2008-03-19から1日間の記事一覧

セキュリティギャップ解消のための3つの要件とは(Scan) - Yahoo!ニュース

セキュリティは守るより攻撃がもうけられる・・・これは、本当にそうみたいですねぇ・・・・ セキュリティは守るより攻撃する方が儲けになる このような攻撃は、ブラウザやMicrosoft Office、Adobe製品などのファイルフォーマット、メディアプレーヤといった…

[セキュリティ]ニフティ、韓流コンテンツなどで改ざん被害、ウイルス感染の危険を警告(BCN) - Yahoo!ニュース

ニフティでもコンテンツ改ざんされてウイルスが配布されたそうで、既知のウイルスだったそうですが・・・・この対応はひどい ニフティ(和田一也社長)は、同社が運営するWebサイト「@nifty」のコンテンツの一部が不正に改ざんされ、閲覧しただけでウイルス…

VMware Security Advisory(US-CERT Current Activity)

VMwareのセキュリティアドバイザリが出ているという内容です。 VMware has released Security Advisory VMSA-2008-0005 to address multiple vulnerabilities in several VMware products. These vulnerabilities may allow an attacker to execute arbitrar…

パターンアップ-5.175.00

Trendmicroのパターンがアップしました。 パターン番号:5.175.00 イエローアラート:なし アップデート理由:WORM_VB.IWZ緊急対応 新規対応 緊急対応 WORM_VB.IWZ 亜種対応 特筆なし

ISS(国際宇宙ステーション)でお食事中w

パーティだったみたいです!(「土井さんら、宇宙で「パーティー」」 News i - TBSの動画ニュースサイト: - まっちゃだいふくの日記★とれんどふりーく★) うむ、タコ部屋だw

Webプロキシを利用したフィルタリングの回避は安全か:ITpro

悪質な「公開プロキシー」に注意、パスワードなどを盗まれる恐れあり:ITpro - まっちゃだいふくの日記★とれんどふりーく★な、匿名プロキシの危険性のやつです。 インターネットの利用を制限する企業,学校,政府機関が増えている。たいていの場合,ソーシャ…

第3回 感染リスクを軽減する4段階の対策:ITpro

主にダウンローダや社内ネットワークの拡散防止は事前に色々考えておく必要ありですね。 ポートを止めても良いか?プロキシのフィルタは設定可能か?何分で対応できるか?このあたりは事前に調べておく必要有りですね。 ウイルスの感染被害に備えて,企業ユ…

ミクシィ、非難集中の条文を事実上"撤回" -「著作者人格権」不行使求めず | ネット | マイコミジャーナル

18条問題で、かなり人も減っているみたいですが・・・ 今月3日に発表された新規約で特に問題となっていたのは、第18条「日記等の情報の使用許諾等」で、以下のようなものだった。 1. 本サービスを利用してユーザーが日記等の情報を投稿する場合には、ユーザ…

ウイルスバスター2008 プログラムバージョン16.10 公開のお知らせ

アップグレードの際の一部機能追加だそうです。 ■公開予定日 2008年3月26日(水) ■プログラムバージョン16.10でのおもな修正内容 シリアル番号入力画面の追加アップグレード時、異なるシリアル番号でインストールできるようにしました。 アップデートプロセ…

パターンアップ-5.173.00

Trendmicroのパターンがアップしました。 パターン番号:5.173.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 未調査 亜種対応 MS06-040 BKDR_RBOT.GLO BKDR_VANBOT.NM イエロー BKDR_PRORAT.BL WORM_ALLAPLE.IK WORM_NETSKY.P WO…

BitVisorとの食い合わせを妄想するw(さて、今年もまたこの日を迎えた… - wakatonoの戯れメモ)

さすが仮装の人w。おめでとうございます。 あんまり不便には感じないだろうけど、要注意して使えば面白そうですね>BitVisor BitVisorは、Intel VTを用いる。このことを考えると、 BitVisor自体はVMX rootで動作 ゲストOSはVMX non-rootで動作 という感じに…

スーパーマーケットでカード情報420万件が流出 - ITmedia エンタープライズ

スーパーマーケットチェーンのネットワークに不正に入られて、情報が盗まれたそうです。 カード認証情報を転送する過程って・・・・平文で送ったってことか?! 米国でスーパーマーケットチェーンのネットワークが不正アクセスされ、買い物客のクレジットカ…

Vista SP1 RTM版がリリースされる : 投稿 : HotFix Report BBS

VistaSP1がMicrosoft Updateで自動更新で提供開始されているそうです。 ダウンロードセンターだけでなく、Windows Update/Microsoft Updateでの自動更新も始まっています。 ただし、以下にある3つの修正プログラムがインストールされていないと、列挙され…

asahi.com: 土井さん、平原綾香さんの「星つむぎの歌」で目覚め - サイエンス

今日のウエークアップソングは、平原綾香さんの星つむぎの歌だそうです。 http://www.sannichi.co.jp/space-poem/でも書かれていますね。 国際宇宙ステーション(ISS)に滞在している土井隆雄さんは米中部時間18日午後(日本時間19日午前)、平原綾香…

曇り

Yahoo!メールに不具合、5万7069通に別メールのヘッダー情報が混入:日経パソコンオンライン

Yahoo!メールにおいて、誤ったヘッダが付加される不具合が発生していたそうです。 ybb.ne.jpへのメールの一部で、Yahoo!メール全体ではない模様。FROMや件名、時間まで間違った情報が付加されていたそうです。 ヤフーは2008年3月18日、同社のメールサービス…

Apple Security Updates(US-CERT Current Activity:)

AppleがSafari 3.1のリリースと同じくしてセキュリティアップデートを公開したそうです。 Apple has released Safari 3.1 and Security Update 2008-002 to address multiple vulnerabilities. These vulnerabilities may allow an attacker to do the follo…

BitVisor α0.2公開!:BitVisor - セキュアVMプロジェクト

(田口さんより) ホストOSをハイパーバイザとして起動して、その上でゲストOSとしてターゲットOSを起動するそうです。 BitVisorとは,筑波大学を中心した「セキュアVMプロジェクト」において開発中の仮想マシンモニタ(VMM)と呼ばれるソフトウェアです. B…

Safari 3.1がリリース、「読み込み速度はIE7の1.9倍」:ニュース - CNET Japan

Safari 3.1がリリースされたそうです。速度なんてどーでもよいんですが、Windowsでも動作するそうですよ。 アップルは3月18日、ブラウザ「Safari」の新版、3.1をリリースした。ライバルのInternet Explorer(IE)などと比べて高速にページを読み込む点が特徴…

原水のコミュニティ通信 : 第14回 まっちゃ 139 勉強会

気合い発者の為のセキュリティ勉強会です。気合い入りまくりです!!!!w まっちゃだいふくさんのブログにて、まっちゃ 139 勉強会に関する情報が公開されています。4 月 19 日(土)に実施予定でテーマは「気合い発者のためのセキュリティ勉強会」となっ…

2008-03-18 - ykatoの日記 - 巡回先からいろいろ引っ張ってくる blog と雑感とか

Windows Server 2008をWorkstationみたいに使う方法の超訳だそうですが、確かにWindows Server2008ってVistaに比べるとメモリ制限も少ないし(ぇ、ヨサゲですね。 Windows Server 2008 は MS からでされた中で最高の OS だ。2003 を XP 風にしたみたいに Wor…

ジュニパー、セキュリティ機能を強化した新OSをリリース - ITmedia エンタープライズ

NetScreenの新しいJUNOS 9.0が出たそうです。ScreenOSもついに統合とのこと。 JUNOS 9.0は、同社のセキュリティアプライアンス向けOS「ScreenOS」の持つステートフルインスペクション機能をJUNOSに統合した。これにより、トラフィックのパフォーマンスを維持…

標的型攻撃には不必要なTCPポートをふさいで対処 IPA - ITmedia エンタープライズ

外界とLANを切り離すというのがベターだが、ベターであって、ブラウザの設定を使われるとダウンロード可能です 特に、メーラはブラウザの設定を使っているので外との直接通信を止めても微妙かもしれないですね。 まぁ、直接通信させるのが、マルウエアとして…

IIS 7.0 Bit Rate Throttling Module Released - ScottGu's Blog

IIS 7.0のbit rate スロットリングモジュールがリリースされたそうで、Scottさんが情報を出しています。 拡張子によって、最大パーセンテージを操作できるみたいです。例えば動画は10%とか。 One of the challenges when adding video to a site, though,…

「発注者ビューガイドライン(システム振舞い編およびデータモデル編)」を公開開始 〜4月よりIPA SECで継続検討を行い、業界へのさらなる普及展開を図る〜

発注者ビューガイドライン(システム振る舞い編とデータモデル編)が公開されたそうです。 「発注者ビューガイドライン(システム振舞い編)」「発注者ビューガイドライン(データモデル編)」を策定し、本日から「発注者ビュー検討会」公式ホームページにて公開…

複数のアイ・オー・データ製無線 LAN ルータにおけるセキュリティ上の弱点(脆弱性)の注意喚起

(デムパ■猫経由、セキュメモ経由) WAN側から設定画面が見れるそうです。その上認証が有効じゃないそうです・・・ありえない。 複数のアイ・オー・データ製無線 LAN ルータの初期設定で、認証機能が有効になっていないため、外部の悪意あるユーザがウェブ管…