2006-05-11から1日間の記事一覧

Microsoft Distributed Transaction Coordinatorメモリ変更脆弱性 (住商情報システム / eEye)

(セキュメモより) MS05-051の脆弱性について、別の脆弱性が存在しNT4.0でも影響を受けるそうです。 そして、NT4.0のパッチなんてものは、出ないそうです....orz これって、リモートからごにょごにょできちゃうやつですよね・・・・ まずすぎますよね。

ITmedia エンタープライズ:VPN-1がUTMに進化――チェック・ポイント

FireWall-1が進化してIPS機能が標準になったってことか?それともすべて統合パッケージにしただけか? よくわからないけど、名前は変わったそうです(何 多様化した脅威に対応できるよう主力製品ライン「VPN-1」を見直し、UTM(Unified Threat Management:統…

SYM06-009 2006年5月10日 Symantec Enterprise Firewall の NAT/HTTP プロキシに内部 IP 漏洩の脆弱性

(セキュリティホールMemo経由) SymantecのHTTPプロキシに内部アドレスが漏えいする可能性のある脆弱性があるそうです。更新版を適用しましょう Symantec Enterprise Firewall および Symantec Gateway Security 製品の HTTP プロキシに、情報漏洩のおそれ…

IE 7.0 ベータ版によってダイジェスト認証に失敗する不具合を解消する修正プログラム (KB904942)

Windows XP / Server 2003 において、IE 7.0 ベータ版をインストールしたコンピュータから、HTTP 経由でメールサーバに接続しようとするとダイジェスト認証に失敗する、という不具合があるそうです。これを解消するための修正プログラムがリリースされました…

Winny の利用禁止と削除 − ウィンドウズ開発統括部

Winny の利用禁止と削除 はせがわさんもかかれていますが、Unknownなアプリケーションを 起動させないように制御するには、ブラックリスト形式ではなく、ホワイトリスト形式の 運用をすればパーフェクトです。(これは、師匠id:hideakiiさんのご意見です) …

InterScan Messaging Security Suite - 5.x :UNIX:宛先やヘッダ数が多いメールが配信できない

デフォルトは100件以上はエラーになるそうです。 それ以上一度に送付したい場合は設定を変更する必要があるそうです。最大2,147,483,647件w ヘッダがTO、CCフィールド多いメール ※デフォルトでは宛先の合計数が100件よりも多いメール ヘッダ数多いメール ※…

大津事件記念日 - まっちゃだいふくの日記★とれんどふりーく★

Trendさんがパターンリリースを毎日から変更したらしい。 Trendパターンリリースを、月、水、金のスケジュールで当面実施

パターンアップ-3.417.00

Trendmicroのパターンがアップしました。 パターン番号:3.417.00 イエローアラート:無し アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

セキュリティアカデメイア

ipusironさんが開かれてるセキュリティアカデメイアです。 守るためには的を知る。そのためにも、この大量の情報を読んでおかなければ・・・

Microsoft における法規制の遵守のための組織的アプローチの策定

(やたさん経由) Microsoftのコンプライアンス (法規制の遵守) のお話です。 へぇーイタリアはパスワードは法律で8文字なんだ たとえば、パスワードの最少文字数について、イタリアで 8 文字を必要とするプライバシー法律が可決されたことを受けて、Micros…

Webアプリがトラブる7つの理由だそうです。

(Mooさん経由) Webアプリがトラブる7つの理由だそうです。 とはいえ、全般的に当てはまるのではないでしょうか。 なんか誤訳おおいなぁ。。。<漏れ 個人的の代わりに社会的の焦点--ユーザの必要性の焦点 1つのアプリケーションに関するあまりに多くの問…

デル、修理のため交換したハードディスクの返却が不要となる保守サービスを開始:Enterprise:RBB TODAY (ブロードバンド情報サイト) 2006/05/10

デルは、同社製クライアントPC/サーバ/ストレージの全製品を対象に、新しい保守サービスとして、故障によるハードディスクの交換修理の際にユーザーのデータが入った故障ハードディスク(以下、HDD)の返却が不要となる「HDD返却不要サービス」と、HDDを磁…

開発環境としての「Microsoft Virtual Server 2005」(ディベロッパー製品開発統括部)

MS

検証環境サーバーや製品リリース前のランニングテストに利用できますよね>開発の現場としてはものすごく便利なので、是非開発者も使ってみてください!

セキュリティキャンプ2006

今年も、東京でU-20の熱いセキュリティキャンプが開催されます。 2006年8月8日〜12日だそうです。U-20の方(こんなところ見てないかw)是非参加あれ! 過去の参加者も、それからの成長が凄いですから。