2007-08-03から1日間の記事一覧

パターンアップ-4.633.00

Trendmicroのパターンがアップしました。 パターン番号:4.633.00 イエローアラート:なし アップデート理由:TROJ_TARODROP.Q緊急対応(一太郎の脆弱性をつく攻撃対応) 新規対応 緊急対応 TROJ_TARODROP.Q 亜種対応 特筆なし

コンセプト実証(PoC)の新時代:ITpro

ウイルスのコンセプトコードをみると、今後のウイルスの方向性が理解できますね。 スクリプト言語を使って、実物はそのまま使えるステルス型ウイルスが主流になりそうですね。 コンセプト実証(PoC:Proof of Concept)ウイルスを2週間のうちに4種類も受け取…

Symantec Security Response Weblog: Unknown Exploit Compromises Ichitaro

Symantecが一太郎のドキュメントで発生するExploitを受信したそうです。 Symantec Security has received a sample of an Ichitaro document that contains a currently unknown exploit. This is not necessarily surprising as most software has vulnerab…

顧客のたらい回しをなくすために − @IT情報マネジメント

良好な商品・サービスで宇蓮行きを左右する、立地などももちろん左右しますね。 その1つ目は、顧客がグッド・カスタマー・エクスペリエンス(良好な商品/サービスの経験)を得たのか、バッド・カスタマー・エクスペリエンス(不満の残る商品/サービスの経…

Apache Tomcat Error Message Reporting Cross Site Scripting Vulnerability

Tomcatにクロスサイトスクリプティングの脆弱性が存在するそうです。エラーレポートのメッセージで起こるそうです。 Apache Tomcat is prone to a cross-site scripting vulnerability because the application fails to properly sanitize user-supplied in…

はてなダイアリー日記 - はてなスターTシャツ欲しい!キャンペーン第2弾開始【応募期間:8/8(水)まで】

巡回ご苦労様ですm(_ _)m、面白いネタなんて、ありません。以上 今回は、はてなスターをネタにしたおもしろいコンテンツを公開された方の中からはてなスタッフが選んだ10名様にスターTシャツをプレゼントする「コンテンツ審査部門」と、はてなダイアリー以外…

ikepyonのお気楽な日々〜技術ネタ風味〜 - 台風接近中

開発系セキュリティとセキュリティコミュニティとはひと味違いますけど、少しずつ変わってきてるのかな。 僕らセキュリティコミュニティも頑張らないとね! うーん、セキュリティ関連のコミュニティでは開発でのセキュリティ対策が重要だよねという認識がか…

@police-マイクロソフト社のセキュリティ修正プログラムについて(MS07-023,024,025,026,027,028,029)(8/2)更新

Office2007対応の互換機能パックも影響があるそうです。 5 更新履歴 平成19年8月2日 「2 脆弱性を有するソフトウェア」に Word/Excel/PowerPoint 2007ファイル形式用 Microsoft Office 互換機能パック を追加

7月ウイルス検出は6月より微増、不正アクセスは大幅に減少--IPA調べ:ニュース - CNET Japan

ウイルスの検知数が若干増えているそうです。 発表によると、2007年7月のウイルス検出数は約51万個と、6月の約50万個から3.4%増加した。また、7月の届出件数は3069件となり、6月の2898件から5.9%の増加となった。検出数の1位は「W32/Netsky」で約44万個、2…

パターンアップ-4.631.00

Trendmicroのパターンがアップしました。 パターン番号:4.63100 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

大阪電気通信大学 寝屋川キャンパスまでの道のり(うえひろna日記)

うえひろ君が、電気通信大学までの道順を分かりやすく書いてくれています。 これで、ず♪、ゆきゆき も安心! アンスリーというコンビニ横の改札を出て左へ行く 少し歩いて三井住友銀行側の階段を下りて左の商店街をまっすぐ つきあたりを左へ行き、まっすぐ…

asahi.com:英語や物理の授業でDS 試行で効果アリ 大阪電通大 - 暮らし

Nintendo DSを全学生に貸与してゲーム感覚の授業を実践するそうです。 大阪電気通信大学(大阪府寝屋川市)が、年内をめどに、任天堂の携帯ゲーム機「ニンテンドーDS」を授業に本格導入する。1、2年生の必修科目のうち、英語、物理、力学などで全学生に…

なお記 - 北海道でもセキュリティの勉強会をしたい!!!

急なオファー、びっくりしました!ぇっ!僕?!って感じですw うれしくて光栄なのですが、僕自体は、セキュリティ技術ネタはあまり持ってないので、ネタというのであれば、適任者を紹介させて貰いますよー 僕には、技術ネタねーんで・・・ 実現しないかなぁ…

晴れ

第12回まっちゃ139勉強会大垣さんの資料を公開しました

PHPとセキュリティというお題でやっていただくのですが、資料を事前公開OK貰いましたので公開します。 まとめから印象に残ったものを PHP開発者が「セキュリティ上の問題」として認めない問題が多くあった クラッシュバグとしてのみ取り扱う MOPB以降改善し…