今後のセキュリティ対策は、教育と開発プロセスの見直し ( ゚Д゚)ムホー

けっくん

WinRAR の脆弱性を悪用するウイルスが発生 (・∀・)ゥィルスー!!

圧縮ソフト「WinRAR」のセキュリティ・ホールを突くウイルス出現 (ITpro)

ちゃんとアップデートしてるかぁ?使っている人、結構多いんじゃない? (;・∀・)ダダイジョウブ・・・?

マイクロソフト、アップデート自動配布ツールの不具合を修復 (CNET Japan)

技術障害の Windows パッチ配布遅れ、公式見解は? (ITmedia)

今後のセキュリティ対策は、教育と開発プロセスの見直し ( ゚Д゚)ムホー

「セキュリティの意識は高まっているが、教育や開発プロセスの見直しが必要」、シマンテックの調査結果 (ITpro)

「3年前の調査結果と比較すると、セキュリティを重視する姿勢が鮮明に表れている。ただし、体系立ててセキュリティに関する教育をしたり、開発プロセスにセキュリティ対策を組み込むといった取り組みは不十分」と調査結果を分析する。

Oracle、深刻度評価の共通指標を採用 (ITmedia)

Oracle は四半期ごとの定例パッチアップデートで、業界が定める深刻度評価指標の Common Vulnerability Scoring System を採用する。

海の向こうの“セキュリティ” — 第 1 回:あなたの ID 管理は何点? ID の信頼指数をクイズで測定するサイト ほか

詐欺に合わないためには、どんな詐欺行為があるかを知っておけ Σ(゚д゚lll)アブナッ!

「国内ユーザーが狙われる前にフィッシング対策を」— JPCERT/CC の歌代氏 (ITpro)

具体的には,ネットでサービスを提供する事業者側の対策が主に求められるという。「国内の銀行のいくつかは,ワンタイム・パスワードを採用したり,顧客向けのメールに電子署名を施したりしている。こういった取り組みが広がれば,米国のような状況になることを未然に防げる。ただし現状では,各企業が独自に対策を施している。何らかのフレームワークを作るなどして,業界全体で取り組むことが望まれる」

続々出現する“偽セキュリティ・ソフト”の日本語版に注意 (ITpro)

日本語の UI を持つ詐欺的セキュリティソフト「DriveCleaner」 (impress)

「芸能界の裏話を教えます」,ワンクリック詐欺の新手口 (ITpro)

【CRYPTO-GRAM日本語版】土地所有権の詐欺 (ITpro)

英警察、個人情報窃盗を捜査 (ITmedia)

「本名を登録してよいでしょうか?」 mixi が注意事項を Q&A 形式で紹介

Q&A では、「名前の欄には本名を載せてよいでしょうか?」「どのようなニックネームがよいでしょうか?」「プロフィールを書くときの注意点は何ですか?」などの質問を掲載。本名による登録については、知り合いに発見されやすくなり交流が広がるとしながらも、「全く知らない人にも本名がわかってしまう可能性があります」と注意を促した。

ダメだろうな。でも本名がわからなければ、mixi 自体の存在意義が薄れるからなぁ。mixi の危機かな? ( ゚Д゚)ヴォケ!!

Eudora がオープンソース化 エッ(゚Д゚≡゚Д゚)マジ?

老舗メールソフト「Eudora」がオープンソース化、「Thunderbird」ベースに (窓の杜)

次期「Eudora」はオープンソースのメールソフト「Mozilla Thunderbird」の技術をベースに開発され、2007 年の前半に公開される予定。

INI ファイルを表形式で効率よく編集できるソフト「Ini*Tool」 (窓の杜)

Mona 0.3.0alpha8 リリース (Slashdot)

2 ちゃんねるで誕生し、Mona PJ Wiki を中心に開発されている国産オープンソースOS「Mona」の新バージョン。

PostgreSQL 用の日本語対応全文検索エンジン「Ludia」 (Slashdot)

AMD がクアッドコア CPU 「Barcelona」の詳細を発表 (後藤弘茂の Weekly 海外ニュース) (impress)

KDDI が首都圏での FTTH シェア 3 割を狙う (・∀・)ホウ

政府の「セキュア VM」構想にインテルが協力、独自仮想マシンでクライアントを守る (ITpro)

NTT コムが閉域網サービス上でオンライン・ストレージを提供 (ITpro)

東京電力が FTTH 事業を分割、1 月に KDDI へ統合。両社が正式合意 (impress)

「首都圏で FTTH のシェア 30% の獲得を目指す」 KDDI 小野寺社長 (impress)

AOL、イギリスのインターネット接続事業売却へ (Japan.internet.com)

セブン銀行、顧客 4 万 2 千件の ATM 取引情報を記録した MO ディスクを紛失 (NetSecurity)

JPCERT/CC REPORT 2006-10-12

  1. MDAC の脆弱性に関する注意喚起
  2. Apple 社製品および Adobe 社製品に複数の脆弱性
  3. Service Locator Protocol を実行する HP-UX に脆弱性
  4. Ignite-UX Server を実行する HP-UX に権限昇格の脆弱性
  5. TeraStation HD-HTGL シリーズにクロスサイトリクエストフォージェリの脆弱性
  6. JPCERT/CC 主催 C/C++ セキュアコーディングセミナーのご案内
  7. JPCERT/CC よりネットワークメンテナンスのお知らせ

Exploit Code

タイトルとURLをコピーしました