2008-05-28から1日間の記事一覧

パターンアップ-5.303.00

Trendmicroのパターンがアップしました。 パターン番号:5.303.00 イエローアラート:なし アップデート理由:SWF_DLOADER.YVM,SWF_DLOADER.YVN緊急対応(Malicious swf files? (SANS) - まっちゃだいふくの日記★とれんどふりーく★の対応ですね。 新規対応 …

EU機関がサイバー攻撃のリスクを警告、SNSにも懸念示す

スパム対策の重要性は認識されているがSNSのプライバシーの観点がまだまだ認知されていないとのこと。 現在、世界の経済活動の30%がデジタルに依存しており、EUのデジタル構想「i2010」実現にあたって、ネットワークセキュリティと情報セキュリティの重要度…

クイックサン QT-701AV-S [7型 TFTモニター タッチパネル搭載]:ヨドバシ・ドット・コム

こっちもいいなぁ。 解像度1024x768表示(XGA)も可能 既存の設置場所、設置が困難であった場所にも設置の可能性も大きく広がる横幅188x高さ125x奥行33 (mm)の業界初の小型サイズを実現しました。 ディザリング処理により最大1024x768表示が可能です…

サーバやカメラの監視モニタやゲーム、DVD鑑賞にも幅広く利用できる!!7.1インチ液晶モニタ:PLANEX:LCD-7CX:製品特長

7インチのモニタ。Mac Miniとあわせて使えば面白そうだ。 「LCD-7CX」は、解像度1024×768ピクセルの高精細なXGA対応液晶モニタです。防犯用監視カメラの映像モニタ、ゲームモニタやDVDモニタに パソコンやサーバのシステム管理モニタなどに幅広くご利用いた…

Malicious swf files? (SANS)

Adobe flash player vuln(SANS) - まっちゃだいふくの日記★とれんどふりーく★の件で、Exploitが出回っているそうです。 hxxp://www.play0nlnie.com/pcd/topics/ff11us/20080311cPxl31/WIN%209,0,115,0ie.swfWhich gives us a couple of things. One is that…

パターンアップ-5.301.00

Trendmicroのパターンがアップしました。 パターン番号:5.301.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 イエロー HTML_IFRAME.HT

PHP 5.2.6 sleep() Local Memory Exhaust Exploit

max_execution_time simply dosnt workらしいです。最大実行時間が有効に動いていないみたいです。 9999999秒=115.7日?!めっちゃ悠長なExploitですねぇw Will print hello world after 9999999 seconds... so max_execution_time simply dosnt work :P W…

いまだ進化を続ける「Storm」ワーム:ITpro

Stormワームで使うドメインが既に監視されているそうです。 さまざまなセキュリティ関連組織が「Storm」ワームによるボットネットの規模縮小を報告したばかりだというのに,新たな拡散の波が起きそうな兆候に気付いた。我々は現在,トロイの木馬「Trojan.Pea…

Adobe flash player vuln(SANS)

Adobe Flash Playerに脆弱性が存在してExploitが出回っているそうです。 とりあえず、危ないサイトやアダルト系は絶対見ないほうが身のためですね。 A vulnerability has been reported in Adobe Flash Player versions 9.0.124.0 and older, which is the c…

日本のセキュリティチーム (Japan Security Team) : MBSAが久しぶりにバージョンアップ

MBSAが2.01から2.1にバージョンアップしたそうです。 MBSA (Microsoft Baseline Security Analizer)が久しぶりにバージョンアップして、2.1となりました。 前回、2.01を公開したのが、2006年6月ですから、実に2年ぶりですね・・・ VistaやWindows Server 200…

誘導型攻撃が多発:IPA、2007年の10大脅威と対策法を公開 - ITmedia エンタープライズ

誘導型攻撃という言葉をIPAさんが定義されましたね。今まで受動型攻撃と言われてきたものです 10大脅威ますます進む『見えない化』は、IPAに届いたコンピュータウイルスや不正アクセス、脆弱性の情報などを基に2007年に「印象が強かったもの」「社会的影響が…

asahi.com: 地球の生命、宇宙から来た…? 「きぼう」で検証実験 - サイエンス

10センチ角のシートを敷設して、宇宙に漂う微生物の遺伝子やチリを採取するそうです。 研究チームは、ケイ素が主成分の専用シート(10センチ角)を開発。国際宇宙ステーション(ISS)で建設されている「きぼう」に置き、宇宙空間をただようちりや微生物…

ツール調査で分かった「キラリと光る逸品」:ITpro

大切なユーザの声 「なぜ,これら三つのツールの満足度が高いのだろうか」。素朴な疑問を持って3社を取材した結果,機能強化やサポートをする体制が手厚いことが分かった。これが満足度を押し上げている要因になっているらしい。 SI Object Browserは,バー…

かな漢字変換ソフト「VJE」、ヤフーのWeb APIとして“復活”:ITpro

VJEナツカシスw。でも私はEG Bridge派でしたがw ヤフーは2008年5月27日、インターネット関連の開発者向けに「かな漢字変換Webサービス」を無償公開したと発表した。バックスが開発/販売していたかな漢字変換ソフト「VJE」をWeb API化。これをインターネッ…

Linux/UNIXをActive Directoryから管理するソフト,稼働OSを拡充:ITpro

LinuxをActiveDirectoryから管理。これでWindowsのみの技術者も管理できますね(なんか違 認証系がADで統一できれば、シームレスにシステム運用できそうですねぇ Likewise Enterpriseは,米Microsoftのディレクトリ・サーバーであるActive DirectoryからLinu…

asahi.com:埼玉りそな銀、13万人の顧客情報紛失 預金印鑑届など - 社会

りそな銀行が顧客情報などを13万件あまりをほかの資料とあわせて廃棄してしまったそうです。 埼玉りそな銀行(本店・さいたま市)は27日、主に埼玉県内の106の支店・出張所で、預金者の名前や口座番号などが記された預金印鑑届や現金自動出入機(ATM…

JAXA、スペース・シャトル「ディスカバリー号」打ち上げなどライブ配信

JAXAが星出さんが登場するスペースシャトルのミッションをライブ中継するとの事。 必見です!まぁ、日本のみの打ち上げなので、ほかの国は興味ないかなw 独立行政法人宇宙航空研究開発機構(JAXA)は、スペース・シャトル「ディスカバリー号」のミッション…