2008-06-02から1日間の記事一覧

FFFTP Directory Download Directory Traversal Vulnerability - Advisories - Secunia

FFFTPにディレクトリトラバーサルの脆弱性だそうです。 Sota's Web Page (FFFTP)には、何も書かれていませんね。 Tan Chew Keong has reported a vulnerability in FFFTP, which can be exploited by malicious people to compromise a user's system.The vu…

IBM 京阪電鉄、SAP ERPによるグループ共通会計システムが本格稼動 - Japan

京阪さんSAP ERP6.0で会計システムの統合完了ですか。 京阪電鉄は、2006年から経営基盤の強化のために、決算の早期化をはじめとする連結経理のさらなる向上を目指し、グループ統合会計システム構築プロジェクトを開始しました。2007年の京阪電鉄およびグルー…

asahi.com:関東甲信・近畿・東海地方が梅雨入り 平年より早め - 社会

ぁぁ、、、、まっちゃ139=梅雨=雨=ジンクス。 関東地方は平年より6日早く、昨年より20日早い。近畿地方は平年より4日早く、昨年より12日早い。東海地方は平年より6日早く、昨年より12日早かった。 平年の梅雨明けは関東甲信、東海地方は7月…

EnterpriseZine:迷惑メール法改正、『未承諾広告※』が消える日

さて、迷惑メール法の改正で何が変わるのでしょうか・・・ http://www.soumu.go.jp/joho_tsusin/d_syohi/h20kaisei.html 総務省によれば、改正法の具体的な施行日については現在のところ未定。また、受信者の同意の取得方法等、改正法施行後の具体的な運用方…

Wizard Bible vol.40 (2008,4,17)

ぉーーーはせがわさん登場! ○第1章: サシーミとツナーミ 金床 著 ○第2章: IEのContent-Type無視をHackする はせがわようすけ 著 ○第3章: EeePCで無線LANハック エクセル小林 著 ○第4章: 基礎暗号学講座・第16回 〜拡張ElGamal暗号〜 IPUSIRON 著

不正侵入防止ソフト・ベンダーのSourcefire,Barracudaの買収提案を拒否:ITpro

BarracudaがSnortのSourceFireを買収しようとしたが、拒否られたそうです。 オープンソースの侵入検知システム「Snort」を手がける米Sourcefireは米国時間2008年5月30日,同社の取締役会が米Barracuda Networksによる買収提案を拒否することを決定したと発表…

Solaris Clusterのソースコードが追加公開 | エンタープライズ | マイコミジャーナル

SolarisのHA用のClusterソフトをオープンソースで公開したそうです。 これでSolarisのクラスタのKnowHowもどんどん膨れるんでしょうね。 Sun Microsystemsは米国時間の5月30日、高可用性 (HA) クラスタリングシステム「Open High Availability Cluster (OHAC…

プレス発表 「第4回IPA情報セキュリティ標語・ポスター」の募集を開始

今年も韓国と日本で情報セキュリティの標語とポスターを募集だそうです。 「情報セキュリティ標語・ポスター」の募集は、韓国において情報セキュリティに関する活動をしている韓国情報保護振興院(略称:KISA、院長:黄仲淵)と共同で、小学生から高校生を対…

主婦も納得? リア不要の5.1chシステム ソニーの開発意図 - ITmedia News

(理工学部Admin日記経由) フロントスピーカーだけでサラウンドを実現とのこと。あれ、こんな技術無かったっけ? 平成23年に迫った地上デジタル放送への完全移行に向け、AV機器の買い替え需要が高まっている。その一つが、6台(前3台、後ろ2台、重低音1台)…

Squid 2.7.STABLE2 release notes

SquidでWAISが削除された。時代か・・・・ Support for WAIS has been removed.

パターンアップ-5.313.00

Trendmicroのパターンがアップしました。 パターン番号:5.313.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 MS06-014 JS_PSYME.CXZ 亜種対応 特筆なし

人とくるまのテクノロジー展2008:道路標識を自動検出、ドライバーの見落とし防止 - ITmedia News

車載カメラで標識を見つけて、ドライバに通知するそうです。これはすばらしい! 車載カメラの映像から道路標識を自動で検出し、ドライバーに知らせる――デンソーが開発したこんな技術が、「人とくるまのテクノロジー展2008」(5月20〜23日、パシフィコ横浜)…

Bogus Microsoft Update Delivers Nasty File Infector | TrendLabs | Malware Blog - by Trend Micro

まだまだ、Microsoftのパッチを称したメールってくるんですねぇ。 Even though Patch Tuesday is still two weeks from now, crimeware authors are already sending out fake Microsoft “critical updates.” The TrendLabs Content Security Team recently …

XSS Methods Also Seen Being Used in Mass Compromises | TrendLabs | Malware Blog - by Trend Micro

昨今のXSSの使われ方。XSS祭り?!w(違 I want to shed some light again on XSS because although it has been around for a long time, it has neither become less of an attractive attack method, nor has a fool-proof solution against it has been…

DHS PDF - F-Secure Weblog : News from the Lab

DHSなPDFを使ったメールが出ているそうです。 We get samples - lots of samples - every day. Like tens of thousands of them.They are coming from various sources. From our customers. From honeypots and honeynets. Via our online scanners. Submit…

Creative Software AutoUpdate Engine ActiveX stack buffer overflow - Calendar Of Updates

CreativeなAutoUpdate EngineのActiveXにスタックバッファオーバーフローの脆弱性が存在するそうです。影響範囲が大きすぎ The Creative Software AutoUpdate Engine ActiveX control is a component that provides automatic update capabilities to Creati…

Mac OS X Command Execution and Security Bypass Issues - Calendar Of Updates

Multiple過ぎる・・・・Appleさん、脆弱性リリース方針とか、もうちょっとしっかりして! Félicitations ! Votre domaine a bien été créé chez OVH ! Multiple vulnerabilities have been identified in Apple Mac OS X, which could be exploited by remot…

SecuriTeam Blogs ≫ Secure coding practices - would you expect the RFC to follow them?

てっきり題名を読んだら、Secure CordingをRFCに入れるべきか?と誤読してしまった・・・ ちがったみたい、SNMPのRFCのコードがまずいって内容みたい、それをコピペするので、どんどん悪いのが増えていくという悪循環らしいです。 We recently did some work…

Updates to VMware resolve critical security issues(SANS)

VMwareに複数の脆弱性が存在するそうで、パッチが出ているそうです。 I don't know how many of you work with VMware, but I have to thank Ed Skoudis for turning me on to virtualization in one of his classes long ago. Since that time, I have been…

CISA受験準備 #1 - tanadai.net

セキュリティ無資格なまっちゃだいふくですw CISAとか、なにがどうとか、よくわかってないのでこういうレビューうれしいです!>tanadaiさん 参考になるかどうか分かりませんが、私のCISA受験準備#1を紹介します。ちなみに、ここで紹介することは私が受験す…

KB947562 の修正が落ちてきた - 取締役 平社員 ブログ (ベータ版)

VistaでDownload Windows Vista 用の更新プログラム (KB947562) from Official Microsoft Download Centerが落ちてきたそうです。 この更新プログラムをインストールすると、Windows Vista で発生する一連のアプリケーション互換性に関する既知の問題が修正…

京都市植物園

アリウム・ギガンチウムらしい