2007-05-01から1ヶ月間の記事一覧

電気通信事業関連4団体,通信の秘密に関するガイドラインを策定:ITpro

DoSや迷惑メールの大量送信で緊急避難と判断するガイドラインを出されています。 DoS(denial of service)やDDoS(distributed DoS)攻撃,ワームの伝染トラフィック,迷惑メールの大量送信により,インターネット接続事業者(ISP)のネットワークに支障が…

Mozilla Foundation Security Advisories - Calendar Of Updates

FireFoxに複数の脆弱性がありアップデートされています。 MFSA 2007-17 XUL Popup Spoofing MFSA 2007-16 XSS using addEventListener MFSA 2007-15 Security Vulnerability in APOP Authentication MFSA 2007-14 Path Abuse in Cookies MFSA 2007-13 Persis…

Security patch for our products(F-Secure)

F-SecureのプロダクトでLHAアーカイブの処理で複数の脆弱性が存在するそうです。 Security Advisories | F-Secure Labs This is related to a buffer overflow vulnerability with LHA archive handling found in several of our products.

ITmedia エンタープライズ:「脆弱性情報はこう公表しよう」、IPAがマニュアルを公開

脆弱性情報の公表の仕方マニュアルをIPAがだしたそうです。JVN使ってね(はぁと モードですね ソフトウェア開発者が過去にリリースした製品に脆弱性が存在することを知りながら、適切な対策情報を公表しない場合は、ユーザーの情報資産や社会活動を危険にさ…

Taiwan police provide free antispyware - Calendar Of Updates

台湾の警察がアンチスパイウエアを無料で公開しているそうです。 日本でもCCC(サイバークリーンセンター)が公開していますよねw (スパイウエアじゃないけどw)

インフラ管理者の独り言(はなずきん@酒好テム管理者) - Semplice - IPAのウイルス情報iPedia(ウイルス情報データベース)

へぇーそんな状態なんだ>iPedia。なんか微妙・・・Blogに貼れるようにURLは必須でしょw そうそう、検索キーワードに関してもすごく不親切かなぁとか。 検索結果で、Netsky入れて思ったんですけど、中身を詳細に見ないと、結局なにがなんだかわかんない上に…

とある理由から要件定義を勉強しないといけなくなった

このあたりを読もう。 業務システムのための上流工程入門作者: 渡辺幸三出版社/メーカー: 日本実業出版社発売日: 2003/10/17メディア: 単行本購入: 15人 クリック: 186回この商品を含むブログ (49件) を見る要求定義のチェックポイント427作者: 本園明史出版…

asahi.com:四条通のマイカーを、3年以内に全面禁止へ 京都市 - 暮らし

烏丸から河端までの超混雑地帯にマイカーが入れないようにするそうです。(3年以内?!) あそこは、あえて車で通ろうと思わないけど・・・(ナンバーの色で見分けるのかなぁ???) 京都市は30日、市中心部の繁華街・四条通の川端通―烏丸(からすま)通…

Xbox 360 ブログ  - Xbox360 & XboxLIVE 情報 -: 「Test Drive Unlimited」ポイント進入方法

あの離島に行けるようになるワープポイントがあるそうです。 一つ目は離島へワープができるポイントです。 ある程度のスピードでポイントの地点に進入すると、離島へワープします。

はれ

「スパム送信元」としてさらし者になった大企業:ITpro

OracleやHPやBestBuyなどが社内の端末からスパムを送っていたそうです。 筆者は先日,英国の「The Register」で,有名な企業のネットワーク内にあるシステムがスパムを送信していたという興味深い記事を読んだ(関連記事:So who sent you that spam? HP or …

国内20万サイトのWebブラウザ互換性を調査,172種もの非互換要因を発見:ITpro

ブラウザによる表示の非互換を確認したら、ブラウザでの標準の解釈が違っているのが多かったそうです。 本調査では,172種もの非互換要因が発見されました(下図)。これらは「ブラウザ独自の機能」「ブラウザが標準を無視」「ブラウザが標準に未対応」「ブラ…

「悪いことはできません」――違法ツールにウイルスが仕込まれる:日経パソコンオンライン

Adobe Photoshop CS3のシリアル番号生成ツールを隠れ蓑にしてBot化させるウイルスが出ているそうです。 今回確認されたのは、“本物”のウイルスが仕込まれたキー生成ツール(図)。実行すると、Adobe Photoshop CS3のシリアル番号を生成するというプログラム…

「中小企業のセキュリティはお任せあれ」,ソフトバンクテレコムがUTMの運用代行:ITpro

ソフトバンクテレコムがウイルス対策やFireWallを搭載しているUTMを安価に提供するそうです。3万は安いなぁ。 ソフトバンクテレコムは,ファイアウォールやウイルス対策など複数のセキュリティ機能を搭載するUTM(unified threat management,統合脅威管理…

ITmedia エンタープライズ:QuickTime最新版に深刻な脆弱性、修正アップデート公開

げっ!QuickTimeに脆弱性ですか・・・ Appleは米国時間の5月29日、QuickTimeの深刻な脆弱性を修正するセキュリティアップデートを公開した。最新版のQuickTime 7.1.6向けで、Windows版とMac OS X版の両方が用意されている。 Javaアップレット経由で任意のコ…

トレンド フレックス セキュリティ - リモートファイルロックバージョン 2.5 公開のお知らせ

トレンドフレックスセキュリティで、リモートファイルロックが使えるようになったそうです。 このたび、以下のとおりトレンド フレックス セキュリティ - リモートファイルロック バージョン 2.5 のプログラムモジュールを公開することをお知らせいたします…

はてなプライバシーポリシーの改定について - はてなダイアリー日記

はてならしくない、意見募集せずにプライバシーポリシーを改訂してる・・・ はてなプライバシーポリシー - はてな

インフラ管理者の独り言(はなずきん@酒好テム管理者) - 気になる技術情報

気になるらしいのでメモ。多分気になる所じゃなくなる予感w

パターンアップ-4.501.00

Trendmicroのパターンがアップしました。 パターン番号:4.501.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 MS06-012 TROJ_PDROPPER.BA 亜種対応 特筆なし

セキュリティキャンプ2007

(そのださんち経由) 今年もセキュリティキャンプが開催されます!!!今年は場所がちょっと変わるらしいです。 開催場所が変わって幕張になりますが、今度は公園とかあってさわやかな感じですよー。

ウイルス情報データベース「ウイルス情報 iPedia」の公開について

(やまがたさん経由) IPAさんが、ウイルス名称やウイルス解析結果を公開しているそうです。是非RSS対応して欲しいですネェ。 https://isec.ipa.go.jp/zha-virusdb/web/Top.php ウイルス情報データベース「ウイルス情報 iPedia」は、IPA に届出されたウイル…

JavaScriptの検証ツールJsTester 1.4が登場 - JDK6 javax.scriptをサポート | エンタープライズ | マイコミジャーナル

JsTesterってのが出ているそうです。へぇーソースコードバリデータですか。 JsTesterはJavaで実装されたJavaScriptソースコードバリデータ。JUnitに用意されているAssertのようなアサートメソッドを提供しているほか、Remedial JavaScriptにおいて記載されて…

こころ豊かで安全な経営とは何か(第56回)[小山昇氏]/SAFETY JAPAN [コラム]/日経BP社

うちは、安いですか?高いですか? それはとりもなおさず、受講者には受講料以上のメリットを感じていただいている。わたしのセミナーは費用対効果が高い、すなわち「安い」のです。たとえ受講料が千円程度のセミナーであっても、役に立たなければ「高い」。…

キャパシティプランニングの正しいタイミングを検知 − @IT

F5の技術をSystemCenter OperationsManagerに組み込むそうです。すげぇー! F5はマイクロソフトのサービス監視ソフトウェア「Microsoft System Center Operations Manager 2007」のOEM供給を受けることで、この技術を自社製品に組み込み、ネットワーク監視製…

Trendmicroの昨晩のパターンアップは、よほど緊急なパターンアップだったのか、4.497.00を抜かして4.499.00を公開しています。

4.497.00の緊急公開直前で公開停止が入ったんだろうなぁ。 ウイルス情報みてみると、削除されていますねぇ。誤検知かなぁ??? WORM_STRATION.FE This malware has been dropped from the pattern file.

パターンアップ-4.499.00

Trendmicroのパターンがアップしました。 パターン番号:4.499.00 イエローアラート:なし アップデート理由:WORM_STRATION.FE緊急対応 新規対応 緊急対応 WORM_STRATION.FE 亜種対応 特筆なし

FORZA MOTORSPORT 2 ブログ: Forza Motorsport 2 - NOW ON SALE

Xbox360でマルチモニタにさせる方法が乗っています。 マルチスクリーンのシステム構成例(Xbox) 3画面マルチスクリーン環境に必須な機器 Xbox 360 本体 3 Forza Motorsport 2 ソフト 3 ワイヤレスレーシングホイール 1 ネットワークハブ 1 モニター+接続…

JPCERT小宮山氏「フィッシングは国内ユーザーも狙われる時代に」

株価操作など、金品に直結するような迷惑メールやウイルスが増えつつあるとのこと。 迷惑メールでは、製品関連や健康関連などのカテゴリに加え、最近では株価を操作することを目的とした迷惑メールが増えているという。この株価操作スパムは、特定銘柄の株式…

パターンアップ-4.495.00

Trendmicroのパターンがアップしました。 パターン番号:4.495.00 イエローアラート:なし アップデート理由:WORM_STRATION.FE緊急対応 新規対応 緊急対応 WORM_STRATION.FE 亜種対応 特筆なし