2007-12-12から1日間の記事一覧

ActiveXコントロールの仕様変更が元に戻る!? : 投稿 : HotFix Report BBS

Internet ExplorerのActiveXのクリックして有効が元通り戻るそうです。 それが2008年4月からIEの累積パッチによって、「クリックして有効にします」機能を削除する、すなわち元の仕様に戻すそうです。 今月リリースされたMS07-069のパッチには、まだ「クリッ…

Trend Micro Products UUE File Parsing Buffer Overflow - Advisories - Secunia

ウイルスバスター2008のPccScan.dllにUUEファイルを処理する上でバッファーオーバフローの脆弱性が存在するそうです。UUDECODEのことかな。 Sowhat has reported a vulnerability in some Trend Micro products, which potentially can be exploited by …

Bloodhound.Exploit.168 - Symantec.com

MS07-064のExploitに関する検出名です。これはすぐにでも悪用されそうですねぇ・・・ Bloodhound.Exploit.168 は、Microsoft DirectX WAV と AVI ファイルの解析にリモートコード実行の脆弱性(BID 26804 http://www.securityfocus.com/bid/26804(英語)参…

アメーバブログのRSSをご登録いただくサービスについて|スタッフブログ

[これはひどい]RSSのURL変更に伴ってRSSリーダも全部変更しろという快挙に出たアメーバブログ。 これは荒れそうだ。 アメーバブログのRSSのURLは上記のように変更されておりますが、 RSSの情報を利用しているサービスでは、ご自身で設定変更する必要が ござ…

MSセキュリティのこの10年:手痛い教訓をバネに:スペシャルレポート - CNET Japan

SlammerもBlasterも大変でしたよねぇ・・・本当にあれが無かったら今のMicrosoftも無いですし、こんなにセキュリティは叫ばれていないでしょうね。 Microsoftの副社長であるMike Nash氏の経験から、同社では緊急時にすばやく社員と連絡を取るための電話連絡…

フォトレポート:マイクロソフトのセキュリティ作戦司令室:ニュース - CNET Japan

われらがMSRCの作戦司令室の写真です。。。。ほぉーーースナック必須ですかw Microsoftの現在のセキュリティ慣行の多くは、過去10年間で学んできた手痛い教訓にその源をたどることができる。ワシントン州レドモンドのMicrosoft本社にあるSecurity Response …

ジャストシステム,一太郎のぜい弱性対応期間の延長を検討:ITpro

一太郎って、3年しかサポートしていなかったんですね・・・ ジャストシステムは,製品のサポート期間をWebで公開している。同社製品のサポート期間は「出荷終了日より1年後または,発売日より3年後のどちらか遅い期日」である。既に,2004年2月に発売した「…

パフォーマンスと可用性を向上、VMware Infrastructure 3がメジャーアップデート - ITmedia エンタープライズ

VMware Infrastructure 3がメジャーバージョンアップしてパフォーマンス向上やネットワークのジャンボフレーム対応などしているそうです。 最新版ではESX ServerとゲストOSのメモリページサイズを拡大させており、データベースなどメモリ負荷の高い処理のパ…

「Office 2007 SP1」本日公開、Windows Updateやサイトから入手可能

Office2007SP1が公開されています。使っている人は即効当てましょう。 でもIMEの辞書は初期化されるそうですよ Office 2007ユーザーは、同日より、Microsoft Update、Windows UpdateおよびOffice Updateを通じて無償ダウンロード可能。また、Webサイト「Micr…

QRコードに隠したパスワードをケータイで取り出すソフト,NTT子会社が販売:ITpro

QRコードに暗号化したパスワードを記録して、携帯を使ってパスワードを読むそうです。 なんか、微妙だなぁ・・・共通鍵になりそうで、、、、、、、、、、、、、、、、、、、、、、、、、 HaruPaはQRコードを生成して,これを印刷するパソコン用の「HaruPa生…

2008年は「トロイの木馬2.0」が攻撃開始 - ITmedia エンタープライズ

マッシュアップで指令を受けるトロイの木馬で、トロイの木馬2.0らしいです。うむぅ・・・ 報告書によると、トロイの木馬2.0は、RSS対応のブログやマッシュアップといったWeb2.0技術を活用した強化型のトロイの木馬。コマンド&コントロール用のプラットフォ…

パターンアップ-4.881.00

Trendmicroのパターンがアップしました。 パターン番号:4.881.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 特筆無し

MS07-069だけ表示が遅い気がする・・・

気のせいだろうか・・・ 2007/12/17追加 内容がでかくなりすぎたのが原因だったそうです。 (引用記事) ■[セキュリティ]MS07-069だけ表示が遅い気がする・・・ - 取締役 平社員 ブログ (ベータ版) - まっちゃだいふくの日記★とれんどふりーく★

2007年最後(12月)のセキュリティリリース(日本のセキュリティチームの Blog)

MS07-067のMacrovision のやつは既に悪用されているものですので要注意ですね。 MS07-067: Macrovision ドライバの脆弱性により、ローカルで特権が昇格される (944653) このセキュリティ情報は、セキュリティアドバイザリ 944653「Windows 上の Macrovision …

マイクロソフト セキュリティ情報 MS07-069 - 緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (942615):

脆弱性の影響 Internet Explorer 用の累積的なセキュリティ更新プログラム (942615) 最大深刻度 緊急 推奨する対応策 マイクロソフトは、お客様に直ちにこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影響を受けるソフトウェアIn…

マイクロソフト セキュリティ情報 MS07-068 - 緊急 : Windows Media Format の脆弱性により、リモートでコードが実行される (941569 および 944275):

脆弱性の影響 Windows Media Format の脆弱性により、リモートでコードが実行される (941569 および 944275) 最大深刻度 緊急 推奨する対応策 マイクロソフトは、お客様に直ちにこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影…

マイクロソフト セキュリティ情報 MS07-067 - 重要 : Macrovision ドライバの脆弱性により、ローカルで特権が昇格される (944653):

脆弱性の影響 Windows カーネルの脆弱性により、特権が昇格される (943078) 最大深刻度 重要 推奨する対応策 マイクロソフトはお客様にできる限り早期にこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影響を受けるソフトウェアWi…

マイクロソフト セキュリティ情報 MS07-066 - 重要 : Windows カーネルの脆弱性により、特権が昇格される (943078):

脆弱性の影響 Windows カーネルの脆弱性により、特権が昇格される (943078) 最大深刻度 重要 推奨する対応策 マイクロソフトはお客様にできる限り早期にこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影響を受けるソフトウェアWi…

マイクロソフト セキュリティ情報 MS07-065 - 重要 : メッセージ キューの脆弱性により、リモートでコードが実行される (937894):

脆弱性の影響 メッセージ キューの脆弱性により、リモートでコードが実行される (937894) 最大深刻度 重要 推奨する対応策 マイクロソフトはお客様にできる限り早期にこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影響を受ける…

マイクロソフト セキュリティ情報 MS07-064 - 緊急 : DirectShow の脆弱性により、リモートでコードが実行される (941568)

脆弱性の影響 DirectShow の脆弱性により、リモートでコードが実行される (941568) 最大深刻度 緊急 推奨する対応策 マイクロソフトは、お客様に直ちにこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影響を受けるソフトウェアDir…

マイクロソフト セキュリティ情報 MS07-063 - 重要 : SMBv2 の脆弱性により、リモートでコードが実行される (942624)

脆弱性の影響 SMBv2 の脆弱性により、リモートでコードが実行される (942624) 最大深刻度 重要 推奨する対応策 マイクロソフトはお客様にできる限り早期にこの更新プログラムを適用することを推奨します。 テストしたソフトウェア ■影響を受けるソフトウェア…

2007 年 12 月のセキュリティ情報

12月号日本語版出たみたいです。 http://www.microsoft.com/japan/technet/security/bulletin/MS07-063.mspx http://www.microsoft.com/japan/technet/security/bulletin/MS07-064.mspx http://www.microsoft.com/japan/technet/security/Bulletin/MS07-068.…

Communicating Threats 人に脅威をお伝えすること Rev.2.0nb

第13回まっちゃ139勉強会の山口さんの資料(大人バージョン)が公開されました。 画像が!!!!!!!!!!サニタイズされています! rev.2.0nb…画像の変更、文言の若干の修正

gooとFirefoxが環境保護をテーマにしたWebブラウザリリース − @IT

Firefox版のgooのエクステンションを追加すると検索サービスの収益の一部を環境保護団体に寄付するそうです。 緑のgooとは - 緑のgooによると収益の15%程度を寄付するそうです。 緑のgoo版Firefoxは、Firefoxに緑のgooのエクステンションを追加したもの。…

Microsoft Security Bulletin Summary for December 2007

12月号英語版出ましたね。日本語版はまだだ・・・ http://www.microsoft.com/technet/security/bulletin/MS07-063.mspx http://www.microsoft.com/technet/security/bulletin/MS07-064.mspx http://www.microsoft.com/technet/security/Bulletin/MS07-068.ms…

諸事情によりid:ripjyrさんにお任せ - インフラ管理者の独り言(はなずきん@酒好テム管理者)

なんか呼ばれた気がする・・・偶然起きてたりするw 今晩は諸事情により、Update うぉっちしません。 がんばってね〜>まっちゃさん