【不具合】Windowsの未解決の脆弱性を突くゼロデイ攻撃が相次ぎ発生、不正操作される
http://www.itmedia.co.jp/news/articles/1206/19/news025.html 米MicrosoftのXML Core Servicesに未解決の脆弱性が見つかった問題で、脆弱性悪用コード検証ツール「Metasploit」にこの脆弱性を
突くモジュールが追加された。米セキュリティ機関SANS Internet Storm Centeが6月16日のブログで明らかにした。これとは別に、
Microsoftが12日の月例更新プログラムで対処したInternet Explorer(IE)の脆弱性も、情報が一般に公開される前から悪用されていた
ことが分かっている。
XML Core Servicesの脆弱性はXML Core Services 3.0/4.0/5.0/6.0に存在し、サポート対象の全WindowsとOffice 2003/2007が
影響を受ける。問題を悪用された場合、Internet Explorer(IE)を使って不正なWebサイトを表示しただけでリモートでコードを実行される
恐れがある。
この脆弱性はGoogleが発見してMicrosoftに通報したもので、Microsoftが6月12日に情報を公開した時点で、既に標的型攻撃の発生が
確認されていた。これに先立ちGoogleは、「国家が関与する攻撃」がGmailのユーザーに対して仕掛けられていると伝えていたが、この
攻撃に使われたのがXML Core Servicesの未解決の脆弱性だったとの情報もある。
一方、セキュリティ企業のMcAfeeやSymantecによると、12日の月例更新プログラムで修正されたIEの脆弱性は、6月1日の時点で既に
悪用され、国際人権団体Amnesty Internationalの香港支部のWebサイトに脆弱性を突くコードが仕掛けられていたという。
XML Core Servicesの脆弱性を解決するためのプログラムはまだ公開されていないが、Microsoftは当面の措置として、一時的な対策
を自動的に実装できる「Fix it」機能を提供している。
Symantecは「攻撃の大部分は既知の脆弱性を悪用しており、未解決の脆弱性を突くゼロデイ攻撃は一般的とはいえない」としながらも、
今回はそうしたゼロデイ攻撃が相次いで発覚したことを受け、「今後は同様の攻撃に利用されるゼロデイの脆弱性が増えるのだろうか」と
問い掛けている。
新しいiPadに不具合。Wi-Fi接続が不安定、速度が遅い、Wi-Fiネットワークが見えない
Appleが新しい「iPad」が抱えるWi-Fi 接続の問題を調査中であるという。
「接続が不安定・・・ Wi-Fi速度が遅い・・・(また)Wi-Fiネットワークが見えない」
「対象製品:iPad(第3世代)」と 書かれている。
問題が話題になったのは今回が初めてではないが、これを認めるAppleの文書が公になった
のはこれが初めてのようである。
Wi-Fi接続については、Apple Support Communitiesで話題になっている。
Appleにコメントを求めたが回答は得られなかった。
http://headlines.yahoo.co.jp/hl?a=20120406-35015927-cnetj-sci
>>「今後は同様の攻撃に利用されるゼロデイの脆弱性が増えるのだろうか」と
>>問い掛けている。
専門家が質問で返すなよw
また中国か
>>2 みなさん、これがソニー工作員ですよーw
>1の内容どこから、iPadが出てくるんでしょねぇwww
マイクロソフトってゴミ企業だね
いつになったら修正するんだよw
順当に1ヵ月後には完全対応されてたな
これがもっと対処の遅い企業、例えばアップルなんかだと早くても今頃なんだろうな
なにしろ他社と比べたら通常の3倍は遅いし
Windows KASU
Windows8も遠隔操作されちゃうの??
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
>>13 Xbox 360は2005年発売。Foxconnで生産を始めたのも2005年だろう。
2005年当時は自殺者なんて居なかったわけだ。
iPhoneは2007年発売。Foxconnで生産を始めたのも2007年だろう。
Foxconnで自殺が問題になり始めたのは2010年。
この2010年、Xbox 360に大きな動きは無かった。
iPhoneには活発な動きがあって、iPhone4が発売された年だ。
iPhoneは前年より売れている。
Foxconnの工場内では売れているiPhone生産に人員を集中させるわけだ。
すると当然Xbox 360にもしわ寄せがくる。人員には限りがある。Xbox 360担当の人数は削減される。
だがXbox 360も常に一定数は安定して売れるので生産量は変わらない。
結果、少ない人数で長時間作業をすることになる。労働環境が悪化する。
つまり、自殺が続発したのはXbox担当の社員だったとしても、
その原因はiPhoneの可能性が高い。この点は変わらないんだよ。
あらし常習犯の特徴
メール欄が age になっている
■■
■■■■ ■■■■ ■■■■■ ■ ■ ■
■ ■ ■ ■ ■ ■ ■ ■
■ ■ ■ ■ ■ ■■ ■
■ ■ ■ ■ ■■■■■ ■
■ ■ ■ ■ ■ ■ ■■
■ ■ ■ ■ ■ ■ ■ ■
■ ■ ■ ■ ■ ■ ■ ■ ■
■■■■ ■ ■■■■ ■■■■ ■■
ハ,,ハ
( ゚ω゚ )
/ ヽ Windows Phone には対応しておりません
| |シェア| |
| | 0% | |
|| ||
し| i |J
.| ||
| ノ ノ
.| .| (
/ |\.\
し'
この板に張り付いているキチガイの特徴
メール欄が age になっている
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
>>28 【パクリ】Apple、「Apple ID」のセキュリティにGoogleを真似た2段階認証【恥】
http://itpro.nikkeibp.co.jp/article/NEWS/20130322/465001/ 米Appleは現地時間2013年3月21日、「Apple ID」アカウントのセキュリティオプションとして
2段階認証の提供を 開始した。当初は、米国、英国、アイルランド、ニュージーランドで利用可能。
2段階認証を利用するには、「My Apple ID」ページの「Manage your Apple ID(Apple IDを管理)」から
ログインし、 「Password and Security(パスワードとセキュリティ)」を開いて、
2段階認証の項目で指示された手順に従って設 定する。
2段階認証を有効にすると、所有する端末から「iTunes」「App Store」「iBookstore」などで
コンテンツを購入する 場合やアカウント情報を管理する場合に、パスワードに加え、
端末に送られてくる4桁の確認コードの入力が必要 になる。
確認コードは、同社のクラウドサービス「iCloud」の「Find My iPhone」機能か、
あるいはショートメッセージング サービス(SMS)経由で受け取る。
また、デバイスにアクセスできない状態になったり、パスワードを忘れたりした場合のために、
アカウントを復旧 するのに必要な14桁の回復キーも提供される。Appleは、回復キーを書き留めて、
自宅やオフィスなどに大切に 保管しておくことを勧めている。
2段階認証を利用することにより、従来のようにセキュリティ保護のための
任意の質問を作成して記録する必要 が無くなる。
2段階認証の提供は、順次対象地域を拡大する。2段階認証が利用可能になると、
Apple ID管理のパスワード とセキュリティページに2段階認証の項目が表示される。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。
それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。
Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
あげ
Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。
www.itmedia.co.jp/enterprise/articles/1309/02/news024.html