LAC がデータベースセキュリティのベストプラクティスを無償配布 ( ゚∀℃( `Д´)マヂデスカ!?
データベースに必要なセキュリティ対策を一望できるドキュメント,ラックが無償公開 (ITpro)
>> セキュア DB マトリクス(PDF 版)ダウンロード (LAC)
「『IE 7 にセキュリティ・ホール』報道は不正確」,MS が反論 (ITpro)
言及されているセキュリティ・ホールは「MHTML プロトコル・ハンドラ」に関するものだと考えられる。「mhtml:」で始まる URL の処理に問題があるため,ユーザーが細工の施された Web ページにアクセスするなどすると,ユーザーの重要情報を攻撃者に盗まれる恐れがある。このセキュリティ・ホール自体は既知のものである。IE 6(およびそれ以前のバージョン)に存在するものとして,2006 年 4 月に報告されている。それが,IE 7 をインストールした環境でも確認されたため,「IE7 に早くもセキュリティ・ホールが見つかった」といった報道を招いていると考えられる。しかしながら Microsoft のセキュリティ・チームによれば,一連の報道は技術的に不正確であるという。IE を介して悪用される可能性が高いために「IE のセキュリティ・ホール」とされているが,実際には IE ではなく,Outlook Express のコンポーネントに存在するセキュリティ・ホールであるとしている。
IE かどうかはよくわからんが、結局 Microsoft 製品に脆弱性は確実に存在しており、未だに修正されていない事実がある。くだらん議論はどうでもよくて早くパッチ出せよということで。 (-∀ー#)
10 月公開の Windows 2000 用パッチに不具合,MS は修正版をリリース (ITpro)
「Yahoo! BB」を騙って代引き商品を送りつける詐欺に注意 (impress)
ソフトバンクBBは、「Yahoo! BB」を騙り、代金引き換えで郵便物を送りつける詐欺が発生しているとして、注意を呼びかけている。
>> 「Yahoo! BB」をかたり、代引きにて郵便物を送りつける詐欺にご注意ください (Yahoo! BB)
ソフトバンク BB から注意メールが来てたなぁ。 ((;゚Д゚)オレシラナイ
「ノート PC を持ち出し禁止にしても逆効果」、セキュリティポリシーを見直せ (-∀ー#)
「ノート PC を持ち出し禁止にしても逆効果」、竹中工務店グループの IT 部長 (ITpro)
「ノート・パソコンを持ち出し禁止にするなど、極端に効率性を犠牲にするセキュリティ強化には意味がない」。竹中工務店グループで建物の総合管理を手がける、アサヒ ファシリティズの河野雅英 IT 管理室長はこう語る。「セキュリティ対策にルールの作成や順守は欠かせないが、業務効率が大きく下がるルールを作ってしまうと、必ず隠れて違反する社員が出てくる。守られないルールなら、作らなくても同じ」(同)。
賛成!!でも持って帰っていいよっていうのもちょっと困るなぁ。家でも仕事しろってことでしょ?会社に内緒で PC と仕事を持って帰っているやつらは、(1)内緒だから残業代出ない(2)嫁の機嫌が悪くなる(3)無理して仕事こなしたら、次も同じ量の仕事をふられる(4)情報漏れたらお前のせい、、、っといいことなしの最悪な状態なんですわ。持って帰らなくていい、家で仕事しなくていいって会社が言ってくれてるんだから、お言葉に甘えてるのが一番だよ。 ( ゚Д゚)ヴォケ!!
クライアントセキュリティ大作戦!:週末、飲み会に行く前のモバイルセキュリティ (ITmedia)
MS、ハッカーイベント「BlueHat」で rootkit のデモ実演 (ITmedia)
MS、セキュリティ企業らと議論できず– Live Meeting で接続障害 (CNET Japan)
不正行為や迷惑行為に「No」、アフィリエイトに関する業界ガイドライン (ITmedia)
Cisco コーポレートロゴとブランドネームを変更 ((=゚Д゚=)
シスコ、コーポレートロゴとブランドネームを変更 (impress)
シスコシステムズ株式会社は10月19日、コーポレートロゴおよびブランドネームを変更したと発表。同日より使用を開始している。
かわいくなったなぁ。「ちび Cisco」ってカンジがする。このロゴのネックストラップとか欲しいなぁ。Cisco さんよろしく。 ( ゚д゚)ホスィ…
ジュニパー、キャリア向けの Ethernet サービスルータを発表 (impress)
ジュニパーネットワークス株式会社(ジュニパー)は 10 月 19 日、Ethernet に特化したキャリア向けルータ「MX960」を発表。960Gbps のスイッチング/ルーティング容量を持つシャーシ型製品。出荷は 2007 年第 1 四半期を予定。
最大 16 Core の MIPS64 プロセッサが登場 (Slashdot)
総務省、NTT 東西の IPv6 相互接続に関して認可の方向 (impress)
NICT、独自開発の NTP サーバーを利用したクライアントコンテストを実施 (impress)
Exploit Code
- Ipswitch IMail Server 2006 / 8.x (RCPT) Remote Stack Overflow Exploit (milw0rm)
- Segue CMS <= 1.5.8 (themesdir) Remote File Include Vulnerability (milw0rm)
- pandaBB (displayCategory) Remote File Include Vulnerabilities (milw0rm)
- PH Pexplorer <= 0.24 (explorer_load_lang.php) Local Include Exploit (milw0rm)
- Asterisk <= 1.0.12 / 1.2.12.1 (chan_skinny) Remote Heap Overflow (PoC) (milw0rm)
- EPNadmin <= 0.7 (constantes.inc.php) Remote File Include Exploit (milw0rm)