling Error Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Oct/1024627.html

Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
http://www.vupen.com/english/advisories/2010/2761

HP Operations Orchestration Cross Site Scripting Vulnerability
http://www.vupen.com/english/advisories/2010/2760

HP Virtual Connect Enterprise Manager Remote File Download Vulnerability
http://www.vupen.com/english/advisories/2010/2759

Microsoft Internet Explorer "window.onerror" Cross-Domain Disclosure
http://www.vupen.com/english/advisories/2010/2758

NetBSD Security Update Fixes "netsmb" Denial of Service Vulnerability
http://www.vupen.com/english/advisories/2010/2757

NetBSD Security Update Fixes Larn Privilege Escalation Vulnerabilities
http://www.vupen.com/english/advisories/2010/2756

Redhat Security Update Fixes Pidgin Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2755

Mandriva Security Update Fixes Pidgin Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2754

Pidgin Libpurple "purple_base64_decode()" Denial of Service Issues
http://www.vupen.com/english/advisories/2010/2753

GNU C library dynamic linker LD_AUDIT arbitrary DSO load Vulnerability
http://www.exploit-db.com/exploits/15304/

Mozilla Firefox and SeaMonkey Gopher Parser Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44253

Mozilla Firefox SeaMonkey and Thunderbird 'LookupGetterOrSetter' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44249

Mozilla Firefox SeaMonkey Thunderbird Modal Calls Cross Domain Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44252

Mozilla Firefox SeaMonkey and Thunderbird 'document.write' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44247

Mozilla Firefox and Thunderbird CVE-2010-3175 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44245

Mozilla Firefox SeaMonkey and Thunderbird 'nsBarProp' Use-After-Free Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44248

Mozilla Firefox SeaMonkey and Thunderbird 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44251

Multiple Browser Wild Card Certificate Spoofing Vulnerability
http://www.securityfocus.com/bid/42817

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3174 Memory-Corruption Vulnerability
http://www.securityfocus.com/bid/44246

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3176 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44243

Mozilla Firefox SeaMonkey and Thunderbird DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44250

GNU glibc Dynamic Linker '$ORIGIN' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44154

RoarAudio 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44339

OCS Inventory NG Agent 'Backend.pm' Perl Module Handling Code Execution Vulnerability
http://www.securityfocus.com/bid/35593

libsmi 'smiGetNode()' Long OID Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44276

InterSystems Cache 'UtilConfigHome.csp' Remote Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/37177

Microsoft Internet Explorer Uninitialized Memory Word Document Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/43706

Discuz! '2fly_gift.php' SQL Injection Vulnerability
http://www.securityfocus.com/bid/36044

RETIRED: 2FLY Gift Delivery System 'gameid' Parameter SQL Injection Vulnerability
http://www.securityfocus.com/bid/44312

libvirt Multiple Local Security Bypass Vulnerabilities
http://www.securityfocus.com/bid/41981

w-Agora 'search.php' Local File Include and Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44370

Linux Kernel Heap Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44354

VIT Software Spider Player '.m3u' File Remote Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/44352

GNU glibc Dynamic Linker 'LD_AUDIT' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44347

IBM WebSphere MQ Subject Distinguished Name (DN) X.509 Certificate Spoofing Vulnerability
http://www.securityfocus.com/bid/44342

Oracle Mojarra Encrypted View State Oracle Padding Security Vulnerability
http://www.securityfocus.com/bid/44337

OpenFabrics Enterprise Distribution 'openibd' Insecure Temporary File Creation Vulnerability
http://www.securityfocus.com/bid/44332

HP Operations Orchestration CVE-2010-3985 Unspecified Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44331

Sleipnir Binary Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44328

YokkaSoft Multiple Products Executable Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44327

2010年10月22日金曜日

22日 金曜日、大安

ウイルスバスター 月額版 サーバメンテナンスのお知らせ(2010年11月1日)
http://www.trendmicro.co.jp/support/news.asp?id=1484

プレス発表
「Sleipnir」および「Grani」におけるセキュリティ上の弱点(脆弱性)の注意喚起
http://www.ipa.go.jp/about/press/20101022.html

JVNVU#707943 Windows プログラムの DLL 読み込みに脆弱性
http://jvn.jp/cert/JVNVU707943/index.html

JVN#07497935 複数の Yokka 提供製品における実行ファイル読み込みに関する脆弱性
http://jvn.jp/jp/JVN07497935/index.html

JVN#89272705 Sleipnir および Grani における実行ファイル読み込みに関する脆弱性
http://jvn.jp/jp/JVN89272705/index.html

JVN#50610528 Sleipnir および Grani における DLL 読み込みに関する脆弱性
http://jvn.jp/jp/JVN50610528/index.html

JVNDB-2009-002263 Xpdf および Poppler の ImageStream::ImageStream 関数における整数オーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002263.html

JVNDB-2010-002169 複数の Microsoft 製品の toStaticHTML 関数 および SafeHTML 関数におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002169.html

JVNDB-2010-002168 Microsoft Internet Explorer の toStaticHTML 関数におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002168.html

JVNDB-2010-002167 Windows 上で稼働する Microsoft Internet Explorer における重要なフォーム情報を取得される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002167.html

JVNDB-2010-000049 複数の Yokka 提供製品における実行ファイル読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000049.html

JVNDB-2010-000048 Sleipnir および Grani における実行ファイル読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000048.html

JVNDB-2010-000047 Sleipnir および Grani における DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000047.html

NetBSD netsmb Filesystem Buffer Limit Error Lets Local Users Consume Excessive Memory
http://securitytracker.com/alerts/2010/Oct/1024628.html

Apple FaceTime for Mac Lets Local Users Modify iTunes/MobileMe Passwords
http://securitytracker.com/alerts/2010/Oct/1024626.html

libvirt Multiple Local Security Bypass Vulnerabilities
http://www.securityfocus.com/bid/41981




+ Dovecot 2.0.6 released
http://www.dovecot.org/list/dovecot-news/2010-October/000179.html

+ MySQL 5.1.52 released
http://dev.mysql.com/doc/refman/5.1/en/news-5-1-52.html

+- Xpdf 3.02pl5 was released
http://www.foolabs.com/xpdf/README
http://www.foolabs.com/xpdf/CHANGES

APSA10-04: Security Advisory for Adobe Shockwave Player
http://www.adobe.com/support/security/advisories/apsa10-04.html

CESA-2010:0787 (glibc)
http://lwn.net/Alerts/411095/

CESA-2010:0780 (thunderbird)
http://lwn.net/Alerts/411090/

CESA-2010:0782 (firefox)
http://lwn.net/Alerts/411092/

CESA-2010:0785 (quagga)
http://lwn.net/Alerts/411094/

HPSBMA02593 SSRT100237 rev.1 - HP Virtual Connect Enterprise Manager (VCEM) for Windows, Remote Arbitrary File Download
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02550412

サイベースが、データウェアハウスを低価格で始められる「Sybase IQ SBEキャンペーン」を実施
http://www.sybase.jp/detail?id=1085384

サイベースが、データウェアハウス用DBの最新版「Sybase IQ 15.2」を発表
http://www.sybase.jp/detail?id=1085383

Mandriva : [MDVSA-2010:208] pidgin Denial-of-Service
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33989

Apple : APPLE-SA-2010-10-20-1 Java for Mac OS X 10.6 Update 3
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33995

Apple : [APPLE-SA-2010-10-20-2] Java for Mac OS X 10.5 Update 8
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33996

Core Security Technologies : [CORE-2010-0819] LibSMI smiGetNode Buffer Overflow When Long OID Is Given In Numerical Form
http://www.criticalwatch.com/support/security-advisories.aspx?AID=34000

Mandriva : [MDVSA-2010:207] glibc
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33990

Red Hat : [RHSA-2010:0787-01] Important: glibc security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33997

Red Hat : [RHSA-2010:0785-01] Moderate: quagga security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33998

Red Hat : [RHSA-2010:0786-01] Critical: java-1.4.2-ibm security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33999

RedHat : [RHSA-2010:0786-01] java-1.4.2-ibm security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33994

Ubuntu Security Notice : [USN-998-1] Thunderbird vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33991

Ubuntu Security Notice : [USN-997-1] Firefox and Xulrunner vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33992

Ubuntu Security Notice : [USN-1007-1] NSS Certificate Authority vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33993

[SecurityArchitect-009]: Microsoft Windows Mobile Double Free Vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00178.html

[ MDVSA-2010:208 ] pidgin
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00179.html

Micro CMS Persistent XSS Vulnerability.
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00183.html

Pecio CMS XSS Vulnerability
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00185.html

Wiccle Web Builder CMS and iWiccle CMS Community Builder Multiple XSS Vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00176.html

SEC Consult SA-20101021-0 :: Multiple critical vulnerabilities in Sawmill log analysis softw
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00186.html

[security bulletin] HPSBMA02596 SSRT100271 rev.1 - HP AssetCenter and HP AssetManager for AIX, H
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00189.html

[security bulletin] HPSBMA02592 SSRT100300 rev.1 - HP Systems Insight Manager (SIM) for HP-U
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00175.html

[security bulletin] HPSBMA02591 SSRT100299 rev.1 - HP Systems Insight Manager (SIM) for HP-U
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00187.html

Java Multiple Issues
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00188.html

[ MDVSA-2010:207 ] glibc
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00181.html

[USN-998-1] Thunderbird vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00180.html

[USN-997-1] Firefox and Xulrunner vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00177.html

[USN-1007-1] NSS vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00174.html

「組込みシステムに情報セキュリティを」セミナー開催のお知らせ
~情報セキュリティ面でも安全な製品開発に向けて~
http://www.ipa.go.jp/security/vuln/seminar/lab_semi_embsys_2010_2nd.html

「ブラウザーの警告画面に見せかける」――悪質サイトの新手口
パッチに見せかけて「偽ソフト」を配布、エフセキュアが報告
http://itpro.nikkeibp.co.jp/article/NEWS/20101022/353307/?ST=security

RHSA-2010:0788-1: Moderate: pidgin security update
http://rhn.redhat.com/errata/RHSA-2010-0788.html

NetBSD Denial of Service and Privilege Escalation Vulnerabilities
http://secunia.com/advisories/41892/

RealPage Module Upload ActiveX Control Multiple Vulnerabilities
http://secunia.com/advisories/41392/

Ruby on Rails Nested Attribute Handling Vulnerability
http://secunia.com/advisories/41930/

Fedora update for java-1.6.0-openjdk
http://secunia.com/advisories/41925/

TeraPad Insecure Library Loading Vulnerability
http://secunia.com/advisories/41928/

libsmi "smiGetNode()" Buffer Overflow Vulnerability
http://secunia.com/advisories/41841/

Apsaly Insecure Executable Loading Vulnerability
http://secunia.com/advisories/41927/

Mono ASP.NET Cryptographic Padding Oracle Information Disclosure
http://secunia.com/advisories/41919/

libguestfs Qemu Disk Format Specifier Weakness
http://secunia.com/advisories/41797/

Drupal Ubuntu Drupal Theme - Brown Information Disclosure Vulnerability
http://secunia.com/advisories/41916/

Pidgin Multiple NULL Pointer Dereference Weaknesses
http://secunia.com/advisories/41893/

Red Hat update for quagga
http://secunia.com/advisories/41904/

Ubuntu update for thunderbird
http://secunia.com/advisories/41721/

Red Hat update for glibc
http://secunia.com/advisories/41895/

Ubuntu update for firefox and xulrunner
http://secunia.com/advisories/41759/

Red Hat update for java-1.4.2-ibm
http://secunia.com/advisories/41898/

Apple Mac OS X update for Java
http://secunia.com/advisories/41905/

Ubuntu update for nss
http://secunia.com/advisories/41839/

Fedora update for tuxguitar
http://secunia.com/advisories/41924/

Ruby on Rails Nested Attributes Processing Error Lets Remote Users Modify Arbitrary Records
http://securitytracker.com/alerts/2010/Oct/1024624.html

Pidgin purple_base64_decode() Validation Flaw Lets Remote Users Deny Service
http://securitytracker.com/alerts/2010/Oct/1024623.html

HP System Insight Manager Flaws Let Remote Authenticated Users Gain Elevated Privileges and Remote Users Conduct Cross-Site Scripting and Cross-Site Request Forgery Attacks
http://securitytracker.com/alerts/2010/Oct/1024622.html

GNU C Library $ORIGIN Expansion in Setuid Programs May Let Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Oct/1024619.html

Adobe Shockwave Player rcsL Chunk Memory Corruption Vulnerability
http://www.vupen.com/english/advisories/2010/2752

Mono ASP.NET Implementation Padding Oracle Information Disclosure
http://www.vupen.com/english/advisories/2010/2751

Linux Kernel RDS Protocol "rds_page_copy_user()" Privilege Escalation
http://www.vupen.com/english/advisories/2010/2750

Apache httpd Security Update Fixes Denial of Service Vulnerabilities
http://www.vupen.com/english/advisories/2010/2749

Apple Mac OS X Security Update Fixes Java Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2748

TIBCO ActiveMatrix Products JMX Connections Remote Code Execution
http://www.vupen.com/english/advisories/2010/2747

Redhat Security Update Fixes Glibc ORIGIN Expansion Vulnerability
http://www.vupen.com/english/advisories/2010/2746

Redhat Security Update Fixes Java Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2745

Redhat Security Update Fixes Quagga Buffer Overflow and DoS Issues
http://www.vupen.com/english/advisories/2010/2744

Fedora Security Update Fixes Java Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2743

Fedora Security Update Fixes TuxGuitar Library Loading Vulnerability
http://www.vupen.com/english/advisories/2010/2742

Ubuntu Security Update Fixes Thunderbird Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2741

Ubuntu Security Update Fixes Firefox and Xulrunner Vulnerabilities
http://www.vupen.com/english/advisories/2010/2740

Ubuntu Security Update Fixes NSS Security Bypass Vulnerabilities
http://www.vupen.com/english/advisories/2010/2739

Mandriva Security Update Fixes Glibc ORIGIN Expansion Vulnerability
http://www.vupen.com/english/advisories/2010/2738

Sawmill Enterprise : v8.1.7.3 Multiple Vulnerabilities
http://www.exploit-db.com/exploits/15298/

Adobe Shockwave player rcsL chunk memory corruption 0day
http://www.exploit-db.com/exploits/15296/

Altova DatabaseSpy 2011 Project File Handling Buffer Overflow Vulnerability
http://www.exploit-db.com/exploits/15301/

Windows Mobile 6.1 and 6.5 Double Free Denial of Service
http://www.exploit-db.com/exploits/15297/

FreeType Compact Font Format (CFF) Multiple Stack Based Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/42241

ISC BIND 9 Remote Dynamic Update Message Denial of Service Vulnerability
http://www.securityfocus.com/bid/35848

Adobe Shockwave Player rcsL Chunk EAX Register Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44291

Multiple Vendor TLS Protocol Session Renegotiation Security Vulnerability
http://www.securityfocus.com/bid/36935

Libpurple MSN Protocol Custom Emoticons Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/40138

Pidgin 'libpurple' Multiple Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/44283

Sun Java Runtime Environment Unpack200 JAR Unpacking Utility Integer Overflow Vulnerability
http://www.securityfocus.com/bid/35944

libguestfs Disk Format Specifier Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44166

Oracle Java SE and Java for Business CVE-2010-3573 Same Origin Bypass Vulnerability
http://www.securityfocus.com/bid/44028

Oracle Java SE and Java for Business CVE-2010-3553 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44035

Oracle Java SE and Java for Business CVE-2010-3541 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44032

Oracle Java SE and Java for Business CVE-2010-3549 HTTP Response Splitting Vulnerability
http://www.securityfocus.com/bid/44027

Oracle Java SE and Java for Business 'defaultReadObject' Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44016

Oracle Java SE and Java for Business CVE-2010-3548 Remote JNDI Vulnerability
http://www.securityfocus.com/bid/44017

Oracle Java SE and Java for Business CVE-2010-3557 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44014

Oracle Java SE and Java for Business CVE-2010-3574 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44011

Oracle Java SE and Java for Business CVE-2010-3561 Remote CORBA Vulnerability
http://www.securityfocus.com/bid/44013

Oracle Java SE and Java for Business CVE-2010-3554 Remote CORBA Vulnerability
http://www.securityfocus.com/bid/43994

Oracle Java SE and Java for Business CVE-2010-3551 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44009

Oracle Java SE and Java for Business CVE-2010-3568 Remote Java Runtime Environment Vulnerability
http://www.securityfocus.com/bid/44012

Oracle Java SE and Java for Business CVE-2010-3562 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43979

Oracle Java SE and Java for Business CVE-2010-3565 JPEGImageWriter.writeImage Vulnerability
http://www.securityfocus.com/bid/43985

Oracle Java SE and Java for Business CVE-2010-3567 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43992

Oracle Communications Messaging Server CVE-2010-3564 Webmail Remote Vulnerability
http://www.securityfocus.com/bid/43963

GNU glibc Dynamic Linker '$ORIGIN' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44154

TuxGuitar 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44197

Fat Player '.wav' File Remote Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42068

pecio cms 'target' Parameter Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44304

Micro CMS 'name' Parameter HTML Injection Vulnerability
http://www.securityfocus.com/bid/44300

Multiple Wiccle CMS Applications Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44295

NetBSD Larn 'Games' Group Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44293

Sawmill Multiple Security Vulnerabilities
http://www.securityfocus.com/bid/44292

NetBSD 'SMBIOC_OPENSESSION' IOCTL Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/44288

Microsoft Windows Mobile Overly Long vCard Name Field Denial of Service Vulnerability
http://www.securityfocus.com/bid/44287

TeraPad 'atoklib.dll' DLL Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44286

Mono ASP.NET Implementation Padding Oracle Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44285

Apsaly Executable Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44284

2010年10月21日木曜日

21日 木曜日、仏滅

+ MySQL 5.1.52 released
http://dev.mysql.com/doc/refman/5.1/en/news-5-1-52.html

HPSBMA02588 SSRT100001 rev.1 - HP Operations Orchestration, Remote Cross Site Scripting (XSS)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02541822

プレス発表
「TeraPad」におけるセキュリティ上の弱点(脆弱性)の注意喚起
http://www.ipa.go.jp/about/press/20101021_2.html

ソフトウェア等の脆弱性関連情報に関する届出状況
[2010年第3四半期(7月~9月)]
http://www.ipa.go.jp/security/vuln/report/vuln2010q3.html

JVN#48097065 TeraPad における DLL 読み込みに関する脆弱性
http://jvn.jp/jp/JVN48097065/index.html

JVNTA10-287A Oracle 製品における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNTA10-287A/index.html

JVNVU#490671 Java for MacOS における複数の脆弱性に対するアップデート
http://jvn.jp/cert/JVNVU490671/index.html

JVNVU#707943 Windows プログラムの DLL 読み込みに脆弱性
http://jvn.jp/cert/JVNVU707943/index.html

JVN#71138390 Apsaly における実行ファイル読み込みに関する脆弱性
http://jvn.jp/jp/JVN71138390/index.html

JVNDB-2009-002319 SSL および TLS プロトコルに脆弱性
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002319.html

JVNDB-2010-002166 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002166.html

JVNDB-2010-002165 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002165.html

JVNDB-2010-002164 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat におけるサービス運用妨害 (DoS) の脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002164.html

JVNDB-2010-002163 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002163.html

JVNDB-2010-002162 Apple Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002162.html

JVNDB-2010-002161 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002161.html

JVNDB-2010-002160 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002160.html

JVNDB-2010-002159 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002159.html

JVNDB-2010-002158 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002158.html

JVNDB-2010-002157 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002157.html

JVNDB-2010-002156 Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat における任意のコードを実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002156.html

JVNDB-2010-000046 Apsaly における実行ファイル読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000046.html

JVNDB-2010-000045 TeraPad における DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000045.html

Cyber Security Awareness Month - Day 21 - Impossible Requests from the Boss
http://isc.sans.edu/diary.html?storyid=9793

HP Systems Insight Manager Flaws Let Remote Users Modify Data, Deny Service, or Execute Arbitrary Code on the Target System
http://securitytracker.com/alerts/2010/Oct/1024621.html

Google Chrome Multiple Flaws Let Remote Users Execute Arbitrary Code
http://securitytracker.com/alerts/2010/Oct/1024618.html






+ Linux kernel 2.6.36 released
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36
http://www.linux.org/news/2010/10/20/0001.html

+ RHSA-2010:0787-1: Important: glibc security update
http://rhn.redhat.com/errata/RHSA-2010-0787.html

+ Linux Kernel ALSA 'sound/core/control.c' Local Integer Overflow Vulnerability
http://www.securityfocus.com/bid/43787

+ Linux kernel 2.6.36 ChangeLog
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.36

- Linux Kernel 'SIOCGIWSSID' IOCTL Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/42885

? Linux Kernel 'tty_fasync()' Race Condition Null Pointer Dereference Vulnerability
http://www.securityfocus.com/bid/40867

About the security content of Java for Mac OS X 10.5 Update 8
http://support.apple.com/kb/HT4418

About the security content of Java for Mac OS X 10.6 Update 3
http://support.apple.com/kb/HT4417

MFSA 2010-72 安全でないデフィー・ヘルマン鍵共有
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-72.html

MFSA 2010-71 安全でないライブラリの読み込みに関する問題
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-71.html

MFSA 2010-70 SSL ワイルドカード証明書が IP アドレスに一致してしまう
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-70.html

MFSA 2010-69 モーダルな呼び出しを通じたクロスサイト情報漏えい
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-69.html

MFSA 2010-68 Gopher パーサによる href 属性のパースから生じる XSS
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-68.html

MFSA 2010-67 LookupGetterOrSetter におけるダングリングポインタ脆弱性
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-67.html

MFSA 2010-66 nsBarProp における解放後使用の問題
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-66.html

MFSA 2010-65 document.write を用いたバッファオーバーフローとメモリ破壊
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-65.html

MFSA 2010-64 様々なメモリ安全性の問題 (rv:1.9.2.11/ 1.9.1.14)
http://www.mozilla-japan.org/security/announce/2010/mfsa2010-64.html

Sunset Plan Announcement For Thunderbird 3.0.x
https://developer.mozilla.org/devnews/index.php/2010/10/19/sunset-plan-announcement-for-thunderbird-3-0-x/

Thunderbird 3.1.5 and 3.0.9 Updates Are Now Available
https://developer.mozilla.org/devnews/index.php/2010/10/19/thunderbird-3-1-5-and-3-0-9-updates-are-now-available/

Linux Kernel release: 2.6.36
http://www.linux.org/news/2010/10/20/0001.html

RHSA-2010:0785-1: Moderate: quagga security update
http://rhn.redhat.com/errata/RHSA-2010-0785.html

Apache Project : Apache HTTP Server 2.2.17 and 2.0.64 Released
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33979

Debian : [DSA 2121-1] New TYPO3 packages fix several vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33980

High-Tech Bridge SA : sNews - XSS vulnerability
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33988

Red Hat : [RHSA-2010:0779-01] Moderate: kernel security and bug fix update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33981

Red Hat : [RHSA-2010:0780-01] Moderate: thunderbird security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33982

Red Hat : [RHSA-2010:0781-01] Critical: seamonkey security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33983

Red Hat : [RHSA-2010:0782-01] Critical: firefox security update
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33984

Security-Assessment.com : Oracle JRE - java.net.URLConnection class - Same-of-Origin (SOP) Policy Bypass
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33985

Ubuntu Security Notice : [USN-1000-1] Linux kernel vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33976

Ubuntu Security Notice : [USN-1005-1] poppler vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33977

Ubuntu Security Notice : [USN-1006-1] WebKit vulnerabilities
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33978

VSR : VSR Advisories: Linux RDS Protocol Local Privilege Escalation
http://www.criticalwatch.com/support/security-advisories.aspx?AID=33987

マカフィー、暗号化USBメモリーにWindows 7対応の新版
http://itpro.nikkeibp.co.jp/article/NEWS/20101021/353240/?ST=security

[CORE-2010-0819] LibSMI smiGetNode Buffer Overflow When Long OID Is Given In Numerical Form
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00170.html

XSS vulnerability in sNews
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00167.html

XSS vulnerability in sNews
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00166.html

SQL Injection in 4site CMS
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00165.html

Path disclosure in Tribiq CMS
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00164.html

SQL injection in DeluxeBB
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00163.html

[SECURITY] [DSA 2121-1] New TYPO3 packages fix several vulnerabilities
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2010-10/msg00162.html

Cyber Security Awareness Month - Day 20 - Securing Mobile Devices
http://isc.sans.edu/diary.html?storyid=9787

Tools updates - Oct 2010
http://isc.sans.edu/diary.html?storyid=9790

TIBCO ActiveMatrix Products JMX Connections Code Execution Vulnerability
http://secunia.com/advisories/41891/

HP AssetCenter / AssetManager Cross-Site Scripting Vulnerability
http://secunia.com/advisories/41901/

HP Systems Insight Manager Multiple Vulnerabilities
http://secunia.com/advisories/41908/

FishEye Multiple Cross-Site Scripting Vulnerabilities
http://secunia.com/advisories/41897/

DeluxeBB "xthedateformat" SQL Injection Vulnerability
http://secunia.com/advisories/41918/

Explzh Insecure Executable Loading Vulnerability
http://secunia.com/advisories/41921/

Red Hat update for thunderbird
http://secunia.com/advisories/41906/

Ubuntu update for kernel
http://secunia.com/advisories/41881/

Red Hat update for seamonkey
http://secunia.com/advisories/41911/

sNews Cross-Site Request Forgery Vulnerability
http://secunia.com/advisories/41817/

Red Hat update for firefox
http://secunia.com/advisories/41912/

Netgear CG3000/CG3100 Cable Gateway Security Bypass and Denial of Service
http://secunia.com/advisories/41804/

Archive Decoder Insecure Executable Loading Vulnerability
http://secunia.com/advisories/41920/

Mozilla Thunderbird Multiple Vulnerabilities
http://secunia.com/advisories/41890/

Mozilla SeaMonkey Multiple Vulnerabilities
http://secunia.com/advisories/41923/

Innominate mGuard Privilege Escalation Vulnerability
http://secunia.com/advisories/41900/

phpCheckZ "id" SQL Injection Vulnerability
http://secunia.com/advisories/41825/

PhreeBooks Multiple Vulnerabilities
http://secunia.com/advisories/40911/

MASS Music Player Insecure Library Loading Vulnerability
http://secunia.com/advisories/41922/

Google Chrome Multiple Vulnerabilities
http://secunia.com/advisories/41888/

Ubuntu update for webkit
http://secunia.com/advisories/41856/

Debian update for typo3-src
http://secunia.com/advisories/41840/

Linux RDS Protocol Local Privilege Escalation
http://securityreason.com/securityalert/7845

Flash Player 9 DLL Hijacking Exploit (schannel.dll)
http://securityreason.com/securityalert/7844

Mac OS X Java Command Injection Flaw in updateSharingD Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Oct/1024617.html

Mac OS X Java Applet Tag Processing Flaw Lets Remote Users Execute Arbitrary Code
http://securitytracker.com/alerts/2010/Oct/1024616.html

HP AssetManager and HP AssetCenter Input Validation Hole Permits Cross-Site Scripting Attacks
http://securitytracker.com/alerts/2010/Oct/1024615.html

Linux Kernel RDS Protocol Bug Lets Local Users Gain Elevated Privileges
http://securitytracker.com/alerts/2010/Oct/1024613.html

Metasploit Framework 3.5.0 Released
http://www.metasploit.com/redmine/projects/framework/wiki/Release_Notes_35

HP AssetCenter and HP AssetManager Cross Site Scripting Vulnerability
http://www.vupen.com/english/advisories/2010/2737

HP Systems Insight Manager Code Execution and Information Disclosure
http://www.vupen.com/english/advisories/2010/2736

IBM Informix Dynamic Server DBINFO Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2735

IBM Informix Dynamic Server "oninit.exe" Buffer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2734

IBM Informix Dynamic Server "librpc.dll" Integer Overflow Vulnerability
http://www.vupen.com/english/advisories/2010/2733

IBM Rational Quality Manager and Test Lab Manager Default Account
http://www.vupen.com/english/advisories/2010/2732

Google Chrome Memory Corruption and Security Bypass Vulnerabilities
http://www.vupen.com/english/advisories/2010/2731

Redhat Security Update Fixes Firefox Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2730

Redhat Security Update Fixes SeaMonkey Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2729

Redhat Security Update Fixes Thunderbird Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2728

Redhat Security Update Fixes Kernel Local Information Disclosure Issues
http://www.vupen.com/english/advisories/2010/2727

Mozilla Products Code Execution and Information Disclosure Vulnerabilities
http://www.vupen.com/english/advisories/2010/2726

Fedora Security Update Fixes Glibc ORIGIN Expansion Vulnerability
http://www.vupen.com/english/advisories/2010/2725

Fedora Security Update Fixes TuxGuitar Library Loading Vulnerability
http://www.vupen.com/english/advisories/2010/2724

Ubuntu Security Update Fixes Multiple Kernel Vulnerabilities
http://www.vupen.com/english/advisories/2010/2723

Ubuntu Security Update Fixes WebKit Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2722

Ubuntu Security Update Fixes Poppler Code Execution Vulnerabilities
http://www.vupen.com/english/advisories/2010/2721

Debian Security Update Fixes TYPO3 Multiple Vulnerabilities
http://www.vupen.com/english/advisories/2010/2720

MS10-070 ASP.NET Auto-Decryptor File Download Exploit
http://www.exploit-db.com/exploits/15292/

Oracle JRE - java.net.URLConnection class ? Same-of-Origin (SOP) Policy Bypass
http://www.exploit-db.com/exploits/15288/

LibSMI smiGetNode Buffer Overflow When Long OID Is Given In Numerical Form
http://www.exploit-db.com/exploits/15293/

GNU glibc Dynamic Linker '$ORIGIN' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44154

Mozilla Firefox SeaMonkey and Thunderbird 'LD_LIBRARY_PATH' Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44251

Mozilla Firefox and Thunderbird CVE-2010-3175 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44245

Mozilla Firefox SeaMonkey and Thunderbird 'LookupGetterOrSetter' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44249

Mozilla Firefox SeaMonkey and Thunderbird 'nsBarProp' Use-After-Free Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44248

Mozilla Firefox SeaMonkey Thunderbird Modal Calls Cross Domain Information Disclosure Vulnerability
http://www.securityfocus.com/bid/44252

Mozilla Firefox SeaMonkey and Thunderbird CVE-2010-3176 Multiple Memory-Corruption Vulnerabilities
http://www.securityfocus.com/bid/44243

Mozilla Firefox SeaMonkey and Thunderbird 'document.write' Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44247

Mozilla Firefox and SeaMonkey Gopher Parser Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44253

Multiple Browser Wild Card Certificate Spoofing Vulnerability
http://www.securityfocus.com/bid/42817

Oracle Java SE and Java for Business CVE-2010-3573 Same Origin Bypass Vulnerability
http://www.securityfocus.com/bid/44028

Multiple Vendor TLS Protocol Session Renegotiation Security Vulnerability
http://www.securityfocus.com/bid/36935

MIT Kerberos GSS-API Checksum NULL Pointer Dereference Denial Of Service Vulnerability
http://www.securityfocus.com/bid/40235

Oracle Java SE and Java for Business CVE-2010-3568 Remote Java Runtime Environment Vulnerability
http://www.securityfocus.com/bid/44012

Oracle Java SE and Java for Business CVE-2010-3562 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43979

Oracle Java SE and Java for Business CVE-2010-3571 ICC Profile Vulnerability
http://www.securityfocus.com/bid/43965

Oracle Java SE and Java for Business CVE-2010-3572 Remote Sound Vulnerability
http://www.securityfocus.com/bid/44030

Oracle Java SE and Java for Business 'defaultReadObject' Remote Code Execution Vulnerability
http://www.securityfocus.com/bid/44016

Oracle Java SE and Java for Business CVE-2010-3565 JPEGImageWriter.writeImage Vulnerability
http://www.securityfocus.com/bid/43985

Oracle Java SE and Java for Business CVE-2010-3553 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44035

Oracle Java SE and Java for Business CVE-2010-3551 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44009

Oracle Java SE and Java for Business CVE-2010-3557 Remote Swing Vulnerability
http://www.securityfocus.com/bid/44014

Oracle Java SE and Java for Business CVE-2010-3541 Remote Networking Vulnerability
http://www.securityfocus.com/bid/44032

Oracle Java SE and Java for Business CVE-2010-3548 Remote JNDI Vulnerability
http://www.securityfocus.com/bid/44017

Oracle Java SE and Java for Business CVE-2010-3549 HTTP Response Splitting Vulnerability
http://www.securityfocus.com/bid/44027

Oracle Java SE and Java for Business CVE-2010-3556 Remote 2D Vulnerability
http://www.securityfocus.com/bid/43971

Quagga Routing Suite Multiple Denial Of Service Vulnerabilities
http://www.securityfocus.com/bid/25634

Quagga bgpd Route-Refresh Message Stack Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42635

Linux Kernel Reliable Datagram Sockets (RDS) Protocol Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44219

Winamp 5.581 and Prior Multiple Buffer Overflow Vulnerabilities
http://www.securityfocus.com/bid/44094

Adobe Flash Player and AIR (CVE-2010-2214) Unspecified Memory Corruption Vulnerability
http://www.securityfocus.com/bid/42358

Adobe Flash Player and AIR (CVE-2010-2215) Unspecified Clickjacking Vulnerability
http://www.securityfocus.com/bid/42361

Adobe Flash Player and AIR (CVE-2010-2216) Unspecified Memory Corruption Vulnerability
http://www.securityfocus.com/bid/42362

Adobe Flash Player and AIR (CVE-2010-2213) Multiple Unspecified Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/42364

Adobe Flash Player and AIR ActionScript AVM1 ActionPush Memory Corruption Vulnerability
http://www.securityfocus.com/bid/42363

Microsoft .NET Framework ASP.NET Padding Oracle Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43316

4Site CMS Multiple SQL Injection Vulnerabilities
http://www.securityfocus.com/bid/33594

RETIRED: Mozilla Firefox/Thunderbird/SeaMonkey MFSA 2010-64 -72 Multiple Vulnerabilities
http://www.securityfocus.com/bid/44228

Joomla! 'com_jresearch' Component 'controller' Parameter Local File Include Vulnerability
http://www.securityfocus.com/bid/38917

Linux Kernel CVE-2010-2240 Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/42505

Linux Kernel 'sctp_outq_flush()' Denial of Service Vulnerability
http://www.securityfocus.com/bid/43480

Linux Kernel ALSA 'sound/core/control.c' Local Integer Overflow Vulnerability
http://www.securityfocus.com/bid/43787

Linux Kernel 'PKT_CTRL_CMD_STATUS' Invalid Pointer Dereference Denial of Service Vulnerability
http://www.securityfocus.com/bid/43551

Linux Kernel SCTP HMAC Handling Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43701

Linux Kernel Rose Protocol 'srose_ndigis' Heap Memory Corruption Vulnerability
http://www.securityfocus.com/bid/43368

Linux Kernel 'snd_seq_oss_open()' Multiple Local Memory Corruption Vulnerabilities
http://www.securityfocus.com/bid/43062

Linux Kernel 'do_io_submit()' Integer Overflow Vulnerability
http://www.securityfocus.com/bid/43353

Linux Kernel 'drivers/net/niu.c' Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/43098

Linux Kernel 'SIOCGIWSSID' IOCTL Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/42885

Linux Kernel 'irda_bind()' Null Pointer Dereference Vulnerability
http://www.securityfocus.com/bid/42900

Linux Kernel JFS xattr Namespace Rules Security Bypass Vulnerability
http://www.securityfocus.com/bid/42589

Linux Kernel 'XFS_IOC_FSGETXATTR' Information Disclosure Vulnerability
http://www.securityfocus.com/bid/43022

Linux Kernel 'keyctl_session_to_parent()' Null Pointer Dereference Denial of Service Vulnerability
http://www.securityfocus.com/bid/42932

Linux Kernel XDR Implementation Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/42249

Linux Kernel CIFS DNS Lookup Cache Poisoning Vulnerability
http://www.securityfocus.com/bid/41904

Linux Kernel EXT4 Multiple Local Denial of Service Vulnerabilities
http://www.securityfocus.com/bid/42477

Linux Kernel CIFS 'CIFSSMBWrite()' Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/42242

Linux Kernel 'net/sched/act_police.c' File Memory Leak Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/42529

Linux Kernel ethtool 'info.rule_cnt' Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/41223

Linux Kernel GFS2 Directory Rename NULL Pointer Dereference Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/42124

Linux Kernel CVE-2010-2066 Donor File Security Bypass Vulnerability
http://www.securityfocus.com/bid/41466

Linux Kernel 'pppol2tp_xmit' Null Pointer Deference Denial of Service Vulnerability
http://www.securityfocus.com/bid/41077

Linux Kernel XSF 'SWAPEXT' IOCTL Local Information Disclosure Vulnerability
http://www.securityfocus.com/bid/40920

Linux Kernel 'tty_fasync()' Race Condition Null Pointer Dereference Vulnerability
http://www.securityfocus.com/bid/40867

Ubuntu Drupal Theme - Brown Directory Traversal Vulnerability
http://www.securityfocus.com/bid/44281

Apple Mac OS X Java (CVE-2010-1827) Memory Corruption Vulnerability
http://www.securityfocus.com/bid/44279

Apple Mac OS X Java 'updateSharingD's' Mach RPC Messages Local Command Injection Vulnerability
http://www.securityfocus.com/bid/44277

HP Systems Insight Manager Unspecified Remote Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/44265

Atlassian FishEye Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/44264

HP Systems Insight Manager CVE-2010-3289 Unspecified Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44262

HP AssetCenter and AssetManager Unspecified Cross Site Scripting Vulnerability
http://www.securityfocus.com/bid/44261

PhreeBooks Multiple Remote Vulnerabilities
http://www.securityfocus.com/bid/44260

Explzh Executable Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44257

Archive Decoder 'explorer.exe' Executable Loading Arbitrary Code Execution Vulnerability
http://www.securityfocus.com/bid/44244