2008-05-06から1日間の記事一覧

おたべ本館皐月祭 : お餅つき

イマココ〜餅つき〜 お持ちの画像は、こちら 昨日のおもちは、ヨモギもちでしたー♪ - まっちゃだいふくの日記★とれんどふりーく★

パターンアップ-5.257.00

Trendmicroのパターンがアップしました。 パターン番号:5.257.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 MS06-040 TROJ_POEBOT.AHM

ワラビ

Symantec Security Response Weblog: Neosploit Updated to Include an Acrobat Exploit

AdobeReaderのExploitに対応したNeoSploitのアップデートが出ているそうです。 On about April 18th, Symantec's DeepSight honeypots began capturing a new iteration of the Neosploit exploit toolkit. It appears that the pervasive exploit kit has b…

Microsoftがクライアント管理製品を「vPro」に対応,ネットワーク経由でのBIOS操作が可能に:ITpro

SyatemCenter経由でIntelのvProに対応してBIOS設定なんかも可能になるそうです。 BIOSパスワード人質とか簡単に悪用されそうw 米Microsoftは2008年4月30日(米国時間),米ラスベガスで開催中の「Microsoft Management Summit 2008」の基調講演で,クライア…

TweetWheel - Find out which of your Twitter friends know each other!

IT

ふむぅ・・・使い道がわからない・・・

【今回のお題】話題の「猫カフェ」に来るお客さんってどんな人たち? - 日経トレンディネット

一人で行く男性はやまがた21さんです(違w 第5回の今回の調査は「猫カフェに集まる人たち」。猫カフェ(ネコカフェ/ねこカフェ)は最近、紹介本が続けて発売されるなど、今話題の癒しのスポットだ。猫カフェとはどのようなお店なのか? なぜ、猫カフェに…

MIAUが「インターネットの教科書」作成へ、子供・保護者向けに

判断をしない親が増えているのだろうか、やっぱり最終判断は親ってことですな。 判断するのはユーザー側であり、実質的には親が運用することになる。ただし、「きちんとフィルターが動くように設定する技術がすべての親にあるわけではない。フィルタリングは…

「安全なWebサービス」のためには定期的な専門家評価を

OWASPの攻撃方法トップ10をチェックしよう、開発者のトレーニングしよう!などを主張されていますが、仕組みとして安全なコードを書けるようにしようとか、開発者のセキュリティに対する勘を育てようとかないんか・・・ 最後にWebアプリケーションの安全性の…

EX-F1を分解,DRAMはやはり“特盛” - デジタル家電 - Tech-On!

超スロー撮影が出来る例のデジカメですが、メモリ特盛だそうですw EX-F1のメイン基板を見た技術者の多くがまず驚いたのは,DRAMを少なくとも4Gビット搭載していたこと。SDRAMを4Gビット分実装したほか,図1の(2)や(5)にDRAMチップを内蔵した可能性があ…

フォトレポート:NASAが選んだ「美しい地球」トップ10 - builder by ZDNet Japan

美しすぎる・・・ 米航空宇宙局(NASA)は、アースデーにちなんで地球の美しさを祝うため、国際宇宙ステーションの宇宙飛行士が撮影したお気に入り画像10枚を公表した。この画像は、米国アラスカのアリューシャン列島にあるクリーブランド火山の噴火。Expedi…

IT エンジニアのスキル アップを無料支援「Microsoft スキル チャージ プログラム」

IT MS

(Moooooooooooooooooooooooooooooooさん経由) ITエンジニアのスキルアップの為のスキルチャージプログラム第2弾が始まったそうです。 バウチャーとかいいなぁw 受講トレーニングや技術サポート利用の機会が倍増するプログラム (書籍セット 1) 受講トレー…

BitLocker 有効化後の BIOS 更新には注意が必要:(ちゃっぴの監禁部屋)

IT MS

BitLockerが使えるパソコンを使ったこと無いんですが...orz BIOS更新時にはBitLockerを一度無効化が必要とのこと事、覚えとこ。 BitLocker で system drive を暗号化した後 BIOS 更新をすると暗号化 drive 作成時に作成した回復 password の入力を求められま…

PHP 5.2.6 Released

PHP-5.2.6がリリースされていたみたいです。気づかなかった・・・ he PHP development team would like to announce the immediateavailability of PHP 5.2.6. This release focuses on improving the stability ofthe PHP 5.2.x branch with over 120 bug f…

PHP Multiple Vulnerabilities - Advisories - Secunia

PHPにDoSを受ける複数の脆弱性が存在するそうです。 PHP-5.2.6で直っているみたいですね。 Some vulnerabilities have been reported in PHP, where some have unknown impacts and others can be exploited by malicious users to bypass certain security …

asahi.com:京都駅の不審物「置いた」 恐喝未遂の容疑者認める - 社会

大型連休暇だからってやめてくれ・・・・orz 京都市下京区のJR京都駅で3日、コインロッカー内から発火装置のようなものが見つかった事件で、京都、兵庫両府県警などは5日、京都市内の公衆電話からJR西日本に現金を要求する脅迫電話をかけたとして、大…

“北京五輪ウイルス”注意を(NHK)

北京オリンピックに便乗したウイルスに注意--トレンドマイクロが月次レポート - ZDNet Japan - まっちゃだいふくの日記★とれんどふりーく★でも、ありましたが4月に流れ出した北京オリンピックウイルスが、再度出回り始めたそうです。 オリンピック開催に向け…

東芝のダム管理用ソフトの一部流出 :ニュース - CNET Japan

(やまがた21さん経由) ダム管理ソフトがインターネット経由で流出?!らしいです。 東芝が納入しているダム管理用ソフトの一部が、インターネットを通じて流出していたことが1日、分かった。東芝によると、同ソフトを使っているダムは青森県など18県で45カ…

スラッシュドット・ジャパン | MS、Yahoo!買収を断念

IT MS

ついにMicrosoftがYahoo!買収をあきらめたそうです。 毎日新聞の記事によると、MicrosoftはYahoo!の買収を最終的に断念したようだ。MSは今年2月、Yahoo!に446億ドル(約4兆7500億円)を提示して正式に買収/経営統合を提案したが、Yahoo!は更なる買収額の上積み…

【緊急警告】5月6日にシステム障害の恐れ、連休前にカレンダー情報の再点検を:ITpro

(ykatoさん経由) 普通営業日カレンダは自前で持つでしょ・・・・ 振り替えの飛び休日が初めてで、カレンダが休日をうまくハンドリングできない可能性があるとのこと。 明日5月3日から始まる4連休の最終日である2008年5月6日火曜日に、システム障害が発生す…

「.go.jp」のアドレスにも警戒せよ、IPAが4月の傾向をリポート - ITmedia エンタープライズ

もうメールは信用するな!ってことかな。 IPAやgo.jp(政府系)なメールを模して送るメールが出てきているそうです。 ここは、SPFをクライアントレベルでチェックするツールを作るか?!w 4月に確認された脅威で、政府や警察機関などが発信したと見せかける…

第十二回(5月31日) - PukiWiki:セキュ蕎麦

セキュ蕎麦5月31日開催とのこと! 6月1日の参加って蕎麦食べるだけ?!・・・w 開催日 :2008年5月31日(土)と6月1日(日) (2日間勉強会があります。どちらか一日のみの参加でもOKです) 集合時間、場所などの詳細はDMにてお知らせします。 会場 :友愛山荘…

日本のセキュリティチーム (Japan Security Team) : なめ猫スクリーンセーバー&セキュリティ対策キット

セキュリティ対策キットとかなめ猫スクリーンセーバをMicrosoft スキル チャージ プログラムで開始したそうですよ! 「セキュリティ対策キット」として、セキュリティリンク集とマイクロソフトの情報源、製品情報をひとまとめにしたものを提供しています。 …

Microsoft Works 7 WkImgSrv.dll ActiveX Remote BOF Exploit

Microsoft Works 7のActiveXにバッファオーバーフローな脆弱性が存在してExploitが出ています。 The problem is in wkimgsrv.dll module shipped with many MS Offiice Suite (tested on MS OF 2003,MS OF 2007) Actually,this is not the case of buffer ov…

ソフォス、08年第1四半期のセキュリティレポート、5秒に1件感染Webを発見(webBCN)

(やまがた21さん経由) 5秒に1件感染サイトが発見ですか、、、SQLインジェクション祭りによる影響かな? 調査によると、同期は5秒に1件の頻度でセキュリティ脅威に感染したWebサイトが発見され、07年通期の 14秒に1件と比較し、ウェブの脅威が急増してい…

セキュリティ対策の死角をなくせ:まじめな彼はなぜ情報を持ち出した? 日銀事件に学ぶこと (1/2) - ITmedia エンタープライズ

(やまがた21さん経由) まじめな職員で、情報持ち出し禁止ルールを承知で、業務への使命感が高くて、無断でデータ持ち出しをしていたとのこと。 だが、この職員はほぼ毎日のようにデータを自宅に持ち帰っていた。職員は自宅でも仕事をしなければならない…

PCから犯罪の証拠を引き出すマイクロソフトのUSBドライブ「COFEE」 : Gizmodo Japan(ギズモード・ジャパン), ガジェット情報満載ブログ

Microsoft純正なフォレンジックUSBドライブだそうです。 つなぐだけで150コマンドを一気に実行だそうです。 パソコンに繋ぐだけで、本体に隠れているサイバー犯罪のブツを素早く抜き取れるマイクロソフトのUSBサムドライブ「COFEE(Computer Online Foren…