Photoshop に立て続けでセキュリティホール ( θ_Jθ)コマッタモンダ
Photoshop にまた新たな脆弱性報告 (ITmedia)
マイクロソフトのウェブサイトが攻略された キイタ?( ゚д゚)オクサン(゚д゚ )アラヤダワァ
マイクロソフトの Web ページが改ざん、「パイまみれの写真」を掲載 (ITpro)
米マイクロソフトの Web ページが何者かに改ざんされたことを明らかにした。同ページはマイクロソフトのドメイン(microsoft.com)を持つサーバーに置かれていたが、サーバーはホスティング事業者が管理しており、マイクロソフトのネットワークには置かれていなかった。改ざんされたページは、「Internet Explorer管理者キット(IEAK)」などを配布する Web サイトに置かれていた。
携帯の情報漏れ? 架空請求メールに個人情報 (asahi.com)
総務省中国総合通信局によると、架空請求は電子メールのアドレスあてではなく、携帯電話番号がわかればその番号あてにメールが送れる「ショートメッセージサービス」で届いたものがほとんどという。同通信局は「携帯電話の関連会社の顧客情報が漏れた可能性が高い」とみている。
どこのキャリアだ? ((;゚Д゚)オレシラナイ
サイバー犯罪者が最も好む送金手段? e-Gold が起訴 (ITmedia)
電子マネーサービス「e-Gold」の運営会社とそのオーナーが、サイバー犯罪者の送金に手を貸した容疑で起訴された。
グーグル、悪質な「Google AdWords」広告を削除 (CNET Japan)
HD DVD の復号化キーを公開したサイトにアクセス殺到中 (livedoor)
これまで発売された HD DVD ソフトを復号化するためのキーを公開したサイトにアクセスが殺到し、大きな反響を呼んでいます。なんでもこのキーを用いると、Linux などでも復号化した HD DVD を楽しむことが可能になるそうです。なお、このキーはこれまで秘密にされていたものですが、公開した人々は「公開されたことによって法的に保護されるべきものではなくなった」としています。
Office 2003 SP3 でセキュリティ機能を大幅アップ (・∀・)イイネ!!
MS,Office 2007 セキュリティ機能を Office 2003 に追加へ (ITpro)
Office 2003 SP3 あたりでセキュリティを大幅に強化するようである。今のところ提供時期は未定。 (゚∀゚≡゚∀゚)マダ━?
米マイクロソフト、Flash 対抗技術「Silverlight 1.0」のベータ版を公開 (ITpro)
Penetration Testing Framework 0.4
BIND 9.4.1 is now available (ISC)
SSHjail を用いた jail 化による OpenSSH サーバの保護 (Open Tech Press)
jail(ジェイル)とは、システムのルートディレクトリを仮想的に変更する機構を示す用語である。この機構を利用すると、特定のサービスを分離してファイルシステムへのアクセスを禁止させることができる。
ボットは大企業を狙って寄生している? ((((;゚Д゚)))ガクガクブルブル
「Ajax などの Web 2.0 技術はクロスサイト・スクリプティングに最適」 — 米 Imperva の CTO (ITpro)
個人情報保護はもうひと工夫を — 個人データ保護とプライバシー保護の混同 (ITmedia)
一挙紹介、ログ管理ソリューション(後編) (ITmedia)
ボットが C&C を HTTP 化しているのは、大企業のネットワークでもコントロールしやすくするためかな?大企業の場合、ほとんどが Proxy 経由だろうから、IRC や P2P よりも HTTP しか攻撃ポイントとして残ってないんだろう。逆を言えば Proxy のセキュリティ監視運用がちゃんとされているかが重要になってきそう。 ( ゚Д゚)マンドクセー
やっぱり英語力が大事 …_〆(゚▽゚*)
ゲーム業界の開発者も英語力が必須の時代 (Slashdot)
よい英会話教室はないでしょか?マジでしゃべれるようになりたいんですが、なにぶん、中高とまともに学校に逝っていないので。GW明けにはどっか決めて逝かないとなぁ。もう間に合わなくなっちゃうよ。 (´-ω-`)
カラー電子ペーパー搭載、新携帯情報端末を開発 (asahi.com)
各新聞社がこれで新聞を配信してくれないかな?電車でコレ見ながら出勤するの。B5 くらいがちょうどいい気がするが。 ( ゚д゚)ホスィ…
Red Hat Security Advisory
Exploit Code
- psipuss 1.0 (editusers.php) Remote Change Admin Password Exploit
- 3proxy 0.5.3g proxy.c logurl() Remote Buffer Overflow Exploit (win32)
- 3proxy 0.5.3g proxy.c logurl() Remote Buffer Overflow Exploit (linux)
- RealPlayer 10 (.ra file) Remote Denial of Service Exploit
- Winamp <= 5.34 .MP4 File Code Execution Exploit