2005-10-27から1日間の記事一覧

今日の宿題

月曜日迄 Exploreを開くと左側のツリー上がグレーで表示されない→IE修復+IE再インストールやってるんだけどなぁ(涙 XP HomeEdition→Professionalにバージョンアップしたのに最大ユーザ数が net config server で見ても5

IE6 SP2のJavaアプレット処理にサービス拒否を可能にする脆弱性 : 投稿 : HotFix Report BBS

IEのJavaアプレット関連の処理に脆弱性があり、ごく簡単なスクリプトでサービス拒否攻撃をしかけることが可能とのことです。 Microsoft Internet Explorer Java Applet Denial of Service Vulnerability[英文](SecurityFocus) http://www.securityfocus.…

目を通したい記事

相次ぐ情報漏洩事件で「情報セキュリティは新たな段階に」総務省補佐官(Internet Watch) ITmedia エンタープライズ:Exchange Server 5.5のサポートは年内で打ち切り スパムメールの傾向と最新の対策ソリューション(前編) - ZDNet Japan 「電子メールの情…

コンテンツ管理システム「XOOPS」にクロスサイト・スクリプティングなどの脆弱性:IT Pro

発生事象:フォーラムなどを閲覧した際に,第三者によって登録された悪質なスクリプトを実行させられる可能性 対象製品:XOOPS 2.0.12 JP以前,2.0.13.1以前,2.2.3 RC1以前 回避策:XOOPS 2.0.13 JPにアップグレードする 詳細:情報処理推進機構:セキュリ…

セキュリティ・ホールは公開しない者勝ち?:IT Pro

ぅーん。受け止め方微妙な記事ですねぇ。 どの製品も完璧ではないと思うので、そこらへんは、そのソフトを使用するに当たって、いかにセキュアに保つことが可能かということは明確にしておくべきでしょうが...対策も対応も何もない状態で、「これこれのソフ…

ルクセンブルクSkype,危険度「高」のセキュリティ・ホール2件を修正:IT Pro

こーれす君に捧ぐ(ぇ 対象(バッファ・オーバーフロー):のWindows版Skypeのリリース1.1.*.0〜1.4.*.83 対象(ヒープ・オーバーフロー) :全プラットフォーム向けSkype Windows版はリリース1.4.*.83以前 Mac OS X版はリリース1.3.*.16以前 Linux版はリリース1…

バッファロー、VPNルータ「BHR-4RV」向け不具合修正ファームウェア(BB Watch)

対象:バッファロー、VPNルータ「BHR-4RV」 改善される内容:詳細 ドライバ ダウンロード BHR-4RV 修正された内容: 設定用ホスト名、コンテンツフィルタ機能が設定できない、また設定しても正常に動作しなくなっていた問題 ダイナミックDNS機能にて、Nifty…

NTT東西、「サザンクロスPC」でもHP製にバッテリ不具合、回収・無償交換へ:BCNランキング

対象製品:「サザンクロスPC-Hp04N(HP Compaq Business Notebook nx9010)」と「サザンクロスPC-Hp03N(HP Compaq Business Notebook nx9005)」(HPがOEM提供元となっているノートPC) バッテリに貼られたバーコード番号がGC/IA/L0/L1で始まるものの一部 発生…

英調査:DNSサーバの約2割に「DNSキャッシュ汚染」のおそれ - CNET Japan

Kristensenはさらに、BINDの支援団体であるInternet Systems Consortium(ICS)が、同ソフトウェアの4.Xおよび8.Xの両バージョンをフォワーダに使用しないよう強く推奨している 約2割って多いなぁ... 追記:75%のDNSサーバーにキャッシュ汚染の危険性〜米調…

「Snort」のセキュリティ・ホールを突くプログラムが“予想通り”公開される:IT Pro

公開されているプログラムは,Snortが稼働するマシン上でリモート・シェルを起動するもの。リモート・シェルを起動されると,攻撃者にインターネット経由でそのマシンを自由に操られる可能性 Snortユーザさんはバージョンを確認し、以下を行いましょう。 最…

NICT発ベンチャー企業がPCの自動暗号化ソフトを無償提供 −汎用USBメモリがPCの鍵に変身−

ぉ USBメモリに常駐させ、USBメモリをPCから抜くだけでPC内の指定ファイルが自動的に暗号化され、これをPCに再挿入するだけで復号化することができます ふむふむ。USBメモリをキー代わりに使用するのは製品版でもありますね。 ダウンロード先 オンラインヘル…

目を通したい個人情報関連の記事

BizMarketing 個人情報保護法施行から半年 個人情報保護法の制限を逆にチャンスととらえよう:IT Pro 個人情報漏えい事件を斬る(15):なぜ電力業界にファイル交換ソフトによる情報漏れが多いのか:IT Pro 「個人情報漏えい事件を斬る(14):USBメモリで実感す…