2008-03-21から1日間の記事一覧

パターンアップ-5.181.00

Trendmicroのパターンがアップしました。 パターン番号:5.181.00 イエローアラート:なし アップデート理由:VBS_SOLOW.FM緊急対応 新規対応 緊急対応 VBS_SOLOW.FM 亜種対応 特筆なし

トレンドマイクロのWeb改竄、ウイルス感染の恐れは6ページのみ

Trendmicroのウイルス情報ページの改ざんの報告が出ているそうです。 31ページの改ざんが行われたが、実際に動いたのは英語6ページだけだったそうです。 トレンドマイクロでは12日、ウイルス情報をWebで公開している「ウイルスデータベース」の一部ページが…

「原田ウイルス」作者の初公判、英Sophosも伝える

SophosもBlogで情報を出したそうですね。 SophosのGraham Cluley上級技術コンサルタントは、「(巨大な犯罪組織を築いた)アル・カポネは、不正な金儲けではなく脱税の罪で逮捕された。これと同じく大学院生も、マルウェア作成ではなく著作権法違反の罪で告…

桜咲く(ソメイヨシノ):写真とコンピュータウイルスetc:So-net blog

(セキュメモ経由) 5.179.00でPossible_Otorun6で誤検知が発生しているそうです。 【追記】今日出たトレンドマイクロのウイルスパターン5.179.00で昼過ぎから全国各地から(18:00現在387件→18:30現在426件)ウイルスアラートが出まくっています。 検知したのはP…

JVN#00892830: Namazu におけるクロスサイトスクリプティングの脆弱性

NamazuのクロスサイトスクリプティングのJVNのアドバイザリ?でました。 日本語全文検索システムである Namazu には、文字コードを指定せずに検索結果などを出力している場合、クロスサイトスクリプティングの脆弱性が存在します。 Viva XSSist!!! この脆…

第16回 プロバイダー責任制限法 掲示板運営時の法的義務を知る:ITpro

プロバイダー責任制限法の記事ですね。 電子掲示板に他人の権利を侵害する書き込みがあった場合,掲示板運営者の対応の仕方によっては損害賠償責任が生じる場合がある。掲示板を運営する場合は,「プロバイダー責任制限法」などの関連法律を十分に理解してお…

セキュリティでもOSSならココまでできる--セキュリティ関連OSS成熟度評価 - ZDNet Japan

日本OSS推進フォーラムがセキュリティ関連のオープンソース成熟度の評価を発表したそうです。 これは面白い。 たとえば、侵入検知システム(IDS)では商用製品として「ISS Real Secure Network Sensor」「Enterasys Dragon Sensor」があり、OSSでは「Snort」…

Apple、RAWファイルとAirMacの脆弱性に対処 - ITmedia エンタープライズ

AppleのAirMac Extremeの脆弱しえと画像管理のRAWファイル処理の脆弱性に対応したパッチがでているそうです。 そういえば、昨日100MB程度ダウンロードしてたな・・・・ 米AppleはSafariとMac OS Xのパッチに続き、写真管理ソフトのRAWファイル処理に関する互…

Microsoft,ルートキット検知ツールのプロバイダを買収:ITpro

OneCareに入れるためにMicrosoftがルートキット検知ツールの会社を買収したそうです。 米Microsoftは米国時間2008年3月20日,ルートキット検知ツールを手がけるセキュリティ・ベンダーの米Komokuを買収したと発表した。Microsoftは,Komokuを買収することで…

AdobeのFlashコンテンツ制作ソフトに脆弱性 - ITmedia エンタープライズ

Flash製作ソフトに脆弱性が存在して、FLAファイルを開くとコードが実行される可能性があるそうです。 3月19日付のアドバイザリーによると、脆弱性があるのはFlash CS3 Professional、Flash Professional 8、Flash Basic 8の各製品。Flash Playerは影響を受け…

NIKKEI NET(日経ネット):主要ニュース−各分野の重要ニュースを掲載

携帯電話のプラン比較サイトを認定制度にするそうです。 優良児業者なんかにロゴなんてださんでいいから・・・・ 総務省は携帯電話各社の料金プランやサービス内容を比較するインターネット上のサイトについて、新たな認定制度を設ける検討に入った。2009年…

asahi.com: 太陽系外惑星に有機物 NASA発見、生命探しに弾み - サイエンス

そのうち、昔地球では、地球外生物がいないと思われていたんだよ!自分たちが宇宙に出て行ってるのにNE! って言われるんだろうなw、地動説などと同じように。 米航空宇宙局(NASA)など米英の研究チームが、地球の生命に不可欠な有機物のうち、最も簡…

セキュメロMLが盛り上がりまくってる件(2008-03-21 - NEは、なんちゃってエンジニアの略称です。)

是非是非一言でも入ってください、、、てか、自分のBlogについてネタになってるやん! 議論が白熱するほど熱く語れるってのは、自分の持論にそれだけ情熱を持ってるってことだし、いいことだと思う。 一番盛り上がってるパスワードねたに力不足で絡んでいけ…

japan.internet.com Webビジネス - ERP パッケージ SAP Business One 導入支援パックを提供開始、NEC

サーバ込みでのSAP Business One導入支援パックらしいです。 問題は、ここからどの程度お金がかかるかですね。 業種別導入支援パックは、SAP Business One ライセンス、業種対応テンプレート、PC サーバー(Express5800/120)1台、導入支援サービスから構成…

神の手雲メールに注意 マルウェア感染の可能性も - ITmedia エンタープライズ

神の手雲らしいです。チェーンメールになるそうです。7人に送ると幸せになれるそうですw 神の手雲は、7人に送ると幸せになるというメッセージとともに、空に2つの手の形をした雲が写っている画像が添付されたチェーンメール。4〜5年以上前に海外で作成され…

パターンアップ-5.179.00

Trendmicroのパターンがアップしました。 パターン番号:5.179.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 イエロー WORM_SOHANAD.DW

セキュアコーディング勉強会 第壱回

(AzureStoneさんの日記経由) テーマ:コーディングレベルでいかにセキュアな実装が可能かを勉強することが目的としたセキュアコーディング勉強会を開催致します。 是非是非参加お願いします募集開始しています、登録はこちらから! 日付 2008年03月21日(金…

晴れ

日本のセキュリティチーム (Japan Security Team) : Excel 2003の計算結果に違いが出る現象に対処 (MS08-014再リリース)

MS08-014についての修正版のリリースの案内です。 先日お知らせした、Excel 2003 でMS08-014 を適用すると、配列数式としてリアル タイム データ ソースを参照するユーザー定義関数を使用すると、誤った値が返されまる現象に対処した、新しい MS08-014 の提…

宇宙でブーメラン戻った・土井さんが発案者に報告:NIKKEI NET(日経ネット):主要ニュース−各分野の重要ニュースを掲載

ぉーーー宇宙でブーメラン戻ってきましたか!!! 僕の予想では、まっすぐ飛んでいくと思いましたw 宇宙滞在中の土井隆雄さんが、微小重力の国際宇宙ステーション内でブーメランを投げる実験をし、地球と同様に手元に戻ったと大阪の実験発案者に報告したこ…