2007-10-01から1ヶ月間の記事一覧

パターンアップ-4.803.00

Trendmicroのパターンがアップしました。 パターン番号:4.803.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 特筆無し

[Think IT第8回:社内ポータルの弱点を克服するSNS (1/3)]

まずはSNSを運用するために明確な目標というかポリシーをたてて突き進む。これが大切 OpenPNEを設置し、SNSの運用を開始するにあたり以下の2点を心がけたという。 目的を明確にしておくこと 技術屋の観点で突っ走らないこと 縛り過ぎない。ある程度自由に。 …

Kodak Image Viewer TIF/TIFF Code Execution Exploit PoC (MS07-055)

MS07-055に関するExploitが出ています。 TIFFファイルが作成されて、エクスプローラが落ちるみたいです。(何も実行されないそうです) /* MS07-055 Kodak Image Viewer TIF/TIFF Code Execution Proof Of Concept by Hong Gil-Dong, Jeon Woo-chi * Hwang-H…

asahi.com: ホームズ彗星、通常の40万倍の明るさに - サイエンス

京都でも見えるかな。 国立天文台によると、急に明るくなったのは、彗星の核からちりやガスが噴き出し、アウトバースト現象が起きたため。この彗星が回っている太陽から、ちりやガスが光を受けて、輝きを増したとみられる。24日夜から明るくなり、29日時…

Symantecのメールセキュリティ製品に脆弱性 - ITmedia エンタープライズ

SymantecのExchange用のメールセキュリティ対策ソフトに脆弱性が存在するそうです。 サードパーティのファイル閲覧ビューアーに複数の脆弱性だそうです。 セキュリティ企業のSecuniaは、Symantecのメールセキュリティ製品「Mail Security for Exchange」の脆…

ソニーウォークマン向けソフトに脆弱性 - ITmedia エンタープライズ

ソニーウォークマン向けの音楽管理ソフトSonicStage 4.3に脆弱性が存在するそうです。 プレイリストファイルに関する脆弱性みたいです。 ソニーのウォークマン向け音楽管理ソフト「CONNECT Player」(SonicStage)に脆弱性が報告されたとして、セキュリティ…

快晴

横浜国立大:不正アクセスによる偽サイトの開設について(pdf)

(はなずきん♪さん経由) あとでよむ

セキュリティ社会科見学:インターネット物理モデルでセキュリティを考えた − @IT

(また上野宣か!経由) 日本科学未来館のインターネット物理モデルのレポートです。 確かにルータとか面白いなぁw 東京・お台場にある日本科学未来館には、インターネットで情報が伝わる仕組みをボールの動きで視覚的に表現した「インターネット物理モデル…

コミュニティの成果をエンタープライズ領域へ − @IT自分戦略研究所

OSS領域の会社でのかかわりあい方 会社としてコミュニティに対してどんな支援策を行っているのか、具体的に聞いた。まずは業務中に一定の時間数をコミッタしての活動に充ててもよいとしている。その活動に関して会社がタッチすることはないのだという。また…

女でも工事屋になりたかったのです: 犯人はウイルスバスター

ウイルスバスターをインストールしたらネットワークに接続できなくなったというお話。ありがちですねぇ。 システムの復元を見ていくと、繋がらなくなったあたりで「ウイルスバスター」インストールの履歴があります。 ご本人は覚えは無いようで、タスクバー…

豚小屋 [ありえない]ゲロ甘セキュリティ

即IPAに報告ですよ!!! 某有名掲示板スクリプトサイトが配布している掲示板が設置されていたので、 これはもしや・・・と思いログファイルのパスを指定したら表示されてしまった。 hoge.php?page=../bbs/log.dat みたいな感じで。 動作するのが楽しい時期…

職場のSNS利用を禁止する理由、しない理由 − TechTargetジャパン

半数しかSNSを禁止していないそうです。まぁ、有用性を理解しているって感じかな。 FacebookやMySpaceといったコンシューマー向けのソーシャルネットワーキングサービス(SNS)には、セキュリティや帯域幅にまつわる不安がある。しかし、職場で禁止しているI…

IT統制やITガバナンスの“教科書”が相次ぎ登場、ITGI Japanから:ITpro

よくわかんね・・・COBITを日本語化したそうです。 「業務上必要なIT統制は何か」「ERPパッケージで実現できる情報セキュリティは何か」といった概要を述べたものらしいです。 ITGI Japanが日本語訳を準備しているのは、ERP の解説書のほかには、ITガバナン…

サービスの引っ越し / le demenagement des services - ふぇみにん日記 (2007-10-28)

id:stealthinuさん、きましたよ!!!! メールサーバ(qmail + qmail-scanner + Rgrey→Postfix + clamsmtpd + taRgrey) ようやくqmailからPostfixに移行しました。 qmailでのメールサーバ運用は、かれこれ10年はしていたような気がします。今までありがと…

「メンテに煩わされたくない人向け」、OneCareの設定変更問題でMSが釈明 - ITmedia エンタープライズ

OneCareで自動更新の設定が変更される件で、安全のためという見解を出したそうです。 まぁ、勝手に変えるのはどうかと思うけど、きちんと事前に変えますよいいですか?ってのがMS流な気がする。 Windows Live OneCareチームのブログでMicrosoftは、「OneCare…

「我々は過去の教訓を生かしきれていない」,米Fortify Softwareセキュリティ担当者:ITpro

末端プログラマまでセキュリティ責任を担っていることをきちんと認識させることが大切ってことか。 モラルを持たせるのか、ツールでモラル自体も包括させるのか、ここは永遠の課題かもしれない。 「アプリケーションのセキュリティに対する責任を担っている…

「ウェブ時代をゆく」欲しい!

「ウェブ時代をゆく」欲しい! ウェブ時代をゆく ─いかに働き、いかに学ぶか (ちくま新書)作者: 梅田望夫出版社/メーカー: 筑摩書房発売日: 2007/11/06メディア: 新書購入: 91人 クリック: 724回この商品を含むブログ (1191件) を見る

F5がSSL-VPN装置「FirePass」に新版,Windows Mobile版クライアントを追加:ITpro

FirePass4300ってのが出たそうです。Opteronの2CPU構成らしいです。 新たに追加したFirePass 4300は,同社のSSL-VPN装置の最上位に位置する。既存のハイエンド機種「FirePass 4100」と同じく,高さ2Uのラックマウント型サーバー機である。FirePass 4100との…

TROJ_REAPALL.A - Description and solution

RealPlayerの新脆弱性を利用するウイルスの情報です。 It takes advantage of a known vulnerability in RealPlayer (ActiveX component) to download possibly malicious files. The following Real Player versions are affected:6.0.14.544 6.0.14.550 6.…

大容量microSDカードが大幅値下がり、4GB版が6000円割れに - ニュース - nikkei BPnet

4GBで6000円割りこんでいるそうです。 それより、MicroSDで4GBが入るって事がすごい・・ しかし今週になって、先に述べたあきばお〜 零で売られていた5999円の商品のほか、パソコンハウス東映でもA-DATA製の4GB版メディアが6980円で入荷予定とする…

OracleのBEA買収提案,互いの主張を譲らず平行線のまま期限切れに:ITpro

最終的にBEAはOracleには買収されなかったそうです・・・ 米Oracleによる米BEA Systems買収計画について,BEAは最終的に提案を拒否する書簡を米国時間10月26日にOracleへ送付した。買収交渉は10月28日をもって期限切れとなる。 Oracleは10月9日に,BEAの株式…

パターンアップ-4.801.00

Trendmicroのパターンがアップしました。 パターン番号:4.801.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 特筆無し

晴れ

Black Hat Japan 2007 & AV2007に参加してきました。 - うさぎ文学日記

また上野宣か!がBlackHatJapan2007に行った記録ですw BlackHatにはプレスとして参加してきました。AV2007は某チームの人が開催しているBlackHat参加者向けにアフターイベントです。 イベントの記事は基調講演の山口英氏と、NHKニュースでも紹介された金床…

不正変更の監視機能で不具合らしき物が発生したときの対処法(2007-10-29 - チラシの裏)

不正変更の監視機能不具合時の緊急対応方法をid:hmx-17さんが、書いてくれています!必見! 起動時になんか不具合っぽいのが出たら、一旦セーフモードで入って、 レジストリエディタで以下のキーを開いてください HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\Pc…

ウイルスバスター コーポレートエディション 8.0 Special Patch build 1057 - big-edgeの日記

キタ━━━━(゚∀゚)━━━━ !!!!! 懐かしのウイスルバスターw この Special Patch は初回公開版 build 1034 のみ適用の必要があるので注意。適用自体は正常に完了し、クライアントへのモジュール配信も成功したのだが、見た目にはっきりわかる製品名の誤表示は修正さ…

失敗プロジェクトがわかる10の警告 - Nothing ventured, nothing gained.

これは当然というか、なかなか難しいんだけど当然のことを書かれていますね。 10 Warning Signs of Project Failure にプロジェクトの失敗の予兆を示す10の事柄が書かれている。 ワラタ 警告というよりも、プロジェクト管理の基本事項と言ってよいだろう。あ…

バックアップのあり方を変える新技術 − @IT情報マネジメント

コールドバックアップってのは、バックアップエージェントで必要なくなったって話。 確かに最近はエージェントいれますねぇ。 いまや、アプリケーションやOSを停止せずにバックアップすることは当然になりつつある。 OSについてはシングルユーザー、あるいは…

一太郎の脆弱性、リンクのクリックだけで悪用される可能性も − @IT

一太郎の脆弱性の記事です。とっても脆弱性が深刻なのにLowってやつですね。結構簡単にExploitするみたい・・・ 脆弱性は全部で3種類ある。「JSTARO4.OCX」に2種類、「TJSVDA.DLL」に1種類のバッファオーバーフローの脆弱性が存在し、細工を施したリッチテキ…