digital 千里眼 @abp_jp

アナログな日常とデジタルの接点

2009-01-01から1ヶ月間の記事一覧

Safari にパッチ未公開の脆弱性

既に報道され始めているものの、情報が少ない 「Safari」にパッチ未公開の脆弱性--機密情報漏洩の恐れも - CNET Japan 悪用された場合、悪意あるウェブサイトからユーザーのハードディスクにあるファイルを盗み読まれる恐れがある WindowsまたはMac OS X 10.…

データは正確に願いたいものです

以前も変な表示をしていた technobahn がまた間違い 急上昇...なわけない! 1日経っても修正されないので書いておきます technobahn.com - このウェブサイトは販売用です! - 株価検索 株価チャート 株価 銘柄 終値 リソースおよび情報(ウェブ魚拓はこちら…

IPA が「DNSキャッシュポイズニング」の資料をリリース

一般ユーザーがDNSサーバーをいじることはないが、知っておきたいキャッシュポイズニング DNSキャッシュポイズニング対策:IPA 独立行政法人 情報処理推進機構 【 DoS攻撃ための増幅装置 】理論的に49倍程度のトラフィック増幅が可能 トップレベルドメインは…

今回も戦場はネットワークを伝って仮想世界へ拡大

ITは兵器にもなる ガザ衝突がサイバー戦争に、イスラエルのサイト改ざん相次ぐ - ITmedia エンタープライズ ガザ衝突に便乗のマルウェア攻撃が激化 - ITmedia エンタープライズ Adobe Flash Playerを新しいバージョンに更新する必要があると促されるが、これ…

USBメモリからPCを守る為のデザイン

http://www.j-tokkyo.com/2009/01/09/11511.html ナニも言うまい

FoxyProxy がバグ修正で 2.8.11 にマイナーバージョンアップ

オプションを開くとエラーダイアログがエンドレスに出る不具合の修正 FoxyProxy Release Notes 2.8.11: Fixed bug affecting corrupt or unreadable FoxyProxy settings file. A new foxyproxy.xml wasn't properly recreated and user wasn't being notifie…

変化の時代には「スペシャリスト」より「ゼネラリスト」

http://www.toyokeizai.net/life/hobby/detail/AC/02687c2840fd6c13800ccd2ff5d68e2e/ 激動の時代を個人としてどう生き抜くのか?その全てに通底するのは「一流のゼネラリストになる」というビジョンです 変化の激しい時代には、多能であることがチャンスを…

「富を吸い上げるシステム」は進化中

http://business.nikkeibp.co.jp/article/topics/20081226/181490/ ネオリベラリズム政策の特徴の1つは労働組合の力を骨抜きにすること 米国で収入の最も多い0.1%が国民の総収入に占める割合は78年の2%から99年には6%以上に増加している 個人の借金がこれ…

苦戦するメディア企業

http://www.toyokeizai.net/business/industrial/detail/AC/eb08aeeb2d4e7ccf35c4bbbed12420f9/ スポット広告は07年10月から出稿量が急減。そのあおりで今4〜9月期業績は、在京の民放キー5局のうち4局が減益で、日本テレビ放送網やテレビ東京は最終…

絵的に最悪なライフハッキング

読まずに見てください いざという時、トイレ掃除はコーラで代用 | ライフハッカー[日本版] 「行き届いていない」海外の公衆便所ができあがり...orz

グラフで見る有力サイトからリンクされる効果

リンク元 セキュリティホール memo - 2009.01 時間別アクセス数から見るその効果 どうやら14時に公開されたようです。桁違いにアクセス数が増えています 今日のアクセス数がどのくらい飛び抜けているか ほとんどの訪問者が「セキュリティホール memo」さん…

個人情報流出事件がP2P規制の口実に利用されている

【セキュリティ ニュース】流出した個人情報の拡散規制について法制化を国に要望 - 神奈川県(1ページ目 / 全1ページ):Security NEXT 流出した個人情報を意図的に拡散することに対して規制が不十分とし、国に対しても法制化を強く求めていく それぞれの責…

個人情報流出と金融危機は似たもの同士

本日のニュースを題材にする 【セキュリティ ニュース】環境省の調査で収集された個人情報がShare経由でネット流出(1ページ目 / 全1ページ):Security NEXT ジイズスタッフの再委託先から、パソコンにインストールされたファイル共有ソフト「Share」を介し…

今月のマイクロソフト月例パッチ(1/14火)は要再起動

マイクロソフト セキュリティ情報の事前通知 - 2009 年 1 月 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jan.mspx マイクロソフトセキュリティ情報公開予定日: 2009 年 1 月 14 日(水曜日) リモートでコードが実行される 悪意のある…

MS08-067「Server サービスの脆弱性」に対する攻撃で利用されているドメインのリスト

Update 2009-01-26 追加 News from the Lab Archive : January 2004 to September 2015(英語) 今も海賊版 Windows 使用国を中心に広まっているようです。中国(15.1%)ロシア(13.9%)ブラジル(11.9%)のみで全体の4割... 日本のセキュリティチーム (Japan Sec…

「マルウェアの地域性」という指摘が新しい Internet Watch の記事

海の向こうの“セキュリティ” ソフォスの分析によると... 中国のマルウェアはオンラインゲームのパスワードを盗むことを目的としたトロイの木馬 ブラジルではオンラインバンキングの情報を盗むトロイの木馬 ロシアではボットネットを形成するとともに、サイバ…

BK class さんが公開されているソフトに対するウィルス検出は間違いかも

UNINS000.EXE の誤検出については以前書きました NOD32がまたアンインストーラーを誤検出? - digital 千里眼 @abp_jp ESET誤検出?アンインストーラーをウィルス判定 - digital 千里眼 @abp_jp 同じような現象が BK class さんの公開しているソフトでも起こ…

スパム配信国の動向(2008年12月)を分析した「トレンドマイクロ セキュリティ ブログ」の記事

スパムマップ配信国ランキング(2008年12月) | トレンドマイクロ セキュリティブログ コンピュータ犯罪で BRICS の勢いは衰えていないようです

クリックジャッキングについて ITpro の記事

対策はシンプル 正体が見えた「クリックジャッキング」 | 日経 xTECH(クロステック) 「最も有効な手段は,今のところFirefoxとNoScriptの組み合わせでのブラウジング」 使っているプラグインが古いのは論外 クリックジャッキングを上記記事より簡単に説明…

IrfanView32 日本語版 のインストーラーは「本家」とは違うパスを指定する

あれ? Vista 64bit 版でのインストール先がちょっと変 本家? or 日本語版? インストール先 本家 C:\Program Files (x86)\IrfanView\i_view32.exe 日本語版 C:\Program Files\IrfanView\i_view32.exe Vista 64bit 版では 32bitアプリと 64bitアプリのイン…

Matousec が最新パーソナル・ファイヤーウォール製品の比較テスト結果を更新

今回新たにテスト結果が追加・更新されたのは... 製品名 バージョン Jetico Personal Firewall 2.0.2.8.2327 Kaspersky Internet Security 2009 8.0.0.506 Online Armor Personal Firewall 3.0.0.190 Free PC Tools Firewall Plus 5.0.0.36 ZoneAlarm Pro 8.…

GOM PLAYER が 2.1.14.4525 へバージョンアップ

バグ修正等のマイナーバージョンアップのようです 特徴 コーデックの追加インストール不要で動作の軽いメディア・プレーヤー 変更点 http://www.gomplayer.jp/notice/view.html?intSeq=45主な変更点は2つ● 環境設定画面の[映像]-[映像]タブ-[出力方式]の設…

IIS が(攻撃の踏み台にするために)狙われているようです

新年早々SQLインジェクション Weekly SOC Report 攻撃数はそれまでの月間平均検知数の約 200 倍 攻撃件数が桁違いに伸びているのでロボットによる自動化された攻撃でしょう クライアント側の対策 狙われている(セキュリティーパッチの当たっていない) Inte…

仕事始めに ITpro から無線LANのセキュリティ記事

新年の見直しで,「WPA2」以外の無線LANの暗号化方式は使用禁止に! | 日経 xTECH(クロステック) 内容は 無線LANのセキュリティ 仕事始めのセキュリティ確認 普段無線LANを使わない人も、使わざるを得ない場面は突然訪れます。WEP・WPA・WPA2のどれを使う…

JavaScript や ActionScript によるクリップボード操作系セキュリティ記事(ITpro より)

特に目新しくはないですが、最後に結論があっさりと書かれてます 悪質なFlashがクリップボードを狙う | 日経 xTECH(クロステック) 「対策はFirefox+NoScriptの利用」 さて、この問題に Google Chrome はどう対処するのでしょう

指導する立場の IPA もとうとう Winny & Share ですか...

新年早々に残念なニュース http://musicwebmasterblog.seesaa.net/article/112109110.html これでは誰も IPA の言うことを信じなくなってしまいます 1/6(火)に IPA が会見 http://www.ipa.go.jp/about/press/20090106.html IPA職員の私物PCからの情報流…

ぼけチェッカーとして最適な作品とは?

「魍魎の匣」はどうだろう ややボリューム多めだがシナリオはよく練れている 京極夏彦の小説を原作として映画化され、アニメにもなっている ここでは敢えてリンクしない さて、何回見直すと頭が「スッキリ」するだろう

Windows・Linux対応で内蔵コーデック充実のマルチメディア・プレーヤー SMPlayer 0.6.6 リリース

いつも使っているプレーヤーで再生できなかった時のための代替プレーヤー 特徴 ● MPlayer をベースにしたマルチメディア・プレーヤー● LinuxとWindowsの両プラットフォームに対応● 内蔵コーデックが充実● MPlayerラッパーの多くは開発停止している中での生き…

金融の現状としくみを深く理解するための資料(Gesell Research Society Japanより)

この資料は今回の金融危機が寝耳に水だった人に勧めます 米国主導で進められたグローバル化は(鎖国でもしない限り)ボーダーレス化した市場を生みだし、その相互作用を排除しコントロールすることは政府でさえ不可能になった。どこか遠くの国で起こったバブ…

NOD32がまたアンインストーラーを誤検出?

以前と同じ症状みたい ESET誤検出?アンインストーラーをウィルス判定 - digital 千里眼 @abp_jp 今回は翻訳ソフト Lingoes 2.5.3 のアンインストーラーに反応 きっかけはレジストリ・クリーナーで「(Lingoesの)アンインストーラー(unins000.exe)がない」…