2007-11-29から1日間の記事一覧

「部下に任せるマネジャ」と「任せられるSE」:馬場史郎のITプロに贈る“今日の一言”:ITpro

うちのマネージャ、、、うん。そうだ。 彼らがシステム開発のくわしいことや技術的な細かいことについて,部下の仕事をいちいちチェックしたり指示することができるだろうか?いろいろな製品や,システムや,アプリケーションを知り,またすべての顧客のマネ…

Googleが数カ月以内にオンライン・ストレージ・サービス開始,Microsoftの「SkyDrive」に対抗:ITpro

Googleがオンラインストレージ。これであんな情報やこんな情報まで・・・暗号化して保存しましょうね。 オンライン検索/広告大手の米Googleは,オンライン・ストレージ市場への参入を準備している。どうも米Microsoftのサービス「Windows Live SkyDrive」に…

速報 - KDDI、月額6,930円のPC向けデータ定額プランを発表 | 携帯 | マイコミジャーナル

AUのPCデータ通信に定額プランが出たそうです。こりゃ交換だ! KDDIは29日、PC向けのデータ通信定額プラン「WINシングル定額」を発表した。コンパクトフラッシュ型データ通信カード「W05K」(京セラ製)専用のプランで、12月下旬の同機種発売と同時に提供開始…

Google News向けSitemaps、複数のURLをまとめられるように機能拡張 | ネット | マイコミジャーナル

ひとつのSitemapsファイルに複数のURLを入れることが出来るらしく、サブドメイン単位のSitemapsもひとつにまとめられるそうです。 Googleは27日(米国時間)、Google News向けのSitemapsの機能を拡張し、ひとつのSitemapsファイルで複数のURLを登録できるよう…

147銀行の4分の1にフィッシング対策で問題あり、URLを表示せず:ITpro

トーマツによる、銀行のインターネットバンキングのフィッシング対策状況をまとめたそうです。 1/4しか問題が存在しないそうです。優秀じゃないかなぁ。 監査法人トーマツは11月29日、国内147銀行のインターネット・バンキング・サイトにおけるフィッシング…

セキュリティリスクはOSからアプリ、サーバからクライアントへ - 米SANS報告 | エンタープライズ | マイコミジャーナル

(やまがたさんち経由) ワームは減って、ブラウザでクライアント側でウイルスに引っかかる手法(メールとかでダウンロードとか 全体の傾向としてOSそのものの脆弱性を利用したウイルス/ワーム等の攻撃が減っている一方で、その上で動作するアプリケーション…

サイバー大学、ソフトバンク3G携帯に授業動画を無料ストリーミング配信:RBB TODAY (ブロードバンド情報サイト) 2007/11/28

吉村作治のピラミッド・ミステリーを説くは見たいなぁ・・・でも私のはAUw サイバー大学は28日、ソフトバンクモバイルの第3世代携帯電話を利用した授業配信の検証を開始した。 同検証は、携帯電話向け大学ウェブサイトにおいて、吉村作治学長によるオリジナ…

spywareパターンアップ-0.557.00

Trendmicroのspywareパターンがアップしました。 パターン番号:0.557.00 アップデート理由:定期アップデート

Tomcatの仕様が変わってる・・・(かつのりの日記2)

うちもこの前、mod_jkをバージョンアップした際に、障害おきましたね。 JkWorkersFileの記述を、httpd.confに記述する必要変わったり・・・ 結局は、リリースノートをしっかり読んだら、直前のバージョンで変わってたりしていました。 結構あることなので、…

Exploit Haunts WinRAR - TrendLabs | Malware Blog - by Trend Micro

WinRARのExpoitでウイルスが出ているそうです。 Further analysis by TrendLabs researchers reveal that the said exploit (detected as TROJ_RDROPPER.A) arrives as a malicious .RAR file. Once the said file successfully exploits the WinRAR flaw, i…

MSが検疫機能「NAP」の運用検証プログラムを開始 - ITmedia エンタープライズ

NAPがついに、運用検証を始めたそうです。 マイクロソフトは11月28日、次期WindowsサーバOS、Windows Server 2008に搭載されるネットワーク検疫機能「NAP(Network Access Protection)」に対応した機器間の相互運用性を検証するためのパートナープログラム…

今年最大のターゲットは「人」――SANSセキュリティリポート - ITmedia エンタープライズ

標的型攻撃とWebサイトにiframe等をいれる手法が新しい手法として報告されています。 ユーザー標的の攻撃は、政府機関などからの公式通知を装ったメールで企業幹部などをだまし、社内ネットワークに不正侵入する「スピアフィッシング」の手口が浮上した。 一…

PTFinder Version 0.3.05 - にわか鯖管の苦悩日記 _| ̄|● (2007-11-28)

MEMORY.DMPファイルを解析するPerlスクリプトだそうです。これは便利だ。 Windowsメモリダンプ解析Perlスクリプト。

技術とコミュニティへの「愛」が、人とカネの壁を破る - ニュース - nikkei BPnet

クローラー系は、ちゃんと引用してくれた良いのですが、ひどいのもありますよねぇ・・・ はてなブックマークのカテゴリで分けてみるのがよさそうw 「誰でもメディア」は、いわゆる「まとめサイト」のような編者が介在する人力系や、誰かがブログで書いた記…

名前にまつわるライフハックいろいろ | IDEA*IDEA

名前を覚えられないので、これは使えるw(ってここで、言うなってw) ■ ひさしぶりに会った人の名前を忘れたとき こうしたシーンもよくあります。困ったことに。 「あ、そうだ!名刺変わったんだよ」そう言って名刺を渡す。変わってなくてもおかまいなし。…

Gmailにグループチャット機能と絵文字機能が追加

これはいい!。これでMSNMいらなくなる!w(嘘 米Googleは28日、Webメールサービス「Gmail」のチャット機能に、グループチャット機能とエモティコン(感情を表す絵文字)機能を追加した。 グループチャット機能は、ユーザーリストからチャットに招待したい…

はてなダイアリーXSS対策 - はてなダイアリーのヘルプ

はてなダイアリーXSS対策って、こんなのあるんだ>id:hasegawayosuke はてなダイアリーでstyleタグ、style属性が使用可能になりました(開発者向け) - はてなダイアリー日記 はてなダイアリーの本文、ページのヘッダやフッタでstyleタグ、style属性をお使いい…

IIJグループ、「心斎橋データセンター」を開設 | プレスリリース | IIJ

心斎橋にIIJのデータセンターを立てたそうです。立地はいいなぁ。 心斎橋データセンターは、IIJの14番目(*)のデータセンターとして、関西圏でも特に需要が高い大阪市内に開設いたします。「アウトソーシングオンデマンド型データセンター」として、コロケー…

BEA AquaLogic Interaction Plumtree Portal Information Disclosure - Advisories - Secunia

BEA AquaLogicに情報が見えてしまう脆弱性が存在するそうです。 Adrian Pastor and Jan Fry have reported some weaknesses in BEA AquaLogic Interaction, which can be exploited by malicious people to disclose sensitive information. 1) Input passed…

Microsoft FTP Client Multiple Bufferoverflow Vulnerability

MicrosoftのFTPクライアント機能にバッファオーバフローの脆弱性が存在するそうです。 A remote attacker can craft packet with payload in the "mget", "ls", "dir", "username" and "password" commands as demonstrated below. When victim execute POC …

SecuriTeam"! - Symantec Backup Exec Job Engine Denial of Service

BackupEXECの JOBエンジンに複数のDoSを受ける脆弱性だそうです。パケットを受けるだけでCPUとメモリを食べるそうです。 1) A NULL-pointer dereference error in the Backup Exec Job Engine service (bengine.exe) when handling exceptions can be exploi…

SunbeltBLOG: New fake codec -- Windows and Mac -- codechq

MacとWindowsの両方に感染するCODECを模したウイルスが出ているそうです。 CODECってことは、、、エロは強し・・・ Pushes both Windows and Mac TrojanDNSChanger. Sample binaries: Mac: codechq(dot)net/download/codechq(dot)dmg; Windows: codechq(dot)…

[Computer]ダークファイバやBGP4――、楽天がインフラ技術を明らかに:ITpro(from まっちゃだいふくの日記★とれんどふりーく★)(小谷@京都の日記(2007-11-27))

小谷君が、ダークファイバやBGP4――、楽天がインフラ技術を明らかに:ITpro - まっちゃだいふくの日記★とれんどふりーく★に反応してくれました♪ 楽天は、InfoWebとKVHですか。 とりあえずAS2510(infoweb)とAS10021(KVH)からTransitを買っているらしいです。ci…

パターンアップ-4.853.00

Trendmicroのパターンがアップしました。 パターン番号:4.853.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 特筆無し