2008-07-01から1ヶ月間の記事一覧

ネーミング - 極楽せきゅあ日記(情報元のブックマーク数)

全然関係ないけど、まっちゃ445ってネーミングも、もっと重々しくしないとセキュリティアカデミーみたいにwwww だいたい「ボット」なんてネーミングがよくないよ。SQLインジェクションとかクロスサイトスクリプティングみたいに重々しい名前にしない…

お菓子を食べて技術のはなしをする会 四食目:廃墟(2008-07-29)(情報元のブックマーク数)

さすがにお盆の真っただ中は、ちょっと厳しいよ・・・・ とき: 2008年8月15日 (金曜日) 18:00 〜 21:00 (予定) ばしょ:山手線沿線のどこか (新宿あたりがいいなぁ) http://spookies.org/tdiary/?date=20080729#p01 みんちさん東京進出です!いつもどおりの…

はてなのツートップが研究室来訪  2008-07-28 - Tetsu=TaLowの雑記(情報元のブックマーク数)

関西もっと盛り上げていきましょう!!!!僕も頑張るぞー!!! そうそう、もっとちゃんとお伝えしたかったんですが私は本当にはてなが京都に戻ってきてくれたのが嬉しいのです。この土地は、いろいろと情報産業には良い条件がそろった場所だと思うのです。…

今週末はセキュリティメロン:2008-07-28 - Tetsu=TaLowの雑記(情報元のブックマーク数)

てつたろう先生よろしくおねがいします。 MLだけ参加状態だったセキュリティメロンですが、情報教育と聞くと行かなきゃなぁと思ってたらid:hanazukinさんに口説かれちゃいました。今週は水曜から土曜まで4日連続講演という超ハードな状態なのでとても準備が…

パターンアップ-5.443.00

Trendmicroのパターンがアップしました。 パターン番号:5.443.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 特筆なし

パターンアップ-5.441.00

Trendmicroのパターンがアップしました。 パターン番号:5.441.00 イエローアラート:なし アップデート理由:TROJ_DLOAD.XY緊急対応 新規対応 緊急対応 TROJ_DLOAD.XY 亜種対応 特筆なし

パターンアップ-5.439.00

Trendmicroのパターンがアップしました。 パターン番号:5.439.00 イエローアラート:未調査 アップデート理由:未調査 新規対応 未調査 亜種対応 未調査

BoF発表を終えて - よそ行き顔で(情報元のブックマーク数)

haradatsさん、お疲れ様でした。でも、haradatsさんっぽっくないですよ、have fun!!! 全体を振り返ると、限られた時間の中での作業としてはできることをやったとは思っている。ただ、テーマの設定が根本的に悪かったし、狙いがあいまいだった。また資料やデ…

9割が正規サイトを悪用:マルウェア感染サイトが爆発的に増加 - ITmedia エンタープライズ(情報元のブックマーク数)

Bloggerを悪用してるんだ・・・・ふむぅ・・・ トロイの木馬やスパイウェアを配布しているWebサイトのうち、90%以上はSQLインジェクション攻撃でハッキングされた正規サイトだった。この中には有名企業や大手企業、政府機関、学校などのサイトも含まれる。…

ニュースリリース - 2008/7/28 | 会社情報 : トレンドマイクロ(情報元のブックマーク数)

Trendmicroが100クライアント向けのTrend Micro ビジネスセキュリティ 5.0を出荷したとの事。 イメージ的にウイルスバスター2008のコーポレート版って感じかな。 100人以下の中小企業向け総合サーバ・クライアントセキュリティ製品「Trend Micro ビジネスセ…

セキュリティ診断、安全なサイトは29%--NRIセキュアテクノロジーズ:マーケティング - CNET Japan(情報元のブックマーク数)

NRIセキュアテクノロジーズによると脆弱性の存在しない安全なサイトは30%程度あったとの事。 NRIセキュアテクノロジーズは7月28日、ウェブサイトのセキュリティ診断の結果を発表した。 調査によると、「危険度の高い問題は発見されなかった」サイトは2007年…

Trac Wiki Engine Cross-Site Scripting Vulnerability - Advisories - Secunia(情報元のブックマーク数)

TracのWikiにクロスサイトスクリプティングの脆弱性が存在するとの事。 A vulnerability has been reported in Trac, which can be exploited by malicious people to conduct cross-site scripting attacks. Input passed to certain parameters in the wik…

ウェブサイトの脆弱性 補修完了までに90日!? - ワークスタイル - nikkei BPnet(情報元のブックマーク数)

90日とは、えらい短いなぁ・・・ 情報処理推進機構とJPCERTコーディネーションセンターによると、2008年第2四半期に届け出のあったウェブサイトの脆弱性1575件のうち、136件は90日たっても対策が完了していない。300日たっても対策が完了していないサイト…

ネットにつなげば複雑なVPN設定が完了,NECの新ルーター:ITpro(情報元のブックマーク数)

NECの製品がIIJのSMFを搭載したそうです。 事前共有鍵を持っていて、VPNを最初から張れてネット経由で設定をダウンロードできるとの事。 事前共有鍵なので、一回しか使わないって事か・・・ってことは、失敗したら入れ替えか。 NECとNECインフロンティアは20…

70名のアドレスをCCで送信:TBS、メール送信ミスで視聴者のアドレスを流出 - ITmedia エンタープライズ(情報元のブックマーク数)

TBSもCCなメール送信をしてしまったそうです。 TBSは7月25日、同社が保有する視聴者情報の一部が流出する事故があったと発表した。 同社が放映したテレビ番組「余命一ヶ月の花嫁」の番組ホームページに意見や感想を寄せた視聴者70名に対し、7月21日、22日に…

ウイルスバスターの誤検知かな? - NEは、なんちゃってエンジニアの略称です。(情報元のブックマーク数)

なにやら、NT4のリソースキットの一部DLLで誤検知?みたいです。 ファイルサーバに5年以上寝かせてたファイルが隔離されてた。 このperfmib.DLLは自分が置いたファイルじゃないのでよくわからんが、リソースキット(NT4?)らしい。 http://d.hatena.ne.jp/min…

パターンアップ-5.437.00

Trendmicroのパターンがアップしました。 パターン番号:5.437.00 イエローアラート:なし アップデート理由:定期アップデート 新規対応 特筆なし 亜種対応 MS06-040 WORM_DLOADER.TCG

ラック、セキュリティ監視・運用サービスを強化−10GbEに対応(情報元のブックマーク数)

ラック(LAC)のIPSが10GbEに対応したとのこと。これはすごい! 今回強化するのは、ラックが運営するセキュリティに関するオペレーションセンター「JSOC」で提供しているセキュリティ監視・運用管理サービス。このマネージドセキュリティサービスを10GbEの広…

Sun,Solaris/Linux向けAMPスタックを公開,Java System Web Server/ProxyをOSS化:ITpro(情報元のブックマーク数)

SUNがAMP環境をオープンソースで公開したとのこと。 Sun Web Stackは,「AMP」と総称されるWebサーバー「Apache」,データベース「MySQL」,スクリプト言語環境「PHP」「Perl」に加え,Javaアプレット用エンジン「Apache Tomcat Servlet」,スクリプト言語環…

Perlコミュニティ活動で宮川達彦氏が日本人で初めて「白駱駝賞」受賞:CodeZine(情報元のブックマーク数)

IT

みやがわさんすげぇーーー! 今年の白駱駝賞は、7月21日から25日まで開催されているOSCON 2008の2日目夜のイベント「Tuesday Evening Extravaganza(火曜の夜は大騒ぎ)」で発表された。受賞者は、宮川氏のほか、オーストラリアのPerlコミュニティからヤシン…

4件の脆弱性が存在:RealPlayerに深刻な脆弱性、アップデートで対処 - ITmedia エンタープライズ(情報元のブックマーク数)

あえて、RealPlayerでSWFを実行させる必要もない気がするが・・・個人的にはRealPlayerオワタ。。。 RealNetworksによると、今回のアップデートでは4件の脆弱性に対処した。このうち3件はWindowsのみに存在するもの。残る1件のShockwave Flash(SWF)ファイ…

何かあるらしい - Pierrotの日記(情報元のブックマーク数)

ニヤニヤニヤニヤw 参加出来なくて悔しいので、詳しく書かないことにした。 詳しく知りたい人はここを見てニヤニヤしてください。 何かあるらしい - Pierrotの日記

yebo blog: ComcastがIPv6移行ソリューションをIETFに提案(情報元のブックマーク数)

興味深い。 CircleIDによると、米国最大のケーブルテレビオペレータであるComcastが顧客をIPv6に移行させるための革新的なアプローチをIETFに提案している。そのソリューションは Dual-Stack lite と名付けられたもので、IPv4との互換を保ちながら、徐々にIP…

「有名サイトのURLでも要注意」、リダイレクト悪用のウイルスメール:ニュース(情報元のブックマーク数)

ダブルクリックなんかのリダイレクトURLを使ってウイルスやフィッシングをするメールが出始めているとの事。 まだ、IPAに報告する際には不要なリダイレクトとかいう名称にするしかないのかな。 有名サイトが提供するリダイレクト機能を悪用する手口は、迷惑…

Fake Trend Micro Virus Clean Tool Spreads Malware Dirt | TrendLabs | Malware Blog - by Trend Micro(情報元のブックマーク数)

TrendmicroのClean Toolをメールで送付するようなメールを発見したそうです。 Trend Micro recently discovered malware posing as the Trend Micro Virus Clean Tool being sent through email by Chinese hackers. This is a screenshot of the email mess…

任意のスクリプト実行の恐れ:オープンソースCMSのプラグインにXSSの脆弱性 - ITmedia エンタープライズ(情報元のブックマーク数)

Geeklogの掲示板プラグインに脆弱性が存在するとの事。 情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンターは7月25日、オープンソースのCMS「Geeklog」の掲示板プラグインである「Geeklog Forum Plugin」にクロスサイトスクリ…

MSが長音付けルール変更、「ドライバ」を「ドライバー」に − @IT(情報元のブックマーク数)

違和感がありまくり・・・MS標準文書校正と政府系文書校正と選択肢が出来るんだろうな・・・ 「コンピュータ」「エクスプローラ」「プリンタ」は、今後は「コンピューター」「エクスプローラー」「プリンター」に――。外来語のカタカナ表記で“表記揺れ”が問題…

メールアドレスの誤送信について:情報処理推進機構(情報元のブックマーク数)

(a threadless kite - 糸の切れた凧(2008-07-25)経由) あれ、メールアドレスの誤送信について情報処理推進機構 - まっちゃだいふくの日記★とれんどふりーく★でもあったけど、IPAさんまたやっちゃった??? 平成20年7月23日夕刻、当機構職員が当機構…

アナリストが見逃せなかった、攻撃の“ある傾向” − @IT(情報元のブックマーク数)

まっちゃ139勉強会でもお話いただきましたが、5月連休の川口さんへの連絡は本当にすごかったようです。 このグラフはJSOC全体で検知しているSQLインジェクションの件数を示しています。2008年5月が過去最高の攻撃件数となっています。特に5月の連休から攻…

GmailでHTTPSを常に使うためのオプション設定が追加されました - うさぎ文学日記(情報元のブックマーク数)

即効HTTPS ONLYにしましたw、ありがとうございました。 これまでのGmailではログイン時だけHTTPSでしたが、このオプションを有効にするとすべてがHTTPSで接続されるようです。 GmailでHTTPSを常に使うためのオプション設定が追加されました - うさぎ文学日記