□ 不正アクセスを防ぐはずが……@nifty、サービスの設定ミスで会員1518名がSasser感染 (ITmedia)
@niftyが提供しているマネージド型のセキュリティサービス「常時安全セキュリティ24」の一部機能が正常に働かず、会員1518名のPCがワーム型のウイルス「Sasser」に感染。
…金払ってんのにサービス提供もとのミスでワームに感染したんなら詐欺だな。金返してあげなよ。 Ψ(`∀´)Ψケケケ
ストリーミングによるソフトウェア配信サービス『BBソフト』の正式有料サービスが1周年を迎え、利用者数10万人、提供タイトル数400タイトルを突破した事にともない、さらなるサービスの認知拡大を目的としたソフトウェアの無料提供プロモーションを開始。
□ IP電話サービス『BBフォン(050番号)』におけるオプションサービス「通話明細書(郵送)の料金改定について(ソフトバンクBB)
「通話明細書(郵送)」の月額利用料金が月額200円(税込210円)から月額300円(税込315円)に改定だそうです。
□ Sun 、マルチスレッド対応8コアプロセッサ『UltraSparc T1』を発表 (internet.com)
…Sunがやってくれました。8コアで70Wですか。デュアルコアがかすんで見える。凄過ぎる。 (・∀・)チゴイネ!
□ VT を搭載した「Pentium 4 672/662」発表へ (Slashdot)
…むむむ、、、微妙。VT技術は欲しいが、Dual Coreに難あり。AMD Pacificaを待ったほうが得策かなぁ?VT/Pacificaに正式対応したVMware/Xenは出てないので、買い時は、来年の春頃かなぁ?・・・どうしよう。ボーナス出たら買うか、Vertual環境が整ってから買うか・・・悩むなぁ。 ( θ_Jθ)コマッタモンダ
□ MS、「MSN サーチ ツールバー」非搭載の「Windows デスクトップ サーチ」公開 (窓の杜)
企業向けだが「MSN サーチ ツールバー」が必要ない個人ユーザーにも便利。
□ アドビとアマノがe-文書法対応で協力、タイムスタンプソフトを無償提供 (ITmedia)
アマノタイムスタンプサービス3161は、電子文書のほか画像や音声など、さまざまな電子データに対し、RFC3161などの国際標準規格に対応した形でタイムスタンプを提供するサービス。これに、無償で提供されるe-timing EVIDENCE 3161 for AcrobatとAdobe Acrobatが標準搭載している電子署名機能を組み合わせることにより、コストをかけることなく、e-文書法に対応した電子署名をPDF文書に付与できるようになる。ここで付与されたタイムスタンプはPDFに内包され、文書とタイムスタンプが分離しない構造となるため、文書の保存管理が簡素化できる点がメリットだ。また、すでにアマノタイムビジネスが無償で公開しているプラグインソフト「e-timing EVIDENCE Verifier for Acrobat」を活用すれば、無償でタイムスタンプの検証と改ざんの有無を検査できる。
□ 学校の連絡網も個人情報保護──メールや音声で一斉配信 (ITmedia)
NTTデータは、学校からの緊急連絡などをメールや音声通話、FAXで保護者向けに一斉配信できる「子ども安全連絡網」の実証実験を、奈良県の小学校で11月16日から始める。紙の連絡網が不要になり、個人情報を拡散させずに済むとしている。
…学校の連絡網を名簿業者に売る人なんているのかな?過剰反応だと思うけども。 Σ(゚Д゚;
□ 乗務中に撮った写真をHPに・新幹線車掌を懲戒解雇 (NIKKEI)
…ちょっときびしい気もする。厳重注意して聞かなければ。。。とすべきではないか?、、、とはいえ、運転に集中してもらわないと、利用するほうとしては、怖いわ。 (((( ;゜Д゜)))ガクガクブルブル
□ 総務省:ネット安全利用を啓発するため全国キャラバンを実施 (MSN-Mainichi)
□ 油断しちゃいけないウイルス対策(中)(MSN-Mainichi)
□ コンシューマPCのキーロガー感染率は世界平均で4.2%~ウェブルート調査 (impress)
トロイの木馬やキーロガーの感染率については、コンシューマPCにおける感染が深刻であるとしており、Webrootが無償提供するスパイウェア対策ソフトによる調査では、全体の26%がトロイの木馬に感染。感染したPC1台あたりで検知したトロイの木馬は平均1.7件で、第2四半期の1.6件から微増した。ウェブルートでは、「ハッカーがキーロガーをユーザーPCに忍び込ませる手段としてトロイの木馬を頻繁に使っている」と分析する。なお、コンシューマPCのキーロガー感染率は全世界平均で4.2%に達するという。
□ 職場へのCD持ち込み禁止か–ソニーBMGの「rootkit」CD問題で (CNETJapan)
…おいっ、ソニー!おまえらのせいで職場で音楽が聴けなくなったらどうしてくれんだよ!?そうなったら、ソニー製品はもう二度と買わね。 凸(゚Д゚#)
□ 「Yahoo!メール」で迷惑メールの規制を強化–送信内容を判別 (CNETJapan)
□ 凶悪化するボットネット–次なる武器は暗号か (CNETJapan)
悪質なソフトウェア(マルウェア)のなかにそれ自体の検出や削除を防ぐための暗号化技術を組み込むようになるだろう・・・。
□ 11月公表の脆弱性は悪用しない――Trend Micro、「TROJ_EMFSPLOIT.A」の説明を修正 (ITmedia)
Trend Microのウイルス研究者らは、11月に公開された最新のWindowsの脆弱性を悪用するトロイの木馬が見つかったと警告したが、これは勇み足だったようだ。
□ PayPalのフィッシングサイトを確認、検知ソフトをだます手法 (NetSecurity)
□ ドイツの警察が「Sober」ウイルスを事前に警告、予告どおりに出現 (ITPro)
ドイツ バイエルン警察は11月14日、15日に「Sober」ウイルスの亜種が出現することを警告、その警告どおりに亜種が出現。警察では、Soberに関する調査(Soberの作者はドイツ人とされている)を通じて、この情報をつかんだとしている。
…すげー、24みたいだなぁ。諜報活動みたいでかっこいい。 (*^ー゚)b グッジョブ!!
□ Flash Playerに脆弱性~バージョン確認とアップデートを (impress)
Macromedia Flash Player のバージョンテスト でバージョンが8以上になっていない人は Macromedia Flash Player ダウンロードセンター へ急げ!!
□ 「Daemon Tools」最新版v4.00にアドウェアが同梱 (窓の杜)
~アドウェアが不要ならインストール時「DAEMON Tools Search Bar」をOFFにしよう~
アドウェアを同梱したのは無料でサポートを続けていくためとのこと。アドウェアが不要な場合は、インストール時のコンポーネント選択画面で「DAEMON Tools Search Bar」のチェックをOFFにすればよい。インストールされるアドウェアは、トレンドマイクロ(株)のウイルスデータベースで“ADW_WHENUSRCH.C”として定義されているもの。広告表示のほかに、ユーザーが閲覧したWebページの情報を収集したり、ほかのアプリケーションをダウンロードしてインストールすることがあるという。
…あぶな!インストールするところだったよ。チェックしておいてよかった。何気にメジャーソフトだから気をつけよう。 (((( ;゜Д゜)))ガクガクブルブル
□ ISAKMPを実装した機器の脆弱性について (@police)
□ Multiple Vulnerabilities Found by PROTOS IPSec Test Suite (Cisco)
□ SUN(SM) ALERT WEEKLY SUMMARY REPORT (Week of 06-Nov-2005 – 12-Nov-2005)
- 102020:Under Certain Conditions, Solaris 10 Patch 118822-11 May Cause a System Panic on Some Servers
- 102030:The in.named(1M) Process May Make Unnecessary Queries Causing a Denial of Service
□ Exploit Code
- Unclassified NewsBoard 1.5.3 Patch 3 Blind SQL Injection Exploit (milw0rm)
- Arki-DB 1.0 (catid) Remote SQL Injection Vulnerabilities (milw0rm)
- Cyphor 0.19 (show.php id) Remote SQL Injection Exploit (milw0rm)
- Wizz Forum 1.20 (TopicID) Remote SQL Injection Exploit (milw0rm)
- Windows 2000 Server UPNP DoS (Exploit) (SecuriTeam)