A blog? with Σαιτω - QuickTime のパッチを当てられないを読んで、「そういえばアップデート出来てたと思うな。」と確認する。
仰るように QuickTime Player を起動し、バージョンを確認しても 7.1.3 までの表示。そして以下の手順を踏むことになる。- プログラムファイルの QuickTimePlayer.exe のプロパティを確認
- Apple Software Update 起動
- Secunia Inspector 起動
結果の画像
Click
A blog? with Σαιτω - QuickTime のパッチを当てられないを読んで、「そういえばアップデート出来てたと思うな。」と確認する。
仰るように QuickTime Player を起動し、バージョンを確認しても 7.1.3 までの表示。そして以下の手順を踏むことになる。結果の画像
A blog? with Σαιτω - Firefox - Security Fix をみて Firefox がアップデートされてることを知り、引用先の Mozilla Firefox Multiple Vulnerabilities - Advisories - Secunia から Software Inspector - Secunia を知った。
▼スゲー長いリンクアドレスは Opera9.0 と 9.01 をクラッシュさせる原因になるらしい。
攻撃者が悪用した脆弱性の3分の2以上 (69%) が、Web ブラウザに存在する。
意外なことに、脆弱性件数が最多なのは『Mozilla』ベースのブラウザで、前回調査の17件に比べ3倍近い47件だった。
Operaについての言及がないので、こちらをご覧ください。英文ですが一目瞭然です。
and Opera was the only one of the four browsers monitored that actually saw a decrease in vulnerabilities, from nine to seven.
Secunia によると、Adobe Flash Player と Apple QuickTime に複数の脆弱性が発見され、いずれも Highly critical とし、最新版へアップデートするよう報告しています。
Multiple vulnerabilities have been reported in Mozilla Firefox, which can be exploited by malicious people to conduct cross-site scripting attacks or compromise a user's system.
ということで、高危険度になってます。他にも Mozilla SeaMonkey,Mozilla Thunderbird もアップデートするよう勧めてます。
こんな記事もありました。ユーザーは気をつけましょう。
セキュリティ企業McAfeeが、「Firefox」のエクステンションを装ってみずからをインストールさせようとする新たなトロイの木馬が登場したと発表した。
仏セキュリティ機関FrSIRTは7月7日、「Adobe Flash Player」でシステム乗っ取りやサービス拒否(DoS)攻撃に悪用される恐れがある複数の脆弱性が発見されたと報告した。危険度は最も高い「Critical」とされている。
Opera も Flash Player も9にしましょう。
続きを読む最近ではありませんが、書いてなかったのでまとめて。
バージョン8.54で JPEG の処理に関連するものと SSL の表示に関係するものが報告された。
いずれも Opera9 で改善されている。
そして Opera9 がリリースされてすぐに問題となった、Large href の問題。
これについては、Opera から回答がでています。
続きを読むOpera's response
Opera Software considers this to be a stability issue, not a security issue.
The next release of Opera will have fixed this flaw.
Opera 8.54 for Windows Changelogにあった「Fixed stability issue reported by SEC-Consult Unternehmensberatung GmbH.」のことをITproの記事で説明している。
続きを読むFlash Player 8.0.22.0 と以前のバージョンに脆弱性が発見されたので 8.0.24.0 にバージョンアップしましょう。
バージョンの確認は左の Flash を右クリックして、Macromedia Flash Player 〜についてを選択して、Macromedia のページから確認できます。
薫さんからコメントをいただいたので、ちょっと突っ込んで調べてみました。
QuickTime7.0.4は特にMacの方で問題があるようですが、よくわかりません。
iTunes6.0.2については、薫さんのコメントの最初のリンク先に書かれてるように、ユーザー情報が送られてるようです。
続きを読む続きを読むQuickTime は、動画や音声を扱うソフトウェアだが、5件の重大な脆弱性が存在することが分かった。なお、同社の人気ジュークボックス ソフトウェア『iTunes』でも脆弱性が見つかっている。両ソフトウェアとも Mac OS 版と Windows 版があり、脆弱性はどちらにも存在するという。
既にご存知とは思いますが、Operaに2つの脆弱性がありました。
いずれも8.51にアップデートしていれば問題ありません。
OperaにLevel1(5段階中)の脆弱性が発見されました。
ステータスバー偽装問題まとめにまとめました。ご覧下さい。続きを読むClaudio "Sverx" has discovered a weakness in Opera, which can be exploited by malicious people to trick users into visiting a malicious website by obfuscating URLs displayed in the status bar.
Secunia - Advisories - Opera Image Control Status Bar Spoofing Weakness
RealPlayer,RealOne,HelixPlayerに脆弱性が発見されました。
リアルプレーヤーの場合、起動して ツール>アップデートをチェックでバージョンアップ出来ました。
eEye Digital Security has reported two vulnerabilities in RealPlayer, RealOne, and HelixPlayer, which can be exploited by malicious people to compromise a user's system.
Flash Player 7.0.19.0以前のバージョンに脆弱性が見つかったので、7をアップデイトするか、8をダウンロードするか勧めています。Operaも影響を受けるそうです。
A vulnerability in Macromedia Flash Player 7 has been identified that could allow the execution of arbitrary code.
Macromedia - MPSB05-07 : Flash Player 7 Improper Memory Access Vulnerability
Flash Player 8,0,22,0のダウンロードはMacromedia - Flash Player ダウンロードセンターからできます。