2007-06-29から1日間の記事一覧

パターンアップ-4.571.00

Trendmicroのパターンがアップしました。 パターン番号:4.571.00 イエローアラート:なし アップデート理由:PE_FUBALCA.J緊急対応 新規対応 緊急対応 PE_FUBALCA.J 亜種対応 特筆なし

FrSIRT - Tenable Network Security Nessus Windows GUI Cross Site Scripting Vulnerability / Exploit

Nessusにクロスサイトスクリプティングの脆弱性が存在するそうです。Winodowsのレポート画面かな??? Une vulnerabilite a ete identifiee dans Nessus, elle pourrait etre exploitee par des utilisateurs distants afin de conduire des attaques par c…

「ファイル交換ソフト利用で即解雇」情報流出の日本パープルが発表

保護くんで守れませんでしたw メールにて文書を自宅に転送していたそうです。 日本パープルでは28日、再発防止策としてメールフィルタリングソフトや社内のPCのみで操作可能な暗号化ソフトの導入、プリンタの使用制限などを実施することを発表。さらに、フ…

Japan.internet.com Webテクノロジー - Microsoft からのセキュリティパッチを装うスパムメールに注意――Sophos が警告

MS07-0065?!というウイルスをダウンロードさせるスパムメールが出回っているそうです。 Sophos は27日、Microsoft からのセキュリティーパッチを装うスパムメールが出回っていると警告した。具体的には、「Microsoft Security Bulletin MS07-0065」をダウ…

新版の「セキュア・プログラミング講座」(情報処理推進機構)

Webアプリのセキュアプログラミング講座の最新版がリリースされています。Webアプリ開発する人は必読の文書です。 ちょっと難しくなったかなぁ。。。 セキュリティセンターは、文部科学省からの科学技術振興調整費財源に基づいて「ソースコード検査技術の脆…

FrSIRT - Wireshark Multiple Protocol Dissector Remote Denial of Service Vulnerabilities / Exploit

WireSharkにおいて、リモートからDoSを受ける脆弱性が存在するそうです。 Plusieurs vulnerabilites ont ete identifiees dans Wireshark (Ethereal), elles pourraient etre exploitees par des attaquants distants afin de causer un deni de service. Ce…

迷惑/詐欺メール検索エンジン TMASE 5.0 公開のお知らせ

迷惑メール/詐欺メール検索エンジンの5.0が6月29日にリリースだそうです。 迷惑/詐欺メール検索エンジン TMASE 5.0 の公開に関して以下のとおり詳細をご案内いたします。

InterScan for Domino 3.0 i5/OS, OS/400版 サポート終了のお知らせ

InterScan for Domino 3.0 i5/OS, OS/400版がサポート終了との事。AIX版とかに乗り換えろって事か? InterScan for Domino 3.0 i5/OS, OS/400版のサポート終了について、ご案内いたします。 この度、InterScan for Domino 3.0 i5/OS, OS/400版の販売を、2007…

【JPCERT/CCアラート】hidden属性のiframeに注意、MPackによる攻撃が増加:Enterprise:RBB TODAY (ブロードバンド情報サイト) 2007/06/28

MPackのお話らしいです。(あえてMPackはここでは紹介しなかったんだけど(よく分かんなかったから)) MPackは、サーバ上の管理プログラムと実際にクライアントコンピュータ上で実行される攻撃コードから構成され、海外ではウェブサイトから購入することも…

日本のIT技術者が尊敬されなくなってきた――IPAイベントから − @IT

IT技術者が尊敬されなくなってきてるんだ・・・ 「われわれの時代に比べるとIT技術者は尊敬される職種ではなくなった」。NECネクサソリューションズの代表取締役 執行役員社長で、NECで長くSEを務めた渕上岩雄氏はこう語る。時代の最先端技術を担いながらも…

まっちゃ139勉強会のあとの財布の中。(6日間Edyで生活中)

パターンアップ-4.569.00

Trendmicroのパターンがアップしました。 パターン番号:4.569.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

ウイルスバスターCorp 8.0で最近出た脆弱性は対応されているか?(結論されていない)

HotFix Report BBS(HFRBBS)終了のお知らせ − HotFix Reportのあたりで話題になっていて対応状況が不明との事。 ですので、以下のCGIの脆弱性について、日本語版の対応状況について確認してみました。 Trend Microの企業向けウイルス対策製品に2種類の脆弱…