<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2007/10/29 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2007/10/29/</link>
    <description>Recent content in 2007/10/29 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 29 Oct 2007 21:28:42 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2007/10/29/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>RealPlayerにまた脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20071029real.htm</link>
      <pubDate>Mon, 29 Oct 2007 21:28:42 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20071029real.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20071022real.htm&#34;&gt;22日&lt;/a&gt;に続いて、&lt;span class=&#34;Tradename&#34;&gt;RealPlayer&lt;/span&gt;に&lt;span class=&#34;Warning&#34;&gt;任意のコードが実行される&lt;/span&gt;&lt;span class=&#34;Emergency&#34;&gt;「ゼロデイ」&lt;/span&gt;の脆弱性が見つかった事を書いたが、また&lt;a href=&#34;http://secunia.com/&#34; target=&#34;SubWindow&#34;&gt;Secunia&lt;/a&gt;から別の脆弱性がアナウンスされた。&lt;/p&gt;&#xA;&lt;p&gt;今回もすでに&lt;a href=&#34;http://service.real.com/main.html&#34; target=&#34;SubWindow&#34;&gt;Real Customer Support&lt;/a&gt;から&lt;a href=&#34;http://service.real.com/realplayer/security/10252007_player/en/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Topics&#34;&gt;セキュリティ修正プログラム&lt;/span&gt;&lt;/a&gt;が出ているので、「click here」からダウンロードして適用すれば良い。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0710/22/news011.html&#34; target=&#34;SubWindow&#34;&gt;RealPlayerにゼロデイ攻撃、不正ページ閲覧でマルウェア感染&lt;/a&gt; 2007年10月22日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0710/29/news012.html&#34; target=&#34;SubWindow&#34;&gt;RealPlayerにさらに複数の脆弱性&lt;/a&gt; 2007年10月29日&#xA;&#x9;&lt;br/&gt;●US-CERT &lt;a href=&#34;http://www.us-cert.gov/&#34; target=&#34;SubWindow&#34;&gt;http://www.us-cert.gov/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.us-cert.gov/current/index.html#active_exploitation_of_a_vulnerability&#34; target=&#34;SubWindow&#34;&gt;Active Exploitation of a Vulnerability in RealPlayer&lt;/a&gt; 2007年10月19日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.us-cert.gov/current/index.html#realnetworks_issues_security_update_for1&#34; target=&#34;SubWindow&#34;&gt;RealNetworks Issues Security Update for RealPlayer Vulnerability&lt;/a&gt; 2007年10月20日&#xA;&#x9;&lt;br/&gt;●US-CERT Vulnerability Remediation &lt;a href=&#34;http://www.kb.cert.org/&#34; target=&#34;SubWindow&#34;&gt;http://www.kb.cert.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.kb.cert.org/vuls/id/871673&#34; target=&#34;SubWindow&#34;&gt;VU#871673:RealPlayer playlist name stack buffer overflow&lt;/a&gt; 2007年10月19日&#xA;&#x9;&lt;br/&gt;●eEye Digital Security &lt;a href=&#34;http://research.eeye.com/&#34; target=&#34;SubWindow&#34;&gt;http://research.eeye.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://research.eeye.com/html/alerts/zeroday/20071019.html&#34; target=&#34;SubWindow&#34;&gt;RealNetworks RealPlayer ierpplug.dll Remote Code Execution (EEYEZD-20071019)&lt;/a&gt; 2007年10月20日&#xA;&#x9;&lt;br/&gt;●Secunia &lt;a href=&#34;http://secunia.com/&#34; target=&#34;SubWindow&#34;&gt;http://secunia.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://secunia.com/advisories/27361/&#34; target=&#34;SubWindow&#34;&gt;RealPlayer/RealOne/HelixPlayer Multiple Buffer Overflows&lt;/a&gt; 2007年10月26日&#xA;&#x9;&lt;br/&gt;●Real Customer Support &lt;a href=&#34;http://service.real.com/main.html&#34; target=&#34;SubWindow&#34;&gt;http://service.real.com/main.html&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://service.real.com/realplayer/security/10252007_player/en/&#34; target=&#34;SubWindow&#34;&gt;RealNetworks, Inc. Releases Update to Address Security Vulnerabilities&lt;/a&gt; October 25, 2007&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
