<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
   <channel>
      <title>LIN Networks</title>
      <link>http://www.kamakura-lin.info/</link>
      <description>株式会社　凛</description>
      <language>ja</language>
      <copyright>Copyright 2010</copyright>
      <lastBuildDate>Wed, 19 May 2010 19:39:46 +0900</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 

      
      <item>
         <title>Adobe Download Manager に脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Adobe Releases a Security Update for Download Manager
      <a href="http://www.us-cert.gov/current/archive/2010/02/26/archive.html#adobe_releases_a_security_update">http://www.us-cert.gov/current/archive/2010/02/26/archive.html#adobe_releases_a_security_update</a>

      DOE-CIRC Technical Bulletin T-312
      Adobe Download Manager Unspecified Arbitrary File Download Vulnerability
      <a href="http://www.doecirc.energy.gov/bulletins/t-312.shtml">http://www.doecirc.energy.gov/bulletins/t-312.shtml</a>

    概要
      Adobe Download Manager (DLM) には脆弱性があります。結果として、
      遠隔の第三者が任意のプログラムをユーザのコンピュータにインストー
      ルする可能性があります。

      対象となるバージョンは以下の通りです。

      - Windows で動作する Adobe Download Manager 1.6.2.60 およびそれ
        以前

      2010年2月22日以前に Adobe 製品をダウンロードした際に
      Adobe Download Manager (DLM) をインストールしていた場合は脆弱性
      の影響を受ける可能性があります。Adobe が提供する情報にしたがって、
      AdobeDownload Manager (DLM) を削除してください。詳細については、
      下記関連文書を参照してください。

    関連文書 (日本語)
      Adobe TechNote
      Adobe Download Managerに見つかった脆弱性の確認方法と対策について
      <a href="http://kb2.adobe.com/jp/cps/826/cpsid_82630.html">http://kb2.adobe.com/jp/cps/826/cpsid_82630.html</a>

    関連文書 (英語)
      Adobe Security Bulletin APSB10-08
      Security update available for Adobe Download Manager
      <a href="http://www.adobe.com/support/security/bulletins/apsb10-08.html">http://www.adobe.com/support/security/bulletins/apsb10-08.html</a>
]]></description>
         <link>http://www.kamakura-lin.info/2010/03/adobe_download_manager.php</link>
         <guid>http://www.kamakura-lin.info/2010/03/adobe_download_manager.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Adobe</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Adobe Download Manager</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Adobe Download Manager 1.6.2.60</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APSB10-08</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">プログラム</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DLM</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DOE-CIRC</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Download Manager</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Security Update for Download Manager</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">T-312</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 03 Mar 2010 13:04:53 +0900</pubDate>
      </item>
      
      <item>
         <title>APC Network Management Card の Web インタフェースに複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Vulnerability Note VU#166739
      APC Network Management Card web interface vulnerable to cross-site scripting and cross-site request forgery
      <a href="http://www.kb.cert.org/vuls/id/166739">http://www.kb.cert.org/vuls/id/166739</a>

    概要
      APC Network Management Card の Web インタフェースには、クロスサ
      イトスクリプティングおよびクロスサイトリクエストフォージェリの脆
      弱性があります。結果として、Web インタフェースにログイン中のユー
      ザに細工した URL を読み込ませることで、遠隔の第三者が意図しない
      操作を行う可能性があります。

      対象となるバージョンは以下の通りです。

      - APC Network Management Card Firmware 3.7.1
      - APC Network Management Card Firmware 5.1.0

      この問題は、APC が提供する修正済みのバージョンに APC Network 
      Management Card のファームウェアを更新することで解決します。

    関連文書 (日本語)
      American Power Conversion Corp. 製品/技術情報 100208121404YK
      APCセキュリティ勧告-Network Management CardのWebインタフェースへの不正なアクセスを許す脆弱性について
      <a href="http://sturgeon.apcc.com/kbase.nsf/ForExternal/5B8A819646C0B666492576C40011B57C?OpenDocument">http://sturgeon.apcc.com/kbase.nsf/ForExternal/5B8A819646C0B666492576C40011B57C?OpenDocument</a>

      American Power Conversion Corp. ダウンロード
      APC製品 ファームウェアアップグレードモジュール
      <a href="http://sturgeon.apcc.com/Kbase.nsf/ForExternal/0202D3F49461620B492576AB000D3111?OpenDocument">http://sturgeon.apcc.com/Kbase.nsf/ForExternal/0202D3F49461620B492576AB000D3111?OpenDocument</a>

      Japan Vulnerability Notes JVNVU#166739
      APC Network Management Card のウェブインターフェースに複数の脆弱性
      <a href="https://jvn.jp/cert/JVNVU166739/index.html">https://jvn.jp/cert/JVNVU166739/index.html</a>

    関連文書 (英語)
      American Power Conversion Corp. Knowledge Base 10887
      Cross Site Scripting & Forgery Issue (XSS/CSRF) in NMC-Based Products
      <a href="http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887&p_created=1261587018&p_topview=1">http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887&p_created=1261587018&p_topview=1</a>
]]></description>
         <link>http://www.kamakura-lin.info/2010/03/apc_network_management_card_we.php</link>
         <guid>http://www.kamakura-lin.info/2010/03/apc_network_management_card_we.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">100208121404YK</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">10887</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">American Power Conversion Corp</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APC</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APC Network Management Card Firmware 3.7.1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APC Network Management Card Firmware 5.1.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトスクリプティング</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトリクエストフォージェリ</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">cross-site request forgery</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">cross-site scripting</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">CSRF</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVNVU#166739</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Network Management Card</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VU#166739</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">XSS</category>
        
         <pubDate>Wed, 03 Mar 2010 13:19:14 +0900</pubDate>
      </item>
      
      <item>
         <title>tDiary 付属のプラグイン tb-send.rb にクロスサイトスクリプティングの脆弱性</title>
         <description><![CDATA[    情報源
      Japan Vulnerability Notes JVN#73331060
      tDiary 付属のプラグイン tb-send.rb におけるクロスサイトスクリプティングの脆弱性
      <a href="https://jvn.jp/jp/JVN73331060/index.html">https://jvn.jp/jp/JVN73331060/index.html</a>

    概要
      Web 日記支援ソフト tDiary 付属のプラグイン tb-send.rb には、クロ
      スサイトスクリプティングの脆弱性があります。結果として、遠隔の第
      三者がユーザのブラウザ上で任意のスクリプトを実行する可能性があり
      ます。

      対象となるバージョンは以下の通りです。

      - tDiary 2.2.2 (フルセット) およびそれ以前
      - tDiary 2.2.2 (プラグイン集) およびそれ以前

      なお、開発者によると tDiary 2.3.x はこの問題の影響を受けません。

      この問題は、配布元が提供する修正済みのバージョンに tDiary を更新
      することで解決します。詳細については、配布元が提供する情報を参照
      してください。

    関連文書 (日本語)
      tDiary.org
      tDiaryの脆弱性に関する報告(2010-02-25)
      <a href="http://www.tdiary.org/20100225.html">http://www.tdiary.org/20100225.html</a>

      tDiary.org
      tDiary 2.2.3リリース
      <a href="http://www.tdiary.org/20100224.html">http://www.tdiary.org/20100224.html</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/03/tdiary_tb-sendrb.php</link>
         <guid>http://www.kamakura-lin.info/2010/03/tdiary_tb-sendrb.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトスクリプティング</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">スクリプト</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">プラグイン</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">第三者</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVN#73331060</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">tb-send.rb</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">tDiary</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">tDiary 2.2.2</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">tDiary 2.2.3</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 03 Mar 2010 14:03:55 +0900</pubDate>
      </item>
      
      <item>
         <title>オープンソースカンファレンス2010 Hokkaidoへ参加</title>
         <description>2010年6月26日に開催される「オープンソースカンファレンス2010 Hokkaido」へconcrete5(Usagi Projectメンバーとして)及びZABBIX（ZABBIX-JPスタッフとして）に関して展示及びセミナーでの講演を行う予定です。


＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊＊


■オープンソースカンファレンス2010 Hokkaido■

▼OSC2010 Hokkaido イベントページ
http://www.ospn.jp/osc2010-do/

▼開催日
2010年6月26日（土）10:00-18:30（終了予定）

▼会場
札幌市産業振興センター 産業振興棟2F(OSC受付)
（地下鉄東西線東札幌駅から徒歩5分）

（アクセスマップ）
http://www.sapporosansin.jp/access/access.html

▼内容
オープンソースに関する最新情報の提供
・展示 - オープンソースコミュニティ、企業・団体による展示
・セミナー - オープンソースの最新情報を提供

▼昨年の来場者数
約370名

その他、ご不明な点はお問い合わせ下さい。
</description>
         <link>http://www.kamakura-lin.info/2010/04/2010_hokkaido.php</link>
         <guid>http://www.kamakura-lin.info/2010/04/2010_hokkaido.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">000Information</category>
        
        
         <pubDate>Sun, 11 Apr 2010 19:29:48 +0900</pubDate>
      </item>
      
      <item>
         <title>Microsoft SharePoint にクロスサイトスクリプティングの脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Microsoft Releases Security Advisory 983438
      <a href="http://www.us-cert.gov/current/archive/2010/05/07/archive.html#microsoft_releases_security_advisory_983438">http://www.us-cert.gov/current/archive/2010/05/07/archive.html#microsoft_releases_security_advisory_983438</a>

    概要
      Microsoft SharePoint には、クロスサイトスクリプティングの脆弱性
      があります。結果として、遠隔の第三者がユーザのブラウザ上で任意の
      スクリプトを実行する可能性があります。

      対象となる製品およびバージョンは以下の通りです。

      - Microsoft Office SharePoint Server 2007
      - Microsoft Windows SharePoint Services 3.0

      2010年5月11日現在、この問題に対するセキュリティ更新プログラムは
      提供されていません。回避策としては、SharePoint Help.aspx へのア
      クセスを制限するなどの方法があります。詳細については、マイクロソ
      フトが提供する情報を参照してください。

    関連文書 (日本語)
      マイクロソフト セキュリティ アドバイザリ (983438)
      Microsoft SharePoint の脆弱性により、特権が昇格される
      <a href="http://www.microsoft.com/japan/technet/security/advisory/983438.mspx">http://www.microsoft.com/japan/technet/security/advisory/983438.mspx</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/microsoft_sharepoint.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/microsoft_sharepoint.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">983438</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトスクリプティング</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Office SharePoint Server 2007</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft Windows SharePoint Services 3.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Security Advisory</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SharePoint</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
         <pubDate>Wed, 12 May 2010 09:54:40 +0900</pubDate>
      </item>
      
      <item>
         <title>2010年4月 Microsoft セキュリティ情報に関する追加情報</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Microsoft Re-Releases Security Update for MS10-025
      <a href="http://www.us-cert.gov/current/archive/2010/05/07/archive.html#microsoft_re_releases_security_update">http://www.us-cert.gov/current/archive/2010/05/07/archive.html#microsoft_re_releases_security_update</a>

    概要
      マイクロソフトは、「マイクロソフト セキュリティ情報 MS10-025 - 
      緊急」に関するセキュリティ更新プログラムを再リリースしました。詳
      細については、マイクロソフトが提供する情報を参照してください。

    関連文書 (日本語)
      マイクロソフト セキュリティ情報 MS10-025 - 緊急
      Microsoft Windows Media Services の脆弱性により、リモートでコードが実行される (980858)
      <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms10-025.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms10-025.mspx</a>


    関連文書 (英語)
      The Microsoft Security Response Center (MSRC)
      MS10-025 Re-Release Ready
      <a href="http://blogs.technet.com/msrc/archive/2010/04/27/ms10-025-re-release-ready.aspx">http://blogs.technet.com/msrc/archive/2010/04/27/ms10-025-re-release-ready.aspx</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/20104_microsoft.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/20104_microsoft.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS10-025</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MSRC</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Windows Media Services</category>
        
         <pubDate>Wed, 12 May 2010 10:07:44 +0900</pubDate>
      </item>
      
      <item>
         <title>Google Chrome に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Google Releases Chrome 4.1.249.1064
      <a href="http://www.us-cert.gov/current/archive/2010/05/07/archive.html#google_releases_chrome_4_11">http://www.us-cert.gov/current/archive/2010/05/07/archive.html#google_releases_chrome_4_11</a>

    概要
      Google Chrome には、複数の脆弱性があります。対象となるバージョン
      は以下の通りです。

      - Google Chrome 4.1.249.1064 より前のバージョン

      この問題は、Google が提供する修正済みのバージョンに Google Chrome 
      を更新することで解決します。

    関連文書 (英語)
      Google Chrome Releases
      Stable Update: Bug and Security Fixes
      <a href="http://googlechromereleases.blogspot.com/2010/04/stable-update-bug-and-security-fixes.html">http://googlechromereleases.blogspot.com/2010/04/stable-update-bug-and-security-fixes.html</a>

      The Chromium Projects Chromium Security
      <a href="http://sites.google.com/a/chromium.org/dev/Home/chromium-security">http://sites.google.com/a/chromium.org/dev/Home/chromium-security</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/google_chrome_1.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/google_chrome_1.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">4.1.249.1064</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Bug</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Chrome</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Google</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Security Fixes</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
         <pubDate>Wed, 12 May 2010 10:25:14 +0900</pubDate>
      </item>
      
      <item>
         <title>Opera に脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Opera Software Releases Opera 10.53
      <a href="http://www.us-cert.gov/current/archive/2010/05/07/archive.html#opera_software_releases_opera_10">http://www.us-cert.gov/current/archive/2010/05/07/archive.html#opera_software_releases_opera_10</a>

    概要
      Opera には、脆弱性があります。結果として、遠隔の第三者が任意のコー
      ドを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性
      があります。

      対象となるバージョンは以下の通りです。

      - Opera 10.53 より前のバージョン

      この問題は、Opera Software が提供する修正済みのバージョンに
      Opera を更新することで解決します。

    関連文書 (日本語)
      Opera Software
      Opera 10.53 for Windows 更新履歴
      <a href="http://www.opera.com/docs/changelogs/windows/1053/">http://www.opera.com/docs/changelogs/windows/1053/</a>

      Opera Software
      Opera 10.53 for Mac 更新履歴
      <a href="http://www.opera.com/docs/changelogs/mac/1053/">http://www.opera.com/docs/changelogs/mac/1053/</a>

    関連文書 (英語)
      Opera Software Advisory
      Multiple asynchronous document modifications can be used to execute arbitrary code
      <a href="http://www.opera.com/support/kb/view/953/">http://www.opera.com/support/kb/view/953/</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/opera.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/opera.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">サービス運用妨害</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Current Activity</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DoS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Opera</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Opera 10.53</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
         <pubDate>Wed, 12 May 2010 10:33:14 +0900</pubDate>
      </item>
      
      <item>
         <title>VMware View にクロスサイトスクリプティングの脆弱性</title>
         <description><![CDATA[    情報源
      VMware Security Advisories (VMSAs)
      VMSA-2010-0008 VMware View 3.1.3 addresses an important cross-site scripting vulnerability
      <a href="http://www.vmware.com/security/advisories/VMSA-2010-0008.html">http://www.vmware.com/security/advisories/VMSA-2010-0008.html</a>

    概要
      VMware View には、クロスサイトスクリプティングの脆弱性があります。
      結果として遠隔の第三者がユーザのブラウザ上で任意のスクリプトを実
      行する可能性があります。

      対象となるバージョンは以下の通りです。

      - VMware View 3.1.3 より前のバージョン

      この問題は、VMware が提供する修正済みのバージョンに VMware View 
      を更新することで解決します。詳細については、VMware が提供する情
      報を参照してください。]]></description>
         <link>http://www.kamakura-lin.info/2010/05/vmware_view.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/vmware_view.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトスクリプティング</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">スクリプト</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">cross-site scripting</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Security Advisories</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMSAs</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VMware View</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 12 May 2010 10:39:45 +0900</pubDate>
      </item>
      
      <item>
         <title>2010年5月 Microsoft セキュリティ情報について</title>
         <description><![CDATA[    情報源
      US-CERT Technical Cyber Security Alert TA10-131A
      Microsoft Updates for Multiple Vulnerabilities
      <a href="http://www.us-cert.gov/cas/techalerts/TA10-131A.html">http://www.us-cert.gov/cas/techalerts/TA10-131A.html</a>

      US-CERT Cyber Security Alert SA10-131A
      Microsoft Updates for Multiple Vulnerabilities
      http://www.us-cert.gov/cas/alerts/SA10-131A.html

      DOE-CIRC Technical Bulletin T-363
      Microsoft Security Bulletin Summary for May 2010
      <a href="http://www.doecirc.energy.gov/bulletins/t-363.shtml">http://www.doecirc.energy.gov/bulletins/t-363.shtml</a>

    概要
      Microsoft Outlook Express、Windows Mail、Windows Live Mail、
      Office などの製品および関連コンポーネントには、複数の脆弱性があ
      ります。結果として、遠隔の第三者が任意のコードを実行したり、サー
      ビス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

      この問題は、Microsoft Update などを用いて、セキュリティ更新プロ
      グラムを適用することで解決します。

    関連文書 (日本語)
      2010 年 5 月のセキュリティ情報
      <a href="http://www.microsoft.com/japan/technet/security/bulletin/ms10-may.mspx">http://www.microsoft.com/japan/technet/security/bulletin/ms10-may.mspx</a>

      Japan Vulnerability Notes JVNTA10-131A
      Microsoft 製品における複数の脆弱性に対するアップデート
      <a href="https://jvn.jp/cert/JVNTA10-131A/index.html">https://jvn.jp/cert/JVNTA10-131A/index.html</a>

      @police
      マイクロソフト社のセキュリティ修正プログラムについて(MS10-030,031)
      <a href="https://www.npa.go.jp/cyberpolice/topics/?seq=3517">https://www.npa.go.jp/cyberpolice/topics/?seq=3517</a>

      JPCERT/CC Alert 2010-05-12 JPCERT-AT-2010-0012
      2010年5月 Microsoft セキュリティ情報 (緊急 2件含) に関する注意喚起
      <a href="https://www.jpcert.or.jp/at/2010/at100012.txt">https://www.jpcert.or.jp/at/2010/at100012.txt</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/20105_microsoft.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/20105_microsoft.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">サービス運用妨害</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DOE-CIRC</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DoS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JPCERT-AT-2010-0012</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVNTA10-131A</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Microsoft</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">MS10-030</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Multiple Vulnerabilities</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Outlook Express</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">SA10-131A</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Security Alert</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">T-363</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">TA10-131A</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Windows Live Mail</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Windows Mail</category>
        
         <pubDate>Wed, 19 May 2010 10:52:41 +0900</pubDate>
      </item>
      
      <item>
         <title>Apple Safari の window オブジェクト処理に脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Vulnerability Note VU#943165
      Apple Safari window object invalid pointer vulnerability
      <a href="http://www.kb.cert.org/vuls/id/943165">http://www.kb.cert.org/vuls/id/943165</a>

      US-CERT Current Activity Archive
      Apple Safari Vulnerability
      <a href="http://www.us-cert.gov/current/archive/2010/05/14/archive.html#apple_safari_vulnerability">http://www.us-cert.gov/current/archive/2010/05/14/archive.html#apple_safari_vulnerability</a>

    概要
      Apple Safari には、window オブジェクトの処理に起因する脆弱性があ
      ります。結果として、遠隔の第三者が細工した HTML 文書を閲覧させる
      ことで、ユーザの権限で任意のコードを実行する可能性があります。な
      お、本脆弱性を使用した攻撃コードが公開されています。

      対象となるバージョンは以下の通りです。

      - Apple Safari 4.0.5 for Windows

      その他のプラットフォームおよびバージョンも影響を受ける可能性があ
      ります。

      2010年5月19日現在、この問題に対する解決策は提供されていません。
      回避策としては、JavaScript を無効にするなどの方法があります。

    関連文書 (日本語)
      Japan Vulnerability Notes JVNVU#943165
      Apple Safari における window オブジェクトの処理に脆弱性
      <a href="https://jvn.jp/cert/JVNVU943165/index.html">https://jvn.jp/cert/JVNVU943165/index.html</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/apple_safari_window.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/apple_safari_window.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Apple</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVNVU#943165</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Safari</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Safari 4.0.5</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">VU#943165</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 19 May 2010 11:07:44 +0900</pubDate>
      </item>
      
      <item>
         <title>Adobe Shockwave Player に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Adobe Releases Update for Shockwave Player
      <a href="http://www.us-cert.gov/current/archive/2010/05/14/archive.html#adobe_releases_update_for_shockwave2">http://www.us-cert.gov/current/archive/2010/05/14/archive.html#adobe_releases_update_for_shockwave2</a>

      DOE-CIRC Technical Bulletin T-364
      Multiple Adobe Shockwave Player Remote Code Execution Vulnerabilities
      <a href="http://www.doecirc.energy.gov/bulletins/t-364.shtml">http://www.doecirc.energy.gov/bulletins/t-364.shtml</a>

    概要
      Adobe Shockwave Player には、複数の脆弱性があります。結果として
      遠隔の第三者が細工した Shockwave コンテンツを閲覧させることで任
      意のコードを実行する可能性があります。

      対象となるバージョンは以下の通りです。

      - Adobe Shockwave Player 11.5.2.606 およびそれ以前

      この問題は、Adobe が提供する修正済みのバージョンに Adobe
      Shockwave Player を更新することで解決します。詳細については 
      Adobe が提供する情報を参照してください。

    関連文書 (日本語)
      Adobe TechNote APSB10-12
      Shockwave Player用セキュリティアップデート公開
      <a href="http://kb2.adobe.com/jp/cps/844/cpsid_84415.html">http://kb2.adobe.com/jp/cps/844/cpsid_84415.html</a>

    関連文書 (英語)
      Adobe Security Bulletin APSB10-12
      Security update available for Shockwave Player
      <a href="http://www.adobe.com/support/security/bulletins/apsb10-12.html">http://www.adobe.com/support/security/bulletins/apsb10-12.html</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/adobe_shockwave_player_1.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/adobe_shockwave_player_1.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">Adobe</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">APSB10-12</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">コード</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DOE-CIRC</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Shockwave Player</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Shockwave Player 11.5.2.606</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">T-364</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 19 May 2010 11:14:55 +0900</pubDate>
      </item>
      
      <item>
         <title>Movable Type にクロスサイトスクリプティングの脆弱性</title>
         <description><![CDATA[    情報源
      Japan Vulnerability Notes JVN#92854093
      Movable Type におけるクロスサイトスクリプティングの脆弱性
      <a href="https://jvn.jp/jp/JVN92854093/index.html">https://jvn.jp/jp/JVN92854093/index.html</a>

    概要
      Movable Type には、クロスサイトスクリプティングの脆弱性がありま
      す。結果として、遠隔の第三者がユーザのブラウザ上で任意のスクリプ
      トを実行する可能性があります。

      対象となるバージョンは以下の通りです。

      - Movable Type Open Source 5.0 および 5.01
      - Movable Type 5.0 および 5.01 (Professional Pack、Community Pack 
        を同梱)

      この問題は、シックス・アパートが提供する修正済みのバージョンに 
      Movable Type を更新することで解決します。詳細については、シック
      ス・アパートが提供する情報を参照してください。

    関連文書 (日本語)
      シックス・アパート
      [重要] セキュリティアップデート Movable Type 5.02 の提供を開始
      <a href="http://www.sixapart.jp/movabletype/news/2010/05/12-1015.html">http://www.sixapart.jp/movabletype/news/2010/05/12-1015.html</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/movable_type_5.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/movable_type_5.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">クロスサイトスクリプティング</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">シックス・アパート</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">スクリプト</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">JVN#92854093</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 5.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 5.02</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type 5.1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type Open Source 5.0</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Movable Type Open Source 5.1</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">任意</category>
        
         <pubDate>Wed, 19 May 2010 11:24:39 +0900</pubDate>
      </item>
      
      <item>
         <title>Cisco PGW 2200 Softswitch に複数の脆弱性</title>
         <description><![CDATA[    情報源
      US-CERT Current Activity Archive
      Cisco Releases Updates for PGW Softswitch
      <a href="http://www.us-cert.gov/current/archive/2010/05/14/archive.html#cisco_releases_updates_for_pgw">http://www.us-cert.gov/current/archive/2010/05/14/archive.html#cisco_releases_updates_for_pgw</a>

    概要
      Cisco PGW 2200 Softswitch には、複数の脆弱性があります。結果とし
      て、遠隔の第三者がサービス運用妨害 (DoS) 攻撃を行う可能性があり
      ます。

      対象となるバージョンは以下の通りです。

      - Cisco PGW 2200 Softswitch 9.7(3)S11 より前のバージョン
      - Cisco PGW 2200 Softswitch 9.8(1)S5 より前のバージョン

      この問題は、Cisco が提供する修正済みのバージョンに Cisco PGW 2200 
      Softswitch を更新することで解決します。詳細については、Cisco が
      提供する情報を参照してください。

    関連文書 (英語)
      Cisco Security Advisory 111870
      Multiple Vulnerabilities in Cisco PGW Softswitch
      <a href="http://www.cisco.com/warp/public/707/cisco-sa-20100512-pgw.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20100512-pgw.shtml</a>

      Cisco Applied Mitigation Bulletin 111988
      Identifying and Mitigating Exploitation of the Multiple Vulnerabilities in Cisco PGW Softswitch
      <a href="http://www.cisco.com/warp/public/707/cisco-amb-20100512-pgw.shtml">http://www.cisco.com/warp/public/707/cisco-amb-20100512-pgw.shtml</a>]]></description>
         <link>http://www.kamakura-lin.info/2010/05/cisco_pgw_2200_softswitch.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/cisco_pgw_2200_softswitch.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">900セキュリティ情報</category>
        
        
          <category domain="http://www.sixapart.com/ns/types#tag">111870</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">11988</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">サービス運用妨害</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Cisco</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">DoS</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">脆弱性</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Multiple Vulnerabilities</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">PGW 2200 Softswitch</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">PGW Softswitch</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">Security Advisory</category>
        
          <category domain="http://www.sixapart.com/ns/types#tag">US-CERT</category>
        
         <pubDate>Wed, 19 May 2010 11:32:33 +0900</pubDate>
      </item>
      
      <item>
         <title>「OSC2010 Hokkaido」 セミナー参加登録 受付開始のお知らせ</title>
         <description>====================================================================
「OSC2010 Hokkaido」 セミナー参加登録 受付開始のお知らせ
====================================================================

今年も、オープンソースカンファレンスが北海道で開催されます。
セミナー参加登録の受付を開始いたしましたので、ご案内いたします。

北海道開催は、今回で6回目となります。
今年も、いろいろな参加グループの展示やセミナー講演をお楽しみください！

 http://www.ospn.jp/osc2010-do/

各開催、多くの方にご参加いただいております。
セミナー参加登録もすぐに満員となってしまいますので、お早めのご登録を
おすすめいたします。

1日中、セミナーが目白押し、全て無料で聴講いただけます。
OSS初心者から上級者まで、よりわかりやすく、楽しめる企画が満載です。

──────────────────────────────────
□■□ --【オープンソースカンファレンス2010 Hokkaido】-- □■□

★セミナー参加登録受付中！⇒⇒⇒ http://www.ospn.jp/osc2010-do/


◆日時：6月26日(土)10:00-18:30
◆入場：無料
◆会場：札幌市産業振興センター 産業振興棟 2F
　　　　(地下鉄東西線東札幌駅から徒歩5分)
◆主催：一般社団法人LOCAL、オープンソースカンファレンス実行委員会
◆内容：オープンソース関連の最新情報提供 (展示・セミナー)
──────────────────────────────────

2004年から始まり、今回で47回目を迎える日本最大級のオープンソース総合
イベント「オープンソースカンファレンス」。

オープンソース・IT 技術に関するイベントとして、多彩なセミナーと、
オープンソースに触れられる展示で旬の最新情報をお届けします。
セミナー・ブースでの展示は、全て無料でご参加いただけます。

オープンソース最前線で活躍する人たちと気軽に出会えるのもOSCならではの
魅力！
ここでしか得られない貴重な情報や人脈、ビジネスチャンスを探しに、ぜひ
ご来場ください。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

◆事前登録について

聴講希望のセミナープログラムについては、事前登録をお願いします。
左側の「セミナー事前受付登録はこちら！」より、登録を行ってください。

★登録はこちらから → http://www.ospn.jp/osc2010-do/

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

セミナータイムテーブルはこちら↓

  http://www.ospn.jp/osc2010-do/modules/eventrsv/?id=1&amp;noform=1

展示一覧はこちら↓

  http://www.ospn.jp/osc2010-do/modules/xfsection/article.php?articleid=1
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

▼懇親会のご案内

時間：19:30-21:30
会費：一般4,000円、学生2,000円
札幌パルコ内のレストラン(YOSHIMI)で行います。是非ご参加ください。
→ http://www.ospn.jp/osc2010-do/modules/eguide/event.php?eid=1
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

▼来場者プレゼント

ご来場いただき、オープンソースに関する意識調査アンケートにご協力いた
だいた方には『くじ引き』にてすてきな景品が当たるチャンス！
→ http://www.ospn.jp/osc2010-do/  ※最下部に景品画像掲載中！
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

◆協賛
・日本AMD株式会社
・日本ヒューレット・パッカード株式会社
・サン・マイクロシステムズ株式会社
・ノベル株式会社
・株式会社日立製作所
・株式会社NTTPCコミュニケーションズ
・マイクロソフト株式会社
・NTTコムテクノロジー株式会社
・SRA OSS, Inc. 日本支社
・株式会社神戸デジタル・ラボ
・株式会社野村総合研究所
・日本仮想化技術株式会社
・株式会社サムシングプレシャス
・有限会社サンビットシステム
・株式会社創夢
・Crystal Dew World
・株式会社えにしテック
・＠IT
・株式会社IDGジャパン
・株式会社アスキー・メディアワークス
・株式会社インプレスビジネスメディア(ThinkIT)
・株式会社インプレスジャパン
・株式会社オライリー・ジャパン
・株式会社技術評論社(Software Design)
・株式会社翔泳社
・ソフトバンク クリエイティブ株式会社
・株式会社日経BP - 日経Linux
・株式会社毎日コミュニケーションズ

◆後援
・一般社団法人 Mozilla Japan
・オープンソースビジネス推進協議会
・一般社団法人JPCERTコーディネーションセンター
・特定非営利活動法人 エルピーアイジャパン
・World Wide Web Consortium (W3C)
・日本Linux協会
・日本UNIXユーザ会

◆参加グループ
・CLR/H
・Crystal Dew World
・ETロボコン北海道地区実行委員会
・IAjapan Java 研究部会
・KNOPPIX/Math Project
・KOZOSプロジェクト
・Linux-HA Japan Project
・LOCAL
・LOCAL　PHP部
・LOCAL安全部
・LOCALインフラ部
・LOCAL学生部
・Magento-JP UserGroup
・Moodle研究会(仮)
・OpenStreetMap Japan
・OSASK計画
・Python札幌
・Ruby札幌
・TYPO3 UsersGroup JAPAN
・Usagi Project
・Wikimedians of Hokkaido
・WordPress地域コミュニティWordBench札幌
・ZABBIX-JP
・運用研究会
・仮想化友の会
・釧路OSSコミュニティ
・(仮称)クラウド研究会＠札幌
・小江戸らぐ
・札幌Javaコミュニティ
・数学勉強会@札幌
・せきゅぽろ
・日本Androidの会
・日本MySQLユーザ会(MyNA)
・日本NetBSDユーザーグループ
・日本openSUSEユーザ会
・日本PostgreSQLユーザ会
・日本Rubyの会
・北海道*BSDユーザーズグループ(NoBUG)
・北海道Linuxユーザーズクラブ(DoLUC)
・北海道開発オフ
・室蘭工業大学情報電子工学系学科情報システム研究室

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</description>
         <link>http://www.kamakura-lin.info/2010/05/osc2010_hokkaido.php</link>
         <guid>http://www.kamakura-lin.info/2010/05/osc2010_hokkaido.php</guid>
        
          <category domain="http://www.sixapart.com/ns/types#category">000Information</category>
        
        
         <pubDate>Wed, 19 May 2010 19:39:46 +0900</pubDate>
      </item>
      
   </channel>
</rss>
