ゴールデンウィーク前にセキュリティ対策の確認を、IPAやJPCERT呼びかけ (impress)
- 使用しているOSやブラウザなどのバージョンアップと修正プログラムの適用
- ウイルス対策ソフトの定義ファイルのバージョンアップと更新頻度の設定
- ファイアウォールや不正侵入検知システムに最新のシグネチャファイルを適用
- ブラウザなどのセキュリティレベルの設定
- バックアップを行なうこと
- 不測の事態が発生したときの緊急連絡体制
- サーバーにおいて不必要なサービスの停止
- 休暇中に使用しないサーバーやPCの電源を切る
>> ゴールデンウィーク前に対策を (IPA) << >> 長期休暇を控えて (JPCERT/CC) <<
NTTのひかり電話は使えない。いまさら対策がんばっても遅いよ (-∀ー#)
□ NTT西日本、ひかり電話に関する一連の障害で原因と対策を発表 (impress)
NTT西日本では呼制御サーバーのソフトウェア改修を4月22日に実施、現時点ではシステムが安定して動作しているという。また、更なる安定運用が実施できるよう、信頼性の向上および故障対応の迅速化に取り組んでいくとしている。 >> 「ひかり電話」等の故障原因及び対策の実施について <<
□ メタルプラスが音声サービスの売上減少に歯止め、KDDIの2006年3月期決算 (impress)
□ BBモバイル、ボーダフォン株の公開買い付けを終了し、特定子会社化 (impress)
IE7 Beta2 リリース (ノ・∀・)ノ = ●ウンコー!!
□ 米MicrosoftがIE 7の「Beta 2」公開、5月中旬までには日本語版も (impress)
バージョンアップでは、フィッシング機能などを実装。一時ファイルやCookie、Webサイトの閲覧履歴、フォームに入力したデータの履歴、パスワードの履歴の5種類を簡単に削除する機能も明らかになっている。 >> Internet Explorer 7: Home <<
ではいっちょ、人柱になっておきますかな。 ヘ(゚д゚ヘ))))))~
□ Ethereal 0.99.0 released – Monday, April 24, 2006
0.99未満のEtherealには28個も脆弱性があるそうで。要バージョンアップ。 |д゚)ノ⌒●~*
vPro(ヴィープロ)ってなーに? Σr(‘Д‘n)
□ インテルが新ブランド「vPro」を発表管理しやすさを企業ユーザーにアピール (ITpro)
企業向けデスクトップ・パソコン技術の新ブランド「vPro(ヴィープロ)」を発表した。vProはプロセサ,チップセット,制御用ソフトなどからなる,パソコンの基盤(プラットフォーム)技術全体に付けた名称。vProの最大の特徴は,運用管理機能の「AMT(アクティブ・マネジメント・テクノロジ)」である。ハングアップしたOSを復旧する,ウイルスに感染したパソコンを修復する,電源が切れているパソコンをリモートで操作する,といった作業を,ネットワーク経由で実行できるようにする。 |
□ アイアンポート、Webサイトの“評判”を判定するアプライアンスを2006年下期に発売 (impress)
アイアンポートはコンテンツセキュリティを提供している企業で、主力製品である「Ironport Cシリーズ」は迷惑メール防御に特化したアプライアンスだ。MシリーズはこのCシリーズと連動して動作するもの。エンドユーザー自身による迷惑メール検疫機能などを提供することができる。今後はこの機能に加え、レポートの集中管理、ポリシーの集中管理、メッセージ監査の集中管理といった機能を追加していく予定で、より効率的な管理機能が提供できるという。一方、SシリーズはWebセキュリティに特化したアプライアンス。同社ではCシリーズにおいて、IPアドレスごとの評価を蓄積したSenderBaseというデータベースによって迷惑メールか否かを判断する仕組みを提供しているが、今後はこれをWebセキュリティにも適用していくという。 >> IronPort® – The Leader in Email Security <<
□ 日本通信、インターネットを介さないセキュアな接続サービス (ITmedia)
PWLLでは、専用ソフトウェアと通信カードを用いて、日本通信のデータセンターに用意された専用アクセスポイントにPHS/携帯電話経由で接続。そこから先にある各企業の設備(サーバなど)との間も専用線でつなぐ。インターネットをいっさい経由しないため、外部からの攻撃を受けず、安全に通信を行える点がメリットという。
えぇぇぇ?セキュアな接続サービスって、ただのダイヤルアップやんけ。 Σ(゚Д゚;
Winnyネットワークは健在,,,むしろGWには増えるかも? ( ゚∀℃( `Д´)マヂデスカ!?
□ Winny接続ノード数に減少傾向は見られない――ネットエージェント (ITmedia)
ウイルスによる情報流出や危険性の高い脆弱性といった要素にもかかわらず、ネットエージェントによると、「Winny」に接続されているノード数に減少傾向は見られない。
□ Winnyに代わり「Share」が情報漏洩で狙われる危険性、トレンドマイクロ警告
トレンドマイクロは24日、Winnyとは別のP2Pファイル共有ソフト「Share」も悪用対象とするウイルス「WORM_ANTINNY.BJ」が発生しており、今後WinnyだけでなくShareも情報漏洩の経路として狙われる可能性があると警告した。 >> Winny以外のファイル共有ソフトShare(シャレ)ユーザも狙うAntinnyウイルスが発生しています <<
「シャレ」?「シェアー」だよね? (゚∠゚)ガイジソー
情報漏えい方面; (;´ρ`) グッタリ
□ 朝日新聞で個人情報流出、ウ
ィニーでアルバイト170人分 (NIKKEI)
朝日新聞社は25日、同社が主催する全国高校野球選手権東京大会の開催期間中に雇ったアルバイトの大学生約170人分の個人情報が、ファイル交換ソフト「ウィニー」を通じてインターネット上に流出したと発表。当時アルバイトの取りまとめ役だった男子大学生が、ほかのアルバイト学生の個人情報が入った資料を持ち帰り、自宅のパソコンで作業。このパソコンにウィニーがインストールされており、インターネットに接続した際、流出した可能性が高いという。
□ 東芝メディカルシステムズ、個人情報を記録したHDD2台を電車内で紛失 (NetSecurity)
東芝メディカルシステムズ株式会社は4月24日、同社社員がHDD2台を紛失したことが判明したと発表。社員が帰宅中にJR京葉線車内の網棚に鞄を置き忘れ紛失。鞄は翌日発見されたが、中に入れていたHDDはなくなっていたという。記録されていたデータは、東京大病院など10病院から預かった患者141名分の超音波診断装置の撮影画像と、同社のセミナーを受講した医師や検査技師2,099名分の氏名、電話番号などが記録された名簿ファイル。
□ 第一生命、合計約20万6千件の顧客情報の紛失が判明 (NetSecurity)
第一生命保険相互会は4月24日、合計約20万6千件の顧客情報が紛失していることが社内点検によって判明したと発表。紛失が判明したのは、昭和52年から平成18年までに作成されたコム(コンピュータ・アウトプット・マイクロフィルム)91枚で、顧客氏名や証券番号、銀行口座番号などが記載されていた。ただし、これらは社内で誤って破棄された可能性が高く、専用の機器を使用しないと読み取ることができないため、社外へ情報が流出した可能性は極めて低いとしている。>> お客さま情報の紛失について <<
SUN(SM) ALERT WEEKLY SUMMARY REPORT (Week of 16-Apr-2006 – 22-Apr-2006)
- 102289:Oracle 10g Hangs on Sun Fire T1000/T2000 If Installed With JVM Version 1.5 Product: Sun Fire T2000 Server, Sun Fire T1000 Server Category: Availability
- 102304:Solaris 10 Systems With 118822-29 or 118822-30 Installed May Experience Unpredictable Behavior, Possible System Panics, and/or Memory Corruption Product: Solaris 10 Operating System Category: Availability
Exploit Code
- Mozilla Firefox <= 1.5.0.2 (js320.dll/xpcom_core.dll) Denial of Service PoC (milw0rm)
- Apple Mac OS X Safari <= 2.0.3 (417.9.2) (ROWSPAN) DoS PoC (milw0rm)
- BK Forum <= 4.0 (member.asp) Remote SQL Injection Vulnerability (milw0rm)
- FlexBB <= 0.5.5 (function/showprofile.php) SQL Injection Exploit (milw0rm)
- Apple Mac OS X Safari <= 2.0.3 (417.9.2) Multiple Vulnerabilities PoC (milw0rm)