前スレ512KB超過により新スレを立てる由。
3 :
ネット規制:2008/06/02(月) 21:55:25
4 :
その他:2008/06/02(月) 21:56:18
検知力テスト(2008年6月2日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 68 AntiVir
2nd 96% 76 Ikarus
3rd 95% 82 Webwasher-Gateway
4th 95% 84 BitDefender
5th 91% 155 Kaspersky
6th 90% 171 F-Secure
7th 90% 178 AVG
8th 89% 195 Norman
9th 89% 197 Sophos
10th 89% 198 CAT-QuickHeal
11th 87% 234 Avast
12th 86% 262 ClamAV
13th 85% 276 Microsoft
14th 84% 288 DrWeb
15th 84% 288 eTrust-Vet
16th 84% 295 VirusBuster
17th 80% 370 F-Prot
18th 79% 378 TheHacker
19th 78% 401 AhnLab-V3
20th 78% 402 Symantec
21st 76% 445 Rising
22nd 75% 459 Fortinet
23rd 75% 463 VBA32
24th 74% 473 McAfee
25th 74% 488 Panda
26th 72% 523 NOD32v2
7 :
脆弱性情報:2008/06/03(火) 22:17:35
8 :
脆弱性情報:2008/06/03(火) 22:18:58
11 :
その他:2008/06/03(火) 22:22:16
●USBメモリ経由で感染する「オートラン」被害が継続、トレンドマイクロ (Internet Watch, CNET, 日経パソコン)
2008年6月5日、13:41:42
http://internet.watch.impress.co.jp/cda/news/2008/06/05/19828.html http://japan.cnet.com/news/sec/story/0,2000056024,20374697,00.htm http://pc.nikkeibp.co.jp/article/news/20080605/1004174/ ●2008年の国別ドメイン危険度ランキング、香港「.hk」と中国「.cn」が急上昇 (Internet Watch, ITmedia, ComputerWorld)
http://internet.watch.impress.co.jp/cda/news/2008/06/05/19835.html http://www.itmedia.co.jp/enterprise/articles/0806/05/news053.html http://www.computerworld.jp/topics/vs/110809.html 国別ドメインで危険サイトの比率が最も高いのは、香港ドメインの「.hk」で19.2%だった。2位は中国ドメイン「.cn」で11%。以下フィリピン(.ph)、
ルーマニア(.ro)、ロシア(.ru)が続いた
●「Firefox 3 RC2」が公開、正式版は2008年6月中旬を予定 (Internet Watch, CNET, 日経パソコン)
http://internet.watch.impress.co.jp/cda/news/2008/06/05/19826.html http://japan.cnet.com/news/ent/story/0,2000056022,20374708,00.htm http://pc.nikkeibp.co.jp/article/news/20080605/1004283/
24 :
コラム:2008/06/06(金) 20:34:05
●ウイルスびっくりテクノロジー(4) 攻撃を遮断されない工夫(日経パソコン)
>>18 2008年6月6日、0:01:00
http://pc.nikkeibp.co.jp/article/trend/20080501/1001746/ 2004年以降、感染したパソコンを乗っ取り、それ以降は攻撃者が自由に操れるウイルス「ボット」が、大きな脅威となっている。現在出回っているウイルスの多くが、ボットの性質を持っているとされている。
中継サーバーを必要としないボットも出現している。ファイル共有ソフト「Winny(ウィニー)」などと同じように、P2P(ピアツーピア)で通信する「P2Pボット」だ
また、IRCではなく、最近では、Webアクセスに使われる「HTTP」を使うボットが増えているという。
●ウイルスびっくりテクノロジー(5) 新種を生み出す工夫 (日経パソコン)
2008年6月6日、0:03:00
ツールが洗練、盗んだ情報も管理
ツールの“効果”は、2007年に出現したウイルスの種類数に表れている。ドイツのウイルス検査機関「AV-Test.org」が、2007年に入手したウイルスはおよそ550万種類。
2006年の5倍以上に急増。1985〜2006年の間に出現した種類以上のウイルスが、2007年の1年間に出現したことになる。「急増の理由は、凝ったウイルスを簡単に作れるツール
(ウイルス作成ツール、ウイルス改変ツール)が出回っているためだ。
http://pc.nikkeibp.co.jp/article/trend/20080501/1001674/ ● 【解説】「オンライン・セキュリティ新法」でサイバー犯罪の芽を摘む(ComputerWorld)
セキュリティ専門家がSNSでの犯罪や情報プライバシー危機への対策を提言
2008年6月6日、16:19:59
FacebookやMySpaceなどのソーシャル・ネットワーキング・サービス(SNS)が若者を中心ににぎわっている。だが、こうしたSNSは現状、いくらでも年齢や性別を詐称して登録
することができるので、サイバー犯罪の温床となる危険が指摘されている。解決策として、一部のセキュリティ専門家からは、メンバー登録時のクレジットカード提示の義務づけや
“オンライン・セキュリティ新法”の制定といった提案があがっている。
http://www.computerworld.jp/topics/vs/110929.html
●“青少年ネット規制法案”が衆議院で可決(Internet Watch,CNET)
2008年6月6日、19:17:16
http://internet.watch.impress.co.jp/cda/news/2008/06/06/19851.html http://japan.cnet.com/mobile/story/0,3800078151,20374804,00.htm ●「Kingsoft Internet Security」最新版、暴露ウイルス対応も迅速に(Internet Watch)
http://internet.watch.impress.co.jp/cda/news/2008/06/06/19836.html ●主要ブラウザの性能比較:IE、Firefox、Opera、Safari(前編)(ZDNet)
2008年6月6日、8:00:00
現在のブラウザは、OSに依存せずにさまざまなアプリケーションを実行するプラットフォームとなっており、その性能はユーザーにとって重要な問題となっている。
本記事では現在利用されている主要なブラウザをベンチマークする。
http://builder.japan.zdnet.com/news/story/0,3800079086,20374752,00.htm ●サイバー攻撃対策で国際協調 日韓が情報共有サイト(CNET)
2008年6月6日、10:54:01
ネット上のサイトを不正操作するなどのサイバー攻撃が国際化していることに対応し、日本と韓国の両政府が相互の被害情報などをリアルタイムに
共有するウェブサイトを、今夏にも立ち上げることが5日、明らかになった。
http://japan.cnet.com/news/sec/story/0,2000056024,20374763,00.htm
●Windows版Safariの「じゅうたん爆撃」攻撃コードが公開( ComputerWorld)
2008年6月11日、15:50:59
6月8日、あるハッカーが執筆するコンピュータ・セキュリティのブログに、Webブラウザ「Safari」および「Internet Explorer(IE)」の致命的な脆弱性を突く
エクスプロイト・コードが、攻撃方法のデモと共に掲載された。
http://www.computerworld.jp/topics/vs/111449.html 攻撃者は被害者のPCに不正な実行ファイルを自動的にダウンロードさせ、デスクトップ上にファイルが敷き詰められることから「Carpet Bombing(じゅうたん爆撃)」と
呼ばれている。
●「ランサムウェアの暗号鍵解読に協力を」――カスぺルスキーが呼びかけ(ComputerWorld, CNET,ZDNet)
>>29 2008年6月10日、17:56:59
PCをマルウェアに感染させて金銭を要求する“ランサムウェア”の暗号鍵解読に向け、ウイルス対策で世界的に知られるロシアのKaspersky Labが、
世界中の組織や個人に協力を呼びかけている。同社によると、新たに発見されたマルウェア「Gpcode」の亜種を撲滅に追い込むには1,024ビット長のRSA暗号を解読する必要があり、
それには外部の協力が不可欠だという。
http://www.computerworld.jp/topics/vs/111289.html http://japan.cnet.com/news/sec/story/0,2000056024,20375069,00.htm http://japan.zdnet.com/news/sec/story/0,2000056194,20375069,00.htm ●オンラインゲームを狙う悪性コードの被害が増加--アンラボのレポート(CNET)
2008/06/10 21:21
http://japan.cnet.com/marketing/story/0,3800080523,20375016,00.htm
38 :
iPhone 3G, Opera:2008/06/11(水) 23:04:41
●「iPhone 3G」がWWDCで発表、7月11日に日本含む世界22カ国で同時発売,日本はソフトバンクモバイルから発売
>>13 2008年6月10日、11:42:00
米アップルのスティーブ・ジョブズCEOは2008年6月10日(米国時間)、開発者を対象としたイベント「WWDC 08」で基調講演を行った。
この中で、新型の携帯電話機「iPhone 3G」を発表。7月11日に、世界22カ国で同時に出荷することを明らかにした。この中には、日本も含まれる。
iPhone 3Gの出荷に合わせて、iPhone 3GやMacintoshから利用できるオンラインサービス「MobileMe」を開始することも明らかにした。
http://pc.nikkeibp.co.jp/article/news/20080610/1004453/ http://www.computerworld.jp/topics/apple/111109.html http://japan.cnet.com/mobile/story/0,3800078151,20374927,00.htm http://www.itmedia.co.jp/enterprise/articles/0806/10/news032.html http://pc.watch.impress.co.jp/docs/2008/0611/wwdc03.htm http://internet.watch.impress.co.jp/cda/news/2008/06/10/19870.html 多すぎてその他記事省略
●オペラ、「Opera 9.5」のリリース候補版(RC1)を公開
>>30 2008/06/11 12:19 [ネット・メディア]
http://japan.cnet.com/news/media/story/0,2000056023,20375062,00.htm http://builder.japan.zdnet.com/news/story/0,3800079086,20375062,00.htm
42 :
ブラウザ:2008/06/12(木) 23:09:49
●Opera 9.5が正式公開、JavaScriptのデバッグが可能な「Dragonfly」を搭載(CNET, Internet Watch, ITmedia, 日経パソコン)
>>30 複数マシンのブックマーク同期や高速化など
2008年6月12日、19:53:01
オペラソフトウェアが最新版OS「Opera 9.5」の正式版を公開した。ユーザーインターフェースを使いやすいように改善したほか、
開発者向けのデバッグ機能「Dragonfly」を搭載した。
http://japan.cnet.com/news/ent/story/0,2000056022,20375174,00.htm http://internet.watch.impress.co.jp/cda/news/2008/06/12/19921.html http://www.itmedia.co.jp/enterprise/articles/0806/12/news083.html http://pc.nikkeibp.co.jp/article/news/20080612/1004774/ http://www.forest.impress.co.jp/article/2008/06/12/opera95.html ●Firefox 3、日本時間18日早朝に正式リリース(CNET、日経パソコン,@IT,Internet Watch)
>>17 2008年6月12日、20:35:01
Firefox 3のリリース日が米国時間6月17日に決定した。日本時間では18日早朝になる予定だ。
http://japan.cnet.com/news/media/story/0,2000056023,20375204,00.htm http://pc.nikkeibp.co.jp/article/news/20080612/1004881/ http://www.atmarkit.co.jp/news/200806/12/firefox.html http://internet.watch.impress.co.jp/cda/news/2008/06/12/19911.html ●MS、IE 8β2の企業向け機能を明らかに(ITmedia)
2008年6月12日、12:41:00
IE 8のβ2では、互換性問題の検出やカスタマイズツールのアップデートなど、企業のIT担当者のニーズに応えた機能も盛り込まれる。
http://www.itmedia.co.jp/enterprise/articles/0806/12/news043.html
45 :
コラム:2008/06/12(木) 23:18:18
47 :
名無しさん@お腹いっぱい。:2008/06/13(金) 21:53:15
検知力テスト(2008年6月13日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 72 AntiVir
2nd 95% 84 Webwasher-Gateway
3rd 95% 84 Ikarus
4th 95% 86 BitDefender
5th 91% 161 Kaspersky
6th 90% 176 F-Secure
7th 90% 185 AVG
8th 89% 203 Sophos
9th 89% 203 Norman
10th 89% 207 CAT-QuickHeal
11th 87% 237 Avast
12th 86% 272 ClamAV
13th 85% 283 Microsoft
14th 84% 300 eTrust-Vet
15th 84% 301 DrWeb
16th 84% 309 VirusBuster
17th 80% 386 F-Prot
18th 79% 391 TheHacker
19th 78% 416 Symantec
20th 77% 445 AhnLab-V3
21st 76% 461 Rising
22nd 75% 473 Fortinet
23rd 75% 478 VBA32
24th 75% 486 McAfee
25th 73% 507 Panda
26th 72% 544 NOD32v2
●SpywareBlaster 4.1 リリース
●【RSA Conference 2008】業界のビッグネームたちが語る、情報セキュリティ対策の“勘所”(ComputerWorld)
2008年6月16日、0:00:59
ITセキュリティ業界最大のコンファレンス&展示会「RSA Conference 2008」が4月7日から11日までの5日間にわたり、
米国サンフランシスコのモスコーニ・センターで開催された。ネットワークや暗号、認証技術や標準規格、実装、法律、政策など
あらゆる方面からセキュリティを扱う同コンファレンスでは、15の基調講演、19種類のトラックからなる220以上のセッションが繰り広げられた
。また、展示会場には350社以上のセキュリティ関連ベンダーが一堂に会し、各社製品のデモやサービスのプレゼンテーションなどを行った。
以下、同コンファレンスで注目を集めた最新のトピックなどを紹介しよう。
http://www.computerworld.jp/topics/vs/111129.html ●トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明(ComputerWorld)
2008年6月16日、16:25:59
米国Trend Microは、競合の米国Barracuda Networksを相手取り、特許損害訴訟を起こしているが、この訴訟がオープンソースのウイルス対策プロジェクト
「ClamAV」に対する脅威と見なされたことで、オープンソース・コミュニティの間では反発の声が上がっている。Trend Micro側はこの訴訟をどのように
考えているのだろうか。同社のCEO、エバ・チェン(Eva Chen)氏に話を聞いた。
http://www.computerworld.jp/topics/legal/112130.html
58 :
その他:2008/06/16(月) 22:49:21
59 :
Web攻撃、フィッシング:2008/06/17(火) 20:08:51
●モジラ、「Firefox 3」を正式リリース――2006年末以来の大改訂版(ITmedia,ComputerWorld,CNET,ZDNet,日経パソコン)
2008年6月18日、2:00:00
http://www.itmedia.co.jp/enterprise/articles/0806/18/news012.html http://www.computerworld.jp/topics/browser/112309.html http://pc.nikkeibp.co.jp/article/news/20080618/1005180/ http://pc.nikkeibp.co.jp/article/news/20080617/1005141/ http://japan.cnet.com/marketing/story/0,3800080523,20375522,00.htm http://japan.cnet.com/news/media/story/0,2000056023,20375519,00.htm http://builder.japan.zdnet.com/sp/firefox-3-interview-2008/story/0,3800087365,20375582,00.htm http://builder.japan.zdnet.com/news/story/0,3800079086,20375503,00.htm ●『Firefox 3』『Opera 9.5』『Safari』の速度を比較(Wired Vision)
http://wiredvision.jp/news/200806/2008061822.html ●Opera 9.5、公開から5日間で470万ダウンロードを達成(Japan.internet.com)
2008年6月18日、15:30:00
Opera Software は2008年6月18日、同社が提供する Web ブラウザ「Opera 9.5」が6月12日の公開から5日間で、470万ダウンロードを達成したと発表した。
http://japan.internet.com/wmnews/20080618/2.html
73 :
ぜい弱性:2008/06/21(土) 13:37:06
●マイクロソフト、月例セキュリティ・パッチの一部を再リリース (CopuiterWorld, ZDNet, ITmedia, Internet Watch, 日経PC)
>>33 Windows XPでBluetoothの脆弱性が解決されない問題に対応
2008年6月20日、12:32:59
米国Microsoftは6月19日、先週リリースした月例セキュリティ・パッチの一部が問題を解決できなかったとして、
Windows XP SP2/SP3のx86(32bit)版用パッチの修正版をリリース。影響を受けるすべてのユーザーに対して、修正版を適用するよう勧めている。
修正版は、通常の修正パッチと同様に、影響を受けるパソコンに対しては、自動更新やMicrosoft Updateで配信される。
http://www.computerworld.jp/topics/vs/112589.html http://japan.zdnet.com/news/sec/story/0,2000056194,20375702,00.htm http://www.itmedia.co.jp/enterprise/articles/0806/20/news031.html http://internet.watch.impress.co.jp/cda/news/2008/06/20/20015.html http://pc.nikkeibp.co.jp/article/news/20080620/1005300/ ●アップル、Windows版Safariをアップデート--「じゅうたん爆撃」問題を修正 (CNET, ITmedia, Internet Watch)
>>54 2008/06/20 11:39 [セキュリティ]
http://japan.cnet.com/news/sec/story/0,2000056024,20375703,00.htm http://www.itmedia.co.jp/enterprise/articles/0806/20/news034.html http://internet.watch.impress.co.jp/cda/news/2008/06/20/20014.html Appleは米国時間6月19日、Windows版Safariの新版(3.1.2)をリリースした。この新版には、話題の「Carpet Bombing(じゅうたん爆撃)」
の脆弱性に対するセキュリティフィックスが含まれている。
74 :
ブラウザ:2008/06/21(土) 13:39:43
●タブブラウザ「Lunascape」の最新版、日本語と英語で同時公開--Gecko1.9対応版も近日公開(CNET, japan.internet.com, Internet Watch)
2008年6月20日、15:43:01
Lunascapeは、同社が開発するタブブラウザの最新版となる「Lunascape 4.7.3」の日本語版と英語版を同時公開した。
http://japan.cnet.com/news/media/story/0,2000056023,20375716,00.htm http://japan.internet.com/busnews/20080620/13.html http://internet.watch.impress.co.jp/cda/news/2008/06/20/20013.html ●「Firefox 3」の市場シェアが早くも6%台に--Net Applications調査(CNET, ZDNet)
http://japan.cnet.com/news/media/story/0,2000056023,20375696,00.htm http://builder.japan.zdnet.com/news/story/0,3800079086,20375696,00.htm ●「初バグ」の悪用はない――Mozillaが語るFirefox 3のセキュリティ(ITmedia)
2008年6月20日、15:44:00
リリース直後に早速バグが報告されたFirefox 3だが、詳しい情報が伏せられているためユーザーのリスクは小さいとMozillaは語る。
http://www.itmedia.co.jp/enterprise/articles/0806/20/news081.html ●リリースが相次いだブラウザ業界--あなたのお好みは? (ZDNet)
2008年6月20日、21:29:01
http://japan.zdnet.com/news/nw/story/0,2000056190,20375762,00.htm ●Firefox 3登場、ブラウザ覇権の行方は? (CNET)
2008年6月20日、20:00:00
http://japan.cnet.com/panel/story/0,3800077799,20375765,00.htm
77 :
その他:2008/06/21(土) 13:48:33
78 :
脆弱性:2008/06/23(月) 21:44:47
80 :
海外:2008/06/23(月) 21:50:04
83 :
ブラウザ:2008/06/24(火) 21:34:11
86 :
その他:2008/06/24(火) 21:38:35
87 :
IE6, 7 未対応脆弱性:2008/06/27(金) 22:13:57
88 :
脆弱性:2008/06/27(金) 22:14:39
90 :
MS:2008/06/27(金) 22:19:25
●マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは(Computer World)
http://www.computerworld.jp/topics/ms/113429.html ●MS、SQLインジェクションの急増を受け対策ツールを公開 (Internet Watch, 日経パソコン, 6/25)
http://internet.watch.impress.co.jp/cda/news/2008/06/25/20056.html http://pc.nikkeibp.co.jp/article/news/20080625/1005504/ マイクロソフトは25日、マイクロソフトのWebサーバー製品を狙ったSQLインジェクション攻撃が増加しているとして、
Webサーバーの管理者などに対策を促すセキュリティアドバイザリを公開した。
●ラウンドアップ:MSゲイツ時代の終焉--常任会長職を退任 (CNET)
http://japan.cnet.com/news/biz/story/0,2000056020,20376180,00.htm ●Windows 7は2010年1月ごろ発売、XPは予定通り販売終了・・・米MSが表明(CNET、6/26)
http://pc.nikkeibp.co.jp/article/news/20080626/1005544/ ●マイクロソフト、仮想化技術「Hyper-V」をリリース(ZDNet,@IT,ComputerWorld,Enterprise Watch, 6/27)
http://japan.zdnet.com/news/software/story/0,2000056195,20376161,00.htm http://www.atmarkit.co.jp/news/200806/27/hyperv.html http://www.computerworld.jp/topics/mws/113349.html http://enterprise.watch.impress.co.jp/cda/foreign/2008/06/27/13282.html
94 :
その他:2008/06/27(金) 22:30:03
●MozillaのCEO来日、「ライセンス問題でiPhoneには対応できない」 (ZDNet, Internet Watch, 6/26)
「iPhoneにFirefoxを載せることをAppleが許してくれない」--米国Mozilla Corpの新CEO、John Lily氏は、AppleのiPhoneを巡るライセンスが排他的であると嘆く。
MozillaはFirefoxをiPhoneに載せるためのSDKを未だに得られていないという。
http://builder.japan.zdnet.com/news/story/0,3800079086,20376076,00.htm http://internet.watch.impress.co.jp/cda/news/2008/06/26/20071.html ●企業パソコンの8割はセキュリティに問題あり(Japan.internet.com, 6/26)
http://japan.internet.com/busnews/20080626/12.html ●次世代ブラウザ、Web制作者の苦悩 (ASCII, 6/26)
http://ascii.jp/elem/000/000/144/144597/ ●アドビ、「Acrobat 9」を正式リリース(ZDNet、6/26)
http://japan.zdnet.com/news/software/story/0,2000056195,20376028,00.htm ●「企業秘密を盗まれた」--ベンチャー企業がグーグルを提訴(ZDNet、6/25)
http://japan.zdnet.com/news/ir/story/0,2000056187,20376000,00.htm
97 :
MAC OS X 10.5.4, iPhone:2008/07/01(火) 21:40:50
●アップル、「Mac OS X 10.5.4」をリリース(CNET, ITmedia, Internet Watch,iPhone)
●アップル、最新アップデートで25件の脆弱性を修正
アップルが「Leopard」の最新版「Mac OS X 10.5.4」をリリースした。バグ修正とセキュリティ更新に加え、「iCal」の信頼性の改善などが含まれ、
「MobileMe」リリースへの下準備とも見られている。
http://japan.cnet.com/news/tech/story/0,2000056025,20376329,00.htm http://japan.cnet.com/news/sec/story/0,2000056024,20376326,00.htm http://www.itmedia.co.jp/enterprise/articles/0807/01/news033.html http://internet.watch.impress.co.jp/cda/news/2008/07/01/20114.html ●iPhone 3G、初期出荷状態はロックガード導入か--ハッキング対策で(CNET)
http://japan.cnet.com/mobile/story/0,3800078151,20376320,00.htm
103 :
その他:2008/07/01(火) 22:00:37
●アンチウイルスソフト県出力ランキング (GIGAZINE、6/26
http://gigazine.net/index.php?/news/comments/20080626_avtest/ セキュリティソフトの比較検証を行う独立機関の最大手「AV-Test.org」による
アンチウイルスソフトの検出力ランキング2008年6月11日版が発表されました。
一体どのような結果になっているのでしょうか?気になるベスト10を見てみましょう。
ランキングは以下から。
ドイツAV-Test調べによる、2008年6月11日現在の検出率順位)
http://gdata.co.jp/press/archives/2008/06/8g_data.htm 1位:G DATA アンチウイルス2008(99.21%)
2位:Kaspersky アンチウイルス7.0(98.96%)
3位:Norton アンチウイルス2008(98.89%)
4位:Windows ライブ ワンケア(98.53%)
5位:F-Secure インターネットセキュリティ 2008(98.09%)
6位:McAfee ウイルススキャンプラス(95.77%)
7位:ウイルスバスター2008(92.42%)
8位:ウイルスセキュリティ ZERO(90.50%)
9位:NOD32アンチウイルス V2.7(88.85%)
10位:ウイルスキラーゼロ(85.32%)
109 :
その他:2008/07/02(水) 23:34:23
●シマンテック、Windows MobileとSymbian OS対応の「ノートン・スマートフォンセキュリティ」発売(ITmedia, Enterprise Watch, 日経パソコン, 7/2)
http://www.itmedia.co.jp/enterprise/articles/0807/02/news081.html http://enterprise.watch.impress.co.jp/cda/security/2008/07/02/13321.html http://pc.nikkeibp.co.jp/article/news/20080702/1005761/ ●総務省が迷惑メール同意確認のガイドラインを策定へ (CNET, 7/2)
http://japan.cnet.com/news/media/story/0,2000056023,20376444,00.htm ●「30日間、スパムを集めろ」--マカフィー、スパムメールを世界で調査 (CNET, 7/2)
http://japan.cnet.com/news/sec/story/0,2000056024,20376438,00.htm ●アドビ、「Adobe Reader 9」をリリース--PDF内でのFlash再生に対応 (CNET, 日経パソコン, 7/2)
http://japan.cnet.com/news/ent/story/0,2000056022,20376423,00.htm http://pc.nikkeibp.co.jp/article/news/20080702/1005764/ ●陸上自衛隊の一等陸尉、日米共同演習データ入りUSBメモリを窃盗 (ComputerWorld, 7/2)
>>99 http://www.computerworld.jp/topics/vs/113929.html ●日本のコンテンツ市場規模は11.4兆円!?総務省、メディア・ソフトの実態調査結果を公表 (Internet Watch, RBBToday, 7/2)
http://internet.watch.impress.co.jp/cda/news/2008/07/02/20134.html http://www.rbbtoday.com/news/20080702/52458.html
112 :
スパムメール、Webサイト改ざん:2008/07/03(木) 23:35:40
●IE8、マルウェアのブロック機能などを標準搭載へ--ベータ2は8月を予定 (CNET, ComputerWorld,ITmedia, 7/3)
>>50 マイクロソフトは、まもなくリリース予定の「Internet Explorer 8」ベータ2版に搭載される、新たなセキュリティ機能などを発表した。
これまでのフィッシング対策機能に、マルウェアからの保護機能を追加した「SmartScreen Filter」やクロスサイト・スクリプティング(XSS)攻撃を
ブロックするフィルタ「XSS Filter」などの提供が
明らかにされている。
http://japan.cnet.com/news/media/story/0,2000056023,20376502,00.htm http://www.computerworld.jp/topics/ms/114189.html http://www.itmedia.co.jp/enterprise/articles/0807/03/news029.html ●「Firefox 3」のダウンロード件数がギネス世界記録に認定 (CNET Japan, Internet Watch, 7/3)
http://japan.cnet.com/news/media/story/0,2000056023,20376506,00.htm http://internet.watch.impress.co.jp/cda/news/2008/07/03/20135.html ●アドビ、「Adobe Reader 9」をリリース--PDF内でのFlash再生に対応(窓の杜、ZDNet Japan, 7/3)
アドビシステムズが「Adobe Reader 9」を発表した。新版では、「Flash」ムービーや「Shockwave」アニメーションをPDFファイル内で再生することが可能になっている。
http://www.forest.impress.co.jp/article/2008/07/02/adobereader9.html http://builder.japan.zdnet.com/news/story/0,3800079086,20376423,00.htm ●アドビのPDFがISO標準に (CNET Japan , 7/3)
http://japan.cnet.com/news/biz/story/0,2000056020,20376520,00.htm
115 :
その他:2008/07/03(木) 23:48:29
116 :
その他:2008/07/03(木) 23:49:58
●【解説】クラウド・コンピューティングが抱える7つの“セキュリティ・リスク” (ComputerWorld, 7/3)
http://www.computerworld.jp/topics/saasw/114209.html ※クラウド・コンピューティング(cloud computing):
インターネット上にグローバルに拡散したコンピューティングリソースを使って、ユーザーに情報サービスやアプリケーションサービスを提供するという、
コンピュータ構成・利用に関するコンセプトのこと
●「Windows XP」最後の日--Windowsのこれからを考える(ZDNet Japan, 7/3)
http://japan.zdnet.com/news/os/story/0,2000056192,20376432,00.htm ●中国の情報セキュリティ事情のいま (@IT, 7/2)
http://www.atmarkit.co.jp/news/200807/02/sans.html ●パスワードの安全で正しい管理方法を知りたい!(Yahoo!トピックス、R25)
http://headlines.yahoo.co.jp/hl?a=20080626-00000020-rec_r-sci ●中国からFacebookへのアクセスが困難に--米報道 (CNET Japan,7/3)
http://japan.cnet.com/news/media/story/0,2000056023,20376529,00.htm
122 :
その他:2008/07/04(金) 21:38:57
●グーグル、Webアプリのセキュリティ検査ツールをオープンソースで公開 (ComputerWorld,ITmedia., 7/4)
2008年7月4日、12:42:59
米国Googleは7月1日、自社で使用しているセキュリティ・テスト用ツール「Ratproxy」をオープンソース・ソフトウェアとして公開した。
http://www.computerworld.jp/topics/google/114269.html http://www.itmedia.co.jp/enterprise/articles/0807/04/news031.html ●「87%の情報漏えいが簡単な対策で回避できるはずだった」?米Verizon (Enterprise Watch 7/4)
http://enterprise.watch.impress.co.jp/cda/security/2008/07/04/13281.html ●ニコニコ動画に新機能--投稿者が視聴ユーザーを限定可能に(CNET, Internet Watch 7/4)
http://japan.cnet.com/news/media/story/0,2000056023,20376633,00.htm http://internet.watch.impress.co.jp/cda/news/2008/07/04/20158.html ●Macのシェア、急速に拡大中--Vistaは振るわず(CNET, 7/4)
http://japan.cnet.com/marketing/story/0,3800080523,20376589,00.htm
127 :
その他:2008/07/07(月) 22:47:05
●サントリー、顧客センターの問い合わせ記録が流出 (Internet Watch 7/7)
>>125 http://internet.watch.impress.co.jp/cda/news/2008/07/07/20165.html ●グーグル、プライバシー擁護団体の要請に対応――トップページに「Privacy Center」へのリンクを追加 ((CNET Japan、ComputerWorld 7/7)
http://www.computerworld.jp/topics/google/114429.html http://japan.cnet.com/marketing/story/0,3800080523,20376696,00.htm ●【インタビュー】USBメモリーには要注意 便利さとリスクは表裏一体 (日経パソコン, 7/7) <<17,
>>99,
>>113 http://pc.nikkeibp.co.jp/article/interview/20080624/1005466/ ●絵で見る「Ubuntu 8.10 Alpha 1」(ZDNET、7/4)
http://japan.zdnet.com/go?id=376604 ●XPと同じくらいか、それ以上?--Vistaの信頼性を考える(ZDNet Japan, 7/4)
http://builder.japan.zdnet.com/news/story/0,3800079086,20376159,00.htm ●オフィスのセキュリティシステム、非接触ICカードと生体認証に強い関心(ITmedia, 7/7)
http://www.itmedia.co.jp/enterprise/articles/0807/07/news094.html ●笛吹いて民間を踊らす―米国政府のセキュリティ対策(japan.internet.com,7/7)
http://japan.internet.com/webtech/20080707/6.html
●Windows以外の環境を狙うマルウェアが急増--カスペルスキーが月例レポート (CNET, 7/8)
カスペルスキーは、2008年6月の「ウイルスTOP20」および「オンラインスキャナTOP20」を発表した。
オンラインスキャナでは、Windows以外のプラットフォームを狙った悪意あるプログラムが3種類もランクインした。
http://japan.cnet.com/marketing/story/0,3800080523,20376519,00.htm ●脆弱性を狙って感染するトロイの木馬が蔓延--マカフィーが警告(CNET, 7/8)
http://japan.cnet.com/marketing/story/0,3800080523,20376789,00.htm ●オンラインゲームの情報を盗む不正プログラムが流行中--トレンドマイクロ調査 (CNET, 7/8)
http://japan.cnet.com/marketing/story/0,3800080523,20376600,00.htm ●出会い系サイトの誘導に新たな手口、シマンテックが報告 (Internet Watch, 日経パソコン, 7/8)
http://internet.watch.impress.co.jp/cda/news/2008/07/08/20180.html http://pc.nikkeibp.co.jp/article/news/20080707/1005823/ このスパムメールはHTMLメールで、出会い系サイトの紹介文とともに、「都道府県・市区町村と検索プロフを入力してください」という一文が記載されているが、
「都道府県・市区町村」と「検索プロフ」という単語にURLが埋め込まれている。ユーザーはこの2つのキーワードをクリックすると、出会い系サイトに誘導させられるという。
131 :
スマートフォン:2008/07/08(火) 22:12:32
133 :
その他:2008/07/08(火) 22:18:04
134 :
その他:2008/07/08(火) 22:19:34
●マイクロソフト、Windows XP SP3の自動配布を7月10日に開始(ComputerWorld, 7/9)
http://www.computerworld.jp/topics/ms/114669.html ●MS、Vistaとの互換性をチェックできる「Compatibility Center」リリースへ(CNET, 7/9)
http://japan.cnet.com/news/ent/story/0,2000056022,20376832,00.htm ●Mozilla、『Firefox』のセキュリティ追跡で新たな取り組み(japan.internet.com . 7/9)
http://japan.internet.com/busnews/20080709/11.html ●Gmail、「DomainKeys」技術でeBayやPaypalをかたるフィッシングをブロック(CNET, 7/9)
http://japan.cnet.com/news/sec/story/0,2000056024,20376844,00.htm ●アップル、「MobileMe」をまもなく開始へ (CNET, 7/9)
http://japan.cnet.com/news/tech/story/0,2000056025,20376888,00.htm
142 :
脆弱性情報、不具合:2008/07/10(木) 22:48:50
●マイクロソフト、Word2002の脆弱性に関するセキュリティアドバイザリを公開
>>136 ●「北京ウイルス」が続出、Officeの脆弱性を突いて感染
(CNET、ComputerWorld、ITmedia、日経パソコン、Internet Watch, 7/10)
http://japan.cnet.com/news/sec/story/0,2000056024,20376927,00.htm http://www.computerworld.jp/topics/vs/115029.html http://www.itmedia.co.jp/enterprise/articles/0807/10/news025.html http://pc.nikkeibp.co.jp/article/news/20080710/1005895/ http://internet.watch.impress.co.jp/cda/news/2008/07/10/20223.html http://internet.watch.impress.co.jp/cda/news/2008/07/10/20223.html http://internet.watch.impress.co.jp/cda/news/2008/07/10/20220.html トレンドマイクロが報告したウイルスの一つは、米マイクロソフトが同日公表したWordの脆弱性を悪用する。この脆弱性をふさぐ修正パッチ
(セキュリティ更新プログラム)は未公表なので、いわゆる「ゼロデイ攻撃」である。
●複数のDNSサーバ製品に、DNSキャッシュを汚染される脆弱性--JPCERT/CCが警告(CNET, 7/10)
>>136 http://japan.cnet.com/news/sec/story/0,2000056024,20376920,00.htm ●深刻度の高い脆弱性が増加中--IPAがJVN iPediaの登録状況を公開(CNET, 7/10)
http://japan.cnet.com/marketing/story/0,3800080523,20376922,00.htm ●ZoneAlarm、「MS08-037」適用後にネット接続できなくなる不具合(Internet Watch, 7/10)
http://internet.watch.impress.co.jp/cda/news/2008/07/10/20222.html 開発元のCheck Point Software Technologiesでは、この問題を修正したバージョンを公開しており、ユーザーにアップデートを呼びかけている。
146 :
その他:2008/07/10(木) 22:57:54
●iPhone 3G、発売前夜から祭りのあとまで(CNET,ASCII,Internet Watch,日経パソコン, 7/11)
http://japan.cnet.com/mobile/story/0,3800078151,20377068,00.htm http://japan.cnet.com/mobile/story/0,3800078151,20377047,00.htm http://ascii.jp/elem/000/000/149/149960/ http://internet.watch.impress.co.jp/cda/news/2008/07/11/20232.html http://pc.nikkeibp.co.jp/article/news/20080710/1005897/ http://pc.nikkeibp.co.jp/article/news/20080711/1005940/ http://pc.nikkeibp.co.jp/article/news/20080711/1005914/ http://pc.nikkeibp.co.jp/article/news/20080711/1005924/ ●アップルの「MobileMe」、長時間のサービス停止にユーザーの不満が爆発(ComputerWorld, 7/11)
>>138 「ハンパなく苛つく」――サポート・フォーラムには非難の声が渦巻く
http://www.computerworld.jp/topics/apple/115289.html
150 :
その他:2008/07/12(土) 00:54:22
153 :
脆弱性:2008/07/16(水) 23:41:28
159 :
その他:2008/07/16(水) 23:58:06
161 :
脆弱性動向:2008/07/19(土) 00:14:41
166 :
その他:2008/07/19(土) 00:23:01
167 :
Tea and Coffee Time:2008/07/19(土) 14:55:55
2008年4月25日にskypeのJAVAアプリがでたというニュースが発表されているようです。
(下記参照してください。)
http://gigazine.net/index.php?/news/comments/20080425_skype_mobile/ 今後、普及するでしょうか。下記で述べている予想が的中してそうです。
http://www.jri.co.jp/consul/cluster/data/ict/bizplus_68.htm Nikkei Net 「BizPlus」連載企画 「”IT革命第2幕”を勝ち抜くために」
第68回「Skypeは通信市場へ激震をもたらすか(5):携帯電話等への影響と均
衡拡大政策」日本総合研究所 研究事業本部 新保豊 主席研究員
(2005年8月18日掲載)以下引用
(2)携帯電話へのインパクトは?最後に携帯電話市場への影響を本稿ではご
く簡単に見てみたい。このテーマは読者にとっても、とても大きな関心事であ
ろうから、このSkypeシリーズとは別に近く記述しておきたい。その見通しには
Skype要因だけではなく、さまざまな要因が絡んでくることを考慮すべきだろう。
言い換えると、携帯電話ないしモバイル市場には、多種多様のイノベーション
(技術革新と経営革新)が今後も持ち込まれる成長性の高い市場であるからだ、
といえる。 第66回の「モバイル市場への足がかりをつくれるか」を思い出して
頂きたい。本稿では、Skypeがやがて"携帯電話依存モデル"にしたがうというとこ
ろから考えてみよう。つまり、携帯電話やモバイル端末にSkypeの機能が組み込まれ、
屋外のインフラとして主に無線LANが都心部だけでも整備されるようになってくると、
ノマディックな通信が現実的なものとなってくる。この時期が来年(2006年)後半か
らのMNP(モバイル・ナンバー・ポータビリティ)導入後の2007年か2008年頃にはやっ
てくることが予想される。以上引用
スカイプは高度暗号化されているので、盗聴を嫌がる人が増えれば増えるほど、
使用者数が増加しそうですね。現在の携帯電話では暗号化はされていませんから、
単純比較ではスカイプの方が安全性が高いですね。
DoS攻撃にとっても弱いWiFiなんてSkypeでつかえんよ。
邪魔され易い通信。うざいとされたらDoS攻撃でばしばし切られる。
そんな通信なんて安全?冗談はよしてください。
あと、MITM攻撃受けたときやHPCの高速化でWiFiをビジネス利用という言葉は
死後というより自滅を指す言葉になるでしょうね。
いかがわしい事をビジネスで使うのか。頭冷やしてください。
171 :
オーディオファイルに感染する初のワーム:2008/07/23(水) 22:09:37
●オーディオファイルに感染する初のワーム、カスペルスキーが検知(CNET,7/22)
「Worm.Win32.GetCodec.a」と名付けられた今回のワームは、MP3形式のファイルを拡張子を変更せずにWindows Media Audio(WMA)形式に変換し、
感染サイトへのリンクを含むマーカーを追加する。ワームに感染したファイルを実行すると、このマーカーが自動実行され、Internet Explorerを起動して感染サイトにアクセスする。
開いたページでは、該当ファイルを実行するための「コーデック」と呼ばれるファイルのインストールを促される。
ファイルのインストールを承諾すると「Trojan-Proxy.Win32.Agent.arp」というトロイの木馬がダウンロードされ、ユーザーのパソコンはサイバー犯罪者の管理下に置かれることになる。
WMA形式のファイルを利用するトロイの木馬は存在したが、システム内で自身の存在を隠すことを目的にしていただけで、オーディオファイルが感染したわけではなかった。
しかし、今回のワームはオーディオファイルそのものに感染しており、Kaspersky Labのウイルスアナリストによると前例がないという。
http://japan.cnet.com/news/sec/story/0,2000056024,20377521,00.htm
●「人気のF1ドライバーが事故!?」、偽ニュースで誘うウイルスメール(ITmedia,日経パソコン, 7/23)
http://www.itmedia.co.jp/enterprise/articles/0807/23/news053.html http://pc.nikkeibp.co.jp/article/news/20080723/1006277/ ●「テーブルのセルを塗りつぶして宣伝文句に」、迷惑メールの新手口(日経パソコン, 7/22)
http://pc.nikkeibp.co.jp/article/news/20080722/1006242/ ●女優のヌードで誘うウイルスメールが再び、編集部も直撃(日経パソコン, 7/22)
http://pc.nikkeibp.co.jp/article/news/20080722/1006225/ ●YouTube装い偽Flash Player導入させるスパム、Trend Microが報告(Internet Watch, 7/22)
2008年7月22日、16:28:16
http://internet.watch.impress.co.jp/cda/news/2008/07/22/20331.html ●進化しながら攻撃を繰り返すスパムたち(ITmedia, 7/23)
http://www.itmedia.co.jp/enterprise/articles/0807/23/news041.html ●G DATA、「北京五輪中止」という英文デマメールに注意を呼びかけ(CNET, 7/22)
http://japan.cnet.com/news/sec/story/0,2000056024,20377487,00.htm ●悪名高き“コロラドのスパム王”が刑務所から脱走(ComputerWorld)
http://www.computerworld.jp/topics/vs_2/116409.html 【連載】 ◆あなたの身近なセキュリティ(Internet Watch, 7/23)
第24回:メール編(13)迷惑メールに潜む罠(下)
http://internet.watch.impress.co.jp/cda/midika/2008/07/23/20334.html
174 :
その他:2008/07/23(水) 22:31:43
●通信傍受するARPスプーフィングによる被害が増加--アンラボがレポート(CNET, 7/23)
http://japan.cnet.com/marketing/story/0,3800080523,20377488,00.htm ※HTTP応答パケットを悪用するARPスプーフィング・ウイルス(ITPro)
http://itpro.nikkeibp.co.jp/article/COLUMN/20080125/292050/ ●Intego製ウイルス対策ソフト、初めてiPhone/iPod touchのスキャンに対応(ZDNet, 7/22
http://builder.japan.zdnet.com/news/story/0,3800079086,20377606,00.htm Integoによると、Appleは、サードパーティー開発者によるソフトウェア開発キット(SDK)を使ったアプリケーションの開発を可能にしているので、
iPhoneに危害を加えたり、乗っ取ったりする可能性のあるアプリケーションが出てくる危険性があるという。
●トレンドマイクロ、USBメモリ用ウイルス対策ソフト参考出展(Internet Watch, 7/23)
http://internet.watch.impress.co.jp/cda/event/2008/07/23/20344.html ●「Windows Search 4.0」を7月下旬にWindows Updateで提供開始(Internet Watch, 7/22)
http://internet.watch.impress.co.jp/cda/news/2008/07/22/20323.html Windows Vista/XPおよびWindows Server 2008/2003に対応している
Windows Vistaには、すでにデスクトップ検索機能が標準搭載されているが、Windows Search 4.0によって検索速度の向上などを含む新機能を利用できるようになる。
●マイクロソフト、Windows Home Serverのアップデート「Power Pack 1」をリリース(ZDNet, 7/22)
http://japan.zdnet.com/news/os/story/0,2000056192,20377572,00.htm ●ヤフオクが出品フォームと商品詳細ページを9月にリニューアル (Internet Watch, 7/22)
http://internet.watch.impress.co.jp/cda/news/2008/07/23/20353.html ●「Yahoo!ショッピング」のAPIが公開(ITmedia, 7/22)
http://www.itmedia.co.jp/enterprise/articles/0807/22/news095.html
175 :
その他:2008/07/23(水) 22:32:38
●中国製の「危険な充電器」流入、英当局が警告(WIRED VISION)
http://pc.nikkeibp.co.jp/article/news/20080723/1006281/ ●2007年モバイルビジネス市場が1兆円規模に急成長--総務省調査(CNET,7/23)
http://japan.cnet.com/mobile/story/0,3800078151,20377662,00.htm ●「IPv6にもNAT(ネットワーク・アドレス変換)は必要」――IETF会長が明言,
IPv4からのスムーズな移行には不可欠との認識(ComputerWorld, 7/22)
http://www.computerworld.jp/topics/nb/116249.html ●毎日新聞「低俗」コラム問題、チェック不備や警告無視の実態報告 (Internet Watch, 7/22)
http://internet.watch.impress.co.jp/cda/news/2008/07/22/20326.html ●3D仮想空間の健全な発展を目指す業界団体「メタバース協会」設立 (Internet Watch, 7/18)
http://internet.watch.impress.co.jp/cda/news/2008/07/18/20319.html ●SNS世界最大手のMySpace、OpenIDのサポートを発表 (Internet Watch, CNET,7/23)
http://internet.watch.impress.co.jp/cda/news/2008/07/23/20338.html http://japan.cnet.com/news/media/story/0,2000056023,20377667,00.htm ●異なるWebブラウザ間でブックマークを同期する「BookSync」 (Internet Watch, 7/22)
http://internet.watch.impress.co.jp/cda/biz_tool/2008/07/22/20329.html
●「Thunderbird 2.0.0.16」公開、8件の脆弱性を修正 (Internet Watch,窓の杜、7/24)
>>119 オーバーフローによりリモートで任意のコードが実行されてしまう問題などを修正
http://internet.watch.impress.co.jp/cda/news/2008/07/24/20359.html http://www.forest.impress.co.jp/article/2008/07/24/thunderbird20016.html ●Windows版Safariに脆弱性見つかる, (ITmedia,7/24)
深刻度は低レベル:「co.uk」「com.au」など特定の国別ドメインが影響を受けるという。
http://www.itmedia.co.jp/enterprise/articles/0807/24/news028.html ●YouTube Blogに複数の脆弱性 (ITmedia,7/24)
悪用されるとクロスサイトスクリプティング攻撃やSQLインジェクション攻撃を仕掛けられたり、情報流出などの恐れがある
http://www.itmedia.co.jp/enterprise/articles/0807/24/news027.html ●フリーのアクセス解析プログラムにXSSの脆弱性(ITmedia, 7/24)
http://www.itmedia.co.jp/enterprise/articles/0807/23/news110.html ●iPhoneにセキュリティ上の脆弱性――MailとSafariで発覚(ComputerWorld, ITmedia, CNET, 7/24)
米国Appleの携帯端末iPhoneに搭載されている「Mail」と「Safari」で、セキュリティ上の脆弱性が複数発見された。
これらが悪用されれば、ユーザーがフィッシング詐欺に遭ったり、ジャンク・メールを大量に送付されたりする可能性があるという。
http://www.computerworld.jp/topics/iphone/116629.html http://www.itmedia.co.jp/enterprise/articles/0807/24/news032.html http://japan.cnet.com/news/sec/story/0,2000056024,20377715,00.htm
>>9,
>>112,
>>130,
>>162,
>>170など
●マルウェア感染サイトが爆発的に増加,マルウェアを最も多くホストするのはBlogspot.com,--ソフォス調査 (ITmedia, CNET, 7/24)
アンチウイルスベンダーであるSophosは米国時間7月23日、2008年上半期のセキュリティ上の脅威に関する報告書「Security Threat Report」を発表した。
トロイの木馬やスパイウェアを配布しているWebサイトのうち、90%以上は企業などの正規サイトだった。
http://www.itmedia.co.jp/enterprise/articles/0807/24/news038.html http://japan.cnet.com/news/sec/story/0,2000056024,20377731,00.htm ●アナリストが見逃せなかった、攻撃の“ある傾向” (@IT, 7/24)
2008年3月から続くSQLインジェクション攻撃の波は止まらない。この攻撃の多様性と、データから見え隠れする「攻撃者の姿」を解説する。(ラック)
http://www.atmarkit.co.jp/fsecurity/special/125sqlinjection/sqlinjection01.html
180 :
フィッシング、ネットバンキング、証明書:2008/07/24(木) 21:29:57
183 :
その他:2008/07/24(木) 21:39:18
●フォン・ジャパン、iPhone向けに「FON Maps」の提供を開始(CNET、ITMedia, RBBToday, 7/24)
フォン・ジャパンは、iPhone向けのサービスとして、指定した目的地周辺のFON無線LANアクセスポイントを検索して、地図上に表示することができる「FON Maps」の提供を開始した。
http://japan.cnet.com/news/com/story/0,2000056021,20377727,00.htm http://www.itmedia.co.jp/enterprise/articles/0807/24/news063.html http://www.rbbtoday.com/news/20080724/53042.html ●新gTLDの開始には課題が山積――ICANN報告会 (RBBToday, 7/24)
>>93 http://www.rbbtoday.com/news/20080724/53030.html ●グーグル、Wikipedia対抗の「実名制」オンライン百科事典「Knol」を一般公開(CNET, Internet Watch, 7/24)
http://japan.cnet.com/news/media/story/0,2000056023,20377713,00.htm http://internet.watch.impress.co.jp/cda/news/2008/07/24/20357.html ●【解説】ネットワーク不通は続き、真相解明もまだ先――サンフランシスコ市IT局を襲ったWAN接続障害事件(ComputerWorld. 7/24)
「優秀なネットワーク管理者である私に嫉妬した上司らにはめられた」と容疑者
http://www.computerworld.jp/topics/nb/116689.html ●補償金支払い義務者をメーカーに、権利者側が経産省と交渉の構え (Internet Watch, 7/24)
http://internet.watch.impress.co.jp/cda/news/2008/07/24/20367.html7
184 :
名無しさん@お腹いっぱい。:2008/07/24(木) 22:17:33
●【重要なお知らせとお詫び】ATOK 2008 for Macに同梱のUSBメモリについて
http://zennin.blog55.fc2.com/blog-entry-1269.html ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要なお知らせとお詫び】ATOK 2008 for Macに同梱のUSBメモリについて
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
このたびは、ATOK 2008 for Mac [広辞苑 第六版 セット]を
ご購入いただきまして、誠にありがとうございます。
早速ではございますが、今回お送りいたしました製品に同梱されております
USBメモリのうち、ごく一部のお客様にお送りしたUSBメモリが、
Windows上で影響のあるワーム(ウイルスの一種)に感染している可能性が
あることが判明いたしましたので、取り急ぎご連絡申し上げます。
大変お手数をおかけいたしますが、ご購入いただいたすべてのお客様に、
以下の内容をご確認いただき、取り扱いにご注意いただきますよう、
お願い申し上げます。
お客様には、多大なご迷惑、ご心配をおかけいたしますことを、
深くお詫び申し上げます。
185 :
DNS脆弱性:2008/07/26(土) 18:20:13
189 :
その他:2008/07/26(土) 18:27:36
●gTLDの“自由化”報道には2つの誤解がある、JPNIC丸山氏 (Internet Watch.7/25)
http://internet.watch.impress.co.jp/cda/news/2008/07/25/20370.html ●「MySpace Japan」未成年対応を強化、「米国よりも強化すべき」(Internet Watch.7/25)
http://internet.watch.impress.co.jp/cda/news/2008/07/25/20372.html ●中国のネット人口が2億5300万人に、ブロードバンドは2億人突破 (Internet Watch.7/25)
http://internet.watch.impress.co.jp/cda/news/2008/07/25/20382.html ●Open Web Foundationが正式に始動--標準策定プロジェクト間の連携目指す (CNET, 7/25)
米国時間7月24日、Open Source Convention(OSCON)でOpen Web Foundation(OWF)の設立が正式に発表された。
http://japan.cnet.com/news/ent/story/0,2000056022,20377812,00.htm ●「メーカーは補償金制度の自然死を狙っている」--権利者団体が厳しく非難 (CNET, 7/25)
http://japan.cnet.com/news/tech/story/0,2000056025,20377798,00.htm ●OutlookとWindows Liveを同期させる無償アドインのアップデート版 (Enterprise Watch, ITmedia, 7/25)
http://enterprise.watch.impress.co.jp/cda/software/2008/07/25/13487.html http://www.itmedia.co.jp/enterprise/articles/0807/25/news079.html
192 :
ぜい弱性情報(Real Player):2008/07/28(月) 19:54:59
●シマンテック、仮想化ソリューションの検証・体験施設を新設 (Enterprise Watch,japan.internet.com 7/28)
http://enterprise.watch.impress.co.jp/cda/topic/2008/07/28/13502.html http://japan.internet.com/webtech/20080728/4.html ●トレンドマイクロ、Web格付け機能などを搭載した中小企業向けセキュリティソフト (Enterprise Watch, ITmedia, Internet Watch,7/28
http://enterprise.watch.impress.co.jp/cda/security/2008/07/28/13501.html http://www.itmedia.co.jp/enterprise/articles/0807/28/news079.html http://internet.watch.impress.co.jp/cda/news/2008/07/28/20397.html ●マイクロソフト、「Apache」に10万ドルの資金提供でオープンソース・コミュニティ支援を強化 (ComputerWorld, Enterprise Watch, 7/28)
http://www.computerworld.jp/topics/ms/116809.html http://enterprise.watch.impress.co.jp/cda/foreign/2008/07/28/13499.html ●デル、NVIDIAチップ問題でアップデートを公開 (CNET, 7/28)
http://japan.cnet.com/news/ent/story/0,2000056022,20377871,00.htm
195 :
その他:2008/07/28(月) 20:06:34
196 :
コラム:2008/07/28(月) 20:07:08
●夏休みを狙う「旅行スパム」出現,航空券と称してマルウェアを配布:(ITmedia, 7/29)
http://www.itmedia.co.jp/enterprise/articles/0807/29/news024.html ●BIGLOBE、メールソフトからセキュリティサービスを設定できる「メールバー」を提供(Internet Watch.CNETなど、7/29)
NECビッグローブ(BIGLOBE)は、BIGLOBEサービス会員向けに、メールソフト用アドオンソフト「BIGLOBEメールバー」の提供を開始した。
http://internet.watch.impress.co.jp/cda/news/2008/07/29/20407.html http://japan.cnet.com/news/media/story/0,2000056023,20377981,00.htm http://japan.internet.com/wmnews/20080729/2.html ●ボットネットからのスパムも防御、ソフォス(@IT, ITmedia,7/29)
http://www.atmarkit.co.jp/news/200807/29/sophos.html http://www.itmedia.co.jp/enterprise/articles/0807/29/news058.html ●「中小企業は標的にならない」と多数の企業が誤解、McAfee調査(Internet Watch. 7/29)
http://internet.watch.impress.co.jp/cda/news/2008/07/29/20414.html http://japan.internet.com/webtech/20080729/8.html McAfee は2008年7月23日、中小企業に対するサイバー攻撃の実態に関する調査結果を発表した。調査により、多くの中小企業が、自社の規模からみてサイバー犯罪の標的になりえないと考えていることがわかった
●セキュリティ診断、安全なサイトは29%--NRIセキュアテクノロジーズ (CNET, japan.internet.com)
>>195 http://japan.cnet.com/marketing/story/0,3800080523,20377879,00.htm http://japan.internet.com/webtech/20080729/5.html
200 :
その他:2008/07/29(火) 23:18:25
●新検索エンジン「Cuil」が始動--グーグルの対抗馬となるか?(CNET Japan, 7/29)
http://japan.cnet.com/marketing/story/0,3800080523,20377957,00.htm ●【解説】元グーグルの技術者が放つ、新検索エンジン「Cuil」の“実力”と“アキレス腱”(ComputerWorld, 7/29)
http://www.computerworld.jp/topics/pss/116989.html ●【解説】「次世代ソーシャル・ネットワーキングはこうあるべき」――米国の研究者が議論 (ComputerWorld, 7/29)
http://www.computerworld.jp/topics/sns/116990.html ●米ソフォス、独セキュリティ企業のTOBを開始 (CNET Japan, 7/29)
http://japan.cnet.com/news/sec/story/0,2000056024,20377952,00.htm ●SaaSベンダーにとってオープンソース・ソフトは“両刃の剣”(ComputerWorld, 7/29)
http://www.computerworld.jp/topics/saasw/116969.html ●任天堂、複製したDSソフトを起動する「マジコン」販売業者を提訴 (CNET Japan, ASCII, 7/29)
http://japan.cnet.com/news/tech/story/0,2000056025,20377972,00.htm http://ascii.jp/elem/000/000/154/154501/ ●ボット感染者には「郵送」が効果的、駆除サイトへのアクセスが8割に(日経パソコン, 7/29)
http://pc.nikkeibp.co.jp/article/news/20080729/1006435/
207 :
脆弱性情報:2008/07/31(木) 22:24:23
●フェンリル、タブブラウザの外観をフルカスタマイズできる「Sleipnir 2.8」を発表 (CNET,Internet Watch, 7/31)
http://japan.cnet.com/news/media/story/0,2000056023,20378069,00.htm http://internet.watch.impress.co.jp/cda/news/2008/07/31/20434.html ●アップルが「iTunes」最新版公開、一部環境での不具合修正か (Internet Watch, 7/31)
エラーダイアログが繰り返し表示されるなどの不具合を修正した最新版(バージョン7.7.1.11)を公開した。
http://internet.watch.impress.co.jp/cda/news/2008/07/31/20443.html http://www.forest.impress.co.jp/article/2008/07/31/itunes771.html ●「KDE 4.1」がリリース--KDE 4.0の問題を大幅に修正(CNET, 7/31)
http://japan.cnet.com/news/ent/story/0,2000056022,20378115,00.htm 「Linux」と「UNIX」で普及しているデスクトップ環境「KDE」を開発するKDE Projectは米国時間7月29日、「KDE 4.1」の最終版をリリースした。
●トレンドマイクロ、中小企業向けの総合セキュリティ製品を発表 (CNET, 7/31)
トレンドマイクロは、迷惑メール、不正ウェブサイト対策を搭載した中小企業向け総合セキュリティ製品「Trend Micro ビジネスセキュリティ 5.0」を発表した。8月22日より出荷する。
http://japan.cnet.com/news/sec/story/0,2000056024,20378106,00.htm ●「Firefox 3」対応拡張機能カタログ 第1回 (窓の杜、7/31)
http://www.forest.impress.co.jp/article/2008/07/31/fx3extsp1.html
211 :
ボット:2008/07/31(木) 22:40:33
●マルウェアの総合デパート「ボット」の現状とは (ITmedia, 7/31)
スパイ活動やシステム停止、スパム配信などさまざまなサイバー攻撃機能を持つ「ボット」の性能が向上している。
http://www.itmedia.co.jp/enterprise/articles/0807/31/news006.html 最近のボットで注目されるのが、「.com」や「.exe」「.pif」「.scr」の拡張子を持つファイルに感染するタイプ。このタイプのボットは、
感染するファイルによってハッシュ値が変わるため、ウイルス対策ベンダーがパターンファイルを作成するのに時間を要するなどの問題を引き起こしている。
このほかにも、USBメモリなどの可搬型記録媒体から感染するウイルスが増えている。
近年はプログラムコードの知識を持たなくともウィザードに従うだけで、マルウェアを作成できるツールが30ドルくらいから流通している。
2007年ごろからWebサイト経由によるものが急増している。 このケースでは一般企業などのWebシステムを標的にし、SQLインジェクションなどの脆弱性を悪用してサイトを改ざんする。
Web経由による感染はユーザーの行動が原因となるため、ファイアウォールやセキュリティ対策機能を持ったルータなどを用いた、外部からの直接攻撃に対処する方法では、回避することが難しいという。
212 :
その他:2008/07/31(木) 22:42:15
●知られざるアルジャジーラの真実の姿--ネット事業担当者が明らかに (CNET, 7/31)
http://japan.cnet.com/news/media/story/0,2000056023,20378160,00.htm ●デル、音楽プレーヤー市場への再参入を計画--WSJ報道 (CNET, ComputerWorld,7/31)
http://japan.cnet.com/news/tech/story/0,2000056025,20378107,00.htm http://www.computerworld.jp/topics/bg/117149.html ●PCユーザーのためのケータイ活用術(7) 達人がお薦めする究極の便利ワザ (日経パソコン,7/31)
http://pc.nikkeibp.co.jp/article/knowhow/20080619/1005234/ ●Mac互換機のサイスター(Psystar)、アップルと法廷で全面対決の姿勢:「負ければ全製品回収で経営難に陥る」との見方も (ComputerWorld,7/31))
http://www.computerworld.jp/topics/legal/117189.html ●時代の要請に応える、セキュリティ・マネジメント「構築の実際」(ComputerWorld. 7/31)
http://www.computerworld.jp/topics/vs/115189.html ●OSのアップデートをきっかけとした現代OS考 (ZDNET, 7/30)
http://builder.japan.zdnet.com/news/story/0,3800079086,20378000,00.htm
●オンライン付箋サービス「lino」、特定メンバーでの共有機能を追加 (日経パソコン、Internet Watch. CNET、7/31)
http://pc.nikkeibp.co.jp/article/news/20080731/1006581/ http://internet.watch.impress.co.jp/cda/news/2008/07/31/20441.html http://japan.cnet.com/news/media/story/0,2000056023,20378110,00.htm?ref=rss ●米ヤフー、ソーシャルブックマーキングサービス「Delicious」をリニューアル--スピード、使いやすさ、検索機能が向上 (CNET, 8/1)
http://japan.cnet.com/news/media/story/0,2000056023,20378194,00.htm ●子供のネット利用で法規制「賛成」7割、ソースネクスト調査 (Internet Watch, 8/1)
http://internet.watch.impress.co.jp/cda/news/2008/08/01/20454.html ●サンディスク、削除や改ざんを不可能にするライトワンスメモリカード発売(CNET, 8/1)
サンディスクは8月1日、書き込まれたデータを瞬時にロックし、削除や改ざんを不可能にするライトワンスメモリカードSD WORM「Write Once Read Many」を8月より発売すると発表した。
http://japan.cnet.com/news/tech/story/0,2000056025,20378232,00.htm
●「予告.in」にセキュリティの不備 アナウンスがあるまで閲覧を避けた方が身のため
http://namidame.2ch.net/test/read.cgi/news/1217731920/ ]
予告inに、犯行予告を通報すると「警視庁を爆破する」という犯行予告してしまうスクリプトが埋め込まれる
インターネットでイタズラ目的で犯行予告をする人を、片っ端から通報し世間の厳しさを教えてくれるサイト「予告in」。
その予告inがどうやらクロスサイトスクリプティング攻撃を受けたようだ。
クロスサイトスクリプティング攻撃とは、動的サイトにおいてセキュリティの不備をつき、サイト間を横断して悪質な行為を
させるスクリプトを埋め込む行為である。簡単に説明すると、サイト「A」にコメントを投稿すると、自動的にサイト「B」にも
コメントが投稿されてしまうことを言う。
何者かによって犯行予告を通報するページにこの攻撃が仕掛けられており、犯行予告を通報すると、その通報した人が2ちゃんねるの
ニュース速報VIPという掲示板に「警視庁を爆破する」というスレッドを立ててしまう。犯行予告を通報した人が犯行予告をする人に
なってしまうという、恐ろしい状況になっているのだ。
危険なため、今回は予告inにリンクを張らない。皆さんも予告inの通報掲示板を閲覧する際には、十分注意して欲しい。
どこにどんなスクリプトが埋め込まれてあるのか分からないからだ。何らかのアナウンスがあるまで閲覧を避けた方が身のためだろう。
今回の教訓を元に、管理者の矢野さとる氏にはさらに向上した予告inを作り上げて欲しい。また、このような悪質な攻撃を
行ったものが捕まることを願う。本人は軽い気持ちなのだろうが、10年ぐらい世間から隔離されて欲しいものだ。
http://digimaga.net/internet/200808/yokoku-in-takes-cross-site-scripting-attack.html
221 :
脆弱性関連:2008/08/04(月) 23:06:37
●ベンダー各社がDNS脆弱性への対策を本格化――問題の深刻さを理解 (ComputerWorld, 8/4)
http://www.computerworld.jp/topics/vs/117410.html ●Flashなどのブラウザプラグインを最新版に、IPAが7月の呼びかけ (Internet Watch, 8/4)
http://internet.watch.impress.co.jp/cda/news/2008/08/04/20474.html ●アップル「FileVault」の脆弱性公開がキャンセルに--Black Hatカンファレンス (CNET, 8/4)
http://japan.cnet.com/news/sec/story/0,2000056024,20378284,00.htm ●TwitterにCSRF脆弱性:フォロワーを増やせるバグの存在が明らかに (CNET, 8/1)
Twitterに、攻撃者が被害者ユーザーに自動的に攻撃者をフォローさせるために利用できるCSRF脆弱性が
存在することがわかった。
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20378173,00.htm
●予告.inが不正コード被害、閲覧で2ちゃんねるに犯行予告投稿 (Internet Watch. 8/4)
>>219,220
http://internet.watch.impress.co.jp/cda/news/2008/08/04/20469.html この現象が発生したのは、3日午前2時18分から午前3時55分まで。犯行予告情報の投稿欄にクロスサイトスクリプティング(XSS)の脆弱性を
突いた不正なコードが埋め込まれ、PCで予告.inにアクセスすると、「警視庁爆破する」というタイトル、「嘘です」という本文のスレッドが
強制的に投稿され、名前欄には投稿者のプロバイダ情報(IP)が表示されていた。Internet Explorer系の描画エンジンを実装したブラウザが
対象だが、携帯版のほかFirefoxではスクリプトは発動しなかったという。
●米国土安全保障省、ノートパソコンの押収を無期限に可能に (CNET, 8/4)
米国国土安全保障省は、税関を通過するノートパソコンのデータを検査し、ハードディスクドライブをコピーするという新政索の導入に向けた準備を進めている。
http://japan.cnet.com/news/sec/story/0,2000056024,20378275,00.htm ●IOC会長:「中国政府との取り決めはない」--インターネット検閲問題 (CNET, ComputerWorld, 8/4)
>>205 http://japan.cnet.com/news/media/story/0,2000056023,20378287,00.htm http://www.computerworld.jp/news/trd/117449.html ●【解説】“メール盗み見”の厳しい代償――罪の意識の希薄さが招くリスク ( ComputerWorld, 8/4)
http://www.computerworld.jp/topics/pip/117509.html ●「ベビーフードに毒混入」--YouTubeに犯行声明を投稿した男が逮捕 (CNET, 8/4)
http://japan.cnet.com/news/media/story/0,2000056023,20378305,00.htm
225 :
米国:2008/08/04(月) 23:13:36
226 :
その他:2008/08/04(月) 23:20:51
●「1カ月で457件」??「ワンクリック詐欺」の相談が大幅増で過去最多 (日経パソコン, 8/4)
http://pc.nikkeibp.co.jp/article/news/20080804/1006687/ ●Yahoo!オークションが安全対策を強化、商品未着トラブルを防止,JNB電子マネー決済 (日経パソコン、Internet Watch. 8/4)(
http://pc.nikkeibp.co.jp/article/news/20080804/1006665/ http://internet.watch.impress.co.jp/cda/news/2008/08/04/20478.html ●auも未成年者へのフィルタリングをブラックリスト方式に変更へ--10月1日より (CNET, 8/4)
http://japan.cnet.com/mobile/story/0,3800078151,20378304,00.htm ●NTT東西、ひかり電話ルータ、アダプタに不具合――対処方法はとりあえずコンセント抜き差し (RBBTopday, Yahooトピックス、8/4)
http://www.rbbtoday.com/news/20080804/53315.html http://headlines.yahoo.co.jp/hl?a=20080804-00000610-reu-bus_all ●ラウンドアップ:著作権をもっと自由に--iSummit '08で有識者が議論(CNET. 8/4)
http://japan.cnet.com/news/media/story/0,2000056023,20378320,00.htm ※「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿(Yahoo!トピックス、8/4)
>>222 http://headlines.yahoo.co.jp/hl?a=20080804-00000032-zdn_n-sci
検知力テスト(2008年8月4日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 94 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 157 Ikarus
4th 93% 197 BitDefender
5th 92% 222 F-Secure
6th 91% 248 AVG
7th 89% 328 Sophos
8th 89% 334 Norman
9th 88% 342 Avast
10th 87% 387 Kaspersky
11th 86% 428 CAT-QuickHeal
12th 86% 431 ClamAV
13th 84% 488 VirusBuster
14th 84% 490 Microsoft
15th 83% 509 DrWeb
16th 81% 581 eTrust-Vet
17th 80% 591 F-Prot
18th 80% 600 Rising
19th 79% 617 Fortinet
20th 79% 630 Symantec
21st 77% 686 TheHacker
22nd 75% 752 VBA32
23rd 75% 763 AhnLab-V3
24th 74% 785 McAfee
25th 73% 821 Panda
26th 70% 900 NOD26w
228 :
アップル、iPhone:2008/08/05(火) 20:59:48
●アップルのDNS脆弱性修正パッチにセキュリティ専門家から非難の声 (CNET Japan, 8/5)
>>215 セキュリティ専門家によると、アップルが「Mac OS X」向けに発行したDomain Name System(DNS)の脆弱性を修正するパッチは完全ではないという。
セキュリティベンダーのnCircleによると、AppleのパッチはOS X搭載サーバの脆弱性には対応するが、OS Xのクライアントライブラリには未対応で、
ソースポートをランダム化できないと報告している。
http://japan.cnet.com/news/sec/story/0,2000056024,20378371,00.htm ●アップルの講演がまたキャンセル--Black Hatカンファレンス (CNET Japan, 8/5)
>>221 先ごろにも、Appleの「FileVault」に関するセッションが講演者Charles Edge氏の要請により中止されている。
同氏は自身が見つけた脆弱性について口外しないという契約をAppleと交わしたと伝えられている。
http://japan.cnet.com/news/sec/story/0,2000056024,20378373,00.htm ●フィッシング未対策のSafariは使うべきではない――消費者団体が警告 (ComputerWorld, 8/5)
MacユーザーはAppleの『Safari』ではなく、フィッシング対策を講じている『Firefox』や『Opera』のほうを使うべき」
――非営利の消費者団体Consumers Unionが発行する月刊誌「Consumer Reports」は8月4日、インターネット・セキュリティの年次調査リポートにおいて、このような見解を明らかにした。
http://www.computerworld.jp/topics/vs/117609.html ●アップル、「iPhone 2.0」のアップデートを公開 (CNET Japan, 8/5)
2008年8月5日、10:49:01
アップルは米国時間8月4日、「iPhone 2.0」ソフトウェアについて、バグフィックスを含むアップデートを初めて公開した。
http://japan.cnet.com/mobile/story/0,3800078151,20378342,00.htm ●iPhoneの月額通信料金、2990円からに--「パケット定額フル」が2段階定額に変更 (CNET Japan, Internet Watch, 8/5)
http://japan.cnet.com/mobile/story/0,3800078151,20378374,00.htm http://internet.watch.impress.co.jp/cda/news/2008/08/05/20490.html
232 :
その他:2008/08/05(火) 21:24:35
234 :
Twitter 脆弱性:2008/08/06(水) 23:03:23
240 :
その他:2008/08/06(水) 23:18:04
検知力テスト(2008年8月6日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 93 AntiVir
2nd 96% 105 Webwasher-Gateway
3rd 94% 163 Ikarus
4th 93% 196 BitDefender
5th 92% 229 F-Secure
6th 92% 249 AVG
7th 89% 339 Sophos
8th 89% 340 Norman
9th 89% 344 Avast
10th 87% 406 Kaspersky
11th 85% 445 ClamAV
12th 85% 448 CAT-QuickHeal
13th 84% 497 Microsoft
14th 84% 498 VirusBuster
15th 83% 526 DrWeb
16th 80% 610 eTrust-Vet
17th 80% 614 F-Prot
18th 80% 614 Rising
19th 79% 635 Fortinet
20th 79% 645 Symantec
21st 77% 707 TheHacker
22nd 75% 776 VBA32
23rd 74% 786 AhnLab-V3
24th 74% 814 McAfee
25th 72% 852 Panda
26th 70% 924 NOD26w
242 :
DNS脆弱性詳細公表:2008/08/07(木) 21:35:11
>>136,
>>185,
>>193など
DNS脆弱性問題、発見者が欠陥の詳細をついに公表――攻撃法も多数紹介…Black Hat (ComputerWorld. 8/7)
「SSLはわれわれが思っているような万能薬ではない」と強調
Kaminsky氏は、DNSプロトコルの仕組みに潜む一連のバグをエクスプロイトすることで、短時間のうちにDNSサーバを
不正情報で満たす方法を突き止めていた。犯罪者はこのテクニックを使って犠牲者を偽サイトに誘導できるという。
また、Kaminsky氏は同セッションの講演において、ほかにも多数の攻撃法を紹介した。
同氏は、この欠陥を突くことで、電子メール・メッセージやソフトウェア・アップデート・システム、さらには
Webサイトにおけるパスワード回復システムさえも攻撃できることを証明して見せた。
それまではSSL(Secure Socket Layer)を使えばこの攻撃から保護できると考える人が多かったが、Kaminsky氏はWeb
サイトの有効性を確認するためのSSL証明書でさえ、DNS攻撃により回避できることを実証した。
。
もう1つの大きな問題は「パスワード忘れ」を装う攻撃であるとKaminsky氏は指摘した。この攻撃は、Web上にパスワード
回復システムを用意している多くの企業に影響を及ぼす。犯罪者は、サイト上でユーザー・パスワードを忘れたように装い、
DNSハッキング・テクニックを使って、そのサイトにパスワードを自分のコンピュータに送るよう仕向けることができるのだ。
「DNS攻撃の全貌はまだ完全に解明されたわけでないが、インターネット・ユーザー全員に影響することはまちがいない」とUlevitch氏は注意を促す。
http://www.computerworld.jp/topics/vs/118209.html
●「Firefox 3.1」ベータ版リリースは8月19日を目標に--「HTML5」をサポート (CNET, 8/7)
「Firefox」の最新版「Firefox 3.1」のベータ版が、米国時間8月19日の公開を目標にしていることがわかった。
新版では「HTML5」をサポートし、音声および動画のhtmlタグが機能するようになるという。
http://japan.cnet.com/news/media/story/0,2000056023,20378488,00.htm ●モジラ、「Firefox」後継製品のアイデアを一般から募集--ブラウザのOS化は進むか (CNET, 8/7)
http://japan.cnet.com/news/ent/story/0,2000056022,20378496,00.htm ●グーグル、検索語分析ツール「Google Insights for Search」をリリース (CNET, 8/7)
http://japan.cnet.com/marketing/story/0,3800080523,20378482,00.htm ●フェンリル、Sleipnir用RSSリーダーでスパムブログ対策を強化 (Internet Watch. 8/7)
フェンリルは7日、タブブラウザ「Sleipnir」向けの専用プラグイン「Headline-Reader Plugin 1.3.1」正式版を公開した。
http://internet.watch.impress.co.jp/cda/news/2008/08/07/20521.html
246 :
その他:2008/08/07(木) 21:50:08
検知力テスト(2008年8月7日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 94 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 165 Ikarus
4th 93% 198 BitDefender
5th 92% 233 F-Secure
6th 92% 250 AVG
7th 89% 344 Sophos
8th 89% 344 Norman
9th 89% 346 Avast
10th 87% 410 Kaspersky
11th 85% 449 ClamAV
12th 85% 454 CAT-QuickHeal
13th 84% 500 Microsoft
14th 84% 502 VirusBuster
15th 83% 532 DrWeb
16th 80% 616 eTrust-Vet
17th 80% 617 F-Prot
18th 80% 620 Rising
19th 79% 639 Fortinet
20th 79% 650 Symantec
21st 77% 714 TheHacker
22nd 75% 785 VBA32
23rd 74% 792 AhnLab-V3
24th 73% 824 McAfee
25th 72% 859 Panda
26th 70% 933 NOD26w
248 :
名無しさん@お腹いっぱい。:2008/08/09(土) 07:39:16
検知力テスト(2008年8月8日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 165 Ikarus
4th 93% 198 BitDefender
5th 92% 234 F-Secure
6th 92% 250 AVG
7th 89% 342 Sophos
8th 89% 347 Norman
9th 89% 348 Avast
10th 86% 413 Kaspersky
11th 85% 449 ClamAV
12th 85% 453 CAT-QuickHeal
13th 84% 499 Microsoft
14th 84% 503 VirusBuster
15th 83% 534 DrWeb
16th 80% 615 eTrust-Vet
17th 80% 616 F-Prot
18th 80% 625 Rising
19th 79% 635 Fortinet
20th 79% 650 Symantec
21st 77% 717 TheHacker
22nd 75% 787 VBA32
23rd 75% 793 AhnLab-V3
24th 74% 823 McAfee
25th 72% 860 Panda
26th 70% 932 NOD26w
【Black Hat USA 2008】Google Gadgetsを悪用すれば、マルウェアを強制インストールできる――専門家が警鐘 (ComputerWorld、8/9)
パスワードの盗難や検索履歴が読み取られるおそれも
http://www.computerworld.jp/news/sec/118369.html 今、「Google Gadgets」の愛用者は、冷水を浴びせられた気分だろう。米国ネバダ州ラスベガスで開催されたセキュリティ・
コンファレンス「Black Hat USA 2008」(8月2日?7日開催)において、2人の研究者がGoogle Gadgetsの(ショッキングな)問題
を報告したからだ。
【Black Hat USA 2008】ルートキットのセッションが盛況、“新タイプ”のデモも相次ぐ (ComputerWorld、8/9)
NICチップセット・ベースやCisco IOS向けのルートキットが登場
http://www.computerworld.jp/topics/vs/118349.html 8月2日?7日に米国ネバダ州ラスベガスで開催されたセキュリティ・コンファレンス「Black Hat USA 2008」では、
昨年と同様、ルートキット(rootkit)に関するセッションが盛況であった。ここでは、そのうちのいくつかを紹介しよう。
●Web安全神話を揺るがすDNSの脆弱性、影響は想像以上(ITmedia, ZDNet, CNET, 8/8)
>>242 http://japan.cnet.com/news/sec/story/0,2000056024,20378565,00.htm http://www.itmedia.co.jp/enterprise/articles/0808/08/news075.html http://japan.zdnet.com/news/sec/story/0,2000056194,20378565,00.htm ●ウイルスに狙われる国産ソフト (日経パソコン, 8/8)
「+Lhaca」のぜい弱性を突くゼロデイウイルス出現
http://pc.nikkeibp.co.jp/article/NPC/20070726/278388/
252 :
スパム:2008/08/09(土) 16:12:13
256 :
その他:2008/08/09(土) 16:26:33
検知力テスト(2008年8月9日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 96 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 201 BitDefender
5th 92% 239 F-Secure
6th 92% 252 AVG
7th 89% 340 Sophos
8th 89% 350 Norman
9th 89% 350 Avast
10th 86% 414 Kaspersky
11th 85% 452 ClamAV
12th 85% 454 CAT-QuickHeal
13th 84% 499 Microsoft
14th 84% 505 VirusBuster
15th 83% 534 DrWeb
16th 80% 617 eTrust-Vet
17th 80% 618 F-Prot
18th 80% 630 Rising
19th 80% 634 Fortinet
20th 79% 652 Symantec
21st 77% 721 TheHacker
22nd 75% 788 VBA32
23rd 74% 796 AhnLab-V3
24th 74% 824 McAfee
25th 72% 861 Panda
26th 70% 934 NOD26w
SSUpdater.com Anti-Malware test (Jun 20 2008)
http://ssupdater.com/modules/Forums/index.php?showtopic=3037 検体数: 395,000
種類: including only the latest malware samples in these categories: Windows Viruses, Trojans, Backdoors, Worms, Spyware, Adware, Rootkits, and other types of malware
01. Avira AntiVir PE Premium 99.23%
02. Kaspersky Antivirus 99.18%
03. Avast! 98.99%
04. F-Secure Client Security 98.77%
05. BitDefender Antivirus 98.63%
06. Zone Alarm Security Suite 96.82%
07. McAfee VirusScan Plus 93.88%
08. Rising Antivirus Free Edition 93.64%
09. Trend Micro Antivirus + Antispyware 93.61%
10. Spy Emergency 93.40%
11. Panda Antivirus 92.96%
12. ESET Nod32 Antivirus 92.30%
13. Norton 360 91.12%
14. AVG Antivirus 8 86.83%
15. Spy Sweeper + Antivirus 86.06%
16. Outpost Security Suite 80.58%
17. 1-2-3 Spyware Free 78.47%
18. CA Antivirus Plus 77.81%
19. Spyware Doctor + Antivirus 76.35%
20. a-squared Anti-Malware 67.24%
21. Sunbelt CounterSpy 61.64%
22. Windows Defender 38.33%
23. Ad-Aware 31.25%
24. SuperAntiSpyware very small number
25. Malwarebytes' Anti-Malware very small number
26. Spybot S&D very small number
NEC公式サイトにアクセスするとブラウザが操作不能に (GIGAZINE, 8/9)
http://gigazine.net/index.php?/news/comments/20080809_nec_flash_crash/ 読者からのタレコミによると、NECの公式サイトのトップページにアクセスすると埋め込まれているFlashのせいで
ブラウザが操作不能になるとのこと。つまり、俗に言うところのブラクラ(ブラウザクラッシャー)になってしまっているらしい。
問題のURLはここ
http://www.nec.co.jp/ 試しにFirefox3でアクセスしてみました。わかりやすく、タスクマネージャを起動させておきました。見てわかるように、
CPU使用率が100%になってしまい、3分ほど放置しておくとブラウザどころか、WindowsXPまで動かなくなることまで確認しました。
原因はFlashにあるため、FirefoxでもIEでもOperaでも同じように固まって操作不能になりました。
2008/08/09 22:13追記
どうやら22時過ぎに修正されたため、今は普通に見ることができるようです。NECの中の人、おつかれさまでした。
検知力テスト(2008年8月10日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 96 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 169 Ikarus
4th 93% 202 BitDefender
5th 92% 241 F-Secure
6th 92% 252 AVG
7th 89% 349 Sophos
8th 89% 352 Norman
9th 89% 352 Avast
10th 86% 421 Kaspersky
11th 85% 454 ClamAV
12th 85% 461 CAT-QuickHeal
13th 84% 499 Microsoft
14th 84% 509 VirusBuster
15th 83% 540 DrWeb
16th 80% 620 F-Prot
17th 80% 625 eTrust-Vet
18th 80% 631 Rising
19th 80% 634 Fortinet
20th 79% 658 Symantec
21st 77% 725 TheHacker
22nd 75% 799 VBA32
23rd 74% 806 AhnLab-V3
24th 73% 833 McAfee
25th 72% 872 Panda
26th 70% 944 NOD26w
日本のマスメディアが呼びかけあって
「日本人サポートでなければ日本国内でのセキュリティソフトの販売はできない」法律を早急に制定すべき
日本のマスメディアが呼びかけあって
「純日本産セキュリティソフトでなければ日本国内でのセキュリティソフトの販売はできない」法律を早急に制定すべき
263 :
スパム、SQLインジェクション, CAPTCHA認証:2008/08/11(月) 21:07:21
●【DEFCON】ラスベガス上空から無線ネットワークを“ハッキング”――専門家が調査を実施 (ComputerWorld、 8/11)
気球を使って無防備な無線ネットワークを探査。全体の約3分の1が「未暗号化状態」と判明
8月8日、米国ラスベガスの目抜き通りであるLas Vegas Stripで、気球を使った“ウォードライビング(Wardriving)”が実施された。
ウォードライビングとは、自動車にコンピュータを積み、街中を走りながら無防備な無線ネットワークを探し出す行為で、米国のセキュリティ・
コンサルティング会社Tenacity Solutionsの上級研究員であるリック・ヒル(Rick Hill)氏と10数人のボランティアが、ラスベガスで開催中の
セキュリティ・コンファレンス「DEFCON 16」(8月8日?10日開催)に合わせて実施したもの。
http://www.computerworld.jp/topics/vs/118429.html ●米司法省、過去最大のカード情報窃盗事件で11人を起訴 (japan.internet.com, 8/11)
TJX Companies のクレジットカード情報窃盗事件に関与した11人が起訴された。犯人の国籍は5か国にまたがっており、
サイバー犯罪が世界的な活動であることを示している。
http://japan.internet.com/ecnews/20080811/12.html
検知力テスト(2008年8月11日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 97 AntiVir
2nd 96% 109 Webwasher-Gateway
3rd 94% 172 Ikarus
4th 93% 204 BitDefender
5th 92% 241 F-Secure
6th 92% 253 AVG
7th 89% 355 Avast
8th 89% 356 Sophos
9th 88% 360 Norman
10th 86% 432 Kaspersky
11th 85% 457 ClamAV
12th 85% 472 CAT-QuickHeal
13th 84% 502 Microsoft
14th 84% 514 VirusBuster
15th 83% 547 DrWeb
16th 80% 632 F-Prot
17th 80% 635 Rising
18th 80% 640 eTrust-Vet
19th 80% 642 Fortinet
20th 79% 668 Symantec
21st 77% 732 TheHacker
22nd 74% 818 VBA32
23rd 74% 821 AhnLab-V3
24th 73% 846 McAfee
25th 72% 889 Panda
26th 70% 957 Authentium
27th 70% 959 NOD27w
271 :
「ウイルスセキュリティZERO」に脆弱性:2008/08/12(火) 21:20:35
●アップル、「iPhone」に備えた“隠し機能”の存在を認める (CNET, ComputerWorld. 8/12)
>>254,267
悪意あるアプリケーションを遠隔操作で無効に。「願わくは使いたくない機能だ」とジョブズ氏
http://japan.cnet.com/mobile/story/0,3800078151,20378687,00.htm http://www.computerworld.jp/topics/iphone/118549.html 米国AppleのCEOであるスティーブ・ジョブズ(Steve Jobs)氏は8月11日、iPhoneにダウンロードされた悪意のあるアプリケーションを、
遠隔操作で無効化できる、いわゆる「キル・スイッチ(kill switch)」機能が備わっていることを認めた。
このような機能が必要な理由として、悪意のあるプログラムがiPhoneにApp Store経由で不注意に配布された場合をあげている。
●アップル「App Store」、オープン1カ月の売り上げ3000万ドル--ジョブス氏 (CNET, 8/12)
http://japan.cnet.com/mobile/story/0,3800078151,20378696,00.htm ●Gmailでまたもサービス障害 (Yahoo!ヘッドライン、ITmedia, 8/12)
>>256に続き、…。
米Googleは8月11日、Gmailで2時間にわたりサービス障害が起きたことを報告し、謝罪した。
http://headlines.yahoo.co.jp/hl?a=20080812-00000027-zdn_n-sci ●ネットが新しいデスクトップになる!仕事に使えるGoogle入門
第9回:Googleトランジット (Internet Watch, 8/12)
http://internet.watch.impress.co.jp/cda/news/2008/08/12/20571.html ●MS、「Visual Studio 2008」「.NET Framework 3.5」のSP1を公開 (Internet Watch, 8/12)
http://internet.watch.impress.co.jp/cda/news/2008/08/12/20562.html
検知力テスト(2008年8月12日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 98 AntiVir
2nd 96% 109 Webwasher-Gateway
3rd 94% 173 Ikarus
4th 93% 205 BitDefender
5th 92% 243 F-Secure
6th 92% 253 AVG
7th 89% 355 Avast
8th 88% 360 Sophos
9th 88% 367 Norman
10th 86% 443 Kaspersky
11th 85% 460 ClamAV
12th 85% 483 CAT-QuickHeal
13th 84% 507 Microsoft
14th 84% 519 VirusBuster
15th 82% 557 DrWeb
16th 80% 639 Rising
17th 80% 641 F-Prot
18th 80% 647 Fortinet
19th 80% 652 eTrust-Vet
20th 79% 678 Symantec
21st 77% 743 TheHacker
22nd 74% 832 VBA32
23rd 74% 834 AhnLab-V3
24th 73% 858 McAfee
25th 72% 902 Panda
26th 70% 966 Authentium
27th 70% 971 NOD27w
280 :
その他:2008/08/13(水) 21:07:22
検知力テスト(2008年8月13日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 97 AntiVir
2nd 96% 108 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 207 BitDefender
5th 92% 244 F-Secure
6th 92% 252 AVG
7th 89% 353 Avast
8th 89% 363 Sophos
9th 88% 369 Norman
10th 86% 457 Kaspersky
11th 85% 466 ClamAV
12th 85% 495 CAT-QuickHeal
13th 84% 506 Microsoft
14th 84% 520 VirusBuster
15th 82% 564 DrWeb
16th 80% 645 Rising
17th 80% 649 F-Prot
18th 80% 654 Fortinet
19th 79% 664 eTrust-Vet
20th 79% 685 Symantec
21st 77% 755 TheHacker
22nd 74% 847 VBA32
23rd 74% 847 AhnLab-V3
24th 73% 870 McAfee
25th 72% 912 Panda
26th 70% 973 Authentium
27th 70% 983 NOD32v2
282 :
MS月例パッチ、Windows Update:2008/08/14(木) 21:51:03
●IEやOfficeなどに危険な脆弱性、Webやファイルを開くだけで被害の恐れ (日経パソコン, 8/14)
>>279 セキュリティ情報が11件公開、主要製品の多くが影響を受ける。
http://pc.nikkeibp.co.jp/article/news/20080814/1007058/ ※2008年8月のMS月例パッチの中身。対策は修正パッチの適用。
●「Windows Update」のエラー報告が急増中、原因はウイルス (日経パソコン、8/14)
特定のサービスを停止して更新不能に、雑誌や知人が原因の場合も
このエラーメッセージは、Windows Update(Microsoft Update)に必要なサービスである
「Background Intelligent Transfer Service」および「Windows Update(Vistaの場合)」
あるいは「Automatic Updates(XPの場合)」が停止されている場合に表示される。
多くのケースでは、特定のウイルス(悪質なプログラム)によって無効にされているという。
「『Vundo』と呼ばれるウイルスなどに感染すると、これらのサービスを停止される」
加えて、ユーザーが自分で停止しているケースもあるという。ある雑誌の記事などでは、
更新プログラム適用後の再起動を防ぐためなどとして、これらのサービスの停止を推奨しているからだ。
http://pc.nikkeibp.co.jp/article/news/20080814/1007020/
283 :
その他:2008/08/14(木) 22:02:39
●MacBook Airからネット規制法案まで--2008年上半期のCNET注目記事(前編)(CNET, 8/14)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20378714,00.htm 2008年1月から7月までの間でもっとも読まれた記事から2008年前半のIT業界を振り返る。
●「au one net」ウェブメールが再開--不具合の原因は制御システムの設定ミス(CNET, 8/14)
http://japan.cnet.com/mobile/story/0,3800078151,20378756,00.htm ●自宅前に倒れ伏した泥酔者を激写--グーグル「Street View」をめぐり豪州で物議 (CNET, 8/14)
>>232,240,267
http://japan.cnet.com/marketing/story/0,3800080523,20378762,00.htm ●知人への連絡はメール、YouTubeだって見る――シニア層のPC利用はアクティブに (CNET、ITmedia, 8/13)
http://www.itmedia.co.jp/enterprise/articles/0808/14/news009.html http://japan.cnet.com/news/biz/story/0,2000056020,20378731,00.htm ●Black Hat Review - Day 1 (Symantec Security Response Blog, (8/13, English)
https://forums.symantec.com/syment/blog/article?blog.id=emerging&message.id=110#M110
●まさにiPhone祭り--2008年上半期の注目記事(後編) (CNET, 8/15)
>>283 2007年上半期にもっとも読まれたニュースを振り返る。後編は2007年5月から7月まで。
特に7月は、日本でも発売されたiPhone 3G関連の記事が人気を集めた。
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20378799,00.htm ●生協の個人情報9000件流出 (産経新聞、8/15)
ファイル交換ソフト「ウィニー」を通じてウイルスに感染、今年3月ごろ、個人情報がネット上に流出した。
http://sankei.jp.msn.com/affairs/crime/080815/crm0808151110003-n1.htm ●学生1169人の個人情報流出 大阪商業大 (産経新聞、8/6)
http://sankei.jp.msn.com/affairs/crime/080806/crm0808061759025-n1.htm ●情報漏れ 役所に死角 アナログ式電話子機 庁舎外で傍受「驚いた」 (CNET, 8/15)
http://japan.cnet.com/news/com/story/0,2000056021,20378790,00.htm ●「ポニョ」も公式配布、ニコニコ動画の素材ライセンス「ニコニ・コモンズ」が開始 (CNET, 8/15)
http://japan.cnet.com/news/media/story/0,2000056023,20378804,00.htm?ref=rss ●au one netで誤転送やメール破棄などの誤処理が発生 (RBB Today, 8/15)
http://www.rbbtoday.com/news/20080815/53504.html
検知力テスト(2008年8月15日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 96 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 172 Ikarus
4th 93% 205 BitDefender
5th 92% 250 F-Secure
6th 92% 252 AVG
7th 89% 354 Avast
8th 88% 371 Sophos
9th 88% 375 Norman
10th 85% 473 Kaspersky
11th 85% 475 ClamAV
12th 84% 511 CAT-QuickHeal
13th 84% 512 Microsoft
14th 84% 530 VirusBuster
15th 82% 574 DrWeb
16th 80% 653 Rising
17th 80% 666 F-Prot
18th 80% 666 Fortinet
19th 79% 683 eTrust-Vet
20th 79% 703 Symantec
21st 77% 769 TheHacker
22nd 74% 867 AhnLab-V3
23rd 73% 875 VBA32
24th 73% 894 McAfee
25th 72% 936 Panda
26th 70% 989 Authentium
27th 70% 1006 NOD27w
検知力テスト(2008年8月16日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 171 Ikarus
4th 93% 205 BitDefender
5th 92% 251 AVG
6th 92% 252 F-Secure
7th 89% 355 Avast
8th 88% 371 Sophos
9th 88% 373 Norman
10th 85% 472 Kaspersky
11th 85% 475 ClamAV
12th 84% 510 Microsoft
13th 84% 511 CAT-QuickHeal
14th 84% 530 VirusBuster
15th 82% 573 DrWeb
16th 80% 650 Rising
17th 80% 665 Fortinet
18th 80% 666 F-Prot
19th 79% 683 eTrust-Vet
20th 79% 703 Symantec
21st 77% 768 TheHacker
22nd 74% 866 AhnLab-V3
23rd 73% 875 VBA32
24th 73% 893 McAfee
25th 72% 937 Panda
26th 70% 989 Authentium
27th 70% 1004 NOD27w
検知力テスト(2008年8月17日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 171 Ikarus
4th 93% 205 BitDefender
5th 92% 251 AVG
6th 92% 252 F-Secure
7th 89% 355 Avast
8th 88% 372 Sophos
9th 88% 373 Norman
10th 85% 473 Kaspersky
11th 85% 475 ClamAV
12th 84% 510 Microsoft
13th 84% 512 CAT-QuickHeal
14th 84% 531 VirusBuster
15th 82% 575 DrWeb
16th 80% 650 Rising
17th 80% 666 Fortinet
18th 80% 667 F-Prot
19th 79% 684 eTrust-Vet
20th 79% 704 Symantec
21st 77% 769 TheHacker
22nd 74% 867 AhnLab-V3
23rd 73% 878 VBA32
24th 73% 894 McAfee
25th 72% 938 Panda
26th 70% 990 Authentium
27th 70% 1007 NOD27w
288 :
マイクロソフト 脆弱性情報:2008/08/18(月) 21:05:51
●反グルジア派のスパマー、ボットネット構築をねらって新種のスパム攻撃を実行(ComputerWorld、8/18)
>>274 ロシアと紛争中のグルジアを目の敵とするハッカーらが新たなスパム攻撃を仕掛けている。この攻撃を通じ、新しいボットネットの構築をねらっているようだ。
問題のスパムは、「ミハイル・サーカシビリ氏にゲイ・スキャンダル! 今週の新展開(Mikheil Saakashvili gay scandal! New of this week)」
といった件名が付いており、BBCの配信を装ってグルジアの大統領に関する捏造記事のリンクを受信者にクリックさせようとするものだ。
「Virus Total」に含まれる36種のウイルス対策ソフトのうち、このコードを検知できたのは4つ(eSafe,Ikarus,Norman,WebWasher)しかなかったという。
http://www.computerworld.jp/topics/vs_2/118729.html ●「偽メールで誘導、ウイルスで情報収集」??フィッシングの新手口(日経パソコン, 8/18)
米トレンドマイクロは2008年8月17日、有名な写真共有サイトをかたって、ウイルスをインストールさせようとす
る偽メールが確認されたとして注意を呼びかけた。ウイルスに感染すると、オンラインバンクのパスワードなどを盗まれる。
http://pc.nikkeibp.co.jp/article/news/20080818/1007034/
292 :
その他:2008/08/18(月) 22:13:10
●米運輸保安局、ノートPCのX線検査を一部緩和 (CNET, 8/18)
>>224 http://japan.cnet.com/news/tech/story/0,2000056025,20378839,00.htm ●HTC、「Android」(Google のスマートフォン用プラットフォーム)搭載携帯電話を10月に出荷か--NYタイムズ紙が報道 (CNET, japan.internet.com. 8/18)
http://japan.cnet.com/mobile/story/0,3800078151,20378834,00.htm http://japan.internet.com/allnet/20080818/12.html ●「Gmail」が2週間で3回のサーバ・エラーに見舞われる (ComputerWorld, ITmedia, 8/18)
>>256,276
度重なる「502 Server Error」に、ユーザーから不満噴出
http://www.computerworld.jp/topics/google/118749.html http://www.itmedia.co.jp/enterprise/articles/0808/18/news027.html ●IOC、YouTubeへの削除要求を撤回--チベット族の抗議デモビデオ (CNET, 8/18)
http://japan.cnet.com/news/media/story/0,2000056023,20378820,00.htm ●オープンソース・ライセンス違反は著作権侵害――裁判所が画期的判断 (ComputerWorld, Internet Watch, ITmedia, 8/18)
http://www.computerworld.jp/topics/osst/118750.html http://internet.watch.impress.co.jp/cda/news/2008/08/18/20583.html http://www.itmedia.co.jp/enterprise/articles/0808/18/news049.html ●『USB 3.0』、また一歩実現に近付く (japan.internet.com, 8/18)
http://japan.internet.com/webtech/20080818/10.html 市場に製品が登場するのは2009年の予定だ。USB 3.0 の主な改良点は、通信速度が現行の10倍の最大4.8Gbps または600MB/s になることだ。
●iPhone 3G」のネットワーク問題は全米規模--読者情報から明らかに (CNET. 8/18)
http://japan.cnet.com/mobile/story/0,3800078151,20378837,00.htm ●[WSJ] Apple、iPhone接続問題の修正ソフト開発中 (ITmedia, 8/18)
http://www.itmedia.co.jp/news/articles/0808/18/news074.html AppleはiPhone 3Gで通話が途切れる問題を解決するソフトを、数週間以内に提供する見込みだ。
●著名なエクスプロイト研究者がMSに入社,セキュリティサイエンスチームへ (ITmedia, 8/19)
Metasploit開発で知られる著名な研究者がMicrosoftに入社した。「Windows 7」にも携わる。
http://www.itmedia.co.jp/enterprise/articles/0808/19/news020.html ●過去6カ月に出荷されたPC、3分の1はWindows XPにダウングレード?(ComputerWorld, 8/19)
「Vistaが本格的に普及する兆しは見られない」と調査会社
http://www.computerworld.jp/topics/ms/118869.html ●グーグル、「Android」用SDKのベータ版を公開 (CNET, ITmedia, 8/19)
http://japan.cnet.com/mobile/story/0,3800078151,20378895,00.htm http://www.itmedia.co.jp/enterprise/articles/0808/19/news024.html ●ユーザーの不満が募る『iPhone 3G』接続問題、その原因は? (WIRED VISION、8/19)
>>292 http://pc.nikkeibp.co.jp/article/news/20080819/1007164/ http://pc.nikkeibp.co.jp/article/news/20080819/1007147/ ●アップル、「MobileMe」の無料利用期間を再度延長 (CNET, 8/19)
http://japan.cnet.com/news/tech/story/0,2000056025,20378909,00.htm ●iPod nanoで火災事故が3件、火傷が2件--経済産業省が注意喚起 (CNET, 8/19)
経済産業省はアップルジャパンの携帯音楽プレーヤー「iPod nano」について、火災事故や軽度の火傷事故が発生しているとして
注意を呼びかけた。対象となる製品の販売台数は181万2000台となっている。
http://japan.cnet.com/news/tech/story/0,2000056025,20378926,00.htm
297 :
その他:2008/08/20(水) 00:41:44
●アフィリエイト経由の流通総額は年間5510億円〜経産省調査 (Internet Watch, 8/19)
http://internet.watch.impress.co.jp/cda/news/2008/08/19/20599.html ●著作権問題の回避へ、ニコニコ動画がBGMを500曲提供 (CNET, 8/19)
http://japan.cnet.com/news/media/story/0,2000056023,20378906,00.htm ●U2の新曲、ボノ氏の別荘からネットに流出 (CNET, 8/19)
U2のボーカルであるボノ氏が南フランスの別荘で流したリリース前の楽曲が何者かに録音され、ネットに流出したと、The Sunが報じている。
ボーカルのBono氏が南フランスの別荘滞在中にステレオを使って曲を大音量で流したところ、これらが録音されてしまったという。
http://japan.cnet.com/news/media/story/0,2000056023,20378891,00.htm ●遅々として進まない『IPv6』への移行 (japan.internet.com, 8/19)
http://japan.internet.com/webtech/20080819/11.html
検知力テスト(2008年8月18日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 94 AntiVir
2nd 96% 105 Webwasher-Gateway
3rd 94% 170 Ikarus
4th 93% 204 BitDefender
5th 92% 251 AVG
6th 92% 252 F-Secure
7th 89% 353 Avast
8th 88% 371 Sophos
9th 88% 371 Norman
10th 86% 470 Kaspersky
11th 85% 474 ClamAV
12th 84% 508 Microsoft
13th 84% 511 CAT-QuickHeal
14th 84% 530 VirusBuster
15th 82% 572 DrWeb
16th 80% 648 Rising
17th 80% 661 Fortinet
18th 80% 664 F-Prot
19th 79% 681 eTrust-Vet
20th 79% 700 Symantec
21st 77% 771 TheHacker
22nd 74% 864 AhnLab-V3
23rd 73% 876 VBA32
24th 73% 891 McAfee
25th 72% 935 Panda
26th 70% 986 Authentium
27th 69% 1007 NOD27w
299 :
URLをコピペしたら悪質サイトに:2008/08/20(水) 22:37:39
303 :
その他:2008/08/20(水) 22:47:52
304 :
脆弱性修正 Opera:2008/08/21(木) 23:50:37
>>292、296
●アップル、「iPhone 3G」の電波受信感度問題で訴えられる (CNET, 8/21)
http://japan.cnet.com/mobile/story/0,3800078151,20379071,00.htm ●アップル、「iTunes」のサブスクリプションサービスをついに発表か? (CNET, 8/21)
Mac関連のうわさサイト3つが、アップルは9月に「iTunes」でサブスクリプションサービスを導入する準備を始めているという匿名の情報を得たとして報じている。
http://japan.cnet.com/news/media/story/0,2000056023,20379066,00.htm ●アップル、「iPhone 3G」の電波受信感度問題を認める--米報道 (CNET, 8/21)
http://japan.cnet.com/mobile/story/0,3800078151,20379046,00.htm ソフトウェアアップデート「iPhone OS 2.0.2」はこれを修正する目的で設計されたという。
●iPhoneアプリのクラッシュ問題、解決は9月の可能性--AppleInsider報道 2008 (CNET, 8/21)
http://japan.cnet.com/mobile/story/0,3800078151,20379039,00.htm ●アップル、iPhone最新アップデートで「3G接続が向上」と主張 (ComputerWorld, 8/21)
一部ユーザーからは「問題は解決していない」との声も
http://www.computerworld.jp/topics/iphone/119170.html ●アップル、9月に新しいiPodを発表か?--小売店の在庫状況から推測 (CNET, 8/21)
http://japan.cnet.com/news/tech/story/0,2000056025,20379060,00.htm
●確かに軽かった「ノートンNIS2009」、ベータ版レビュー (Internet Watch, 8/21)
>>156 http://internet.watch.impress.co.jp/cda/special/2008/08/21/20594.html スケジュールスキャンについては、NIS2009ベータ版ではアイドルタイム時に行われるようになっている。
インストール後の通常動作については、やや重い印象は否めなかった。しかし、NIS2009ベータ版ではそのようなこともなく、もたつきは感じられなかった。
NIS2009ベータ版のパターンファイル更新は、1日に3回更新される従来のLive Updateに加えて、新機能の
「パルスアップデート(ベータ版では「ストリーム定義」と記載されている)」によって随時更新されている。
筆者が試した状況では2時間前以上になることはまれで、1時間に1回以上更新されていた。
スキャンを高速化する技術としては、「Norton Insight」が新たに導入された。これは実行中のプロセスを構成する
ファイルの信頼度を把握して、高信頼のプロセスならばスキャンを省略するホワイトリスト機能のようだ。
1回スキャンしたファイルに変更がない場合はスキャン対象から外すことで、実行時間を大幅に短縮しているためだ。
これは、NIS2009の新機能である。ちなみに、2回目以降のスキャン対象から外すかどうかについては、先述したNorton Insightで信頼度を判定した上で、
信頼性の高いファイルのスキャンを省略しているようだ。
NIS2007からは、迷惑メール対策や保護者機能がアドオンパックになっていたが、迷惑メール対策については、NIS2009ベータ版で標準搭載機能として復活している。
309 :
その他:2008/08/22(金) 00:06:40
検知力テスト(2008年8月21日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 96 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 173 Ikarus
4th 93% 206 BitDefender
5th 92% 256 AVG
6th 92% 263 F-Secure
7th 89% 355 Avast
8th 88% 373 Norman
9th 88% 376 Sophos
10th 85% 476 Kaspersky
11th 85% 479 ClamAV
12th 84% 514 Microsoft
13th 84% 515 CAT-QuickHeal
14th 84% 535 VirusBuster
15th 82% 575 DrWeb
16th 80% 654 Rising
17th 80% 667 Fortinet
18th 80% 668 F-Prot
19th 79% 687 eTrust-Vet
20th 79% 691 Symantec
21st 77% 774 TheHacker
22nd 74% 870 AhnLab-V3
23rd 73% 883 VBA32
24th 73% 899 McAfee
25th 72% 939 Panda
26th 70% 992 Authentium
27th 69% 1016 NOD27w
311 :
名無しさん@お腹いっぱい。:2008/08/22(金) 21:29:04
やったー!自宅のブロードバンド
セキュリテイレベルを上げてさらにオリジナルな裏技を
駆使して組み上げたシステムでついに通信平均速度250Mbpsを突破した
このシステムにしてからダウンロードスピードとネット環境ともに
遅くなった事無し
313 :
スパム:2008/08/23(土) 00:40:16
●米国のユーザーがアップルを提訴――「iPhone 3Gは欠陥品だ」(ComputerWorld, 8/22)
>>306 頻繁に通話が切れるし、宣伝文句どおりの通信速度が出ていないと主張
http://www.computerworld.jp/topics/iphone/119310.html ●米連邦裁判所、著作権所有者は「公正使用」を考慮すべきとの判断(CNET, 8/22)
赤ちゃんがPrinceの曲にあわせて踊る動画をUniversal MusicがYouTubeに削除させたのは、デジタルミレニアム著作権法の濫用だと
母親が訴えた裁判で、米連邦裁判所は「公正使用」の考え方を重視する姿勢を示した。
http://japan.cnet.com/news/media/story/0,2000056023,20379137,00.htm?ref=rss ●北京五輪体操選手の年齢詐称疑惑--中国ネット検閲の実態も話題に(CNET, 8/22)
米国のあるセキュリティ研究者が、グーグルと百度(バイドゥ)を通じて、中国の五輪代表体操選手の年齢詐称の新証拠を発見した。
しかし、そこに大きな壁が立ちはだかったという。
http://japan.cnet.com/marketing/story/0,3800080523,20379080,00.htm ●Youku.com――政府公認“中国版YouTube”の実像 (ComputerWorld, 8/22)
中国随一の動画共有サイトが推進するコンテンツの「健全化」
http://www.computerworld.jp/news/sw/119249.html
316 :
コラム:2008/08/23(土) 00:46:01
検知力テスト(2008年8月23日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 205 BitDefender
5th 92% 256 AVG
6th 92% 264 F-Secure
7th 89% 356 Avast
8th 88% 375 Norman
9th 88% 378 Sophos
10th 85% 477 Kaspersky
11th 85% 480 ClamAV
12th 84% 514 Microsoft
13th 84% 517 CAT-QuickHeal
14th 84% 537 VirusBuster
15th 82% 577 DrWeb
16th 80% 656 Rising
17th 80% 670 F-Prot
18th 80% 670 Fortinet
19th 79% 690 eTrust-Vet
20th 79% 692 Symantec
21st 76% 780 TheHacker
22nd 74% 874 AhnLab-V3
23rd 73% 888 VBA32
24th 73% 902 McAfee
25th 72% 942 Panda
26th 70% 988 Authentium
27th 69% 1020 NOD27w
検知力テスト(2008年8月24日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 173 Ikarus
4th 93% 205 BitDefender
5th 92% 256 AVG
6th 92% 265 F-Secure
7th 89% 355 Avast
8th 88% 376 Norman
9th 88% 378 Sophos
10th 85% 477 Kaspersky
11th 85% 481 ClamAV
12th 84% 512 Microsoft
13th 84% 518 CAT-QuickHeal
14th 84% 537 VirusBuster
15th 82% 574 DrWeb
16th 80% 654 Rising
17th 80% 668 F-Prot
18th 80% 668 Fortinet
19th 79% 689 eTrust-Vet
20th 79% 691 Symantec
21st 76% 781 TheHacker
22nd 74% 873 AhnLab-V3
23rd 73% 886 VBA32
24th 73% 901 McAfee
25th 72% 940 Panda
26th 70% 986 Authentium
27th 69% 1019 NOD27w
319 :
Linuxサーバー、ハッキングされる:2008/08/25(月) 20:38:41
322 :
その他:2008/08/25(月) 20:45:45
●中国からiTunes Storeにアクセスできず--原因はチベット支援アルバムか(CNET, 8/25)
http://japan.cnet.com/news/media/story/0,2000056023,20379220,00.htm ●Firefox 3.1に搭載予定のJavaScriptエンジンがさらに高速化 (Internet Watch, 8/25)
>>244 モジラは、「Firefox 3.1」で、JavaScriptの実行を大幅に高速化する「TraceMonkey」機能を統合すると述べた。
http://internet.watch.impress.co.jp/cda/news/2008/08/25/20643.html http://builder.japan.zdnet.com/news/story/0,3800079086,20379198,00.htm Mozillaのエンジニアは、次期Webブラウザ「Firefox 3.1」に搭載予定のJavaScriptエンジンについて、従来よりも最高で数十倍の高速化を実現できる可能性があることを明らかにした。
●イーバンク銀行、一部取り引きで入出金が重複する不具合 (Internet Watch, 8/25)
http://internet.watch.impress.co.jp/cda/news/2008/08/25/20648.html ●ドコモも2段階パケ定額プラン--「パケ・ホーダイ」加入者は変更手続きが必要 (CNET, RBBToday, Yahoo!トピックス、8/25)
http://dailynews.yahoo.co.jp/fc/economy/ntt_docomo/ http://www.rbbtoday.com/news/20080825/53724.html http://japan.cnet.com/mobile/story/0,3800078151,20379231,00.htm ●ついに複数のゲーム会社が違法ダウンロードユーザー2万5000人に対して法的措置へ(GIGAZINE)
http://gigazine.net/index.php?/news/comments/20080825_fight_gamers/
検知力テスト(2008年8月25日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 96 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 173 Ikarus
4th 93% 205 BitDefender
5th 92% 256 AVG
6th 92% 267 F-Secure
7th 89% 356 Avast
8th 88% 376 Norman
9th 88% 378 Sophos
10th 85% 479 Kaspersky
11th 85% 482 ClamAV
12th 84% 513 Microsoft
13th 84% 519 CAT-QuickHeal
14th 84% 538 VirusBuster
15th 82% 575 DrWeb
16th 80% 655 Rising
17th 80% 668 F-Prot
18th 80% 669 Fortinet
19th 79% 690 eTrust-Vet
20th 79% 694 Symantec
21st 76% 783 TheHacker
22nd 74% 873 AhnLab-V3
23rd 73% 886 VBA32
24th 73% 903 McAfee
25th 72% 941 Panda
26th 70% 984 Authentium
27th 69% 1019 NOD27w
325 :
脆弱性情報:2008/08/26(火) 23:03:36
検知力テスト(2008年8月26日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 97 AntiVir
2nd 96% 108 Webwasher-Gateway
3rd 94% 175 Ikarus
4th 93% 207 BitDefender
5th 92% 257 AVG
6th 92% 268 F-Secure
7th 89% 361 Avast
8th 88% 376 Norman
9th 88% 378 Sophos
10th 85% 483 ClamAV
11th 85% 484 Kaspersky
12th 84% 518 Microsoft
13th 84% 520 CAT-QuickHeal
14th 84% 541 VirusBuster
15th 82% 579 DrWeb
16th 80% 660 Rising
17th 80% 673 F-Prot
18th 80% 673 Fortinet
19th 79% 695 eTrust-Vet
20th 79% 698 Symantec
21st 76% 783 TheHacker
22nd 74% 879 AhnLab-V3
23rd 73% 892 VBA32
24th 73% 908 McAfee
25th 72% 945 Panda
26th 70% 988 Authentium
27th 69% 1023 NOD32v2
332 :
脆弱性、攻撃手法:2008/08/27(水) 21:02:46
●マイクロソフト、「IE 8」に3種類のプライバシー・モード機能を追加へ (ComputerWorld. 8/27)
>>308,329
米国Microsoftは8月26日、Webブラウザ「Internet Explorer(IE)8)」に追加する3種類の新しい
プライバシー・モード機能「InPrivate」の詳細を明らかにした。ブラウザのプライバシー・モードと聞いて、
多くのユーザーが真っ先に思い浮かぶ用途はアダルト・サイト閲覧履歴の削除であることから、新しい機能の1つを“ポルノ・モード”と皮肉る向きもある。
http://www.computerworld.jp/topics/ms/119849.html ●海賊版XPは壁紙が真っ黒に、MSが一部地域で違法コピー対策強化 (Internet Watch, 8/27)
http://internet.watch.impress.co.jp/cda/news/2008/08/27/20672.html ●モジラ、Firefoxプラグイン「Ubiquity」を公開--手軽なマッシュアップが可能に (ZDNet, 8/27)
http://builder.japan.zdnet.com/news/story/0,3800079086,20379387,00.htm ●グーグル、「Google Suggest」をGoogle.comで利用可能に (CNET. 8/27)
グーグルは、同社サービス「Google Suggest」をGoogle.comで利用可能にすることを明らかにした。同サービスは、検索語を予測し、その候補を表示する。
http://japan.cnet.com/marketing/story/0,3800080523,20379343,00.htm ●グーグル、私道内に侵入したとして非難される--Street Viewをめぐって(CNET, 8/26)
>>267 http://japan.cnet.com/news/media/story/0,2000056023,20379286,00.htm
336 :
コラム:2008/08/27(水) 21:13:40
amazing!!!! AntiVirusKit 2009 rc1 uses BD and avast engine (WILDERS SECURITY FORUMS)
http://www.wilderssecurity.com/showthread.php?t=218668 フォーラムの住人によれば、GDATA AntiVirusKit 2009がRC1以降、Kaspersky+Avast!からBitDefenderとAvast!のダブルエンジンになっている模様。
独語版RC1からBDとAvast!のエンジンに変更。RC2についても同様。公式発表はなし。
検知力テスト(2008年8月27日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 97 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 208 BitDefender
5th 92% 257 AVG
6th 92% 269 F-Secure
7th 89% 360 Avast
8th 88% 373 Sophos
9th 88% 377 Norman
10th 85% 481 ClamAV
11th 85% 483 Kaspersky
12th 84% 518 Microsoft
13th 84% 518 CAT-QuickHeal
14th 83% 543 VirusBuster
15th 82% 576 DrWeb
16th 80% 661 Rising
17th 80% 664 Fortinet
18th 80% 669 F-Prot
19th 79% 690 Symantec
20th 79% 690 eTrust-Vet
21st 76% 780 TheHacker
22nd 73% 880 AhnLab-V3
23rd 73% 891 VBA32
24th 73% 893 McAfee
25th 72% 938 Panda
26th 70% 978 Authentium
27th 69% 1018 NOD27w
検知力テスト(2008年8月28日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 97 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 208 BitDefender
5th 92% 257 AVG
6th 91% 270 F-Secure
7th 89% 362 Avast
8th 88% 373 Sophos
9th 88% 377 Norman
10th 85% 480 ClamAV
11th 85% 485 Kaspersky
12th 84% 518 CAT-QuickHeal
13th 84% 519 Microsoft
14th 83% 544 VirusBuster
15th 82% 578 DrWeb
16th 80% 658 Rising
17th 80% 667 Fortinet
18th 80% 670 F-Prot
19th 79% 691 Symantec
20th 79% 691 eTrust-Vet
21st 76% 779 TheHacker
22nd 73% 881 AhnLab-V3
23rd 73% 892 VBA32
24th 73% 895 McAfee
25th 72% 940 Panda
26th 70% 975 Authentium
27th 69% 1019 NOD27w
341 :
DNS脆弱性、BGPを利用したトラフィック傍受:2008/08/29(金) 23:01:49
●DNS発明者のモカペトリス氏、DNSセキュリティの強化訴える(8/29)
>>242,251
http://internet.watch.impress.co.jp/cda/news/2008/08/29/20707.html DNSのセキュリティを高めるための方法としては、長期的にはDNSSECも考えられるが、モカペトリス氏は「DNSSECは重要だと思うが、インターフェイスが問題」と指摘する。
一方、ウィルボーン氏は、「今回の脆弱性によって、DNSSECに対する新たな関心が生まれた」と指摘。
ただし、技術的・政治的な課題がまだ残っているため、普及するには5年くらいはかかるだろうと予測した。
●BGPを利用したトラフィック乗っ取り--研究者がデモを披露 (8/28)
セキュリティカンファレンス(DEFCON)の席上で、Border Gateway Protocol(BGP)を利用した攻撃のデモが行われた。
インターネット全体の信頼性を揺るがしかねない問題だが、
過去10年にわたり対策が取られないままだという。
http://japan.cnet.com/news/sec/story/0,2000056024,20379447,00.htm Border Gateway Protocol(BGP)は、自律システム(AS)におけるネットワーク間の情報交換を可能にするプロトコルだ。
この手法を用いれば、セキュアだとされている通信についても傍受が可能になる。
両氏は、データパケットの有効期間を示す「Time to Live」(TTL)情報を通信中に偽装し、ルータを騙して攻撃者のネットワークに
情報をリダイレクトする中間者攻撃(man-in-the- middle attack)のデモを行った。データパケットのTTLを変更することで、
乗っ取られたトラフィックの出入りを処理するIPデバイスの存在は事実上検知できなくなるので、ユーザーに気付かれずにこうした攻撃が可能になる仕組みだ。
Buss氏によれば、BGP問題はインターネットサービスプロバイダー(ISP)にしか解決できないという。
だがBuss氏は、すぐに変化が起きるとは思わないとも述べている。「ISPに行動を起こさせるには長い時間を要するだろう」(Buss氏)
344 :
スパム:2008/08/29(金) 23:09:35
●YouTube、字幕表示機能をサポート(8/29)
YouTubeが動画で字幕表示を可能にする機能を提供している。これで消音状態や聞き取りづらい状況でも動画の内容をより簡単に理解できるようになる。
http://japan.cnet.com/news/media/story/0,2000056023,20379512,00.htm http://internet.watch.impress.co.jp/cda/news/2008/08/29/20693.html ●グーグル、ビジネス用途を中心に「Google Calendar」を改良
http://japan.cnet.com/news/media/story/0,2000056023,20379519,00.htm ●グーグルの電卓機能が計算ミス
http://japan.cnet.com/news/media/story/0,2000056023,20379457,00.htm ●Googleストリートビュー、「面白い」?「気持ち悪い」?-- 有識者が議論
http://japan.cnet.com/news/media/story/0,2000056023,20379484,00.htm http://japan.cnet.com/marketing/story/0,3800080523,20379432,00.htm http://internet.watch.impress.co.jp/cda/news/2008/08/28/20682.html http://japan.internet.com/wmnews/20080828/5.html ●YouTube、著作権所有者が海賊版ビデオから収入を得られるように
http://japan.cnet.com/news/media/story/0,2000056023,20379478,00.htm ●グーグル、「Google Code」でMPLのサポートを復活
http://japan.cnet.com/news/ent/story/0,2000056022,20379540,00.htm
350 :
その他:2008/08/29(金) 23:19:40
検知力テスト(2008年8月29日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 96 AntiVir
2nd 96% 107 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 208 BitDefender
5th 92% 257 AVG
6th 91% 270 F-Secure
7th 89% 357 Avast
8th 88% 373 Sophos
9th 88% 377 Norman
10th 85% 479 ClamAV
11th 85% 484 Kaspersky
12th 84% 516 Microsoft
13th 84% 517 CAT-QuickHeal
14th 83% 543 VirusBuster
15th 82% 573 DrWeb
16th 80% 653 Rising
17th 80% 664 F-Prot
18th 80% 665 Fortinet
19th 79% 685 Symantec
20th 79% 688 eTrust-Vet
21st 76% 778 TheHacker
22nd 73% 880 AhnLab-V3
23rd 73% 886 VBA32
24th 73% 890 McAfee
25th 72% 934 Panda
26th 71% 968 Authentium
27th 69% 1017 NOD27w
検知力テスト(2008年8月30日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 95 AntiVir
2nd 96% 106 Webwasher-Gateway
3rd 94% 173 Ikarus
4th 93% 207 BitDefender
5th 92% 256 AVG
6th 92% 268 F-Secure
7th 89% 358 Avast
8th 88% 372 Sophos
9th 88% 375 Norman
10th 85% 482 ClamAV
11th 85% 485 Kaspersky
12th 84% 515 Microsoft
13th 84% 515 CAT-QuickHeal
14th 83% 547 VirusBuster
15th 82% 573 DrWeb
16th 80% 654 Rising
17th 80% 665 F-Prot
18th 80% 665 Fortinet
19th 79% 686 Symantec
20th 79% 692 eTrust-Vet
21st 76% 780 TheHacker
22nd 73% 881 AhnLab-V3
23rd 73% 886 VBA32
24th 73% 890 McAfee
25th 72% 937 Panda
26th 71% 968 Authentium
27th 69% 1020 NOD27w
検知力テスト(2008年8月31日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 94 AntiVir
2nd 96% 105 Webwasher-Gateway
3rd 94% 171 Ikarus
4th 93% 207 BitDefender
5th 92% 256 AVG
6th 91% 271 F-Secure
7th 89% 359 Avast
8th 88% 372 Sophos
9th 88% 372 Norman
10th 85% 482 ClamAV
11th 85% 486 Kaspersky
12th 84% 513 CAT-QuickHeal
13th 84% 514 Microsoft
14th 83% 551 VirusBuster
15th 82% 574 DrWeb
16th 80% 655 Rising
17th 80% 666 F-Prot
18th 80% 669 Fortinet
19th 79% 682 Symantec
20th 79% 692 eTrust-Vet
21st 76% 780 TheHacker
22nd 73% 880 AhnLab-V3
23rd 73% 887 McAfee
24th 73% 890 VBA32
25th 72% 937 Panda
26th 71% 964 Authentium
27th 69% 1018 NOD27w
355 :
脆弱性,DNS脆弱性、BGP脆弱性:2008/09/01(月) 23:09:06
357 :
その他:2008/09/01(月) 23:15:53
検知力テスト(2008年9月01日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 94 AntiVir
2nd 96% 105 Webwasher-Gateway
3rd 94% 171 Ikarus
4th 93% 207 BitDefender
5th 92% 255 AVG
6th 91% 269 F-Secure
7th 89% 357 Avast
8th 89% 362 Sophos
9th 88% 370 Norman
10th 85% 481 ClamAV
11th 85% 483 Kaspersky
12th 84% 508 CAT-QuickHeal
13th 84% 512 Microsoft
14th 83% 547 VirusBuster
15th 82% 570 DrWeb
16th 80% 652 Rising
17th 80% 659 F-Prot
18th 80% 661 Fortinet
19th 79% 677 Symantec
20th 79% 683 eTrust-Vet
21st 76% 774 TheHacker
22nd 73% 875 McAfee
23rd 73% 879 AhnLab-V3
24th 73% 884 VBA32
25th 72% 929 Panda
26th 71% 947 Authentium
27th 69% 1007 NOD27w
359 :
脆弱性:2008/09/02(火) 23:24:56
363 :
海外:2008/09/02(火) 23:38:32
364 :
その他:2008/09/02(火) 23:39:11
検知力テスト(2008年9月02日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 93 AntiVir
2nd 96% 104 Webwasher-Gateway
3rd 94% 170 Ikarus
4th 93% 207 BitDefender
5th 92% 255 AVG
6th 91% 269 F-Secure
7th 89% 353 Avast
8th 89% 362 Sophos
9th 88% 370 Norman
10th 85% 481 ClamAV
11th 85% 482 Kaspersky
12th 84% 507 CAT-QuickHeal
13th 84% 508 Microsoft
14th 83% 545 VirusBuster
15th 82% 567 DrWeb
16th 80% 649 Rising
17th 80% 656 F-Prot
18th 80% 656 Fortinet
19th 79% 673 Symantec
20th 79% 681 eTrust-Vet
21st 76% 773 TheHacker
22nd 73% 874 McAfee
23rd 73% 878 AhnLab-V3
24th 73% 880 VBA32
25th 72% 924 Panda
26th 71% 941 Authentium
27th 69% 1005 NOD27w
366 :
脆弱性:2008/09/03(水) 22:40:10
>>369 ●グーグル「Chrome」、JavaScriptベンチマークで競合ブラウザを圧倒 (CNET, 9/3)
http://japan.cnet.com/news/media/story/0,2000056023,20379775,00.htm http://japan.cnet.com/marketing/story/0,3800080523,20379766,00.htm ●グーグルの「Google Chrome」、ブラウザ市場以外でもMSの脅威となるか(CNET, 9/3)
マイクロソフトは、グーグルの「Google Chrome」によっても「Internet Explorer」の支持は揺るがないとのコメントを出したが、Chromeの影響はブラウザ市場にとどまらない可能性がある。
http://japan.cnet.com/news/media/story/0,2000056023,20379762,00.htm ●Googleのブラウザ市場参入についてMozillaのCEOと会長がコメント (Internet Watch, ComputerWorld, 9/3)
http://internet.watch.impress.co.jp/cda/news/2008/09/03/20744.html http://www.computerworld.jp/topics/google/120550.html ●米グーグル、画像管理ソフト「Picasa」とWebアルバムサービスを一新 (日経パソコン, 9/3)
2008年9月3日、13:05:00
米グーグルは2008年9月2日(米国時間)、画像管理ソフト「Picasa」の新バージョンとなる3.0のベータ版を発表した。同時にオンラインアルバムサービス「Picasa Web Albums」も一新した。
http://pc.nikkeibp.co.jp/article/news/20080903/1007636/
372 :
その他:2008/09/03(水) 22:49:15
●Windows Live メッセンジャーでニコ動が視聴できるサービス開始 (Internet Watch, 9/3)
http://internet.watch.impress.co.jp/cda/news/2008/09/03/20751.html ●ソフトバンクテレコム、メール送受信できない障害が復旧 (Internet Watch, ITmedia, 9/3)
http://internet.watch.impress.co.jp/cda/news/2008/09/03/20745.html ●LinuxとWindowsの根本的な違い10項目
http://builder.japan.zdnet.com/news/story/0,3800079086,20379735,00.htm ●アップル、9月9日のiPod関連「Special Event」を正式発表 (CNET, 9/3)
http://japan.cnet.com/marketing/story/0,3800080523,20379743,00.htm
>>362,369,370
●Google Chromeに早くもセキュリティ不安――研究者が複数の脆弱性を指摘 (ZDNet, ComputerWorldなど、 9/4)
米Googleがβ版をリリースしたばかりの新ブラウザ「Google Chrome」に、早くも脆弱性の報告が相次いでいる。US-CERTは9月3日
、Google Chromeはデフォルトで、ユーザーに警告することなくファイルをダウンロードしてしまう脆弱性があると報告。
また、すべてのタブがクラッシュしてしまう別の脆弱性も見つかっている。
US-CERTによると、Google Chromeではダウンロードしたファイルをワンクリックで開くことができるため、ユーザーが
うっかり悪質なファイルを開いてしまう恐れがある。
この脆弱性を発見したセキュリティ研究者のアビブ・ラフ氏によれば、原因はGoogle Chromeが古いバージョンのWebKit 525.13を
使っていることにある。これは、「じゅうたん爆撃」の脆弱性があった米AppleのSafari 3.1が使っていたのと同じWebKitエンジンだという。
http://japan.zdnet.com/news/sec/story/0,2000056194,20379812,00.htm http://www.computerworld.jp/topics/google/120649.html http://pc.nikkeibp.co.jp/article/news/20080904/1007691/ ●EFF、Google Chromeの「Omnibox」に対する懸念を表明 (CNET、9/4)
プライバシーの問題に取り組む団体である電子フロンティア財団(EFF)は、グーグルの新ブラウザ「Google Chrome」の「Omnibox」における、
入力されたデータを同社に送信するという機能に関して懸念を表明している。
http://japan.cnet.com/news/media/story/0,2000056023,20379840,00.htm ●「検索語を収集」などGoogle Chromeの問題点、指摘始まる(日経パソコン, 9/4)
http://pc.nikkeibp.co.jp/article/column/20080904/1007688/
374 :
脆弱性:2008/09/04(木) 23:40:13
376 :
ブラウザ(Google Chrome):2008/09/04(木) 23:45:12
●モジラがブラウザのスピード比較でグーグルに反論 (CNET, ITmedia, 9/4)
>>370 http://japan.cnet.com/news/media/story/0,2000056023,20379826,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/04/news026.html ●グーグル、「Google Chrome」のサービス利用規約を変更 (CNET, 9/4)
http://japan.cnet.com/news/media/story/0,2000056023,20379830,00.htm グーグルは米国時間9月3日、同社の新ブラウザ「Google Chrome」に入力された情報すべてに関して幅広い権利を自社に与えるとしているサービス利用規約条項を変更する予定であると述べた。
]
★Google Chrome関連
http://japan.cnet.com/news/media/story/0,2000056023,20379846,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/04/news050.html http://www.itmedia.co.jp/enterprise/articles/0809/04/news023.html http://pc.nikkeibp.co.jp/article/news/20080904/1007666/ ●8月のWebブラウザ市場、IEのシェアがさらに減少 (ComputerWorld, 9/4)
http://www.computerworld.jp/topics/browser/120609.html ●「Sleipnir 2.8.1」公開、IE8関連の機能強化など (Internet Watch, 9/4)
http://internet.watch.impress.co.jp/cda/news/2008/09/04/20759.html
●アップル、9月9日のiPod関連イベントで「iTunes 8」を発表か?(CNET, japan.internet.com, 9/4)
>>372 http://japan.cnet.com/news/tech/story/0,2000056025,20379841,00.htm http://japan.internet.com/allnet/20080904/11.html ●MS、仮想化ライセンス要件をさらに緩和--ヴイエムウェア仮想マシンのサポートも開始 (CNET, 9/4)
http://japan.cnet.com/news/ent/story/0,2000056022,20379839,00.htm ●国連職員のメールアカウントがハッキングされる (japan.internet.com. 9/4)
http://japan.internet.com/webtech/20080904/9.html ●MSのGoogle Docs対抗製品、最終版リリースは年内 (ZDNet, 9/4)
MicrosoftのGoogle Docsに最も類似した製品Office Live Workspaceの半年前にリリースされたパブリックベータ版は
100万の顧客にダウンロードされた。最終版のリリースは年内が目標とされている。
http://japan.zdnet.com/sp/feature/07microsoft/story/0,3800083079,20379825,00.htm
378 :
MS月例パッチ:2008/09/05(金) 22:37:41
ttp://www.iso-g.com/modules/news/article.php?storyid=947 AV-Test.org比較テスト 2008年 9月 2日
検体数 1,164,662 34製品
01 AVK 2009 (G Data) 99.8% avast+BitDefender
01 AntiVir (Avira) 99.8% AntiVir 有料版
03 WebWasher-GW 99.7%
04 Ikarus 99.5%
04 TrustPort 99.5%
06 Avast! (Alwil) 99.3% avast
07 F-Secure 2009 99.2% エフ・セキュア 2009
07 AVK 2008 (G Data) 99.2% avast+Kaspersky
09 Norton 2009 (Symantec) 98.7% ノートン 2009 ベータ版
10 Kaspersky 98.4% カスペルスキー
11 F-Secure 2008 98.2% エフ・セキュア 2008
12 ZoneAlarm 97.8% ゾーンアラーム
12 Norton 2008 (Symantec) 97.8% ノートン 2008
15 Microsoft 97.7% Microsoft
15 BitDefender 2008 97.7% BitDefender 2008
17 BitDefender 2009 97.6% BitDefender 2009
18 Sophos 97.5%
20 AVG 95.8% AVG 有料版
22 Nod32 (Eset) 94.4%
23 McAfee 93.6% マカフィー
25 K7 Computing 92.1% ウイルスセキュリティZERO
26 Panda 2009 91.8%
27 Trend Micro 91.3% ウイルスバスター
30 ClamAV 88.5% オープンソース
31 Panda 2008 86.4%
32 Dr Web 84.9%
33 Rising 83.4% ウイルスキラー
34 CA-AV (VET) 65.5%
検知力テスト(2008年9月06日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 100% 1 TrendMicro
2nd 97% 91 AntiVir
3rd 96% 102 Webwasher-Gateway
4th 94% 167 Ikarus
5th 93% 205 BitDefender
6th 92% 253 AVG
7th 91% 267 F-Secure
8th 89% 347 Avast
9th 89% 360 Sophos
10th 88% 366 Norman
11th 85% 479 ClamAV
12th 85% 481 Kaspersky
13th 84% 503 Microsoft
14th 84% 505 CAT-QuickHeal
15th 83% 539 VirusBuster
16th 82% 560 DrWeb
17th 80% 641 Rising
18th 80% 648 Fortinet
19th 80% 649 F-Prot
20th 79% 666 Symantec
21st 79% 678 eTrust-Vet
22nd 76% 766 TheHacker
23rd 73% 869 McAfee
24th 73% 872 VBA32
25th 73% 875 AhnLab-V3
26th 72% 916 Panda
27th 71% 930 Authentium
28th 69% 998 NOD28w
検知力テスト(2008年9月07日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 253 AVG
6th 91% 266 F-Secure
7th 89% 346 Avast
8th 89% 359 Sophos
9th 88% 365 Norman
10th 85% 478 ClamAV
11th 85% 481 Kaspersky
12th 84% 502 Microsoft
13th 84% 504 CAT-QuickHeal
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 640 Rising
17th 80% 647 Fortinet
18th 80% 648 F-Prot
19th 79% 665 Symantec
20th 79% 677 eTrust-Vet
21st 76% 765 TheHacker
22nd 73% 869 McAfee
23rd 73% 871 VBA32
24th 73% 875 AhnLab-V3
25th 72% 915 Panda
26th 71% 929 Authentium
27th 69% 997 NOD27w ★
28th 47% 1712 TrendMicro ★
389 :
脆弱性情報:2008/09/08(月) 21:39:37
●モジラ、「Firefox 3.1」の第2アルファ版を公開 (CNET, ITmedia, 9/8)
>>244,322,329
http://japan.cnet.com/news/media/story/0,2000056023,20379972,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/08/news053.html α2には、新JavaScriptエンジン「TraceMonkey」はまだ搭載されていない。
●Webブラウザの満足度1位は「Firefox」、アスキー総研調査 (Internet Watch, 9/8)
http://internet.watch.impress.co.jp/cda/news/2008/09/08/20791.html ●Gmailの最新版がInternet Explorer 6にも対応 (Internet Watch, CNET, 9/8)
http://internet.watch.impress.co.jp/cda/news/2008/09/08/20778.html http://japan.cnet.com/news/media/story/0,2000056023,20380004,00.htm ●グーグル、「Picasa Web Albums」に共有写真の探索機能を追加--米ヤフーのFlickrに対抗 (CNET, 9/8)
http://japan.cnet.com/news/media/story/0,2000056023,20379973,00.htm
392 :
その他:2008/09/08(月) 21:47:18
検知力テスト(2008年9月08日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 253 AVG
6th 91% 265 F-Secure
7th 89% 346 Avast
8th 89% 359 Sophos
9th 88% 364 Norman
10th 85% 478 ClamAV
11th 85% 481 Kaspersky
12th 84% 502 Microsoft
13th 84% 503 CAT-QuickHeal
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 639 Rising
17th 80% 646 Fortinet
18th 80% 648 F-Prot
19th 79% 665 Symantec
20th 79% 677 eTrust-Vet
21st 76% 763 TheHacker
22nd 73% 869 McAfee
23rd 73% 869 VBA32
24th 73% 875 AhnLab-V3
25th 71% 915 Panda
26th 71% 928 Authentium
27th 69% 997 NOD27w
28th 47% 1704 TrendMicro
395 :
脆弱性情報:2008/09/09(火) 22:14:24
検知力テスト(2008年9月09日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 253 AVG
6th 91% 263 F-Secure
7th 89% 346 Avast
8th 88% 359 Sophos
9th 88% 363 Norman
10th 85% 478 ClamAV
11th 85% 481 Kaspersky
12th 84% 501 Microsoft
13th 84% 502 CAT-QuickHeal
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 637 Rising
17th 80% 645 Fortinet
18th 80% 648 F-Prot
19th 79% 664 Symantec
20th 79% 676 eTrust-Vet
21st 76% 762 TheHacker
22nd 73% 867 VBA32
23rd 73% 869 McAfee
24th 73% 875 AhnLab-V3
25th 71% 915 Panda
26th 71% 928 Authentium
27th 69% 996 NOD27w
28th 47% 1695 TrendMicro
検知力テスト(2008年9月10日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 101 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 252 AVG
6th 91% 261 F-Secure
7th 89% 344 Avast
8th 89% 357 Sophos
9th 88% 361 Norman
10th 85% 477 ClamAV
11th 85% 481 Kaspersky
12th 84% 501 Microsoft
13th 84% 501 CAT-QuickHeal
14th 83% 536 VirusBuster
15th 82% 557 DrWeb
16th 80% 635 Rising
17th 80% 644 Fortinet
18th 80% 647 F-Prot
19th 79% 662 Symantec
20th 79% 674 eTrust-Vet
21st 76% 761 TheHacker
22nd 73% 866 VBA32
23rd 73% 868 McAfee
24th 73% 873 AhnLab-V3
25th 71% 913 Panda
26th 71% 926 Authentium
27th 69% 994 NOD27w
28th 47% 1692 TrendMicro
402 :
MS月例パッチ:2008/09/11(木) 21:55:45
●アップル、「QuickTime 7.5.5」をリリース--9件の問題に対応
http://japan.cnet.com/news/sec/story/0,2000056024,20380130,00.htm ●Apple、QuickTimeなど複数製品のセキュリティアップデート公開
米国Appleは9月10日、「QuickTime」や「iTunes」、「iPod touch」、ネットワーク・ソフトウェア「Bonjour for Windows」など、
複数のアプリケーションで合計20件の脆弱性を修正するセキュリティ・アップデートを配布した。脆弱性の半数以上は、PCやiPodが乗っ取られる可能性のある深刻なものである。
。
http://www.computerworld.jp/topics/apple/121429.html http://www.itmedia.co.jp/enterprise/articles/0809/10/news042.html ●アップル、「iPod touch」のソフトウェアアップデートを公開
。
http://japan.cnet.com/news/tech/story/0,2000056025,20380133,00.htm ●アップル、「Bonjour for Windows 1.0.5」をリリース--DNS脆弱性を修正
http://japan.cnet.com/news/sec/story/0,2000056024,20380126,00.htm ●アップルが新iPodシリーズ発表、iTunes 8のGenius機能に対応
http://internet.watch.impress.co.jp/cda/news/2008/09/10/20824.html http://ascii.jp/elem/000/000/170/170768/ http://japan.cnet.com/news/tech/story/0,2000056025,20380221,00.htm ●アップル、Genius機能を搭載した音楽プレーヤー「iTunes 8」を公開 iTunes 8が新たな音楽の出会いをもたらす
http://ascii.jp/elem/000/000/170/170742/
●今度のウイルスバスターは「軽い」--メモリ使用量45%削減の「ウイルスバスター2009」
トレンドマイクロは9月10日、セキュリティソフトの最新版「ウイルスバスター2009」を発表した。ダウンロード版は同日17時から、パッケージ版は19日より販売開始する。
トレンドマイクロがウイルスバスター2009を発売。個人情報を標的にした脅威に対する機能を大幅に強化した。
新製品は、WebブラウザのInternet Explorer(IE)6 SP2およびIE 7上でユーザーが入力したパスワードを暗号化する「キー入力暗号化」機能を搭載。
第三者がユーザーのパスワード情報を容易に悪用できないようにした。
また、Webメールやメッセンジャーに記載されたURLのリンクサイトの安全性を診断する機能も搭載する。同機能は不正サイトのデータベースをソフトウェアが参照して、
ユーザーに通知する「Webレピュテーション」技術を応用し、Webメールやメッセンジャー(MSN Messenger 8.5が対応)に記載されたURLの危険性を色別に表示する。
Webメールでは、さらにURLが不正サイトである場合にメールを「迷惑メールフォルダ」に隔離する。
メモリ使用量を従来に比べて45%削減したほか、レジストリクリーニングや一時ファイルを削除する「システムチューナー」機能、
全画面で動画を表示している場合に警告などを表示しない「全画面サイレントモード」を搭載した。
http://japan.cnet.com/news/sec/story/0,2000056024,20380173,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/10/news085.html
411 :
海外:2008/09/11(木) 22:25:52
413 :
その他:2008/09/11(木) 22:31:14
検知力テスト(2008年9月11日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 90 AntiVir
2nd 96% 99 Webwasher-Gateway
3rd 94% 167 Ikarus
4th 93% 205 BitDefender
5th 92% 251 AVG
6th 91% 258 F-Secure
7th 89% 340 Sophos
8th 89% 342 Avast
9th 88% 358 Norman
10th 85% 470 ClamAV
11th 85% 478 Kaspersky
12th 84% 494 CAT-QuickHeal
13th 84% 498 Microsoft
14th 83% 532 VirusBuster
15th 82% 551 DrWeb
16th 80% 625 Fortinet
17th 80% 633 Rising
18th 80% 638 F-Prot
19th 79% 652 Symantec
20th 79% 658 eTrust-Vet
21st 76% 757 TheHacker
22nd 73% 838 McAfee
23rd 73% 863 VBA32
24th 72% 867 AhnLab-V3
25th 72% 893 Authentium
26th 71% 897 Panda
27th 69% 966 NOD27w
28th 48% 1640 TrendMicro
415 :
脆弱性情報、不具合情報:2008/09/12(金) 20:47:24
●セキュリティは性能で選ぶべき:ジャスト、カスペルスキー2009年版を発表 (CNET, 9/12)
>>407 今回の製品は新たなエンジンを核に4つの機能を配置した。
「マルウェア対策」では、ファイル、メール、ウェブから侵入するウイルスを撃退する。
「システム監視」は、アプリケーションの変更やプロセスを監視し、初回実行時に信頼度を分類することで、機密データの漏えいやレジストリの改ざんなどを防ぐ。
「オンライン監視」はフィッシング詐欺対策として、疑わしいサイトへのアクセスを防御する。
「フィルタリング」は、煩わしい迷惑メールや不適切な内容を含むウェブサイトへのアクセスを遮断する。
これらのなかでも、アプリケーションのプロテクション方法を改めたことが大きな特徴の1つだ。アプリケーションの最初の実行時に危険度を判定し、
信頼性の高いものは「ホワイトリスト」に、悪意のあるものは「ブラックリスト」、正規のデジタル署名のあるものは「デジタル署名付きアプリケーション」と分類。
独自のアクセスコントロール技術で、安全から危険まで4段階のカテゴリにアプリケーションを振り分けるのだ。
このルールに基づき、アプリケーションのふるまいを「プロアクティブディフェンス」で監視することで、危険なものと信頼できるものを区別して警告を出すことが可能になった。
これにより、警告確認のポップアップ表示を大幅に削減、アプリケーション監視を効率化し、パソコンへの負荷を低く抑えるという。
http://japan.cnet.com/news/sec/story/0,2000056024,20380316,00.htm
●セキュリティソフト「BitDefender Total Security」日本語版発売 (Internet Watch, 9/12)
個人向けにはVectorを通じてのオンライン販売となり、デビュー特別価格として7980円で販売する(3PC・1年間ライセンス、通常価格は1万4270円)。対応OSはWindows Vista/XP/2000。
ウイルス対策機能のほか、ファイアウォール、スパム対策、フィッシング対策、ペアレンタルコントロール、バックアップなどの機能を備える。
BitDefenderのウイルス検出エンジン「B-HEVE」は、パターンファイルによる検出だけでなく、ソフトの振る舞いを解析することにより未知のウイルスの検出にも対応。
パターンファイルの更新も1時間に1回行われ、最新の環境でPCが保護できるとしている。
http://internet.watch.impress.co.jp/cda/news/2008/09/12/20845.html
●ラウンドアップ(まとめ):アップルの「Let's Rock」イベント--音楽・映像関連の発表を振り返る (CNET, 9/12)
アップルは米国時間9月9日、スペシャルイベント「Let's Rock」を開催した。イベントでは、新型の「iPod nano」「iPod touch」や「iTunes 8」「OS X 2.1」などが発表されたほか、NBC Universalが再びiTunesでコンテンツを配信することも明らかになった。
http://japan.cnet.com/news/tech/story/0,2000056025,20380318,00.htm ●アップル「iPod」イベントの意味--旋風が不要となった市場の巨人 [スペシャル・レポート](CNET, 9/12)
http://japan.cnet.com/special/story/0,2000056049,20380301,00.htm ●「iPhone」が画面やユーザー操作をすべて記録?--ハッカーが指摘 (CNET, 9/12)
http://japan.cnet.com/mobile/story/0,3800078151,20380298,00.htm 「iPhone」は画面やユーザーが行った操作をすべて記録している、と話すiPhoneハッカーがいる。
目的は、ホームボタンを押したときにアプリケーションの画面がフェードアウトするクールな効果を実現するためだという。
記録されたスクリーンショットはアプリケーションが閉じられた後でおそらく削除されるが、犯罪捜査のテクニックを使えばスクリーンショットを回収できると語った。
ほかにも大半の記憶デバイスについて、消去されたデータは捜査目的で復元が可能なのだという。
●Windows 7:「Beta 1」は12月半ばの見込み (ZDNet, 9/12)
http://japan.zdnet.com/sp/feature/07microsoft/story/0,3800083079,20380275,00.htm ●マイクロソフト、「IE 6 for Windows Mobile」を順調に開発中 (ZDNet, 9/12)
http://builder.japan.zdnet.com/news/story/0,3800079086,20380276,00.htm ●【解説】マイクロソフトの仮想化戦略が抱える問題点とは (ComputerWorld, 8/12)
機能の不足、遅い開発サイクル、ライセンスの問題を専門家が指摘
http://www.computerworld.jp/topics/vt/121649.html -------------------------------------------------------
●Google、女子高に突入!――セキュリティ専門家が指摘 (ASCII, 9/12)
>>267,347
http://ascii.jp/elem/000/000/171/171434/ 「Googleマップ ストリートビュー」に、神奈川県内の私立女子高校の敷地内で撮影された可能性のある画像が掲載されていることが分かった。
●EMA、携帯サイトのアクセス制限対象カテゴリーに関する意見書を各社に提出 (RBBToday, 9/12)
http://www.rbbtoday.com/news/20080912/54235.html ●TCAなど、ブラックリスト原則適用などフィルタリング新施策 (Internet Watch, 9/12)
http://internet.watch.impress.co.jp/cda/news/2008/09/12/20854.html 電気通信事業者協会(TCA)、NTTドコモ、KDDI、ソフトバンクモバイル、ウィルコム、イー・モバイルは、有害サイト
アクセス制限サービス(フィルタリングサービス)について、新たな取り組みを行うと発表した。
●ドコモ、アクセス制限サービス普及に向けた取り組みを強化 (CNET, 9/12)
http://japan.cnet.com/mobile/story/0,3800078151,20380322,00.htm ●ソフトバンクモバイル、フィルタリングサービス普及促進に向けた取り組みを発表 (CNET, 9/12)
http://japan.cnet.com/mobile/story/0,3800078151,20380325,00.htm ●ウィルコム、フィルタリングサービス普及促進に向けた取り組みを発表 (CNET, 9/12)
http://japan.cnet.com/mobile/story/0,3800078151,20380326,00.htm
423 :
ネット:2008/09/12(金) 21:00:58
検知力テスト(2008年9月12日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 89 AntiVir
2nd 96% 98 Webwasher-Gateway
3rd 94% 166 Ikarus
4th 93% 205 BitDefender
5th 92% 250 AVG
6th 91% 256 F-Secure
7th 89% 333 Sophos
8th 89% 340 Avast
9th 88% 356 Norman
10th 85% 468 ClamAV
11th 85% 477 Kaspersky
12th 84% 492 CAT-QuickHeal
13th 84% 497 Microsoft
14th 83% 530 VirusBuster
15th 82% 548 DrWeb
16th 80% 619 Fortinet
17th 80% 632 Rising
18th 80% 635 F-Prot
19th 79% 647 Symantec
20th 79% 654 eTrust-Vet
21st 76% 754 TheHacker
22nd 73% 830 McAfee
23rd 72% 862 VBA32
24th 72% 865 AhnLab-V3
25th 72% 884 Authentium
26th 71% 892 Panda
27th 69% 960 NOD27w
28th 48% 1625 TrendMicro
425 :
土曜日:2008/09/13(土) 22:03:34
●アップル、iPhone 3G用の最新ファーム「2.1」を公開(AV Watch, ZDNet, ケータイWatch. 9/13)
http://av.watch.impress.co.jp/docs/20080912/apple.htm?ref=rss http://builder.japan.zdnet.com/sp/iphone-3g-2008/story/0,3800087831,20380362,00.htm?ref=rss http://k-tai.impress.co.jp/cda/article/news_toppage/41810.html ようやく公開されたiPhoneの2.1ファームウェア。日本語入力やGeniusプレイリストの実力を見せてもらおうじゃないか。
●iTunes 8とiPhoneのブルースクリーン問題を解決する (ZDNet, 9/13)
>>415 iTunes 8をインストールしているWindows VistaにiPhoneかiPod touchをつなぐと、ブルースクリーンになるという問題が報告されているが、これに対し2つの解決法が提案されている。
http://builder.japan.zdnet.com/news/story/0,3800079086,20380360,00.htm?ref=rss ●オバマ氏のセックステープなどない:なぜ人々は勘違いするのか (ZDNet, 9/13)
>>409 実際には、コンピュータのセキュリティはどんどん向上してきている。しかし、ユーザー教育の方はうまくいっておらず、現実には品のないスパムの文句がマルウェアの普及に繋がっている。
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20380361,00.htm ●割安なセキュリティ対策ソフトの複数年契約版をリリース - G DATA(Security-Next, 9/12)
G DATA Softwareは、セキュリティ対策ソフト「G DATA TotalCare 2008」をはじめ、3製品の複数年契約版をリリースした。
http://www.security-next.com/008966.html
検知力テスト(2008年9月13日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 93 AntiVir
2nd 96% 102 Webwasher-Gateway
3rd 94% 170 Ikarus
4th 93% 210 BitDefender
5th 92% 255 AVG
6th 91% 272 F-Secure
7th 89% 341 Sophos
8th 89% 352 Avast
9th 88% 364 Norman
10th 85% 473 ClamAV
11th 85% 484 Kaspersky
12th 84% 501 CAT-QuickHeal
13th 84% 504 Microsoft
14th 83% 538 VirusBuster
15th 82% 559 DrWeb
16th 80% 630 Fortinet
17th 79% 647 F-Prot
18th 79% 647 Rising
19th 79% 658 Symantec
20th 79% 662 eTrust-Vet
21st 76% 762 TheHacker
22nd 74% 840 McAfee
23rd 72% 873 VBA32
24th 72% 873 AhnLab-V3
25th 72% 897 Authentium
26th 72% 901 Panda
27th 69% 970 NOD27w
28th 49% 1630 TrendMicro
検知力テスト(2008年9月14日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 97% 94 AntiVir
2nd 96% 102 Webwasher-Gateway
3rd 94% 170 Ikarus
4th 93% 211 BitDefender
5th 92% 256 AVG
6th 91% 272 F-Secure
7th 89% 342 Sophos
8th 89% 355 Avast
9th 88% 363 Norman
10th 85% 474 ClamAV
11th 85% 486 Kaspersky
12th 84% 501 CAT-QuickHeal
13th 84% 506 Microsoft
14th 83% 542 VirusBuster
15th 82% 561 DrWeb
16th 80% 633 Fortinet
17th 80% 650 F-Prot
18th 80% 650 Rising
19th 79% 660 Symantec
20th 79% 666 eTrust-Vet
21st 76% 772 TheHacker
22nd 74% 843 McAfee
23rd 73% 876 AhnLab-V3
24th 73% 878 VBA32
25th 72% 900 Authentium
26th 72% 905 Panda
27th 70% 973 NOD27w
28th 49% 1630 TrendMicro
検知力テスト(2008年9月15日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 102 AntiVir
2nd 96% 110 Webwasher-Gateway
3rd 94% 177 Ikarus
4th 93% 219 BitDefender
5th 92% 260 AVG
6th 91% 280 F-Secure
7th 89% 347 Sophos
8th 89% 364 Avast
9th 88% 367 Norman
10th 85% 483 ClamAV
11th 85% 494 Kaspersky
12th 84% 509 CAT-QuickHeal
13th 84% 511 Microsoft
14th 83% 555 VirusBuster
15th 83% 563 DrWeb
16th 80% 642 Fortinet
17th 80% 660 F-Prot
18th 80% 662 Rising
19th 79% 669 Symantec
20th 79% 680 eTrust-Vet
21st 76% 787 TheHacker
22nd 74% 855 McAfee
23rd 73% 884 AhnLab-V3
24th 73% 890 VBA32
25th 72% 910 Authentium
26th 72% 920 Panda
27th 70% 988 NOD27w
28th 50% 1633 TrendMicro
●NetBSDに脆弱性、システムパニックを起こす可能性も (CNET, 9/16)
JPCERT/CCは、UNIX系のOSであるNetBSDにDoS攻撃を受ける脆弱性が確認されたと発表した。この脆弱性が悪用されると、ローカルセグメント内からのDoS攻撃によりシステムパニックを引き起こされる可能性がある。
http://japan.cnet.com/news/sec/story/0,2000056024,20380246,00.htm ●「Movable Type」にクロスサイトスクリプティングの脆弱性 (CNET, 9/16)
>>395 JPCERT/CCは、ウェブシステム「Movable Type」にクロスサイトスクリプティングの脆弱性が確認されたと発表した。この脆弱性が悪用されると、特定のウェブブラウザ上で任意のスクリプトを実行される可能性がある。
シックス・アパートでは、これらの脆弱性を修正した最新バージョンを公開しており、バージョンアップを推奨している。
http://japan.cnet.com/news/sec/story/0,2000056024,20380247,00.htm ●音楽データ配布プログラム「Sound Master 2nd」にクロスサイトスクリプティングの脆弱性 (CNET, 9/16)
http://japan.cnet.com/news/sec/story/0,2000056024,20380248,00.htm
●アップル、「iTunes 8」をアップデート--Windows Vistaのブルースクリーン問題を解決 (CNET, 9/16)
>>415 アップルは米国時間9月12日、「iTunes 8」のアップデートを公開した。同アップデートは、「Windows Vista」ユーザーが見舞われた問題を解決するもの。
Appleは問題に見舞われたVistaユーザーに対し、iTunes 8をアンインストールしてから、PCを再起動し、iTunes 8のアップデート版を再インストールするように推奨している。
http://japan.cnet.com/news/tech/story/0,2000056025,20380384,00.htm ●アップル、「Mac OS X 10.5.5」をリリース (CNET, 9/16)
アップルが「Leopard」の最新版となる「Mac OS X 10.5.5」をリリースした。同OSの5度目となるアップデートで、バグの修正とセキュリティ向上のための更新が含まれている。
深刻な脆弱性があるのはImageIOやQuickDraw Manager、VideoConferenceなど。細工を施したフォントや悪質なTIFF画像、悪意を持ったユーザーとのビデオカンファレンスなどを通じ、任意のコードを実行される可能性がある。
http://japan.cnet.com/news/ent/story/0,2000056022,20380381,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/16/news028.html ●アップル、「iPhone 2.1」ソフトウェアをリリース (CNET, ITmedia, 日経パソコン, ZDNet, japan.internet.com, 9/16)
>>306,314,340,425,428
アップルが「iPhone 2.1」ソフトウェアをリリースし、「iPhone」デバイスのさまざまなバグを修正した。
iPhone 2.1では任意のコードを実行される問題やDNSキャッシュポイズニングの脆弱性が修正された。
http://japan.cnet.com/mobile/story/0,3800078151,20380378,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/13/news013.html http://pc.nikkeibp.co.jp/article/column/20080916/1007961/ http://builder.japan.zdnet.com/sp/iphone-3g-2008/story/0,3800087831,20380400,00.htm http://japan.internet.com/allnet/20080916/11.html
●トレンドマイクロ、個人情報保護機能などを強化した新版ウイルスバスターを発売 (CNET、 9/16)
>>406 トレンドマイクロは、総合セキュリティソフトの新バージョン「ウイルスバスター2009」を発売する。
個人情報保護機能や悪意あるサイトへのアクセスを防止する機能などを搭載し、メモリ使用量を45%削減した。
新バージョンでは、安心してインターネットを活用できる環境を提供するため、新たにブラウザ上でキー入力したパスワードを、入力と同時に暗号化する「キー入力暗号化」機能を搭載した。この新機能により、より強力に個人情報漏えいを防ぐことが可能となるとしている。
このほか、軽快な使用感を提供するためメモリ使用量を45%削減したほか、パソコンを最適な状態に保つ「システムチューナー」、
全画面表示でゲームやDVDを楽しんでいるときにポップアップをしない「全画面サイレントモード」も搭載した。
http://japan.cnet.com/news/sec/story/0,2000056024,20380255,00.htm
434 :
スパム、SQLインジェクション、ハッカー侵入:2008/09/16(火) 23:34:56
436 :
米国:2008/09/16(火) 23:37:54
438 :
その他:2008/09/16(火) 23:42:37
●モバゲータウン、健全サイトに認定--EMAが認定サイトを発表 (CNET, Internet Watch, 9/16)
>>101,165,348,.421
http://japan.cnet.com/mobile/story/0,3800078151,20380438,00.htm http://internet.watch.impress.co.jp/cda/news/2008/09/16/20870.htm ●DRMの相互運用を目指す新コンソーシアム結成--アップルは参加せず (CNET, 9/16)
http://japan.cnet.com/news/biz/story/0,2000056020,20380405,00.htm ●ネット詐欺計画の高3逮捕 架空口座開設した疑い (産経新聞, 9/16)
http://sankei.jp.msn.com/affairs/crime/080916/crm0809161904025-n1.htm
検知力テスト(2008年9月16日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 103 AntiVir
2nd 96% 108 Webwasher-Gateway
3rd 94% 176 Ikarus
4th 93% 220 BitDefender
5th 92% 259 AVG
6th 91% 280 F-Secure
7th 89% 348 Sophos
8th 89% 365 Avast
9th 89% 368 Norman
10th 85% 483 ClamAV
11th 85% 497 Kaspersky
12th 84% 511 Microsoft
13th 84% 512 CAT-QuickHeal
14th 83% 557 VirusBuster
15th 83% 566 DrWeb
16th 80% 641 Fortinet
17th 80% 663 F-Prot
18th 80% 666 Rising
19th 80% 670 Symantec
20th 79% 681 eTrust-Vet
21st 76% 799 TheHacker
22nd 74% 857 McAfee
23rd 73% 886 AhnLab-V3
24th 73% 893 VBA32
25th 72% 913 Authentium
26th 72% 922 Panda
27th 70% 992 NOD27w
28th 51% 1630 TrendMicro
●「いまや重大な脅威のほとんどはWebで発生」ラック脅威レポート (Internet Watch, 9/17)
http://internet.watch.impress.co.jp/cda/news/2008/09/17/20884.html 2008年上半期の傾向としては、SQLインジェクションによるWebサイトを狙った攻撃が急増し、攻撃者の目的は情報の詐取から改竄へと変化するとともに、
ボットの利用により攻撃元の拡散が見られたとしている。
Webサイトへの攻撃の76%はSQLインジェクションが占めており、検知数が過去最多を記録
特徴としては、以前はデータベースサーバーから直接個人情報を盗み出そうとする攻撃が主流であったの対して、現在ではデータベースの改竄によりWebページの書き換えを狙った攻撃が主流となっていると指摘。
ユーザーを悪意のあるサイトに誘導してトロイの木馬などをインストールさせていると分析している。
●サイト改ざんで検索結果も操作:偽ウイルス対策ソフトの猛威が止まず (ITmedia, 9/17)
感染経路は、スパムメールやインスタントメッセージ(IM)、ソーシャルネットワーキングサービス(SNS)のプライベートメールで、
ユーザーに悪質なリンクをクリックするように仕向けたり、SNSで動画用コーデックに見せかけて配布したりする。正規サイトを改ざんし、SEOポイズニングを仕掛けるなどの手口も使われているという。
正規サイトのWebサーバに不正侵入して、.htaccessファイルの内容を書き換え、検索エンジンの巡回で拾わせて、検索結果から「antivirus2008」「antivirus2009」などの
偽ウイルス対策ソフトウェアの宣伝サイトにリダイレクトされるよう操作する。
http://www.itmedia.co.jp/enterprise/articles/0809/17/news024.html ※SEOポイズニング:検索エンジンの検索結果ページの上位に、コンピュータウイルスなどが含まれる悪質なWebサイトがリストされてしまう問題。
●「URLのタイプミスに注意、悪質サイトに誘導される」トレンドが警告 (日経パソコン, 9/17)
google.comにアクセスしようとして「googlez.com」とタイプミスしたところ、googlez.comのサイトが実在することが分かったという
http://pc.nikkeibp.co.jp/article/news/20080917/1007972/
444 :
その他:2008/09/17(水) 23:13:32
●FTTHの契約件数がDSLを上回る--総務省がブロードバンド契約状況を調査 (CNET, 9/17)
http://japan.cnet.com/marketing/story/0,3800080523,20380518,00.htm ---------------------
●ヤフー、興味関心連動型広告「インタレストマッチ」の配信を開始 (ITmedia, 9/17)
http://www.itmedia.co.jp/enterprise/articles/0809/17/news050.html ●オーバーチュア、ヤフーと共同で興味連動型広告「インタレストマッチ」の配信を開始 (CNET, 9/17)
http://japan.cnet.com/marketing/story/0,3800080523,20380532,00.htm ●Google-Yahoo!提携によるキーワード価格上昇議論にGoogleが反論 (Internet Watch, ComputerWorld, 9/17)
http://internet.watch.impress.co.jp/cda/news/2008/09/17/20876.html http://www.computerworld.jp/topics/google/122010.html ---------------------
●グーグル、「Gears for Safari」の正式版をリリース (ZDNet, 9/17)
http://builder.japan.zdnet.com/news/story/0,3800079086,20380464,00.htm
●WindowsのOEM契約の“非係争条項”は独禁法違反、公取委が審決
公正取引委員会は18日、米MicrosoftがWindowsのOEM販売契約において特許の“非係争条項”を盛り込んでいたことに関しての審決を出したと発表した。
Microsoftの行為が独占禁止法違反にあたるとした上で、同条項の効果が将来的に及ばないようにすることや、今後、同様の行為を行わないことを求めている。
http://internet.watch.impress.co.jp/cda/news/2008/09/18/20895.html http://japan.cnet.com/news/biz/story/0,2000056020,20380595,00.htm ●「Windows Live」関連ソフト7製品、最新ベータ版リリース
http://internet.watch.impress.co.jp/cda/news/2008/09/18/20901.html http://japan.zdnet.com/news/internet/story/0,2000056185,20380551,00.htm 今回リリースしたのは、「メール Beta」「Messenger Beta」「フォト ギャラリー Beta」「ムービー メーカー Beta」「Writer Beta」「Toolbar Beta」「ファミリー セーフティ Beta」。
Windows Vista/XP SP2に対応するが、ムービー メーカー BetaのみXPには対応していない。
●「Windows 7」が最新テストビルド「Milestone 3」ステージに到達
>>90,346,420
マイクロソフトは、「Windows 7」の開発を順調に進めており、節目となる「M3」ステージの最新ビルドがリリースされたことを、複数サイトが報じている。高い安定性が特徴となるほか、
ペイントやワードパッドなどのプログラムでも、「リボン」に似たインターフェースが採用されていることが明らかにされた。
http://japan.zdnet.com/news/os/story/0,2000056192,20380553,00.htm ●【解説】Vistaの二の舞を演じるWindows 7――マイクロソフトは“教訓”を忘れたのか
Windows Vistaの後継OSと言われるWindows 7。その情報を米国Microsoftが少しずつ明らかにしている。しかし、Vistaに対するユーザーの反応が冷ややかだからといって、これほど早く次期OSの
話を持ち出すのは賢いやり方ではない。しかも、Windows 7を宣伝するにあたり、Microsoftは「Vistaの教訓」を忘れてしまったかのように思える。
http://www.computerworld.jp/topics/ms/122189.html
検知力テスト(2008年9月18日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 105 AntiVir
2nd 96% 109 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 222 BitDefender
5th 92% 260 AVG
6th 91% 279 F-Secure
7th 90% 325 Sophos
8th 89% 363 Avast
9th 89% 367 Norman
10th 85% 476 ClamAV
11th 85% 493 Kaspersky
12th 84% 506 CAT-QuickHeal
13th 84% 508 Microsoft
14th 83% 548 VirusBuster
15th 83% 562 DrWeb
16th 81% 619 Fortinet
17th 80% 653 F-Prot
18th 80% 655 Symantec
19th 80% 662 Rising
20th 80% 663 eTrust-Vet
21st 75% 805 TheHacker
22nd 75% 821 McAfee
23rd 73% 881 AhnLab-V3
24th 73% 883 Authentium
25th 73% 892 VBA32
26th 73% 900 Panda
27th 71% 960 NOD27w
28th 52% 1571 TrendMicro
検知力テスト(2008年9月19日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 104 AntiVir
2nd 96% 108 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 223 BitDefender
5th 92% 260 AVG
6th 91% 279 F-Secure
7th 90% 325 Sophos
8th 89% 362 Avast
9th 89% 367 Norman
10th 85% 477 ClamAV
11th 85% 493 Kaspersky
12th 84% 506 Microsoft
13th 84% 507 CAT-QuickHeal
14th 83% 547 VirusBuster
15th 83% 560 DrWeb
16th 81% 616 Fortinet
17th 80% 653 F-Prot
18th 80% 655 Symantec
19th 80% 660 Rising
20th 80% 662 eTrust-Vet
21st 75% 807 TheHacker
22nd 75% 819 McAfee
23rd 73% 879 Authentium
24th 73% 880 AhnLab-V3
25th 73% 890 VBA32
26th 73% 898 Panda
27th 71% 959 NOD27w
28th 53% 1558 TrendMicro
検知力テスト(2008年9月20日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 105 AntiVir
2nd 96% 109 Webwasher-Gateway
3rd 94% 175 Ikarus
4th 93% 224 BitDefender
5th 92% 261 AVG
6th 91% 282 F-Secure
7th 90% 326 Sophos
8th 89% 363 Avast
9th 89% 367 Norman
10th 85% 478 ClamAV
11th 85% 493 Kaspersky
12th 84% 507 Microsoft
13th 84% 508 CAT-QuickHeal
14th 83% 547 VirusBuster
15th 83% 561 DrWeb
16th 81% 617 Fortinet
17th 80% 654 F-Prot
18th 80% 656 Symantec
19th 80% 661 Rising
20th 80% 663 eTrust-Vet
21st 75% 811 TheHacker
22nd 75% 820 McAfee
23rd 73% 880 Authentium
24th 73% 881 AhnLab-V3
25th 73% 890 VBA32
26th 73% 899 Panda
27th 71% 961 NOD27w
28th 53% 1559 TrendMicro
検知力テスト(2008年9月21日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 105 AntiVir
2nd 96% 109 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 224 BitDefender
5th 92% 261 AVG
6th 91% 282 F-Secure
7th 90% 326 Sophos
8th 89% 362 Avast
9th 89% 367 Norman
10th 85% 478 ClamAV
11th 85% 493 Kaspersky
12th 84% 507 Microsoft
13th 84% 508 CAT-QuickHeal
14th 83% 547 VirusBuster
15th 83% 560 DrWeb
16th 81% 616 Fortinet
17th 80% 653 F-Prot
18th 80% 656 Symantec
19th 80% 660 Rising
20th 80% 663 eTrust-Vet
21st 75% 811 TheHacker
22nd 75% 820 McAfee
23rd 73% 877 Authentium
24th 73% 881 AhnLab-V3
25th 73% 889 VBA32
26th 73% 898 Panda
27th 71% 961 NOD32v2
28th 53% 1546 TrendMicro
458 :
脆弱性情報:2008/09/22(月) 23:08:58
459 :
名無しさん@お腹いっぱい。:2008/09/22(月) 23:12:16
●グーグルと米ヤフーの検索広告契約に強まる逆風--グーグルは沈静化に躍起(CNET, 9/22)
http://japan.cnet.com/news/biz/story/0,2000056020,20380737,00.htm http://japan.cnet.com/news/biz/story/0,2000056020,20380713,00.htm ●グーグルのトップ3人が語る、ヤフー提携、YouTube、Android (CNET, 9/22)
http://japan.cnet.com/special/story/0,2000056049,20380658,00.htm ●Windows 7は最後の32ビットWindowsか(ITmedia, 9/22)
メインストリームが32ビットから64ビットへとシフトする移行期間は、Microsoftとユーザーにとって危険に満ちている。
http://www.itmedia.co.jp/enterprise/articles/0809/22/news029.htm ●アップル、iPhone 3G付属USB電源アダプタを自主回収 (CNET, 9/20)
http://japan.cnet.com/news/tech/story/0,2000056025,20380701,00.htm ●「iPhone」の便利なツールがまたもやApp Storeで認められず(CNET, 9/22)
アップルがまたしても「iPhone」向けの便利なアプリケーションをApp Storeで認めなかった。このようなことが続けば、開発者とユーザーの両方のApp Store離れが進む懸念がある。
http://japan.cnet.com/mobile/story/0,3800078151,20380754,00.htm ●アップル、iPhoneの通知機能の改善に着手か(CNET, 9/22)
http://japan.cnet.com/mobile/story/0,3800078151,20380744,00.htm
●WebKit、新JavaScriptエンジン「SquirrelFish Extreme」を発表 (CNET, Internet Watch, 9/22)
アップルのブラウザ「Safari」でも使われているオ―プンソースの「WebKit」プロジェクトが、最新のJavaScriptエンジン「SquirrelFish Extreme」を発表した。
http://japan.cnet.com/news/media/story/0,2000056023,20380716,00.htm http://internet.watch.impress.co.jp/cda/news/2008/09/22/20916.html ●リバースエンジニアリング適法化など、文化審小委が中間まとめ (Internet Watch, 9/19)
http://internet.watch.impress.co.jp/cda/news/2008/09/19/20909.html ●京都府警が「字幕神」を逮捕、国内公開前の洋画をWinnyで送信 (Internet Watch, 9/22)
>>452 http://internet.watch.impress.co.jp/cda/news/2008/09/19/20905.html ●P2P技術の普及に向け立法措置も、東大・江崎浩教授らが提言書 (Internet Watch, 9/22)
http://internet.watch.impress.co.jp/cda/news/2008/09/22/20920.html ●インテル、「Atom」初のデュアルコアプロセッサを間もなく出荷開始 (ZDNet, 9/22)
http://japan.zdnet.com/news/hardware/story/0,2000056184,20380730,00.htm
検知力テスト(2008年9月22日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 105 AntiVir
2nd 96% 109 Webwasher-Gateway
3rd 94% 174 Ikarus
4th 93% 224 BitDefender
5th 92% 261 AVG
6th 91% 281 F-Secure
7th 90% 326 Sophos
8th 89% 362 Avast
9th 89% 367 Norman
10th 85% 478 ClamAV
11th 85% 493 Kaspersky
12th 84% 507 Microsoft
13th 84% 510 CAT-QuickHeal
14th 83% 547 VirusBuster
15th 83% 560 DrWeb
16th 81% 617 Fortinet
17th 80% 653 F-Prot
18th 80% 656 Symantec
19th 80% 660 Rising
20th 80% 665 eTrust-Vet
21st 75% 815 TheHacker
22nd 75% 820 McAfee
23rd 73% 877 Authentium
24th 73% 881 AhnLab-V3
25th 73% 889 VBA32
26th 73% 898 Panda
27th 71% 962 NOD32v2
28th 54% 1539 TrendMicro
検知力テスト(2008年9月23日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 104 AntiVir
2nd 96% 108 Webwasher-Gateway
3rd 94% 173 Ikarus
4th 93% 224 BitDefender
5th 92% 260 AVG
6th 91% 280 F-Secure
7th 90% 326 Sophos
8th 89% 361 Avast
9th 89% 366 Norman
10th 85% 477 ClamAV
11th 85% 493 Kaspersky
12th 84% 507 Microsoft
13th 84% 510 CAT-QuickHeal
14th 83% 546 VirusBuster
15th 83% 559 DrWeb
16th 81% 616 Fortinet
17th 80% 652 F-Prot
18th 80% 655 Symantec
19th 80% 659 Rising
20th 80% 664 eTrust-Vet
21st 75% 814 TheHacker
22nd 75% 819 McAfee
23rd 74% 876 Authentium
24th 73% 880 AhnLab-V3
25th 73% 888 VBA32
26th 73% 897 Panda
27th 71% 961 NOD32v2
28th 54% 1536 TrendMicro
468 :
サイバー犯罪、データ盗難:2008/09/24(水) 22:36:45
●初のAndroid携帯電話「T-Mobile G1」がデビュー。米国で予約販売開始 (ComputerWorld, CNET, Enterprise Watch、japan.internet.com, 9/24)
>>290,353,450,462
米国T-Mobileは9月23日、米国Googleが主導するオープンソース開発コミュニティ・ベースの携帯電話/モバイルOSプラットフォーム「Android」
を採用した初の携帯電話機「T-Mobile G1」を発表した。
ニューヨークで開かれた記者発表イベントにおいて、“Android携帯”の門出がアピールされた。
米国内での発売日は10月22日の予定で、現在、同社のT-Mobile G1サイトで購入予約を受け付けている。2年契約を条件とした本体価格は179.99ドルからとなっている。
http://www.computerworld.jp/topics/google/122589.html http://japan.cnet.com/news/biz/story/0,2000056020,20380801,00.htm http://enterprise.watch.impress.co.jp/cda/foreign/2008/09/24/13912.html http://japan.internet.com/allnet/20080924/12.html http://pc.nikkeibp.co.jp/article/news/20080924/1008128/ ●Android携帯は「Chrome Lite」搭載、モバイルネット利用を重視(ITmedia, 9/24)
http://www.itmedia.co.jp/enterprise/articles/0809/24/news069.html ●「Windows Mobile 7」、リリース時期は2009年後半以降か? (CNET, 9/24)
マイクロソフトは、同社の携帯電話向けOSであるWindows Mobileの待望のアップデート版「Windows Mobile 7」のリリースを
遅らせることになったと一部のパートナー企業に伝えたという。
http://japan.cnet.com/mobile/story/0,3800078151,20380799,00.htm ●「iPhone 3G」の販売台数、500万台に--Piper Jaffray調べ(CNET, 9/24)
http://japan.cnet.com/mobile/story/0,3800078151,20380797,00.htm
471 :
その他:2008/09/24(水) 22:45:52
●第三者機関が健全サイトを認定…携帯キャリアも原則適用へ? (CNET, 9/24)
>>101,165,348,421,438
http://japan.cnet.com/mobile/story/0,3800078151,20380802,00.htm ●日本のIT競争力、2位から12位へ後退--米BSAが調査 (CNET, 9/24)
http://japan.cnet.com/marketing/story/0,3800080523,20380819,00.htm ●ブラウザ立上げ時の表示ページ、過半数が「検索」 (CNET, 9/24)
http://japan.cnet.com/marketing/story/0,3800080523,20380798,00.htm ●DNP、衛星画像から自動車を自動認識するソフトを開発 (CNET, 9/24)
http://japan.cnet.com/news/ent/story/0,2000056022,20380827,00.htm ●「Windows 7」に、電子メールや画像編集ソフトは非搭載と判明(ZDNET, 9/24)
>>90,346,420,449,462
早期のリリースを実現するため、「Windows 7」には、電子メール、画像編集、動画作成などのプログラムは非搭載となることが明らかになった。
代わりのプログラムは、「Windows Live」で無料ダウンロード提供されることになる。
http://builder.japan.zdnet.com/news/story/0,3800079086,20380790,00.htm
検知力テスト(2008年9月24日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 106 AntiVir
2nd 96% 110 Webwasher-Gateway
3rd 94% 175 Ikarus
4th 93% 226 BitDefender
5th 92% 261 AVG
6th 91% 282 F-Secure
7th 90% 327 Sophos
8th 89% 363 Avast
9th 89% 368 Norman
10th 85% 479 ClamAV
11th 85% 494 Kaspersky
12th 84% 509 Microsoft
13th 84% 514 CAT-QuickHeal
14th 83% 547 VirusBuster
15th 83% 560 DrWeb
16th 81% 618 Fortinet
17th 80% 654 F-Prot
18th 80% 655 Symantec
19th 80% 660 Rising
20th 80% 668 eTrust-Vet
21st 75% 820 TheHacker
22nd 75% 821 McAfee
23rd 74% 877 Authentium
24th 73% 881 AhnLab-V3
25th 73% 890 VBA32
26th 73% 899 Panda
27th 71% 975 NOD27w
28th 54% 1534 TrendMicro
475 :
脆弱性情報:2008/09/27(土) 02:17:19
●「T-Mobile G1」は中身で勝負--初の「Android」携帯が持つ可能性 (CNET, ITmedia, 9/25)
>>292,296,353.450,462,469
http://japan.cnet.com/special/story/0,2000056049,20380910,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/25/news105.html ●グーグル、「Android 1.0 SDK, release 1」をリリース (CNET, Itmedia, 9/25)
>>296 http://japan.cnet.com/mobile/story/0,3800078151,20380880,00.htm http://www.itmedia.co.jp/enterprise/articles/0809/25/news036.html ●グーグル、「世界を変えるアイデア」に約10億5,000万円の資金を提供 (ComputerWorldm 9/26)
http://www.computerworld.jp/topics/google/122689.html ●グーグルのプロジェクトの45%がベータ版--Pingdom調べ (CNET)
http://japan.cnet.com/news/media/story/0,2000056023,20380914,00.htm ●MS、「Windows 7」プレベータ版を開発者向けイベントで配布へ (ITmedia, CompuiterWorld, 9/25)
>>420.449,462,471
http://www.itmedia.co.jp/enterprise/articles/0809/25/news053.html http://www.computerworld.jp/topics/ms/122749.html ●「キラーアプリケーションが必要」--MSのマンディ氏、クラウドコンピューティングを語る
http://japan.cnet.com/news/media/story/0,2000056023,20380973,00.htm ●アップル、非公認のiPhoneアプリに厳しい規制。Ad Hocチャネル経由での販売も阻止』(ComputerWorld, 9/26)
>>276,330
http://www.computerworld.jp/topics/iphone/122829.html
482 :
その他:2008/09/27(土) 02:43:14
なお、仕様で512KBにてdat落ち。新スレへ。念のため。現在464KB
検知力テスト(2008年9月26日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 109 AntiVir
2nd 96% 128 Webwasher-Gateway
3rd 94% 178 Ikarus
4th 93% 229 BitDefender
5th 92% 265 AVG
6th 91% 285 F-Secure
7th 90% 332 Sophos
8th 89% 365 Avast
9th 89% 370 Norman
10th 85% 484 ClamAV
11th 85% 499 Kaspersky
12th 84% 513 Microsoft
13th 84% 521 CAT-QuickHeal
14th 83% 552 VirusBuster
15th 83% 566 DrWeb
16th 81% 622 Fortinet
17th 80% 658 Symantec
18th 80% 659 F-Prot
19th 80% 667 Rising
20th 80% 675 eTrust-Vet
21st 75% 824 McAfee
22nd 75% 827 TheHacker
23rd 74% 884 Authentium
24th 73% 888 AhnLab-V3
25th 73% 899 VBA32
26th 73% 905 Panda
27th 70% 1008 NOD32v2
28th 55% 1527 TrendMicro
●クリックジャッキング:研究者が複数のブラウザに対する新たな脅威について警告 (ZDNet, 9/26
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381028,00.htm 「クリックジャッキング」という新たな脅威が存在しているという警告が出ている。これはすべての主要なブラウザに影響のあるもので、簡単には修正できないものだという。
セキュリティ研究者が、すべての主要なデスクトッププラットフォームに影響のある、新たな恐ろしいブラウザに対する脅威に対する警告を発している。
その対象となるのは、Microsoft Internet Explorer、Mozilla Firefox、Apple Safari、Opera、そしてAdobe Flashだ。
クリックジャックングとは実際にはどういうものなのだろうか。 残念ながら、われわれが発見した問題の一部は、思ったよりもずっと悪いものだった。
この問題は確かにゼロデイ脆弱性で、すべてのブラウザに影響があり、しかもJavaScriptとは関係がないものだという。
一言で言えば、悪意のあるウェブサイトに訪れた際、攻撃者はブラウザ上のリンクをコントロールできるというものだ。
この問題は、lynxなどを除いて、ほぼすべてのブラウザに影響がある。この問題はJavaScriptとは関係がないため、JavaScriptをオフ
にしても問題は解決しない。これは、ブラウザの動作する仕組みに関わる根本的な欠陥で、簡単なパッチでは修正することができない。
この攻撃方法を使った場合、ユーザーが悪意のあるウェブページを訪れると、攻撃者はそのページ上のあらゆるリンク、ボタン、その他
あらゆるものをユーザーには見せないままクリックすることができる。
もしこれでもその怖さが分からなければ、平均的なエンドユーザーはクリックジャッキングを受けている間、
なにが起こっているかまったく分からないだろうということを考えてみて欲しい。
Grossman氏はInternet Explorerの最新版(version 8を含む)とFirefox 3がこの問題の影響を受けることを認めた
当面の間は、唯一の対策はブラウザのスクリプト機能とプラグインを無効化することだ。この情報では技術的な情報は伝わらないだろうが、これがわれわれに今できる最善のことだ。
検知力テスト(2008年9月28日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 110 AntiVir
2nd 94% 180 Webwasher-Gateway
3rd 94% 182 Ikarus
4th 93% 233 BitDefender
5th 92% 270 AVG
6th 91% 292 F-Secure
7th 89% 348 Sophos
8th 89% 371 Avast
9th 89% 373 Norman
10th 85% 487 ClamAV
11th 85% 508 Kaspersky
12th 85% 516 Microsoft
13th 84% 533 CAT-QuickHeal
14th 83% 571 VirusBuster
15th 83% 574 DrWeb
16th 81% 634 Fortinet
17th 80% 669 Symantec
18th 80% 671 F-Prot
19th 80% 676 Rising
20th 80% 689 eTrust-Vet
21st 75% 830 McAfee
22nd 75% 835 TheHacker
23rd 74% 895 Authentium
24th 73% 902 AhnLab-V3
25th 73% 908 VBA32
26th 73% 931 Panda
27th 69% 1063 NOD32v2
28th 55% 1526 TrendMicro
491 :
脆弱性修正(既報):2008/09/29(月) 22:18:10
●モジラ、「Thunderbird 2.0.0.17」を公開--最高レベルの脆弱性2件などを修正 (CNET, 9/29)
>>475 http://japan.cnet.com/news/sec/story/0,2000056024,20381038,00.htm モジラが電子メールクライアント「Thunderbird」のアップデートを公開した。WindowsとMac向けに公開された「2.0.0.17」は、最高レベルの脆弱性2件にも対処する。
●「Firefox 3.0.3」公開、パスワード管理の不具合修正 (Internet Watch, ZDnet, 日経パソコン, 9/29)
>>486 http://internet.watch.impress.co.jp/cda/news/2008/09/29/20985.html http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381032,00.htm http://pc.nikkeibp.co.jp/article/news/20080929/1008285/ Firefox 3.0.3では、一部のユーザーが、保存されているパスワードを読み出したり、新たにパスワードを保存することができなくなる不具合を修正した。
この不具合は、Firefox 3.0.2のパスワード管理機能に見つかったもの。パスワードを含むファイルに、UTF-8以外でエンコードされた非ASCII文字
が含まれる場合に影響を受ける可能性があるという。
ttp://www.iso-g.com/modules/news/article.php?storyid=953 VB100 ( 2008年10月 )
今回のテストにおける受賞者
Agnitum Outpost Security Suite Pro 6.5.2358.316.0607
AhnLab V3Net 7.0.0.2
Alwil avast! 4.8 Server Edition 4.8.985
AVG 8.0.169
ESET NOD32 Antivirus 3.0.672.0
Fortinet FortiClient 3.0.475
Frisk F-PROT 6.0.9.1
Kingsoft AntiVirus 2008.2.22.11
McAfee VirusScan Enterprise 8.5.0i
Microsoft Forefront Client Security 1.5.1958.0
Norman Virus Control 5.99
Rising Antivirus 2008 20.59.22
Sophos Endpoint Security and Control 7.3.5
Symantec Endpoint Protection 11.0.2020.56
Trustport Antivirus 2.8.0.3007
VirusBuster for Servers 6.0 build 205
残念ながら受賞できなかったもの
Avira AntiVir Server 8.1.0.1585
F-Secure Anti-Virus for Windows Server 8.00 build 123
Kaspersky Anti-Virus for Windows Server Enterprise Edition 6.0.2.551
MWTI eScan Internet Security for Windows 9.0.826.233
Quick Heal AntiVirus Lite 9.50
CA eTrust ITM 8.1.637.0
Arcabit ArcaVir 2008
Redstone Redprotect Anti-Virus 1.7.1.0
●「クリック乗っ取り」の脅威が出現、主要なブラウザに影響か (ITmedia, 日経パソコン, 9/29)
>>487,488
http://www.itmedia.co.jp/enterprise/articles/0809/28/news001.html http://pc.nikkeibp.co.jp/article/news/20080929/1008261/ ユーザーは自分が見ているWebページのコンテンツをクリックしたつもりでも、実際には別のページのコンテンツをクリックさせられている可能性があるという。
Webサイト上でユーザーのクリック操作が乗っ取られる「クリックジャッキング」という新たな脆弱性が報告された。
主要なWebブラウザのほとんどが影響を受けるとされ、US-CERTが研究者の報告や報道を引用して注意を呼び掛けている。
それによると、クリックジャッキング攻撃では、ユーザーがWebページ上でほとんど気付かないリンクやボタンなどをクリックさせられる恐れがある。
つまり、ユーザーは自分が見ているWebページのコンテンツをクリックしたつもりでも、実際には別のページのコンテンツをクリックさせられている可能性があるという。
この脆弱性は、Internet Explorer(IE)やFirefox、Safari、Operaなどの主要ブラウザとAdobe Flashに存在すると伝えられており、まだ修正パッチは準備されていない。
●アップル、SIMロック解除の「iPhone 3G」を香港で発売 (CNET, Computer World, 9/29)
http://japan.cnet.com/mobile/story/0,3800078151,20381072,00.htm http://www.computerworld.jp/topics/iphone/122909.html ●米判事、iPhoneのバッテリをめぐる訴訟を棄却 (CNET, 9/29)
http://japan.cnet.com/mobile/story/0,3800078151,20381051,00.htm ●Androidケータイの評判?対iPhone第1ラウンド(Enterprise Watch, 9/29)
>>450,462,469,479
http://enterprise.watch.impress.co.jp/cda/infostand/2008/09/29/13944.html ●ストリートビューは意見をもとに改善していく、米Google法務担当 (Internet Watch, 9/29)
http://internet.watch.impress.co.jp/cda/news/2008/09/29/20988.html ●グーグルとマイクロソフト--過去10年の対比、そして今後の展望 (ZDNet. 9/29)
http://builder.japan.zdnet.com/news/story/0,3800079086,20381030,00.htm ●マイクロソフトとワシントン州、「スケアウェア」(偽セキュリティソフト)ベンダーを提訴 (Computer World, 9/29))
http://www.computerworld.jp/news/sec/122889.html 米国Microsoftとワシントン州が「スケアウェア」ベンダーを共同で提訴する準備を進めている。
スケアウェア(scareware)とは、偽のメッセージを使ってユーザーに製品の購入を迫るソフトウェアのことで、Microsoftと同州はこうしたスケアウェアのベンダーを法廷で厳しく追及する構えだ。
●Firefox用「Google ツールバー 5」ベータ版公開 (Internet Watch, 9/29)
http://internet.watch.impress.co.jp/cda/news/2008/09/29/20980.html ●Mozilla会長、匿名ユーザーデータ収集プロジェクトについて言及 (Internet Watch, 9/29)
http://internet.watch.impress.co.jp/cda/news/2008/09/29/20979.html
498 :
その他:2008/09/29(月) 22:36:32
検知力テスト(2008年9月29日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 110 AntiVir
2nd 94% 182 Ikarus
3rd 94% 195 Webwasher-Gateway
4th 93% 233 BitDefender
5th 92% 269 AVG
6th 91% 293 F-Secure
7th 89% 349 Sophos
8th 89% 368 Avast
9th 89% 375 Norman
10th 85% 486 ClamAV
11th 85% 509 Kaspersky
12th 85% 516 Microsoft
13th 84% 534 CAT-QuickHeal
14th 83% 571 DrWeb
15th 83% 572 VirusBuster
16th 81% 636 Fortinet
17th 80% 669 F-Prot
18th 80% 670 Symantec
19th 80% 677 Rising
20th 80% 688 eTrust-Vet
21st 75% 832 McAfee
22nd 75% 837 TheHacker
23rd 74% 893 Authentium
24th 74% 901 AhnLab-V3
25th 73% 907 VBA32
26th 73% 930 Panda
27th 68% 1079 NOD2.7w
28th 56% 1522 TrendMicro
500 :
日本語のフィッシング詐欺(ヤフー、UFJ):2008/09/30(火) 22:39:16
501 :
脆弱性:2008/09/30(火) 22:40:55
505 :
その他:2008/09/30(火) 22:51:28
●Microsoft、「Visual Studio 2010」と「.NET Framework 4.0」の概要を発表 (ITmedia, CNET、9/30)
http://www.itmedia.co.jp/enterprise/articles/0809/30/news024.html http://japan.cnet.com/news/ent/story/0,2000056022,20381126,00.htm ●MSが考えるコンピューティングの未来--披露された次世代技術 (CNET, 9/30)
http://japan.cnet.com/special/story/0,2000056049,20381056,00.htm ●IE 8で気に入っている点と気に入っていない点、合わせて10個 (ZDNet, 9/30)
>>345,346,410
http://builder.japan.zdnet.com/news/story/0,3800079086,20381095,00.htm ●Android搭載の携帯電話「T-Mobile G1」、先行予約殺到で受付を一時中止 (CNET, 9/30)
>>450,462,469,479,495
http://japan.cnet.com/mobile/story/0,3800078151,20381102,00.htm ●CEATEC JAPAN 2008開幕--薄型テレビ、3D、ロボットまでが大集合,幕張メッセで9月30日から5日間 (CNET, Internet Watch, 9/30)
http://japan.cnet.com/news/tech/story/0,2000056025,20381173,00.htm http://internet.watch.impress.co.jp/cda/event/2008/09/30/20993.html ●米中を結ぶ海底光ケーブルがついに完成 (CNET, 9/30)
http://japan.cnet.com/news/com/story/0,2000056021,20381138,00.htm ●「ニコニコ動画(秋)」10月1日公開、ニコニコポイントなど開始 (Internet Watch, 9/30)
http://internet.watch.impress.co.jp/cda/news/2008/09/30/21007.html ●「スカパー!Netてれび」が本日スタート〜Windows VistaプレミアムのMedia Center向けに配信 (RBBToday, 9/30)
http://www.rbbtoday.com/news/20080930/54596.html
検知力テスト(2008年9月30日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 110 AntiVir
2nd 94% 182 Ikarus
3rd 94% 206 Webwasher-Gateway
4th 93% 233 BitDefender
5th 92% 269 AVG
6th 91% 293 F-Secure
7th 89% 349 Sophos
8th 89% 367 Avast
9th 89% 375 Norman
10th 85% 486 ClamAV
11th 85% 507 Kaspersky
12th 85% 514 Microsoft
13th 84% 534 CAT-QuickHeal
14th 83% 567 DrWeb
15th 83% 573 VirusBuster
16th 81% 633 Fortinet
17th 80% 667 Symantec
18th 80% 669 F-Prot
19th 80% 676 Rising
20th 80% 688 eTrust-Vet
21st 75% 833 McAfee
22nd 75% 838 TheHacker
23rd 74% 891 Authentium
24th 74% 900 AhnLab-V3
25th 73% 905 VBA32
26th 73% 928 Panda
27th 68% 1090 NOD32v2
28th 56% 1512 TrendMicro
乙です
まだこのスレ25KBほど書けそうなんだがスレ建て早くないか?
検知力テスト(2008年10月05日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 113 AntiVir
2nd 94% 184 Ikarus
3rd 93% 235 BitDefender
4th 92% 265 AVG
5th 91% 288 Webwasher-Gateway
6th 91% 296 F-Secure
7th 89% 352 Sophos
8th 89% 361 Avast
9th 89% 377 Norman
10th 86% 483 ClamAV
11th 85% 505 Kaspersky
12th 85% 514 Microsoft
13th 84% 533 CAT-QuickHeal
14th 83% 565 VirusBuster
15th 83% 567 DrWeb
16th 82% 618 Fortinet
17th 81% 653 Symantec
18th 80% 669 F-Prot
19th 80% 672 Rising
20th 80% 688 eTrust-Vet
21st 76% 824 McAfee
22nd 75% 840 TheHacker
23rd 74% 878 Authentium
24th 74% 893 AhnLab-V3
25th 74% 902 VBA32
26th 73% 911 Panda
27th 66% 1153 NOD2.7w
28th 58% 1457 TrendMicro
検知力テスト(2008年10月07日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 117 AntiVir
2nd 94% 185 Ikarus
3rd 93% 240 BitDefender
4th 92% 255 AVG
5th 91% 301 F-Secure
6th 90% 324 Webwasher-Gateway
7th 89% 351 Avast
8th 89% 356 Sophos
9th 89% 378 Norman
10th 86% 483 ClamAV
11th 85% 507 Kaspersky
12th 85% 514 Microsoft
13th 84% 535 CAT-QuickHeal
14th 84% 554 VirusBuster
15th 83% 564 DrWeb
16th 82% 599 Fortinet
17th 81% 649 Symantec
18th 81% 660 Rising
19th 80% 669 F-Prot
20th 80% 688 eTrust-Vet
21st 76% 813 McAfee
22nd 75% 845 TheHacker
23rd 75% 856 Authentium
24th 74% 885 AhnLab-V3
25th 74% 888 Panda
26th 74% 901 VBA32
27th 66% 1159 NOD32v2
28th 59% 1427 TrendMicro
検知力テスト(2008年10月08日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 119 AntiVir
2nd 94% 186 Ikarus
3rd 93% 242 BitDefender
4th 92% 258 AVG
5th 91% 304 F-Secure
6th 90% 347 Webwasher-Gateway
7th 89% 355 Avast
8th 89% 359 Sophos
9th 89% 381 Norman
10th 86% 488 ClamAV
11th 85% 508 Kaspersky
12th 85% 516 Microsoft
13th 84% 538 CAT-QuickHeal
14th 84% 558 VirusBuster
15th 83% 566 DrWeb
16th 82% 603 Fortinet
17th 81% 652 Symantec
18th 81% 665 Rising
19th 80% 673 F-Prot
20th 80% 690 eTrust-Vet
21st 76% 818 McAfee
22nd 75% 854 TheHacker
23rd 75% 861 Authentium
24th 74% 887 AhnLab-V3
25th 74% 892 Panda
26th 74% 904 VBA32
27th 66% 1180 NOD32v2
28th 59% 1424 TrendMicro
検知力テスト(2008年10月10日)
Most Effective Antivirus Tools Against New Malware Binaries
ttp://mtc.sri.com/live_data/av_rankings/ Rank Detects Missed Product
1st 96% 119 AntiVir
2nd 94% 186 Ikarus
3rd 93% 244 BitDefender
4th 92% 259 AVG
5th 91% 306 F-Secure
6th 90% 355 Avast
7th 89% 360 Sophos
8th 89% 378 Norman
9th 88% 408 Webwasher-Gateway
10th 86% 486 ClamAV
11th 85% 508 Kaspersky
12th 85% 515 Microsoft
13th 84% 538 CAT-QuickHeal
14th 84% 559 VirusBuster
15th 84% 564 DrWeb
16th 83% 604 Fortinet
17th 81% 648 Symantec
18th 81% 667 Rising
19th 81% 674 F-Prot
20th 80% 691 eTrust-Vet
21st 76% 818 McAfee
22nd 75% 860 TheHacker
23rd 75% 861 Authentium
24th 75% 887 AhnLab-V3
25th 74% 889 Panda
26th 74% 905 VBA32
27th 65% 1238 NOD2.7w
28th 60% 1412 TrendMicro