hp OpenView NNM 大丈夫ですかね? ((;゚Д゚)オレシラナイ
DAG パッケージ はまだ出てませんね。 ━キョロ━(゚∀゚≡゚∀゚)━キョロ━マダ━?
HP OpenView Network Node Manager Multiple Vulnerabilities (Secunia)
最近 NNM のセキュリティホールが多いですね。 (((( ;゚Д゚)))ガクガクブルブル
Google Spreadsheet の XSS 脆弱性が明らかに (CNET Japan)
KNOPPIX 5.3.1 DVD 日本語版公開 (Slashdot)
MS08-021 は適用済みですか?適用してなければブラウジング禁止です (#゚Д゚)ゴルァ!!
Windows の脆弱性を突く「画像ウイルス」の作成ツールが出現 (ITpro)
Flash アニメで rootkit に感染、チベット騒乱便乗攻撃止まず (ITmedia)
日本企業を狙った「スピアー攻撃」、日本政府からのメールを装う (ITpro)
ソフトバンク BB、個人情報を聞き出そうとする他社 VOD サービスの電話勧誘に注意を呼びかけ (ScanNetSecurity)
CEO を標的にした「スピア・フィッシング」攻撃にご用心 (Computerworld.jp)
有名オンライン辞書サイト「Cambridge Dictionaries Online」が改ざん、単語ページにウイルスの「わな」 (ITpro)
セキュリティ対策を回避する攻撃が増加、ラックの侵入傾向分析レポート (Internet Watch)
企業が無線 LAN 導入前に考えておくべきセキュリティー問題 (IT-PLUS)
世界のホテルでコンピュータ詐欺,コロンビア国籍の男性に懲役9年の判決 (ITpro)
Bonilla は共謀者とともに世界のホテルのビジネス・センターやインターネット・ラウンジのコンピュータにキーストローク・ロギング・ソフトウエアを不法にインストールし,ホテル利用客が自身の銀行・証券取引・給与口座などにアクセスしたときの個人情報を収集。これらの情報を使って被害者の口座から,別の被害者の名前で開設した口座に資金を転送し,クレジットカードやキャッシュカード,デビットカードを偽造した。
システムトラブル発生時に対応が求められる人は裁判員を辞退できるみたいです (´σ `) ホジホジ
裁判員の辞退理由として考慮されるケース(業種などと参加への支障)情報処理 SE = システムトラブル発生時に対応が求められる
開発・運用部門にいる人はほとんどですなぁ。ボクは参加してみたいので行ってきますが。 (;´ρ`) グッタリ
ワンクリ詐欺の理解度が大幅向上、押し売りソフトの対策も進む (Internet Watch)
情報セキュリティに関する単語で最も理解度が高かったのは「ワンクリック不正請求」で、全体の 66.2% が正しく理解していた。次いで、「コンピュータ・ウイルス」(61.9%)、「フィッシング詐欺」(50.8%)の順。前回調査と比較すると、「ボット」の理解度が 3.4% から 9.0%、「ワンクリック不正請求」が 35.4% から 66.2% と、ともに向上した。一方、「標的型(スピア型)攻撃」は9割が言葉を知らなかった。
「コンピュータ・ウイルス」よりも「ワンクリック不正請求」の理解度が高いとはね。ウイルスとワームの違いを答えないといけなかったとか? エッ(゚Д゚≡゚Д゚)マジ?
学校裏サイト、半数に中傷…「死ぬ」「殺す」は3割 (YOMIURI ONLINE)
IP 時代の電気通信主任技術者のあり方など検討、総務省が研究会 (Internet Watch)
セキュリティ本 ( ゚д゚)ホスィ…
PCI データセキュリティ基準完全対策 ¥2,940 (Amazon.co.jp)
政府調達の統一基準 ISO 15408 セキュリティ実践解説 ¥2,520 (Amazon.co.jp)
こんなんあってんや。CISSP-ISSJP を受ける前に欲しかった… (;゚д゚)ァ….
Exploit Code
- KwsPHP (Upload) Remote Code Execution Exploit
- Koobi Pro 6.25 poll Remote SQL Injection Vulnerability
- Koobi CMS 4.2.4/4.2.5/4.3.0 Multiple Remote SQL Injection Vulnerabilities
- BosNews 4.0 (article) Remote SQL Injection Vulnerability
- HP OpenView NNM v7.5.1 ovalarmsrv.exe Remote Overflow Exploit
- BosClassifieds 3.0 (index.php cat) SQL Injection Vulnerability
- SmallBiz eShop (content_id) Remote SQL Injection Vulnerability
- MS Windows GDI Image Parsing Stack Overflow Exploit (MS08-021)
- SmallBiz 4 Seasons CMS Remote SQL Injection Vulnerability
- Mumbo Jumbo Media OP4 Remote Blind SQL Injection Exploit
- PostCard 1.0 Remote Insecure Cookie Handling Vulnerability
- XM Easy Personal FTP Server 5.4.0 (XCWD) Denial of Service Exploit
- cpCommerce 1.1.0 (XSS/LFI) Multiple Remote Vulnerabilities
- Pollbooth <= 2.0 (pollID) Remote SQL Injection Vulnerability
- Joomla Component com_extplorer <= 2.0.0 RC2 Local Directory Traversal
- 1024 CMS <= 1.4.2 Local File Inclusion / Blind SQL Injection Exploit