2007-06-25から1日間の記事一覧

定まらない要件、ユーザーからのむちゃな要求 − @IT自分戦略研究所

神の言葉ですw。そしてそれを実際にできる強い人になるべきです。 「要件定義は、客から拾い集めた要望を取りまとめる作業ではない。客から集めた情報を基に、システムのあるべき姿をSEが責任を持って考え出す作業だ」。要件定義においては業務の特性やIT的…

ITmedia エンタープライズ:電子メール環境セキュリティの実態――シマンテックの2007年3月アンケート調査から

アウトソースしたら、閾値(threshold)が増えてしまって、余計にスパムが増えたって事例もありますよねw あまりに来すぎると、必要なメールまで削除しちゃうしこまりますよねぇ。 調査したところ、スパム受信件数はますます増加し、企業が受信する電子メー…

トレンドマイクロ、「Trend Micro OS Protection」ベータ版をリリース - ZDNet Japan

Vista準拠で、Microsoftよりにしたソフトを出していくそうです。 Trend Microは、Symantecらが2006年秋にしたように、「Windows Vista」のカーネルに対する変更を非難するのではなく、Microsoftと協力する意向を明らかにしている。 FireWallBoosterがWindows…

まっちゃ139勉強会 (defiantの日記)

SecureOSの現状を知ることができて、とても良かったですよねぇ。あーゆー状況だったんだ。だからあーなんだ・・・みたいなw セキュアOSの話,SELinux って,プロの目から見ても,ああいう位置付けなのね... ま,一つの意見なんでしょうけど.あと RedHat 以…

SELinux vs AppArmor(AA)の戦い (himainuの日記)

ワラタw。先日の田口さんのプレゼンを聞く限り、そうみたいですねw そう、SELinuxが使えないから、 私もSELinux Policy Editorなんてものを作っているのだよ! 使って貰えないと悲しいし、使いやすくないと使われない。 SELinux陣営についても、 「Make SE…

日記、してやったり!Sleep like a blog? - トレンドマイクロの

TrendmicroのオンラインスキャンがFireFox対応したの?!?! オンラインスキャンがFirefoxに対応したような感じだ。待望だったか。この会社、新しいもの作るたびにドメイン作ってるようだけど、その方針はどうも好きになれないなぁ。 ほんまや!!! http:/…

そういえば、Trendmicroのウイルス評価が少し変わったようだ。

米国ですが、デフォルトがVeryLowからLowになっています。 やっぱり、TargettedAttackとかで、VeryLowの複合技×2×2×2・・・・で Yelowにしちゃうことが出来なくなったから、評価を少し変えたんですかねぇ。

見ただけで感染、IEの新しいぜい弱性を突くWebサイト現る:ITpro - にわか鯖管の苦悩日記 _| ̄|● (2007-06-22)

へぇーーーIEの脆弱性をつくWebサイトですかぁ、確かにIEの脆弱性突くウイルス多くなってきていますね。そしてVeryLowになってるし。 ここ1,2年、私が調査したウイルス感染祭りでの感染経路は、ほぼIEの脆弱性を突くWebサイトですね。 もう少し前は、メール…

SecuriTeam"! - Executing Arbitrary Script with mhtml: Protocol Handler (MS07-034)

あれ、いつの間に公開されてたんだろ・・・・ Credit: The information has been provided by HASEGAWA Yosuke. The original article can be found at: http://openmya.hacker.jp/hasegawa/security/ms07-034.txt

今週のオフ活動..orz - h-fujita の日記

開発の方面の人にとって、管理者の役割の悩みって意外と知らなかったりするんですかねぇ。 なんか、ネタが出来たら是非是非よろしくお願いいたしますm(_ _)m そして土曜日(今日)は、まっちゃ139勉強会でした。久々の勉強会でしたが、自分が普段は見ることの…

ネットエージェント 株式会社の求人/リクナビNEXT[転職サイト]

(社長より) 気さくに教えて貰っている人、月桃さんじゃーないですか!!!

ブログパーツ「ジョネレーター」の取説

みんちさんが、目覚ましに来られた最大の理由が、「ジョネレーター」を紹介に来たそうですw Webカメラとかがあったら、その撮った映像がジョジョ風になります。すごい面白いですw http://www.trick7.com/blog/2007/06/08-213637.php

My life, for the Horde. - 私がまっちゃ139に行く理由

勉強会内容はオープンじゃないですけどねw、お初の人は、気をつけているというか、話す機会をだそうと回りを回っています。(でも回りすぎて、殆ど詳しい話をしていないかなぁ・・・) 正す部分を指摘するとの部分は、本当にみんちさんに指摘されてからです…

My life, for the Horde. - まっちょ139

めっちゃいい奴ですw 宴会で「みんち君は見かけによらずいい奴だよな」と何人かに言われたが 見かけによらずって何なのか気になる。

My life, for the Horde. - まっちゃ139懇親会で思ったこと

すごくないけど、あれの事かな?w 育てて放流w。放流中ですかねw まっちゃだいふくさんは本当にすごい。 セキュリティ界隈の人はやっぱり「そういった(どういった?)サービス」にそもそも本能的に近づいてない(笑) みんな釣りに余念がない。育てて放流す…

パターンアップ-4.559.00

Trendmicroのパターンがアップしました。 パターン番号:4.559.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

日々雑文

でかい企業も小さな企業も関係ないですよね。どこも同じですよねぇ。(ちょっと標準化が進んでるか、とかそんなもんじゃないですか) まっちゃ139の目覚まし勉強会はパスして、昼からのセキュリティ勉強会に参加。 セキュリティOSに関する話と、それからいろ…

第11回まっちゃ139勉強会(小谷@京都の日記(2007-06-23))

中2の夏ですか・・・中2。 中2の夏にまっちゃ139の勉強会に来ているので、今回が2回目。もちろん、朝から参加です。 次回は無理なのかぁ。次次回以降よろしくです♪。京大また、やります(何 次回はとやまITサマーキャンプ期間中らしいので参加できな…

うさぎ文学日記 - 画像にPHPコードを埋め込まれないための対策について

確かに画像変換かけた際にValidになるので削除されちゃうんでしょうねぇ。 完全な対策はこれらのチェックをした後、画像ファイルを別型式に変換し、元の形式に戻す方法です。例えば、GIFファイルのアップロードならGIF->PNG->GIFと変換します。変換の過程で…

第11回 まっちゃ139勉強会(管理者系)

あのネタがない!!!!w ・勉強会には、猫さんが3匹出現しましたw ・階段では、転んでモノを落としたりしないように気をつけましょうw ・蒼さんの居所がナゾだw ・ずきんさんに、「ヤマガタさん、邪魔ー!」って言われた。(涙w

Hiki - Hiki Advisory 2007-06-24

([Hiki]Hiki 0.8.7リリース / Hiki 0.8.7 libere. - ふぇみにん日記 (2007-06-25)経由) Hikiに任意のファイルを削除できる脆弱性が存在するそうです。セッションIDのチェックが不十分だったそうです。 - if /[0-9a-f]{16}/ =~ session_id + if /\A[0-9a-…