2007-06-01から1ヶ月間の記事一覧

快晴

読むかも

ASTALAVISTA - Domain bundle for sale ASTALAVISTA - Domain bundle for sale 日本国政府はオープンソースを公平に扱う――IPAイベントから − @IT Félicitations ! Votre domaine a bien été créé chez OVH ! 「ITIL V3のやり方なら運用のライフサイクル化が…

米国はイエローが継続中(6月28日からThe Italian Jobs.という内容のウイルスでイエローに

Another malware pulls an Italian job - TrendLabs Security Intelligence Blog← The Italian Jobs. http://blog.trendmicro.com/2007/06/22/イタリアのポルノサイトを改ざんしたセカンドアタック The current threat level is ELEVATED due to recent Web …

パターンアップ-4.571.00

Trendmicroのパターンがアップしました。 パターン番号:4.571.00 イエローアラート:なし アップデート理由:PE_FUBALCA.J緊急対応 新規対応 緊急対応 PE_FUBALCA.J 亜種対応 特筆なし

FrSIRT - Tenable Network Security Nessus Windows GUI Cross Site Scripting Vulnerability / Exploit

Nessusにクロスサイトスクリプティングの脆弱性が存在するそうです。Winodowsのレポート画面かな??? Une vulnerabilite a ete identifiee dans Nessus, elle pourrait etre exploitee par des utilisateurs distants afin de conduire des attaques par c…

「ファイル交換ソフト利用で即解雇」情報流出の日本パープルが発表

保護くんで守れませんでしたw メールにて文書を自宅に転送していたそうです。 日本パープルでは28日、再発防止策としてメールフィルタリングソフトや社内のPCのみで操作可能な暗号化ソフトの導入、プリンタの使用制限などを実施することを発表。さらに、フ…

Japan.internet.com Webテクノロジー - Microsoft からのセキュリティパッチを装うスパムメールに注意――Sophos が警告

MS07-0065?!というウイルスをダウンロードさせるスパムメールが出回っているそうです。 Sophos は27日、Microsoft からのセキュリティーパッチを装うスパムメールが出回っていると警告した。具体的には、「Microsoft Security Bulletin MS07-0065」をダウ…

新版の「セキュア・プログラミング講座」(情報処理推進機構)

Webアプリのセキュアプログラミング講座の最新版がリリースされています。Webアプリ開発する人は必読の文書です。 ちょっと難しくなったかなぁ。。。 セキュリティセンターは、文部科学省からの科学技術振興調整費財源に基づいて「ソースコード検査技術の脆…

FrSIRT - Wireshark Multiple Protocol Dissector Remote Denial of Service Vulnerabilities / Exploit

WireSharkにおいて、リモートからDoSを受ける脆弱性が存在するそうです。 Plusieurs vulnerabilites ont ete identifiees dans Wireshark (Ethereal), elles pourraient etre exploitees par des attaquants distants afin de causer un deni de service. Ce…

迷惑/詐欺メール検索エンジン TMASE 5.0 公開のお知らせ

迷惑メール/詐欺メール検索エンジンの5.0が6月29日にリリースだそうです。 迷惑/詐欺メール検索エンジン TMASE 5.0 の公開に関して以下のとおり詳細をご案内いたします。

InterScan for Domino 3.0 i5/OS, OS/400版 サポート終了のお知らせ

InterScan for Domino 3.0 i5/OS, OS/400版がサポート終了との事。AIX版とかに乗り換えろって事か? InterScan for Domino 3.0 i5/OS, OS/400版のサポート終了について、ご案内いたします。 この度、InterScan for Domino 3.0 i5/OS, OS/400版の販売を、2007…

【JPCERT/CCアラート】hidden属性のiframeに注意、MPackによる攻撃が増加:Enterprise:RBB TODAY (ブロードバンド情報サイト) 2007/06/28

MPackのお話らしいです。(あえてMPackはここでは紹介しなかったんだけど(よく分かんなかったから)) MPackは、サーバ上の管理プログラムと実際にクライアントコンピュータ上で実行される攻撃コードから構成され、海外ではウェブサイトから購入することも…

日本のIT技術者が尊敬されなくなってきた――IPAイベントから − @IT

IT技術者が尊敬されなくなってきてるんだ・・・ 「われわれの時代に比べるとIT技術者は尊敬される職種ではなくなった」。NECネクサソリューションズの代表取締役 執行役員社長で、NECで長くSEを務めた渕上岩雄氏はこう語る。時代の最先端技術を担いながらも…

まっちゃ139勉強会のあとの財布の中。(6日間Edyで生活中)

パターンアップ-4.569.00

Trendmicroのパターンがアップしました。 パターン番号:4.569.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

ウイルスバスターCorp 8.0で最近出た脆弱性は対応されているか?(結論されていない)

HotFix Report BBS(HFRBBS)終了のお知らせ − HotFix Reportのあたりで話題になっていて対応状況が不明との事。 ですので、以下のCGIの脆弱性について、日本語版の対応状況について確認してみました。 Trend Microの企業向けウイルス対策製品に2種類の脆弱…

あとでよむ

http://www.microsoft.com/japan/technet/security/secnews/community/community070627.mspx なんか頭遺体 - ikepyonのお気楽な日々〜技術ネタ風味〜 ★カード偽造されました★ - 日本人が知らない世界と日々の生活 Félicitations ! Votre domaine a bien été …

日本HP,期間限定でサーバー機を1万円台で販売:ITpro

(id:ya_taさん経由) お小遣いでも変えるサーバーですw http://www.compaq.co.jp/products/servers/proliant/ml115/ 日本ヒューレット・パッカードは2007年6月28日,サーバー機「HP ProLiant ML115」を1万8900円(最小構成の場合)で販売開始した 最小構成で…

Webフィルタリングの導入効果、私的利用防止よりもセキュリティ面

URLフィルタを運用してウイルスの侵入(とくにアダルトページから)はかなり減りました。あと、フィルタが入っているのでウイルスが接続する先もフィルタをしやすくなったのは確か。 URLフィルタリングなどのWebアクセス管理を実施している企業の4割で、悪意…

[書籍]セキュリティの数値化(Security Metrics: Replacing Fear, Uncertainty, and Doubt):武田圭史

認証方式の数値化は行ったことはありますねぇ。記憶は10点、暗号キーは20点、生体認証は10点とか・・・ 組織における情報セキュリティとその管理活動における数値化の対象や手法について紹介している。数値化した後の具体的な分析手法等はほとんど触れられて…

はてながユーザー登録システム変更。登録情報低減や携帯登録に対応

国際化とかも考慮に入れてのプライバシーポリシーの変更だったんだ・・・ はてなは、ユーザー登録システムの変更に伴うメンテナンスを7月5日に実施すると発表。ユーザー登録システム変更に伴って、ユーザー登録時の必要情報の低減や携帯電話からの登録が可能…

第4回:Webアプリを悪用された:被害発生! 業務を止めるなCIOセキュリティ・インシデント対策講座:ITpro

(無利21さん経由) PGPでのIPAからのメールの検証の方法と実践から入って、リアリティありますねぇ。 山下:IPAは,公開鍵を公開するWebページをSSLで保護しています。SSLの証明書を確認すれば,確かに正しい公開鍵を手に入れたことを確認できるわけです…

KCCSが検疫ネット製品をバージョンアップ,NAPとの連携などを可能に:ITpro

Microsoftの検疫システムNAPに対応した検疫システムをKCCSが出したそうです。L2VPNによる検疫って感じかな。 Lockdown EnforcerはVPN(仮想閉域網)装置やレイヤー2(L2)スイッチなどの背後に置くことで,検疫ネットワークを導入できる製品。多くの検疫ネッ…

ウイルスバスター コーポレートエディション 8.0 公開とサポートサービス開始のお知らせ

米国ではパッチが出ましたが無印での公開です。 ■主な新機能 Webからの脅威に対抗するWebレピュテーション技術 後から機能を追加できるプラグイン対応フレームワーク 強化したアンチウイルス基本機能  IntelliTrap, GenericClean UIの変更で使いやすく ウイ…

無料ではじめるウイルス対策 - AzbyClub 使いこなし : 富士通

無料ウイルス対策ソフトの紹介です。記事にはノーコメント 確かに無料でもある程度は可能です。でもAntinnyとか最新のウイルスに対応しているか?日本独自のウイルスに対応しているか、サポートは?と考えてトレードオフで商用版と無料版を使い分けて貰えれ…

Sun,クラスタリング・ソフト「Solaris Cluster」を「Open HA Cluster」としてOSS化:ITpro

SUNがクラスタソフトをオープンソース化するそうです。でも1年半もかけてw。第一弾のクラスタエージェントソースを出すだけでも、アプリ開発には有用ですよねぇ 米Sun Microsystemsは,クラスタリング・ソフトウエア「Solaris Cluster」をオープンソース・…

ファイルを暗号化、分割して安全性を確保する情報漏えい防止ソフト「Xecu」

暗号化した上ファイルを分割しちゃうという暗号化ソフトらしいです。割り符方式って感じかな。 Xecuは、機密ファイルの情報漏えいを防止する製品。単に暗号化するだけでなく、暗号化したファイルを分割することで、ファイルが流出しても価値のある情報として…

パターンアップ-4.567.00

Trendmicroのパターンがアップしました。 パターン番号:4.567.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

naoyaのはてなダイアリー - さくらインターネット移行記#4 はてなダイアリー移転

本当にサクラインターネットへの移転お疲れ様でした。 あの数の(自作)サーバーを移転、設置を社員だけでやられるなんてスゴイですよねぇ。 ワラタw 左がの緑が量産型、右の赤いのが速いやつ。赤い方は 4コア CPU の Core 2 Quad Q6600 が載っています。「…