secu

Office XPに含まれる脆弱性、「訂正不可能」なため放置

http://slashdot.jp/security/10/06/16/0750230.shtml http://japan.internet.com/webtech/20100611/12.html 『Microsoft Office XP』に発生しているあるバグについては、修正を行わない旨の通知があった。修正には多数の再構築が必要となり、現実的に実行が…

Yahoo!ケータイの一部端末に「かんたんログイン」なりすましを許す問題

http://www.hash-c.co.jp/info/2010052401.html 940SH では、Ajax を有効にしたら問題有りだった。 普段 Ajax 無効にしているが、その状態だと問題なし。

自動起動を無効にしても防げないUSB攻撃、ほとんどのOSが該当

http://journal.mycom.co.jp/news/2010/04/20/010/index.html 一見するとUSBメモリのようだが、キーボードとして振る舞うように細工されたデバイスをUSBポートに差し込んだ場合、そこからターミナルやコマンドプロンプトを起動して任意のコマンドを実行する…

高木浩光氏「Winnyは適法に使えない」

http://internet.watch.impress.co.jp/docs/event/stnf/20100303_352462.html 頷ける点と頷けない点があるなあ。 テレビドラマをダウンロードしたつもりの主婦が、いつのまにか児童ポルノに関するファイルをダウンロードしてしまうケースもあると指摘。「そ…

[F1]キーを押さないで!---Windowsに新たな脆弱性

http://itpro.nikkeibp.co.jp/article/NEWS/20100302/345226/ うは。これは面白い。いや、おもしろがっちゃダメなんだけど。

Firefoxのアドオンにウイルス混入、事前のチェックでは検出できず

http://pc.nikkeibp.co.jp/article/news/20100208/1022764/ うわー、やっちゃったなぁ。

Gmail、HTTPSをデフォルトに変更

http://internet.watch.impress.co.jp/docs/news/20100114_342180.html 意識の高い人は元々 HTTPS にしてたでしょうけど、ディフォルトが安全寄りになるのはよいことですね。

Windows Update の日

今月は少ないね。

セブンネットショッピング、会員の個人情報がダダ漏れ。さらにネラーに注文番号の規則性を解析される

http://www.kajisoku.org/archives/51309725.html http://www.kajisoku.net/1/archives/eid251.html うわー、もうだめだめですねー。

任天堂、ニンテンドーDSのマジコン訴訟でまさかの敗北

http://d.hatena.ne.jp/ripjyr/20091201/1259650566 スペインこれはヒドイ。99%の悪意を1%の正当の可能性で許可してしまうのだから・・・ 任天堂、ニンテンドーDSのマジコン訴訟でまさかの敗北 - livedoor ニュース(情報元のブックマーク数) - まっちゃ…

昨日は Windows Update の日

多かったよね。

MSの無料ウイルス対策ソフト公開、日本語版もダウンロード可能

http://internet.watch.impress.co.jp/docs/news/20090930_318355.html http://www.microsoft.com/security_essentials/?mkt=ja-jp どれか 1台、入れてみようかな。仮想環境でいいかな。

ファイル名は「左から右に読む」とは限らない?!

http://www.atmarkit.co.jp/fsecurity/rensai/tipstoday08/tips01.html Windowsではファイル名やフォルダ名に、このアラビア語のように右から左へ流れる名前をつけることができることをご存じでしょうか。正確には Unicodeで定義されている制御文字RLO(Righ…

無償のウイルス対策ソフト“avast!”に脆弱性、対応済みの最新版v4.8.1356が公開

http://www.forest.impress.co.jp/docs/news/20090928_318035.html ローカルPCからの攻撃に限られるため深刻度はさほど高くないが、本ソフトを利用中のユーザーはなるべく早急にソフトを更新しておきたい。 無償のウイルス対策ソフト“avast!”に脆弱性、対応…

MS09-029 再リリース版について

http://blogs.technet.com/jpwsus/archive/2009/08/14/ms09-029.aspx 上記のWindows XP 用の8/12版セキュリティ更新プログラムは、 7/15版の MS09-029 セキュリティ更新プログラムが適用されていない環境に対してのみ、Windows Update (WU)/Microsoft Update…

Windows Update の日

http://itpro.nikkeibp.co.jp/article/NEWS/20090415/328407/

一太郎の脆弱性を悪用した不正なプログラムの実行危険性について

http://www.justsystems.com/jp/info/js09002.html 最近多くない?一太郎。

「一太郎」に遠隔地からコードを実行される脆弱性

http://japan.cnet.com/news/sec/story/0,2000056024,20390114,00.htm http://www.justsystems.com/jp/info/js09001.html 2009 は対象外か。

Norton の pifts.exe

謎の実行ファイル「Pifts.exe」をめぐって、ノートンインターネットセキュリティの公式掲示板が大荒れに http://gigazine.net/index.php?/news/comments/20090310_pifts_exe_norton/ 「PIFTS.exe」の正体がついに判明、ノートンの開発元であるシマンテック社…

IPA職員がファイル交換ソフトでウイルスに感染、写真など流出

http://internet.watch.impress.co.jp/cda/news/2009/01/04/21994.html IPA(独立行政法人 情報処理推進機構)は4日、IPA職員が自宅の私物パソコンでファイル交換ソフトを使用した結果ウイルスに感染し、PC内の情報を流出させたと発表した。 詳細については…

MS08-067 は 無印 20003 には非対応(涙

セキュリティ情報「MS08-067」に関する遠隔コード実行攻撃が急増 | 日経 xTECH(クロステック) セキュリティ情報「MS08-067」に関する遠隔コード実行攻撃が急増 | 日経 xTECH(クロステック) 適用したのは山々なんだけど、例のあのプロダクトが無印 2003 …

使用をインターネット インフォメーション サービス (IIS) 6.0 を実行しているサーバーでしてする WebDav DELETE コマンド、仮想ディレクトリ フォルダを削除します。 その Web サイトで構成された仮想ディレクトリのパスの長さの合計が 4096 バイトを超えた…

Windows Update の日

http://internet.watch.impress.co.jp/cda/news/2008/11/12/21490.html http://www.microsoft.com/japan/technet/security/bulletin/ms08-nov.mspx

今度はGoogleマップで意図しない個人情報流出騒ぎ

http://slashdot.jp/yro/08/11/04/1439222.shtml なお、「公開/非公開」の違いは「非公開マップは作成したマイマップがユーザープロフィールページや検索結果で表示されない」だけなので、非公開マップでもURLが分かればアクセスできてしまう。そのため、Goo…

Microsoftが臨時パッチリリースへ

http://www.itmedia.co.jp/enterprise/articles/0810/23/news079.html

Windows Update な日

http://www.microsoft.com/japan/technet/security/bulletin/ms08-jul.mspx http://d.hatena.ne.jp/ripjyr/20080709/1215551462 http://internet.watch.impress.co.jp/cda/special/2008/07/09/20200.html http://internet.watch.impress.co.jp/cda/news/2008…

改ざん攻撃はこう防げ!Webサイトの正しい守り方

http://itpro.nikkeibp.co.jp/article/COLUMN/20080624/309300/ あとで読む。

Windowsの自動更新が失敗するようになっていた

http://d.hatena.ne.jp/KIICHIGO/20080701/1214902617 XPのSP3をインストールすると自動更新ができなくなることがあるらしい。 へぇぇ。これはひどいなぁ。 関連 Windows XP SP3 をインストールした後、Windows Update、Microsoft Update、または自動更新で…

日本のセキュリティチーム (Japan Security Team) : MS08-030 - 更新プログラム V2

http://blogs.technet.com/jpsecurity/archive/2008/06/20/3074642.aspx http://d.hatena.ne.jp/ripjyr/20080620/1213918681 http://www.st.ryukoku.ac.jp/~kjm/security/memo/2008/06.html#20080620_tuiki Windows XP SP2/3 のx86(32bit)版 について、数名…

Windows XP SP3のレジストリ破損問題、シマンテックが対応ソフトをリリース 「Nortonの一部機能も原因」と責任の一部を認める

http://www.computerworld.jp/topics/vs/110989.html Symantecは当初、これらの問題の原因はMicrosoftにあるとしていたが、後に責任の一部を認めた。 なんぢゃこりゃ。なんのこっちゃー。 http://d.hatena.ne.jp/comiken/20080527#p1 濡れ衣だったって訳です…