2006-05-01から1ヶ月間の記事一覧

IDNの偽装(Nothing ventured, nothing gained.)

マイク口ソフト.jpの件についてIDNの偽装に関するお話です。 全角と半角は同一視しています>現状でも、小文字のエル(l)や、ゼロ(0)による偽装はまだまだ可能ですね。 mlcrosoftやmicr0softやmicrOsoft まぁ、無理ですよね。悪いこと考える人ならやっち…

ウイルスバスター2006:インストールした覚えのないアプリケーションのポップアップが表示される

スパイウエアに感染しているとインストールした覚えのないアプリケーションがポップアップします。 特定のスパイウェアに感染すると、正当なシステムツールをよそおったポップアップ広告が表示されます。 WinFixer系ですか・・・ 一例ですが、以下のような名…

「約3分の1の企業が、Linuxサーバにウイルス対策は未導入」 企業におけるサーバ利用の実態調査を発表

3割がLinuxサーバーへのウイルス対策未導入との元データが出ました。 アンケートサンプルすくなっ! 調査対象 企業にお勤めの方で、システム管理に従事している従業員。有効回答者数206名。 やはり、予想通り1台でも入っていれば企業の全部がウイルス対策さ…

光ファイバーでNTTのシェア6割に・総務省調査(NIKKEI NET:企業 ニュース)

光ファイバーのインターネット通信において、NTT東西合わせたシェアが6割を超えているそうです。 最近は、インターネットVPNでWANを構築している企業が増えてきていて、 普通にファミリープランで接続(5000円/月)でのWANとかやってますよね。 そういう意…

国内open proxyの現状

(セキュメモより) コリャ英和!シリーズがOpenproxyで、セキュリティ修正プログラムがでていても当たっていないのがほとんど・・・ あとは、東芝のRD-StyleシリーズのHD/DVDレコーダー...orz 国内open proxyの現状より引用 Software 数 比率 LogoVista Tra…

すてっぷわごん、新車発売にあわせてHONDA話になっていたが乙女リーダー経由でid:RIPネタに振ってみた

[openmya:024124] Re: ほんだ [openmya:024125] Re: ほんだ

パターンアップ-3.459.00

Trendmicroのパターンがアップしました。 パターン番号:3.459.00 イエローアラート:未調査 アップデート理由:WORM_MYTOB.JA緊急対応 新規対応 緊急対応 WORM_MYTOB.JA 亜種対応 特筆なし

GENERIC系をどんどん追加しています。

3.459.00だけでも、↓だけパターン追加されています。 今後、どんどん増えて行く予定ですが、誤検知がいつ頃起こる事やら・・・ 様子見したいところですが、検索エンジンの期限もあり・・・微妙・・・ BKDR_GENERIC IRC_GENERIC JS_GENERIC PERL_GENERIC PE_G…

「オープンソース で IT化」 - 福岡でセキュリティの勉強会を!

Diffei-HellmanとAES暗号化をTCP/IP層に実装 暗号化のお話をまっちゃ139でもしてほしーw

だめ②ですよ☆ | 暗号…

シーザー暗号でしょうねぇ。 まだ解けないw

忘れていませんか? アクセシビリティ - @IT

へぇートリビアだ! 8341=“(人に)やさしい”JIS という意味が込められている。 実際にリッチクライアントでは、アクセスビリティが忘れがちですね。 これからは、ユーザビリティも重要視するようなアプリケーション+セキュリティ+ and other... 開発者も…

星野君のWebアプリほのぼの改造計画(7)第7回 公開中のHTMLファイルがごっそり消失!?

どこにもリンクされていない脆弱なCGI経由でファイル削除されちゃった件w 今回は黒猫無しです。 Webアプリ脆弱性検査でも、リンクされていないとチェックされない可能性がありますね。 Webアプリケーション経由でもOSコマンドが動作する どこからもリンクさ…

Active Directoryの導入準備(前編) − @IT

MS

とりあえず、ActiveDirectoryの基礎の学習と言うことでメモ ところで、.localドメインって、どうなんでしょうか? local.co.jpに迷惑を掛けたりしないでしょうかねぇ???

Yanのプリ日記:[セキュリティ] マイク口(くち)ソフト.JPが取得可能

マイク口ソフト.jpは空いているそうですw てか、そんな事言い出したら色々ありそうですね。

ファイル共有ソフト「Share」をブロックするソフトが登場:日経パソコンオンライン

Luminさんがんばった!

5年ぶり! auのケータイにパナソニック製が復活 / デジタルARENA

ぉー期待できそう、るるちゃん絶対Pだな(何 パナソニックは、2005年の携帯電話出荷台数シェアが国内で第一位 (注) の携帯電話メーカーであり、優れた小型・薄型化実装技術、魅力あるデザイン性等で市場から高い評価を受けています。

「Windows 2000にパッチ未公開の脆弱性」は誤り---MSのセキュリティ・チーム:ITpro

一時Zero-Dayと言われていましたが、MS05-011で修正された脆弱性の内容だったそうです。 Windows 2000のSMB(サーバー・メッセージ・ブロック)の処理に新たな脆弱性が見つかったとされる情報が,一部のセキュリティ関連サイトなどで伝えられた。この脆弱性…

京都市営地下鉄の全駅で携帯電話が利用可能に:RBB TODAY (ブロードバンド情報サイト) 2006/05/25

京都駅全て携帯電話が使えるそうです。 そういえば、以前二条駅とか、烏丸御池駅で使えなかった気がします。

100ドルノートPC、実現に向け一歩前進--オレンジ色のプロトタイプも登場 - CNET Japan

100$PCのプロトタイプができてきたそうです。 確かに色々入ってるので重くなりますよね。 Negroponte氏は先月、「Linuxのサイズが大きくなり過ぎた」ために、このことが「小さくて動作の軽快なシステムを実現する上での障害になっている」と不満を漏らし…

ITmedia エンタープライズ:IT部門の管理職をオファーされたら

断ります(何w 問題があるから、人を求めてるわけで・・・油+火の中に入っていくようなもんですね。(まぁそれでも、解決できるなら良いのですが) オファーの理由を尋ねられた彼らは、こんなことを言うものだ。「そろそろ新しい人材を迎える時期じゃない…

ITmedia エンタープライズ:「W杯のチケットあげます」ウイルスにご注意

まっ!!!まずい!白浜のあの人が引っかかってしまうw!!! 白浜のあの人、オンラインバージョンのパスワード●●には引っかからないでくださいよ(何 「ワールドカップを見に行きたいんでしょう。わたしが誰で、どうしてこんなことをしているのかは聞かな…

トレンドマイクロ製品のCGIプログラムに存在する脆弱性および脆弱性に関する修正プログラムの提供について

Trendmicroの企業向け製品に大変危険な脆弱性が発見されています。 リモートから権限がない人でもクライアントの削除やサーバー上のファイルが削除できるそうです。 CGIモジュールの脆弱性によりネットワーク上のクライアントが削除できる問題 CGIモジュール…

MACアドレスからメーカーを検索するサイト

IPがバッティングすることがあるので、メモ Vendor/Ethernet MAC Address Lookup and Search

抹茶だいふく@セブンイレブン(るるちゃん)

抹茶だいふくを買ったそうです。 でも、多分まだ食べてないはず(何 だって、顔が痛くないもん(何何何

テラショック(るるちゃん)

ネズミが動かなかったとか?

「PostgreSQL」にセキュリティ・ホール,SQLインジェクション攻撃を許す:ITpro

(21さんの日記経由) 2つのSQLインジェクションを発生させる脆弱性がPostgresに存在するそうです。 どちらも、マルチバイトの環境で起こりえるそうです。Unicode関係かなぁ? 入力情報のチェックに関するセキュリティ・ホール。不適切にエンコードされた…

Skypeのビデオ通話機能(yoggy's diary)

ソシャって事でセキュリティカテゴリw これって、あの人じゃないですか!!!

トレンドマイクロ、SELinuxをサポートしたLinux環境向けウイルス対策ソフト新版

ServerProtect For Linuxの新版ではSELinuxに対応しているそうです。 今回の新版では、Linuxのセキュリティを高めるために追加するモジュール「SELinux」をサポートしたほか、SUSE LINUX Enterprise Server 9、Red Hat Enterprise Linux AS/ES/WS 4.0といっ…

The Da Vinci code virus(F-SecureBlog)

モバイルフォンへ感染するダビンチコードを使ったウイルスがあるという噂が流れているそうです。 There is a rumor that a new "Da Vinci virus" has been hitting mobile phones. We don't have a single infection report and we have no sample of such m…