2007-03-01から1ヶ月間の記事一覧

マイクロソフト セキュリティ アドバイザリ (935423): Windows アニメーション カーソル処理の脆弱性

不要なメールは開かない、怪しいサイトは見ないということで。 ...って、それがまた難しい話だったりするんですけどね。 Microsoft Windows がアニメーション カーソル (.ani) ファイルを処理する方法に存在する脆弱性を標的とした攻撃が新たに一般に報告さ…

マルウェア解析 2.0:日本の著名なセキュリティ技術者によるセキュリティコラム

ほしざわさんだー(w 参考情報に、http://itpro.nikkeibp.co.jp/watcher/hoshizawa/index.htmlが載っていなんですが(ぇ 昨年末のセキュリティもみじの勉強会でお話されていた内容が思い出されますが、 マルウェア解析の自動化「マルウェア解析 2.0」の歴史…

参加してナンボのコミュニティ活動:セキュリティ コミュニティ メンバのセキュリティ コラム

今回は他力さんですね。 いろいろな人のコラムが読めて本当にいいコーナーだなぁ。 草の根イベントは企業ベースのイベントにはないメリットがあります。 まず、講演者が近いこと。大きなイベントでは控え室が隔離されていますが、草の根イベントでは大きな会…

MS06-042以後のQFE適用でmshtml.dllのアクセス違反エラー(KB926840):HotFix Report BBS

技術情報の紹介。 更新版がリリースされるなどトラブルの多かったMS06-042ですが、 今になってWindows XP SP2+IE6でmshtml.dllのアクセス違反エラーが発生する、という現象が新たに報告されました。 MS06-042以後に提供されたmshtml.dllのQFEを適用すると、…

Shigeya Tanabe's blog : Windows Server 2003 SP2 がリリースされました

まっちゃさんち経由。 インストール前に確認する事項や、統合インストールイメージを作成する際の参照サイトなど、情報がまとまっています。 特に「インストールの前に」部分は必読項目かと思いますので、参考にされてはいかがでしょうか。 実際に、導入して…

いろいと

ITmedia ビジネスモバイル:東芝、ソニエリ、京セラ製の一部au端末に不具合──修正ソフトを公開 Japan.internet.com Webマーケティング - マルウェアのホスティング先は80%が米国 【フィンジャン調査】悪意あるプログラムをばらまくサーバ、大多数は米国に :…

Vrtual PC上のWindows Server 2003 R2にSP2を当ててみた。

予定では、明日は実機(ぉ とりあえず、仮想環境なので、なーんにもアプリ突っ込んでないのでアレですが。 適用前にWindows Server 2003 Service Pack 2あたりを読み直してみた。 MMC3.0で幸せになれる!と、もう一度読んだら読み取れたんですが、MMC3.0は単…

スラッシュドット ジャパン | 巷のエンジニア都市伝説

「あるある」「ねーよ!」巷のエンジニア都市伝説/Tech総研の紹介。 次に多かった回答は「システムや機械にも意思がある」というもの。 そんなわけないだろ!」と思いつつも、あまりにも偶然が重なるとうたぐりたくなるもの。 拝むと調子よく動く端末と…

ActiveDirectory環境で、ユーザーの多重ログイン抑止を行いたいのですが:答えてねっと

必要な場合にはツールをかますという話。 面白そうなので、SP2を当て終わったらテストするかなぁとか。 Windows では、ユーザのログオン状態を管理する方法は、標準機能ではありません。 仕方がないので、そういう機能をもつシステムを追加導入することにな…

Windows Server 2003 SP2の適用を検証する場合の参考となるアドレス類を張る場所

最初技術情報って書こうかと思ったんだけど、それ以外にも参考になる情報があるのでまとめておきます。 見つければ追記しておく場所としてキープ。 2007/03/20記載:↓ ■Win Server 2003 SP2 : フォーラム : HotFix Report BBS ■Windows Server 2003 SP2リリ…

Windows XP Professional x 64 SP2

Microsoftダウンロードセンターで、「ダウンロードの詳細 : Service Pack 2 for Windows XP Professional, x64 Edition」が今日リリースされてたんですけどね。 関連する技術情報()を見てみると、 Windows XP Professional x 64 バージョンでサービスとサポ…

日本語版Windows Server 2003 SP2正式版が公開

HotFix Report BBSにも投げましたが、日本語版Windows Server 2003 SP2正式版が公開されました。 CD Image Fileがうれしいです。 ・ダウンロードの詳細 : Windows Server 2003 Service Pack 2 (32-bit x86) - ISO-9660 CD Image File ・ダウンロードの詳細 :…

Download details: Windows NT Backup - Restore Utility

あとでみる

あとで読む

情報システム部門はビッグチャンスをつかめ (1/2) - ITmedia エンタープライズ 内部統制の抜け穴はふさげるのか? (1/2) - ITmedia エンタープライズ 脱Visual Basic目指す無償の1日トレーニング − @IT 自分たちのセキュリティ対策は正しいの? | 日経 xTEC…

Re: 日本語版WS03 SP2のリリースは3月27日の予定 : HotFix Report BBS → まだみたい

今、ダウンロードセンター見ましたけど、明日かな? Search results - Microsoft Download Center

WebsenseR - Security Labs Alert: MS07-009 Exploit Code Released

MS07-009が未適用の場合は必ず適用を行いましょう。

ヤフーと産総研、パスワード相互認証プロトコルでフィッシング防止-Yahoo!オークションで実証実験へ:Internet Watch

正式にリリースされたら使用してみたいな。 ヤフーと産総研では、このプロトコルを実装したWebブラウザ「Firefox」の拡張機能を試作している。 試作品では、認証が必要なWebサイトにアクセスすると、ユーザー名とパスワードの入力欄がブラウザのツールバー領…

気になるツール

ITmedia News:無料キーロギング対策ツールバー「BizForm Bar」 オフィシャル:http://www.bizformbar.com/ 広告表示が気になるんですけどね↑ http://codezine.jp/a/article/aid/1153.aspx ダウンロード先:Download XML Notepad 2007 from Official Microso…

Mark Russinovich: From Winternals to Microsoft, On Windows Security, Windows CoreArch: Channel 9

Sysinternals の Mark さんのインタビュー。 必見。 http://www.microsoft.com/technet/technetmag/issues/2007/04/VistaKernel/も読んでおきたいなぁ。

JPCERT/CCの公開資料

目的別資料には目を通しておくべきかなぁとか。 イラストでわかるセキュリティ:JPCERT/CC ひとくちメモキーワード別リスト:JPCERT/CC ひとくちメモ目的別リスト:JPCERT/CC

気になる記事

http://www.computerworld.jp/news/sec/60952.html Part1 あなたの情報を盗み出すソフト,ただし定義は意外とあいまい | 日経 xTECH(クロステック) MS、Windows Mailの脆弱性を調査--Vistaユーザーに影響 - CNET Japan HotFix Report BBS(HFRBBS)終了の…

学生主催の勉強会を支援する施策「Microsoft(R) Student Partner」を開始

蕎麦ってメインが学生主催になるんかな?<Stacy MSPは、自主的に活動する学生を支援する年度単位の無償プログラムです。 最新テクノロジに関する勉強会やセミナーを開催する予定のある学生は、誰でもMSPになることができます。 MSPと認定された学生は、Wind…

Windows Server 2003 用のボリューム シャドウ コピー サービス (VSS) 修正プログラム パッケージのリリースについて

すごい修正だと思うんですけど、有償っぽい。 以下の不具合が修正されるそうです。 ・小さなサイズのクラスタを使用する大容量のボリュームでソフトウェア シャドウ コピーが完了しない ・ボリューム シャドウ コピー サービス ライタでタイムアウト エラー…

OpenOffice関連の記事

Security Advisory SA24588 - OpenOffice.org Multiple Vulnerabilities - Secunia OpenOffice.orgに深刻な脆弱性 - ITmedia エンタープライズ HotFix Report BBS(HFRBBS)終了のお知らせ − HotFix Report

FireFox関連の記事

Mozilla,修正版「Firefox 2」「Firefox 1.5」を公開,FTPポート・スキャンに対応 | 日経 xTECH(クロステック) モジラ、Firefoxのセキュリティアップデートを公開 - CNET Japan Firefoxのセキュリティアップデート公開、複数の脆弱性に対処 - ITmedia エン…

アクセス探偵IHARA リターンズ

おーーーーーーーーーーーーーー おかえりー。 アクセス探偵日誌も更新されるんですかね(w 名セリフ*1 - 極楽せきゅあ日記が笑えた。

気になるKB

Windows XP で一定の時間アクティブではないユーザーのプログラムを終了し、ログオフさせる方法

某MLに流れていたので取り上げておくことにした。 ログオンしたままになっているワークステーションは、組織にとってセキュリティ リスクとなるおそれがあります。 多くのネットワークで、ユーザーはプログラムを実行中のまま、ずっとコンピュータにログオン…

FYI : Windows Mail Repair Utility :eXperts Connection

Windows Mailを使用していないので紹介だけ。 Outlook Express MVP より Windows Mail Database Repair Utility が無償で提供されています。 Windows Mail の メッセージ を削除できないと言うお話を最近よく見ます。 日本語環境での検証がされていませんが…