2006-03-01から1ヶ月間の記事一覧

VoIP Test Tools GIPS IP Network Simulator

距離遅延を再現したくて検証したくてOpenmyaになげたところ やまきゅうさんが調べてくれました。15DayFreeTrial版があるそうです。

はれ

SQL Injection攻撃の脅威と対策について(警察庁)

@police−研究開発成果 Webアプリケーション別の痕跡の有無などが乗っていますけど。 噂通り、SQLインジェクションの具体的な実行コマンドなどが乗っていますね。結構グレイなドキュメントですw ユーザー作成しちゃだめでしょ!パスワードファイルだしちゃだ…

Yahoo!ニュース - 時事通信 - ネット有害情報に通報窓口=ホットライン、6月設置−民間主体で公費負担・警察庁

関係各所の報告はどこに、何をしたらいいのか悩みますね。 ワンストップサービスを セキュリティ報告2.0ってのを作ったら 結構みんな使ってくれると思うけど。IPAへの脆弱性報告、ウイルス感染報告とかの共通インターフェースね。 インターネット上の違法・…

開発者のための正しいCSRF対策(金床さん)

(そのださん経由)] 凄い具体的な内容まで、つっこんで書いてある技術ドキュメントです。 開発者の人も、セキュリティな人も必読ですよね。

Sendmail Asynchronous Signal Handling Remote Code Execution Vulnerability

Sendmailの脆弱性について、securityfocusの情報が出ていました。 PoCが出ていますので、要注意+要確認。

McAfee VirusScan DUNZIP32.dll Buffer Overflow Vulnerability (SecurityFocus)

Mcafeeの VirusScanに入っているDUNZIP32.dllにバッファオーバーフローの脆弱性があるとのこと。 InnerMedia DynaZip compression library 用のDLLらしい。 5.00.06以前のDUNZIP32.dllが影響を受けるとのこと。(3.0.0.xx系はだめ)どうも、このライブラリを…

MVP プログラム日本サイトのリニューアルとMVP審査応募ページの開設 (コミュニティエンゲージメント推進部 Blog)

MVPなページが大規模にリニューアルとのこと。 マイクロソフト MVP プログラム MVPへの自己推薦のページもできたみたいです。 MVP 審査応募ページ〜 求む、日本のMVP。

サッポロ飲料が社内ブログで情報共有、4月から全社員500人で活用:ITpro

確かに以下の情報は、別にRSSで十分ですね(何 同社が設置したブログは、 (1)情報システム関連、 (2)新商品発売/終売情報、 (3)お客様相談室の問い合わせ情報、 (4)サッポロ・グループ全体の通達、お知らせ、 (5)営業情報、 (6)社内、グループ各…

みずほダイレクト、「ウイルスバスター2006」の期間限定版を無償提供(InternetWatch)

フィッシング詐欺対策として、ウイルスバスター2006とスパイバスター2006の体験版を無償提供との事です。 今回、みずほ銀行では、ウイルスバスター2006の90日間試用版とスパイバスター2006の30日間試用版を無料で提供する。当初、ウイルスバスター2006を4万…

スパイウェアDCT 110〜168 での「ADW_BONJING.A」の誤警告

スパイウエアパターンの誤検知です。 富士電機ITソリューション株式会社製パソコン資産管理ソフト「TCOStream」がインストールされている状態で、スパイウェアDCT 137〜148 を使用すると「ADW_BONJING.A」が検出されてしまいます。

ウイルスバスター コーポレートエディション - 7.x:ウイルスバスター コーポレートエディション 7.0 クライアントへのアップグレード手順

ウイルスバスター コーポレートエディション 7.0 クライアントへのアップグレード方法です クライアントに新バージョンを通知する形でアップグレードをします。

コーポレートエディション - 7.x:Microsoft Windows Server 2003 Service Pack 1またはR2の導入により[検証ログの確認]機能が利用できない

検証ログの確認には、ポップアップブロックを無効にするらしい!!!ありえない!!!(怒怒怒怒 ポップアップブロックの例外設定にしろよ! Microsoft Windows Server 2003に Service Pack 1を適用した場合やWindows Server 2003 R2の場合、ポップアップブ…

InterScan Messaging Security Suite - 5.x:Network Reputation Services 使用下でのブラック/ホワイトリスト設定方法

ホワイトリストの登録方法です。自サーバーが登録されている場合はちゃんとなおしましょうよ! データベースに登録されていないIPアドレスを明示的に接続拒否する方法、データベースに登録されているIPアドレスを明示的に接続許可する方法はありますか。

InterScan VirusWall UNIX - 3.x:検索デーモン(E-Mail VirusWall/Web VirusWall/FTP VirusWall)の 起動/停止 方法

手動で、プロセスを停止する方法です。 検索デーモン(E-Mail VirusWall/Web VirusWall/FTP VirusWall)を 起動/停止 する方法

ウイルスバスター コーポレートエディション のMicrosoft Windows 2003 Server R2対応について

Windows 2003 Server R2への対応状況です。 「Microsoft Windows Server 2003 R2」への対応について(Trend)を参照ください。 5.58 対応予定(近日中に対応開始) 6.5 対応 7.0 対応 7.3 対応(2006/04/05の製品リリース後対応開始)

ログの相関分析を行うセキュリティイベント管理アプライアンス

Sunny California Diary: 空港の長いセキュリティラインをすっとばす

事前に、指紋と網膜を登録しておくと空港のセキュリティチェックが 簡易になるってことらしいです。出も、指紋と網膜登録しておいたら何でもできるのか?!?!

特集:“見える化”を支援するテクノロジ - ZDNet Japan

「見える化」でシステム開発を革新するチェンジビジョン:“見える化”を支援するテクノロジ(2) - ZDNet Japan

ワラタ

LZHは、るきん、ずふぃー、はっぴ。 Byやたさん

パターンアップ-3.297.00

Trendmicroのパターンがアップしました。 パターン番号:3.297.00 イエローアラート:無し アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

「『ITスキル標準』の新版を経営者から広めたい」〜情報処理推進機構ITスキル標準センター長が語る:ITpro

ITSS ver.2.0のお話です。 細かい内容はまだ出ていないようですが、スキルのみから、キャリアも含まれるようになったって事みたいです。 バージョン2での改訂ポイントは、大まかに分けると3つ。1つ目は、ITSSのドキュメント構成を「キャリア」と「スキル」に…

ミクシィのCTOが語る「mixiはいかにして増え続けるトラフィックに対処してきたか」:ITpro

やはりキーはデータベースだったとのこと。 物理データベースを分けることで、不可を分散させようとされたそうです。 データベースのデータベースを作成って、思いつくところがすごい。 データベースを分割することによる負荷の分散である。mixiでは,2段階…

ITmedia エンタープライズ:Symbian携帯の通話履歴、メッセージが筒抜けになるトロイの木馬

Symbianのトロイの木馬がどんどん悪質化してますねぇ。 これからは、携帯にもウイルスチェックソフトなりが必要になってくるんでしょうね。

あめ、くもり、はれ

http://bbs.hotfix.jp/に投稿しているが気づいたら、TOP25になってたw

国技桃子のライブドアブログ:新アパート1日目 - livedoor Blog(ブログ)

やほーぶーぶーの、無線LANでつながっちゃったってやつ。 微妙なので、微妙ですよ。 冗談のつもりで、ワイヤレスネットワークにアクセスしてみたら、普通にアクセスできてしまった。 これってお隣でユーザーがいるってことよねぇ。

Japan.internet.com Webテクノロジー - Kaspersky、「Winny」をリスクウェアとして検知

リスクウエアですか。 P2P ファイル共有ソフト「Winny」をリスクウェアとして検知する拡張定義ファイルの提供を、 3月27日21時50分のアップデートから開始した。

ITmedia エンタープライズ:ハードディスク暗号化製品導入事例

漏洩することはない!と、言い切りましたねw マクニカネットワークスの「SafeBoot Device Encryption」は、ハードディスク中のデータをシステム領域、レジストリを含めすべて暗号化する。このため、ノートPCが盗まれても情報が漏えいすることはない。

改訂 管理者のためのActive Directory入門(Windows Server 2003対応改訂版) 第3回 Active Directory関連用語集(前編) Active Directory関連用語集(前編) − @IT

Windows Server 2003対応改訂版との事。