2008-05-01から1ヶ月間の記事一覧

パターンアップ-5.307.00

Trendmicroのパターンがアップしました。 パターン番号:5.307.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 特筆無し

なぜかここに…

Apple,「Mac OS X」の最新アップデート「10.5.3」をリリース:ITpro

MacOSX 11.5.3がリリースされたそうです。 セキュリティ修正も含まれているとの事。 米Appleは米国時間2008年5月28日,「Mac OS X Leopard」の最新バージョンとなる10.5.3をリリースした。メール・アプリケーションの「Mail」,IMソフトの「iChat」,無線機…

「PCI DSS対策にはWAFの導入が必須だ」---Web高速化装置大手のF5がアピール:ITpro

PCI DSSではWAFが必要ですか・・・ 「安全なクレジット・カード決済のため,WAF(Web Application Firewall)の重要性が増している。企業にとってWAFはもはや必須だ」---。こうWAFの重要性をアピールするのは,WAF機能を持つWeb高速化装置を出荷するF5ネット…

連絡が取れない歴史的PIアドレスの割り当て先一覧の再確認のお願い

歴史的PIアドレスで連絡が取れない組織への最終勧告。 JPNICでは、3月11日より、 使用されておらず連絡が取れない歴史的 PIアドレスの割り当て先組織の一覧を公開しております。 公開後、一部については関係組織の方からご連絡があり、 おかげさまでIPアドレ…

シスコがルーターのAPIを公開、動的な設定変更などを可能に:ITpro

CiscoがISRのAPIを公開するとの事。コマンド入力やパケットキャプチャ、イベント通知のAPIが公開されるとの事。 ALL Denyな設定で自分を殺さないようなルータ保護機能を持ってほしいなぁ。 シスコシステムズは2008年5月28日、統合型ルーター「Cisco ISR」シ…

パソコン周辺機器バッファローのプレスリリース 個人情報の紛失事故について

保管場所変更対応で社内専用便で輸送中に荷崩れで箱1個が紛失したそうです。 1.紛失事故の概要 2008年5月26日10時5分頃、修理受付票及びその添付関連書類の入った文書保存箱を保管場所変更の目的で社内専用便により輸送中、荷崩れし1箱が落下しました。そ…

Symantec Backup Exec System Recovery Manager Directory Traversal Vulnerability

BackupExecのSystem Recovery Managerにディレクトリトラバーサルの脆弱性が存在するそうです。 Symantec Backup Exec System Recovery Manager is prone to a directory-traversal vulnerability. An attacker can exploit this issue to access privileged…

Cisco Systems - Redirect to

Cisco Worksにリモートから任意のコードを実行できる脆弱性が存在するそうです。 CiscoWorks Common Services contains a vulnerability that could allow a remote attacker to execute arbitrary code. This vulnerability is documented in Cisco Bug ID …

パターンアップ-5.305.00

Trendmicroのパターンがアップしました。 パターン番号:5.305.00 イエローアラート:なし アップデート理由:SWF_DLOADER.ZTS緊急対応 新規対応 緊急対応 SWF_DLOADER.ZTS 亜種対応 特筆無し

パターンアップ-5.303.00

Trendmicroのパターンがアップしました。 パターン番号:5.303.00 イエローアラート:なし アップデート理由:SWF_DLOADER.YVM,SWF_DLOADER.YVN緊急対応(Malicious swf files? (SANS) - まっちゃだいふくの日記★とれんどふりーく★の対応ですね。 新規対応 …

EU機関がサイバー攻撃のリスクを警告、SNSにも懸念示す

スパム対策の重要性は認識されているがSNSのプライバシーの観点がまだまだ認知されていないとのこと。 現在、世界の経済活動の30%がデジタルに依存しており、EUのデジタル構想「i2010」実現にあたって、ネットワークセキュリティと情報セキュリティの重要度…

クイックサン QT-701AV-S [7型 TFTモニター タッチパネル搭載]:ヨドバシ・ドット・コム

こっちもいいなぁ。 解像度1024x768表示(XGA)も可能 既存の設置場所、設置が困難であった場所にも設置の可能性も大きく広がる横幅188x高さ125x奥行33 (mm)の業界初の小型サイズを実現しました。 ディザリング処理により最大1024x768表示が可能です…

サーバやカメラの監視モニタやゲーム、DVD鑑賞にも幅広く利用できる!!7.1インチ液晶モニタ:PLANEX:LCD-7CX:製品特長

7インチのモニタ。Mac Miniとあわせて使えば面白そうだ。 「LCD-7CX」は、解像度1024×768ピクセルの高精細なXGA対応液晶モニタです。防犯用監視カメラの映像モニタ、ゲームモニタやDVDモニタに パソコンやサーバのシステム管理モニタなどに幅広くご利用いた…

Malicious swf files? (SANS)

Adobe flash player vuln(SANS) - まっちゃだいふくの日記★とれんどふりーく★の件で、Exploitが出回っているそうです。 hxxp://www.play0nlnie.com/pcd/topics/ff11us/20080311cPxl31/WIN%209,0,115,0ie.swfWhich gives us a couple of things. One is that…

パターンアップ-5.301.00

Trendmicroのパターンがアップしました。 パターン番号:5.301.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 イエロー HTML_IFRAME.HT

PHP 5.2.6 sleep() Local Memory Exhaust Exploit

max_execution_time simply dosnt workらしいです。最大実行時間が有効に動いていないみたいです。 9999999秒=115.7日?!めっちゃ悠長なExploitですねぇw Will print hello world after 9999999 seconds... so max_execution_time simply dosnt work :P W…

いまだ進化を続ける「Storm」ワーム:ITpro

Stormワームで使うドメインが既に監視されているそうです。 さまざまなセキュリティ関連組織が「Storm」ワームによるボットネットの規模縮小を報告したばかりだというのに,新たな拡散の波が起きそうな兆候に気付いた。我々は現在,トロイの木馬「Trojan.Pea…

Adobe flash player vuln(SANS)

Adobe Flash Playerに脆弱性が存在してExploitが出回っているそうです。 とりあえず、危ないサイトやアダルト系は絶対見ないほうが身のためですね。 A vulnerability has been reported in Adobe Flash Player versions 9.0.124.0 and older, which is the c…

日本のセキュリティチーム (Japan Security Team) : MBSAが久しぶりにバージョンアップ

MBSAが2.01から2.1にバージョンアップしたそうです。 MBSA (Microsoft Baseline Security Analizer)が久しぶりにバージョンアップして、2.1となりました。 前回、2.01を公開したのが、2006年6月ですから、実に2年ぶりですね・・・ VistaやWindows Server 200…

誘導型攻撃が多発:IPA、2007年の10大脅威と対策法を公開 - ITmedia エンタープライズ

誘導型攻撃という言葉をIPAさんが定義されましたね。今まで受動型攻撃と言われてきたものです 10大脅威ますます進む『見えない化』は、IPAに届いたコンピュータウイルスや不正アクセス、脆弱性の情報などを基に2007年に「印象が強かったもの」「社会的影響が…

asahi.com: 地球の生命、宇宙から来た…? 「きぼう」で検証実験 - サイエンス

10センチ角のシートを敷設して、宇宙に漂う微生物の遺伝子やチリを採取するそうです。 研究チームは、ケイ素が主成分の専用シート(10センチ角)を開発。国際宇宙ステーション(ISS)で建設されている「きぼう」に置き、宇宙空間をただようちりや微生物…

ツール調査で分かった「キラリと光る逸品」:ITpro

大切なユーザの声 「なぜ,これら三つのツールの満足度が高いのだろうか」。素朴な疑問を持って3社を取材した結果,機能強化やサポートをする体制が手厚いことが分かった。これが満足度を押し上げている要因になっているらしい。 SI Object Browserは,バー…

かな漢字変換ソフト「VJE」、ヤフーのWeb APIとして“復活”:ITpro

VJEナツカシスw。でも私はEG Bridge派でしたがw ヤフーは2008年5月27日、インターネット関連の開発者向けに「かな漢字変換Webサービス」を無償公開したと発表した。バックスが開発/販売していたかな漢字変換ソフト「VJE」をWeb API化。これをインターネッ…

Linux/UNIXをActive Directoryから管理するソフト,稼働OSを拡充:ITpro

LinuxをActiveDirectoryから管理。これでWindowsのみの技術者も管理できますね(なんか違 認証系がADで統一できれば、シームレスにシステム運用できそうですねぇ Likewise Enterpriseは,米Microsoftのディレクトリ・サーバーであるActive DirectoryからLinu…

asahi.com:埼玉りそな銀、13万人の顧客情報紛失 預金印鑑届など - 社会

りそな銀行が顧客情報などを13万件あまりをほかの資料とあわせて廃棄してしまったそうです。 埼玉りそな銀行(本店・さいたま市)は27日、主に埼玉県内の106の支店・出張所で、預金者の名前や口座番号などが記された預金印鑑届や現金自動出入機(ATM…

JAXA、スペース・シャトル「ディスカバリー号」打ち上げなどライブ配信

JAXAが星出さんが登場するスペースシャトルのミッションをライブ中継するとの事。 必見です!まぁ、日本のみの打ち上げなので、ほかの国は興味ないかなw 独立行政法人宇宙航空研究開発機構(JAXA)は、スペース・シャトル「ディスカバリー号」のミッション…

CSS HACK

ふむ、CSSでも同様に出来るってことか。 <style> .csshack { color:#FF0000; /* For Firfox */ #color:#00FF00; /* For IE7.0 */ _color:#0000FF; /* For IE6.0 */ }</style> これは、しーえすえすはっくのてすとです 赤:FireFox 青:IE6 緑:IE7

Asianux Server 3が、商用で最上位レベルとなるEAL4のセキュリティ認証を取得

Asianux Server 3がEAL4を取得したそうです! Solarisとかと一緒ですね。 ミラクル・リナックス株式会社(本社:東京都港区東新橋、代表取締役社長 佐藤 武、以下ミラクル・リナックス)は、 Linux OS「Asianux Server 3」が2008年4月30日付けで、国際セキュリ…