2007-11-01から1ヶ月間の記事一覧

会津大学発のベンチャー、Web アプリケーション脆弱性診断の公開βテストを開始

一般からの情報を集めて製品開発に生かしていくということかな? と思ったらそうでもないみたい。 http://www.nstlab.com/index.php/service/より 巡回データを基に生成された任意の攻撃パターン(場合によっては1万個以上のリクエストが生成されます)が 診…

「NetCommons」の旧バージョンに脆弱性 :Internet Watch

旧バージョンとはいえ、 大学等の研究成果公開サイト、小中高校の学校Webサイトの構築、SOHO環境でのグループウェアなどの利用を想定して、無償で公開されている。 なかなか、小さな場所で一生懸命入れましたな場合、更新されないことも多いので、 使用され…

後で読む

ITマネジャーがITILの導入を躊躇する10の理由 運用効率の向上とサービス管理の強化を約束するITILに、彼らが飛びつかないのはなぜ?:Computerworld.jp 情報技術マップ2007年版(後編):ITPro 情報技術マップ2007年版(後編)内の技術者クラスタとその特徴…

不具合関連/セキュリティ関連をざっくり

au「W51S」に不具合、ソフトウェア更新開始:ケータイWatch ビクターがPDPテレビを無償修理,コンデンサの不具合で:Tech On! 42V型プラズマテレビ「PD-42DV4」「PD-42XV7」「PD-42DH4」「PD-42DV50」「PD-42XV70」および業務用42V型プラズマディスプレイ「G…

正アクセスに関するご報告とサービス一時停止のお知らせ:エヌ・ティ・ティ レゾナント株式会社

http://www.e-cube.goo.ne.jp/20071026-info.htmlによると、 今回の不正アクセスは、悪意ある攻撃者がイーキューブサイトに不正アクセスし、トップページの一部を改ざんし、 外部のサイトへ誘導する不正なコードが埋め込まれるというものでした。 これにより…

ビズカフェセミナー「日本発、世界初のネットワークセキュリティ技術の開発」

あ、るみんさん。 日 時:2007年11月29日(木) 14:30〜16:30 プログラム 1. 14:30-14:50 Winnyユーザの推移 / 流出ファイルの傾向 2. 14:50-15:30 実例に基づく P2Pファイル共有による情報漏えい事件の事前事後対応 休憩時間10分 3. 15:40-16:15 初歩的な…

【セキュリティ調査】記憶派?メモ派?ID/パスワードの保管方法:MarkeZine

【セキュリティ調査】Web上で入力する際に不安な情報は?:MarkeZine経由。 所有しているIDの数を質問したことに対して、 回答としては「10個以上」が33.8%で最も多く、次いで「3個」が19.6%、「5個」が14.4%と続いた。 複数のIDやパスワードを所持してい…

秘匿を「ひじゃく」と読む会社のセキュリティは大丈夫か? - ワークスタイル - nikkei BPnet

タイトルで吹いた。 秘匿=「ひとく」だよね。 あぁ、でも、脆弱性=「きじゃくせい」って言った人は知ってる。 あとは、デスクトップを「ディスクトップ」という人も居るなぁ。 字句を直してしまう「改竄(かいざん)」を「かいくう」と誤読する人がいる。 …

ITエンジニア「残業減らせ減らせプロジェクト」始動!

いろいろ実践している部分はありますが、まだまだ改善の余地もあるのでメモ。 ・スケジューリング〜とにかく余裕を持たせて ・ツール・効率化〜ツール作成は効果大! ・朝の時間の活用〜結構はかどります ・業務に優先順位を付ける〜明日できることは今日や…

侵入傾向分析レポート Vol.9:LAC

2007/01/01〜06/30までにJSOCのセキュリティ監視サービスにおいて蓄積されたIDS、IPS、ファイアウォールのログに基づき、攻撃者の侵入傾向を分析したレポート。 ■目次 1, はじめに 2, 概要 3, ウェブサービスへの攻撃 3.1, ウェブサービスへの攻撃傾向の変化…

 第1回 インシデントレスポンスの現場からの報告:ラックセキュリティアカデミー

有償だけど受けたいなぁとか思う。まぁ、東京なのでムリだけどね。 開催日:11月29日(木) 13:30〜17:40 (受付開始13:00〜) 定 員:50名 受講料:21,000円 (税込) お支払い方法 当日現金支払い 対象者:CISSPホルダーの方、セキュリティ分野の知識のス…

Knowledge Database

ITエンジニアのための情報データベースだそうです。 Windowsサーバのカテゴリ(http://it.kndb.jp/dir/windows_server)を見てみたけど何もないので、今後充実されてくるのかな? つか、Windows周りはAdministration TIPS - Admintech.jpをぜひ 笑

気になる技術情報

Windows Live Photo Galleryインストール後にWindows Live Spaces からアルバムをダウンロードできない Windows Server 2003 の拡張パーティション上に論理ドライブが 15 個以上ある場合 ダイナミック ディスクにアップグレードできない Windows XP で 8 GB …

Symantec、メールセキュリティソフトの脆弱性情報公開:ITmedia

Exploitが既に公開されているので、Symantecが掲載している回避策を必ず確認しておきましょう Symantecによると、Mail Securityに使われているコンテンツフィルタ用モジュールのAutonomy KeyViewにバッファオーバーフローの脆弱性が複数存在する。 悪用され…

業界の重鎮もたじたじ IT業界不人気の理由は? 現役学生が語るそのネガティブイメージ:@IT

僕たちには、IT 業界の「重鎮」なんて要らないで知ったのでメモ。 こんな記事があったとは。 そもそもイメージがわかない 「IT産業へのイメージ」との質問に対して学生の1人は「IT産業は自分たちの生活に欠かせないもの、生活を支えてくれる基盤である」と優…

メールセキュリティソリューションセミナー

ya_taさんに教えてもらってぽちしました。 日 程:2007年11月21日(水) 開催時間:13:00〜18:00(受付開始 12:30〜) 会 場:新梅田研修センター 地 図:http://www.temmacenter.com/shin_umeda/access.html 定 員:100名 参 加 費:無料 =======…

Leopardですべての操作が効かなくなるバグ:BONNOH FRACTION 13

macOS Mojave - Apple(日本)の話。 Leopardで実行するとすべての操作が効かなくなる「hatakeAtack」なる不具合が見つかったらしいw 923 :名称未設定 :sage :2007/11/01(木) 11:28:47 id:RUfCuJ4X0 iMac G51.8GHz17inch使用中。 ことえりで、「はたけ」…

『あなたと情報セキュリティ2007』配布開始:早稲田大学

おぉ、こういう取り組みを学生に対しても行ってるところはすごいなぁと思う。 2007年度版では、近年多発している著作権やセキュリティ事故の事例を交えて情報の取扱いに対する注意事項を説明している。 リーフレットは、早稲田ポータルオフィスや学部事務所…

徳島大学に不正アクセス フィッシング詐欺悪用か:徳島新聞社

横浜国立大:不正アクセスによる偽サイトの開設について(pdf) - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)がありましたが、 徳島大学も。 徳島大学は三十一日、外部から不正アクセスを受けた工学部のコンピューターサーバーに、 実在するイ…

McAfee,Webサイト安全証明サービスのScanAlertを約5100万ドルで買収へ :ITPro

SiteAdvisorの機能が強化されるようです。 McAfeeはHACKER SAFEを自社のWebサイト・セキュリティ評価ツール「SiteAdvisor」に統合する。 HACKER SAFEは、McAfee SECUREを見ていただくとわかるかと思いますが、 証明書シールの機能が追加されていくのかなぁ?…

TBSラジオ、イベント応募者1,033人の個人情報がサイト上で流出 :Internet Watch

えーっと、まず、いろいろあるんだけど。 TBSラジオ主催「農林漁業ことはじめトークフェア」応募者の個人情報流出について :株式会社 TBSラジオ&コミュニケーションズには、 応募フォームには暗号化(SSL)対策をしていたにもかかわらず、作成したファイル…

インターネット日本語しけん すしテスト

ネーミングが気になった。 独立行政法人国際交流基金が運営する日本語テストのサイトです。テストは無料で受けられます。 とのこと。 なんで、すしなんだろう... せいせき・しょうめいしょ の みかたを見て微妙に納得。 1かい テストを うけると、おすしを …