2008-01-09から1日間の記事一覧

適度な引用にはバランスが大事(第18回):日経パソコンオンライン

引用というか、前回のメールをそのまま後ろに引き連れて自分の理論を押し付けてくる人多いよねぇ・・・orz 引用が有効なら使えばいい。ただし過剰に引用すると本文がわかりにくくなるので、できれば必要な範囲にとどめたほうがお互いに有益だと思う。では必…

過去最多のShare利用数を観測――ネットエージェントがP2Pの利用状況を発表:日経パソコンオンライン

Shareの利用者数が過去最多になったそうです。Winnyが減少してShareが上がっているというと、移行されたと考えるのが自然かな? 12日間のShareの平均利用端末数は16万強で、観測以来最多の結果になったという。また、2008年1月6日には、過去最多となる18万を…

Wikia Search、公開直後の反響は振るわず:マーケティング - CNET Japan

検索結果見ずに、結果でポップアップが上がるかどうかを見てたよwwwwwww 米国時間1月7日の公開以来、Wikia Searchを巡っては、その存在意義や、Google、Yahooなどの巨大検索エンジンと競合していく可能性、現在のWikia Searchのパフォーマンスに至る…

1 月のワンポイントセキュリティ (正月バージョン)(日本のセキュリティチームの Blog)

これは、テキストでちゃんと出して欲しいです。 今月も萌え〜〜〜♪

Security Vulnerability Research & Defense : MS08-001 (part 2)  The case of the Moderate ICMP mitigations

ふむぅ・・・よくわからんなぁ・・・・ An attack is likely to cause high CPU usage by the target, unless packets are sent slowly. Due to the way the TCP/IP code processes incoming SSM messages, the machine will consume large amounts of CPU w…

Security Vulnerability Research & Defense : MS08-001 - The case of the Moderate, Important, and Critical network vulnerabilities

ふむ、わかりやすい

2008-01-09 - ykatoの日記 - 巡回先からいろいろ引っ張ってくる blog と雑感とか

おめーーー♪ とうとうこの日が

Visiting China, South Korea and Japan the Next Two Weeks - ScottGu's Blog

ScottGuさんが日本にこられるそうです。 Chicaさんに会いたいっていわれていますよーーーすげぇ。 I'm hoping to meet Hongchao Wang (who has been translating my posts to Chinese) and Chica (who has been translating my posts into Japanese) on the …

セキュリティアドバイザリと周辺情報が矛盾する:2008-01-09 - hitoのふりみて我がふり直せ

とりあえず、仮説2っぽいけど、どうなんでしょうねぇ。 そして、CVE-2007-0069/ms08-001には、「IGMP v3の場合はユニキャストの場合のみ影響を受けます」といった緩和要素はどこにも書かれていません。 このことから、 番外: Windows Firewallがマルチキャ…

見落としがちなぜい弱性(Webアプリケーション編) その2:ITpro

簡便なパスワードの使用に関する問題を指摘されています。 この問題への対策の一つは,会員に安直な認証コード利用の危険性を周知すること。同時に、認証コードに一定の複雑さを要求する方法が挙げられる。例えば設定できる認証コードに,一定の桁数と英数字…

Groundworkでちょっとトラブってるのでメモ

http://www.groundworkopensource.com/community/forums/viewtopic.php?t=1351&highlight=vmware http://www.groundworkopensource.com/community/forums/viewtopic.php?t=485&highlight=mysql

関西美味礼賛 | 淀屋橋(道修町) 御菓子司 「高岡福信」 酒饅頭

高岡福信の酒饅頭とワラビ餅 ショーケースには酒饅頭の陳列(イミテーション)と値札がありますが、実際にはご覧の通り蒸し器に入れられて販売されています。 だから、いつもホカホカの蒸したてが購入できます。当主が蒸し器を開けた瞬間、得も言えぬ糀のいい…

パターンアップ-4.935.00

Trendmicroのパターンがアップしました。 パターン番号:4.935.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 MS06-040 WORM_IRCBOT.RP 亜種対応 特筆なし

Trend Micro Network VirusWall Enforcer 2500 2.0 Patch 3 (ビルド 3031) 公開のお知らせ

Network VirusWall Enforcer 2500 2.0 Patch 3が出たそうです。 1. ポリシーエージェントインストールファイルの提供 ネットワーク環境によりポリシーエージェントの配信にActiveXまたはリモート ログインを使用できないユーザのために、ポリシーエージェン…

マイクロソフト セキュリティ情報 MS08-002 - 重要 : LSASS の脆弱性により、ローカルで特権が昇格される (943485)

脆弱性の影響 LSASS の脆弱性により、ローカルで特権が昇格される (943485) 最大深刻度 重要 推奨する対応策 マイクロソフトは、お客様に直ちにこの更新プログラムを適用することを推奨します。 テストしたソフトウェア Microsoft Windows 2000 Service Pack…

テレビとパソコンの境目 - インフラ管理者の独り言(はなずきん@酒好テム管理者)

全然関係ないのですが、ビエラと聞いたら、ヴィエラ先生@のだめカンタービレしか出てこないwww 逆に、YouTubeを直接見られる「VIERA」、米で今春発売:ITmediaを見ると、 テレビのパソコン化...というような気がしないでもない。

Internet ExploreとFirefoxの脆弱性分析(概要) - niwakaのブログ

id:gon3 aka niwakaさんがJeffさんのBlogにあるIEとFireFoxの脆弱性分析の概要を訳してくれています 結局、セキュリティの専門家は、欠点のないソフトウェアは大望であることに気がついている。これを頭に入れつつ、私はIEとFirefoxの脆弱性およびユーザに影…

MSN MessengerでニューイヤーのIMワーム拡散 - ITmedia エンタープライズ

MSN Messenger経由でワームが感染広がっているそうです。Happy2008.exeってファイルみたいです。 Microsoftのインスタントメッセージングクライアント「MSN Messenger」を介してワーム感染が広がっているという。セキュリティ企業のTrend Microが1月7日のブ…

NIKKEI NET(日経ネット):主要ニュース−各分野の重要ニュースを掲載

Microsoftがファストサーチを買収したそうです。 米マイクロソフトは8日、新しいインターネット検索技術で急成長するファストサーチ&トランスファ(ノルウェー)を買収すると発表した。買収額は66億クローネ(約1350億円)。マイクロソフトは買収により、特…

Proactive Detection Rates - PandaLabs

検体はいろいろ、誤検知情報なしこれも一指標ではありますね。 Today I've seen in Sophos blog a post about the proactive detection rate. Here you can see the results from the same test, but including the majority of the vendors, so you won't l…

English yesterday, Italian today, French tomorrow? PushU goes multilingual

今までは英語、現在はイタリア語、そして次は・・・フランス語? ってことで、日本語もすぐに出てきそうですね。 The PushDo\PushU gang are back again with a new trick up their sleeves, multilingualism. Yesterday our spam traps caught a new campai…

MSのストレージサービスをスパムが悪用 - ITmedia エンタープライズ

Microsoftのオンラインストレージを悪用したスパムが出ているそうです。 セキュリティ企業のMcAfeeは1月8日、米Microsoftのオンラインストレージサービス「Windows Live SkyDrive」(β版)を悪用したスパムが大量に送信されていると伝えた。 SkyDriveサービ…

ソフトウェアの更新は、 Windows BitLocker ドライブ暗号化 機能が含まれる Windows Vista のバージョンで使用されます。 - インフラ管理者の独り言(はなずきん@酒好テム管理者)

BitLockerの信頼性とパフォーマンスの向上に関する3件の修正みたいです。 Update 935509 contains an update that you must have to correctly service Windows BitLocker Drive Encryption-capable computers. This update is applicable to only the foll…

2008年1月のセキュリティリリース & Podcasting(日本のセキュリティチームの Blog)

IGMP/MDLパケットを受けるとプログラムが実行されるMS08-001に関する情報も出ていますが、FireWallを設定していないと受動攻撃(何もせずにも攻撃を受けてしまう)を受けてしまいますよね。かなり危険ですよねぇ。 LSASSって、MS04-011で最大限に悪用された…

Microsoft DirectX SAMI File Parsing Remote Stack Overflow Exploit

MS07-064のDirectX のSAMIファイルの処理にバッファオーバーフロー脆弱性に関するExploitが出ています。 ########################################################################## # Bug discovered by Jun Mao of VeriSign iDefense # http://www.secu…

マイクロソフト セキュリティ アドバイザリ (943411): Windows サイドバーの保護を強化する更新プログラム

Windows Vistaのサイドバーの保護を強化するプログラムが提供開始されています。 その関係でセキュリティアドバイザリが公開されています。 Windows Vista のオペレーティング システムの現在サポートされているエディション用の更新プログラムがご利用可能…

late again......

晴れ

マイクロソフト セキュリティ情報 MS08-001 - 緊急 : Windows TCP/IP の脆弱性により、リモートでコードが実行される (941644)

脆弱性の影響 Windows TCP/IP の脆弱性により、リモートでコードが実行される (941644) 最大深刻度 緊急 推奨する対応策 マイクロソフトは、お客様に直ちにこの更新プログラムを適用することを推奨します。 テストしたソフトウェア Microsoft Windows 2000 S…