2007-10-10から1日間の記事一覧

Adobe Illustrator CS3にヒープベースのバッファオーバーフロー脆弱性:セキュリティ - ZDNet Japan

Adobe IllistratorにPNGとBMP展開時にヒープベースバッファオーバフローが発生する脆弱性が存在するそうです。パッチは出ている模様。 10月9日(デンマーク時間)、Secuniaはベクトルグラフィックソフトウェアである「Adobe Illustrator」にシステムアクセス…

グランプリは顔ちぇきの画像処理技術、NTTデータのHinemosも受賞--SPOTY 2007:セキュリティ - ZDNet Japan

顔チェキがグランプリだそうです。 今回は、75プロダクトの応募の中から、携帯電話サービス「顔ちぇき 〜誰に似てる?〜」にも採用されている、沖電気工業の「組込用顔画像処理ミドルウェア FSE」(家庭・個人分野)がグランプリに選ばれた。選定理由は、純…

「SharePoint Servicesへのパッチ適用忘れに注意」、マイクロソフト小野寺氏

Sharepoint3.0の適用忘れに要注意との事。 小野寺さんだぁ!!!>写真w 企業での影響については、「すべての更新が対象になる可能性があり、特にMS07-059については若干の注意が必要」(小野寺氏)とした。それは、SharePoint Server 2007に加えて、OSの機…

IIJ、「IIJ URLフィルタリングサービス」の初期費用・月額費用無料キャンペーンを開始 | プレスリリース | IIJ

26のカテゴリと73のサブカテゴリだけで、製品が分かってしまったw TrendmicroのWebManagerですねw 初期費用がと月額費用が無料になるそうです。 IIJ URLフィルタリングサービスは、IIJのバックボーン側に設置されたプロキシサーバ上で、業務上閲覧する…

インフラ管理者の独り言(はなずきん@酒好テム管理者) - バッファローのUSBメモリにウイルスが混入 - ITmedia

バッファローのUSBメモリの一部にウイルスが入っているそうです。 どうやって混入したんだろ・・・ TROJ_NSOM.UGって、無いんですけど・・・・あれ??? バッファロー製USBメモリの一部にトロイの木馬が混入している可能性がある。同社は該当製品の使用中止…

「Hinemos(R)」が「ソフトウェア・プロダクト・オブ・ザ・イヤー2007」を受賞 2007年10月10日 | ニュースリリース | NTTデータ

Hinemosオメ!!!IPAのSoft Product of Year 2007を受賞したそうです!!! (株)NTTデータが開発・公開している、統合運用管理ソフトウェア「Hinemos(ヒネモス)」が、このたび独立行政法人 情報処理推進機構( IPA )が主催する「ソフトウェア・プロダク…

「big brother」−−積水化学工業,多様な監視情報を1画面に集約:ITpro

積水化学さんは、50代のサーバをBig brotherで監視しているそうです。 コストが抑えられるのと技術があれば原因とか調査が出来るのはうれしいですね。でも技術がある前提・・・ Nagiosってのも良いと思うけど。。。個人的には。(まぁ好き嫌いだしw) 積…

Bloodhound.Exploit.162 - Symantec.com

MS07-055のExploitに関するSymantecの検出名です。 Bloodhound.Exploit.162 は、Kodak Image Viewer におけるリモートコード実行の脆弱性(BID 25909http://www.securityfocus.com/bid/25909(英語))の悪用を試みる TIFF グラフィックファイルに対する、ヒ…

超高速インターネット衛星の愛称は「きずな」に決定

超高速インターネット衛生の名前はきずなになったそうです。 宇宙航空研究開発機構(JAXA)は10日、2007年度冬季に打ち上げを予定している超高速インターネット衛星「WINDS」の愛称を「きずな(英語名:KIZUNA)」とすることを発表した。 きずなは452人から…

Microsoft Expression Media Password Disclosure Weakness - Advisories - Secunia

Expression Mediaにおいて、パスワードが漏洩する脆弱性が存在するそうです。 パスワードが平文でcatalogファイルに書かれているそうです。 これって、脆弱性であって、KBで対応するような無いようじゃないと思いますけど!!! A weakness has been reporte…

マイクロソフト、3回目となる独自調査「子供と親のインターネット利用意識調査」結果を発表

親が思った以上に子供はインターネットを利用していて、メールやチャットなどを使っているとの結果が出ています。 子供が利用するパソコンのセキュリティ対応がこれから、色々大切になりますね。 子供と親のインターネット利用意識調査は、子供のインターネ…

はてなスターがはてなタンポポに![はてな]- BlurBlue-Note

はせがわたんぽぽが記事になってるよwww はてブではせがわさんコメントしてるしw はて☆すたにタンポポのせるのはExcelのオートシェイプで正味3分。適当な画像をぐぐるより簡単なお仕事だった。

バンコク旅行で学んだこととかをまとめてみる | i d e a * i d e a

だれとなく タイはいいよねぇ、僕もチェンマイとかバンコクとか、ノーンカイ経由でラオスとかいいよねぇ。 http://park10.wakwak.com/~asian_travel_1/Thai_Laos/index.htmこんなのやったなぁw

米Google、Twitterのライバル企業「Jaiku」を買収

今日Twitterで、Jaiku人気になってたのですが、Googleが買収したからだったんですねぇ。 米Googleは9日、フィンランドのベンチャー企業Jaikuを買収したと発表した。買収金額の詳細などは明らかにされておらず、買収手続きは既に完了している。 Jaikuは、2006…

Japan.internet.com Webテクノロジー - 『Windows』上での『PHP』運用性向上の成果が明らかに

PHPがIISで安定して動く上Microsoftが協力しているなんて、少し前には考えられなかったですよねぇ。 Zend と Microsoft による技術的改善の1つが、Microsoft の Web サーバー『Internet Information Services』(IIS) 用のコンポーネント『FastCGI for IIS』…

Citrixが軍や政府のWebサイトを無防備に――研究者が指摘 - ITmedia エンタープライズ

Cytrixのサーバが意外と多く無防備に設置されていたっと言う投稿があったそうですが、ありえそうだなぁ・・・ セキュリティ研究者ペトコ・D・ペトコフ氏――またの名を「pdp」という――は10月4日の投稿で、最近Citrixのゲートウェイをテストしたところ、「多数…

情報処理推進機構:セキュリティセンター:知っていますか?脆弱性 (ぜいじゃくせい)

(id:ikepyonさん経由) IPAがWebアプリケーションの脆弱性の内容についてアニメーションを交えて紹介しています。 これはいい! このコンテンツは、ウェブサイトの運営者や一般の利用者の方へ向けて、ウェブサイトにおける代表的な 10 種類の脆弱性 (ソフト…

パターンアップ-4.767.00

Trendmicroのパターンがアップしました。 パターン番号:4.767.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

MCAベータ試験受験者募集/資格試験情報アール・プロメトリック

MCA プラとフォームの無料ベータ試験が始まるそうです。 定員がくると締め切るらしいので早急に登録だ! 新しいMCAプラットフォームの資格を無料で取得できるチャンス! マイクロソフト社の新製品Windows Server 2008のリリースに伴い、試験問題の改定のため…

10月10日は統計的に晴れ

やっぱり晴れた(笑)

POP*POP更新休止のお知らせ | P O P * P O P

POP*POPが更新休止するそうです・・・残念 後継は以下の4サイトとのこと。 100SHIKI | 世界のアイデアを日替わりで IDEA*IDEA | ドットインストール代表のライフハックブログ SIMPLE*SIMPLE | ウェブ職人のための小粋なネタ帳 http://www.valuexvalue.com/

Open Tech Press | NEC、オープンソースSNSを活用した企業向けSaaS型サービス

これから、SNSを導入しようとしている企業で、社外の人たちと社員でSNSを作りたい人には最適かもしれませんね NECは2007年10月9日、オープンソースソフトをベースにした企業向けSaaS型SNSサービス「Social Tool Mart」の提供を開始すると発表した。企業内・…

米マカフィー、 大企業向け暗号化ソリューションのSafeBootを3億5,000万ドルで買収:Enterprise:RBB TODAY (ブロードバンド情報サイト) 2007/10/09

McAfeeがSafeBootを買収したそうです! 米マカフィーは米国時間8日に、株式非公開のSafeBoot B.V.を現金3億5,000万ドルで買収する正式契約を発表した。 McAfeeはSafeBootで暗号化市場に売ってたつみたいです。 SafeBootの買収により、マカフィーは急成長する…

USBメモリ4本でRAID構成をデモ、OpenSolaris − @IT

OpenSolarisはまだSUNからしかダウンロードできない上、サイズが大きいのでいろいろ試行錯誤しているみたいです。 現在のOpenSolarisには入手性に難がある。「配布バイナリはCD-ROMで6枚分、DVDで1枚分にもなるうえ、入手先が1つしかない」(増月氏)。ブロ…

[悪徳商法?支店]: グーグル八分発見システムの、アルファ版プレビューを公開しました!

まずは分散処理の検証かな。 まだ、何も機能はありません。 そういう目的だったんだ!!!(今知った馬鹿者です http://www.google8bu.com/8eyes/ ∞Eyesは、「グーグル八分」を見つけだすとともに検索結果の「検証」を行い、検索を必要とする全ての人に正し…

asahi.com: リレー衛星分離に成功 月の写真もくっきり 「かぐや」 - サイエンス

無事リレー衛星も分離出来たそうです。 公開された月の画像は3枚。アンテナの状態を確かめるカメラが、5日午後2時50分から3時10分にかけて、月から約1500キロ、約1200キロ、約800キロの距離から撮影した。 月の裏側の写真など計3枚が公開…

パターンアップ-4.765.00

Trendmicroのパターンがアップしました。 パターン番号:4.765.00 イエローアラート:なし アップデート理由:TROJ_DELF.LOYとTROJ_AGENT.AAPE緊急対応 新規対応 特筆なし 亜種対応 特筆なし

10月のセキュリティリリース(日本のセキュリティチームの Blog)

今日のセキュリティ情報の公開では、事前通知でお伝えした緊急4件、重要3件の計7件ではなく、緊急4件、重要2件の計6件と更新を1件を公開しています。 事前通知で伝えしていた、「セキュリティ情報 5」は、事前通知後の公開の直前という感じのタイミングで、…

livedoor ニュース - 【セキュリティ魂】良心はどこへ?ハッカー倫理の歴史にみる取引される脆弱性

(てっしーさん経由) セキュリティやハッカーの歴史がうまくまとまっていますね。 しかし、脆弱性オークションというアイデア自体は新しいものでなく、セキュリティ・フォーカスの記事によれば、マイクロソフトも立ち上げを考えたそうだし、ルートキットの…

Trend Micro Security Blog ≫ アーカイブ ≫ 9月の脅威動向まとめ

2007年09月は福田首相とTrendmicroを騙るメールってのがメインかなぁ。 内部的にはパターンの再構成が入り始めたってのが大きいかな。 9月の「NUWAR」 インスタントメッセンジャーワーム 福田首相を騙るウイルスメール トレンドマイクロも騙られた、、