2007-04-18から1日間の記事一覧

ITmedia エンタープライズ:Firefox向けのRSSリーダーに脆弱性

RSSリーダー Wizz News Readerに任意のコードを実行できる脆弱性があるそうです。 仏FrSIRTのアドバイザリーによると、脆弱性はRSSフィードの処理に関する入力認証エラーが原因で発生する。攻撃者は細工を施したWebページをユーザーに閲覧させることにより、…

ウォッチファイア、 ウェブアプリ脆弱性検査ソフトの試用ダウンロード提供開始 - ZDNet Japan

今までの評価ライセンスと何か違ったのかな???、これでプラグインを開発せよ!って事か?! 今回の試用版では、製品のダウンロードと同時に7日間利用可能なライセンスIDが発行され、同社がインターネット上に用意した評価用ウェブサイトを対象に、すべて…

MSFN - Microsoft Updates Action Packs

MS

4月のActionPackってのに、Exchange2007のContactManagerとかOfficeOutlookが入ってくるみたい。 Microsoft has added several new messaging offerings to its latest Action Pack. Eric Ligman, a Microsoft manager for the Small Business Community Eng…

MSFN - Windows Media Player Plug-in for Firefox Now a Reality

MS

FireFox用のWindowsMediaPlayer用のプラグインを出す予定があるそうです。 The department of Microsoft's development team delegated to interoperability and open standards have released what might have seemed the least likely product ever to eme…

リクルート、ITエンジニアが「○○だと思うIT企業」ランキング

ITエンジニアとしては、MicrosoftとIBMは人気ですねぇー 「スキル不足でも周囲の環境と制度によって、短期間で成長できそうなIT企業」 日本IBM NEC 富士通 日立 マイクロソフト(13人) 「自分のやりたい仕事がなんでもできそうなIT企業」 グーグル 日本IB…

レッドハット、Red Hat Enterprise Linux 5を発表

仮想化やクラスタストレージなどの機能が含まれているらしいですね。1年サポート込みで10万は安いと見るか、高いと見るか。 「RHEL 5は、仮想化技術の統合、クラスタ・ストレージ仮想化の統合など、統合化されたプラットフォームに進化している」(米Red Hat…

第2回:先を越されたシステム部門:ITpro

レガシー置き換えのお話。次回は修羅場w

パターンアップ-4.421.00

Trendmicroのパターンがアップしました。 パターン番号:4.421.00 イエローアラート:なし アップデート理由:PE_CORELINK.A-O緊急対応 新規対応 特筆なし 亜種対応 緊急対応 PE_CORELINK.A-O

友達を驚かせたいときに使える枕『Blood Puddle Pillows』 | P O P * P O P

これは驚いたw

Six Apart - Movable Type News: Movable Type 3.35 日本語版の提供を開始

ふむ。。。 コメント・プレビューでクロスサイトスクリプティングを許す脆弱性

PHP最新版のRPMを提供するサービス,Suhosin適用のセキュリティ強化版も:ITpro

PHPのセキュリティ対応の製品”守護神”を適用したPHPを提供するRPMを配っているそうです。いいなぁこれ。 最新版のRPMは,通常のPHPのほか,PHPのセキュリティを強化するSuhosinパッチを適用したものを提供する。対象ディストリビューションはRed Hat Enterpr…

「永遠のベータ版」と競争に勝つためのアイデア − @IT情報マネジメント

最近話題のWeb2.0の手法、永遠のベータサービスですが、サービス先行で、フィードバック等で、どんどんよくしていく、というものですね。 Web 2.0の世界では、未完成のサービスを公開して、「これは未完成ですよ!」 と周知徹底し、多くのユーザーに使っても…

有害情報対策ポータルサイト −迷惑メール対策編−

(るひ経由) SPFと転送メールの問題点について。 SPFと転送の相性問題を解決するために、「SMTP MAIL FROMのSUBMITTERパラメータ」が提案されている。

Secure Systems Development With UML (ハードカバー)

CMUJセミナーで紹介されていた良本らしい。 Secure Systems Development with UML作者: Jan Juerjens出版社/メーカー: Springer発売日: 2004/10/18メディア: ハードカバーこの商品を含むブログ (2件) を見る

Japan.internet.com Webテクノロジー - Watchfire、新『AppScan 7.5』の拡張機能をオープンソースに

独自のFlash解析拡張@はるぷさん(w とか、CRLFインジェクション@佐名木さんとか出来るんだろうねぇ。Unicode@葉っぱとかもありかもw AppScan は、Web アプリケーションの脆弱性検査を行ない、潜在的なセキュリティリスクを発見できるようにする製品ス…

パターンアップ-4.419.00

Trendmicroのパターンがアップしました。 パターン番号:4.419.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なしだが、 WORM_VANBOT.GC対応 亜種対応 特筆なし

ITmedia エンタープライズ:「直ちに回避措置適用を」――ゼロデイ攻撃でMicrosoftが注意喚起

ワームが出ているのでセキュリティアドバイザリの回避策(レジストリーの変更)を早急にするようにMicrosoftは勧めています。 Microsoftはアドバイザリーとブログで、この脆弱性の悪用を狙った新手の攻撃が発生していると報告。現時点で攻撃は広範囲には及ん…

関空ナウ - ふぇみにん日記 (2007-04-18)

かずひこさんが、ついにフランスに旅立たれました。 いってらっしゃ〜ぃ!お気を付けて! ちょっと行ってきます〜。

セキュリティ対応チーム間の連携を目指す「日本CSIRT協議会」発足

JPCERT/CCとIIJや日立、ラック、NTT、ソフトバンクBBが、CSIRTを立ち上げたそうです。企業間の横のつながりで対応するそうですね。 日立製作所、IIJ、ラック、NTT、ソフトバンクBBの5社とJPCERT/CCは17日、企業などのセキュリティ対応チーム間の連携などを目…

Webアプリケーション関連の脆弱性別アドバイザリ件数

Secuniaのアドバイザリの50%以上がWebアプリだったそうです。ふーむ、結構多いなぁ。 id:into_the_blueさんありがとーございますm(_ _)m Webアプリケーション以外の脆弱性と思われるアドバイザリは「6921件」に対して、Webアプリケーションの脆弱性と思わ…

MCA セキュリティベータ試験結果は5月上旬から中旬

4月下旬に送付して5月中旬というのはどういう事だろう(w 2007年4月下旬に弊社より受験結果の発送を予定しております。 皆様のお手元には5月上旬〜中旬頃にお届けできる予定です。 つきましては、「プロメトリックID」にご登録いただいているご住所を再度ご…

New Rinbot - IRC worm exploits DSN RPC Vulnerability - Calendar Of Updates

RINBOTがMicrosoft DNSのZero-Dayの脆弱性を突いているそうです。 WORM_VANBOT.GCがTrendmicroでの検出名だそうです。 McAfee W32/Nirbot.worm!RpcDns Trendmicro VANBOT.GC Symantec W32.Rinbot.BC ランダムポートのShellportをオープンするそうです。 The …

a(small-a) のXNA 日記

関西の方みたいですが?!XNA(Xbox360のゲーム開発環境)のことを書かれています。 一応XNA 関連の技術情報について書くつもりですが、もしかしたらそれ以外の情報も書くかも知れないです。

Internet Explorer Crash

このちょっとしたコードでIEが落ちるそうです。ふーん、でも落ちるだけじゃ脆弱性じゃないらしいですね。

MS Windows GDI Local Privilege Escalation Exploit (MS07-017) 2 : Hackers Center : Internet Security Archive: Exploits, Patch, Security Articles, Advisories

MS07-017のExploit2番目らしいです。 printf ("########################################################## "); printf ("# GDI Local Elevation of Privilege Vulnerability Exploit # "); printf ("# All Windows 2000/XP before MS07-017 patch # "); p…

Microsoft TechNet バーチャル ラボ: Windows システム管理スクリプティング

MS

PowerShellのスクリプトシナリオがTechnetバーチャルラボでリリースされたそうです。 Scripting Guy による Windows システム管理スクリプティング バーチャル ラボで、実際にいくつかのスクリプティングシナリオを試してみてください。このラボでは、ファイ…