2008-04-17から1日間の記事一覧

武田圭史 » その「標的型攻撃」,「スピア攻撃」と言い切れますか

標的型攻撃=送付元が選り分けして、より効率的に開かれる対象を選んだ時に、標的型になると。 なので、全体を見ないと、ウイルスかスパムか、標的型か判断できないのではないのかな。 結局何が標的か、、、攻撃者が標的を絞った場合標的型というかたちにな…

「マルウェア感染元はWebサイトへ移行、闇市場の成熟化も進行中」-シマンテック

昨今のウイルスがWebサイトで配布されているというレポート。 今回は2007年7月〜12月を対象としている。ウィーファー氏がまず、今回のレポートの特徴として言及したのは、マルウェアの配布経路が変わってきている点。同氏は、「かつては、オンラインでは…

spywareパターンアップ-0.625.00

Trendmicroのspywareパターンがアップしました。 パターン番号:0.625.00 アップデート理由:定期アップデート

パターンアップ-5.223.00

Trendmicroのパターンがアップしました。 パターン番号:5.223.00 イエローアラート:なし アップデート理由:TROJ_AGENT.AMAL緊急亜種対応 新規対応 特筆なし 亜種対応 緊急対応 TROJ_AGENT.AMAL

パターンアップ-5.221.00

Trendmicroのパターンがアップしました。 パターン番号:5.221.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 イエロー TROJ_VUNDO.BMF

MFSA 2008-20: Crash in JavaScript garbage collector

(Donna経由) Firefox 2.0.0.14が出たそうです。これで対応されたのがJavascriptのガベッジコレクターの脆弱性でクラッシュするものだそうです。 Fixes for security problems in the JavaScript engine described in MFSA 2008-15 (CVE-2008-1237) introdu…

Safariのアップデート公開、コンテストで発覚の脆弱性に対処 - ITmedia エンタープライズ

MacBookAirハッキングなやつで、見つかったSafariの脆弱性にAppleが対応したそうです。 米Appleは4月16日、Safariブラウザのアップデートを公開し、ハッキングコンテストでMacBook Airのハッキングに使われた脆弱性を含め4件の問題に対処した。 Safari 3.1.1…

IBM DB2に権限昇格の脆弱性 - ITmedia エンタープライズ

DB2に2件の脆弱性が存在するそうです。db2dasrrmというプログラムが問題だそうです。パッチ出ています セキュリティ企業のSecuniaによると、DB2の「db2dasrrm」プログラムに関して2件の脆弱性が存在する。悪用されると権限を昇格されたり、データを操作され…

Multiple Security Vulnerabilities in the Java Runtime Environment

なんかBEA社より定例外のアドバイザリが出てますねぇ。 An attacker could elevate their privileges or execute arbitrary code. An application could be vulnerable to Denial of Service (DoS) attacks or exposure of URL resources. Problems were ide…

「Windows XP SP3」提供開始は4月下旬までに--流出スケジュールから明らかに:ニュース - ZDNet Japan

Windows XP SP3は4月21日からダウンロードセンター、4月28日からMicrosoftUpdateで配布されるそうです。 Windows XPにとって最後となる予定の3番目のサービスパックが4月末までにリリースされる可能性があるという。流失したMicrosoftのスケジュールから明ら…

PC Online ビジネスパーソンのパソコン活用情報サイト:「「失恋のうさばらし」ウイルス?、女性の写真や未練の言葉を表示」

失恋のうさばらしな内容なUSBウイルスですか・・・Silly(愚か)ってw セキュリティ企業の英ソフォスは2008年4月15日、同社の公式ブログにおいて、ユーザーの作業効率を下げるような新たなウイルス(悪質なプログラム)を報告した。感染すると、パソコンの画…

Computer Security Research - McAfee Avert Labs Blog

結構大変みたいですね>カウント。統計的に計算するってのもあるみたいで1日25万台が感染してBot化しているという話もあるそうです。 Counting the infected computers is a much more arduous task. In January 2007, I reported on Vinton Cerf’s talk …

なぜクラスタリングにSELinuxを使わないのか! − @IT

HeartBeatを使ったクラスタリングとSELinuxの動作について面さんが記事を書かれています。 実際にサーバを運用していくうえで、クラスタリングというキーワードは避けては通れないでしょう。クラスタリングソフトを使用した際に、SELinuxを無効にしなくては…

サイボウズ OfficeとOutlookを同期、ベータソフトが登場 − @IT

IT

サイボウズとOutlookを同期できるようになるそうです! サイボウズは4月16日、同社と業務提携したアイビィ・コミュニケーションズがグループウェア「サイボウズ Office 7」と、マイクロソフトの「Microsoft Outlook」や「Windows Mobile」搭載のスマートフォ…

「何故配列の添字は0から始まるのか」を理解する方法 (Kanasansoft Web Lab.)

一番目が1なのは、区切りが一つもないからという理解するとわかりやすい。って記事、確かに!! プログラマでない人の理解はこう。 a b c d e f g h i j 1 2 3 4 5 6 7 8 9 10 プログラマはこう。 a b c d e f g h i j 0 1 2 3 4 5 6 7 8 9 kanasan ワラタ…

情報処理推進機構:情報セキュリティ:IPA を騙った「なりすましメール」にご注意ください

(IPAの謎の研究員経由) セキュリティな人をねらったIPAをなりすましたウイルスメールが出ているそうです。 Adobe Readerの脆弱性を悪用してウイルスを入れるみたいなので要注意です! 今般、IPA セキュリティセンターを騙った「なりすましメール」が 出回…

チェック・ポイントがファイアウォール機器の新ブランド「Power-1」を出荷:ITpro

CheckpointがVPNルータ付きFireWallアプライアンスのハイエンド機をだしたそうです。 今回からPower-1!かっこいい名前だ!(Checkpoint社比w) チェック・ポイント・ソフトウェア・テクノロジーズは,VPNルーター機能付きファイアウォール・アプライアンス…

1万人患者情報 パソコン盗難(NHK)

1万人の患者の名前や病名が入った個人情報が盗まれたそうです。 今月9日、東京・文京区にある日本医科大学付属病院の検査部門や病棟などが入った建物で、パソコン1台がなくなっているのに職員が気づき、翌日、警視庁に届けました。警視庁や病院によります…

Silverlight Square - 第2回★募集中

第2回Silverlight を囲む会が5月16日に開催になるそうです。 興味のある方は是非 日時:2008/5/16(金) 6:45p.m〜9:15p.m (2時間30分) 会場:大阪産業創造館17F フリースペース 〒541-0053 大阪市中央区本町1-4-5 http://www.sansokan.jp/map/ 最寄り駅は…