2008-06-23から1日間の記事一覧

今日の月

望遠鏡でとったのもあります。 望遠鏡+デジタルビデオカメラ 望遠鏡+デジタルビデオカメラ - まっちゃだいふくの日記★とれんどふりーく★

Storm Wormが活発に:でっちあげニュースで悪質サイトに誘導する新たな手口 - ITmedia エンタープライズ

ショッキングな件名で開かせるStormWormの新たな攻撃が出てきているそうです。 一時なりを潜めていたマルウェアのStorm Wormが再び活動を活発化させているようだ。中国大地震と北京五輪に便乗した攻撃に続き、でっちあげのニュースでユーザーに悪質なサイト…

Firefox 3で導入したアドオンまとめ | IDEA*IDEA

空前のFireFox3アドオン披露祭りw 開発系(+セキュリティバリバリ)じゃないので、減らせば、今のアドオン同じ感じかな。 アドオンが対応しているのかしらん?と心配していたFirefox 3ですが、調べてみたらほとんど対応していました。というわけでちょっぱ…

Watchfire Application Security Insider: Cross Environment Hopping

Cross Environment Hopping(CEH)という攻撃のコンセプトが出ています。 Cross-Environment Hopping can lead to the compromise of many different applications and expose some operating system features. The technique is relevant to any machine th…

OSX.Astht.B - Symantec.com

MacOSX用のウイルスらしいのですがアクセス権を上昇させるトロイの木馬みたいです。 OSX.Astht.B is は、アクセス権エスカレーションの脆弱性を悪用し、侵入先のコンピュータに自分自身をインストールし、またバックドアを開く、トロイの木馬です。 現在、シ…

OSX.Astht.A - Symantec.com

MacOSX用のウイルスらしいのですがトロイの木馬以外情報なし・・・・ OSX.Astht.A は、侵入先のコンピュータにバックドアを開く、トロイの木馬です。 現在、シマンテックセキュリティレスポンスはこの脅威について調査中です。情報があきらかになりしだい、…

OSX/Hovdy-A Trojan - Sophos security analysis

OSX/Hovdy-AというMacOSX用のウイルスが出ているみたいです。 OSX/Hovdy-A is a Trojan for the Machintosh OSX platform. When run the Trojan will attempt to install itself to the /Library/Caches folder and perform the following tasks: disable sy…

SQLインジェクションやPCIDSSに対応、WAFの無償貸出実施(NTTデータ・セキュリティ)(Scan) - Yahoo!ニュース

(SQLインジェクションやPCIDSSに対応、WAFの無償貸出実施(NTTデ…|kou`s home経由) NTTデータセキュリティがPCI DSSに対応したSecureSphere WAFを2週間無償貸し出しをするそうです。 エヌ・ティ・ティ・データ・セキュリティ株式会社は6月13日、増加するW…

「Apple Software Update」での「QuickTime」アップデートに注意:ITpro

QuickTimeのアップデート時にSafariを入れてしまったりiTune+Quicktime 7.6.2を入れてしまったりするので要注意という記事 バッドウエアの指定は回避できたようですが,筆者はアップルの対応はまだ不十分だと考えています。『アップデート』と『新しいソフト…

三洋電機|重要なお知らせ|三洋電機製 オーブンレンジの点検・修理のお知らせ

三洋電機のオーブンレンジで電源コードの不具合により発煙や発火の可能性があるそうで、無償点検、修理をしているそうです。 三洋電機が2000年(平成12年)6月から2007年(平成19年)9月にかけて製造いたしました下記オーブンレンジにおきまして、電源コード…

クォリスジャパンのPCI DSS向け脆弱性診断サービスが日本語化:ITpro

クォリスジャパンがPCI DSS対応のセキュリティ診断サービスを開始するそうです。 セキュリティ・サービス・ベンダーのクォリスジャパンは2008年7月中にも「QualysGuard PCI日本語版」を提供する。QualysGuard PCIは「PCI DSS(PCIデータセキュリティ基準)」…

ベンダーの危険察知能力が落ちた,提案までルーチン化するな:ITpro

システム案件でフェーズを分けて発注や見積もりを行うというKDDIさんの事例 確かに1年とかになると、3フェーズ〜4フェーズに分けたほうが安全かもしれませんね。 フェーズごと納品にすれば、遅延の影響とかも十分把握できます。 でも、フェーズまたがりは要…

CollabNet,オープンソース・バージョン管理システムの新版「Subversion 1.5」公開:ITpro

IT

Subversion 1.5リリースだそうです。ソースのマージを自動化ができるそうです。 米CollabNetの支援しているオープンソース・ソフトウエア開発コミュニティは米国時間2008年6月19日,ソフトウエア開発用バージョン管理システムの新版「Subversion 1.5」を公開…

【メモリー価格速報】16GBのSDカードが5000円台に値下がり! ボーナスセールの大特価品も発見 - 日経トレンディネット

16GBのSDメモリが6000円ですか・・・・安すぎますねぇ。 パソコンショップ アークでは、PNY製の16GB版SDメモリーカードが6000円を割って5999円のプライスを付けた。SDカードの中では群を抜いて安いほか、ギガバイト単価で見てももっとも安い製品となってい…

Microsoft(R) Windows Vista(R)のダウングレード権に関する一部報道について

IT MS

VistaからXPへのダウングレードやめてくれ!という発表はMicrosoftから正式にはしていないとのMicrosoftの回答 Windows Vista(R)のダウングレード権について、当社が「Windows Vista BusinessとWindows Vista Ultimateに認めてきたダウングレード権を原則廃…

yoggy's diary〜せかいのすみっこから〜 - 任意のコードが実行される脆弱性について(www.ruby-lang.org)

yoggyさんの Apple担当者が発見:Rubyに脆弱性、アップデート公開 - ITmedia エンタープライズ - まっちゃだいふくの日記★とれんどふりーく★の分析結果。 rb_str_buf_append()関数に問題があるみたい。 ソースコードの中で変わっているのは、strings.cのrb_s…

Golden hour (photography) - Wikipedia, the free encyclopedia

In photography, the golden hour (also known as magic hour) is the first and last hour of sunlight during the day when a specific photographic effect is achieved with the quality of the light during these hours. Golden hour (photography) - …

パターンアップ-5.357.00

Trendmicroのパターンがアップしました。 パターン番号:5.357.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆無し 亜種対応 イエロー HTML_IFRAME.AZ MAL_OTORUN1 WORM_AUTORUN.MCS

6/14、梅田望夫、帝国ホテル。 - My Image Ltd. (From Toshizumi Waki To Everywhere)

何も変わっていない。5年で変わっていない。うーむ。悩む # フォーカスして戦う : 海外では、ビジネスがプロスポーツの世界に近くなっている。つまり、様々な専門分野を俯瞰した上で、自分の戦略を考え抜き、フォーカスし、戦って上を目指す世界。一方で、…

Apple担当者が発見:Rubyに脆弱性、アップデート公開 - ITmedia エンタープライズ

Appleのセキュリティ担当がRubyの脆弱性を発見して報告したとの事。 DoSを受けたり、任意のコードが実行可能との事です。 Ruby公式サイトに掲載された情報によると、脆弱性は米Appleのセキュリティ担当者が発見してRubyセキュリティチームに報告した。悪用さ…

利点は否定できない:Skypeブームへの対応を迫られる企業 (1/5) - ITmedia エンタープライズ

Skypeねぇ、とっても便利で、社内だけで使うにはものすごくSecureなんだけどねぇ・・・ SuperNodeにアクセス後、社内にあった場合はLAN同士で通信するんですよね。 P2P(Peer-to-Peer)VoIP(Voice over IP)アプリケーションの「Skype」が爆発的な人気を獲…

a threadless kite - 糸の切れた凧(2008-06-22)

ランキング早杉!!!w ヤマガタが独断と偏見で選んだ2008年2Qドラマランキングです。 まだ放送中のもあるけどw a threadless kite - 糸の切れた凧(2008-06-22) いつも全然評価が違う、やまがたさんと僕w。今回は結構見たかな。 順位 ドラマ名 テレビ局 …

asahi.com(朝日新聞社):宇宙の目でサンゴ分布図作成へ 衛星「だいち」活用 - サイエンス

だいちの写真を使って、珊瑚地図を更新するそうです。 そこまでみえるのか??? 環境省がまとめている関東以西のサンゴの分布状況は、89〜92年のデータが元になっている。百数十種類のサンゴが生息するといわれる南西諸島周辺では、エリアを限定した現…

asahi.com(朝日新聞社):家庭用太陽光発電、3〜5年で半額に 経産省新エネ政策 - ビジネス

太陽光発電装置が半額になれば、かなり設置率増えるかな。 集合住宅に設置版を早く出してほしいな。 家庭用の太陽光発電の普及は、国の補助金が05年度に廃止され、伸び悩んでいる。福田首相は9日公表した温暖化対策の包括提案で、ドイツから「太陽光発電…

ちょっとお絵かき3

ちょっと心が動いた。 ちょっとお絵かき3 ちょっとお絵かき3

【わんくま大阪勉強会#20】LTのお知らせ

ずっと嫁のターン!!!キタ━━━━(゜∀゜)━━━━ッ!! 2008/06/28の大阪勉強会#20のLT枠が埋まりましたのでお知らせします。 長月葵さん ずっと嫁のターンなMr.Tさん るーごん渡辺さん 【わんくま大阪勉強会#20】LTのお知らせ

Apple Remote Desktop Root Privilege Escalation Vulnerability:SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc

SANS経由ですが、Apple Remote Desktopにroot権限を取得できる脆弱性が存在するそうです Apple Remote Desktop AgentでAppleスクリプト実行ってので、root権限で実行できちゃうそうです、ローカル権限で細工されたスクリプトを設置されたら権限が取得できる…

Microsoft Word Bulleted List Handling Remote Memory Corruption Vulnerability

(Microsoft Word に脆弱性? - 取締役 平社員 ブログ (ベータ版)経由) Microsoft Wordにメモリ破壊の脆弱性が存在してリモートからアプリケーションをクラッシュできるそうです。 Microsoft Word is prone to a remote memory-corruption vulnerability. A…

今後の予定のまとめ - 原水商店 ブログ - 原水商店

7月12日はあいてるってことかw 7 月 19日 阪神 vs 中日をナゴヤドーム(初)で見る、見る人探さないとだな。試合終了後、大阪へ?! 今後の予定のまとめ – 原水商店 じゃ、このあたりを確認して日程決定かな?!w 8 月 2 日 江戸川区花火大会に行く、知人…