2008-08-01から1ヶ月間の記事一覧

パターンアップ-5.509.00

Trendmicroのパターンがアップしました。 パターン番号:5.509.00 イエローアラート:DNSキャッシュポイゾニング対応イエロー、米国はMSパッチ対応でイエロー アップデート理由:未調査 新規対応 未調査 亜種対応 未調査

嬉しいこと廃墟(2008-08-27)(情報元のブックマーク数)

今回のまっちゃ445勉強会は、初めて勉強会参加の人が本当に多かった。 こんなブログを書いてくれると、僕も、うれしい なんだか嬉しくなった。 http://spookies.org/tdiary/?date=20080827#p01

システム開発をめぐる法律問題[5]ベンダーが開発を負担するシステム範囲の認定方法:ITpro(情報元のブックマーク数)

システム開発を巡る法律問題、とても難しい問題だ。 開発義務を負担する範囲が不明確な場合,ベンダーが合意内容の機能をすべて実現したと考えていても,ユーザーが機能不足を主張すると,2の事実を明らかにすることが困難となります。開発義務の負担範囲が…

日本国内への「ゼロアワー攻撃」が増加傾向、G DATAが注意喚起(情報元のブックマーク数)

ウイルス側はゼロアワーということで、30分の生存時間を想定し始めているそうです。 G DATAでは、ウイルスが発生してからパターンファイルを配布するまでには、「早くて30分、通常ならば数時間から数日かかる」と説明。攻撃者は、この時間差を突いてスパムメ…

SecuriTeam"! - Kyocera Mita Scanner File Utility (Multiple)(情報元のブックマーク数)

京セラミタのスキャナーファイルユーティリティに複数の脆弱性が存在するそうです。 認証をバイパスされるそうで、許可されていないファイルのアップロードとかができるみたいです。 Unauthorized document upload - The listener works in conjunction with…

iPhoneのパスコードロックをバイパスできる脆弱性 - Zero Day - ZDNet Japan(情報元のブックマーク数)

iPhoneにパスコードロックをバイパスできる脆弱性が存在するとのこと。 それも、脆弱性の この脆弱性を再現し、電話機能、電子メール、SMSメッセージ、Googleマップ、Safariの完全な機能にアクセスするための手順は以下の通りだ(この手順には、パスコードで…

ウイルスバスター2009ベータ版|懸賞&グルメ情報♪(情報元のブックマーク数)

やっぱり軽いとのこと。 最新のウィルスに対応しているのは、もちろんのこと ◎さらに軽くなった使用感 ◎パソコン起動時間の短縮 ◎進化したクイックスキャン機能 ◎パワーアップした有害サイト規制 ◎より強化された迷惑メール対策機能 この中でも、さらに軽く…

黒翼記: VB2009(情報元のブックマーク数)

ウイルスバスター2009ベータのレビューが出始めていますね。 2009は結構軽くてよいみたいです。 通常なら、奇数年は新機能を実装するはずなのに、今回は無し??? ウイルスバスターといえば、2007で痛い目にあった印象が強いが、2008については比較的軽…

LL Future - 西尾泰和のはてなダイアリー(情報元のブックマーク数)

ぶはっ!フォーカス外すのに携帯番号を載せるなんてなんて、矛盾w 席はこんな感じ。顔を映されると困る人がいるかもしれないのでいちおうフォーカス外しておいた。 LL Future - 西尾泰和のはてなダイアリー xxxxxxxxxxxって書けって言われたけどこの時間帯…

「火曜だよ、編集後記」: β2を出す前にやってほしいこと・・・(情報元のブックマーク数)

確かにブラウザが頻繁にかわるとサイトを作る側は大変ですよね。 デファクト作ったら、更新しちゃだめなんですよね?!w ついこの間、最新ブラウザIE7を登場させたというのに・・・。 この進化の速さはなんなんざんしょ。 いったいどこに向かっているのでし…

ドラクエ風ステータス - NEは、なんちゃってエンジニアの略称です。(情報元のブックマーク数)

ぉーーーおもしろそう! ドラクエ風ステータス http://d.hatena.ne.jp/minsaa/20080804/1217805702 まっちゃだいのステータス 6文字しか認識しないんだ・・・ まっちゃのステータス ripjyrのステータス

資料公開>まっちゃ445勉強会#01 まざまし勉強会 LT - Garbage Script on Goo BLOG(情報元のブックマーク数)

F.koryuさんの、まっちゃ445勉強会ライトニングトークな発表資料が公開されています。 「ISMS審査員補更新手続」狂想曲(PDF) という事で、公約通りまっちゃ445勉強会#01の午前の部「めざまし勉強会」にて発表させて頂きましたライトニングトーク(LT)資料…

OpenStreetMap Japan | 自由な地図をみんなの手に(情報元のブックマーク数)

三浦さんから聞いてやってきましたw でも、サーバが柴田(あ)さんのところだとは知りませんでしたw OpenStreetMap(略称OSM)は道路地図などの地理情報データを誰でも利用できるよう、フリーの地理情報データを作成することを目的としたプロジェクトです。…

asahi.com(朝日新聞社):ホッと「駅の保健室」活躍中 全国で3駅だけ - 社会(情報元のブックマーク数)

どこにあるんだ???でも、確かに京都駅って、結構救急車が来訪する場所なんですよね。 駅や電車内で突然体調が悪くなった人を応急処置する「旅行者援護所」。かつて全国の国鉄の拠点駅にあったが、救急搬送の充実などにともなって減少し、今では東京、名古…

Micrsoft Windows GDI (CreateDIBPatternBrushPt) Heap Overflow PoC(情報元のブックマーク数)

ふむ、GDIにヒープオーバーフローなPoCが出ています。画像・・・・じゃなさそう・・・かなぁ・・・わかんない。 CreateDIBPatternBrushPt Heap Overflow DOS By Ac!dDrop This was tested on Windows XP Sp2 GDI32.dll 5.1.2600.3099 Internet explorer 6.0.…

VMware Server Release Notes(情報元のブックマーク数)

(SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc経由) VMServer製品に複数の脆弱性が存在してアップデートが出ています。 Release Date: August 28, 2008 Build Number: 108231 VMware Server is a free …

顧客情報100万人分が入ったPCを誤ってイーベイで売却、英 国際ニュース : AFPBB News(情報元のブックマーク数)

(a threadless kite - 糸の切れた凧(2008-08-30)経由) 英国の話ですが、データ処理会社が誤ってデータ入りのパソコンをオークションで売却しちゃったそうです。 英国のデータ処理企業メールソース(Mail Source)は26日、同社社員が銀行の顧客100万人分の…

iPhoneからキャラが3Dで浮き上がる:「iHologram」 : Gizmodo Japan(ギズモード・ジャパン), ガジェット情報満載ブログ(情報元のブックマーク数)

(a threadless kite - 糸の切れた凧(2008-08-30)経由) これは、すごい。本当に立ち上がって見える!!!ほしい!ほしい! まるで魔法のようですが、これはアナモルフォーズ(歪像)という、絵画の世界では15世紀から使われてきたテクニックとiPhoneのジャ…

バグフィックス:Matzにっき(2008-08-28)(情報元のブックマーク数)

周りが育っているということで素晴らしいですね まっちゃ139は、まだまだ何も変わってな。 Rubyのバグレポートがきて、 手元で直してチェックインしようとすると もう誰かが直してたりする罠。 なんか出番が少なくなったなあ。 もうちょっと言語そのもの…

コムスクエア、SaaS形式のサーバー・ネットワーク監視ツールを無償提供(情報元のブックマーク数)

サーバやネットワーク監視のSaaSで無償提供との事。自動SaaSツールを無償提供との事だが、何で設けてるんだ?! パトロールクラリス フリーは、サーバー/ネットワークの監視機能を無償で提供するサービスで、エージェントレスのサーバー・ネットワーク監視ツ…

Sota's Web Page (改版履歴)(情報元のブックマーク数)

(セキュリティホール memo - 2008.06経由) FFFTPのディレクトリトラバーサル脆弱性が修正されたそうです。 FFFTP をVer.1.96cにバージョンアップ。 ディレクトリトラバーサルの脆弱性を修正しました。 Sota's Web Page (ウエブ変更履歴) ..\、../、\.\、/.…

セキュリティ教育、オオカミ少年になってませんか?:ITpro(情報元のブックマーク数)

教育の手法の難しさ。脅しすぎてもダメだし、 セキュリティ組織の米サンズ・インスティチュートは2008年8月28日、公式ブログにおいて、一般ユーザーにセキュリティの重要性を訴える際の注意点を公表した。「セキュリティ対策を実施しないと大変なことになる…

スーパーユーザーのためのWindowsコマンド再入門:iisreset――IISの起動・終了・ステータスの確認、およびPCのリブート - ITmedia エンタープライズ(情報元のブックマーク数)

やっぱり、コマンドラインは便利wwwwwww Internet Information Services(IIS)の管理ツールを使ってもIISの再起動は可能だが、iisresetを利用すると素早くIISの再起動が行える。また、SMTPサーバやFTPサーバの稼働状況の確認や、PC自身のリブートも…

EnterpriseZine:NTTデータ、ウェブアクセシビリティチェックサイト「HAREL」を無料で一般公開(情報元のブックマーク数)

NTTデータがWebアクセシビリティチェックサイトを公開して無料で使えるそうです。 株式会社NTTデータは、Webページが高齢の方や障がいのある方でも使えるかどうかを約130の観点でチェックし、評価を点数として表示するウェブアクセシビリティチェックサイト…

Fujitsu Web-Based Admin View Directory Traversal Vulnerability(情報元のブックマーク数)

富士通のWebベースのAdminViewソフトにディレクトリトラバーサルの脆弱性が存在するそうです。 Fujitsu Web-Based Admin View is prone to a directory-traversal vulnerability because the application fails to sufficiently sanitize user-supplied inpu…

Open Tech Press | IIJ、送信ドメイン認証機能を実装したメールフィルタプログラムをOSSで公開(情報元のブックマーク数)

IIJがSPFやSenderIDをつかったメールフィルタプログラムをオープンソースとして公開したそうです。 安定稼動の実績があるフィルタとのことで、デファクトスタンダードになること間違えないだろう。 インターネットイニシアティブ(IIJ)は2008年08月28日、メ…

記事改ざんの可能性:ブログ作成ツール「Blogn」に複数の脆弱性 - ITmedia エンタープライズ(情報元のブックマーク数)

Blog作成ソフトBlogn(ぶろぐん)にクロスサイトスクリプティングとクロス際とリクエストフォージュリの脆弱性が存在していたそうです。 R-ONEコンピューターのブログ作成ソフトウェア「Blogn」(ぶろぐん)に複数の脆弱性が見つかり、情報処理推進機構(IPA…

Outlook 2007でGoogleカレンダーを購読するには?:Enterprise Zine - インフラ管理者の独り言(はなずきん@酒好テム管理者)(情報元のブックマーク数)

IT勉強会カレンダーを自分のカレンダーに追加したら、本気で見にくい!wwwwwwww という記事になっているので、正直、自分でこんなことできるよ!って書いたときに、 購読してみたら、あまりの見にくさに疲弊感たっぷりだったので、Page5に書かれてい…

【速報】IE8 Beta 2 で DOM オブジェクトに対して Getter / Setter を追加できるように! - IT戦記(情報元のブックマーク数)

あの、id:amachangが僕のBlogを紹介してくれている。ものすごくうれしい!!! id:hasegawayosukeに色々聞いているが本当にamachangはすごい人だ。一度お会いしたいです。 ブログ界隈の反応 Windows Internet Explorer 8: Home page(情報元のブックマーク数…