2008-08-20から1日間の記事一覧

Bloodhound.Exploit.198 - Symantec.com(情報元のブックマーク数)

これも今月のイベントシステムの脆弱性に対する検出名ですね Bloodhound.Exploit.198 は、Microsoft Windows イベントシステムユーザーのサブスクリプションリクエストにおけるリモートコード実行の脆弱性 (BID 30584http://www.securityfocus.com/bid/30584…

Bloodhound.Exploit.200 - Symantec.com(情報元のブックマーク数)

これも、今月のPowerPointの脆弱性に関する検知名ですね。 Bloodhound.Exploit.200 は、Microsoft PowerPoint Picture Index のリモート実行の脆弱性 (BID 30552http://www.securityfocus.com/bid/30552) (英語) を悪用しようとするファイルに対する、ヒュー…

Bloodhound.Exploit.201 - Symantec.com(情報元のブックマーク数)

今月のPowerPointの脆弱性に対する検出名ですね。 Bloodhound.Exploit.201 は、Microsoft PowerPoint List Value Parsing におけるリモートコード実行の脆弱性 (BID 30579 http://www.securityfocus.com/bid/30579) (英語) を悪用しようとするファイルに対す…

激化するSQLインジェクション攻撃:ITpro(情報元のブックマーク数)

IBM(ISS)もLACと同様の報告を出していますね。BOTでの攻撃になって世界規模で攻撃元が広がっているみたいです。 最近では6月18日以降,検知する攻撃件数が大幅に増加している。6月18日以前にも何度か多数の攻撃を検知したことはあった。ただ,それらの攻撃と…

成熟化する中国の攻撃ビジネス、攻撃ツールへの対策を〜ラック(情報元のブックマーク数)

ラックのレポートが出て、中国方面からの攻撃が自動化されているとのこと。 Google結果から自動攻撃だそうです・・・ ラックは20日、同社の研究機関であるサイバーリスク総合研究所のコンピュータセキュリティ研究所がまとめたセキュリティ脅威に関するレポ…

チェック・ポイント、仮想環境向けのセキュリティソフト「VPN-1 VE」(情報元のブックマーク数)

VPN-1がVMwareに対応したそうです。ソフトウエア的に仮想マシンを守れるとのこと。 何が守れるんだろ・・・どうやって守るんだろ・・ VPN-1 VEは仮想環境向けに提供されるセキュリティソフトウェア。物理的なセキュリティアプライアンスを使用しなくとも、ア…

【解説】IT専門家に期待される旬の職種[16選] : キャリアアップ - Computerworld.jp(情報元のブックマーク数)

(IT専門家に期待される旬の職種16 - Life Like Lights:経由) 情報セキュリティに関する専門職種が第1レベルらしいです。 重要度レベル 1 情報共有/セキュリティに対する専門職種 16の職種のうち、注目度の最も高い第1レベルに分類されるのは、(1)情報…

トレンドマイクロ,社内に潜む未知のウイルスを検知/駆除するシステムを発表:ITpro(情報元のブックマーク数)

Trendmicroがウイルスの挙動監視系+パソコンエージェントでウイルスの挙動(ダウンローダがメイン?)から感染端末を洗い出すソリューションを出すそうです。 トレンドマイクロは2008年8月20日,社内に潜む未知のウイルスを検知/駆除するシステム「Trend Mi…

ご意見募集: セキュリティ技術な勉強会:Book of Days(情報元のブックマーク数)

面白そうですね。リバースエンジニアリングチャレンジとかやって、宿題にして回答・解法とかをみんなで、飲みながら話するってのもよいかも。 勉強会かセミナー(+飲み会)的なものを考えています。 だらだらした感じで行きたいと思います。 なんなら、ビール…

Trend パターンアップ-5.487.00

Trendmicroのパターンがアップしました。 パターン番号:5.487.00 イエローアラート:DNSキャッシュポイゾニング対応イエロー、米国はMSパッチ対応でイエロー アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

Oracleアーカイブ・ログを待機系にコピー,ミラクル・リナックスが高可用性ソフトを出荷:ITpro(情報元のブックマーク数)

Oracleのアーカイブログを定期的に待機系にコピーして短時間でのデータベース復旧を可能にするとのこと。 ハード障害系がメインかな。データ障害はどうしようもないので、そちらは定期的にバックアップかな。 MIRACLE StandbyDB Xは,Oracleデータベース・サ…

KDDI香港でメールサービスに障害、不正アクセスの可能性も(情報元のブックマーク数)

KDDI香港の電子メールサービスでメールが第三者に送付された可能性があるとのこと。 DNSキャッシュポイズニングか?! KDDIは19日、子会社の「KDDI Hong Kong」(KDDI香港)が提供している電子メールサービスにおいて障害が発生し、受信メールの一部が正常に…

正規サイトに不正Flash広告掲載か:URLをコピペしたら悪質サイトに――乗っ取り被害が続出 - ITmedia エンタープライズ(情報元のブックマーク数)

(URLをコピペしたら悪質サイトに - Life Like Lights:経由) いやん、クリップボードが乗っ取られちゃうんですか!!!そんなウイルスいやん・・・ どんなサイトのURLをコピーしても、悪質サイトのURLがペーストされてしまう――。テキストなどのコピー&ペー…

ユーザーを不正サイトに誘導:中国大手ISPがDNSキャッシュ汚染 - ITmedia エンタープライズ(情報元のブックマーク数)

実被害が出始めていますね・・・・中国でDNSキャッシュポイズニングが実際に起こっているそうです。 セキュリティ企業のWebsenseは8月19日、中国の大手インターネットサービスプロバイダー(ISP)のChina Netcom(中国網通)にDNSキャッシュポイズニング攻撃…

「犯罪者に代わって商品受け取り」、アングラではびこる「ドロップ」 - Life Like Lights(情報元のブックマーク数)

へぇーDumpとかCardとかは知ってたけどDropは面白いなぁ。受け取りできるのかぁ・・・これはいいや(何 「ドロップ(drop)」。これは、盗んだカード情報で購入した商品の送付先に指定する場所・住所を表す。 盗んだカード情報を使って購入した商品を、購入…

セキュリティ&プログラミングキャンプ2008 - うさぎ文学日記(情報元のブックマーク数)

ぶはははっはっはははは!!!!ワラタ!!!!!!!!!!! さすが、1メートル88センチな男!!! 皆さんがラックやドワンゴを見学している間に行ったネパール料理屋のデザートです。 名前は忘れましたが、牛乳から作ったチーズ何とか…。パサパサなチー…

世界が変わったんだよね - 極楽せきゅあ日記(情報元のブックマーク数)

本当に、あれ出来てから、運営側も本当に大助かりです。世界が変わってって本当ですね。 「あれを、ただ淡々に手動でまとめているだけです」と言っている、ず♪に拍手! あちこちで「IT勉強会カレンダーってすごいよね」という声が聞こえてたんですよ。いやー…

asahi.com(朝日新聞社):〈五輪・映像の力:下〉マイナー競技もネット動画で - 北京五輪2008(情報元のブックマーク数)

ぉーーー射撃のAirライフル立射60発とか見れる!と思ったら、、、、対象外だった・・・・ 射撃であるのは、以下だけ・・・ gorin.jp 民放オリンピック公式動画サイト 射撃のクレー女子トラップで11日、中山由起枝が4位入賞した。では中山の活躍はどうやっ…

Ustream.tvでイベントの様子をストリーミング配信 − @IT自分戦略研究所(情報元のブックマーク数)

Ustreamは本当に便利、録画で後で公開とかもできるし、、、 ただ、ハイポートの一部TCP通信が通っていないとつながらなかった気がする。 最近、日本でも一部のコミュニティを中心に注目を集めているのが「Ustream.tv」という海外のサービスです。 このサービ…

JVNDB-2007-001180 - JVN iPedia - 脆弱性対策情報データベース(情報元のブックマーク数)

なにぃ!!!!それってWAFを無効化できるって事じゃないか!!! ModSecurity (mod_security) には、ASCIIZ (0x00) バイトを含む application/x-www-form-urlencoded POST データの取り扱いに不備があり、リクエストルールを回避される脆弱性が存在します。…

pptPlexを試してみた(情報元のブックマーク数)

pptPlexというPowerPointのアドオンが出ているらしいです。 なんか、全体像をまず見せて、ズームしてPPTを説明するという感じで、全体のどの部分かを明確に意識付けできるみたいです。 これは、すばらしい。全国セキュリティ勉強会を地図とともに特色紹介と…

WebExのWeb会議製品ツールにバッファオーバーフローの脆弱性 - ITmedia エンタープライズ(情報元のブックマーク数)

WebExって便利そうなんだけど、ファイル転送とか会議とか色々会社のポリシー的にきついところあるんだよなぁ・・・ 米WebExのWeb会議ツール「Webex Meeting Manager」に深刻な脆弱性が見つかり、Secuniaや仏FrSIRTがアドバイザリーを公開した。 FrSIRTによる…

ファイルを“人質”に取るマルウェアに新バージョン - ITmedia エンタープライズ(情報元のブックマーク数)

暗号化ウイルスの恐い点は、暗号キーが無い限り、いつまで経ってもファイルが戻らないというところ。 ウイルスであれば、駆除すれば消えてしまうが、データを暗号化されるとどうしようもない・・・ とはいえ、お金を払っても戻るという保障はないわけで・・…

ドキッ!ダイスケだらけのエンジニア勉強会にダイフクが混入可能かどうか - インフラ管理者の独り言(はなずきん@酒好テム管理者)(情報元のブックマーク数)

これは、参加できる人が独りしか居ないwwwwww ドキッ!ダイフクだらけのエンジニア勉強会 :-) 少し気になる。 てか、これだと、混入じゃないw ドキッ!ダイスケだらけのエンジニア勉強会にダイフクが混入可能かどうか - 家庭内インフラ管理者の独り言…

ITエリートのアツ〜イ夏合宿、今年も開幕「セキュリティ&プログラミングキャンプ2008」:CodeZine(情報元のブックマーク数)

歌代さんだ!!!スペシャルセッション!!!!、、、 実はこのオファーを某所の飲み会で半月前にやり取りされているのを聞いてしまったwwwwwwwwwwwww セキュリティコースの夜の講義では、スペシャルセッションとして歌代和正氏(有限責任中間…

JVNVU#938323: Postfix における権限昇格の脆弱性(情報元のブックマーク数)

Postfixにrootなシンボリックリンクをメールボックスとして扱えてしまうため、一般ユーザのファイルを操作できるとの事。。。。 Postfix は Unix 系 OS 向けの mail transport agent (MTA) です。シンボリックリンクへのハードリンクを作成する場合、一部の …

Webエンジニア武勇伝 第29弾 竹迫良範 氏 | サイボウズ・ラボ(Cybozu Labs)(情報元のブックマーク数)

なんか、そんな感じ。FTPが出てきたぞーーーー!NetScape1.0かMOSAICだ!!!とかホームページ作るぞー!とかいってた時期ですね。 ところで、全然関係ないが竹迫さんのインタビューなのか、川井さんのインタビューなのかわからないw 竹迫: ちょうど77年世…

セキュリティ&プログラミングキャンプに関連する記事集め - 葉っぱ日記(情報元のブックマーク数)

はせがわさんの、セキュリティ&プログラミングキャンプのリンクまとめ。すげぇ。 これにMixiもTwitterやWassrもあるから、実際にはもっとすごいんだろうなぁ。 はてブでもいいんだけど整理しておいたほうが他の人も見やすいだろうから。というわけでこのエ…

忍日和 2 - ウイルスバスター2009の不具合か(情報元のブックマーク数)

所詮ウイルスバスター2009ベータなのでwwwwwwwww 現在私は、トレンドマイクロ社の總合セキュリティーソフト「ウイルスバスター2009(仮称)」のベータ版を使用しているのだが、アップデート機能の不調に惱まされている。不具合か。 アップ…