安易なパスワード / 安易なデータベースアカウント権限 ((( ;゚Д゚)))ガクガクブルブル

なっちゃん「おなかだしてるとおなかいたくなるって~」

最新版 Yahoo! Messenger 8.1 にも不具合…なぜ 8.x 日本語版は出ないんだ? (;゚д゚)ァ….

「Office for Mac」のアップデートが近日公開,誤って公開されたパッチを削除 (ITpro)

セキュリティ問題に対処したつもりが — 「Yahoo Messenger 8.1」に新たな不具合 (CNET Japan)

Yahoo は米国時間12月15日夜、メール初期設定をユーザーの許可なく変更されてしまうという、「Yahoo Messenger」最新版に存在したバグを修正したことを明らかにした。

Symantec 製品の脆弱性狙うボット「Big Yellow」、eEye が捕獲 (ITmedia)

米 eEye Digital Security は、Symantec のセキュリティ対策製品に存在する脆弱性を狙ったマルウェア「Big Yellow」をハニーポットを通じて捕獲。

ボットとワームのハイブリッドタイプだったらすぃ。 (・∀・)チゴイネ!

北陸電力、火力発電所の業務情報が Winny で流出 (impress)

流出したのは、同発電所の燃料貯蔵量に関する情報など。同発電所の保安情報や原子力関連情報、顧客情報などの機密情報は含まれていないとしている。北陸電力によれば、同発電所に勤務する社員が個人所有していた PC がウイルスに感染し、2006年1月20日以降に業務情報が流出したという。

安易なパスワード / 安易なデータベースアカウント権限 ((( ;゚Д゚)))ガクガクブルブル

MySpace のフィッシングで収集されたパスワード,最多は「password1」 (ITpro)

そんな単純な…8文字以上あるけどさ…2とか3とか続くわけ? ( ゚Д゚)ヴォケ!!

データベース・セキュリティにおける「アカウント管理」の重要性 (ITpro)

データベースのセキュリティにおいて重要なポイントの一つは「アカウント管理」である。例えば Web アプリケーションに「SQL インジェクション」の脆弱性が存在する場合でも,適切なアカウント管理を実施していれば,その被害を最小限に抑えることができる。

Oracle, MySQL, PostgreSQL…どれもデフォルトのパスワード(パスなしとか)での運用してるサイトが多いなぁ。 Σ(゚д゚lll)アブナッ!

防衛庁、暗号化ソフト導入へ (Slashdot)

どういう仕組みのものか詳細は不明だが、仮に情報を持ち出しても業務用の PC でなければ解読できないとあり、家にファイルを持ち帰っても私物 PC ではそもそも開けないということになるようだ。

隠すことによるセキュリティな独自暗号アルゴリズムだったりして。DRM の技術を活用すれば、イントラネットの DRM サーバーと通信できなければ、開けないとかそーゆー系かな?MS Rights Manager + Exchange + Office でおんなじよーなことできるよね。でも可用性の問題が出るよな。OS や、ソフト依存しまくりそう。 ┐(゚~゚)┌

Binary 2.0 カンファレンス 2006 発表資料とレポート (いやなブログ)

クリスマスシーズンでスパムが大量発生 (´Α`)ウゼーヨ

「増え続けるスパム,総バイト数は2年前の15倍に」,F-Secure (ITpro)

現在は(1)ユーザーの購買欲が高まるクリスマス・シーズンである,(2)ウイルス(ボット)感染パソコンで構成される,スパムを送信するための “スパム・ネット”が構築されている,(3)スパム送信者は,スパム対策製品(コンテンツ・フィルタ)を回避する技術を導入している — などの理由から,スパムの被害は今までなかったほどに深刻になっているという。2005年と比較とすると,スパム1通あたりのファイル・サイズが平均2倍になったという。これは,画像ファイルを添付した“画像スパム”が増えているためだと考えられる。

中国のフリーメールアカウントは4億6,550万に~中国ベンダーが人気 (impress)

有料メールアカウントを所持しないインターネット利用者に対して、所持しない原因を挙げてもらうと「フリーメールで充分」(90.0%)という意見が大多数を占めた。では、いくらなら有料メールアカウントを利用してもよいかという質問には「5元(約75円)以下」(79.7%)、「6~10元(約90~150円)」(17.7%)とあわせてほとんどの意見が150円以下に集中。

確かにもはや ISP のより、フリーメールのほうがいいよね。容量は十分だし、Web メールも使い勝手いいし、PGP なんかで署名してあれば下手な企業メールより安心だし。暗号化まですれば、十分商用利用レベル? (゚Д゚ )ウマー

2007年はゼロデイ攻撃と Web 2.0 系サイトが問題に — ウェブセンス予測 (CNET Japan)

ボットネットは「オンライン犯罪のインフラ」(ITmedia)

ボットネットは、スパムやフィッシング、スパイウェアといったさまざまなオンライン犯罪と密接に結び付き、そのインフラとして利用されている。

Opera 9.10 でフィッシング対策機能 (゚Д゚ )ウマー

フィッシング対策機能が搭載された「Opera」 v9.10 が公開 (窓の杜)

これでとりあえず IE7, Firefox 2, Opera 9 がみんなフィッシング対策を搭載完了ってわけで。 (゚Д゚ )ウマー
>> Opera ブラウザ: ホーム

FSF が Windows Vista 対抗の BadVista キャンペーンを開始 (Slashdot)

Windows Vista のプロプライエタリな機能がユーザに及ぼす”危害”を明らかにし、ユーザの安全とプライバシーの権利を尊重するフリーソフトウェアの使用を推奨するとの名目のもと、サポーターの参加を呼びかけているとのこと。

やわらか戦車 SD / miniSD カード

グリーンハウス、「やわらか戦車」の SD カード、miniSD カード、USB フラッシュメモリ (Yahoo!)

ホークスケータイ? (〃▽〃)キャッ

文化庁、IP マルチキャストの著作権見直しなど著作権法改正案 (impress)

文化庁は、12月15日に第165回臨時国会で成立した著作権法の一部を改正する法律案について、改正法の内容を説明するページを開設。
>> 著作権法の一部を改正する法律の制定について (文化庁)

東京電力、TEPCO ひかりを「ひかり one」に改称して KDDI に事業統合 (impress)

NTT 東西、2006年度接続料金改定の認可申請。DSL 接続料金は値下げ (impress)

ソフトバンク、「ホークスケータイ」来春以降に発売 (impress)

そうきたか。ホークスファンは、ソフトバンクケータイじゃなきゃってことか?なんかビジネスな匂いプンプンだとファンが離れて行っちゃいそうだな。

ヤフー、連載漫画を無料で — 大手出版社とも交渉 (IT-PLUS)

ポータル(玄関)サイト最大手のヤフーは来年1月、無料の漫画連載を始める。11月に休刊した少年コミック雑誌の連載を、ヤフー上での無料連載に切り替える。大手を含む他出版社とも無料配信の交渉を始めた。コミック雑誌は低迷しており、無料の電子雑誌を宣伝と割り切って読者を増やす需要が高まると判断した。ヤフーは有料の電子単行本(コミック)の拡販や、広告収入の拡大にもつなげる。

ヤフーが大幅続伸、無料で漫画連載との報道で (livedoor)

18日の株式市場ではヤフーが大幅続伸。来年1月、無料の漫画連載を始めると18日付の日経新聞で伝えられたことが買い材料となっている。

おおー。この調子で伸びまくってくれるといいんだがなぁ。6万円で買ってるから、まだ赤字なんですが。 ( θ_Jθ)コマッタモンダ

タイトルとURLをコピーしました