2007-03-05から1日間の記事一覧

トレンド方面大規模誤検知でてます

ウイルスパターンファイル 4.307.00〜4.313.00における誤警告情報 - まっちゃだいふくの日記★とれんどふりーく★に詳細を記述しています。大規模みたいです

パターンアップ-4.315.00

Trendmicroのパターンがアップしました。 パターン番号:4.315.00 イエローアラート:なし アップデート理由:TROJ_Generic誤検知対応 新規対応 特筆なし 亜種対応 特筆なし

あとで読む

http://journal.mycom.co.jp/news/2007/03/05/380.html Webで給与明細書を自動配布、インターコムが新ソフトを追加 - ITmedia エンタープライズ トレンドマイクロ、予防から検出までの4階層で防御する迷惑メール対策ソフト http://www.trendmicro.com/jp/abo…

中高年にもわかるサイバーセキュリティ

言葉を優しく中高年にも分かる表現でセキュリティを紹介されているそうです。が、すでに5行で分かりませんよ。。。。僕ならわかるけど・・・ ドメイン名やURLのことは下記の 中高年のための楽々ネット&パソコン生活 を御覧ください。ドメインからの追跡…

パターンアップ-4.313.00

Trendmicroのパターンがアップしました。 パターン番号:4.313.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 特筆無し

セキュアプログラミング・テクニック

HTTPヘッダーに関するセキュリティ上の問題に関するドキュメントです。必読 Security of HTTPHeader (2007/03/05)

Japan.internet.com Webテクノロジー - Red Hat、仮想化機能を備えた『RHEL 4.5』のベータテスト開始

RHEL5では、Xenを使った仮想化カーネルが実装されるそうですが4.5ベータでも使えるそうです。 Red Hat は、RHEL 4 の5回目のアップデートとなる RHEL 4.5 ベータ版をリリースした。同版では、RHEL 5 で採用する仮想化機能の一部を提供している。 RHEL 4.5 は…

「mySAP ERP」から「SAP ERP」へ、独SAPがブランド名称を変更:ITpro

mySAPからSAPにブランド名が変更だそうです。 独SAPは3月1日付(現地時間)で、主要製品のブランド名を変更した。現在、同社の主要パッケージ・ソフトには「mySAP」を利用しているが、今後は「SAP」のみとなる。ERPパッケージ(統合業務パッケージ)の場合は…

ウイルスパターンファイル 4.307.00〜4.313.00における誤警告情報

Trendmicroのパターンファイルにおいて、Flash Playerインストールファイルなどで誤検知していました。 インストーラーファイルとはいえ、ちょっと影響は有りみたいですねぇ。FlashPlayer以外は日本語版に影響はなかったみたいです。 Trendmcro系不具合情報…

パターンアップ-4.311.00

Trendmicroのパターンがアップしました。 パターン番号:4.311.00 イエローアラート:なし アップデート理由:PE_LOOKED.UZ緊急対応 新規対応 緊急対応 PE_LOOKED.UZ 亜種対応 イエロー WORM_NETSKY.P

情報セキュリティの目的(T.Teradaの日記)

よく読むこと・・・

ミ田

はい!Vistaです。ガジェットの画像は偶然です(何

その他ですw

http://r.hatena.ne.jp/kjmkjm/その他/

ITmedia エンタープライズ:Sun、Java ESの最新版をリリース

モジュール式になったJava ES5.0がリリースされたそうです。ESは 最新版のJava ES 5.0は、顧客企業がより柔軟に機能選択ができるよう、モジュラー式となったのが特徴。顧客企業はベースとなる「Java ES 5 Base」を購入後、必要に応じて「Sun Java System Ide…

ITmedia エンタープライズ:Symantecのメールセキュリティ製品に脆弱性

Symantec Mail Security for SMTPでメールによってSYSTEM権限の任意のコマンドが実行できるそうです。 この問題は、不正な形式の電子メールヘッダを処理する際にバッファオーバーフローのエラーが起きることが原因。攻撃者がこの脆弱性を悪用すると、脆弱な…

「不正アクセス」56%はネットカフェ発…警察庁調査 : 社会 : YOMIURI ONLINE(読売新聞)

半数以上がネカフェ経由ですか・・・うーん、匿名だからやっちゃうんでしょうかねぇ・・・ 他人のID、パスワードを悪用してサイトに接続するなどの不正アクセス行為について、警察庁が接続元を調査したところ、56%は不特定多数が利用するインターネット…

Norton AntiVirus、Wikiをウイルスと誤認して全削除 - GIGAZINE

(ず♪経由) 今度はTiddlyWikiで誤検知して全データを削除されてしまった人がいるそうです。ぉぃ!って感じですね。 アンチウイルスソフトとして世界的に有名なNortonシリーズですが、先月末の2月28日に行われたアップデートの際に何をドコでどう間違ったの…

ITmedia エンタープライズ:Symantecの対策ソフトがYahoo! Mailで誤ってウイルス警告

(ず♪経由) Yahoo!Mailのベータ版においてSymantecでご検知していたそうです。書き忘れw 米Yahoo!のメールサービス「Yahoo! Mail」のβ版にアクセスすると、Symantecのウイルス対策ソフトでワーム感染の警告が表示されてしまう問題が発生した。SANS Interne…

Email-Worm.Win32.Warezov.Email-Worm.Win32.Email-Worm.Win32.Warezov.jx(F-Secure : News from the Lab - March of 2007:)

Microsoftのパッチを装ったファイルを添付したウイルスが出ているみたいです。 The attachment is a ZIP file which contains a static EXE file. The name varies, but it's always like Update-KBrandom numbers-x86.exe. MD5 is 2A9D6942D891F534E288830F…

SecuriTeam"! - Kaspersky AntiVirus UPX File Decompression DoS

カスペルスキーさんで、UPX圧縮を処理する際にDoSになるという問題があるそうです。 The antivirus engine is vulnerable to a DoS condition when processing an executable packed with UPX compression. Malformed compressed data causes the decompress…

SecuriTeam"! - Apache Tomcat JK Web Server Connector Long URL Stack Overflow

Tomcatに接続するmod_jkに認証が不要な脆弱性が存在するそうです。 This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Apache Tomcat JK Web Server Connector. Authentication is not required to exp…

ITmedia News:Vistaのプロダクトキーを不正入手、攻撃方法がネットで公開(やまたが21さん経由)

ブルートフォースアタックでVistaのプロダクトキーを入手w方法まで公開されているそうです。 総当り方式のブルートフォース攻撃を使ってWindows Vistaのプロダクトキーを不正入手する方法が、ネットで公開された。Microsoftもこの問題について調査を進めて…

SecuriTeam Blogs ≫ Month of PHP Bugs - Secondary Message?

Month of PHP BugsのFAQに個別のPHPアプリがターゲットになるか?というものがあり、PHP自体の脆弱性だとのこと。個別はbugtraqになげたら?らしいw From their(Month of PHP Bugs) FAQ: 3. Are PHP applications also a target of this initiative? No the…

the Month of PHP Bugs

Month of PHP Bugsがアップデートされています。気がつけば4件から、9件11件に・・・ 11 PHP WDDX Session Deserialization Information Leak Vulnerability Numerical keys in session data in WDDX format might leak an arbitrary portion of stack data …