Microsoft 2008年1月度のアップデート ( ゚Д゚)マンドクセー

Microsoft 2008年1月度のアップデート ( ゚Д゚)マンドクセー

  1. MS08-001 【緊急】 Windows TCP/IP の脆弱性により、リモートでコードが実行される (941644)
  2. MS08-002 【重要】 LSASS の脆弱性により、ローカルで特権が昇格される (943485)

1 月のワンポイントセキュリティ (正月バージョン) (日本のセキュリティチームの Blog)

Nugache ワームにご注意 (・∀・)ゥィルスー!!

『Storm』ワームをしのぐ新たなボットネットが台頭 (Japan.internet.com)

MS のストレージサービスをスパムが悪用 (ITmedia)

MSN Messenger でニューイヤーの IM ワーム拡散 (ITmedia)

年末年始の Winny 利用は減少、Share は過去最多~ネットエージェント調査 (Internet Watch)

広報発表では“被害者”、社内処分では“加害者”でよいのだろうか? — カバンの置き引きは被害?過失? (nikkei BPnet)

ウイルス対策ソフトの実力診断第3回 パフォーマンステスト:Excelのベンチマークで大きな差 (ITpro)

見落としがちなぜい弱性(Web アプリケーション編)その2 (ITpro)

SSH も使えない似非エンジニアは解雇しましょう m9っ`Д´)ファイヤー

運用管理に telnet を使ってはいけない (ITpro)

というか未だにこんな新卒でも知っている当たり前なことを言わないとわからない猿がいっぱいいるのが悲しいです。SSH バージョン2で公開鍵認証のみ、ポート番号をハイポートへ変更は最低限やってほしいですね。慣れれば SSH のほうが便利って思うはずです。 ( ゚Д゚)ヴォケ!!

己を知り、敵を知る — Nmapで見つめ直す自分の姿 (@IT)

実践 パケット解析 — Wireshark を使ったトラブルシューティング (O’REILLY)

Chris Sanders 著, 園田 道夫 監訳, 一瀬 小夜 訳, 2008年01月23日 発売予定, 200ページ, 定価2,415円, ISBN978-4-87311-351-7

絶対買います。使ったことのない便利な機能がいっぱい眠ってますからね。 ( ゚д゚)ホスィ…

テンプレートはいくらあったも邪魔にならないです ヽ( ゚д゚)ノクレヨ

SCS、J-SOX 対応の IT 全般統制に特化した文書化テンプレートを発売 (ITpro)

J-SOX やセキュリティに限らず、意外に手間取るのが文書テンプレートの作成ですよね。構成図や IP アドレス管理表の類は会社、部署によっても違いますからね。会社、部署が変わるたびに作ったり、覚えたりしないといけないですから非常に非効率です。GPL の下でデータベース管理、フォーラムなどあったらいいですね。コミュニティ作りますか。 ( ゚д゚)ホスィ…

McAfee、訴訟リスクの高まりを投資家に警告 (Computerworld.jp)

McAfee によると、オープンソースのソフトウェア・ライセンスのあいまいな条項の影響で、自社製品に関して予想外あるいは不確実な義務が発生した場合、今後、製品を商用化する能力が損なわれるかもしれないという。

NTT が加入者光ファイバの接続料値下げ、過不足分を事後精算の可能性も (Internet Watch)

ソフトバンク、フィルタリングサービス普及促進の新施策 (K-tai Watch)

強姦:宅配先の女性暴行容疑…ヤマト運輸運転手逮捕 茨城 (毎日jp)

「宅配先の家で見た好みの女性を襲った」と供述しているという。同じ手口で十数件の事件に関与したことを認めており、裏付け捜査を急ぐ。

これってヤマトにとって致命的な事件なんではないでしょうか?再発防止策が取りにくいですし、今まで売りにしてきた信頼を根底から覆すものですね。うちの嫁は有効な再発防止策が取られるまでは、荷物の受け取りはしないそうです。どうしましょうか?ぼくが受け取りに早く帰らないといけませんね。とりあえずリュックに入るものは個人のものでも会社に送っておきますか。金はかかるけども怪しくない正しい使い方の私書箱を設置しようかな。誰か頭のいい人はヤマトに再発防止策を提案してあげてください。 (((( ;゚Д゚)))ガクガクブルブル

JPCERT/CC REPORT 2008-01-09

  1. Flash オーサリングツールが生成する Flash ファイルにクロスサイトスクリプティングの脆弱性
  2. Wireshark (旧 Ethereal) に複数の脆弱性
  3. GNU Tar に複数の脆弱性
  4. OpenSSL の FIPS Object Module に脆弱性
  5. GreaseKit および Creammonkey に許可されていない関数が実行される脆弱性
  6. HP-UX に脆弱性
  7. WinAce にバッファオーバーフローの脆弱性
  8. PeerCast にヒープオーバーフローの脆弱性
  9. Mortbay Jetty に脆弱性

タイトルとURLをコピーしました