ハルコタン紀行

Java

Java6Update25がリリースされました。

奇数Updateですので大量のバグ修正が行われています。
Update24 脆弱性の修正を含む(21)・他の修正は少ない(2)
Update25 脆弱性の修正を含まず・他の修正は多い(193)

テーマ:セキュリティ - ジャンル:コンピュータ

  1. 2011/04/22(金) 23:40:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

PDF

AdobeReaderX(10.0.3)がリリースされました(Windows版を除く)。
APSB11-08
Windows版AdobeReaderXは保護モードがあることを理由に
相変わらず次回定期更新(6月14日)までお預けです。
気持ちが悪いという人は9.4.4から貰っておきましょう。

このmspはcabとして解凍できます。
追記
AcrobatX(10.0.3)からも貰えます。

デジタル署名が付いているので
こちらのほうがいいかもしれません。

テーマ:セキュリティ - ジャンル:コンピュータ

  1. 2011/04/22(金) 17:00:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

Flash

Adobe Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認 (IBM 東京SOC)
Newest Adobe flash 0-day used in new drive-by download variation:
drive-by cache, targets human rights website
(Armorize Blog)
英アムネスティがやられてしまいました。
既にMetasploitモジュールも存在しており
簡単に悪用できる状態です。
adobe_flashplayer_flash10o.rb (APSB11-07)
adobe_flashplayer_avm.rb (APSB11-05)

2011-04-19 追記

FlashPlayer10.2.159.1がリリースされました。
APSB11-07

10.3にならないとは思いませんでした。

テーマ:セキュリティ - ジャンル:コンピュータ

  1. 2011/04/16(土) 06:50:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

ブラウザ

Safari5.0.5がリリースされました。
Safari 5.0.5 のセキュリティコンテンツについて

いつも溜めこむAppleにしては2件とは少ないですね。

テーマ:ブラウザ - ジャンル:コンピュータ

  1. 2011/04/15(金) 13:30:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

LoadLibrary

これもATL並みに長引きますね…。
MS11-025 (MFC)
2005SP1(8.0)・2008SP1(9.0)・2010(10.0)。
2010SP1のランタイム(x86x64)を導入している場合は
2010のランタイムは不要です(適用できません)。
2003SP1(7.1)のランタイムは提供されていません。
VisualStudio2003を導入していないのに
MFC71.DLLやATL71.DLLが存在する人は
VisualStudio2003のパッチから貰っておきましょう。 続きを読む

テーマ:セキュリティ - ジャンル:コンピュータ

  1. 2011/04/13(水) 13:00:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

ブラウザ

IE10PlatformPreviewがリリースされました。

IE9PlatformPreviewは去年の3月でIE9正式版は1年後の今月でした。
IE10正式版がすぐに出ることはないと思います。

テーマ:ブラウザ - ジャンル:コンピュータ

  1. 2011/04/13(水) 12:00:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

ブラウザ

Opera11.10「Barracuda」がリリースされました。

今回はRC以降がすごかったです。
RC1(2081) RC2(2083) RC3(2085) RC3.1(2087)
RC3.11(2090) RC4(2091) RC4.1(2092 正式版)
RC3.11って何ですか…。
次の大きな目標は11.50です。

テーマ:ブラウザ - ジャンル:コンピュータ

  1. 2011/04/12(火) 15:30:00|
  2. PC
  3. | トラックバック:0
  4. | コメント:0

インジェクション

milapop.com 2011-03-31
tadygus.com 2011-03-30
t6ryt56.info 2011-03-29
books-loader.info 2011-03-19 続きを読む

テーマ:セキュリティ - ジャンル:コンピュータ

  1. 2011/04/02(土) 12:30:00|
  2. ウイルス
  3. | トラックバック:0
  4. | コメント:0