2007-12-29から1日間の記事一覧

2007年10月紹介料についてのマンスリーレポートごめんなさいメールキタ━━━━(゚∀゚)━━━━ !!!!!

ってことで、Amazon アソシエイト・プログラムを 10月ご利用いただきありがとうございます。 このたび2007年10月の紹介料のお支払い手続きを開始いたしました。あなたのアソシエイトアカウントはすでにクローズされておりますので、今回が最後のお支払いとな…

パターンアップ-4.919.00

Trendmicroのパターンがアップしました。 パターン番号:4.919.00 イエローアラート:なし アップデート理由:PE_TRATS.A 緊急対応 新規対応 緊急対応 PE_TRATS.A 亜種対応 MS06-040 WORM_DLOADER.TCG

第 24 回 Windows Vista のセキュリティ機能 〜 Security Development Lifecycle 〜

機能要件とセキュリティ要件をきちんと検討することから始まり、コーディングも含めてセキュリティを考えられる この SDL では、機能の要件と合わせてセキュリティ要件が検討されます。全ての機能について、外部や他の機能との接続点を詳細に分析し、どの様…

人と出会って大きくなる(TechNet セキュリティニュースレター)

セキュ蕎麦やセキュキャンな人が今月号を書いてくれていますねぇ。 http://japan.cnet.com/blog/hato/かな。 普段は、公立はこだて未来大学というところの学生やったり、舞台役者をやっています。北海道に住んでいるのであまりイベントには参加できませんが…

Security Vulnerability Research & Defense

(Microsoftの脆弱性対策のブログ : 投稿 : HotFix Report BBS) MSRCのセキュリティ関係のもっとテクニカルな情報を出してくれるそうです。 We are excited to have this outlet to share more in-depth technical information about vulnerabilities servi…

【書評】 Webコミュニティでいちばん大切なこと。 | IDEA*IDEA

Webコミュニティが全然盛り上がらないんですけど、考え方が間違ってるみたいなので、これ読んで勉強します。 伊藤将雄さんのパートは、コミュニティを作り上げるまでに必要なマイルストーンが記されています。最初はこう、次にここに気をつけてここまでやっ…

Google Readerの共有機能強化で苦情殺到 - ITmedia エンタープライズ

日本語版では無い機能ですが、hl=enをつければ見れますね。 友達のShareなアイテムを表示可能とのこと。SNSになる必要が無いったのは、すごかったw Readerの共有機能は、Googleが12月14日にブログで発表した。これまでは、友達と共有したい項目があればその…

mibファイルがない?

確かに無いですねぇ・・・なんでだろ・・・・ ウイルスバスターCorp 8からの機能みたいですが、Corpサーバ側にも無いんですかねぇ。 サーバプロテクトやTMCMなどはサーバ側に設置されているようですが・・・ trendmicroのウィルスバスターコーポレートエディ…

生体認証を選ぶ時の参考に――IPAが製品データベースを公開 - ITmedia エンタープライズ

バイオメトリックスって製品情報をまとめてるところが無くって、結構困ったんだよなぁ。 データベースには、国内で販売されている生体認証装置やソフトウェアなど18社51製品が登録されている。IPAでは、ベンダー各社にアンケートを行い、 94項目で各社の製品…

Bhutto Assassination: JavaScripted | TrendLabs | Malware Blog - by Trend Micro

パキスタンの暗殺事件に関して、Googleの検索上位に出るもので悪意のあるページが見つかっているそうです それで、JS_AGENT.AEVEの緊急アップデートしたんだ(パターンアップ-4.917.00 - まっちゃだいふくの日記★とれんどふりーく★) Cybercriminals wasted …

賞味期限切れでウイルス散布の“加害者”に?

年末年始に久々に起動するパソコンってのも結構リスクって事に気づいたよ。 日ごろ自宅でパソコンを使わない人も、年末だけは年賀状作成のためにパソコンを起動するだろう。久しぶりにインターネットに接続して、セキュリティソフトの有効期限が切れているこ…

発言することで新しい考え方が見えてくる − @IT自分戦略研究所

東京Debian勉強会は宿題があるんだ! 東京エリアDebian勉強会では参加の際に、事前に課題を提出する必要がある。今回の課題は「『DebianのLive CDってこんなふうに使っています』もしくは『ノートPCやデスクトップPCではなく、サーバ機器でのDebianに期待す…

スパイウェア絶滅します――セキュリティソフト装う偽ツールの亜種 - ITmedia エンタープライズ

Files Secureというスパイウエア対策ソフトを騙ったものらしいです。 WinFixerの亜種みたいなもんですね。 問題のプログラムはスパイウェア破壊ツール「Files Secure」と称し、Webで提供されている。ユーザーのPCにあるファイルをスキャンして、マルウェアを…

政府のフィルタリング政策に戸惑う保護者--子どもを有害情報から守るには:モバイルチャンネル - CNET Japan

フィルタリングするのはいいけど、かけ声だけでは、周りが付いてこれない良い事例 「(子どもが有害な情報にアクセスできないように)フィルタリングを導入することには全くもって賛成だ。しかし、その仕組みや中身がどういったものなのかが、我々に伝わって…

2008年は使いきり型ウイルスと身代金要求型ウイルスに注意、G DATAが予測

使い切りウイルスが蔓延して、ウイルス対策側が大変な年になるという予測。 あながち間違えていないですね。 G DATA Softwareでは、2007年の有害なコードの発生量は2006年の倍以上となっており、2008年はさらにネット犯罪者とウイルス対策ソフトメーカーとの…

Bloodhound.Exploit.169 - Symantec.com

Install Shieldに付属のActiveX の脆弱性に関する検知名です。 Bloodhound.Exploit.169 は、「Macrovision InstallShield Update Service Isusweb.DLL にリモートでコードが実行される複数の脆弱性 http://www.securityfocus.com/bid/26280」(英語)の悪用…

マイクロソフトセキュリティアドバイザリ(945713)(wpadの脆弱性)でMan In the Middle以外に危険な事(任意のページが表示可能)

Microsoft WindowsにおけるWebプロキシ自動発見(WPAD)の脆弱性に関する注意喚起 - まっちゃだいふくの日記★とれんどふりーく★でも書いたことだが、 wpad.datなりproxy.pacの設定で「return "PROXY www.yahoo.co.jp:80";」にすると指定したページ(ここでは…