2007-09-01から1日間の記事一覧

IIJ、「IIJセキュアWebプラットフォーム」を提供開始 | プレスリリース | IIJ

高負荷対応、アクセス解析だけでなく、改ざん検知やDoS対策など、様々なオプションを持っているそうです。 相場として押さえておくこと。 IJセキュアWebプラットフォームは、お客様の要件に応じて選べるWebホスティングサービスと各種オプション機能を提供す…

ジャストシステム、Notes DBに蓄積された情報資産を有効活用するソフト

NotesのデータベースをXML形式で利用する仕組みらしいです。XML形式なので、いろいろ使えるとのこと。 xfy Adapter 1.0 for Lotus Notes/Dominoは、Lotus Notes/Dominoのデータベースに蓄積された文書データを、XMLデータとして有効活用できるようにするため…

偽の日本製パスポートは薬局で売っている / SAFETY JAPAN [松村 喜秀氏] / 日経BP社

偽造、変造、偽装と3つもあって、変造が一番多いそうです。それにしても偽パスポートが薬局で売っているとは・・・ 一つは、先に触れた本物そっくりに作る「偽造パスポート」、もう一つは本物を盗み写真だけを張り替えて作る「変造パスポート」、そして不正…

8月のアクセス数

いつもごらんいただいてありがとうございますm(_ _)m 日にち アクセス数 8月1日 1000 8月2日 1305 8月3日 945 8月4日 415 8月5日 337 8月6日 867 8月7日 1166 8月8日 2453 8月9日 1568 8月10日 999 8月11日 470 8月12日 327 8月13日 478 8月14日 446 8月15日…

クライアントが狙われる――受動的攻撃を見抜く − @IT

Web通信における受動的攻撃についての記事です。 昨今はやりの画像やブラウザの脆弱性をついて攻撃するやつですね。 何らかの悪意を持つサーバ、ソフトウェア、データなどが常に待ち受け状態にあり、影響を受ける側のアクション(通信の開始、ソフトウェアの…

Apache mod_proxyに脆弱性 - ZDNet Japan

今回発見された脆弱性は、Apache mod_proxyに存在する。影響を受けるバージョンは、それぞれ以下のとおり。 Apache 2.0.x Apache 2.2.x 回避策はmodproxyを利用せずApache Tomcatのmodjkを利用すること。 mod_proxyでDoSを受ける脆弱性。ap_proxy_date_canon…

Full Disclosure: Re: UTF reverse-writing WYSINWG "feature"

つい、カッとなって書いたそうですw 例のRLOのやつですね。Matcha's Security Blog: [Security] Do that with Unicode!!この辺に英訳した記憶が・・・ > But by concerns are related to security. For example even looking title > of this digg.com page…

「偽Googleサイトにご用心」――トレンドマイクロが警告:ITpro

(やまがたさん経由) Googleの偽物サイトでマルウエアをダウンロードさせるようなサイトが出てきているそうです。要注意。 悪質サイトは、英語のGoogleページに見せかけている(図1)。ページには、「ここをクリックして必要なアドオンをダウンロードしてく…

はてなダイアリー日記 - 「ATOKダイレクト for はてな(ベータ)」へのはてなダイアリーキーワード提供について

はてなのキーワードがATOK2007の変換対象になるそうです。ふむふむ。 この度、ジャストシステムの「ATOK」において、はてなダイアリーキーワードがリアルタイムに参照できるはてなとの連携ソフト「ATOKダイレクト for はてな(ベータ)」の提供が始まりました…

ライトニング・トークスの発表順が決まりました:ITpro Challenge! ブログ:ITpro

id:TAKESAKOさんキタ━━━━(゚∀゚)━━━━ !!!!! 11 私がApacheモジュールを書く理由「wafful.org」 竹迫良範氏 昨今の脆弱性報告ブームにより、Webアプリケーションの脆弱性対策に頭を悩ましている人も多いと思います。本来あるべき論の修正についてはソフトウェア設…

Trend Micro Security Blog ≫ アーカイブ ≫ 指紋認証ハードウェアと「RTKT_XCP.B」

確かにrootkitで隠された場所にウイルスを隠されたらいやですね。 某社の某製品も影響しそうかも・・・ 問題はこの機能、ウイルスライターも悪用することが可能なことです。プログラムをウイルスライターが意図する場所へインストールすれば、あらゆるフォル…

PHP Multiple Vulnerabilities - Advisories - Secunia

PHPに複数の脆弱性で、PHP-5.2.4で直っているそうです。 Description: Some vulnerabilities have been reported in PHP, where some have unknown impacts and others can be exploited by malicious users to bypass certain security restrictions.1) An …

Nathan Mercer's blog : Update on future Windows releases: Windows Vista SP1, Windows XP SP3, Windows Server 2008 update

(Mooooooooooooooooooooooooooooさん経由) Windows Vista SP1が2008年第一四半期に公開されるそうです。 数週間以内に、カスタマフィードバックを受けたいから、Vista SP1のベータを出すそうです。 Windows Vista Service Pack (SP1) - Windows Vista cont…

mod_security でログを取る "週"記(2007-08-30)

mod_securityでPOSTのログもとっちゃおう大作戦のmod_security 2.1対応らしいです。 こんなリクエストごとに1ファイルにしちゃう、設定できるんですね! リクエストする度に、こんなのが延々と1つのファイルに出力される。ログ見るとき前後を合わせてみたい…

ITmedia エンタープライズ:CiscoのCallManagerにXSSとSQLインジェクションの脆弱性

Cisco Call Managerにクロスサイトスクリプティングの脆弱性やSQLインジェクションを受ける脆弱性が存在するそうです。 通話記録が抜かれるのはつらいなぁ・・・ 米Cisco Systemsは8月29日、IP電話製品に組み込まれている通話処理コンポーネントUnified Call…

【真夏の夜のミステリー】Tomcatを殺したのは誰だ? (1/3) - @IT

Tomcatが無応答になったトラブルシュートについてわかりやすく説明された記事です。 まさか、2台のWebサーバーが150づつ送ってきて結果300スレッド必要だった、、、、なんて気づかないですよね。 ↓神の一声w ■ 担当者「気になるところがある」 次の一…

情報処理推進機構:セキュリティセンター:情報漏えい発生時の対応ポイント集

(kikuz0uさん経由) 情報漏洩発生時のポイント集と言うことでIPAが作成した冊子があるそうです。 使われないことを祈りますが、何かのために持っておいて損はないですね。 情報漏えい事故が発生した時に参考となる小冊子「情報漏えい発生時の対応ポイント集…

Wireshark < 0.99.5 DNP3 Dissector Infinite Loop Exploit

WireShark 0.99.5においてDNP3モジュールに脆弱性が存在するそうです。 #!/usr/bin/perl # Automatically generated by beSTORM(tm) # Copyright Beyond Security (c) 2003-2007 ($Revision: 3741 $) # Attack vector: # M0:P0:B0.BT0:B0.BT0:B0.BT0:B0.BT0 …

MS Windows (GDI32.DLL) Denial of Service Exploit (MS07-046)

MS07-046の脆弱性を攻撃するPoCコードが出ています。 /* * MS07-046(GDI32.dll Integer overflow DOS) Proof Of Concept Code * by Hong Gil-Dong & Chun Woo-Chi * Yang yeon(?~1542), Korea * "I shall keep clenching my left fist unitl i see the real …

ウノウラボ Unoh Labs: フォームのユーザビリティを改善する10のTips

(とぅたゃくん経由) class="error"はおもしろいですね。初めて知りました(マテ ■チェックボックスやラジオボタンはfieldset,label要素でくくる ■エラー時は class="error" を付ける ■ログインフォームはページ読み込み時にフォーカスさせる ■大切なボタン…

PHP: PHP 5.2.4 Release Announcement

(黎鸞さん経由) PHP-5.2.4が出ています。あれ?30日の夜に入れたときは5.2.3だったのに!!!w 結構セキュリティ更新されていますね。ステファンさんもすごいけど、マティアスさんもすごいなぁ。 Security Enhancements and Fixes in PHP 5.2.4: Fixed a …

Internet Explorer 7 の自動更新による配布

MS

なぜか、2バイト系だけ2008年以降・・・・ Internet Explorer 7 の配布予定日 IE7 の言語 Internet Explorer 7 の配布予定日 英語 2006 年 11 月 1 日 ドイツ語、フランス語、スペイン語、フィンランド語、ポルトガル語 (ブラジル)、アラビア語 2006 年 11 …

ウイルス情報公開内容の見直しに関するお知らせ

日本語じゃなきゃ嫌!って顧客のために日本語情報を出すため(今まで英語コピー必要に応じて日本語訳だった)英語情報が載らなくなるって感じかな。 お客さまから寄せられた多くのご意見を基に、日本語のウイルス情報をより迅速にご提供するために、公開する…

Microsoftセキュリティ情報が更新されています。

MS07-044の情報が更新されていて、影響を受けるソフトウエアの表示が見やすくなっています(セキュメモによるとExcelViewerの部分らしいです) http://www.microsoft.com/japan/technet/security/bulletin/ms07-044.mspx 2007/08/30: このセキュリティ情報ペ…