「日本ブログ協会」サイトでの会員申込の一時中断について

遊楽庵の視点: 早くも脆弱性!!日本ブログ協会
いきなりですか・・・

2月28日14時のサイト立上げから22時19分の会員登録受付一時中断までの間、個人情報が外部からアクセス可能な状態に置かれていたことが判明しました。その後、アクセス履歴ファイルの解析作業を行った結果、個人情報の漏洩がなかったことを確認しました。


武田圭史 » カーネギーメロン大学日本校セミナー都内で開催

ぉーなんか、講師がすごい。

・公共政策学部から学部長のMark Wessell
・CERT/CCからThomas Longstaff
CMU日本校からNicolas Christinと私が登壇し
情報セキュリティ研究と運用の最新動向等について講演します。

わらたw ご近所お誘い合わせで良いんですねw

同時通訳付ですので英語の得意な方、日本語の得意な方どちらもご参加いただけます。
ご近所お誘いあわせの上お越しください。


高木浩光@自宅の日記 - WinnyのDownフォルダをインターネットゾーンにする

WinnyのDownフォルダをインターネットゾーンにして、プログラム起動前に
ダイアログを出してしまおうというVBS@Vector

これ、おもしろいですねぇ。

てか、nyのフォルダ自体は実行属性なくしたらいいのに。

関連Blog


米Google、検索アプライアンス「Google Mini」をよりお手ごろ価格に (MYCOM PC WEB)

やすくなったそうです。なんでもMiniw

検索対象ドキュメントが5万件に限定されるものの、価格は1,995ドル

検索ドキュメント数 価格
5万件 1,995ドル
10万件 2,995ドル
20万件 5,995ドル
30万件 8,995ドル


「アプリケーション・セキュリティは開発者一人ひとりの問題」:ITpro

セキュリティに関するバグの50%が設計上の誤りに起因するとし,これを最小限に抑えるには,セキュリティをアプリケーションの一機能ととらえて,開発スタート時からセキュリティ対策を組み込むことが重要であると述べた。

自己申告ですけど、まぁ、低いレベルなんでしょうねぇ。

安全なコードを書くスキルの有無を尋ねた際,「十分持っている」と答えた開発者の割合が日本で5%と,米国(36%),ドイツ(27%),ブラジル(26%)などを大きく下回ったという結果


インシデントレスポンス:某地方のFM放送局-火鍋フォー!ゴゥ

こういうサイトの場合は、IPA経由でご連絡した方が、動きがよいと思いますよ。。。。
まぁ、やられちゃってる状態なら、IPA経由ってのも変か・・・


安全で安価な情報ネット・マイクロソフトとアッカ(NikkeiNet)

うむうむ、安全ってのが、何をさしているものか解りませんけど
携帯から、自動販売機のメンテナンスモードに入れるようにはしないでくださいよ!w

ようするにセキュア設計ですよね。

自動販売機や産業機械などを遠隔監視・保守する利用も見込む。

インターネット技術を使った遠隔授業や共同作業、医療機関を連結した電子カルテの利用などができるネットワークをマイクロソフトのソフト群とアッカの低価格回線を組み合わせ一括で提供する。


[TrendMicro]ウイルスバスター Corp. 7.3 に Winny 検出・削除機能追加

やまにょん、うまいなぁ。たしかにSpyware対策とか、ny対策とか
どんどん、そういう方向に向かっていますね。

でも本当はもっと、注力すべきところ(ウイルスの早期対応、ウイルス対策の基本的考え方の変更)もあると思いますけど。

ウイルス対策ソフトはその成りを「ウイルス対策」から「情報漏えい対策」に変えようとしているんだなぁと思わせる、ちょっとした「すばらしい発想」的な製品なのは事実かなぁ。


パターンアップ-3.245.00

Trendmicroのパターンがアップしました。

パターン番号:3.245.00

イエローアラート:無し
アップデート理由:定期アップデート
新規対応
 特筆無し
亜種対応
 MS05-039
  WORM_SDBOT.COY


ゴンゾロッソ再び情報流出、「ナイトオンライン」利用者アドレスをCC送信

通知メールを送信する際、運営スタッフが誤って当選者のアドレスをCC欄に入力。当選者のアドレスが見える状態でメールを送信してしまったという。


パターンアップ-3.247.00

Trendmicroのパターンがアップしました。

パターン番号:3.247.00

イエローアラート:無し
アップデート理由:WORM_BAGLE.DQ緊急対応
新規対応
 緊急対応
  WORM_BAGLE.DQ
亜種対応
 無し