監視ソフトNagiosに脆弱性、Fix版リリース |д゚)ノ⌒●~*

ヤフーの株が欲しい今日この頃,,, ヽ(`Д´)ノクレヨ

ヤフー株(4689)、一時3.800円安 ( ゚д゚)ホスィ…

昨日ソフトバンク株(9984)が下げたのに引きづられてか、ヤフー株(4689)が一時3,800円安の60,200円まで下げた。最終的には、日経平均が盛り返してしまったので、62,600円(前日比 -1,400)。60,000円で注文出してて、買えるかどうかドキドキしながら、家に帰って確認したら買えてなくてがっかり。株式分割後、ずーと狙ってんだけど,,,未だ手にできず。50,000円台が適正価格という意見もあるが、業績に陰りがないこと、Googleが日本市場で思わしくないことから、やっぱりヤフーしかないでしょ? ヽ(`Д´)ノクレヨ
>> 株価サーチ: ヤフー(株) (NIKKEI) << / >> 株価サーチ: ソフトバンク(株) (NIKKEI) <<

米Yahoo!、新デザインのトップページを公開 (impress)

Yahoo!のトップページにアクセスすると、ページの右上に「Preview the all-new Yahoo! home page」というリンクがあり、これをクリックすると新しいデザインのページに切り替わる。 >> Yahoo! <<

AMD、ノートPC向けデュアルコアプロセッサ「Turion 64 X2」 (impress)

hi-ho、SPFによる送信ドメイン認証を導入 (impress)

ICANNが新ドメイン「.tel」を承認、英Telnicが契約を獲得 (impress)

Webサイトのサーバー設置国を国旗で表示するFirefox拡張機能「Flagfox II」 (窓の杜)

本拡張機能は、トップレベルドメインなどのURLからサーバー設置国を判別するのではなく、同梱のデータベースをもとにWebサイトのIPアドレスからサーバー設置国を判別する仕組み。 >> Websites Available <<

監視ソフトNagiosに脆弱性、Fix版リリース |д゚)ノ⌒●~*

Nagios vulnerability (SANS)

監視ソフトの「Nagios」に脆弱性があり、Fix版、2.3.1/1.4.1がリリースされている。監視という特定用途から、きちんとアクセス制限されていると思うが、内部犯対策のためにもバージョンアップを。特に監視サービスとして顧客に提供しているようなケースでは、「バージョンアップしてなかったです」なんていいわけは通用しない。 ヘ(゚д゚ヘ))))))~
>> Nagios: Changelog <<

Paros 3.2.12 Release

New
-Use newest external library for HTTP handling.
-enable/disable spider to POST forms in options panel to avoid generating unwanted traffic (default to enable). This is requested by many users.
-Decrease the number of possible combinations crawled by spider on forms with multiple SELECT/OPTIONS. This make crawling less resource consuming and lower chance to affect application being scanned.
-Minor UI changes.
Fix
-Fallback database library to previous version as in Paros 3.2.10 because of a problem with hsqldb where some byte combination may consume 100% cpu time.
-Increase width of method display in history to cater for other longer method names.
-Default file scans may display incorrect HTTP message body if the original message is a POST request.

Winny方面; こんなに官の情報が漏れて、国家の安全が守れるのか? Σ(゚д゚lll)アブナッ !

ネット流出、海自文書計3000点 有事演習計画も (asahi.com)

海上自衛隊の内部資料がインターネット上に流出した問題で、防衛庁は03年に行われた海自最大の実動演習「海上自衛隊演習(海演)」の作戦計画を含む大量の文書が流出していたことを確認した。総数は約3000点にのぼる。

国交省関東地方整備局、研修会リスト44人分がWinnyで流出 (impress)

流出したのは、同省が主催する研修の参加者が作成した連絡先リスト。官公庁職員や自治体職員、独立行政法人職員、高速道路職員ら44人分の個人情報が含まれており、氏名、住所、電話番号、所属、勤務地情報などが記録されていた。同省関東地方整備局によれば、同省職員がこれらの情報を持ち帰り、自宅のPCに保存していた。職員はこのPCでWinnyを使用してたところ、ウイルスに感染してファイルが流出したと見られる。 >> 【PDF】 ファイル共有ソフトWinnyによる情報の流出について <<

国税庁の「e-Tax」障害 62件受け付けできず (asahi.com)

インターネットを通じて申告・納税ができる国税庁の「e-Tax」のサーバーに障害が発生し、16日午前0時26分から同11時57分までの間、ネット上で新たに利用開始を申し込んだ62件の受け付けができていなかったことが分かった。同庁によると、前日に業者が修正したプログラムの設定ミスが原因とみられる。

こりん星からのゆうこりんウイルス,,,ってか (・∀・)ニヤニヤ

小倉優子の画像を装い、Winnyにローカルファイルを公開する「Exponny.B」 (impress)

Symantecによれば、Trojan.Exponny.BはWinnyネットワーク上で小倉優子の画像に偽装した形で出回っており、ファイルを起動すると小倉優子の画像をカレントフォルダに展開して画面に表示する裏で、自身をシステムフォルダにコピーする。 >> Symantec Security Response – Trojan.Exponny.B <<

ポーカーサイトでrootkit使ったバックドアに感染 (ITmedia)

セキュリティ企業のF-Secureは、オンラインポーカーサイトにユーザーのログイン情報を盗むマルウェアが仕掛けられていたことが、同社のrootkit検出技術Blacklightで発覚したと発表。 >> F-Secure News: Poker gamers targeted by a rootkit backdoor <<

モバイル位置情報サービス,,,の是非、倫理的な議論開始 ( ・ω・)∩

モバイル位置情報サービスで浮上するプライバシーの懸念 (CNET Japan)

子供の行動の追跡や、
週末のデートの相手探しなど、あらゆる使い方が可能なワイヤレス製品は、連邦プライバシー法の適用範囲外と思われ、改善の必要があると、ある業界団体が訴えている。

職場のネット私用、危ないのはクビだけではない (ITmedia)

業務中のWebサーフィンは許されるのか――「判事は許してもIT管理者は許さない」がその答えのようだ。

日本セキュリティ・マネジメント学会:「第4回 セキュアOSカンファレンス」

2006年6月15日(木) 10:30 – 17:00(10:00 開場), 虎ノ門パストラル, 250名 参加費無料(事前登録制)

JPCERT/CC REPORT 2006-05-17

  • 【1】Microsoft Windows と Exchange Server の脆弱性
  • 【2】Mac OS X に複数の脆弱性
  • 【3】Apple QuickTime に複数の脆弱性
  • 【4】cgiirc にバッファオーバーフローの脆弱性

JPCERT/CC Alert 2006-05-17: RealVNC サーバの認証が回避される脆弱性に関する注意喚起

Exploit Code

タイトルとURLをコピーしました