2008-03-01から1ヶ月間の記事一覧

第3回神戸情報セキュリティ勉強会「セキュメロ」のご案内

私も、運営に協力させていただいているセキュメロの第三回勉強会開催が確定しました。 また、今回は講師もさせていただくので、もしよろしければご参加ください。 尚、懇親会に関しては、現在調整中ですので、確定し次第アナウンスさせていただきます。 1 …

第三回神戸情報セキュリティ勉強会(セキュメロ)の資料

第三回神戸情報セキュリティ勉強会(セキュメロ)で、話をさせていただきました。 永尾さんや、小島先生とは異なり、いろいろなツールの紹介詰め合わせになっていたのですが、楽しんでいただけたようでなによりです。 資料は→secumero_3rd_zukin.pps OR secume…

hanazukinに対する本音 <本音チェッカー>

周りの人は10文字以内で入力しないと怒られるので、hasegawayosukeさんはhsgwさんに 笑 素晴らしい(違

忍び寄る“オンライン詐欺”のワナ:読売新聞

Newsroom | Symantecの話。 2008年1月24日発売「YOMIURI PC」2008年3月号の転載とのことで、少し前の記事へのスポットライトなんですが、 新聞と言う媒体や新聞関連の場所にこういう記事が出るのは良いことなので。メモ。 セキュリティー対策ソフトの利用は…

筆者も偽の対策ソフトに騙されました……:日経パソコンオンライン

ぶは、テラヒドス。 情報通信部はウイルスやスパイウエアを最もよく検出・駆除するソフトとして 「ADスパイダー」「PCクリアー」「スパイドクター」、「スパイゼロ」「ドクターウィルス」 ――の5種類が優秀であるという内容の報道資料を配り、それを省庁のWeb…

大阪府が事務局務める不用品交換サイトに不具合見つかる:Security NEXT

http://www.epcc.pref.osaka.jp/warec/kuru2/を見る限り、 このページは現在調整中です ということらしい。 同サイトでは、パスワードを忘れた場合、登録メールアドレスをウェブ上から送信することで、 パスワードが案内されるシステムだが、メールアドレス…

個人方法だけじゃないけどWinny使用→感染して流出等系

ウィニーで顧客情報流出 近鉄百貨店:産経ニュース 家族がパソコンにウィニーをインストールしていて共用してたと。 近鉄百貨店|公式サイトにもhttp://www.d-kintetsu.co.jp/corporate/news/index.htmlにも何も載ってないんですね。 自宅PCへメール送信した…

トレンドマイクロがやられちゃった件

色々なところに書かれていると思うので、リンクのみ オフィシャル 弊社ウイルス情報ページの改ざんについて:Trendmicro 記事 トレンドマイクロのウイルス情報ページが改竄、ウイルスを埋め込まれる:Internet Watch トレンドマイクロのWebサイト改ざん、Web…

ドコモの「D905i」「F905i」に不具合 :ケータイwatch

あれ?Fって富士通じゃなかったっけ? NTTドコモは、三菱電機製「D905i」「F905i」の2機種に不具合があることを明らかにした。 両機種では同じソフトウェアを利用しているため、今回明らかにされた事象はともに同じ内容となっている。 動画再生と、GPS周りで…

MS08-017 - 緊急 Microsoft Office Web コンポーネントの脆弱性により、リモートでコードが実行される (933103)のOffice 2000 SP3用の修正プログラムが公開されました

2008年3月のセキュリティリリース (Office 以外も注意) :日本のセキュリティチームのblog - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)で書いていた話ですが、 http://www.microsoft.com/downloads/details.aspx?FamilyId=806c654a-35e3-438…

MS08-014 の WSUS 上タイトル表記誤りについて:Japan WSUS Support Team Blog

MS08-014のExcel 2003向け修正プログラムのKB番号が誤っている件 - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)に書いていた件。 自宅のVistaたんでもUpdate時の画面キャプチャしてるので、帰宅したら見る(VistaたんはOffice2007をつんでいま…

ITエンジニアのためのポッドキャストとか英語のこととか

一年間通っていた英会話に諸事情により通えなくなるので、探してみた。こないだ書いていたやつも再度。 英語 Listen-IT: ポッドキャスト 最近よく聞いてるやつ。日本語の解説も交えながらなので、すごくわかりやすい。今聞いてるのは「元IBMのDave Bradleyス…

現在のBGM♪

大声で話して情報漏えいしたら法律違反なの?:@IT

あるある。 電車の中で、大声で、今日の会議うざーな話とか、製品名それ、聞いていいの?とか。 電車の中で、企業名はいりまくりの資料が超見えるとか。 電車の中で、ノーパソでメール作成/読んでいるの超見えるとか。 Page1:机の上に重要書類を放置したら…

企業がやるべきこと、やってはいけないこと 情報漏えいのダメージを最小限にする7つのポイント:NETWORKWORLD Online

そういえば、Winnyの話のときに、ネットエージェントの杉浦さんが話をされていたことを思い出しました。 Point 1 :事実を確認し、問題を封じ込めよ Point 2 :“犯罪現場”をいじるな Point 3 :他部門と緊密にコミュニケーションを取り、彼らを信頼せよ Poin…

ホームページを見ただけで感染するウイルスの防御策:DIAMOND online

えーっと、色々。 Webブラウザをクラッシュさせるものだけではなく、「ホームページに仕掛けられた悪意あるプログラム」全体をブラクラと呼ぶ場合もある。 え?マジで?どこで?<呼ぶ場合もある。 私が認識している「ブラクラ」は、記事中にもある『「ウ…

MS関連の脆弱性とか、それを利用するウィルスな話とか

北京五輪関連のファイルを装い、Excelの未修正の脆弱性を悪用するウイルス:Internet Watch IE 5とIE 6にCSRFの脆弱性:ITmedia

RealPlayerにActiveX関連のゼロデイ脆弱性:ITmedia

Real Player使用してないや。 RealPlayerではInternet Explorer(IE)と統合できるようにするために複数のActiveXコントロールを提供しているが、 「rmoc3260.dll」のActiveXコントロールに「Console」プロパティなどの不適切な処理に起因する脆弱性がある。…

MS08-014のExcel 2003向け修正プログラムのKB番号が誤っている件

続報:MS08-014 の WSUS 上タイトル表記誤りについて:Japan WSUS Support Team Blog - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの) なんだかなぁ... Microsoft Updateで表示されるMS08-014のExcel 2003向け修正プログラムのKB番号が間違って…

Office 2003 SP3ユーザがMicrosoft Update した際に表示される「MS08-016」は適用不要。

2008年3月のセキュリティリリース (Office 以外も注意) :日本のセキュリティチームのblog より。 ※ どうも、10:11 に追記された文章みたいですね。 MS08-016は、Office 2003 SP3 は影響を受けないのですが、 Microsoft Update によって、Office 2003 SP3 環…

IE 8のベータ版にWindows Updateが利用できない不具合が発覚 「IE 7をエミュレートして対処してほしい」とマイクロソフト

まぁ、まだβだしとか思うんだけど(ぉぃ IE 8 Beta 1でWindows Updateのサイトを開こうとすると、 「IE 5以降のWebブラウザでなければ、このサイトは利用できません」というメッセージが表示されるというものだ。 画面に関しては、IE 8のベータ版にWindows U…

Amazonのすごいアクセス解析サービス (ぼくはまちちゃん!)+罠のリンクを踏まされてしった際の結果画像:やまがたにっき

ぶふ。 “Amazonウィッシュリストで個人情報ダダ漏れ中” のほうは、 「そりゃあ、ウィッシュリストなんだから公開されるの当たり前ぢゃん?」 (Amazonの説明にも、わざわざ太字で、「このリストの初期設定は公開になります。」って書かれてるし。 (←いつか…

MicrosoftUpdate 2008年3月号(日本語)

まとめ 2008 年 3 月のセキュリティ情報 個別のセキュリティ情報 マイクロソフト セキュリティ情報 MS08-014 - 緊急:Microsoft Excel の脆弱性により、リモートでコードが実行される (949029) マイクロソフト セキュリティ情報 MS08-015 - 緊急:Microsoft …

2008年3月のセキュリティリリース (Office 以外も注意) :日本のセキュリティチームのblog

MicrosoftUpdate 2008年3月号(英語) - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)で悩んでいたMS08-017が、 おかげさまで頭の中整理つきました。 MS08-017 については、影響を受ける製品と展開にいささか注意が必要です。 今月は、Office 製…

セキュリティ更新プログラム以外の更新

悪意のあるソフトウェアの削除ツール(バージョン : 1.39) ダウンロードの詳細 : Windows 悪意のあるソフトウェアの削除ツール ダウンロードの詳細 : Windows 悪意のあるソフトウェアの削除ツール x64 今回追加された駆除対象:Malicious Software Encycloped…

MicrosoftUpdate 2008年3月号(英語)

Microsoft Security Bulletin MS08-014 - Critical: Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (949029) Microsoft Excel の脆弱性により、リモートでコードが実行される マイクロソフト セキュリティ アドバイザリ (947563): …

富士通ラーニングメディア 『ひらがな・なびぃ』 を使用して見る。

児童向けインターネットブラウザ『ひらがな・なびぃ』無償ダウンロードを開始 :japan.internet.com - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)で紹介していた、 富士通ラーニングメディア 『ひらがな・なびぃ』 を使用して見る。 1.お客…

『携帯フィルタリングで「過剰規制」 防災情報もダメ?』と朝日新聞 :落伍弟子のブログ

http://www.asahi.com/life/update/0310/TKY200803100333.htmlの記事を見て、あぁ、そういうこともあるんだよねと思った。 県広聴広報課は「外部からの書き込みは受け付けていないのに、ブログ形式というだけで『有害サイト』扱いとは」と驚く。 静岡県や宮…

いろいろな感染させようとする手口とか。

「3Dスクリーンセーバー」で誘うウイルスメールに注意:ITpro 「北京オリンピック」ウイルス出現、Excelの未パッチ脆弱性を突く:ITpro FTPをリンクに使うスパムメールが急増:ITmedia

企業はいつまで取得したドメインに責任を持つべきか

ドリームキャスト:「持っていますか」“偽サイト”が開設 セガ、注意呼びかけ:まんたんウェブを見て思ったこと。 この件で「dreamcast.com」について、セガに電話で聞いてみた - GIGAZINEでは、実際に問合せまで行っておられるようですが、 Q1: 毎日新聞の…