2005-01-27から1日間の記事一覧

さらに巧妙化、複雑化するフィッシング、その現状と対策は(MyCom)

いろいろなフィッシングのタイプがわかりやすくまとめられています。一読すべし。

個人情報盗難のほとんどは書面のやりとりで発生--最新調査(Cnet)

2004年に発覚した個人情報盗難事件のうち、11.6%がコンピュータを使って行われたものだという。また、このうち半数はスパイウェアを利用したものだった。 ぅーん、発生件数で言うとってことなんだろうな。盗難(漏洩)件数(人数)で言うと、確実に、データの不…

バッファロー、VPN対応の無線/有線ルータ3機種向け新ファームウェア(BB Watch)

対象機種:バッファロー VPN機能搭載の無線LANルータ「WZR-RS-G54HP」「WZR-RS-G54」 VPN機能搭載の有線ルータ「BHR-4RV」 不 具 合:以下を含む8項目 PPTPを二重接続した上で高トラフィックでフラグメント化の必要なを行なうと数十秒通信が途切れる PPPoEマ…

NTT東西、IP電話対応ルータ2機種で不具合。新ファームウェアで対応(BB Watch)

対象機種: NTT東日本提供「Web Caster X400V」...約30,000台 NTT東西提供「Web Caster V110」...約84,000台(東日本で約50,000台、NTT西日本で約34,000台) 不 具 合:機器設定の「サービス設定」においてキャッチホンの設定をなしに、割り込み音の設定をあり…

Windows XP SP2の削除とWindows XP SP1 適用方法について(三菱電機)

本当は、一からクリーンインストールしたかったんだけど、こっちをしろって...orz ごみのこらないのかなぁ。って、聞いたら、どんなファイルが残るの?とか、聞かれました。すんません、MSの人ではないですし、比較している余裕も無いので、そこら辺勘弁して…

Ciscoのルータ用OSに新たな脆弱性(ITmedia)

とりあえず、うちは大丈夫ですた。 Multi Protocol Label Switching(MPLS)をサポートしたIOS(Internetwork Operating System)搭載のルータがサービス妨害(DoS)攻撃を受ける恐れ IPv6トラフィックを処理する設定になっているルータで、細工を施したIPv6…

「Windows SP2にバグがある」と“警告”するウイルス「Ahker.B」(Internet Watch)

親切だなぁ(違 ありえませんから。ファイル添付は...ないですよ。ここに書いたとおりです。

感染すると「おまえは大馬鹿者だ、ワッハッハ」〜MP3で歌い出すウイルス(Internet Watch)

Cisum.Aを含むファイルを実行すると、「ProjectX.EXE」というファイルがルートディレクトリと共有ドライブにコピーされ、ネットワークを通じて拡散する。感染したPCでは「YOU ARE AN IDIOT!!!」とのメッセージウィンドウが表示される一方、感染者を馬鹿呼ば…

WORM_BAGLE.AZ、Bagle.bj@MM、bagle_axだとかイエローだったり危険度中だったり

openmyaMLに投げたまま貼り(ぇ? ずきん@自己レス > WORM_BAGLE.AZ > 対応パターンファイル: 2.375.00 > 対応検索エンジン: 6.810 マカフィーも対応してましたね 念のため、各社 トレンドマイクロ:2.375.00で対応済 http://www.trendmicro.co.jp/vinfo/vi…

「国内旅行」のはずが「西欧めぐり」に--マイクロソフトの地図サービスにバグ(CNet)

ノルウェー国内にあるハウゲスンとトロンヘイムという2つの街を結ぶルートをMapPointで調べると、西ヨーロッパの大半を通過するコースが示される。同ソフトが示す最短ルートは、ベルギー、イギリス、フランス、ドイツ、スウェーデンを経由するもので、距離に…

念のフィルタ

id:EK9さんところのに追記(w EK9@e-よろずや開店中 の発言 : 選択フィルタが欲しいなぁ Any愛 Not念 花ずきん@念混じりな愛を送信中(OE文字欠け宿題) の発言 : ふにー 花ずきん@念混じりな愛を送信中(OE文字欠け宿題) の発言 : いや、どこかに、フィル…

偽のWindowsパッチにご用心--トロイの木馬を添付した電子メール現る(CNet)

昔からある手法ですね。件名は「MS Windows/Critical Error」だそうです。 http://www.microsoft.com/security/incident/authenticate_mail.mspx には『We never attach software updates to our security e-mail notifications.(私達は電子メールにアップデ…

トヨタ車のカーナビに携帯電話ウイルスが感染の疑い(CNet)

まぢですか! 「確かに可能性はあるが、今の段階では理論上の話に過ぎない。問題は、(車載コンピュータが)Symbian OS(の動作するデバイス)から攻撃を受けたかどうかだ。携帯電話機があれば、そうした攻撃ができるようになると思う」 そーいえば、昔、Win…

今日のTODO

OE文字欠けの続き を試してみる→30行目以降が欠ける再現できました(違 とりあえず、何かを仕込んでみました。ユーザさん協力のもと1週間ばかり調査の方向で。 海外でモバイルが繋がらない人の対応...人の言うこと聞けやぼけー ハンガリーに電話しまくり 親…

いろいろ

電車の中でがんばってみた(ぇ? 同様の記事周りは、改行しないと見難いので少し修正してみまっすた。 常駐先のハード大好きそうな人をopenmyaに勧誘してみた。入るかな?

今日もまとめて気になる技術情報

ていうか、電車の中でまとめるの、これが限界 藁

BINDにDoS攻撃の原因となる脆弱性見つかる(MyCom)

昨日、まっちゃだいふくさんのところで見かけたな。

“盗聴”でパスワード取得――狙われる通信事業者(ITmedia)

内部からの攻撃を避けられないなら、そのダメージを軽減する鍵は、データの流れを常時監視するとともに、コンピュータのアクセスパスワードを守るよう社員を訓練することだとキンタナ氏は言う。 同氏は、AT&Tでは「ベストプラクティス」の1つとして、顧客に…

Mac OS Xのセキュリティアップデータ公開 - MailとSafariの安全性が強化(MyCom)

対 象:Mac OS X 10.3.7(Panther)と10.2.8(Jaguar)、それぞれサーバ版とクライアント版用 改善点: Mail:メールヘッダのメッセージIDが抱える潜在的な問題(RFC-822で定義)に対応 Safari:ポップアップウインドウ遮断機能が無効なときでも、信頼性の高いサイ…

オンラインゲーム利用者のアカウントを盗むトロイの木馬「LegMir-Y」が出現(Cnet)

、「LegMir-Y」と呼ばれるトロイの木馬ウイルスが、オンラインファンタジーゲーム「Lineage」の有料登録利用者のユーザー名やパスワードを盗み出そうとしているという。Lineageの有料登録利用者は、400万人を超えている。またこのウイルスは、感染したPCで稼…

エイケア・システムズ、送信不能の携帯アドレスをリストから削除(日経新聞)

「リストクリーニングサービス」と呼ぶ新サービスは企業が保有する携帯メールのリストを預かり、送信不能の状態のものをリストアップ。これらを削除した状態で返す。このためのプログラムを開発した。 んーと、送信不能かどうか判断する基準は、やっぱり、鯖…

BB.excite、“ワンクリック詐欺”に注意呼びかけ(Internet Watch)

エキサイトでは、免責事項によりワンクリック詐欺などでユーザーに損害が発生した場合であっても損害を補償できないとして、Q&Aを設けてユーザーに注意を促している。 エキサイトだけではないですよ。

@nifty、ワンクリックで料金請求されるアダルト勧誘メールに注意を呼びかけ(Internet Watch)

@niftyによれば、「アット・ニフティ会員へ特報!」といったタイトルで、@nifty.comのドメインを詐称した差出人からのメールが、@niftyのユーザーに対して多数送信されていることを確認。メールアドレスは適当な文字を組み合わせて機械的に送信しているもの…

2004年の脆弱性届け出は172件、48件対策完了 - IPAが事業報告(MyCom)

IPAは、Webサイトに存在する、デザイン上の理由などでアドレスバーやステータスバーを表示しない、サーバ証明書の警告が出る、といった、脆弱性ではないがフィッシング詐欺で悪用されかねない問題についても今後対策をとる考え。 ぁー、高木浩光さんところに…

テレビ朝日:視聴者40人のメールアドレス流出(毎日新聞)

40人に発送の遅れをメールで知らせた際、委託先の通信販売会社が誤って全員のアドレス入りで送信した ぁー、全員TOとかな勢いだったんでしょうね。だめぢゃん。

Microsoft、Download Centerの利用を正規ユーザーに限定へ(ITmedia)

海賊版ソフトの横行に頭を悩ませているMSは、海賊版Windows XPユーザーの利用に大幅な制限をかけるプログラムを導入した。2005年下半期から実施される。 ふむふむ。ようは、不正ユーザの締め出しなわけなんだけど、初期登録し忘れて、あー登録用紙どこやった…

Lotusphere開催:Notesはなくなる? Dominoの将来は? IBMの本音を読む(@IT)

ぇーっと、真剣に読みます。 Notesクライアントはなくなるのか? Notesクライアントの機能を、レプリケーションやカレンダー、メール、ディスカッションなどに分解してモジュール構造にし、ユーザーごとに必要な機能だけをロードしたり、カスタマイズを可能…

黒猫な人に念混じりな愛続行中

葉巻って...orz ほんと、病院行ってください。