2010-01

ニュース

Yahoo! BB 光 with フレッツはダメぽ

New and updated VMWare advisories (SANS ISC) ドコモ、iPad 用「SIM カード」販売へ (YOMIURI ONLINE) Yahoo!BB with フレッツ光プレミアムには気をつけろ...
ニュース

パスワードをコンピュータに保存しないでください

「FFFTP」のパスワードが "Gumblar" ウイルスにより抜き取られる問題が発生 (窓の杜) FFFTP に限らず、接続先と認証情報を合わせて保存するものはリスクが高いです。SSO 系のソフトウェアも便利ですけど。 Gumbl...
ニュース

グーグルが DNS プロトコルの拡張を要求

Nmap 5.21 released (Nmap Hackers) 1 月 20 日に 5.20 をリリースしたばかりなんですが、バグ修正らしいです。しばらくこれで行くぽ。 Samba "mount.cifs" Race Condi...
ニュース

SpamAssassin 3.3.0 リリース

Apache mod_proxy "ap_proxy_send_fb()" Integer Truncation Vulnerability (Secunia) Apache 1.3.x 系です。 Wireshark LWRES D...
Windows

IIS の SSL 2.0 を無効化

Windows Server 2008 R2 の IIS 7.5 でも SSL 2.0 が既定で有効になっているので無効にしましょう。 対策方法 レジストリで SSL 2.0 を無効化します。 C:\Users\Administrator...
ニュース

情報セキュリティ相談センターや日本データ復旧協会

知能テストに見せかけ HDD のデータを破壊、危険なワームが拡大 (ITmedia) TechCrunch でサイト改ざん、アダルトや海賊サイトへのリンク掲載 (ITmedia) ガンブラーのチェックがんばるー (GumblarCh...
Linux

Apache のクロスサイトスクリプティングを検証

新しい脆弱性の話ではないです。やられ Apache の作り方と検証例です。 やられ Apache のインストール手順 yum -y install gcc openssl-devel wget tar zxf httpd-2.2.0.ta...
ニュース

呼びかけだけのフィッシング対策では防げなくなっています

Google Chrome Multiple Vulnerabilities (Secunia) グーグル、Windows 向けに「Google Chrome 4.0」の安定版をリリース (CNET Japan) Gumblar の...
ニュース

iTunes 不正請求被害?日本国内でも

iTunes で不正請求被害 アップル社、ID 流出否定 (asahi.com) アップル社の日本法人は「現時点では、管理しているコンピューターから ID が盗まれた事実はない」と同社からの流出を否定している。米国でも同様の被害が報告さ...
ニュース

CISSP Official Guide Book 2nd Edition は本当に届くのか?

ユーザー心理に付け入る手口: 「ウイルスを検出したのでお金を払って」 -- 偽ソフト詐欺の傾向と対策 (ITmedia) Hacker Japan ( ハッカー ジャパン ) 2010 年 03 月号 ¥1,800 (Amazon.c...
タイトルとURLをコピーしました