2008-03-12から1日間の記事一覧

大声で話して情報漏えいしたら法律違反なの?:@IT

あるある。 電車の中で、大声で、今日の会議うざーな話とか、製品名それ、聞いていいの?とか。 電車の中で、企業名はいりまくりの資料が超見えるとか。 電車の中で、ノーパソでメール作成/読んでいるの超見えるとか。 Page1:机の上に重要書類を放置したら…

企業がやるべきこと、やってはいけないこと 情報漏えいのダメージを最小限にする7つのポイント:NETWORKWORLD Online

そういえば、Winnyの話のときに、ネットエージェントの杉浦さんが話をされていたことを思い出しました。 Point 1 :事実を確認し、問題を封じ込めよ Point 2 :“犯罪現場”をいじるな Point 3 :他部門と緊密にコミュニケーションを取り、彼らを信頼せよ Poin…

ホームページを見ただけで感染するウイルスの防御策:DIAMOND online

えーっと、色々。 Webブラウザをクラッシュさせるものだけではなく、「ホームページに仕掛けられた悪意あるプログラム」全体をブラクラと呼ぶ場合もある。 え?マジで?どこで?<呼ぶ場合もある。 私が認識している「ブラクラ」は、記事中にもある『「ウ…

MS関連の脆弱性とか、それを利用するウィルスな話とか

北京五輪関連のファイルを装い、Excelの未修正の脆弱性を悪用するウイルス:Internet Watch IE 5とIE 6にCSRFの脆弱性:ITmedia

RealPlayerにActiveX関連のゼロデイ脆弱性:ITmedia

Real Player使用してないや。 RealPlayerではInternet Explorer(IE)と統合できるようにするために複数のActiveXコントロールを提供しているが、 「rmoc3260.dll」のActiveXコントロールに「Console」プロパティなどの不適切な処理に起因する脆弱性がある。…

MS08-014のExcel 2003向け修正プログラムのKB番号が誤っている件

続報:MS08-014 の WSUS 上タイトル表記誤りについて:Japan WSUS Support Team Blog - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの) なんだかなぁ... Microsoft Updateで表示されるMS08-014のExcel 2003向け修正プログラムのKB番号が間違って…

Office 2003 SP3ユーザがMicrosoft Update した際に表示される「MS08-016」は適用不要。

2008年3月のセキュリティリリース (Office 以外も注意) :日本のセキュリティチームのblog より。 ※ どうも、10:11 に追記された文章みたいですね。 MS08-016は、Office 2003 SP3 は影響を受けないのですが、 Microsoft Update によって、Office 2003 SP3 環…

IE 8のベータ版にWindows Updateが利用できない不具合が発覚 「IE 7をエミュレートして対処してほしい」とマイクロソフト

まぁ、まだβだしとか思うんだけど(ぉぃ IE 8 Beta 1でWindows Updateのサイトを開こうとすると、 「IE 5以降のWebブラウザでなければ、このサイトは利用できません」というメッセージが表示されるというものだ。 画面に関しては、IE 8のベータ版にWindows U…

Amazonのすごいアクセス解析サービス (ぼくはまちちゃん!)+罠のリンクを踏まされてしった際の結果画像:やまがたにっき

ぶふ。 “Amazonウィッシュリストで個人情報ダダ漏れ中” のほうは、 「そりゃあ、ウィッシュリストなんだから公開されるの当たり前ぢゃん?」 (Amazonの説明にも、わざわざ太字で、「このリストの初期設定は公開になります。」って書かれてるし。 (←いつか…

MicrosoftUpdate 2008年3月号(日本語)

まとめ 2008 年 3 月のセキュリティ情報 個別のセキュリティ情報 マイクロソフト セキュリティ情報 MS08-014 - 緊急:Microsoft Excel の脆弱性により、リモートでコードが実行される (949029) マイクロソフト セキュリティ情報 MS08-015 - 緊急:Microsoft …

2008年3月のセキュリティリリース (Office 以外も注意) :日本のセキュリティチームのblog

MicrosoftUpdate 2008年3月号(英語) - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)で悩んでいたMS08-017が、 おかげさまで頭の中整理つきました。 MS08-017 については、影響を受ける製品と展開にいささか注意が必要です。 今月は、Office 製…

セキュリティ更新プログラム以外の更新

悪意のあるソフトウェアの削除ツール(バージョン : 1.39) ダウンロードの詳細 : Windows 悪意のあるソフトウェアの削除ツール ダウンロードの詳細 : Windows 悪意のあるソフトウェアの削除ツール x64 今回追加された駆除対象:Malicious Software Encycloped…

MicrosoftUpdate 2008年3月号(英語)

Microsoft Security Bulletin MS08-014 - Critical: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029) Microsoft Excel の脆弱性により、リモートでコードが実行される マイクロソフト セキュリティ アドバイザリ (947563): …