2007-05-17から1日間の記事一覧

第26回(最終回) Webプランニング,5つのQ&A:ITpro

Webプラニングを目指している同僚へ レイアウトする時は,画像や文字といった対象物ではなく,空白部分を見て,位置を決めよう。クールなデザインは,空間の使い方が計算し尽くされている。掲載データの優先順位が明確で,メリハリがある。空間にこそ,意味…

未知のぜい弱性を発見した。どーすんの!?オレ(その3):ITpro

Jamesさんの脆弱性発見その後の対応についてです。きちんと対応を毎回してくれればよいですよね。 そういえば、IPAに報告する際も悪用の方法をいかに極悪に書くかで対応が変わってきますね。 もしあなたが未知のぜい弱性を見付け,それを報告する際には,発…

安全にニンテンドーDSを接続したい!ニンテンドーDSで学ぶ無線LANのセキュリティ (1/5):5分でネットがわかるシリーズ(12) - @IT

あえてDSの無線LANのセキュリティについて書いている記事。 現実的にはアクセスポイントを分けるのが良さそうですね。 1つ目は、無線LANアクセスポイントを2台購入して1つはWEPにしてニンテンドーDS用、もう1つをWPAで設定してノートパソコンなどに対応させ…

米Google社が検索機能を更新,写真や映像の検索結果もまとめて表示 - 産業動向オブザーバ - Tech-On!

Google○○サーチを全て一回で検索できるように変更したそうです。 今回更新した検索サービスを「Universal Search」と呼ぶ。これまではユーザーが文字列を入力して検索を実行したときに,見つかったWWWサイトのページを結果として一覧表示していたが,Univers…

“パッチ適用までの時間を稼ぐ”ツールが登場:ITpro

ただの脆弱性に特化したIPSなだけ泣きがする・・・ 住商情報システムは5月16日、セキュリティ新製品「Blue Lane Patch Point」の出荷を開始した。ベンダーが公開したパッチを基に、OSやミドルウエア製品のぜい弱性を突くパケットを無害化するアプライアンス…

パターンアップ-4.473.00

Trendmicroのパターンがアップしました。 パターン番号:4.473.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

ITmedia エンタープライズ:暗号技術はウイルス作者にとっても武器に

ファイル人質ウイルスなんかの為に暗号技術をマルウエアな人たちが使う用になっていくってお話ですが、実際にウイルスチェックってのも暗号化してると検知できないしねぇ、悩ましいよねぇ。(クライアントで固めろってのが解なのか???) 「ウイルス作者ら…

Windows用の軽量Web APサーバー,スカイアーツが無償配布:ITpro

Wndowsで動作する計量アプリケーションサーバーを無償公開だそうです。検査した方がよいのかなぁ。 スカイアーツは,C/C++言語で開発したWindows向けの軽量Webアプリケーション・サーバー・ソフト「SkyArtsONE(Open Network Environment)」を発表,2007年5…

Japan.internet.com Webビジネス - SAP、ID 管理ソフトウェア企業など相次ぎ買収

ついにSAPもシングルサインオンを標準化させようとしているのか。、、、ID管理ソフトを買収したそうです。 SAP (NYSE:SAP) は14日、オーストリアのウィーンで開催の年次ユーザー会議『SAPPHIRE’07 Vienna』(14-16日)において、2つの重要買収案件に関する発表…

ITmedia エンタープライズ:マルウェア作者の手違い? 盗んだ情報がWebで大量公開

昨日のSymantec Security Response Weblog: Found Your Password on a Search Engine - まっちゃだいふくの日記★とれんどふりーく★の件ですね。 Symantecによると、問題を引き起こしているのは「Infostealer.Snifula.C」という新手のマルウェア。感染したコ…

IIJメールセキュリティセミナー今明らかになる、『リアル・メールセキュリティ』 (IIJメールセキュリティセミナー | イベント・セミナー | IIJ)

MXロジックの中の人が来られるそうです!!!これおもしろそうですね。 manabooさん取締役になったんですね!!! 新世代のメッセージングサービス GDX Japan株式会社 取締役 近藤 学 さらに、IIJと米国MX Logic社が共同で設立した、企業向けに安全で信頼で…

ぶろぐる? ≫ ひどい目ぇにおうた、その後 -2007/05/16-

はぁ、意味分からん、WindowsXP SP2にしない理由が全く持ってわからん、 SP2にする気なんかさらさらないでー!ってSP1でもOKなソフトをゲットせなアカンくなった。検索したら【うぃるすきらあ2007】は「SP2対応」!デスクのんに入れれてるからこれやったらSP…

CA BrightStor Backup 11.5.2.0 caloggderd.exe Denial of Service Exploit

Backup Caloggderd.exeへのDoSを行えるExploitらしいです。 # Computer Associates (CA) Brightstor Backup caloggderd.exe DoS (camt70.dll) # (Previously Unknown) # # There is an issue in camt70.dll when caloggerd is processing a hostname for a l…

CA BrightStor Backup 11.5.2.0 Mediasvr.exe Denial of Service Exploit

Backup MediasrvへのDoSを行えるExploitらしいです。 # Computer Associates (CA) Brightstor Backup Mediasvr.exe DoS (catirpc.dll/rwxdr.dll) # (Previously Unknown) # # There is an issue with RPC operation 126 and the imported cactirpc.dll # and…

Secunia: 28% of all detected applications are insecure - Calendar Of Updates

うーん、英語読む気が起こらない・・・ Since its release in December of last year, the free, online Secunia Software Inspector has conducted over 350,000 inspections. These inspections have identified 4.9 million popular applications (as lis…

うさぎ文学日記 - 御社のWebサイトにXSS (クロスサイトスクリプティング)の脆弱性があると何が問題なのか

クロスサイトスクリプティングではクライアントに影響があって御社のサーバーには被害が及ばないと思われているのではないでしょうか? クライアントで何か起こるのなんて、しーらない!!!状態? 技術に明るくない人でも、SQLインジェクションは、データベ…

事前通知の内容変更とセキュリティ情報のデザイン変更(日本のセキュリティチームの Blog)

新しいスタイルのMicrosoft脆弱性パッチ情報のサンプルが出ています。違和感なく読めますね! CVEベースで脆弱性情報を表示するようにしたのは良いですねぇ!!! 変更点を、書き出してみると以下の様な感じになります。 意思決定に必要な全ての情報を、ペー…

ITmedia エンタープライズ:Norton Internet Security 2004などに脆弱性

Norton Internet Security 2004のActiveXに脆弱性らしいです。 US-CERTが5月16日に公開したアドバイザリーによると、Norton Internet Security 2004に組み込まれている「ISAlertDataCOM」というActiveXコントロールに、スタックバッファオーバーフローの脆弱…

TrendmicroのWORM_ALLAPLE.Aの亜種対応が多すぎます。

毎回パターンアップする度に、パターン更新情報をあさってるのですがWORM_ALLAPLE.Aの亜種対応が多く的になっています。 ウイルス自体の発見は、2006/12/15になります。(かなり古いですね。半年前の物です) 更新履歴: 最初のパターンファイルバージョン: 4…

パターンアップ-4.471.00

Trendmicroのパターンがアップしました。 パターン番号:4.471.00 イエローアラート:なし アップデート理由:TROJ_ZLOB.DFE緊急対応 新規対応 緊急対応 TROJ_ZLOB.DFE 亜種対応 MS06-040 WORM_ALLAPLE.A

昭文社、カーナビ地図をリアルタイム更新--ビルやマンション単位の更新を可能に - CNET Japan

カーナビデータをダウンロードする際に、インターネット経由でのオブジェクト差分ダウンロードするそうです。 従来システムでは地図データを格子状のメッシュとレイヤ単位で管理しており、更新時にはメッシュ間の連続性を確保するため、変更カ所だけでなくす…