Windows 98 のログインをバイパス スタタタタタッ(((((((((((_´Д`) アイーン
「三四郎 2008」にも脆弱性、アップデートモジュール公開 (Internet Watch)
ワープロソフト「一太郎」に見つかった脆弱性の影響が、三四郎 2008 にも及ぶことがわかった。
WinZip の更新版公開、深刻な脆弱性に対処 (ITmedia)
Mozilla Firefox "keypress" User Interface Event Dispatching Weakness (Secunia)
最新版 3.0.3 でもだめぽです。リスクレベルは低いです。 |-`)
Windows98 のセキュリティシステムをバイパスして突破する方法 (GIGAZINE)
ログオン画面のヘルプボタン → 印刷を選択できる → 印刷のプロパティからマイコンピュータを呼び出せる という流れのようです。TechNet Plus Subscription にも Windows 98 はないですからテストできないですね。 (´・ω・ `)ショボーン
情報セキュリティ分野の注目すべき技術動向 φ(`д´)カキカキ
XBox Live のポイントをゲット? 実はパスワード盗む詐欺プログラム (ITmedia)
個人情報を含む楽天メルマガの設定変更画面、Google 経由で第三者にさらされる (Slashdot)
茨城県立中央病院などのシステム資料、日本 IBM 社員から Winny 流出 (Internet Watch)
中古で購入した VPN サーバー、設定が破棄されておらず英地方議会のネットワークに接続できちゃった (Slashdot)
企業機密を家族に漏らす社員,ブラジルが 39%,日米は 16% (ITpro)
開発系と思い込んで本番データを消す、ログオフするつもりがシャットダウンするなど操作ミスが目立つ。
情報セキュリティ分野の注目すべき技術動向を紹介する報告書を公表(IPA/ISEC) (ScanNetSecurity)
PKI 技術の基本文書改訂及び検疫ネットワークシステムに関する動向が挙がっているほか、昨年末に公表されたアイデンティティ管理に関する仕様の標準化についても言及している。ホストベースの情報セキュリティ関連の話題としては、Linux におけるセキュア OS 実装論議と仮想化ソフトウェアのセキュリティを取り上げている。他にも、イントラネットの構成・技術の配備に関しての動向、大規模災害の発生時のインシデント対応・災害復旧、改良が脆弱性を生む結果となってしまった Debian の openssl 問題など、多様なレポートが掲載されている。
事業継続計画忘れられてないですか (((( ;゚Д゚)))ガクガクブルブル
朝日・日経・読売が協力、災害時にも発行継続 (asahi.com)
携帯キャリアや ISP もこういう取り組みが必要です。 ( ゚д゚)ホスィ…
Windows Server による Web サーバー構築、「安全で格安」は本当? (Slashdot)
JPCERT/CC REPORT 2008-10-01
- Mozilla 製品群に複数の脆弱性
- Cisco uBR10012 に脆弱性
- ISC BIND for Windows に脆弱性
- ABB PCU400 にバッファオーバーフローの脆弱性
- phpMyAdmin にクロスサイトスクリプティングの脆弱性