2005-01-01から1ヶ月間の記事一覧

BINDにDoS攻撃の原因となる脆弱性見つかる(MyCom)

昨日、まっちゃだいふくさんのところで見かけたな。

“盗聴”でパスワード取得――狙われる通信事業者(ITmedia)

内部からの攻撃を避けられないなら、そのダメージを軽減する鍵は、データの流れを常時監視するとともに、コンピュータのアクセスパスワードを守るよう社員を訓練することだとキンタナ氏は言う。 同氏は、AT&Tでは「ベストプラクティス」の1つとして、顧客に…

Mac OS Xのセキュリティアップデータ公開 - MailとSafariの安全性が強化(MyCom)

対 象:Mac OS X 10.3.7(Panther)と10.2.8(Jaguar)、それぞれサーバ版とクライアント版用 改善点: Mail:メールヘッダのメッセージIDが抱える潜在的な問題(RFC-822で定義)に対応 Safari:ポップアップウインドウ遮断機能が無効なときでも、信頼性の高いサイ…

オンラインゲーム利用者のアカウントを盗むトロイの木馬「LegMir-Y」が出現(Cnet)

、「LegMir-Y」と呼ばれるトロイの木馬ウイルスが、オンラインファンタジーゲーム「Lineage」の有料登録利用者のユーザー名やパスワードを盗み出そうとしているという。Lineageの有料登録利用者は、400万人を超えている。またこのウイルスは、感染したPCで稼…

エイケア・システムズ、送信不能の携帯アドレスをリストから削除(日経新聞)

「リストクリーニングサービス」と呼ぶ新サービスは企業が保有する携帯メールのリストを預かり、送信不能の状態のものをリストアップ。これらを削除した状態で返す。このためのプログラムを開発した。 んーと、送信不能かどうか判断する基準は、やっぱり、鯖…

BB.excite、“ワンクリック詐欺”に注意呼びかけ(Internet Watch)

エキサイトでは、免責事項によりワンクリック詐欺などでユーザーに損害が発生した場合であっても損害を補償できないとして、Q&Aを設けてユーザーに注意を促している。 エキサイトだけではないですよ。

@nifty、ワンクリックで料金請求されるアダルト勧誘メールに注意を呼びかけ(Internet Watch)

@niftyによれば、「アット・ニフティ会員へ特報!」といったタイトルで、@nifty.comのドメインを詐称した差出人からのメールが、@niftyのユーザーに対して多数送信されていることを確認。メールアドレスは適当な文字を組み合わせて機械的に送信しているもの…

2004年の脆弱性届け出は172件、48件対策完了 - IPAが事業報告(MyCom)

IPAは、Webサイトに存在する、デザイン上の理由などでアドレスバーやステータスバーを表示しない、サーバ証明書の警告が出る、といった、脆弱性ではないがフィッシング詐欺で悪用されかねない問題についても今後対策をとる考え。 ぁー、高木浩光さんところに…

テレビ朝日:視聴者40人のメールアドレス流出(毎日新聞)

40人に発送の遅れをメールで知らせた際、委託先の通信販売会社が誤って全員のアドレス入りで送信した ぁー、全員TOとかな勢いだったんでしょうね。だめぢゃん。

Microsoft、Download Centerの利用を正規ユーザーに限定へ(ITmedia)

海賊版ソフトの横行に頭を悩ませているMSは、海賊版Windows XPユーザーの利用に大幅な制限をかけるプログラムを導入した。2005年下半期から実施される。 ふむふむ。ようは、不正ユーザの締め出しなわけなんだけど、初期登録し忘れて、あー登録用紙どこやった…

Lotusphere開催:Notesはなくなる? Dominoの将来は? IBMの本音を読む(@IT)

ぇーっと、真剣に読みます。 Notesクライアントはなくなるのか? Notesクライアントの機能を、レプリケーションやカレンダー、メール、ディスカッションなどに分解してモジュール構造にし、ユーザーごとに必要な機能だけをロードしたり、カスタマイズを可能…

黒猫な人に念混じりな愛続行中

葉巻って...orz ほんと、病院行ってください。

今日の技術情報大杉

纏めきれません。帰還してする内容多しですが...とりあえず、気になったものだけ。

酒文化研究所 ホームページ

とりあえず、見れ>やた酒(id:ya_ta)

黒猫な人に心からの念混じりな愛を(ぇ?

みんな体調くずしてるなぁ。特に江戸組。とりあえず、睡眠が一番なんだけど、栄養も取らないといけないし。 喉が痛い場合の対策 お茶でうがい。緑茶が良いそうです。いざとなたらコンビニで購入してうがい用に。 喉を冷やさない。タオルとか、マフラーとか巻…

インターネット・プライバシー情報の総合発信サイト

セキュMEMOから。rdf公開しているので、RSSリーダーに収容しました。 こういうサイトがあると、情報収集しやすいなぁ。

OEで文字が欠落を調べる

From: 社内の人A To: 社外の人A Cc: 社内の人B;社内の人C;社外の人B Subject: 英語の件名 MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----=_NextPart_000_09AD_01C50316.4171AD60" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer…

気になったURLだけあとで

纏めたので消し

トラブルは忘れた頃に!? 社内でも甘いデータバックアップの現状が判明(MyCom)

企業のサーバやシステムなどのデータバックアップおよび復旧マニュアルに関しては、ほとんどの企業が何らかの方針を定めているとされ、誤ってファイルを消してしまったり、急な停電が起きたりしても、十分に対応できるようになっていたという ぁー、ソレは、…

2005年、Microsoftが直面する10大課題(@IT)

明確な製品ロードマップの提示 継続的なセキュリティ対策への取り組み 他にも8項目ありましたが、お願いしたい2点だけを特記してみた。ていうか、ロードマップ、もっと明確にしてほしいな。とか、明確にしていても、気づかれなきゃ一緒だし。日経系の雑誌に…

Movable Typeにスパムメールを送信してしまう脆弱性(ITmedia)

不具合:「メール通知」を設定しており、「MailTransfer」の設定値が「sendmail」の場合、コメントや表題の部分にある文字列を入力することで任意のアドレスに対してメールが送られてしまう 対 象:Movable Type日本語版の全てのバージョン(バージョン2.661…

まとめていろいろ。

「京都検定」で3676人が合格 最年少は14歳(asahi.com) 今年は一級も開始されるようです。まっちゃさんはどうだったのかな??? 違法音楽満載のiPod、定価の倍額以上で取引(夕刊フジblog) 『商品説明欄に「動作テスト用ファイルが入っています」と…

素敵な葉っぱの仲間たち(ぇ?

『葉っぱ』だの『happa』だのでぐるぐるして見つけたものたち 葉っぱマガジン:【社会】コンピューターウィルス おみそしるパーティー:★謎の葉っぱ観察記録

雑誌の取材が着てたーw3月発売だって

今日、呑みに行った店に、雑誌の取材が来てましたw 京都CFだって3月発売だって、買わないと(違 乾杯のマネっこ2回くらいしたよ。雑誌って面白い〜。 嘘っこの笑いをした写真が掲載されるらしい

漏れのせいではありません 注:念じゃないよ

通勤している駅で、電車が出そうになって駆け込んだおねえちゃんの傘が...ドアにはさまってた。 おねえちゃんが「傘がー!傘がー!ってさけびながら引きづられそうだったので、傘を抜くのを手伝ってみた。 ぇーっと、傘抜けました。おねえちゃんの定期入れ、…

Firefoxなどに12件のセキュリティ勧告を公開〜最新版では修正済み(Internet Watch)

タブの背面で開いた悪質なコンテンツが、信頼できるサイトによって開かれたように見せかけた確認ダイアログを表示 「news:」を用いた悪質なURLによってヒープオーバーランを引き起こすことが可能に スクリプトによりリンク先を確認なしにダウンロードさせら…

「05年ネット・セキュリティの脅威はスパイウエア」、米WatchGuard(日経オンライン)

漫画喫茶の何も対策しない端末でWebをぐるぐる回ってみた。なんでもかんでも...というわけではないが、ハイをいっぱい押してみた。えーっと、スパイウェアチェックしてみました。10個くらい増えていました 藁。 スパイウエアは、ユーザーの知らないあいだに…

ボーダフォン、迷惑メール対策で2月よりMMSの送信数を制限(ケータイwatch)

ボーダフォンは、迷惑メール対策の一環として、2月1日より3G端末のMMS送信を1日1,000件未満に制限すると発表した。 24時間以内に1,000件以上の宛先にMMSを送信した場合、その後24時間はMMSが送信できなくなる。 まぁ、普通に使用していて一日、おきている時…

プリペイド携帯、本人確認を義務化 今国会成立へ(asahi.com)

プリペイド式携帯電話は約270万回線あり、そのうち70万回線は使用者が不明という。携帯電話各社は昨年末から契約者情報の確認作業を進めており、一定期間内に契約者から届け出がなければ利用停止にするという。 強制的な感じがすごいなぁ。

ウイルス対策ソフトの試用版を装うトロイの木馬が流通(Internet Watch)

「あなたのコンピュータのセキュリティを向上させましょう。ここからウイルス対策ソフトの試用版をダウンロードできます」などと書かれたメールを送り、トロイの木馬をインストールさせようとする悪質なメールが流布していることが24日までに明らかになった…