<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE JpcertCcReport SYSTEM "http://www.jpcert.or.jp/wr/wr.dtd">
<JpcertCcReport>
	<Header>
		<Name>JPCERT-WR-2010-2001</Name>
		<Date>2010-06-02</Date>
		<From>2010-05-23</From>
		<To>2010-05-29</To>
	</Header>

	<Article RiskLevel="1" Type="RU">
		<Title>MySQL に複数の脆弱性</Title>
		<Source>
			<Name>DOE-CIRC Technical Bulletin T-373</Name>
			<Title>Oracle MySQL 'COM_FIELD_LIST' Command Packet Security Bypass Vulnerability</Title>
			<URL>http://www.doecirc.energy.gov/bulletins/t-373.shtml</URL>
		</Source>

		<Summary>
MySQL には、複数の脆弱性があります。結果として、認証済みのユーザ
が権限チェックを回避したり、任意のコードを実行したり、遠隔の第三
者がサービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

対象となるバージョンは以下の通りです。

- MySQL 5.0.x 系および 5.1.x 系

この問題は、使用している OS のベンダまたは配布元が提供する修正済
みのバージョンに MySQL を更新することで解決します。詳細について
は、下記関連文書を参照してください。

なお、各バージョンのサポート期間については、関連文書の MySQL
Lifecycle Policy を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>MySQL</Name>
			<Title>C.1.1. Changes in MySQL 5.1.47 (06 May 2010)</Title>
			<URL>http://dev.mysql.com/doc/refman/5.1/en/news-5-1-47.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MySQL</Name>
			<Title>C.1.1. Changes in MySQL 5.0.91 (05 May 2010)</Title>
			<URL>http://dev.mysql.com/doc/refman/5.0/en/news-5-0-91.html</URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>MySQL</Name>
			<Title>MySQL Lifecycle Policy</Title>
			<URL>http://www.mysql.com/about/legal/lifecycle/</URL>
		</Reference>
	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Google Chrome に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Google Releases Chrome 5.0.375.55</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/05/28/archive.html#google_releases_chrome_5_0</URL>
		</Source>

		<Summary>
Google Chrome には、複数の脆弱性があります。対象となるバージョン
は以下の通りです。

- Google Chrome 5.0.375.55 より前のバージョン

この問題は、Google が提供する修正済みのバージョンに Google Chrome 
を更新することで解決します。</Summary>

		<Reference Language="ENGLISH">
			<Name>Google Chrome Releases</Name>
			<Title>Stable Channel Update</Title>
			<URL>http://googlechromereleases.blogspot.com/2010/05/stable-channel-update.html</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>Cisco Network Building Mediator の Mediator Framework に複数の脆弱性</Title>
		<Source>
			<Name>US-CERT Current Activity Archive</Name>
			<Title>Cisco Network Building Manager Vulnerabilities</Title>
			<URL>http://www.us-cert.gov/current/archive/2010/05/28/archive.html#cisco_network_building_manager_vulnerabilities</URL>
		</Source>

		<Summary>
Cisco Network Building Mediator の Mediator Framework には、複数
の脆弱性があります。結果として、遠隔の第三者が機密情報を取得した
り、認証済みのユーザが権限を昇格したりする可能性があります。なお、
旧 Richards-Zeta Mediator もこの問題の影響を受けます。

対象となるバージョンは以下の通りです。

- 以下の各製品で動作する Mediator Framework 3.1.1 より前のバー
  ジョン
  - Cisco Network Building Mediator NBM-2400 モデル
  - Cisco Network Building Mediator NBM-4800 モデル
  - Richards-Zeta Mediator 2500

この問題は、Cisco が提供する修正済みのバージョンに Mediator 
Framework を更新することで解決します。詳細については、Cisco が提
供する情報を参照してください。</Summary>

		<Reference Language="ENGLISH">
			<Name>Cisco Security Advisory 111014</Name>
			<Title>Multiple Vulnerabilities in Cisco Network Building Mediator</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-sa-20100526-mediator.shtml </URL>
		</Reference>
		<Reference Language="ENGLISH">
			<Name>Cisco Applied Mitigation Bulletin 111993</Name>
			<Title>Identifying and Mitigating Exploitation of the Multiple Vulnerabilities in Cisco Network Building Mediator</Title>
			<URL>http://www.cisco.com/warp/public/707/cisco-amb-20100526-mediator.shtml</URL>
		</Reference>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>ネットメディアの信頼性向上対策ワークショップ開催のご案内</Title>
		<Source>
			<Name>財団法人日本情報処理開発協会</Name>
			<Title>ネットメディアの信頼性向上対策ワークショップ</Title>
			<URL>http://www.jipdec.or.jp/dupc/event/20100616_workshop.html</URL>
		</Source>

		<Summary>
インターネット上では、様々な脅威が新たに発生し、利用者はそれらに
対する備えを常に求められています。

本ワークショップでは、各種のネットメディアを利用する上での様々な
脅威と事例を、なりすまし問題という視点から捉え、一般利用者、情報
発信企業、政治家を始めとする著名人の立場など様々なネット利用者に
とって、なりすまし問題の考え方その対策を、セキュリティの専門家の
立場から議論し、現状可能な対策を総括しご紹介します。JPCERT/CC は、
本セミナーで講演します。

  [日時] 2010年6月16日（水）13：30〜16：10

  [会場] TKP東京駅日本橋ビジネスセンター　ホール2A
         (東京都中央区日本橋1-3-13 日本橋中央ビル)
         http://tkptn.net/access/
  [費用] 参加費無料
</Summary>

	</Article>


	<Article RiskLevel="1" Type="RU">
		<Title>C/C++ セキュアコーディングセミナー 2010 ＠大阪 のご案内</Title>
		<Source>
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠大阪 のご案内</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-OSK-seminar.html</URL>
		</Source>

		<Summary>
JPCERT コーディネーションセンターは、C/C++ 言語で脆弱性を含まな
い安全なプログラムをコーディングする具体的なテクニックとノウハウ
を学んでいただく「C/C++ セキュアコーディングセミナー」を開催して
います。

5月の福岡に続き、関西地区のプログラム開発者の方々に受講いただけ
るよう、大阪を会場として、7月1日、2日の2回コースで開催します。
ふるってご参加ください。

  [日時] part 1 ＜セキュアコーディング概論・文字列＞
  　　　　2010年7月1日(木) 10:00 〜 17:15 (受付 9:30〜)
  　　　 part 2 ＜整数・コードレビュー＞
  　　　　2010年7月2日(金) 9:30 〜 17:15 (受付 9:10〜)

  [会場] クリスタルタワー　20階　Ｅ会議室
         大阪市中央区城見1-2-27
         (MAP) http://www4.ocn.ne.jp/~crystalt/map.html

  [受講料] 無料

  [定員]　70名／回
          (参加者多数の場合はお申し込み先着順となります)

  [対象]　C/C++言語でのソフトウェア開発に携わるプログラマ、プロジェ
          クトマネージャ、コードレビュアー、品質管理担当者、プログラ
          マ・エンジニアの教育担当者、等
</Summary>

		<Reference Language="JAPANESE">
			<Name>JPCERT/CC</Name>
			<Title>C/C++ セキュアコーディングセミナー 2010 ＠大阪 お申し込み</Title>
			<URL>https://www.jpcert.or.jp/event/securecoding-OSK-application.html</URL>
		</Reference>

	</Article>


	<Memo>
		<Title>CSS visited selector のプライバシー対策</Title>
		<Content>
CSS (Cascading Style Sheet) の visited selector の機能には、 ユー
ザの閲覧履歴をユーザの意図しない形で外部から取得できる問題が指摘
されています。Mozilla では、その対策として、この機能を一部制限す
る提案と実装を行なっています。</Content>

		<Reference Language="JAPANESE">
			<Name>mozilla developer street</Name>
			<Title>CSS の :visited に行われるプライバシー対策</Title>
			<URL>https://dev.mozilla.jp/hacksmozillaorg/privacy-related-changes-coming-to-css-vistited/</URL>
		</Reference>
		<Reference Language="JAPANESE">
			<Name>Mozilla Japan ブログ</Name>
			<Title>CSS によるブラウザ履歴の漏えいを防ぐ取り組み</Title>
			<URL>http://mozilla.jp/blog/entry/5421/</URL>
		</Reference>

	</Memo>

</JpcertCcReport>


