●ウイルス対策ソフトが晒した、ボットネットに対する“不甲斐なさ” (ComputerWorld, 12/1)
……新手のボット・コードを数日以内に検出できる確率はわずか40%程度
http://www.computerworld.jp/topics/vs/128510.html 多くのウイルス対策ソフトウェアが、ボットネットを拡大させるのに使われるバイナリ・コードを的確に検出できていない――
そんなショッキングな実態が、米国のセキュリティ・ベンダーFireEyeが11月28日に発表した調査結果から明らかになった。
マルウェアはしばしば、自らのバイナリ・コードをほんの少しずつ定期的に変更する「ポリモーフィズム」という手口を使ってウイルス対策ソフトウェアのパターン検知から逃れるようとする。
つまり、今回の調査で明らかになった“マルウェアを迅速に検出できない”という既存のウイルス対策ソフトウェアの欠点は、この点からもきわめて深刻なものだと言える。
スタニフォード氏も、「ウイルス対策プログラムでは、マルウェアが新たなバイナリ・コードを使い始めてから1週間以内にこれを検出できる能力が重要なのだ。
今回われわれが使用したサンプル・コードにしても、サイバー犯罪者たちはすでに放棄して新たなものを使っていることだろう」と訴えている。
加えて同氏は、「大手セキュリティ・ベンダーの多くが、同一の技術を利用してマルウェアの早期発見を図ろうとしていることも、今回当社が用意したサンプル・コードを
多数のウイルス対策プログラムが見逃す結果につながった」と指摘している。
●[ウイルスを観察してみる]PDFの脆弱性を狙う不正プログラム「EXPL_PIDEF.B」(ピディエフ) “手抜き”して作られたウイルス (ITPro, 12/1)
http://itpro.nikkeibp.co.jp/article/COLUMN/20081113/319221/?ST=system ●オンラインゲームにおける5つの脅威 (ITmedia, 12/1)
http://www.itmedia.co.jp/enterprise/articles/0812/01/news078.html F-Secureは、オンラインゲーム利用者が世界的に増えているとして、5つの脅威について解説と注意喚起をしている。
※5つの脅威…トロイの木馬, ファイアウォールの落とし穴, アンチウイルスソフトウェアの落とし穴, ポーカー, キーロガー
5 :
その他:2008/12/01(月) 22:53:30
●児童ポルノ、「閲覧」だけでも犯罪に--世界会議で提言 (CNET, 12/1)
http://japan.cnet.com/news/media/story/0,2000056023,20384501,00.htm ユニセフなどが主催する「第3回子どもと青少年の性的搾取に反対する世界会議」で、ネット上の児童ポルノ閲覧を
罰則対象とする「リオ協定」が採択された。各国は今後対応を急ぐことになる。
●「改正携帯電話不正利用法」が施行、警察庁が注意喚起 (CNET, 12/1)
http://japan.cnet.com/mobile/story/0,3800078151,20384494,00.htm ●ハッカーグループ、iPhoneでLinuxカーネルの起動に成功 (CNET, 12/1)
http://japan.cnet.com/news/tech/story/0,2000056025,20384503,00.htm ●DS用海賊版ソフトとマジコンをセット販売、男性を逮捕 (Internet Watch, japan.internet.com. 12/1)
http://internet.watch.impress.co.jp/cda/news/2008/12/01/21708.html http://japan.internet.com/busnews/20081201/13.html ●モバイルユーザーの関心は「エロ」から芸能人へ--オーバーチュアが明かす検索の実態 (CNET, 12/1)
http://japan.cnet.com/mobile/story/0,3800078151,20384507,00.htm
6 :
その他:2008/12/01(月) 22:54:17
8 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/02(火) 07:59:45
ちょこっと補足ですが、他1とか他2とかいうのは他のサイトでも取り上げている
ニュースです。
---既出---というのは前日までに別のサイトで取り上げらたニュースです。
いずれも重複きじのため、このスレに貼り付けるときは省略していますが、
投稿最初の私のサイト(securitynews.olimar.jp)のほうにはすべて載せています
ので気になる方は覗いてみて下さい。
22 :
その他:2008/12/02(火) 23:11:20
●「MySQL 5.1」リリース--バグの多さを警告する声も (ZDNET, 12/2)
http://japan.zdnet.com/news/devsys/story/0,2000056182,20384548,00.htm サン・マイクロシステムズから「MySQL 5.1」がリリースされたが、MySQLの生みの親は、未修正の数多くのバグが残っていると警告している。
●日立GSTがSSD市場に参入,企業向け製品をIntelと共同開発(ITmediaなど、12/2)
http://itpro.nikkeibp.co.jp/article/NEWS/20081202/320530/ http://www.itmedia.co.jp/enterprise/articles/0812/02/news075.html ●ドコモ、「L704i」にアラームに関する不具合など――ソフトウェア更新情報 (japan.internet.com, 12/2)
http://japan.internet.com/allnet/20081202/3.html ●日本のケータイの下り平均実測は302kbpで「ブロードバンド化前夜」 (CNET, 12/2)
http://japan.cnet.com/mobile/story/0,3800078151,20384556,00.htm ●シャープ製の液晶プロジェクターが発火--パナソニック、ビクター含む全6機種が回収へ (CNET, 12/2)
http://japan.cnet.com/news/biz/story/0,2000056020,20384611,00.htm
23 :
前スレ セキュリティ主要話題まとめ:2008/12/02(火) 23:47:18
■無線LAN…WEPの使用を押さえ、強度の高い規格への移行を強く推奨。
●「WEPは10秒で解読可能」、神戸大と広島大のグループが発表 (Internet Watch, 10/14)
http://internet.watch.impress.co.jp/cda/news/2008/10/14/21162.html ●「WEPを数秒で解読」報道を受け、総務省も注意喚起 (Internet Watch, 10/21)
>>65,67,80
http://internet.watch.impress.co.jp/cda/news/2008/10/21/21258.html ----------------------------------
■SQLインジェクション、Webサイト改ざん…SQLインジェクションを使ったWebサイト改ざん急増、新手のクッキーを使った手段も見つかる。
●ラック、SQLインジェクション攻撃の現状と対策レポートを公開 (Internet Watch,ITmedia, 8/6,9/16,10/3)
http://internet.watch.impress.co.jp/cda/news/2008/08/06/20505.html http://www.itmedia.co.jp/enterprise/articles/0809/16/news125.html http://japan.internet.com/webtech/20081003/9.html ●急増するSQLインジェクション攻撃 (Internet Watch, 8/11)
ここでは、3月以降のSQLインジェクション攻撃関連記事38本をリストアップした。
http://internet.watch.impress.co.jp/static/index/2008/08/11/sql.htm ----------------------------------
■偽セキュリティソフト…下記にIPAの偽ソフト一覧掲載
●セキュリティ対策ソフトは本物? IPAへ多数の相談 (ITmedia, 11/5)
http://www.itmedia.co.jp/enterprise/articles/0811/05/news105.html
27 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/03(水) 08:15:36
36 :
その他:2008/12/03(水) 23:22:30
37 :
既報、別ソース (USBメモリ感染、闇市場):2008/12/03(水) 23:27:41
44 :
脆弱性関連 (Java Runtime):2008/12/04(木) 23:21:58
●「お好みの“機能”を選ぶだけ」、簡単操作のウイルス作成ツール出現 (日経パソコン, 12/4)
……… 選べる機能は「セキュリティの無効化」など50種類、マウス操作で作成可能
http://pc.nikkeibp.co.jp/article/news/20081204/1010263/ パンダセキュリティは2008年12月2日、新たなウイルス作成ツールが出回っているとして注意を呼びかけた。
用意されている機能はさまざまで、50種類以上。例えば、パソコンのセキュリティレベルを下げるための機能として、Windowsファイアウオールや
セキュリティセンター、自動更新機能などを無効にする機能を用意。
特定のソフトウエア(例えば、メモ帳やFirefox、Yahoo!メッセンジャー)を起動できないようにする機能や、パソコンの動作を遅くする機能、
インターネット接続できないようする機能なども実装可能。
●「迷惑メールの2割は米国から、中国発も急増中」トレンドマイクロ (日経パソコン, 12/4)
……2008年11月の迷惑メール動向を発表、「中国のボットネットが活発化」
http://pc.nikkeibp.co.jp/article/news/20081204/1010232/ トレンドマイクロは2008年12月3日、2008年11月の迷惑メール(スパム)動向を発表した。
それによると、迷惑メールの送信数が最も多かったのは米国。全体の2割以上が同国に置かれたコンピューターから送られた。
また、中国からの迷惑メールも急増しているという。
●【特別企画】ここが違う! 2009年版セキュリティソフト[マカフィー編] (Internet Watch, 12/4)
>>18,35の連載
http://internet.watch.impress.co.jp/cda/special/2008/12/04/21721.html 定義ファイル未対応のマルウェア情報で新種を検知
○最新マルウェア情報へリアルタイムにアクセス(Active Protection)
○ ユーザーが新種マルウェアを受信してから最短0.1秒で検知
クライアントがActive Protectionサーバーへ送信するフィンガープリントの容量は32バイト程度と小さいため、PCに負荷がかかることはありません。
ユーザーがマルウェアを受信してから隔離されるまでの時間は最短 0.1秒と短く、パフォーマンスへの影響はありません。
○ ウイルス検索エンジンの改良でパフォーマンスが向上
○ 「優等生」から「ナンバーワン」へ
●軍拡競争に突入したセキュリティソフトとサイバー犯罪:カスペルスキー氏 (ZDNET, 12/4)
http://japan.zdnet.com/news/sec/story/0,2000056194,20384796,00.htm 軍拡競争:「技術的な競争がエスカレートしていく」「膨大な資金が投入されるが、両陣営の力関係は軍拡競争以前の状態と変化がない」
――この関係はセキュリティソフトとサイバークライムにも当てはまると、カスペルスキー氏は言っている。
「大手のセキュリティベンダにはマーケティング活動により高い比重を置いているように見えるところもあるが、Kaspersky Labではより多くの投資を技術開発の分野に投じていく
同氏はまた、既存の大手セキュリティベンダ3社(Big 3)が、最近のサイバークライムの技術的な進化に対応することに
困難を感じるようになってきていることを指摘し、「セキュリティ業界はパニックに陥っている」と語る。
その一方で「Kaspersky Labはユーザーを保護するために『新しい技術、新しいアプローチ』を導入する」と語り、同社の技術開発力に対する自信と競合他社に対する優位性をアピールした。
●米国初の「ネットいじめ」裁判で有罪判決 (日経パソコン, 12/4)
http://pc.nikkeibp.co.jp/article/column/20081204/1010229/ 先だって、「ネットいじめ」についてある判決が下された。これがまた、うぅむと腕を組んで考え込ませるような内容である。
ジョッシュからこんなメッセージが届いたのだ。「君なんかいない方が世界は良くなる」。
ミーガンはそれまでも自殺願望があり、抗うつ剤を飲んでいたが、その後しばらくして自室で首を吊って自殺をしてしまったのだ。
事件が意外な展開を見せたのはほぼ1年後、ジョッシュ・エヴァンズという少年など実在しないことがわかってからだった。
ジョッシュを名乗っていたのは、実は近所に住むローリ・ドリューという主婦。
今回の裁判では、ローリ・ドリューが正式な認可なしに偽名でコンピュータ・アカウントにアクセスしたという罪で有罪になった。
最高3年の刑期と30万ドル(約3000万円)の罰金が科される。
この判決についてはありとあらゆる反論が巻き起こっている。
●オンライン匿名性の終焉 -- 単一IDが与える影響を考える (CNET, 12/4)…上記のニュースに関連
http://japan.cnet.com/column/rwweb/story/0,2000090739,20384657,00.htm インターネットから匿名性が消えようとしている。ネット上では常に一定の情報により現実世界と同様身元が確認されるようになる。
それは利便性を高めると同時に個人情報悪用のおそれがある諸刃の剣になる可能性がある。
「Lori DrewのMySpace」裁判が先ごろ終了した。
これは過保護の母親がネット上で架空の人物になりすまし、自分の娘のライバルだった少女にいじめをはたらいた事件である。
判決では、ネット上で架空の人物になりすました行為が犯罪とみなされた。
しかしこの事件がもたらした衝撃は、判決が覆されない限り、今後数年にわたりネット上で人格を作り上げるという行為に対して極めて大きな影響を与えることになるだろう。
「偽者」を排除しようというサイトのニーズに応じるには、ユーザーは新しい方法で認証を受けることが必要になる。
例えば、FacebookやGoogleなどの企業は、ユーザーが申請通りの人間であるか、身元を確認するためのソリューションを提供する準備を整えている。
50 :
その他:2008/12/04(木) 23:43:00
●オープンソース音楽プレーヤー「Songbird」、バージョン1.0.0がリリース (CNET, 12/4)
http://japan.cnet.com/news/tech/story/0,2000056025,20384753,00.htm ●オープン・インターネット連合、オバマ次期政権に「ネット中立化」の具体案を進言 (ComputerWorld, 12/4)
http://www.computerworld.jp/news/trd/128869.html ●中国の南昌市がネットカフェに海賊版サーバ・ソフトの使用禁止を通達 (ComputerWorld, 12/4)
http://www.computerworld.jp/news/sec/128929.html ●テレビ局、ニコニコ動画に動画提供へ--公式チャンネルを開設 (CNET, 12/4)
http://japan.cnet.com/news/media/story/0,2000056023,20384788,00.htm ●ビデックス、BBCのハイビジョン番組245本をネット配信 (日経パソコン, 12/4)
http://pc.nikkeibp.co.jp/article/news/20081204/1010250/
●セキュリティソフト業界は大手4社の時代へ:カスペルスキーCOO (CNET, 12/5)
>>47 ttp://japan.cnet.com/news/sec/story/0,2000056024,20384802,00.htm ロシアのセキュリティベンダー、カスペルスキーのCOOがセキュリティ業界の現状について語った。
2006年まではシマンテック、マカフィー、トレンドマイクロのいわゆるビッグ3が業界をリードしていたが、
2008年はシェアでトレンドに肉薄するカスペルスキーを含めたビッグ4の時代が到来したと強調している。
●定義ファイルによる保護からの脱却を目指す:カスペルスキーの試み (CNET, 12/5)
>>47 ttp://japan.cnet.com/news/sec/story/0,2000056024,20384871,00.htm カスペルスキーの研究開発担当者によれば、現在の脅威に対して定義ファイルベースの保護では100%の有効性を持ち得ないという。
では、次世代の保護技術とはどのようなものなのか。カスペルスキーの試みが語られた。
Kaspersky Labが取り組む次世代のアプローチでは、現行世代の手法をさらに発展させ、ホワイトリスト方式とレピュテーション方式を組み合わせた制御をさらに導入する。
問題ないことが分かっているソフトウェアのリストや情報は、Kaspersky Labのデータベースに格納されている。登録されたファイル数は1800万種、データベースのサイズは7.5TBに達しており、
さらにデータベースサイズは毎日30GBのペースで増加し続けているという。
ホワイトリストの作成には、ユーザーコミュニティからの情報が重要な情報源となっており、実行されたアプリケーションやダウンロードされた実行可能ファイルに関するメタデータをKaspersky Labのサーバに送信する。
その数は1日で3500万件に達するという。
60 :
カスペルスキー,セキュリティ業界:2008/12/05(金) 23:19:24
●【特別企画】違う、2009年版セキュリティソフト[カスペルスキー編] (Internet Watch, 12/5)
>>18,35,47
>>59 ttp://internet.watch.impress.co.jp/cda/special/2008/12/05/21722.html ○新検索エンジンでより軽く、他社ソフトの「駆け込み寺」目指す
○ウイルスエンジン刷新で起動時間が40%短縮
○定義ファイル更新頻度が45分で1回に、今後はリアルタイム検知を強化
……最近のマルウェアの傾向では亜種が増えているので、今後はウイルス定義ファイルに依存せず、ジェネリック検出で対応する比率が増えていくでしょう。
○ アプリケーションの信頼度に基づいて監視レベルを自動設定
○ 他社セキュリティソフト利用者の「駆け込み寺」に
-------------------------
●Apple社は『Mac』セキュリティーに自信:サイト情報を1日で取り下げる(WIRED VISION, 12/5)
>>21,35,49
ttp://pc.nikkeibp.co.jp/article/news/20081205/1010300/ ●ファイアウォールの父が語るセキュリティ管理のいま――チェック・ポイント会長兼CEO、ギル・シュエッド氏 (ComputerWorld, 12/5)
……「単一エージェントでセキュリティ管理を簡素化する」
ttp://www.computerworld.jp/news/sec/129109.html ●マイクロソフトとEMC、データ損失防止技術で提携 (ComputerWorld, CNET, 12/5)
……RSAのデータ損失防止技術を「SharePoint」などに統合
ttp://www.computerworld.jp/topics/alliance/129069.html ttp://japan.cnet.com/news/ent/story/0,2000056022,20384817,00.htm
62 :
その他:2008/12/05(金) 23:25:04
●Sun、JavaベースのRIA(リッチ・インターネット・アプリケーション)環境「JavaFX 1.0」を公開 (Internet Watchなど, 12/5)
…Adobe AIR, Silverlightに対抗
ttp://internet.watch.impress.co.jp/cda/news/2008/12/05/21766.html ttp://www.atmarkit.co.jp/news/200812/05/javafx.html ttp://www.computerworld.jp/topics/rich/129049.html ttp://enterprise.watch.impress.co.jp/cda/foreign/2008/12/05/14462.html JavaFXは、Javaプラットフォーム上で動作し、スクリプト言語「JavaFX Script」により、Webブラウザやデスクトップ上で動作するアプリケーションを開発・実行するための環境。
●Opera、次期メジャーバージョン「Opera 10」のアルファ版公開 (Internet Watch,japan.internet.com, 12/5)
ttp://internet.watch.impress.co.jp/cda/news/2008/12/05/21764.html ttp://japan.internet.com/webtech/20081205/2.html?rss ●フォトレポート:新機能搭載、「Windows 7」のタスクバー (CNET, 12/5)
ttp://japan.cnet.com/news/tech/story/0,2000056025,20384668,00.htm ●「Bluetooth 2.2」新仕様、2009年半ばにリリース--さらなる高速化を実現 (CNET, 12/5)
ttp://japan.cnet.com/news/com/story/0,2000056021,20384805,00.htm ●プログラミング言語「Python 3.0」の正式版がリリース--Python 2シリーズとは非互換 (CNET, 12/5)
ttp://japan.cnet.com/news/ent/story/0,2000056022,20384848,00.htm 「Python 3.0」の正式版が米国時間12月3日にリリースされた。今回のリリースでは大幅な仕様変更が加えられており、Python 2シリーズと互換性がない。
63 :
その他:2008/12/05(金) 23:25:31
64 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/06(土) 07:55:25
65 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/06(土) 07:55:56
70 :
その他:2008/12/07(日) 23:44:01
71 :
マルウェア動向〜トレンドマイクロ、マカフィー、エフセキュア,BitDefender:2008/12/08(月) 21:56:50
●Firefox 2のサポート終了間近、「今すぐ3.0へアップグレードを」 (日経パソコン, 12/8)
>>7,61
http://pc.nikkeibp.co.jp/article/news/20081208/1010363/ サポートは2008年12月中旬まで、アップグレードを勧めるダイアログを表示
●モジラ、Firefox 2.0の最終版からフィッシング対策機能を削除 (CNET, 12/8)
http://japan.cnet.com/news/media/story/0,2000056023,20384908,00.htm ---------------------------
●「Sleipnir 2.8.4」公開、ページ読み込み処理を最適化 (Internet Watch, 窓の杜, 12/8)
http://internet.watch.impress.co.jp/cda/news/2008/12/08/21780.html http://www.forest.impress.co.jp/article/2008/12/08/sleipnir284.html そのほか、従来同梱されていたWebページの描画にGeckoエンジンを利用できるプラグインが、別途導入する方式に変更された。
●フェンリル、Sleipnir用プラグイン「ActiveGeckoBrowser」を公開 (CNET, 12/8)
http://japan.cnet.com/news/tech/story/0,2000056025,20384940,00.htm フェンリルは、同社が開発したウェブブラウザ「Sleipnir」の専用プラグイン「ActiveGeckoBrowser version1.0.0」の正式版を発表した。
●JALホテルズ、14万5052人分の氏名とメールアドレスが流出 (Internet Watch, 12/8)
http://internet.watch.impress.co.jp/cda/news/2008/12/08/21782.html ※サーバーの設定ミス
●2008年、最も不正コピーされたPCゲームは「SPORE」--TorrentFreak記事より (CNET, 12/8)
http://japan.cnet.com/news/tech/story/0,2000056025,20384939,00.htm ●画像合成しネット掲載 名誉棄損容疑で男逮捕 (産経新聞, 12/8)
http://sankei.jp.msn.com/affairs/crime/081208/crm0812081352032-n1.htm ●アマゾン、「Pirates of the Amazon」アドオンを制作した学生(オランダ)らに法的措置 (CNET, 12/8)
>>69 http://japan.cnet.com/news/biz/story/0,2000056020,20384927,00.htm
77 :
その他:2008/12/08(月) 22:18:55
●YouTube、HD動画再生用のオプションを追加--近く正式発表か (CNET, 12/8)
http://japan.cnet.com/news/media/story/0,2000056023,20384912,00.htm ●総務省、内閣府、経産省が「青少年ネット規制法」への意見募集結果を公表 (CNET, 12/8)
http://japan.cnet.com/mobile/story/0,3800078151,20384902,00.htm ●SIMロックフリーのAndroid端末「G1」が登場--日本含む18カ国で (CNET, 12/8)
http://japan.cnet.com/mobile/story/0,3800078151,20384889,00.htm グーグルは、T-Mobileの「G1」からSIMロックとハードウェアロックを外した「Android Dev Phone 1」を発表した。米国や日本など18の国と地域で購入可能になる。
●サン、最新版「OpenSolaris 2008.11」を公開 (CNET, 12/8)
http://japan.cnet.com/news/ent/story/0,2000056022,20384930,00.htm Canonicalの「Ubuntu」など、デスクトップ向けLinuxディストリビューションに対する競争力強化を目指し、多数の改良が施されている。
●「App Store」のアプリケーション数が1万以上に--アップル、サイト広告で明らかに (CNET, 12/8)
http://japan.cnet.com/mobile/story/0,3800078151,20384919,00.htm ●Windows Vistaのシェアは21.16%〜蘭OneStat.com調査 (Internet Watch, 12/8)
http://internet.watch.impress.co.jp/cda/news/2008/12/08/21779.html Windows XPが72.02%で、Mac OSが3.66%、Windows 2000が0.54%、Linuxが0.47%。アクセス解析の結果。
●モバイル検索、ストリートビュー:Googleの勢いは変わらず――08年のSEM業界 (CNET, ITmedia, 12/8)
http://www.itmedia.co.jp/enterprise/articles/0812/08/news087.html http://japan.cnet.com/marketing/story/0,3800080523,20384923,00.htm 2008年の検索エンジンマーケティング業界におけるトピックをアイレップ総合研究所がまとめた。NTTドコモとの提携によるモバイル検索のシェア拡大や街の画像を閲覧できる「ストリートビュー」の提供など、Googleの動きが注目を集める結果となった。
78 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/09(火) 08:10:00
79 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/09(火) 08:10:43
80 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/09(火) 08:11:17
81 :
情報セキュリティニュース ◆YbhNdB2mG6 :2008/12/09(火) 08:11:55
●Mozilla、大幅に変更された「Firefox 3.1」ベータ2をリリース (CNET, Internet Watch, 12/9)
http://japan.cnet.com/news/media/story/0,2000056023,20384983,00.htm http://internet.watch.impress.co.jp/cda/news/2008/12/09/21792.html Mozillaが米国時間12月8日にリリースした「Firefox 3.1」ベータ2は、ビデオとオーディオに関するサポートなど、複数の変更が加えられている。
最新版では、ビデオとオーディオのウェブページへの組み込みに対応したほか、ユーザーが許可した場合、ユーザーの位置情報をウェブサイトに知らせるサービスも組み込まれている。
このほか、プライベートブラウジング、パワフルなウェブベースのプログラムをサポートする「Web Worker Threads」、それに私のお気に入りの機能「TraceMonkey」も搭載された
●グーグル、OSネーティブなWebアプリの開発・実行環境「Native Client」をリリース(NetSecurity, 12/9)
http://www.computerworld.jp/topics/google/129309.html http://japan.cnet.com/news/ent/story/0,2000056022,20384994,00.htm 米国Googleは12月8日、オープンソースのネーティブ・コード技術「Native Client」をテスト・リリースした。
OSとネーティブに連動して高速に動くWebアプリケーションを開発するための技術で、ActiveXコントロールと同様、ブラウザ・プラグインを介してネーティブ・コードを実行できるようにする。
●「iTunes」で大手レーベル3社のDRMフリー楽曲提供のうわさに要注意 (CNET, 12/9)
http://japan.cnet.com/news/media/story/0,2000056023,20384984,00.htm ●NHKオンデマンド、開始1週間で8000人会員、動画再生回数は7万5000回に (CNET, 12/9)
http://japan.cnet.com/news/media/story/0,2000056023,20385024,00.htm ●MSのバルマーCEO:「米ヤフーとの検索分野の提携は理にかなっている」--米報道 (CNET, 12/9)
http://japan.cnet.com/news/biz/story/0,2000056020,20385003,00.htm ●Gmail、メールと連携するタスク管理機能を追加(CNET, 12/9)
http://japan.cnet.com/news/media/story/0,2000056023,20384977,00.htm
96 :
MS月例パッチ:2008/12/10(水) 22:28:28
●「Firefox 3.1」ベータ2、JavaScript実行テスト結果が「Chrome」最新ベータとほぼ同等に (CNET, 12/10)
>>89 http://japan.cnet.com/marketing/story/0,3800080523,20385043,00.htm http://www.itmedia.co.jp/enterprise/articles/0812/10/news027.html 新たにリリースされたばかりの「Firefox 3.1」ベータ2は、JavaScriptパフォーマンスを計測するSunSpiderのテストで、同じくリリースされたばかりの「Chrome 0.4.154.33」を上回った。
●「Thunderbird 3 Beta 1」公開、タブ表示など新機能を搭載 (Internet Watch, 12/10)
http://internet.watch.impress.co.jp/cda/news/2008/12/10/21817.html ●英語版先行公開の「Lunascape5 α3」を日本向けにも公開 (Internet Watch, 12/10)
http://internet.watch.impress.co.jp/cda/news/2008/12/10/21818.html ●沈黙が耳に痛い「Office 14」 (ZDNET. 12/10)
http://japan.zdnet.com/sp/feature/07microsoft/story/0,3800083079,20385056,00.htm ●『Windows 7』プレベータ版の最新ビルドが P2P に流出 (japan.internet.com, 12/10)
http://japan.internet.com/busnews/20081210/12.html
102 :
その他:2008/12/10(水) 22:42:47
●英インターネット監視団体、Wikipediaをブラックリストから削除 (CNET, 12/10)
>>74を撤回
http://japan.cnet.com/news/media/story/0,2000056023,20385076,00.htm 児童ポルノの画像を含むという理由からWikipediaへのアクセスが制限されていた英国(
>>74)で、インターネット監視団体Internet Watch Foundation(IWF)が
ブラックリスト追加の決定を覆したため、再びWikipediaにアクセスできるようになった。
●新「MacBook」に不具合が続出--ビデオ、メモリチップ、スリープモードに問題 (CNET, 12/10)
http://japan.cnet.com/news/tech/story/0,2000056025,20385064,00.htm ● グーグル、「Book Search」で雑誌のオンライン提供を開始 (CNET, 12/10)
グーグルは米国時間12月9日、複数の出版社と提携し、過去の雑誌を完全な形でオンライン提供することを発表した。
http://japan.cnet.com/marketing/story/0,3800080523,20385052,00.htm ●「ネット法、議論の根本にズレ」JASRACのシンポジウムで指摘 (Internet Watch, 12/10)
http://internet.watch.impress.co.jp/cda/event/2008/12/10/21810.html ●「mixi」15歳から利用可能に、年齢制限の引き下げ実施 (Internet Watch, 12/10)
http://internet.watch.impress.co.jp/cda/news/2008/12/10/21822.html ●【コラム】 Windowsの再インストール前、再インストール中、再インストール後にやるべき10のこと (ZDNET. 12/10)
http://builder.japan.zdnet.com/news/story/0,3800079086,20385032,00.htm 。
●Android携帯開発に向け、ソニーエリクソン、東芝など14社が業界団体に参加 (日経パソコン, 12/10)
http://pc.nikkeibp.co.jp/article/news/20081210/1010461/
103 :
名無しさん@お腹いっぱい。:2008/12/11(木) 08:22:57
106 :
【注意喚起】 IE7 パッチ未提供脆弱性:2008/12/11(木) 23:32:31
107 :
名無しさん@お腹いっぱい。:2008/12/11(木) 23:35:51
111 :
その他:2008/12/11(木) 23:46:57
●国内通信事業者が提供するセキュリティサービス、市場規模が順調に拡大中 (CNET, 12/11)
http://japan.cnet.com/marketing/story/0,3800080523,20385199,00.htm ●2008年のGoogle検索語ランキング、人気上昇率1位は「sarah palin」 (ComputerWorld, 12/11)
http://www.computerworld.jp/news/trd/129549.html ●MSのバルマーCEO、CESで「Windows 7」について講演予定--「ZunePhone」は期待薄か (CNET, 12/11)
http://japan.cnet.com/mobile/story/0,3800078151,20385151,00.htm マイクロソフトは、2009年1月のConsumer Electronics Show(CES)において多数の製品を披露することだろう。
●Psystar、今度はアップルが著作権を乱用しているとの主張を展開 (CNET, 12/11)
http://japan.cnet.com/news/biz/story/0,2000056020,20385135,00.htm ●財団法人インターネット協会が「改正迷惑メール対策法に関するQ&A」を公開 (japan.internet.com, 12/11)
>>9,25,28,35
http://japan.internet.com/wmnews/20081211/13.html ●総務省、モバイルWiMAX2社(UQコミュニケーションズとウィルコム)に包括免許 (CNET, 12/11)
http://japan.cnet.com/mobile/story/0,3800078151,20385177,00.htm ●前年同月比57.8%減、4カ月連続マイナスに--10月の携帯電話国内出荷実績 (CNET, 12/11)
http://japan.cnet.com/mobile/story/0,3800078151,20385152,00.htm ●2008年、通信事業者は携帯電話市場の主役を降りた」--夏野氏が語る今後の成長鍵 (CNET, 12/11)
http://japan.cnet.com/mobile/story/0,3800078151,20385195,00.htm
115 :
脆弱性 (IE未パッチ脆弱性など):2008/12/12(金) 22:14:51
●欧州では数千社の利用見込み:マルウェア対策管理のクラウドサービスとは…Panda (ITmedia,12/12)
>>18,99
http://www.itmedia.co.jp/enterprise/articles/0812/12/news012.html Panda Securityは5月からクライアントセキュリティ管理のマネージドサービスを開始した。
同社サービスのクラウド化は2007年から着手し、同年11月に新出マルウェアを迅速にブロックすることを目的とした「Collective Intelligence」の仕組みを構築。
Collective Intelligenceでは、おとりPC(ハニーポット)や提携するウイルスベンダー、同社ユーザーなどから提供された不審なプログラムを自動解析し、データベース化する。
ユーザーは、不審なプログラムが悪意のあるものであるかどうかをデータベースに問い合わせ、不正ファイルである場合に実行を阻止する。
「Panda Managed Office Protection(PMOP)」は、Collective Intelligenceをベースに、企業がセキュリティ対策の状況を集中管理できるようにしたものだという。
「クラウド型サービスの利用は、企業にとってコスト削減につながり、エンドユーザーにはマシンパフォーマンスの改善をもたらす」(ロドリゲス氏)
●ウイルス対策にもクラウド技術を、トレンドマイクロ・David Perry氏(Internet Watch, 12/12)
http://internet.watch.impress.co.jp/cda/special/2008/12/12/21846.html トレンドマイクロでは、ウイルスのスキャン処理の一部をクラウドコンピューティングに任せる手法「Smart Protection Network」を発表した。
これまではすべてPC上で行っていた一部の処理を、ネットワーク側(クラウド)に任せることで、さらに動作を軽くするという狙いがある。
2009年3月から企業向けサービスで提供を開始し、いずれは個人向け製品でも採用する予定
Smart Protection Networkの構造としては、メールを確認する「Emailレピュテーション」、疑わしいWebサイトをブロックする「Webレピュテーション」、
ファイルをスキャンする「ファイルレピュテーション」の3つから構成されています。
Smart Protection Networkは、パターンファイルが巨大化していくという問題点を解決するための手法です。
そのため、すべての処理をSmart Protection Networkに任せるのではなく、従来と同じくPC上でパターンファイルを用いたスキャンなども行います。
◇ブラウザ
●「Google Chrome」が正式版に(Internet Watch, CNET,ITmedia, ComputerWorld, 12/12)
>>7,33,81,101
http://internet.watch.impress.co.jp/cda/news/2008/12/12/21843.html http://japan.cnet.com/news/media/story/0,2000056023,20385207,00.htm http://www.itmedia.co.jp/enterprise/articles/0812/12/news024.html http://www.computerworld.jp/topics/google/129689.html Windows Vista/XP SP2に対応しており、同社サイトから無料でダウンロードできる。 Mac OS版、Linux版の開発も進めているという。
改良項目の中には、プラグイン利用時の安定性とパフォーマンス向上がある。
JavaScriptの実行速度が大きく向上した.また、ブックマーク管理機能も追加された。
しかし、一部のユーザーはいまだ安定性に欠けるとして、Chromeのベータ・テスト終了に疑問を呈している。(ComputerWorld)
●マイクロソフト、IE 8のアクセシビリティを強化──3つの機能をブログで紹介(ComputerWorld, 12/12)
http://www.computerworld.jp/topics/ms/129769.html ----------------------
◇フリーウェア
●「Skype 4.0 Beta 3」公開、強力な履歴検索機能を搭載(Internet Watch, 12/12)
http://internet.watch.impress.co.jp/cda/news/2008/12/12/21848.html
122 :
その他:2008/12/12(金) 22:35:32
●「iPhone」でカット&ペーストが可能に--新Webサービス「Pastebud」開発中(CNET, 12/12)
http://japan.cnet.com/mobile/story/0,3800078151,20385221,00.htm ●最大54Mbps:梅田や三宮の駅で無線LANが利用可能に…阪急、阪神、JR、DoCoMo (ITmedia, RBB TODAY, 12/12)
http://www.itmedia.co.jp/enterprise/articles/0812/12/news085.html http://www.rbbtoday.com/news/20081212/56486.html ●産経新聞、全紙面を無料で閲覧できるiPhone/iPod touchアプリ(Internet Watch, CNET, 12/12)
http://internet.watch.impress.co.jp/cda/news/2008/12/12/21852.html http://japan.cnet.com/mobile/story/0,3800078151,20385230,00.htm ●ヤフー、ユーザー投票による「ネット番付2008」を発表(CNET, 12/12)
http://japan.cnet.com/news/media/story/0,2000056023,20385266,00.htm ●ひろゆき氏に聞くニコニコ動画のこれから 「動画のiTunesに」「見通しは明るい」 (ITmedia, 12/12)
http://www.itmedia.co.jp/news/articles/0812/12/news056.html 赤字続きのニコ動だが、7000万円もの予算を投入してイベントを開き、新版「ββ」には新機能をこれでもか、と投入した。
運営は本当に大丈夫なんだろうか。ニコ動はどこへいくのか。ひろゆき氏に聞いてみた。
■コラム
●ハギーが解説 目からウロコの情報セキュリティ事情:振り込み用紙は“甘い蜜”――コンビニでの個人情報は安心か (ITmedia, 12/13)
http://www.itmedia.co.jp/enterprise/articles/0812/13/news001.html 日常生活の中ではさまざまなシーンで、個人情報を提供したり、提供を受けたりしている。今回はITから少し離れて、生活に身近な場所での個人情報の取り扱いを考えてみよう。
○銀行は大赤字、コンビニは黒字。その理由は?
銀行は、最低3人ぐらいの専門家の手が介在して対応や処理を正確にします。必ず入金と振込用紙の金額が一致しているのかを複数の人がチェックしています。
コンビニエンスストアでは、振り込みからパンや弁当の販売まで全部1つのレジで対応します。
○紙に書かれた「甘い蜜」
振り込み処理による個人情報の入手があります。実際に被害者も出ているようです。振り込み用紙の個人情報が悪用されると、その人の周辺を探るようになったり、ストーカーになったりといった怖いことが起きないとも限りません。
○身を守るために
複数の店を利用する。深夜は避けるなど。利便性ばかりに目が行ってしまい、個人情報の保護が疎かになってしまっては本末転倒でしょう。
●ノートパソコンの盗難・紛失によるデータ流出を防ぐ画期的なシステムが登場 (GIGAZINE, 12/12)
http://gigazine.net/index.php?/news/comments/20081212_ericsson_intel_anti_theft/ このリリースによると、エリクソンは、Intelと提携してノートパソコンの盗難対策システムを開発するそうです。
エリクソンのHSPA対応のモバイルブロードバンドモジュールとIntelのノートパソコン用「Anti-Theft PC Protection」テクノロジーの相互運用によって、
ノートパソコンの紛失・盗難時の情報漏えいなどのリスク軽減を目指すとのこと。
この提携により、盗難対策サービスがSMSを通じてノートパソコン内のエリクソンのモバイルブロードバンドモジュールに指令を送り、モジュールから
プロセッサ内のIntelの盗難対策ファンクションへと指令が伝達され、ノートパソコンを完全にロックするなどして対処することができるようになるとのこと。
125 :
その他:2008/12/13(土) 17:58:57
( ̄ω ̄.;
129 :
日曜日:2008/12/15(月) 21:55:35
132 :
シグネチャ限界か:2008/12/15(月) 23:06:23
●【解説】セキュリティ・ベンダー各社、来年は「マルウェア検出手法の刷新を図る」 (ComputerWorld. 12/15)
http://www.computerworld.jp/news/sec/129929.html ウイルス対策ソフトウェア業界は長年にわたり、「シグネチャ・ベース」の検出技術によってウイルスと戦ってきた。だが、一部の大手ベンダーは、マルウェアの急激な増殖を背景に、2009年にはこの方法論の重要性が低くなると見ている。
「新たなマルウェアは 毎日1万2,000種類も現れる」
シマンテック:
イーガン氏の話によれば、Symantecはシグネチャ・ベース方式の検出をすぐにやめるつもりはないが、来年はほかのマルウェア対策技術、例えばビヘイビア検出、ヒューリスティクス、
評判分析、さらにはホワイト・リスト/ブラック・リストといった技術とのハイブリッド化が進む見込みだという。
カスペルスキー:
マルウェアのコードが持つパターンよりも、そのコードが実行する“呼び出し(コール)”のパターンがポイントになる。例えば、コールしようとしている対象がプリンタなのか、レジストリなのかで判断は大きく変わるだろう。
したがって、今後はビヘイビア・ベースの手法によりマルウェアが特定されるケースが増えるはずだ」(ビアードモア氏)。
また、Kasperskyは、すべてのデスクトップ製品にホワイト・リスト/ブラック・リストのアプローチを導入しようとしている。同社は米国Bit9との提携により、今夏、コンシューマー製品でこのアプローチを試験導入している
Trend MicroのCEO(最高経営責任者)、エバ・チェン(Eva Chen)氏
今年初めに説明した同社のアプローチは、シグネチャ・パターンを“クラウドに置く”「Smart Protection Network」というものだ
>>116 このサービスは、エージェント・ソフトがクラウドに対して問い合わせを行い、既知のマルウェアを検出/駆除してユーザーのコンピュータを保護するという仕組みだ。なお、顧客が大企業の場合は、「このクラウドのミラー(複製)を顧客サイトに置き、それを利用する。
McAfee
クラウドベースのマルウェア検出(Artemis)へのシフトを開始しており、ビヘイビア検出も保護強化に役立つと考えている。
だがマーカス氏は、こう付け加える。「シグネチャ・ベースの検出は、今後もセキュリティ技術の一翼を担っていくだろう」(同氏)
137 :
その他:2008/12/15(月) 23:14:44
138 :
炎上:2008/12/16(火) 00:35:14
141 :
既知脆弱性(IEゼロデイ攻撃)、誤検知:2008/12/16(火) 23:51:42
■脆弱性
●IEに対する攻撃が激増――マイクロソフトが脆弱性の存在を明らかにした翌日から (ComputerWorld, 12/16)
>>106,115,123,130
……攻撃元のWebサイトにはハッキングされた正規サイトも多数
http://www.computerworld.jp/topics/ms/130069.html 米国Microsoftは12月13日、Internet Explorer(IE)の脆弱性に対する攻撃が“激増”しているとして注意を呼びかけた。同脆弱性に適用するパッチは、まだリリースされていない。
Trend Micro社は13日、感染サイトがすでに約6,000に上ると推計し、「その数は急速な勢いで増えている」と警告した。
正規サイトを踏み台にした過去の大規模攻撃と同様、今回の攻撃にも、最初に“踏み台ターゲット”となるWebサイトを改竄するためSQLインジェクション攻撃を実行するハッカーが存在する
●Microsoftワードパッドに任意のコードを実行される脆弱性 (ZDNET, 12/16)
>>97,105,108
http://japan.zdnet.com/news/sec/story/0,2000056194,20385372,00.htm JPCERT/CCは、Word 97ファイル形式用のワードパッドテキストコンバータの処理に問題があり、任意のコードを実行される脆弱性が存在すると公表した。
12月11日時点で、この脆弱性の対策方法は公開されていない..
----------------------------------------
■誤検知
●マカフィー製品が「CCCクリーナー」をウイルスと誤検知(Security NEXT, 12/16)
http://www.security-next.com/009547.html マカフィーのウイルス対策製品において、政府が提供するボット駆除ツールをウイルスと誤検知する問題が発生した。
146 :
その他:2008/12/17(水) 00:04:08
■Apple
●アップル、Macworldで「iPhone nano」を発表とのうわさ (CNET, 12/16)
http://japan.cnet.com/mobile/story/0,3800078151,20385362,00.htm ●iTunesから消える映画作品--ライセンス契約に見る映画配信サービスの現状 (CNET, 12/16)
http://japan.cnet.com/special/story/0,2000056049,20385310,00.htm ●「次々に登場する格安Mac互換機」をApple社が防げない理由 (WIRED VISION, 12/16)
>>111 http://wiredvision.jp/news/200812/2008121621.html CPUがIntel社製になって以来、Apple社製以外のマシンで『Mac OS X』を起動するハッキングが可能になった。同社は法的手段で対抗しているが、メーカー側もそれをかいくぐる道をさまざまに工夫している。
Intel社製プロセッサーへの移行によって、『OSx86』と呼ばれるハッカーの地下コミュニティが誕生した。Intel社製チップ搭載マシンでMac OS Xを動かすためのテクニックを詳細に記した。
このOSx86の存在が、先に挙げたPsystar社やその同類企業の登場を可能にしたのだ
-------------------
■MS
●MS、WinHEC 2008 TokyoにてWindows 7新機能を紹介--タッチ機能のデモ初公開も (CNET, @ITなど、12/16)
>>62,111
……Vistaで動いたものはすべてWindows 7で動く
http://japan.cnet.com/news/ent/story/0,2000056022,20385411,00.htm http://journal.mycom.co.jp/articles/2008/12/16/winhec/index.html http://www.atmarkit.co.jp/news/200812/16/win.html ●「Windows Live フォト」のVistaサイドバーガジェット公開 (Internet Watch, japan.internet.com, 12/16)
http://internet.watch.impress.co.jp/cda/news/2008/12/16/21885.html http://japan.internet.com/busnews/20081216/3.html
147 :
その他:2008/12/17(水) 00:04:55
150 :
脆弱性(IE脆弱性、明日緊急パッチりリース、Firefox3.0.5):2008/12/17(水) 21:51:25
●ブラスター型ウイルスが企業LANで猛威、5日間で200件近くの被害報告(ITPro, 12/17)
http://itpro.nikkeibp.co.jp/article/NEWS/20081217/321637/ シマンテックは2008年12月17日、報道陣向けの説明会において、同年11月下旬、Windowsの脆弱(ぜいじゃく)性を悪用するウイルス(ワーム)が、
国内で大きな被害をもたらしていたことを明らかにした。同社の企業ユーザー向けサポート窓口には、5日間でおよそ200件の相談が寄せられ、そのうちの9割については実害があったという。
多数の報告が寄せられたというウイルスは、「W32.Downadup」と名づけられたウイルス。Windowsの脆弱性を悪用して感染を広げる。
脆弱性のあるパソコンでは、攻撃データを送信されるだけ、つまり、ネットワークに接続するだけで、同ウイルスに感染する恐れがある。
「2003年8月に猛威を振るったブラスター(Blaster)と同じタイプ」(シマンテック リージョナルプロダクトマーケティングマネージャの広瀬努氏)。
●Cisco の「衝撃的」な年次セキュリティ報告 (ITPro, japan.internet.com, 12/17)
http://itpro.nikkeibp.co.jp/article/NEWS/20081217/321586/ http://japan.internet.com/webtech/20081217/11.html Cisco Systems が年次セキュリティ レポートを発表した。今年は脆弱性の数が増加し、特に Web サイトへの攻撃悪化は「衝撃的」だという。
今年の主な傾向としては、脆弱性の数が増加し、複数の方法を組み合わせた攻撃、仮想化技術への攻撃がますます一般化しているという。
レポートによると、2008年10月末までに見つかった脆弱性は5971件以上にのぼり、2007年の5353件に比べて1年で11.5%増加した。
また、正当なドメインからの攻撃件数は前年比で90%増加している。
155 :
スパム:2008/12/17(水) 22:04:00
●【Symantec調査】ムンバイ同時多発テロに便乗するスパムが急増 (Computer World, 12/17)
……ホリデー・シーズンをねらうスパム(特に“クリスマス”を件名としたスパム)にも注意を呼びかけ
http://www.computerworld.jp/news/sec/130209.html ちなみに、今年10月から11月にかけて確認されたホリデー・シーズンのスパムの件名トップ5は次のとおりである。
* 1. Best sales 2008!
* 2. Spend less this Christmas
* 3. A really good gift
* 4. Christmas specials
* 5. Christmas promo few days left
さらに、画像スパムが復活の兆しを見せている。
157 :
その他:2008/12/17(水) 22:06:41
●アップル、MacworldでNetbookを発表か--アナリストが可能性を示唆 (CNET, 12/17)
http://japan.cnet.com/news/tech/story/0,2000056025,20385430,00.htm ●Macworld、来年1月の開催で終了か? アップルが参加とり止めを正式発表 (RBB Today,12/17)
http://www.rbbtoday.com/news/20081217/56580.html ●ハッカー・チーム、iPhone 3GのSIMロック解除に成功…ソフトウェア・ベースのロック解除手法を12月31日に公開予定 (ComputerWorld, 12/17)
http://www.computerworld.jp/news/mw/130189.html ●サンのシュワルツCEO:「JavaFXが必要とされる3つの理由とは」 (CNET, 12/17)
http://japan.cnet.com/interview/story/0,2000055954,20385279,00.htm ●Picasa 3が日本語対応--被写体を自動認識する「名前タグ」も利用可能に (CNET, 12/17)
http://japan.cnet.com/news/media/story/0,2000056023,20385492,00.htm Googleが写真管理ソフトの最新版である「Picasa 3」の対応言語を、日本語を含む38言語に拡大した。
ブラウザで利用するPicasa ウェブ アルバムの新機能「名前タグ」も利用可能となった。
はじめの数人に名前を付けると、あとは候補に表示される名前から選ぶだけでタグ付けできるようになる。同じ顔の写っている写真はグループ化されるため、大量の写真でも処理しやすくなっている。
●東急田園都市線、東横線の全44駅で無線LANが利用可能に (ITmedia, 12/17)
http://www.itmedia.co.jp/enterprise/articles/0812/17/news081.html
●MSが定例外の緊急パッチ「MS08-078」、Internet Explorerの脆弱性を修正 (ITmedia, CNET, Internet Watchなど、 12/18)
>>106,115,123,130,141,150
http://www.itmedia.co.jp/enterprise/articles/0812/18/news017.html http://internet.watch.impress.co.jp/cda/news/2008/12/18/21907.html http://itpro.nikkeibp.co.jp/article/NEWS/20081218/321709/ http://japan.cnet.com/news/sec/story/0,2000056024,20385513,00.htm http://enterprise.watch.impress.co.jp/cda/security/2008/12/18/14561.html 。
マイクロソフトは18日、Internet Explorer(IE)用のセキュリティ更新プログラム(修正パッチ)「MS08-078」を緊急公開した。
対象OSはWindows Vista/XP/2000およびWindows Server 2008/2003で、Microsoft Updateなどを通じて配布している。
●マイクロソフトの緊急セキュリティ更新「MS08-078」(KB960714)を確認する (Internet Watch, 12/18)
http://internet.watch.impress.co.jp/cda/special/2008/12/18/21911.html 今回リリースされた「MS08-078」は、現在ゼロデイ攻撃に使われているInternet Explorer(IE)の脆弱性「ポインター参照のメモリ破損の脆弱性(CVE-2008-4844)」に対応するものだ。
、今回は脆弱性の技術情報などが詳細に知られているため、そもそも悪意のコードが日本を含めて他の国に転用される可能もある。
今後に関して言えば、パッチを適用しなかった場合には、一般ユーザーが被害に遭う可能性が十分高いと考えられる脆弱性だ。
この「MS08-078」については内容を早急に確認し、確実に適用すべきだろう。
脆弱性は、IEのデータバインディング関数内のポインタが不正であることに起因する
MS08-078が修正する脆弱性「ポインター参照のメモリ破損の脆弱性 - CVE-2008-4844」をもう少し詳しく見ておこう。 →略
また、MSアドバイザリによる「回避策」を元に戻すのを忘れずに
●国内企業を狙った「標的型攻撃」を確認、手口を変えて毎週攻撃(ITPro, 12/18)
>>19, 162
>>24 ……官公庁などをかたったメールにウイルス、対策ソフトは検出せず
http://itpro.nikkeibp.co.jp/article/NEWS/20081218/321742/ 「特定の企業や組織を狙う『標的型攻撃(スピア型攻撃)』は以前から話題になっているものの、その実態はよく分からなかった。公表されるのは、官公庁を狙った攻撃がほとんど。
だが、このほどラックでは、国内の民間企業を狙った標的型攻撃を確認した」。同社の新井悠氏は2008年12月18日、2008年9月以降確認している標的型攻撃について解説した。
例えば、現在の総理大臣が就任する前には、「自民党広報本部」をかたるメールに、自民党総裁選の情報に見せかけたウイルスが添付されていた。
総理大臣が国連総会で演説した翌日には、その内容をまとめた文書ファイルとしてウイルスが送られてきた。このときの送信者は「内閣広報室」。
今回の一連のウイルスを解析したところ、パソコンに保存された情報や入力された情報を盗むことに特化していたという。
一方で、感染を広げる機能は全くない。感染を広げようとすると、発見される可能性が高まるためだ。
●「USBマルウエアの感染経路はボット。挙動も既知のボットそっくり」 -- ラックの新井悠部長,2008年の脅威を振り返る(ITPro. 12/18)
http://itpro.nikkeibp.co.jp/article/NEWS/20081218/321710/ ラックは2008年12月18日,報道関係者向けにセミナーを開催。同社サイバーリスク総合研究所 先端技術開発部の新井悠部長が,2008年の情報セキュリティを総括した。
新井部長が今年の特徴として挙げた脅威は三つ。
(1)USBマルウエアの増加,(2)偽ウイルス対策ソフトの増加,(3)標的型攻撃の拡大である。
168 :
既出:2008/12/18(木) 21:17:11
●Gmailに新機能--クリック1つでメール文面が「Google Docs」に (CNET 12/18)
>>89,131,137
http://japan.cnet.com/news/media/story/0,2000056023,20385533,00.htm グーグルは、「Gmail」の文面をクリック1回でまるごと「Google Docs」に書き出す新機能を公開した。
●グーグル、ChromeでRSSをサポートする計画を発表 (CNET 12/18)
>>7,33,81,101,121
http://japan.cnet.com/news/media/story/0,2000056023,20385537,00.htm ●米ヤフー、取得90日超のユーザーデータを匿名化へ (CNET. 12/18)
http://japan.cnet.com/news/biz/story/0,2000056020,20385523,00.htm http://internet.watch.impress.co.jp/cda/news/2008/12/18/21909.html http://itpro.nikkeibp.co.jp/article/NEWS/20081218/321650/ 米ヤフーは米国時間12月17日、自社のユーザープライバシー保護ポリシーをさらに強化するために、自社のユーザーログをその取得後90日以内に匿名化すると発表した。
●アップル、Macworldでは目立った発表なしか--Mac miniとiMacのリニューアルのみとなる可能性も (CNET. 12/18)
>>157 http://japan.cnet.com/news/biz/story/0,2000056020,20385508,00.htm アップルは、Macworldの基調演説に、CEOのS・ジョブズ氏が登場しないことを明らかにし、今回は特筆すべき新発表がなされることはないと示した形だ。
●モジラのモバイルブラウザ「Fennec」、Linux,Windows Mobileに加え「Symbian」対応へ (CNET 12/18)
http://japan.cnet.com/news/media/story/0,2000056023,20385531,00.htm
●「楽天市場」が催眠鎮静剤の販売中止、未成年の自殺未遂で (読売新聞, 12/17)
>>105,153
http://headlines.yahoo.co.jp/hl?a=20081217-00000071-yom-soci ●東芝、512GバイトSSDをCESで披露へ…2009年第2四半期に出荷を開始 (CNET 12/18)
>>22 http://japan.cnet.com/news/ent/story/0,2000056022,20385532,00.htm ●ソニー、さらにリストラも 中鉢社長「(1万6000人の人員削減に対して)十分とは考えていない」 (CNET. 12/18)
http://japan.cnet.com/news/biz/story/0,2000056020,20385522,00.htm ●JR東海、東海道新幹線で公衆無線LANサービス開始 (ITmedia, 12/18)
>>122,157
http://www.itmedia.co.jp/enterprise/articles/0812/18/news080.html
●ウイルスは100%捕れるか?……最新ソフトで検証―─過信は禁物 (日経パソコン, 12/17, 13ページ)
http://pc.nikkeibp.co.jp/article/special/20081209/1010398/ コンピューターウイルスが“全盛”の現在、ウイルス対策ソフトの利用は不可欠。だが、対策ソフトさえ使っていれば万全と言えるのだろうか。
そこで主要対策ソフト7製品(avast!, AVG, ウイルスセキュリティZERO, ウイルスバスター、カスペルスキー、ノートン、マカフィー)について、
4種類のウイルスサンプルを用いて検出テストを実施。その結果、対策ソフトだけに頼るのは危険なことが明らかとなった。
●もし仮想OSが狙われたら――セキュリティ脅威対策の具体像 (TechTarget , 12/19)
仮想環境だからといって、物理環境同様セキュリティ対策の手を緩めていいわけではない。
仮想OS上で実現するセキュリティ対策について、具体的にはどのようなものであり、導入時の注意点とは何か、述べていこう。
http://techtarget.itmedia.co.jp/tt/news/0812/17/news06.html ●HTTPエラーコード入門 PART1――HTTPステータスコードの意味 (TechTarget , 12/19)
http://techtarget.itmedia.co.jp/tt/news/0812/19/news01.html 同様に、クライアントが未許可のリソースへのアクセスを試み、クライアントの認証ステータスによっても状況が変化しない場合には、サーバはステータスコード403を返すことがある。
コード404は、技術的にはクライアント側のエラーとして分類されているが、実際にはクライアント側またはサーバ側のいずれかのエラーを表す。
このエラーは、リクエストされたリソースが見つからなかったことを示しているだけだ。このエラーがクライアント側で起きた場合、ネットワーク接続の問題が原因であることが多い。
それ以外にも、リソースがサーバから削除されるか、リソースの名前が変更されたために、このエラーが発生する場合もある
Webサーバでタイムアウトが発生すると、504エラーが返される。
●次世代ファイアウォールとはなにか--第1回:防火壁すら通ってしまう脅威 (ZDNet, 12/19)
http://japan.zdnet.com/sp/feature/next-firewall-2009/story/0,3800091945,20385657,00.htm
●米Symantec、「Norton Internet Security 4 for Mac」発売 (Internet Watch, 12/19)
http://internet.watch.impress.co.jp/cda/news/2008/12/19/21926.html Symantecでは同時に、「Norton Internet Security for Mac Dual Protection」も発売した。これは、Mac上でBootCampや仮想化ソフトを使用し、Windowsも利用しているユーザー向けのパッケージだ。
推奨小売価格は「Norton Internet Security for Mac」が79.99ドル、「Norton Internet Security for Mac Dual Protection」が89.99ドル。
●Macでも必要!? セキュリティ対策ソフトを導入してみる (ITmedia , 12/19)
>>21,35,49,60
http://plusd.itmedia.co.jp/pcuser/articles/0812/19/news052.html ●アップル、「Mac OS X 10.5.6」アップデート時の問題を認める (CNET, 12/19)
>>140 http://japan.cnet.com/news/tech/story/0,2000056025,20385611,00.htm アップルは、一部のユーザーが「Mac OS X 10.5 Leopard」の最新アップデートをインストールする際に発生していた問題を認め、サポートドキュメントを同社のサイトに掲載した。
●Macworldを去るアップル--求められる新たなアピール戦略 (CNET, 12/19)
>>157 アップルのMacworldへの参加は2009年1月が最後となる。Macworldの売りでもあるS・ジョブズ氏の基調講演がなくなった後、同社が情報をどのような形式でユーザーへ届けるかが重要になる。
http://japan.cnet.com/special/story/0,2000056049,20385539,00.htm
181 :
その他:2008/12/19(金) 21:24:19
●YouTube、HD対応動画がすべてHD画質で再生可能に (Internet Watch, 12/19)
>>77 http://internet.watch.impress.co.jp/cda/news/2008/12/19/21925.html ●公取委がシャープと日立ディスプレイズに排除措置命令--DSの液晶モジュールでカルテル (CNET, 12/19)
http://japan.cnet.com/news/tech/story/0,2000056025,20385629,00.htm ●DVDとBlu-rayが1枚に--共同テレビジョン、世界初のハイブリッド版Blu-rayを発表 (CNET, 12/19)
共同テレビジョンはDVDとBlu-rayを1枚のディスクに収録したハイブリッド版Blu-rayを商品化すると発表した。
http://japan.cnet.com/news/tech/story/0,2000056025,20385632,00.htm ●アドビ、Linux版AIRを正式公開 (CNET, 12/19)
http://japan.cnet.com/news/media/story/0,2000056023,20385566,00.htm ●グーグル、「Goole Chrome」に正式版移行後初のアップデート (ComputerWorld, 12/19)
>>7,33,81,101,121,170
http://www.computerworld.jp/topics/google/130409.html 12月11日に正式版(バージョン1.0)として公開されたWebブラウザ「Google Chrome」の、初めてのアップデート版(1.0.154.39)がリリースされた。
このアップデートにより、MicrosoftのHotmailサービスにおける不具合など、30を超えるバグが修正される。セキュリティ・フィックスは含まれない。
●Windows 7 ビルド6956の性能は?--Windows 7 VS Vistaベンチマーキング (ZDNet, 12/19)
http://builder.japan.zdnet.com/news/story/0,3800079086,20385263,00.htm
182 :
その他:2008/12/19(金) 21:25:33
ここの内容をマルチしてる奴って何者?
各スレに注意を促したいから?
>>183 >8-14
>26-27
自サイトの宣伝の為にここに書き込んでた人がいたし、
その彼とマルチの活動時期も被ってる。
だが、関係ないと信じたい。
まあ自サイトの宣伝ぐらいいいと思うけど、マルチはやりすぎだな。
つーか、マルチなんてあるんだ?見たことなかったわ。
●「MicrosoftはXbox 360の欠陥を認識しながら修理を見送った」ことが裁判資料で判明(ITPro, 12/19)
http://itpro.nikkeibp.co.jp/article/NEWS/20081219/321777/ ●さくらインターネットの障害が復旧 (ITmedia, 12/19)
http://www.itmedia.co.jp/enterprise/articles/0812/19/news128.html ●著作管理団体、活躍しすぎて罰金刑を受ける…スペイン (GIGAZINE, 12/20)
http://gigazine.net/index.php?/news/comments/20081220_copyright_cop_fined/ ●[WSJ] どうなる、ジョブズ氏後のApple (ITmedia, 元記事Wall Street Journal(WSJ), 12/19)
>>157,170,180
Macworld名物だったジョブズ氏の基調講演はなしというAppleの発表はさまざまな波紋を起こしたが、次に来るのは「ポスト・ジョブズ」問題だ。
http://www.itmedia.co.jp/news/articles/0812/19/news109.html ●【座談会】マイクロソフト、シトリックス、ヴイエムウェアが語る「仮想化の今、そして未来」(ComputerWorld, 12/19, 6ページ)
http://www.computerworld.jp/news/sw/130489.html ●マイクロソフトのオープンソース戦略“大転換”――その真意とは? (ComputerWorld, 12/19)
「敵対から共生への戦略変更」か、それとも「自己利益追求の一環」か
http://www.computerworld.jp/topics/ms/130330.html 土日は、屑ネタしかなくてすまぬ。
いえいえ。おつかれさんです。
いつも乙です!参考にしてます
いつも見てます。ありがとうございます。
192 :
脆弱性情報:2008/12/22(月) 20:21:06
■スパム
●悪質業者の「ネット遮断」で減った迷惑メールが増加、遮断前の8割に…シマンテック(ITPro, 12/22)
>>19,45,95,109,155
……別のISP経由でネット接続、世界各地のボットネットを使って送信
http://itpro.nikkeibp.co.jp/article/NEWS/20081222/321887/ -------------------------------
■フィッシング
●【解説】多様化・巧妙化するフィッシング詐欺手法(ComputerWorld, 12/22)
……目的が「偽サイトへの誘導」から「マルウェアのインストール」に
http://www.computerworld.jp/news/sec/130509.html 8月ごろにフィッシング詐欺犯は、新しい手口を使うようになった。メールを送りつけて偽のWebサイトを訪問するように促すのではなく、
ブラウザ・プラグインなどソフトウェア(マルウェア)のインストールを求めるという手法である。こうした例は、増加の一途をたどっているという。
それらのマルウェアは、受信者のパスワードを盗むのではなく、コンピュータをボットネットに加えてしまうことを目的としている」と同氏。
また、一部には「フィッシング詐欺犯は、オンライン・バンキング・サイトの資格情報をこっそり盗み出すためのカスタム・コードを作成し、
ユーザーと銀行のセッションにHTMLページを挿入してその情報を盗もうとする」とするマルウェアもある。
これまで、フィッシング詐欺犯は、知名度が高い大手金融機関のサイトを偽装してきたが、最近は小規模な金融機関や米国外の標的、非金融機関も対象としはじめている。
さらに憂慮すべきことに、フィッシング詐欺犯はドメイン・レジストラもターゲットにするようになった。
さらに、新たにフィッシングを始める詐欺犯が大勢いる。初心者への教育やサポート、あるいは助け合いが活発に行われているのだという。
リスクはあるが、実入りがよいうえに、遠国の標的を狙えば、逮捕のおそれも少ないからだ。
また、フィッシング・ツールキットや、盗んだ資格情報の買い手が簡単に見つかるという背景もある
●米消費者団体、グーグルに検索時の個人データ消去機能追加を要請(ComputerWorld, 12/22)
>>170 http://www.computerworld.jp/topics/google/130589.html 米国の非営利消費者団体「Consumer Watchdog」は12月19日、米国Googleに対して、検索サービス利用者がGoogleのサーバに
IPアドレスなどの個人データを残さないことを選択できる「オプト・アウト」機能を提供するよう要求する書簡を送ったと発表した。
弁護士側は、「多くの人々は、自分のPC(とGoogleのサーバー)の間で知らないうちにやり取りされている情報の内容を理解していない」と指摘する。
「中には有益なサービスをもたらしてくれるものもあるのは確かだが、ユーザーはどんな情報がやり取りされているのかを知ったうえで、その情報提供を希望するか否かを判断する必要がある」
Google側は、「Googleはユーザーのプライバシー問題に対し真摯に取り組んでおり、プライバシーを保護しながら、データ保持によって最大の価値を得られるような、
最適なバランスを実現しようと努力している。われわれは今後の継続的に両者のバランスを評価していく」
●有識者グループ、グーグル日本法人にストリートビュー停止を要求 (AFPBB, 12/22)
>>25,134
http://www.afpbb.com/article/environment-science-it/it/2551703/3627104
●2008年のインターネット120大ニュース[1月-3月](Internet Watch, 12/22)
http://internet.watch.impress.co.jp/cda/special/2008/12/22/21939.html ・ 1月:「原田ウイルス」の作成者を著作権違反容疑で京都府警が逮捕
・ 2月:米MicrosoftがYahoo!買収提案を発表, IE7自動更新スタート
・ 3月:Amazonの「ほしい物リスト」初期公開設定が話題、Winnyで海賊版ソフトをダウンロードしても公衆送信権侵害に該当、トレンドマイクロHPウイルス感染
●【まとめ】海外ラウンドアップ2008:ヤフーが過ごした混迷の1年(CNET, 12/22)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385616,00.htm マイクロソフトによる買収提案、株主からの取締役退陣要求、グーグルとの提携をめぐる独占禁止法への対応など、混乱と混迷が続いた2008年はヤフーにとって最悪の年だった。
●【まとめ】海外ラウンドアップ2008:アップルが見せた「iPhone」での躍進(CNET, 12/22)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385424,00.htm 2008年、アップルの「iPhone」は世界のスマートフォン市場で2位に躍り出た。同社はiPhoneの成功によって世界的な景気後退局面においても健全な財務状況を維持している。
ここでは、そんなアップルの2008年を振り返る。
---------------------------
●INTERNET Watchアクセスランキング [2008/12/15〜2008/12/21] (Internet Watch, 12/22)
http://internet.watch.impress.co.jp/cda/news/2008/12/22/21936.html
198 :
その他:2008/12/22(月) 20:59:28
●「Android G2」の噂広がる--グーグルのAndroid強化の発表を受け (CNET, 12/22)
http://japan.cnet.com/mobile/story/0,3800078151,20385706,00.htm ●グーグル、「Android」の機能強化を実施へ--開発ブランチ「Cupcake」が合流 (CNET, 12/22)
http://japan.cnet.com/mobile/story/0,3800078151,20385686,00.htm ●ワーナーミュージックがYouTubeと提携解消、数十万件の動画を削除へ (GIGAZINE, 12/22)
http://gigazine.net/index.php?/news/comments/20081222_warner_youtube/ ●ブラウザ「Lunascape」が「5.0 β」に?Acid3 テストにて100ポイントを達成 (RBB TODAY, 12/22)
http://www.rbbtoday.com/news/20081222/56681.html ●さくらインターネットのサービス障害、変圧器の焼損が原因 (ITmedia, 12/22)
>>182,188
http://www.itmedia.co.jp/enterprise/articles/0812/22/news066.html ●グーグル年間検索ランキング、1位「Yahoo」 (Internet Watch, 12/22)
…2位が「YouTube」、3位が「wiki」、4位が「mixi」、5位が「価格」、携帯1位は「mixi」
http://internet.watch.impress.co.jp/cda/news/2008/12/22/21944.html ●世界最大容量更新、ついに2TBのHDDが登場…Western Digital(GIGAZINE, 12/19)
http://gigazine.net/index.php?/news/comments/20081219_2tb_hdd/ ●ついに低価格ミニノートで3Dゲームやハイビジョン動画の再生が可能に (GIGAZINE, 12/22)
…低価格ノートパソコンにも組み込み可能なプラットフォームを新たに開発したそうです。発売は未定。
http://gigazine.net/index.php?/news/comments/20081222_netbook_3d_hd/
199 :
その他:2008/12/22(月) 21:01:27
●IPv6 がオンラインマーケティングに与える影響を予測する (japan.internet.com, 12/22)
http://japan.internet.com/busnews/20081222/8.html もはや我々の生活に無くてはならないものとなったインターネットだが、その構造の地殻変動が目前に迫っている。IPv6 への移行である。
その IPv6 がオンラインマーケティングに与える影響だが、筆者は全ての情報端末にグローバル IP アドレスが付与されることによる「情報の個別配信の促進」に表れると予想する。その具体的な例を「携帯電話」と「家電」の2つの観点で考えてみる。
まず携帯電話への影響だが、IPv6 がスタンダードになると現状インターネットへの接続都度 IP アドレスが割り当てられている携帯電話に対しても、固定でグローバル IP アドレスを付与できるようになる。
これは情報配信側から見れば個体を特定しての情報配信が現状よりも容易になることを意味する(現状個体識別するには、携帯電話端末から個体識別番号や Cookie に書き込まれた情報を送信する必要がある)。
●【解説】データセンターは変化に柔軟に対応する“有機体”へと進化する(ComputerWorld, 12/22)
…仮想化、モジュラ指向、プライベート・クラウド、メタOSが革新の原動力に
http://www.computerworld.jp/topics/datac/130529.html ●アナログ波停波まで3年弱 地デジ完全移行なんてできるのか (J-CAST, 12/22)
http://www.j-cast.com/2008/12/22032592.html 地上波テレビ放送の完全デジタル化に向けた動きが、正念場を迎えつつある。民放連会長など「推進側」の関係者は、「アナログ波の停波は2011年に予定通りに行う」と強気だが、
景気後退の影響もあって、対応受信機器の普及は遅れ気味だ。('08/9末世帯普及率46.7%)
>>189-191 どういたしまして。
●電子渡航認証システム(ESTA)をPR 航空乗務員ら成田空港で (47NEWS、12/18)
米国への短期滞在の入国者が事前にインターネットで申請して承認を受ける「電子渡航認証システム(ESTA)」が、来年1月12日から義務付けられる
ESTAは2001年の米中枢同時9.11テロを機に制定された米国法に基づき導入され、外務省などがホームページで紹介している
ESTAはビザなしで90日以内の短期滞在者が対象。専用サイト上に住所や氏名、逮捕歴の有無など約20項目の質問に回答し、問題がなければ承認される。
承認に時間がかかる場合もあり、米当局は渡航の72時間前までの申請を推奨。
http://www.47news.jp/CN/200812/CN2008121801000133.html
201 :
SQLインジェクション急増、Webサイト改ざんに緊急注意喚起(ラック):2008/12/23(火) 22:28:28
●SQLインジェクション攻撃が12/15から再び爆発増、ラックが緊急注意喚起 (Internet Watch, ITmedia, Security NEXT, 12/22)
>>24,37,115,139,141,142,163,179
…「1日当たりに従来の1カ月分の攻撃を観測」
http://internet.watch.impress.co.jp/cda/news/2008/12/22/21950.html http://www.itmedia.co.jp/enterprise/articles/0812/22/news105.html http://www.security-next.com/009598.html ラックは22日、「改ざんされたWebサイト閲覧による組織内へのボット潜入被害について」と題した緊急注意喚起を発した。
SQLインジェクションによるWebサイトの改ざんが、12月15日から再び爆発的な増加を示しているという。
また、改ざんされた日本のサイトを多数確認しており、12月19日以降、それを閲覧したことが原因と見られるボットが組織内に潜入する被害も急増しているという。
同社が12月に検知したSQLインジェクション攻撃は、20日までにすでに181万9311件に達し、過去最高を記録した。
攻撃が成功した場合,Webサイトに悪質なスクリプトを仕込まれたり,IFRAMEタグを使って悪意あるコンテンツを仕込んだ別のWebページを埋め込まれたりする。
これらの悪質なコードは,WindowsやInternet Explorer(MS06-014,MS08-078),Adobe Flash Playerなどのぜい弱性を悪用して,
Webサイトを閲覧したユーザーのクライアント・パソコンに「ダウンローダ」と呼ばれる不正プログラムを送り込む。
ダウンローダはインターネット経由で,さらに別の不正プログラムを勝手にダウンロードしてくる。
「ダウンローダがダウンロードしてくる不正プログラムは随時アップデートされ,別の不正プログラムに変わっている。
●11月はSQLインジェクションが多発 - ソフォスまとめ
http://www.security-next.com/009597.html ソフォスは、同社の研究機関である「SophosLabs」が2008年11月に検知したウイルスの状況などを取りまとめ、公表した。
204 :
その他:2008/12/23(火) 22:48:33
o 。 ______o O 。 。 °
。 ○ o ○ / ィ ○ o ○
o /ニニニ)⌒ヽ o
o (・ω・ 从__ ) シャンシャン
○ 。 ○ / ○⌒○) /|,. o シャンシャン O o
。 o o ∠ (/)-( /)_/ / ○
o .|/ ̄ ̄ /_|/ ○ 。 o O 。
o O /∩ ̄ ̄/∩ o 。
。 ノ / o O
o o ψ ψ _ ノ)ψ ψ___ノ) 。 o ○
o (・(▼)・ ) (・(▼)・ ) つ o ° o 。
。 o ∪-∪'"~ ∪-∪'"~ 。 。 o °o 。
__ _ 。 __ _ o o__ _ °
__ .|ロロ|/ \ ____..|ロロ|/ \ __ |ロロ| __. / \
_|田|_|ロロ|_| ロロ|_|田|.|ロロ|_| ロロ|_|田|.|ロロ|_|田|._| ロロ|_
206 :
脆弱情報 (MS SQL Server):2008/12/24(水) 22:29:07
●Microsoft SQL Serverに脆弱性、MSがセキュリティアドバイザリを公開 (ITmedia, EnterpriseWatch, ZDNet, 12/24)
http://internet.watch.impress.co.jp/cda/news/2008/12/24/21954.html http://www.itmedia.co.jp/enterprise/articles/0812/24/news016.html http://enterprise.watch.impress.co.jp/cda/security/2008/12/24/14596.html?ref=rss http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20385761,00.htm?ref=rss http://japan.zdnet.com/news/sec/story/0,2000056194,20385762,00.htm?ref=rss エクスプロイトコードも公開:MicrosoftのSQL Serverにリモートからコードを実行させる脆弱性が見つかった。
脆弱性が存在するのはSQL Server 2000、SQL Server 2005/Express Edition、SQL Server 2000 Desktop Engine (MSDE 2000)、
SQL Server 2000 Desktop Engine (WMSDE)、Windows Internal Database (WYukon)の各製品とバージョン。
マイクロソフトは、同社のSQL Serverにリモートでコードが実行される可能性のある脆弱性があることを認めるアドバイザリを発表した。パッチはまだ提供されていない。
●4月に発覚の「SQL Server」脆弱性、マイクロソフトはいまだパッチをリリースせず (ComputerWorld, 12/24)
http://www.computerworld.jp/topics/vs/130709.html 米国Microsoftは12月22日、同社データベース・ソフトウェア「SQL Server」の旧バージョンに存在する脆弱性を狙った
攻撃コードがリリースされたとの警告を発表、顧客に対し一時的な対処法を適用するよう促している。
同脆弱性は半年以上も前に見つかっていたが、Microsoftはいまだに修正パッチをリリースしていない
●USBメモリにもご用心、年末年始のセキュリティ対策呼びかけ…情報処理推進機構(IPA)(Internet Watch, ITPro, 12/24)
http://internet.watch.impress.co.jp/cda/news/2008/12/24/21952.html http://itpro.nikkeibp.co.jp/article/NEWS/20081224/321933/ ●国内のWebサイトに「ウイルスのわな」急増、IEやFlashの脆弱性を狙う (ITPro, 12/24) )
>>24,37,115,139,141,142,163,179,201
……ラックが改ざん攻撃の増加を確認、アクセスするだけで感染の恐れ
http://itpro.nikkeibp.co.jp/article/NEWS/20081224/321925/ ●ネットで売買される“トロイの木馬”…RSAセキュリティによる犯罪レポート (japan.internet.com, 12/24)
http://japan.internet.com/webtech/20081224/6.html RSA セキュリティが、サイバー犯罪者らがアンダーグランド市場で HTML インジェクションキットも売買していることを発見した。
また、サイバー犯罪者向けのオンラインショップ、「ウェブインジェクションショップ」もみつかった。
●2008年のセキュリティ模様:ユーザーをだます脅威は“百花繚乱” の様相に (ITmedia, 12/24)
http://www.itmedia.co.jp/enterprise/articles/0812/24/news007.html サイバー攻撃の潜在化、複雑化が進む。ユーザーに忍び寄る脅威がWebから周辺機器にまで広がった今、コンピュータに対する信頼や安全をどう確保すべきだろうか。
正規のWebサイトを改ざんして訪問者をマルウェアに感染させる手法は、以前にも存在していた。
しかし、この手法を用いた攻撃は2007年から増加し始め、2008年は日本を含めた世界中のWebサイトが大規模な攻撃に巻き込まれた。
攻撃者は、SQLインジェクションに代表されるWebサーバの脆弱性を突いて不正アクセスを試み、サイト内にマルウェアをホストした別のWebサイトへのリンクを埋め込む
。改ざんの痕跡は、PC画面上に「ドット」などわずかな形でしか表れず、訪問者にもサイト管理者にもほとんど気付かれることがない。
訪問者がサイトを閲覧している間、ブラウザには度重なるリダイレクトによって無数のマルウェアが送り込まれ、ついには「ボットマシン」と化してしまう
●フォトレポート:Internet Explorerのセキュリティを強化する (ZDNet, 12/24)
http://builder.japan.zdnet.com/news/story/0,3800079086,20385554,00.htm ●コンピュータウイルス感染経験者の8割が「経路に心当たりがある」(CNET, ITmedia, 12/24)
http://japan.cnet.com/marketing/story/0,3800080523,20385770,00.htm http://www.itmedia.co.jp/enterprise/articles/0812/24/news071.html ●無料ウイルス・スキャナのバグでPC乗っ取りのおそれ (ComputerWorld, 12/24)
>>192 ……セキュリティ研究者が「Trend Micro HouseCall」ユーザーに注意を呼びかけ
http://www.computerworld.jp/news/sec/130729.html
●2008年のインターネット120大ニュース[4月〜6月] (Internet Watch, 12/24)
>>196 http://internet.watch.impress.co.jp/cda/special/2008/12/24/21930.html 4月:不正アクセスのショッキングな手口に注目集まる。公正取引委員会が、独占禁止法違反の疑いでJASRACに立ち入り検査を実施
5月:Windows XP SP3配布開始、一部では再起動繰り返す不具合 、「原田ウイルス」の作者に有罪判決が下されたという記事。罪状は「著作権侵害」と「名誉毀損」。
6月:毎日新聞「低俗」コラムに批判、「Firefox 3」公開にも注目
●08年のケータイビジネスを振り返って…08年の総括 (CNET, 12/24)
http://japan.cnet.com/mobile/story/0,3800078151,20385772,00.htm ●海外ラウンドアップ2008:ネットブックの台頭とPCベンダー各社の動向(CNET, 12/24)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385638,00.htm 2008年低迷するパソコン業界ではヒューレットパッカードを除き苦戦しているが、注目は小型の低価格ノートパソコン、ネットブックである。
2007年後半にASUSが先駆け、続くエイサーが気を吐く一方、後発のレノボやDellは景気後退で苦戦している
●2009年IT業界の10大ニュースを大胆予測 (ITmedia, 12/24)
http://www.itmedia.co.jp/enterprise/articles/0812/24/news023.html 来るべき2009年のIT業界にはどんなニュースが待ち受けているのか。PlanIT編集チームでは独断と偏見で「2009年IT業界の10大ニュース」をどこよりも早く大胆予測してみた。
●CGMサイトの総利用時間、2ちゃんねるは30%が職場からの利用(Internet Watch, 12/24)
http://internet.watch.impress.co.jp/cda/news/2008/12/24/21957.html ●【関連記事インデックス】本誌記事で振り返る グーグル「ストリートビュー」 (Internet Watch, 12/24)
>>25,134,194
http://internet.watch.impress.co.jp/static/index/2008/12/24/ ●Mozilla、携帯ブラウザ「Fennec」アルファ2を公開 (Internet Watch, 12/24)
>>170 http://internet.watch.impress.co.jp/cda/news/2008/12/24/21956.html ●地中海の海底ケーブル切断の影響、80%回復〜エジプト当局発表 (Internet Watch, 12/24)
>>197 http://internet.watch.impress.co.jp/cda/news/2008/12/24/21951.html ●FTTHのシェアはNTT東西が73.4%で拡大傾向、総務省調査 (Internet Watch, 12/24)
http://internet.watch.impress.co.jp/cda/news/2008/12/24/21962.html ●パナソニック、USBモバイル電源「ポケパワー」が発熱事故--製品回収へ (CNET, RBB TODAY, 12/24)
http://japan.cnet.com/news/tech/story/0,2000056025,20385817,00.htm http://www.rbbtoday.com/news/20081224/56732.html ●世界のPC出荷台数、当初の悪い予測を覆す好調ぶり--ネットブックが急成長(CNET, 12/24)
http://japan.cnet.com/marketing/story/0,3800080523,20385758,00.htm ●マイクロソフト、中小企業向け「Windows XP」販売ライセンス提供期限を延長(CNET, 12/24)
http://japan.cnet.com/news/tech/story/0,2000056025,20385756,00.htm ●WindowsユーザーがMacを使うときの壁--ビジネスで使うMacレビュー(CNET, 12/24)
http://japan.cnet.com/column/bizmac/story/0,3800091940,20385798,00.htm
214 :
ν速:2008/12/25(木) 00:17:08
あうあうあー
219 :
Webサイト改ざん、不正アクセス、情報漏洩:2008/12/25(木) 22:26:44
●靖国神社サイトが改ざん、トップページに中国国旗 (Internet Watch, RBB TODAY など、12/25)
>>214,215
http://internet.watch.impress.co.jp/cda/news/2008/12/25/21969.html http://www.rbbtoday.com/news/20081225/56738.html http://www.security-next.com/009612.html http://gigazine.net/index.php?/news/comments/20081225_yasukuni_hacked/ http://www.j-cast.com/2008/12/25032815.html 現在はサイトを閉鎖し、復旧作業を進めている。原因や復旧のめどは不明としている。
●不正アクセスの影響で停止したグローバルサイトを再開 - JR北海道 (Security Next, 12/25)
>>2,17,75,90,118
http://www.security-next.com/009615.html JR北海道は、不正アクセスによる改ざん被害の影響で、一時提供を停止していた一部コンテンツを再開した。
●富士フィルムイメージングのショッピングサイトに不正アクセス、個人情報流出は確認されず(Security Next, 12/25)
http://www.security-next.com/009613.html ショッピングサイト「デザインガーデン」において不正アクセスが発生し、サービスが一時停止している。個人情報の流出は確認されていないという。
●口座開設に伴う本人確認書類が所在不明に - 外国為替取引会社(マネースクウェア・ジャパン) (Security Next, 12/25)
http://www.security-next.com/009609.html ●東邦ガス子会社で盗難被害、顧客リスト214件や社員証など社用車ごと紛失(NetSecurity, 12/25)
https://www.netsecurity.ne.jp/1_12664.html ●アイ・キュー、不審な中国語メールが誤配信、問い合わせた6名の情報流出(NetSecurity, 12/24)
https://www.netsecurity.ne.jp/1_12659.html
●2008年のインターネット120大ニュース[7月〜9月] (Internet Watch, 12/25)
>>196,212
http://internet.watch.impress.co.jp/cda/special/2008/12/25/21965.html 7月:新サーチエンジン「Cuil」(Google出身者などが開発) 公開、ソフトの無償公開にも注目、殺人予告
8月:「ストリートビュー」が日本でも開始、IE8 ベータ2提供開始
9月:Googleもブラウザ開発競争に参戦。「Google Chrome」公開,[字幕神」逮捕、ノートン2009提供開始
●海外ラウンドアップ2008:MSが直面した「Windows」の苦戦と新たなステップ (CNET, 12/25)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385774,00.htm オープンソースコミュニティーやSNSを通じて入手する無料ソフトウエアにはウイルスが混入しているケースもあるが、
気にせずに無料マッシュアップやウィジェットなどのツールをダウンロードすると答えた人は全体の3分の2以上に上った
2008年、マイクロソフトは、ヤフーの買収に失敗し、ビル・ゲイツ氏は常任の会長職を離れ、「Windows Vista」は苦戦を強いられた。
一方で、次期OS「Windows 7」の開発を進め、クラウドOS「Windows Azure」を発表した
●海外ラウンドアップ2008:SNS各社が取り組む収益性の課題 (CNET, 12/25)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385775,00.htm ●Web サイト感染と国家のサイバー犯罪が拡大―ソフォスが2008年の情報セキュリティを総括(japan.internet.com, 12/25)
>>163,201
http://japan.internet.com/webtech/20081225/6.html ソフォスは2008年12月25日、、2008年の脅威傾向をとりまとめた、「ソフォス セキュリティ脅威レポート 2009」を公開した
同社がまとめた2008年の傾向によると、「新規感染 Web サイトが、4.5秒毎に1件の割合で発生」しているそうだ
1日平均に直すと、2万件にのぼり、2007年に比べると約3倍に増加している(同報告書)。企業の Web サイトの感染状況は確実に悪化しているようだ。
●@IT編集者が選ぶ2008年必読記事:「Java Solution」編…「Android」「MapReduce」など (Internet Watch, 12/25)
http://www.atmarkit.co.jp/news/200812/25/java.html
222 :
その他:2008/12/25(木) 22:35:44
●「履歴書ウイルス」に注意、アイコン偽装でWord文書に見せかける (日経パソコン, 12/25)
http://pc.nikkeibp.co.jp/article/news/20081225/1010805/ 英ソフォスは2008年12月25日、履歴書に見せかけたコンピューターウイルスが出回っているとして注意を呼びかけた。アイコンなどを偽装して
Microsoft Wordの文書ファイルに見せかけているが、実体は実行形式ファイル(アプリケーション)。ファイルを開くと感染する。
今回同社が警告したのは、「W32/VB-DXC」という名称のウイルス。拡張子がexeの実行形式ファイルであるが、アイコンなどをWord文書ファイルのものに偽装している。
>>196,208,212,220,224
●読者が選ぶ2008年インターネット10大ニュース 結果発表 (Internet Watch, 12/26)
トップは毎日新聞社の“低俗すぎる記事”騒動
http://internet.watch.impress.co.jp/cda/special/2008/12/26/21988.html 1 毎日新聞社の英語版サイト、“低俗すぎる記事”が問題になり閉鎖、リニューアルへ
2 Google マップの「ストリートビュー」、日本の一部地域も提供開始。プライバシー面での問題指摘も
3 文化庁、“ダウンロード違法化”の方針固める。“iPod課金”は関係者間の合意が得られず見送り
4 硫化水素自殺や秋葉原連続殺傷事件での犯行予告を受け、ネット上の有害情報が社会問題に
5 Appleが「iPhone 3G」発表、日本でもソフトバンクモバイルから発売
6 無線LANのセキュリティ向上が叫ばれる中、「WEP」を一瞬で解読する方法を実証したとの研究発表
6 Mozilla、「Firefox 3」リリース。24時間のダウンロード数がギネス世界記録に
8 Microsoft、Yahoo!に買収提案するも合意には至らず
8 次期Windowsの正式名称が「Windows 7」に決定。開発者向けプリベータ版公開
10 GoogleがWebブラウザ市場へ参入、独自開発の「Google Chrome」リリース
●海外ラウンドアップ2008:グーグルの大いなる野望 (CNET, 12/26) CNETラウンドアップ
>>196,212,220
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385858,00.htm グーグルは2008年さまざまなサービスを始動し市場での勢力を拡大した。第3四半期決算も好調だったが、年末には景気減速による影響を警戒する。
また、マイクロソフトによる買収に揺れるヤフーとの提携に動いたが、司法省の法的措置などを懸念し提携は実現しなかった。
226 :
2009年展望:2008/12/26(金) 22:53:03
>>196,208,212,220,224,225
●@ITニュースのアクセスランキング集計:2008年読まれた記事は「Windows 7」と「10年泥」(@IT, 12/26)
http://www.atmarkit.co.jp/news/200812/26/ranking.html @IT NewsInsight 2008年 アクセスランキング
1位 Vistaに見切りをつけたMS、「Windows 7」登場は来年か
2位 「10年は泥のように働け」「無理です」――今年も学生と経営者が討論
3位 Ubuntu Linuxをインストールして分かったこと、分からなかったこと
4位 グーグル、日本でもストリートビュー提供開始
5位 デスマーチがなくなる? IT業界に義務付け「工事進行基準」ってなんだ
6位 5GBの無料ストレージ 「Windows Live SkyDrive」を使ってみた
7位 VMwareの3倍の性能で無償、「Oracle VM」は本物か
8位 「解読不能は数学的に証明済み」、RSAを超える新暗号方式とは
9位 “史上最速”のFirefox 3が登場へ、「IE7の9.3倍速い」
10 「プログラマ35歳定年説」を思い起こさせるIPAの調査結果
.
●ひろゆき氏と振り返る08年 「2chトップは飽きたので……」「ストリートビュー、大変ですね」(ITmedia, 12/26)
おなじみのひろゆき氏に、2008年のネット界のトピックと個人的なトピックについて偏り気味に振り返ってもらった。
http://www.itmedia.co.jp/news/articles/0812/26/news081.html
233 :
その他:2008/12/26(金) 23:22:41
●docomo STYLE series P-03A、発売当日に不具合修正のソフトウェア更新を公開(japan.internet.com, 12/26)
http://japan.internet.com/allnet/20081226/5.html ●ネットブックはブームから定着へ--軽量・小型PCを比較(HDD編) (CNET, 12/26)
>>156,222,226,169,212,213,222
http://japan.cnet.com/special/tech/story/0,2000056938,20385882,00.htm ●フォトレポート:時代を振り返る--Windowsの進化の歴史、1.0から7まで (CNET, 12/26)
http://japan.cnet.com/news/tech/story/0,2000056025,20385604,00.htm 1985年に誕生したWindowsは、この20年以上で大きく進化した。このフォトレポートでは、「Windows 1.0」から次期OSの「Windows 7」まで、その進化の歴史を振り返る。
●ニンテンドーDSi、販売台数が100万台突破--アスキー総研調べ (CNET, 12/26)
http://japan.cnet.com/news/tech/story/0,2000056025,20385901,00.htm ●NetBeans7(統合開発環境))日本語化zipファイル、6.5日本語サイト同時公開 (マイコミジャーナル,12/26)
http://journal.mycom.co.jp/news/2008/12/26/027/index.html
●JPRS、「ドメイン名重要ニュース」を公開―TLD 自由化報道やカミンスキーアタックなどに言及 (japan.internet.com, 12/26)
http://japan.internet.com/busnews/20081226/2.html 株式会社日本レジストリサービス(JPRS)は、2008年12月25日、2008年の多くのニュースの中から、
ドメインネームニュース担当者が選んだ「ドメイン名重要ニュース」を公開した。
1. TLD(トップレベルドメイン) の「自由化」?
2. カミンスキーアタック (
>>4,23,173)
3. ルートサーバーにも広がる IPv6 対応
●マイクロソフト、Windows 7のベータ版を1月にリリースか (ComputerWorld, 12/26)
>>62,111,146,181,233
http://www.computerworld.jp/topics/ms/130909.html 米国Microsoftは、2009年1月にネバダ州ラスベガスで開催される家電見本市「International Consumer Electronics Show(CES)2009」において、
次世代OS「Windows 7」のベータ版をリリースするもようだ。
※新バージョン
CCleaner 2.15.815
GOM Player 2.1.14.4525
IrfanView 4.22
FoxitReader 3.0.1222
foobar2000 0.9.6.1 beta 2
239 :
その他:2008/12/28(日) 22:22:23
●東京・大阪間の夜行バスにて、無線LANサービスを試験的に開始 (スラッシュドット・ジャパン, 12/28)
http://slashdot.jp/mobile/08/12/28/0118250.shtml ●PS3 Linuxお試しインストールガイド2008--今年はUbuntuも入れてみた! (ZDNet, 12/28)
http://japan.zdnet.com/news/os/story/0,2000056192,20385939,00.htm ●Google, Apple, Microsoft sued over file preview (MacWorld, 12/25, 英語)
(グーグル、アップル、マイクロソフト、ファイルのプレビュー機能について米インディアナ州の小企業に特許侵害で訴えられる)
http://www.macworld.com/article/137757/2008/12/previewlawsuit.html ●2009年、薄型テレビはどうなる? (ITmedia, 12/27)
http://plusd.itmedia.co.jp/lifestyle/articles/0812/27/news007.html 今年の年末商戦は、薄型テレビの販売価格が予想以上に下がった。そうした面だけを見ると、消費者にとっては良い年だったと思う読者もいることだろう。しかし、事情はかなり複雑だ。
240 :
パッチ未提供脆弱性 (Windows Media Player):2008/12/29(月) 21:52:27
●Windows Media Playerに未修正の脆弱性情報 (ITmedia, 12/29)
http://www.itmedia.co.jp/enterprise/articles/0812/29/news006.html Windows Media Playerに、リモートからコードが実行させる可能性がある新たな脆弱性情報が公開された。
SANS Internet Storm Centerは12月27日、Windows Media Playerの新たな脆弱性情報が公開されたと伝えた。
この脆弱性を悪用すると、細工を施したWAV、SND、MIDIファイルを使って標的とするシステム上で整数オーバーフローを誘発させ、
リモートから任意のコードを実行することが可能になると報告されている。現時点で解決策は存在しないという。
SANSは読者からの報告として、完全にパッチを当てたWindows XP SP3上でMedia Player 9と11を使ってこの脆弱性を突いたコンセプト実証(PoC)
コードを試したところ、アプリケーションがクラッシュしたと伝えている。
241 :
情報漏洩、システム障害:2008/12/29(月) 21:56:08
>>196,208,212,220,224,225,228,234,238
●2008年後半を振り返る:Android以外は期待外れのGoogle(ITmedia, 12/26)
http://www.itmedia.co.jp/enterprise/articles/0812/26/news013.html 9月に金融危機がウォール街を直撃する数週間前の8月の猛暑の最中、わたしは2009年を迎えるまでにGoogleに実現してほしいことをリストアップしていた……。
●iPhone、メーカー撤退、フィルタリング--2008年モバイル業界10大ニュース (CNET, 12/29,10ページ)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385920,00.htm ●「WIRED VISION」2008年人気記事ランキング (WIRED VISION, 12/29)
http://wiredvision.jp/news/200812/2008122923.html
244 :
その他:2008/12/29(月) 22:00:09
●変革期に入る“ケータイ”。それを感じた2008年 (ITmedia, 12/30
http://plusd.itmedia.co.jp/mobile/articles/0812/30/news021.html iモード登場から10年。日本の「ケータイ」は成熟を極め、進化の袋小路に入りつつある。
iPhoneやWindows Mobile端末など、異文化的なスマートフォンとの共存共栄が進めば、新たなケータイ像が見えてくるだろう。
●2009年のケータイはこうなる、こう変わる!(ASCII. 12/29,30,2回連載)
http://ascii.jp/elem/000/000/200/200157/ http://ascii.jp/elem/000/000/200/200187/ ●2008年下半期のヒットモデルはこれだ!(デジカメ、PC、携帯電話編)(CNET, 12/30)
http://japan.cnet.com/sp/halfyear/story/0,2000072660,20385805,00.htm ●「なんですかそれ、ケータイですか?」--中国最新エンタメ&ゲームケータイ (CNET, 12/30)
http://japan.cnet.com/column/mobileyamane/story/0,3800089004,20385913,00.htm ●本命マシンが出揃った!最新Netbook徹底比較 (ASCII, 12/30)
http://ascii.jp/elem/000/000/199/199514/
249 :
その他:2008/12/30(火) 23:17:37
250 :
脆弱性関連(MS, WMPの脆弱性の存在について否定):2008/12/30(火) 23:37:57
●マイクロソフトがWindows Media Playerのバグの報告に対し否定のコメント (ZDNET, 12/30)
>>240 http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20385942,00.htm 米国時間12月25日に報告されたWindows Media Playerに関するセキュリティホールについて、マイクロソフトはその報告は誤っており、
問題のバグを悪用してセキュリティ上の問題を引き起こすことはできないとの声明を発表した。
Microsoftは報告されたクラッシュは悪用することはできず、公開されたレポートで誤って述べられているような形で、攻撃者が任意のコードを実行することはできないことを確認した。
また、Microsoftはこのバグが悪用できない理由についての詳細情報を提供し、これは社内ですでに発見されていた問題であり、将来のサービスパックで修正される予定だと述べた。
252 :
その他:2008/12/31(水) 22:42:54
253 :
2ちゃんねる譲渡、新聞崩壊:2009/01/02(金) 17:02:35
255 :
その他:2009/01/02(金) 17:08:08
Rank Detects Missed Product(2009年01月02日)
ttp://mtc.sri.com/live_data/av_rankings/ 1st 93% 216 AntiVir
2nd 92% 265 AVG
3rd 92% 265 Ikarus
4th 91% 281 BitDefender
5th 90% 339 Microsoft
6th 90% 347 Sophos
7th 89% 383 Avast
8th 88% 387 Norman
9th 88% 400 F-Secure
10th 87% 439 ClamAV
11th 86% 458 GData
12th 85% 489 Kaspersky
13th 84% 535 F-Prot
14th 83% 561 TrendMicro
15th 83% 565 Symantec
16th 83% 573 DrWeb
17th 82% 596 Authentium
18th 82% 604 Rising
19th 82% 606 CAT-QuickHeal
20th 81% 643 VirusBuster
21st 81% 645 Fortinet
22nd 80% 679 AhnLab-V3
23rd 80% 691 eTrust-Vet
24th 78% 754 McAfee
25th 77% 780 VBA32
26th 76% 816 Panda
27th 74% 898 TheHacker
28th 51% 1684 Webwasher-Gateway
29th 50% 1723 Ewido
30th 38% 2152 NOD32v2
31st 23% 2677 Prevx1
●SSLで使われる証明書の偽造に成功、200台のPS3でMD5をクラック (スラッシュドット・ジャパン, 1/2)
http://slashdot.jp/security/article.pl?sid=09/01/02/0928204 HTTPSでは、接続しようとしているWebサイトが正当なものかどうかを判断するために公開鍵証明書を使用している。
この公開鍵証明書は認証局の署名により「正当なものである」ことが担保されるが、今回は証明書のデジタル署名にMD5が使われていることに注目、
PS3を200台使ったシステムでこの署名をクラックしてニセ証明書を作成することに成功したとのこと。
現在ではMD5は安全ではない、ということは広く知られているとは思うが、まだMD5を使用して認証を行っている認証局は少なくないようだ。
対策としては認証局がMD5ではなくより強固なSHA-1などの暗号化方法を採用することくらいしか無い模様で、ユーザーサイドでは「不審なサイトには
重要な情報は送信しない」ということを徹底するしかないようだ。
261 :
260:2009/01/04(日) 15:44:01
さすがIPAだよな!
自らの身をもってWinnyの危険性を世間に知らしめるとは!
265 :
その他:2009/01/04(日) 23:42:29
266 :
Webサイト改ざん〜エキサイトブログトップ:2009/01/04(日) 23:47:34
●エキサイトブログのトップページが改ざんされ、悪意のあるスクリプトが埋め込まれる (スラッシュドット・ジャパン, 1/4)
http://slashdot.jp/security/article.pl?sid=09/01/04/0743201 セキュリティホールmemo 2009/1/4付け記事より。エキサイトブログトップページにマルウェアサイト s1.cawjb.com への接続を行うような改竄がされているとの話題が
エキサイトブログ掲示板に挙がっている。
タレコミ時点でもスクリプトが挿入されていることを確認している。
【緊急注意喚起】改ざんされたWebサイト閲覧による組織内へのボット潜入被害について[12/24更新] | LACによると、2008年12月後半から日本国内のコンピュータからのボットによるとみられる攻撃が
急増していると推測されるという。同記事によると悪用されている脆弱性はMS06-014、MS08-078、Adobe Flash Playerのもの (詳細不明) とのことなので、まずは手許の環境のセキュリティ状態を確認しよう。
267 :
脆弱性関連 (Thunderbird 2.0.0.19):2009/01/05(月) 21:45:16
●「おそらくShare」 IPA職員が情報流出に使ったファイル交換ソフト (CNET, ITMedia,J-CASTなど, 1/5)
>>260,261,263
http://japan.cnet.com/news/sec/story/0,2000056024,20385963,00.htm http://www.itmedia.co.jp/enterprise/articles/0901/05/news010.html http://www.j-cast.com/2009/01/05033141.html http://www.yomiuri.co.jp/national/news/20090105-OYT1T00611.htm http://internet.watch.impress.co.jp/cda/news/2009/01/04/21994.html http://www.security-next.com/009637.html IPAでは、「今般このような事態が発生したことについて、陳謝申し上げるとともに、職員の私物パソコンにおけるファイル交換ソフトの使用を禁止するなど、再発の防止に全力を尽くしてまいります」としている。
●原因は自動バックアップソフト - 日本原電の情報流出 (SecurityNext, 1/5)
…日本原子力発電は、11月に発覚したファイル共有ソフト経由の情報漏洩事故について詳細を明らかにした。
http://www.security-next.com/009638.html ※元ネタ:ファイル共有ソフトで原発情報がネット流出 - 日本原電(SecurityNext, 12/2)
http://www.security-next.com/009463.html ●84人分の個人情報を含む帳票が所在不明に - JAぎふ (SecurityNext, 1/5)
ぎふ農業協同組合は、同組合の支店内で顧客情報を記載した一部帳票を紛失したと発表した。
http://www.security-next.com/009639.html
269 :
スパム:2009/01/05(月) 21:55:16
●生粋のハッカーに学ぶ、メールの攻め方守り方 (@IT, 1/5)
http://www.atmarkit.co.jp/fsecurity/special/137mailosaka/mailosaka01.html その中で利用されるテクニックの1つが「オープンリダイレクタ脆弱性」を利用したものだ。
リダイレクタとは引数としてある特定のURLを入力すると、そのページへジャンプさせる単純なWebアプリケーションだ。
この脆弱性の問題点は、見かけ上のURLのドメイン部分は信頼できるものであるが、クリックしたときには別のドメインにリダイレクトしてしまうため、一目見ただけでは「怪しいURL」と判断できないことだ。
また、スパムフィルタを回避するため、テキストではなく画像やPDF、はてはHTMLのテーブルで「ドット絵」による文字を送信するなど、手法が日々進化しているのが実情である。
辻氏はいまは単に技術だけではなく『人+技術』で対応すべき」と述べ、人と技術は不可分で「どちらか一方のみでの解決策はない」と説明した。
●2009年のスパム・メールはさらに進化する!? (ComputerWorld, 1/5)
……賢くなったユーザーにより高度な手口で襲いかかる攻撃者たち
http://www.computerworld.jp/news/sec/131149.html ・ソーシャル・ネットワーク・スパムの増大
・スパム・メールを配信するネットワークの複雑化
・脅威のハイブリッド化
・特定の集団や個人にスパムを送りつけるスピア・フィッシングの増加
・手口の巧妙化
●Twitterを悪用したフィッシング発生、パスワード入力時に注意を (Internet Watch, 1/5)
http://internet.watch.impress.co.jp/cda/news/2009/01/05/21997.html 米Twitterは3日、同サイトのユーザーを狙ったフィッシング行為が行われているとの情報を公表し、注意を呼びかけた。
Twitterのダイレクトメッセージを装い、「hey! check out this funny blog about you...」という文面とリンクが含まれており、
そのリンク先はTwitterトップページを真似た偽サイトだったという。このサイトのドメイン名は「access-logins.com」で、ここにはFacebookの偽トップページもホスティングされていた。
●2008年度上期のネットバンキング犯罪、件数は減少も被害額は増加 (Internet Watch, 1/5)
http://internet.watch.impress.co.jp/cda/news/2009/01/05/22001.html 2008年4月〜9月のインターネットバンキング犯罪による被害発生件数は39件で、2007年度(2007年4月〜2008年3月)の232件と比較すると件数は減少傾向にある。
一方、平均被害額は181万円となり、2007年度の81万円から増加している。
39件の被害のうち、金融機関が被害を補償するかどうかの処理方針が決定済みとなっているのは21件で、うち18件は被害金額の全額または一部を補償している
●【インタビュー】「2009年 逆風に立ち向かう企業」トレンドマイクロ:潜在化と巧妙化が進む脅威には“クラウド”が効く (ITmedia, 1/5)
>>99,116,132
http://www.itmedia.co.jp/enterprise/articles/0901/05/news005.html …2008年は事業を左右する機密情報を狙ったサイバー攻撃が激増。厳しい経営環境を勝ち抜くには、企業システムを適切に保護するセキュリティ対策の重要性が増すとトレンドマイクロ取締役の大三川彰彦氏は話す。
具体的には、顧客や自社の調査拠点で発見した新たな脅威を迅速にデータベース化し、ほかの顧客がこのデータベースを参照することで脅威をブロックするという仕組みです。
従来のパターンファイル型手法では、新出の脅威を分析して駆除用のパターンファイルを作成し、顧客に配布していました。
しかし、このプロセスでは顧客全体が脅威をブロックできるようになるまで非常に時間がかかります。
クラウドで収集したデータベースをリアルタイムに参照する仕組みにすれば、顧客はパターンファイルの配布を待つことなく脅威をブロックできるわけです。
★クラウド・コンピューティング (Cloud Computing) (@IT用語辞典):
>>54,98,135,199,248
インターネット上にグローバルに拡散したコンピューティングリソースを使って、ユーザーに情報サービスやアプリケーションサービスを提供するという、コンピュータ構成・利用に関するコンセプトのこと。
インターネット上の“どこか”にあるハードウェアリソース、ソフトウェアリソース、データリソースをユーザーがその所在や内部構造を意識することなく利用できる環境、ないしその利用スタイルのこと
適切な方法で“雲”(cloud,) =インターネットに接続さえすれば、ユーザーは即座に各種のサービスが利用できるという点では、SaaS・ASPに近い。
ただし、クラウドコンピューティングでは、特定のサーバファーム(データセンター)にリモートアクセスするというより、リソースの所在をユーザーに意識させないというニュアンスが強い。
システムをブラックボックス化することは障害発生時の原因究明・復旧にマイナスだと懸念する声もある。
http://www.atmarkit.co.jp/aig/04biz/cloudcomputing.html
■マイクロソフト
●マイクロソフト、1月に(15,000人程度の)大規模なレイオフを実施か (CNET, 1/5)
http://japan.cnet.com/news/biz/story/0,2000056020,20385983,00.htm ●マイクロソフトが2009年にすること、しないことを予想 (ZDNET,1/5)
http://japan.zdnet.com/sp/feature/07microsoft/story/0,3800083079,20385969,00.htm ---------------------------------
■アップル
●ラウンドアップ:もうすぐMacworld--ジョブズ氏不在の今回はいかに (CNET, 1/5)
>>157,170,180,188
http://japan.cnet.com/news/tech/story/0,2000056025,20385968,00.htm 2009年もMacworld Conference & Expoが米国時間1月5日からサンフランシスコのモスコーンセンターで開催される。
今回はアップルが2010年以降のMacworldには参加しないことや、S・ジョブズ氏が基調演説を行わないことを明らかにしたことから、関係者の間に大きな衝撃が走っている。
●iPhone 3Gのロック解除ソフトがリリース (ITmedia, 1/5)
>>157 …iPhone 3Gをどの携帯キャリアでも利用できるようにする無料ソフトを「iPhone Dev Team」と名乗るグループが公開した。
http://www.itmedia.co.jp/enterprise/articles/0901/05/news031.html
■ ネットブック(UMPC)関連
>>156,222,226,169,212,213,222,247
●米フリーライターら、AndroidをASUS Eee PCに移植 (ZDNET,1/5)
http://japan.zdnet.com/news/os/story/0,2000056192,20385982,00.htm 米国時間1月1日、2人のフリーライターがブログVentureBeatに投稿し、グーグルのAndroid OS(スマートフォンOS)をASUS Eee PCに移植したことを明らかにした。
●5万円パソコン シェア2割突破 低価格・高機能、さらに進化 (CNET, 1/5)
http://japan.cnet.com/news/tech/story/0,2000056025,20385964,00.htm ●PC市場の救世主か破壊者か、「ネットブック」は新世代へ (Enterprise Watch, 1/5)
http://enterprise.watch.impress.co.jp/cda/infostand/2009/01/05/14621.html -------------------------------
■ケータイ
●NEC、携帯電話に組み込める通訳ソフトを開発 (スラッシュドット・ジャパン, 1/5)
http://slashdot.jp/articles/09/01/05/1029223.shtml ●携帯で家電操作、共通仕様に…開発負担の軽減狙う (読売新聞、Yahoo!トピックス, 1/4)
http://headlines.yahoo.co.jp/hl?a=20090104-00000042-yom-bus_all
●mixiが足あと機能を拡充。月間10件まで足あとの削除が可能に (Internet Watch, CNET, japan.internet.com, RBBTODAY, 1/5)
>>102 http://internet.watch.impress.co.jp/cda/news/2009/01/05/22005.html http://japan.cnet.com/news/media/story/0,2000056023,20385985,00.htm http://japan.internet.com/busnews/20090105/8.html http://www.rbbtoday.com/news/20090105/56807.html ※mixiが今春、招待制廃止、15歳以上から参加可能に--「mixiアプリ」提供も (CNET, Internet Watch, 11/27)
http://japan.cnet.com/news/media/story/0,2000056023,20384279,00.htm ●ゆうちょ銀行が全銀システムに接続、他金融機関との相互送金が可能に (ITPro, J-CAST, 1/5)
http://itpro.nikkeibp.co.jp/article/NEWS/20090105/322170/ http://www.j-cast.com/2009/01/05033133.html ●“株券電子化”、本日より実施 ― 「ほふり」が電子データ管理に移行、トラブルなくスタート (RBB Today. J-CAST, 1/5)
http://www.rbbtoday.com/news/20090105/56803.html http://www.j-cast.com/2009/01/05033128.html ●ウィキメディア財団、Wikipedia募金で目標達成--620万ドル集める (CNET, japan.internet.com, 1/5)
http://japan.cnet.com/news/media/story/0,2000056023,20385961,00.htm http://japan.internet.com/finanews/20090105/1.html
●2008年のIPv4アドレス使用状況 (スラッシュドット・ジャパン, 1/5)
>>4,199,237
http://slashdot.jp/it/09/01/05/1032259.shtml まずIPアドレスの使用状況について見てみると、2008年初めには未使用のIPアドレスが11億2285万個ありましたが、
2008年終わりには残り9億2558万個にまで減少しています。割合で言うと、全IPアドレスの75.3%が割り当て済みということになるそうです。
また、 2009年1月1日時点で各国に割り当てられているIPアドレス数を集計すると、トップは米国で14億5821万個、2位は中国の1億8180万個、3位が日本で1億5156万個となります。
また、IPアドレスの伸び率で見るとトップはロシアで36%、続いて中国の34%、ブラジルの27%と新興国が並んでいます。
-------------------------------------------
●イスラエル国防軍、ガザ空爆の動画をYouTubeに投稿 (CNET, 1/5)
http://japan.cnet.com/news/media/story/0,2000056023,20385971,00.htm ●IBMがPS3のCellプロセッサの情報をマイクロソフトに横流しか (GIGAZINE, 1/5)
http://gigazine.net/index.php?/news/comments/20090105_ibm_cell/ ●特許法見直し:ソフトウェアも保護対象へ (スラッシュドット・ジャパン, 日本経済新聞, 1/5)
http://slashdot.jp/yro/09/01/05/0414240.shtml http://www.nikkei.co.jp/news/keizai/20090105AT3S2604404012009.html
278 :
【US-CERT注意喚起】SSL証明書偽造成功, MD5利用中止勧告:2009/01/06(火) 22:50:20
●わいせつ画像やかな漢字ソフト「ATOK」をダウンロード--IPA職員、ファイル交換ソフトで (Internet Watch, CNET, GIGAZINE 1/6)
>>260,261,263,.268
「IPAとして慙愧(ざんき)に堪えない」--仲田理事が会見で職員の情報流出事件を説明
http://internet.watch.impress.co.jp/cda/news/2009/01/06/22018.html http://japan.cnet.com/news/sec/story/0,2000056024,20386085,00.htm http://japan.cnet.com/news/media/story/0,2000056023,20386047,00.htm http://japan.cnet.com/news/sec/story/0,2000056024,20386070,00.htm http://gigazine.net/index.php?/news/comments/20090105_2ch_court_procedure/ IPAの職員がファイル交換ソフトを用いてわいせつ画像やかな漢字ソフトをダウンロードしていたことがわかった。
この職員は2007年12月にファイル交換ソフトを使用した結果、コンピューターウィルスに感染し、PC内のファイル1万3000件を流出させた。
今回流出した情報のなかには、職員が以前に所属していた企業の業務に関する情報も含まれていた。業務関連データの流出が判明している企業数は10社程度、ファイル数は1万件を超えるという。
●【インタビュー】シマンテック加賀山社長、「2009年はお客さまを大事にする年に」 (Enterprise Watch, 1/6)
>>18,99,132,133,76,156
http://enterprise.watch.impress.co.jp/cda/interview/2009/01/06/14609.html ・クラウドコンピューティングへの対応準備は現在すでに進行中
・ 景気が不透明な時期だからこそ評価されるソリューションもある
・お客さまとの距離を短くすることが日本法人の急務
------------------------------------------
■アップル
●ジョブズ氏、みずからの健康問題を公表――CEO続投には強い意欲(ComputerWorldなど. 1/6)
>>157,170,180,188,273
“激ヤセ”の原因はホルモン・バランスの不均衡、今年春には回復の見通し
http://www.computerworld.jp/topics/apple/131169.html http://enterprise.watch.impress.co.jp/cda/foreign/2009/01/06/14628.html http://itpro.nikkeibp.co.jp/article/NEWS/20090106/322192/ http://wiredvision.jp/news/200901/2009010620.html ●ファイルメーカー、新UIを採用した「FileMaker Pro 10」 (Enterprise Watchなど、1/6)
http://enterprise.watch.impress.co.jp/cda/software/2009/01/06/14607.html http://japan.internet.com/busnews/20090106/6.html ●アップル、DRMフリーの楽曲提供を拡充で価格設定を変更か--消息筋が明らかに:ニュース (CNET, 1/6)
>>89 http://japan.cnet.com/news/tech/story/0,2000056025,20386044,00.htm ●グーグル、「Picasa for Mac」のベータ版をリリース (CNET, 1/6)
http://japan.cnet.com/news/tech/story/0,2000056025,20386048,00.htm
●2009年の最注目セキュリティ技術は「暗号化」(ComputerWorld. 1/6)
>>23,228,
データ漏洩防止技術にも高い関心
http://www.computerworld.jp/news/sec/131189.html ●クラウドコンピューティングの台頭 (日経パソコン, 1/6)
>>99,116,132,54,98,135,199,248,271
http://pc.nikkeibp.co.jp/article/column/20081227/1010886/ ●2009年の企業戦略に大きな影響を与えるテクノロジ10選、ガートナーが予測 (ZDNet, 1/6)
http://builder.japan.zdnet.com/news/story/0,3800079086,20386009,00.htm トップ5は上から 仮想化, クラウドコンピューティング, (ブレードサーバの次に来る)サーバ, Web指向アーキテクチャ, エンタープライズマッシュアップ
●丸山先生レクチャーシリーズ 第2回リポート:“Windows Azure”はこう読み解け - (Itmedia. 1/6)
>>220 http://www.itmedia.co.jp/enterprise/articles/0901/06/news062.html
289 :
その他:2009/01/06(火) 23:27:32
290 :
脆弱性関連(MS08-067など)、セキュリティレポート(既出):2009/01/07(水) 23:28:25
●Windowsの「緊急」脆弱性(MS08-067)を突くウイルスが猛威、数百万台が感染の恐れ (ITPro, 1/7)
>>23,151,168,173,221,224,227
シマンテックが調査、感染パソコンの過半数はWindows XPのSP1以前
http://pc.nikkeibp.co.jp/article/news/20090107/1011088/ 米シマンテックやフィンランドのエフセキュアなどのセキュリティ企業は2009年1月6日、Windowsの脆弱(ぜいじゃく)性を悪用するウイルス(ワーム)が感染を広げているとして注意を呼びかけた。
シマンテックの調査によれば、数百万台規模のパソコンが感染しているという。
●任意のコード実行の恐れ:オープンソースのSNS構築ソフト「MyNets」にXSSの脆弱性 (ITmedia, 1/7)
http://www.itmedia.co.jp/enterprise/articles/0901/07/news091.html -------------------------------
■既出
●感染被害の95%を企業が占めるワーム「WORM_DOWNAD」に注意、トレンドマイクロ(CNET, 1/7)
>>279 http://japan.cnet.com/marketing/story/0,3800080523,20386075,00.htm ●Androidの脆弱性は氷山の一角、3Gモバイルの脅威を警告 フォーティネット(Internet Watch, 1/7)
>>279 http://internet.watch.impress.co.jp/cda/news/2009/01/07/22027.html 同社は、Googleが中心となって開発している携帯デバイス用OS「Android」の脆弱性は「氷山の一角に過ぎない」と指摘。
高品質な音声や動画のデータをやりとりするモバイルデータサービスが登場したことにより、ウイルス感染や大きな攻撃のチャンスも生まれているとして、
モバイルデバイスにおけるセキュリティ対策が不可欠としている。
●IPAが呼びかけ、「ウイルス感染の危険と隣り合わせの状況を知ろう」(CNET, Internet Watch, 日経パソコン, 1/7)
「2008年はウイルスが巧妙化、届け出件数は2万件超」――IPA
http://japan.cnet.com/news/sec/story/0,2000056024,20386123,00.htm http://internet.watch.impress.co.jp/cda/news/2009/01/07/22028.html http://pc.nikkeibp.co.jp/article/news/20090107/1011061/ IPAが2008年のコンピューターウイルス・不正アクセスの届出状況を振り返り、「ウイルス感染の危険と隣り合わせの状況を知ろう!」と注意を呼びかけた。
-----------------------------
●IPA職員Winnyでファイル流出&嫁のブログ祭り (探偵ファイル, 1/5)
>>260,261,263,,268,280
http://www.tanteifile.com/newswatch/index1.html ブログにはとにかくお金にこだわる内容がいろいろと書いてあった模様。
●IPA流出騒動職員の妻、不正転売と薬事法違反疑惑 (探偵ファイル, 1/6)
http://www.tanteifile.com/newswatch/index3.html 職員の妻に当たる人物の石鹸販売業にも薬事法違反疑惑が浮上している。ページのトップには「赤ちゃんにもママにも優しいリサイクル無添加石鹸(石けん)」と書かれている
●ポエムに企画書…IPA職員の情報流出事件続報! (探偵ファイル, 1/7)
http://www.tanteifile.com/newswatch/index4.html その中には本人が書いたと思われる手紙やポエムのようなものもあり、「百歩譲って愛してる」とかいった文章の面白さから祭りを加速させているようだ。
ドクター中松のように発明か何かをしようとしていたのか「おつまみ付きアルコール飲料缶」という謎の署名入りの書類もあったようだ
流出した宣伝会議(?)資料の画像より「まピョーん☆ 【企画意図】 大自然のおいしさを表現しました」とのことである
※ν速
【過去最大のつこうた】IPA職員が、11歳ハメ撮り動画をDL&大企業情報流出★65【政官癒着?】 (スレ勢い57000/day)
http://tsushima.2ch.net/test/read.cgi/news/1231338144/
●アップル最後のMacworldが開幕 (CNETなど,1/7)
>>157,170,180,188,273
○基調講演の目玉は純正ソフトの機能強化、新型Webサービスも
○17インチMacBook Proが発表されるも目だった新製品は見られず、Snow Leopardもなし
ttp://www.computerworld.jp/news/trd/131349.html ttp://japan.cnet.com/news/tech/story/0,2000056025,20386089,00.htm ttp://japan.cnet.com/news/tech/story/0,2000056025,20385980,00.htm ttp://japan.cnet.com/news/media/story/0,2000056023,20386091,00.htm ttp://japan.cnet.com/mobile/story/0,3800078151,20386093,00.htm ttp://japan.cnet.com/news/tech/story/0,2000056025,20386088,00.htm ttp://japan.cnet.com/news/tech/story/0,2000056025,20386090,00.htm ttp://pc.watch.impress.co.jp/docs/2009/0107/apple1.htm ttp://japan.internet.com/ecnews/20090107/12.html 米アップルのフィリップ・シラー副社長は2009年1月6日(米国時間)、Mac専門展示会「Macworld Conference & Expo」において基調講演を行った。
純正アプリケーションの最新版「iLife '09」「iWork '09」を発表するとともに、ノートパソコン「MacBook Pro」シリーズに液晶サイズが17型のモデルを追加。
さらに、有料の音楽配信サービス「iTunes Store」向けに著作権管理技術(DRM)を適用していない楽曲の数を大幅に拡充した
●アップル、「iLife '09」と「iWork '09」を発表 (Internet Watchなど, 1/7)
ttp://internet.watch.impress.co.jp/cda/news/2009/01/07/22024.html ttp://internet.watch.impress.co.jp/cda/news/2009/01/07/22020.html ttp://pc.watch.impress.co.jp/docs/2009/0107/apple2.htm ●米Apple、「iTunes Store」の全楽曲をDRMフリー化へ (Internet Watchなど, 1/7)
ttp://internet.watch.impress.co.jp/cda/news/2009/01/07/22019.html ttp://www.rbbtoday.com/news/20090107/56852.html ttp://itpro.nikkeibp.co.jp/article/NEWS/20090107/322326/ ●Microsoft、Mac用Officeとの連携を強化 (Internet Watch, ITPro, 1/7)
http://internet.watch.impress.co.jp/cda/news/2009/01/07/22023.html http://itpro.nikkeibp.co.jp/article/NEWS/20090107/322331/
298 :
その他:2009/01/08(木) 00:00:59
299 :
脆弱性:2009/01/08(木) 21:55:12
●企業に広がる「Downadup」とは? ― F-Secureが新種ワームを警告 (RBBTODAY, 1/8)
>>23,151,168,173,221,224,227,290
●「USBウイルス」の新手口、設定ファイルをダミーのデータで偽装…コメント行にバイナリーデータを挿入、エディターで開くと文字化け (日経パソコン, 1/8)
http://www.rbbtoday.com/news/20090108/56884.html http://pc.nikkeibp.co.jp/article/news/20090108/1011106/ 「Downadup」は別名「Confiker」とも呼ばれ、MS08-067ウィルスの変種だ。感染方法もさまざまな経路があるが、「Downadup」はWindows Server Serviceの脆弱性を悪用し、
ネットワークパスワードを盗みとり、USBメモリに感染する。
「Downadup」が引き起こす代表的な問題は、ユーザが自分のアカウントにアクセスできなくなってしまうことだ。(ブルートフォース総当たり攻撃を行い、
ユーザが複数回ログインに失敗したとみなされるから)
また、今回報告されたDownadupがUSBウイルスとして振る舞う際の特徴は、Autorun.infを偽装すること。
Autorun.infはテキストで記載された設定ファイルであり、「メモ帳」などで開けば内容を読める(図1)。
ところがDownadupは、自分自身を実行するAutorun.infにダミーのバイナリーデータを書き込んで、メモ帳などで開くと文字化けするようにしている(図2)。
こうすることで、悪質なAutorun.infではないように思わせる。
実際には、ダミーのバイナリーデータはすべてコメントとして書き込まれているので、Windowsはこれらをすべて無視。
90KBにのぼるダミーのデータ中に記載された「Open=RUNDLL32.EXE .\RECYCLER\jwgvsq.vmx」というコマンドのみを解釈し、
隠しフォルダーの中に置かれたウイルス本体(jwgvsq.vmx)を自動実行しようとする。
●2009年はマルウェアもマッシュアップ化、メッセージラボが予測 (Internet Watch, 1/8)
http://internet.watch.impress.co.jp/cda/news/2009/01/08/22044.html 予測される脅威の1位としては「マルウェアのマッシュアップ化」を挙げている。Web 2.0関連サイトの普及により複数の動的なデータが統合されることで、
無関係なソースを数多く使った悪意のある環境が形成されるとしている。
--------------------------------
■スパム
●SNS「LinkedIn」の偽プロファイルがマルウェア配布に利用される (ZDNet, 1/8)
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20386157,00.htm 現在活発なマルウェア配布活動は、セレブを装った偽のLinkedInプロファイルを利用し、ユーザーをだまして偽のメディアプレーヤーへのリンクをクリックさせるという方法だ。
●Twitterのセキュリティ担当者の今後の作業 (ZDNet, 1/8)
>>270,282,291
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20386204,00.htm ●「Google Code」悪用の不正プロダクトが多数、McAfeeが注意喚起 (Internet Watch, 1/8)
http://internet.watch.impress.co.jp/cda/news/2009/01/08/22039.html 米McAfeeは7日、Googleが提供するオープンソースプログラムに関するツールを掲載している開発者向けサイト「Google Code」が、スパム業者に悪用されているとして注意を促した。
●「迷惑メールの2割以上は米国発」,ブラジル発も急増――トレンドマイクロが報告 (日経パソコン, 1/8)
>>291既報
http://pc.nikkeibp.co.jp/article/news/20090108/1011107/
>>260,261,263,,268,280,293
●西武百貨店、IPA職員の情報流出事故でとばっちり (CNET, 1/8)
http://japan.cnet.com/news/sec/story/0,2000056024,20386229,00.htm http://www.security-next.com/009667.html http://internet.watch.impress.co.jp/cda/news/2009/01/08/22033.html IPA職員がファイル交換ソフトを使って流出させた情報のなかに、西武百貨店の社員情報6300人分が含まれていたことを明らかにした。顧客データは含まれていないとしている。
●IPA騒動に急展開、驚愕の流出情報の数々 (探偵ファイル, 1/8)
http://www.tanteifile.com/newswatch/index5.html 流出が確認されているもののごく一部を挙げると、味の素、西武、ソニー、帝国データバンク、ニフティ、博報堂、日立、富士通、富士フィルム、マイクロソフト、ミノルタ、ユネスコ、早稲田大学など、大手企業ばかりか国際機関や大学も含まれている。
様々な人脈を活用して各種プロジェクトに関与し、マネーロンダリングに加担していたのではないかと推測する人々も、2ちゃんねるに出現。
●まとめWiki (ν速)
http://wikis.jp/ipa/ ※今までの流れ
http://wikis.jp/ipa/index.php?%B8%BD%BA%DF%A4%DE%A4%C7%A4%CE%CE%AE%A4%EC 【過去最大のつこうた】岡が11歳ハメ撮り動画をDL&大企業&IPA資料流出★87【シンデレラフォース】(ν速)
http://tsushima.2ch.net/test/read.cgi/news/1231418423/
304 :
303:2009/01/08(木) 22:31:33
>>260,261,263,268,280,293
305 :
その他情報漏洩:2009/01/08(木) 22:37:17
●G DATA高,検出率と軽快さを重視したPCセキュリティ対策ソフト最新版を発売(G DATA)(NetSecurity, 1/8)
https://www.netsecurity.ne.jp/10_12697.html PCセキュリティ対策ソフトの最新版として「G DATA AntiVirus 2009」「G DATA InternetSecurity 2009」「G DATA TotalCare 2009」の3製品を発売すると発表した。
スキャン速度が従来製品と比較して5倍速となった。2回目以降のスキャンを3倍以上に高速化する技術「フィンガープリンティング」や、
マルチコア・プロセッサ用に高速処理を実現する「パラレルスキャン」なども搭載した。
なお、販売価格などの詳細は後日発表するとしている。
●Mac用の「ノートン・インターネットセキュリティ」発売,1月9日から (Internet Watch, 1/8)
>>180 http://internet.watch.impress.co.jp/cda/news/2009/01/08/22041.html http://japan.internet.com/webtech/20090108/5.html 「ノートン・インターネットセキュリティ Mac版」は、2007年12月に発売した「ノートン・アンチウイルス11.0 for Mac」の機能に加え、
フィッシング対策機能などを備える「Norton Confidential for Macintosh」を搭載するとともに、ファイアウォール機能を強化した。
ダウンロード版は1万2600円。対応OSはMac OS X 10.4.10以降。
シマンテックではこのほか、Mac OSとWindows両方のOSを起動できるツール「Boot Camp」のユーザーを対象とした「ノートン・インターネットセキュリティ For Mac Dual Protection」も1月9日に発売する。
■セキュリティレポート (IPA、CCC、IPA無償ツール)
●ウイルス検出数が3割減、「Autorun」の激減も影響 - IPAまとめ (SecurityNext, 1/8)
http://www.security-next.com/009665.html IPAによれば、2008年12月は前月と比較してウイルス検出数が3割減少した。
●IPA、TCP/IP脆弱性検証ツールの機能拡張版を無償公開 (CNET, 1/8)
http://enterprise.watch.impress.co.jp/cda/security/2009/01/08/14644.html http://japan.cnet.com/news/sec/story/0,2000056024,20386223,00.htm ●ボット収集数が減少、未知検体数も - CCCまとめ (SecurityNext, 1/8)
http://www.security-next.com/009656.html ------------------------------
■SSL証明書
日本ベリサイン、MD5利用のSSL証明書を発行停止 (Internet Watch, 1/8)
>>257,278
http://internet.watch.impress.co.jp/cda/news/2009/01/08/22035.html SSLサーバー証明書の偽造に成功したという研究者の発表を受けて。
1月15日以降、署名アルゴリズムをMD5からよりセキュアなSHA-1に切り替える。
-------------------------------------
●日立、指静脈認証装置を小型化--ロッカーや金庫へも搭載可能に (CNET, 1/8)
http://japan.cnet.com/news/tech/story/0,2000056025,20386218,00.htm
309 :
海外:2009/01/08(木) 22:55:20
●【連載】海の向こうの“セキュリティ”
第28回:2008年のセキュリティを振り返る ほか (Internet Watch, 1/8)
http://internet.watch.impress.co.jp/static/column/security/2009/01/08/ ■2008年のセキュリティを振り返る
■whoisとDNSでマルウェアを検知するサービス…「Malware Hash Registry(MHR)」サービス
■米ミシガン州立大、391名の教授への抗議メールを送った学生を処分…スパム行為として
■韓国の銀行ATM端末でピンボールゲーム起動 (直接の原因は不明)
●ニュージーランド、著作権侵害に対し「疑わしきは罰する」法案を導入予定 (スラッシュドット・ジャパン, 1/8)
http://slashdot.jp/yro/09/01/08/0234211.shtml ●Google、百度,中国政府から「不良サイト」と認定される (スラッシュドット・ジャパン, 1/8)
http://slashdot.jp/it/09/01/08/0125246.shtml 」
Googleの検索結果にはアダルトサイトへのリンクが大量に含まれており、同センターが警告したにも関わらず対策を取らなかったことがブラックリスト入りの原因とのこと。
百度もリストに載っているようです。また、同記事によると「通告後も改善がみられない悪質なサイトの場合には◆実名公開◆処罰◆強制閉鎖――などの処置を行うと述べた。」とのことです。
※中国関連:
>>288,296,272,247,227,219,204,179,167,137,129,74,70,54,52,50,45,19,2
>>111,146,181,233,237,259
●「Windows 7」ベータ版公開、一般ユーザーへの提供は9日から、CES基調講演 (Internet Watch, 1/8)
http://internet.watch.impress.co.jp/cda/news/2009/01/08/22037.html http://www.itmedia.co.jp/enterprise/articles/0901/08/news076.html http://www.rbbtoday.com/news/20090108/56890.html http://www.rbbtoday.com/news/20090108/56887.html 日本語版は13日から
●マイクロソフト、Windows 7への無料アップグレード・プログラムを提供か?:Vistaの買い控え阻止がねらい? (ComputerWorld, 1/8)
http://www.computerworld.jp/topics/ms/131449.html 過去にWindows Vista Service Pack(SP)1のリリース日の予測などを的中させてきたマレーシアのWebサイト「TechARP.com」によると、米国Microsoftは、
2009年7月1日以降にVista搭載PCを購入したユーザーを対象に、次期OSであるWindows 7へのアップグレード権を無料、もしくは割引価格で提供する可能性があるという。
echARP.comが掲載した記事について、Microsoftからの公式なコメントは得られていない。
●マイクロソフト、「Windows 7」の2009年内リリースを確約せず (CNET, 1/8)
http://japan.cnet.com/news/ent/story/0,2000056022,20386210,00.htm ●Windows 7を試す--パブリックベータ配布直前レビュー(CNET, 1/8)
http://japan.cnet.com/news/ent/story/0,2000056022,20386158,00.htm ●米Microsoft、IE8の自動インストール防止ツールキット「IE8 Blocker Toolkit」ではを公開 (Internet Watch, 1/8)
http://internet.watch.impress.co.jp/cda/news/2009/01/08/22036.html http://www.itmedia.co.jp/enterprise/articles/0901/08/news076.html
●【CES2009】世界最大級の家電展示会が8日、ラスベガスで開幕…11日まで。(日経パソコン, 1/8)
>>310 http://pc.nikkeibp.co.jp/article/news/20090108/1011119/ ●ソニー、封筒サイズ・588gの薄型軽量モバイルPC「VAIO type P」発表 (CNET, 1/8)
http://japan.cnet.com/news/tech/story/0,2000056025,20386152,00.htm http://japan.cnet.com/news/tech/story/0,2000056025,20386068,00.htm http://pc.nikkeibp.co.jp/article/news/20090107/1011069/ ●CESの話題は、動画撮影も可能な「腕時計型携帯電話」:動画 (WIRED VISION, 1/8)
http://wiredvision.jp/news/200901/2009010820.html ●メモリースティック、最大2Tバイトへ--ソニーとサンディスクが拡張フォーマットを開発 (CNET, 1/8)
http://japan.cnet.com/news/tech/story/0,2000056025,20386206,00.htm ●最大容量2TBで転送速度は毎秒300MB、SDHCを超越した「SDXCメモリカード」が登場へ (GIGAZINE, 1/8)
http://gigazine.net/index.php?/news/comments/20090108_sdxc_memory_card/ ●AMD、45nmの新CPU「Phenom II」を正式発表 (日経パソコン, 1/8)
http://pc.nikkeibp.co.jp/article/news/20090108/1011109/ http://ascii.jp/elem/000/000/204/204158/ 従来のPhenomとの違いは、L3キャッシュが2MBから6MBへ増量され、製造プロセスも65nm SOIから45nm SOIへとシュリンクされたことが大きなトピックになる
【赤旗】 キヤノン、「雇用機会の拡大」「地域経済の活性化」目的の補助金57億受けながら 〜大量解雇とは 怒る地元…大分
非正規労働者の大量解雇が社会的大問題になるなか、キヤノンなどの大企業は、
「雇用機会の拡大」を名目に大分県から多額の補助金を受けながら大規模に首切りを強行しています。
この身勝手なやり方に地元からは「大企業は社会的責任を果たせ」と怒りと批判の声が上がっています。
大分県には企業誘致のための直接補助や用地整備に補助する制度が複数あります。県の資料によると、
一九九六年度から二〇〇八年度までの十三年間で百二十二億七千万円を支出しています。
トップはキヤノングループ。グループ二社には「大規模投資促進補助金」として三十億円の直接補助や、
用地造成費の差額十八億円を県が補てんするなど、総額五十七億七千万円にのぼる「援助」がおこなわれています。
さらにキヤノンは大分市からも〇八年度までの四年間で二十億円の補助金を受けています。
補助は、「雇用機会の拡大」や「地域経済の活性化」を目的に設けられました。
大分県内では、大分キヤノン(大分県国東市)の千九十七人、大分キヤノンマテリアル(同杵築市)の八十人、
東芝大分工場の三百八十人などの非正規労働者二千五百十一人が解雇や雇い止めとなっています。
キヤノンなどによる今回の大量解雇は地域経済に深刻な影響を与え、大分市など地元自治体が緊急雇用対策に乗り出しています。
http://www.jcp.or.jp/akahata/aik07/2009-01-09/2009010901_01_0.html
313 :
MS月例パッチ、脆弱性情報:2009/01/10(土) 17:14:15
●マイクロソフト、1月の月例パッチはWindows関連の1件 (Internet Watch, CNET, ITProなど、1/9)
http://internet.watch.impress.co.jp/cda/news/2009/01/09/22052.html http://japan.cnet.com/news/sec/story/0,2000056024,20386263,00.htm http://enterprise.watch.impress.co.jp/cda/security/2009/01/09/14656.html http://www.itmedia.co.jp/enterprise/articles/0901/09/news035.html http://itpro.nikkeibp.co.jp/article/NEWS/20090109/322538/ 公開される修正パッチは、Windows Vista/XP/2000およびWindows Server 2008/2003と、現在サポートされているすべてのOSが対象となる。
脆弱性の深刻度は、Windows XP/2000およびWindows Server 2003では4段階中最も高い“緊急”だが、Windows VistaおよびWindows Server 2008では、上から3番目の“警告”となっている。
公開予定は13日(日本時間14日早朝)
----------------------------------
●ユーザーがだまされる恐れ:OpenSSLのアップデートが公開、署名チェックの脆弱性に対処 (ITmedia, 1/9)
>>299 署名チェックの脆弱性を修正した「OpenSSL 0.9.8j」が公開された。
http://www.itmedia.co.jp/enterprise/articles/0901/09/news043.html ●Sambaのルートアクセスの脆弱性を検証--NTTデータ・セキュリティ (ZDNet, 1/9)
http://japan.zdnet.com/news/sec/story/0,2000056194,20386306,00.htm なお、この脆弱性を解消する修正パッチおよび修正バージョン(Samba 3.2.7)がベンダーからリリースされている。
●任意のコード実行の恐れ:SAPのクライアントGUIに脆弱性 (ITmedia, 1/9)
http://www.itmedia.co.jp/enterprise/articles/0901/09/news099.html SAP製品を利用するためのクライアントシステム用GUIに、リモートから任意のコードを実行される脆弱性が見つかった。
●オープンソースCMS「MODx」に複数の脆弱性 (CNET, 1/9)
http://japan.cnet.com/news/sec/story/0,2000056024,20386302,00.htm JPCERT/CCは、オープンソースのCMSである「MODx」に、SQLインジェクションやクロスサイトスクリプティング(XSS)など複数の脆弱性が存在すると公表した。ベンダーはこの脆弱性を解消する最新版を公開している
●サイバー犯罪者に利用される Google―Kaspersky が新たな攻撃手法を公表(japan.internet.com, 1/9)
http://japan.internet.com/webtech/20090109/1.html Google がスパムに利用されやすいネットワークの第3位になった。
なお、Google は現在、スパムの原因として指摘された問題のほとんど全てを解決している)
さらに、Google はスパムの送信に利用されるだけではなく、マルウェアの拡散にも利用されている。
ロシアに本拠を置くセキュリティベンダの Kaspersky によると、ハッカーたちは、Google の大きな武器である検索エンジンの結果さえもマルウェアの配布に利用しているそうだ
この攻撃手法は Kaspersky Lab Weblog で明らかにされたもので、Google 検索結果とリダイレクトを駆使して巧妙にユーザーの PC をマルウェアに感染させるという。
攻撃の手順としては、まず、ハッカーは Google 検索で人気のある Web サイトを特定し、検索結果の上位に表示された Web サイトの脆弱性がないかどうか調査する。
そして、脆弱性を発見したサイトにはもちろん侵入する。
ただ、この攻撃手法では、彼らは従来の攻撃手法のように侵入したサイトには新たなファイルをアップするどころか難読化されたコードを挿入することさえしない。
その代わり、すでに実行されているスクリプトをこっそりと変更。その際、既存のスクリプトに「--referer=
http://www.google.com/」という関数を加える。
これにより、ハッカーらは、感染したサイトを訪問したユーザーがどこから来たのかをチェックし、Google のリンクからであった場合は、
トロイの木馬をダウンロードさせるなどの機能を持つ有害な Web サイトへ自動的に再接続させられるようになる
■MS
●MS、Windows Live関連ソフトの新バージョン正式版を一斉公開 (Internet Watch. 窓の杜, 1/9)
>>36,146,182
http://internet.watch.impress.co.jp/cda/news/2009/01/09/22061.html http://www.forest.impress.co.jp/article/2009/01/09/windowslive.html ●「Windows 7」ベータ版の配布開始--MSトップ、Vistaからの改良点を解説 (CNET, 1/9)
>>111,146,181,233,237,259,310
http://japan.cnet.com/news/ent/story/0,2000056022,20386252,00.htm http://www.computerworld.jp/topics/ms/131609.html ●フォトレポート:絵で見る「Windows 7」--最新ベータ版を初見せ (CNET, 1/9)
http://japan.cnet.com/news/tech/story/0,2000056025,20386325,00.htm ●マイクロソフト、「Windows Server 2008 R2」のベータ版をリリース (ComputerWorld, 1/9)
「Windows 7」との統合に重点。仮想デスクトップに関する新機能も多数搭載
http://www.computerworld.jp/topics/ms/131669.html ●『Windows 7』、6月のリリースを示す新たな根拠 (japan.internet.com , 1/8)
>>310 http://japan.internet.com/webtech/20090110/12.html -----------------------------
■CES
●[CES2009]iPhoneより洗練された操作性!? パームの新型端末Palm Pre (ITpro, CNET, 1/9)
http://itpro.nikkeibp.co.jp/article/NEWS/20090109/322570/ http://japan.cnet.com/news/biz/story/0,2000056020,20386259,00.htm http://japan.cnet.com/mobile/story/0,3800078151,20386254,00.htm Palmは米国時間1月8日、2009 Consumer Electronic Show(CES)で新しいOS「WebOS」と新デバイス「Palm Pre」を披露した。
321 :
その他:2009/01/10(土) 17:48:56
■ネット広告、IT支出
●09年もネット広告拡大が加速 新聞抜き第2のメディアへ (CNET, 1/8)
http://japan.cnet.com/marketing/story/0,3800080523,20386169,00.htm ●「2009年は前年比1.7%のマイナス成長」、IDC Japanが国内IT市場を展望 (ITPro,1/8)
http://itpro.nikkeibp.co.jp/article/NEWS/20090108/322490/ -----------------------------------------
■海外 (米国、中国)
●オバマ次期米大統領、デジタルTV移行延期を提案 :ニュース (CNET, 1/9)
http://japan.cnet.com/news/biz/story/0,2000056020,20386285,00.htm ●米国政府提供の「地デジチューナー優待クーポン」システム、不況で破綻 (スラッシュドット・ジャパン, 1/9)
http://slashdot.jp/article.pl?sid=09/01/09/0956230 ●米Facebook(SNSサービス),登録ユーザー数が1億5000万人に (ITPro,1/8)
http://itpro.nikkeibp.co.jp/article/NEWS/20090108/322443/ ●【中国】3G ライセンス、正式発給へ (japan.internet.com, 1/9)
http://japan.internet.com/allnet/20090109/5.html
322 :
その他:2009/01/10(土) 17:52:18
●Skype、AndroidやJava携帯電話用の「Skype Lite」ベータ版公開 (Internet Watch, 1/9)
http://internet.watch.impress.co.jp/cda/news/2009/01/09/22053.html Skypeは8日、Javaを搭載した携帯電話およびAndroidプラットフォーム用のバージョン「Skype Lite」のベータ版を公開した。
●Androidはケータイに対するIT業界のフラストレーション--夏野剛氏 :モバイルチャンネル (CNET, 1/9)
http://japan.cnet.com/mobile/story/0,3800078151,20386323,00.htm ●公になったS・ジョブズ氏の健康問題--アップルが直面する対応策の転換 (CNET, 1/9)
http://japan.cnet.com/special/story/0,2000056049,20386122,00.htm ●ネットブック/UMPCの大研究[2008年冬版] (ComputerWorld, 1/9)
>>156,222,226,169,212,213,222,247,274
http://www.computerworld.jp/news/mw/131549.html
今日もちぇきちぇき
329 :
祝日:2009/01/12(月) 19:24:14
●環境省、個人情報流出についての第2報を公開 (RBBTODAY, 1/12)
>>317 http://www.rbbtoday.com/news/20090112/56947.html 環境省は9日、「大気汚染に係る環境保健サーベイランス調査」で収集した個人情報の流出が判明した件について、第2報を公開した
環境省の業務の再委託先、再々委託先のShareから流出。流出した個人情報人数は1,321人と訂正。
●CNN のガザ地区ニュース速報(英文メール)はスパム、MX Logic が警告 (japan.internet.com, 1/9)
http://japan.internet.com/webtech/20090109/9.html?rss ●Firefox用アドオンの優れもの3選 (builder by ZDNet Japan, 1/12)
http://builder.japan.zdnet.com/news/story/0,3800079086,20386330,00.htm ・広告をブロックすることによる高速ブラウジング "Adblock Plus"
・トラッキング(アクセス解析サービスが使用しているウェブビーコン)の検知 "CounterPixel"
・テキスト選択時にさまざまなオプションを提示"Hyperwords"
●[CES2009]最大4Gビット/秒のテレビ用無線方式「WirelessHD」,通信安定化のカギは複数の小型アンテナにあり (ITPro, 1/11)
http://itpro.nikkeibp.co.jp/article/NEWS/20090111/322675/ -----------------------------
■IT連載コラム「セキュリティ、そろそろ本音で語らないか」
第1回 IT界の埋蔵金? 手付かずのセキュリティコストと戦う (08/11/25, @IT)
http://www.atmarkit.co.jp/fsecurity/rensai/talk01/talk01.html 第2回 情報セキュリティコスト削減、4つのアプローチ(09/1/6, @IT)
http://www.atmarkit.co.jp/fsecurity/rensai/talk02/talk01.html
330 :
Yahoo!フィッシング、スパム:2009/01/13(火) 22:14:54
331 :
個人情報漏洩、殺害予告、サイト改ざん:2009/01/13(火) 22:21:16
332 :
個人情報漏洩関連コラム:2009/01/13(火) 22:28:46
●ホワイトリストによるマルウェア対策 (ITmedia, 1/13)
>>59,132
http://techtarget.itmedia.co.jp/tt/news/0901/13/news01.html マルウェア対策ベンダーのSymantecでは、無害なアプリケーションをまとめた「信頼アプリケーションリスト」を利用している。
この種のリストは、レジストリクリーナーやスパイウェア除去プログラムが、特定のアプリケーションを残しておいても大丈夫か、
それとも削除する必要があるのかを判断するのにも利用される
しかしホワイトリストは、脆弱性のあるプログラムに対処することはできない。ホワイトリスト環境内でも、例えば、通常のバッファオーバーフロー攻撃によっ
て悪質な実行可能ファイルを実行させることができる。
プログラムに脆弱性があっても、システムはホワイトリストに含まれているプログラムがコードを実行していると判断するからだ
多くのホワイトリスト製品のもう1つの欠点は、きめ細かなコントロールができないことだ。
●グーグル、「Google Chrome」のMac版とLinux版を2009年前半にリリースへ (ZDNet, 1/13)
>>7,33,81,101,121,170,181,220,224,225,288,326
http://japan.zdnet.com/news/internet/story/0,2000056185,20386337,00.htm ●グーグル、開発者向けに「Google Chrome 2.0.156.1」を公開 (CNET, 1/13)
http://japan.cnet.com/news/media/story/0,2000056023,20386349,00.htm グーグルのオープンソースブラウザ「Google Chrome」開発チームは、新しい「WebKit」やフォーム入力の自動補完などを含む、取り組みの更新状況を発表した。
●Google、オープンソースのブログ変換ツール (ITmedia, Internet Watch, CNETなど, 1/13)
http://www.itmedia.co.jp/enterprise/articles/0901/13/news065.html http://internet.watch.impress.co.jp/cda/news/2009/01/13/22069.html http://japan.cnet.com/news/media/story/0,2000056023,20386367,00.htm http://itpro.nikkeibp.co.jp/article/NEWS/20090113/322738/ 対応サービスは、Blogger、LiveJournal、MovableType、WordPressで、主にBloggerと他サービスとの間でデータをインポート/エクスポートできる形式へのコンバートを行う。
●マイクロソフト、「Windows 7」ベータ版のダウンロード制限を撤廃:ニュース (CNET,1/13)
>>111,146,181,233,237,259,310,320
http://japan.cnet.com/news/ent/story/0,2000056022,20386338,00.htm ●OSをUSBメモリーへ直接インストール可能な「BOOT革命」最新版
http://internet.watch.impress.co.jp/cda/news/2009/01/13/22074.html ●INTERNET Watchアクセスランキング [2009/1/5〜2009/1/11]
http://internet.watch.impress.co.jp/cda/news/2009/01/13/22066.html
337 :
その他:2009/01/13(火) 22:44:55
>>332は文章中で書かれているけど、結局やるやつはやるんだよな
>世の中には、正しく使われているファイル交換ソフトウェアもあります。ファイル交換ソフトウェアを使いたいのであれば、これらを活用すべきではないしょうか。
でも、正しく使われているファイル交換がよくわかんねー
まさかtorrentでLinuxイメージを落とすとか、そういう事言ってるわけじゃないよね。
339 :
MS月例パッチ、本日公開:2009/01/14(水) 22:32:07
340 :
脆弱性情報:2009/01/14(水) 22:35:33
341 :
脆弱性関連(MS08-067)、駆除ツール、ケータイ不具合アップデート:2009/01/14(水) 22:39:30
●「悪意ソフトの削除ツール」がMS08-067悪用のワームに対応 (Internet Watch, ITPro, 1/14)
>>23,151,168,173,221,224,227,290,300
http://internet.watch.impress.co.jp/cda/news/2009/01/14/22085.html http://itpro.nikkeibp.co.jp/article/NEWS/20090114/322850/ 最新版では、ダウンローダー型のトロイの木馬「Banload」と、「MS08-067」の脆弱性を悪用するワーム「Conficker」に対応した。
ワームの名称はセキュリティベンダーによって異なり、マカフィーやマイクロソフトでは「Conficker」、シマンテックでは「Downadup」、トレンドマイクロでは「DOWNAD」と呼称している。
●Fortinet、Symbian向けウイルス駆除ツールを無償提供へ (ITmedia, 1/14)
http://www.itmedia.co.jp/enterprise/articles/0901/14/news005.html 米Fortinetは、Symbian S60プラットフォームの携帯電話で拡散するウイルス「CurseSMS」を駆除するツール「FortiCleanUp」の無償提供を始めた。
悪意のあるウイルス付きのメッセージを除去する。
-------------------------
■ケータイ不具合アップデート
●ドコモ、「N706i」にメールに関する不具合など――ソフトウェア更新情報 (japan.internet.com,1/14)
http://japan.internet.com/allnet/20090114/3.html ●ドコモ、「N706ie」に特定操作で再起動する不具合など――ソフトウェア更新情報 (japan.internet.com, 1/14)
http://japan.internet.com/allnet/20090114/2.html
342 :
個人情報漏洩:2009/01/14(水) 22:41:41
343 :
IPAガイドライン、マルウェア動向:2009/01/14(水) 22:45:15
■DNSキャッシュポイズニング
●被害が広がるDNSキャッシュポイズニング、IPAが対策資料を公開 (Internet Watch, CNET, ITmedia, @IT, 1/14) )
>>4,23,173,197,267,273,314
http://internet.watch.impress.co.jp/cda/news/2009/01/14/22087.html http://japan.cnet.com/news/sec/story/0,2000056024,20386459,00.htm http://www.itmedia.co.jp/enterprise/articles/0901/14/news065.html http://www.atmarkit.co.jp/news/200901/14/dns.html IPAは、DNSキャッシュポイズニングの脆弱性への対策方法をまとめた資料を公開した。Windows DNSサーバの適切な設定方法などが書かれている。
----------------------------------
■マルウェア動向
●オンラインゲームのパスワードを盗む「Virus.Win32.Alman.b」が急増 - Kasperskyランキング (1/13)
http://www.security-next.com/009687.html
344 :
セキュリティ業界・新サービス:2009/01/14(水) 22:50:33
345 :
セキュリティコラム:2009/01/14(水) 22:55:05
346 :
その他:2009/01/14(水) 23:02:05
347 :
脆弱性:2009/01/15(木) 20:39:43
348 :
マルウェア(MS08-067)、:2009/01/15(木) 20:43:33
●感染の手口も複雑化:Windowsの脆弱性悪用ウイルスに350万台以上が感染、国内でも被害多数( 日経パソコン, ITmedia, 1/15)
>>23,151,168,173,221,224,227,290,300,341
…感染パソコンが1日で100万台以上増加、日本では1000社以上が感染の恐れ
http://itpro.nikkeibp.co.jp/article/Research/20090115/322913/ http://www.itmedia.co.jp/enterprise/articles/0901/15/news007.html F-Secureによれば、Downadupは複雑なアルゴリズムを用いて毎日違ったドメイン名を多数作成するため、
対策側にとってはワームが実際に使っているWebサイトを突き止めて閉鎖させるのが極めて難しいという。
国別に見ると、中国、ブラジル、ロシアなどの感染件数が突出して多く、日本で感染したIPの数は13日現在で1193件となっている。
米Symantecによると、12月末に見つかった亜種の「W32.Downadup.B」は、リムーバブルメディアやネットワークドライブに「autorun.inf」ファイルを作成。
このドライブにアクセスしたユーザーのマシンに感染し、さらにこのマシンがアクセスする別のドライブにも autorun.infを作成して、感染拡大を図る。
さらに、ドメインへのDNS要求に含まれる文字列を監視してアクセスをブロックし、ネットワーク要求がタイムアウトしたかのように見せかけて、
セキュリティソフトウェアのアップデートなどを妨害するほか、辞書攻撃でローカルネットワークの共有パスワードを盗む。
349 :
セキュリティレポート (Dr,Web, マカフィー)、新種マルウェア:2009/01/15(木) 20:47:02
●ドキュメントファイルへのアクセスを妨害するマルウェアを複数確認 - Dr.Web (Security Next, 1/15)
…ネットフォレストは、2008年12月にDr.WEBが検知したウイルスやスパムの傾向をまとめ、公表した。
http://www.security-next.com/009707.html 同社は、コンピュータ内のドキュメントファイルへのアクセスを妨害するマルウェアが複数確認している。
なかでも、ファイルやフォルダの名称を変更してアクセスできなくする「Trojan.Locker.8」や、ドキュメントファイルを勝手に暗号化する「Trojan.Encoder.33」などが目立った。
●USB経由のウイルスを1万社で検知、マカフィー2008年集計 (Internet Watch, 1/15)
http://internet.watch.impress.co.jp/cda/news/2009/01/15/22108.html マカフィーは15日、2008年におけるコンピュータウイルスの集計結果を公表した。同社が国内5万社以上に提供しているセキュリティ製品「McAfee Managed Total Protection」で集計したデータをもとに算出した。
2008年で最も多く出回ったのは、リムーバブルメディアにより感染を拡げる設定ファイル「Generic!atr」で、1万1546社で検知が報告された。
これは、USBメモリなどのワームを自動実行するための設定ファイルで、オンラインゲームのパスワードを盗むトロイの木馬やバックドアの多くが実装するようになったことから拡散したとしている。
350 :
スパム/殺害予告:2009/01/15(木) 20:51:09
351 :
セキュリティ製品・サービス:2009/01/15(木) 20:52:37
352 :
IPA注意喚起(DNSキャッシュポイズニング):2009/01/15(木) 20:54:11
353 :
著作権:2009/01/15(木) 20:56:51
354 :
その他:2009/01/15(木) 20:59:08
● アップルのジョブズCEOが6月まで療養休暇 (ComputerWorld, CNET、Internet Watch、ITmedia, 1/15)
>>157,170,180,188,273,284,322
…「自分が考えていたよりも健康状態が複雑なため治療に専念」──ジョブズ氏,会社運営はCOOクック氏が担当
http://www.computerworld.jp/topics/apple/132049.html http://japan.cnet.com/news/tech/story/0,2000056025,20386480,00.htm http://japan.cnet.com/news/biz/story/0,2000056020,20386501,00.htm http://japan.cnet.com/news/biz/story/0,2000056020,20386495,00.htm http://internet.watch.impress.co.jp/cda/news/2009/01/15/22095.html http://www.itmedia.co.jp/enterprise/articles/0901/15/news039.html ●日本の検索サイトの利用状況:マーケティング (CNET, 1/15)
http://japan.cnet.com/marketing/story/0,3800080523,20386502,00.htm 主要検索サービス別にみた「検索結果表示」のページビュー数(単位:千ページ)
Yahoo!検索 3,536,499
Google検索 2,568,437
MSN/Windows Live検索 219,011
goo 検索 144,852
●Hotmail(Windows Live Mail)がPOP3/SMTPによるメールの送受信に対応 (Internet Watch, 1/15)
http://internet.watch.impress.co.jp/cda/news/2009/01/15/22102.html
355 :
脆弱性情報:2009/01/16(金) 23:34:09
356 :
ウイルスバスター2009不具合情報:2009/01/16(金) 23:35:47
●「ウイルスバスター2009」へアップデートした一部環境で不具合 (SecurityNext, 1/16)
http://www.security-next.com/009716.html トレンドマイクロは、「ウイルスバスター2008」より「同2009」へアップグレードした一部環境において、不具合が発生していることを明らかにした。同社では対処方法をアナウンスしており、詳細について調べを進めている。
不具合が確認されたのは、前バージョンとなる「ウイルスバスター2008」においてウイルス検索エンジン「VSAPI 8.911」へアップデートし、さらに最新版となる同2009へアップグレードした環境。
同社によれば、再起動を促すメッセージが繰り返し表示される現象が発生するという。
357 :
スパム、ボットネット:2009/01/16(金) 23:39:20
358 :
サイト改ざん:2009/01/16(金) 23:40:15
359 :
違法ソフト販売、殺害予告:2009/01/16(金) 23:42:55
360 :
マルウェア動向予測:2009/01/16(金) 23:46:03
361 :
セキュリティ製品・サービス(法人向け):2009/01/16(金) 23:47:55
362 :
セキュリティコラム、有害情報規制:2009/01/16(金) 23:52:19
●次世代ファイアウォールとはなにか--第2回:そもそもFWとは何かを考える (ZDNet, 1/16)
http://japan.zdnet.com/sp/feature/next-firewall-2009/story/0,3800091945,20386619,00.htm 組織内のネットワークに接続された様々なリソースを、外部ネットワークを経由して行われる攻撃から守るために利用するファイアウォール。そんなネットワークの防火壁って、そもそも何だ?
-------------------------------------
■有害情報規制
>>5,77,346
●ネット上の違法・有害情報にR指定制度--総務省の検討部会が提言 (CNET Japan, 1/16)
http://japan.cnet.com/news/media/story/0,2000056023,20386618,00.htm インターネット上の「R指定」にあたる認定制度を実証実験し、早期実現することなどが謳われている。
●違法・有害情報対策で「自主憲章」を共有する「国民運動」展開へ (Internet Watch, 1/16)
http://internet.watch.impress.co.jp/cda/news/2009/01/16/22121.html --------------------------------------
■その他
●携帯・PHS各社、振り込め詐欺被害防止で本人確認を強化 (Internet Watch, 1/15)
http://internet.watch.impress.co.jp/cda/news/2009/01/15/22107.html
363 :
その他 (Google):2009/01/16(金) 23:55:17
◆YouTubeがテレビ向けサービス。PS3とWiiでの視聴に最適化 (Internet Watch, CNET, 1/16)
>>77,181,198,224,352
http://internet.watch.impress.co.jp/cda/news/2009/01/16/22120.html http://japan.cnet.com/news/media/story/0,2000056023,20386563,00.htm 米Googleは16日、動画共有サービス「YouTube」をテレビで視聴できるサービス
を開始した。当初はプレイステーション 3(PS3)およびWiiで視聴でき、22地域12
言語でサービスを開始。日本からも利用できる
●Google Earthにプラド美術館、名作が超高解像度で閲覧可能 (CNET, Internet Watch, 1/14, 1/16)
http://japan.cnet.com/news/media/story/0,2000056023,20386433,00.htm http://internet.watch.impress.co.jp/cda/news/2009/01/16/22116.html ●グーグル、「Google Video」「Jaiku」「Dodgeball」「Notebook」などでサービス打ち切り (CNET Japan, 1/16)
http://japan.cnet.com/marketing/story/0,3800080523,20386572,00.htm Googleは米国時間1月14日夜、このところ明らかに同社のブランド価値や業績にあまり貢献していない6製品に関して、
サービス停止か開発中止、もしくはアクセス制限の措置をとると、それぞれの公式ブログで明らかにした。
●「Google Maps」上に路線図レイヤー、世界50以上の都市で公開 (Internet Watch, 1/14)
http://internet.watch.impress.co.jp/cda/news/2009/01/14/22081.html 米Googleは13日、世界50以上の都市の「Google Maps」において、鉄道や地下鉄の路線図を重ねて表示するレイヤーを公開したと発表した。
364 :
中国:2009/01/17(土) 00:09:06
365 :
中国:2009/01/17(土) 00:09:47
●[WSJ] Microsoftも人員削減の可能性 ( ITmedia, 1/15; ComputerWorld, 1/16)
http://www.itmedia.co.jp/enterprise/articles/0901/15/news086.html http://www.computerworld.jp/news/trd/132169.html これまで大規模なレイオフをほとんどしていないMicrosoftも、不況の波を受けてさまざまな部門での人員削減を検討しているようだ。
●米Googleが人材採用部門スタッフ削減、オフィス3カ所も閉鎖へ (Internet Watch, ITmedia,, 1/15)
http://internet.watch.impress.co.jp/cda/news/2009/01/15/22103.html http://www.itmedia.co.jp/enterprise/articles/0901/15/news044.html ●IntelのQ4決算は23%減収で直近の予測通り,90%減益 : (CNET, ITPro, ComputerWorld, 1/16)
http://japan.cnet.com/news/biz/story/0,2000056020,20386582,00.htm http://itpro.nikkeibp.co.jp/article/NEWS/20090116/322945/ http://www.computerworld.jp/topics/result/132129.html ●米ハードディスク大手のシーゲートが経営危機、トップ2名を事実上の解任 (Technobahn, 1/13)
http://www.technobahn.com/cgi-bin/news/read2?f=200901131519 ●カナダの通信機器メーカーNortelが破綻、カナダと米国で破産法による保護を申請 (Internet Watch, ITPro. 1/15)
http://internet.watch.impress.co.jp/cda/news/2009/01/15/22096.html http://itpro.nikkeibp.co.jp/article/NEWS/20090115/322869/
【つこうた】サンクリ申込者(漫画・原画・歌手)名簿・スタッフ名簿が流出!!★7(ν速,1/17)
http://tsushima.2ch.net/test/read.cgi/news/1232163169/ 66 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/16(金) 20:34:04 ID:PbTON9Fu0
[仁義なきキンタマ] yamaのドキュメント.zip 287,848,676 211a7cdd2159aa7907b5f3de4c51d534
サンシャインクリエイション。SC17〜SC33までの申込者名簿(名住電その他)やスタッフ名簿
延べ2万人は超えてそう。今年1月の流出。コスプレ写真が少し。Tabはアニメ
524 :すずめちゃん(愛媛県) :sage :2009/01/17(土) 00:31:27.68 ID:l/JqkJYS
サンシャインクリエイトは同人誌イベント
超大手サークルも多数参加(一部商業作家も)
そのイベントのサークル参加者の個人情報がキンタマにより駄々漏れ状態
>>368 .
●同人誌イベント「サンクリ」参加サークルの個人情報が流出 (ITmedia, 1/17)
http://www.itmedia.co.jp/news/articles/0901/17/news007.html 「サンシャインクリエイション」に参加したサークルの個人情報がネット上に流出していることが分かった。過去十数回分、延べで数万人分に上るとみられる。
即売会「サンシャインクリエイション」に参加した同人誌サークルの個人情報がインターネットに流出しているという報告があり
同イベントを運営するクリエイション事務局は1月17日、事実確認と調査を進めていることをWebサイトで告知した。
ネット上の報告によると、個人情報はWinnyネットワーク上で確認されている。データ流出元がWinnyウイルスに感染し、流出したらしい。
●1 in 3 Windows PCs vulnerable to worm attack (InfoWorld, 1/16,英語)
>>23,151,168,173,221,224,227,290,300,341,348
http://www.infoworld.com/article/09/01/16/1_in_3_Windows_PCs_vulnerable_to_worm_attack_1.html 未だ30%のPCにしか緊急パッチ「MS08-067」が適用されていない模様。
●番組(「ウソバスター」)で取り上げたブログの自作自演、テレビ朝日が謝罪放送 (読売新聞、1/17)
>>325,337
http://headlines.yahoo.co.jp/hl?a=20090117-00000059-yom-ent ●仮想マシン内のデータをファイル単位でリストア (@IT, 1/16)
…“Hyper-Vバックアップの最良解”をシマンテックがアピール
http://www.atmarkit.co.jp/news/200901/16/symantec.html
>>111,146,181,233,237,259,310,320,336
●Windows 7で改善されるVistaの6つの弱点 (ZDNET,1/14)
http://builder.japan.zdnet.com/news/story/0,3800079086,20386405,00.htm ●「Windows 7」ベータ版、ネットブックで快適に動作 (CNET Japan 1/16)
http://japan.cnet.com/news/tech/story/0,2000056025,20386557,00.htm ●Windows 7のUACはVistaよりも柔軟 - (ZDNet, 1/15)
http://builder.japan.zdnet.com/news/story/0,3800079086,20386477,00.htm ●【特集】次期Windows“Windows 7”で標準搭載ソフトはどう変わる?(窓の杜, 1/15)
http://www.forest.impress.co.jp/article/2009/01/15/windows7appsp.html ●Windows 7β版のセキュリティ対策ソフトは? ― 「Windows 7 Security Provider」で情報公開 (RBB TODAY, 1/15)
http://www.rbbtoday.com/news/20090115/57046.html 具体的にはSymantecの「Norton 360 3.0 Beta」、AVGの「AVG Internet Security」「AVG Anti-Virus」、
Kasperskyの「Kaspersky Anti-Virus for Windows 7(テクニカルプレビュー版)」がWindows 7で動作可能となっている。
●古いマシンにWindows 7:マイクロソフトのジレンマ (ZDNet,1/15)
http://japan.zdnet.com/go?id=386526 Windows 7のプレベータやベータを使っている人たちの報告によると、同OSは古いマシン上でもかなりいい具合に動いているようだ。
しかしMicrosoftやそのハードウェアパートナーたちは新マシンをユーザーに購入してほしいところだろう
●MSバルマーCEOインタビュー--悩みの種は経済問題よりもグーグル (CNET,1/14)
http://japan.cnet.com/svc/nlt2?id=20386290 ●Windows Server 2008 R2日本語版ベータプログラムを開始 (Internet Watch. 1/14)
>>320 http://internet.watch.impress.co.jp/cda/news/2009/01/14/22080.html ●[本誌人気記事]マイクロソフトが開発中の10テクノロジーを大公開 (Computerworld, 1/16, 10ページ)
http://www.computerworld.jp/news/trd/131269.html ●「Office 14」のスクリーンショット?--ネット画像が話題に :(CNET Japan, 1/16)
http://japan.cnet.com/news/ent/story/0,2000056022,20386580,00.htm -------------------------------------------------------
■Windows Vista, Office 2007
●米MS、VistaでXP/2000の資産を動作させる「MED-V 1.0」ベータ版公開 (RBB TODAY, 1/16)
http://www.rbbtoday.com/news/20090116/57061.html 米国Microsoftは1月15日、Windows Vistaで“不満の種”となっている互換性の問題に対処するツール「Enterprise Desktop Virtualization (MED-V)1.0」のベータ版をリリースした。
同社の公式ブログ「The Official MDOP」の書き込みによると、MED-Vは仮想技術を使用し、Windows 2000やWindows XP上で稼働する古いアプリケーションを、Vista上でも稼働させるツールだという。
●マイクロソフト、Officeの20周年を記念した優待パッケージを発売 (ZDNet, Internet Watch,. 1/16)
http://japan.zdnet.com/sp/feature/next-firewall-2009/story/0,3800091945,20386619,00.htm http://internet.watch.impress.co.jp/cda/news/2009/01/16/22117.html
●マイクロソフト、「Windows Azure」向けツールをアップデート (ZDNET, 1/15)
>>220,285
http://japan.zdnet.com/go?id=386482 ●Vistaは本当に失敗作なのか:Windowsの現在と未来 (ZDNet, 1/8)
http://japan.zdnet.com/go?id=386240 ●CESでマイクロソフトが発表したこと (ZDNET、1/9)
http://japan.zdnet.com/go?id=386270 ●マイクロソフト、広告とマルチタッチ技術の2分野に投資 (CNET, 1/13)
http://japan.cnet.com/news/biz/story/0,2000056020,20386373,00.htm ●マイクロソフト、「Office 14」のテストを開始 (CNET. 1/14)
>>101,372
http://japan.cnet.com/news/ent/story/0,2000056022,20386423,00.htm
●「App Store」にサードパーティーのブラウザアプリが登場 (CNET, 1/15)
http://japan.cnet.com/news/tech/story/0,2000056025,20386489,00.htm アップルが「App Store」でサードパーティー製ウェブブラウザアプリを解禁した。これまでのところ許可されたアプリは「Safari」ベースのもののみで、
「Opera」や「Firefox」のiPhone向けバージョンが許可されるかは不明だ。
●新戦略を打ち出した「iTunes」--値下げだけでは揺るがないアップルの牙城新戦略を打ち出した「iTunes」--値下げだけでは揺るがないアップルの牙城 (CNET, 1/16)
http://japan.cnet.com/special/story/0,2000056049,20386455,00.htm アップルは米国時間1月6日、「iTunes」での旧作楽曲の値下げやDRMフリー化を発表し、アマゾンなど競合他社は苦しい立場に追い込まれた。
NPDのアナリストは、iTunesに対抗するためには、値下げだけでは足りないと分析する
●ネットブックに『Mac OS X』を搭載する方法(WIRED VISION, 1/16)
ttp://pc.nikkeibp.co.jp/article/news/20090116/1011376/ ●Wired、「Hackintosh」構築の手順ビデオをサイトから削除
http://builder.japan.zdnet.com/news/story/0,3800079086,20386500,00.htm ●Psystar、今度はMac OS Xで権利消尽を主張 (CNET, 1/14)
http://japan.cnet.com/news/biz/story/0,2000056020,20386439,00.htm ●アップル、液晶ディスプレイの供給でLG電子と契約--米報道 (CNET, 1/13).
http://japan.cnet.com/news/biz/story/0,2000056020,20386347,00.htm アップルが液晶ディスプレイの供給に関して、LG電子と5年契約を締結した。
●買収戦略で(ERP市場の)シェアを拡大したインフォアの次なる狙いは?
http://japan.zdnet.com/go?id=386146& ・年間売上高22億ドル、顧客数7万社。2006年に行ったSSAグローバルの買収で、世界
第3位のERPベンダーとなったインフォア。今回は同社の戦略について聞いた
●グーグル検索2回でおよそ7gの二酸化炭素が排出--米物理学者が指摘 (CNET, 1/13)
http://japan.cnet.com/news/biz/story/0,2000056020,20386361,00.htm ●米Google、「検索1回で7グラムの二酸化炭素が発生」の報道に反論 (Internet Watch, CNET, 1/13)
http://internet.watch.impress.co.jp/cda/news/2009/01/13/22075.html http://japan.internet.com/webtech/20090114/11.html ●米物理学者本人、グーグル検索の二酸化炭素排出量報道を非難:(CNET, 1/14)…再反論n
http://japan.cnet.com/marketing/story/0,3800080523,20386431,00.htm 問題は、Wissner-Gross氏がTechNewsWorldに対し、同氏の研究では一度もGoogleと特定しておらず、言及もしていないと述べていることである。
●瀕死の新聞業界をGoogleが救う「5つの方法」(Wired Vision, 1/13)
http://wiredvision.jp/news/200901/2009011323.html ------------------------------
●米ヤフー、新CEOを決定--元オートデスクのバーツ氏に (CNET, 1/14)
>>196 http://japan.cnet.com/news/biz/story/0,2000056020,20386410,00.htm ●堅実な手腕に期待:アナリストはYahoo!の新CEO指名を歓迎 (ITmedia 1/16)
http://www.itmedia.co.jp/enterprise/articles/0901/16/news018.html
●Firefox 3.1に追加されるWeb Workersとは (ZDNet, 1/13)
http://japan.zdnet.com/go?id=386377 一言で言ってしまえばJavaScriptにおいてマルチスレッド・プログラミングを可能にするもので、HTML 5と同じくWHATWGによって仕様の策定が進められている。仕様自体がドラフト段階だ。
--------------------------------------------------
■インテル
●インテル、次世代の高速「USB 3.0」規格のデモを公開 (CNET,1/14)
http://japan.cnet.com/news/tech/story/0,2000056025,20386409,00.htm ●Intel、高性能で低価格な超薄型ノートパソコン用のプロセッサを開発か (CNET, 1/13)
http://japan.cnet.com/news/tech/story/0,2000056025,20386376,00.htm http://gigazine.net/index.php?/news/comments/20090113_intel_thin/ これにより「Netbook」と呼ばれる低価格ノートパソコンに搭載されているAtomプロセッサではなく、高性能なCoreアーキテクチャを採用したプロセッサを
搭載した安価な超薄型ノートパソコンが登場するかもしれないとのこと。
●四半期決算発表後に:Intel、プロセッサを値下げする見込み (ITmedia, 1/15)
>>366 http://www.itmedia.co.jp/enterprise/articles/0901/15/news072.html Intelは今週、第4四半期の低調な収支決算を発表する見込みだ。同社はさらに、マイクロプロセッサの値下げを近日中に実施するもようだ。
Intelの四半期決算は、米国の景気後退がPC/サーバ市場およびIT業界全体に及ぼしている影響を推し量る指標にもなるだろう。
●総務省が携帯電話の回線接続料見直しへ--通話料金値下げを促進 (CNET, 1/13)
http://japan.cnet.com/news/com/story/0,2000056021,20386352,00.htm 総務省は、携帯電話回線を利用する事業者が携帯電話会社に支払う接続料の算定基準見直しに着手する。
携帯電話料金の透明性を図り、割安な料金の実現に向け、2001年以来の法改正を目指す。
●11月の携帯電話国内出荷実績、4カ月ぶりに300万台超へ回復--JEITA調べ:モ(CNET, 1/15)
http://japan.cnet.com/mobile/story/0,3800078151,20386503,00.htm ●ケータイの「分離プラン」を改めて考える:
第1回 なぜケータイが“高くなった”のか (ITmedia, 1/15)
http://plusd.itmedia.co.jp/mobile/articles/0901/15/news087.html 2007年から2008年にかけて導入されたいわゆる「分離プラン」により、携帯電話の購入方法や料金プランが大きく変わった。
そこにはどんなメリットとデメリットがあるのか、各社が導入した分離プランの仕組みの違いから、現状を改めて考えてみよう。
●Obama 氏、Blackberry を使い続けるために戦う (japan.internet.com, 1/17)
http://japan.internet.com/allnet/20090117/5.html 大統領選に勝利した日から、Barack Obama 氏は、合衆国大統領のオフィスを手に入れた後に、彼の愛する Blackberry を使い続けるための戦いに巻き込まれた。
セキュリティ上の制約で、大統領はそのようなデバイスを使うことが許されていないのだ。
378 :
欧州:2009/01/18(日) 00:08:15
●エンタープライズITの現状とクラウドへの期待 (ITmedia, 1/13)
>>99,116,132,54,98,135,199,248,271,285,326
http://www.itmedia.co.jp/enterprise/articles/0901/13/news021.html ●クラウド・コンピューティングバトル2009 − @IT、1/9
http://www.atmarkit.co.jp/news/200901/09/cloud.html ●【インタビュー】買収戦略で(ERP市場の)シェアを拡大したインフォアの次なる狙いは?
http://japan.zdnet.com/go?id=386146& 年間売上高22億ドル、顧客数7万社。2006年に行ったSSAグローバルの買収で、世界第3位のERPベンダーとなったインフォア。今回は同社の戦略について聞いた
※ERP;業務横断型ソフトウェア。企業の経営資源を有効に活用し経営を効率化するために、基幹業務を部門ごとではなく統合的に管理するためのソフトウェアパッケージ。SAPのS/3、Oracleなど。
383 :
その他:2009/01/18(日) 15:52:48
●任意のコード実行の恐れ:SymantecのAppStreamに脆弱性 (ITmedia, 1/19)
…AppStream Client 5.2.xのActiveXコントロールに脆弱性が見つかり、Symantecがアップデートで対処した。
http://www.itmedia.co.jp/enterprise/articles/0901/19/news013.html -------------------------------------------------
■MD5脆弱性
>>258,278,308
●研究者がMD5の衝突によりAuthenticodeで署名された実行ファイルを生成 (ZDNet, 1/19)
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20386633,00.htm すでに破られているハッシュアルゴリズムであるMD5を、SSLの証明書の検証に用いることによる危険については最近かなり聞くようになっている。
米国時間1月17日、ある研究者がAuthenticodeで署名されたバイナリファイルと署名が一致する、悪意のあるソフトウェアの作成に向けて、大きな一歩を踏み出したことがわかった。
研究者のDidier Stevens氏は、Peter Selinger氏が説明する、同じMD5のハッシュ値を持つ2つの実行ファイルを生成する技術を使って、
MicrosoftのAuthenticodeプログラムで署名された実行ファイルのペアを生成することもできることを示した。
この技術を使うと、悪意のある人物が、Microsoftによって署名されており、正しいものとして検証されるが、実際には悪意のあるドライバを作成することが可能になる。
Authenticodeの署名に用いられるデフォルトのアルゴリズムは実際にはMD5ではなくSHA-1であり、この問題の影響範囲は限定的だ。
将来、署名を利用したアンチウイルスシステムを迂回して、バイナリファイルのホワイトリストによる認証サービスに対して正しいものとして認めさせることができるようになるのではないかと心配している。
※Authenticode
MirosoftのActiveX技術で使われているコード認証技術。ユーザがActiveXコントロールの発行元を確認することができるようにする技術で、
署名されたソフトウェアの発行元を識別し、ユーザがソフトウェアをコンピュータにダウンロードする前に、それらが改ざんされていないことを検証する。
386 :
Winny開発者金子氏、控訴審初公判:2009/01/19(月) 20:17:09
387 :
nyつこうた (IPA、サンクリ)続報:2009/01/19(月) 20:20:53
■IPA
>>260,261,263,268,280,293,303,325
●情報流出のIPA職員、停職3カ月の懲戒処分 (Internet Watch, CNET, 1/19)
http://internet.watch.impress.co.jp/cda/news/2009/01/19/22131.html http://japan.cnet.com/news/sec/story/0,2000056024,20386662,00.htm ●停職3カ月に:IPA、情報流出対策本部を設置 (ITmedia, 1/19)
http://www.itmedia.co.jp/enterprise/articles/0901/19/news077.html ●3分セキュリティ講座(106):利用させたこと自体が問題に - IPA情報漏えい事件の衝撃 (ソフトバンクビジネス+IT, 1/19)
…利用させたこと自体が問題に、転職者採用時に前職の業務データ削除の指導を
http://www.sbbit.jp/article/10701/ ※【つこうた】IPA主任岡田賢治がヤバイ資料大流出 疑惑の政財界★201【IPA処分は停職3ヵ月だけ】(ν速)
http://tsushima.2ch.net/test/read.cgi/news/1232362326/ ※IPA職員が、幼女の児童ポルノ動画をDL及び配信&天下り企業の裏金情報流出まとめ ミラー - IPA職員が、幼女の児童ポルノ動画をDL及び配信&天下り企業の裏金情報流出まとめWiki
http://tukouta.altervista.org/php5/ ----------------------------------------
■サンクリ
>>368,369
●同人誌即売会の参加申し込みサークルの個人情報がWinny流出 (Internet Watch, 1/19)
http://internet.watch.impress.co.jp/cda/news/2009/01/19/22126.html
388 :
2009年マルウェア動向予想…金融危機に便乗:2009/01/19(月) 20:25:23
●金融危機に便用の手口に注意:2009年に流行するインターネット犯罪(ITmedia, 1/19) 2009年動向予測
>>301,315,.360
…E-Victimsは、世界的な景気後退に便乗して個人情報を狙う詐欺行為が増えると予測している。
http://www.itmedia.co.jp/enterprise/articles/0901/19/news075.html http://japan.internet.com/webtech/20090119/1.html 最も脅威となるのは個人情報を標的にする犯罪で、フィッシングやソーシャルネットワークキング、押し売り、ハッキングなどの手法を組み合わせて、個人の属性や財務などの情報を狙うという。
盗んだ情報は闇市場での売買やなりすまし行為などに使われており、不必要な個人情報の共有、生年月日や住所などの情報を不必要に提供すべきではないとしている。
犯罪者は、PDFやFlashなどに偽装した不正プログラムに感染させたり、正規サイトに似せたフィッシング詐欺サイトなどを使ったりして、個人情報を盗み出そうとする。
また、こうした偽サイトへ誘導するために、「大金が当たります」といったユーザーにとって魅力的なメッセージで関心を引こうする。
2008年後半からは、失業者や負債者を標的にした手口が急増しているほか、誇大広告や偽造チケット、ソーシャルネットワーキングサイトを使った詐欺行為も引き続き注意が必要だという。
389 :
ネットバンキング、不正振り込み発生(りそな):2009/01/19(月) 20:27:19
390 :
セキュリティ製品・サービス:2009/01/19(月) 20:29:08
391 :
露企業、無線LAN(WPA、WPA2-ASK) 暗号鍵解読ソフト販売:2009/01/19(月) 20:32:54
●ロシアのセキュリティ企業、Wi-Fi暗号を破るツールを発売 (ComputerWorld、1/19)
グラフィックス・カードの処理能力を利用して高速な辞書攻撃が可能
http://www.computerworld.jp/news/sec/132310.html Wi-Fi暗号鍵(WPA,WPA2-PSK)を解読するクラッキング・ツールを堂々と宣伝し、ここ数カ月物議を醸してきたロシアのセキュリティ企業Elcomsoftが、
ついに同ソフトウェアをスペシャル・パッケージ化して一般発売を開始した。
通常のクラッキング・ツールをインテルCore 2 Duo搭載のデスクトップPC上で稼働させた場合、8文字からなるWPAやWPA2-PSKのパスワード1つだけでも
アルファベットと数字の組み合わせが数兆通りにもなるため、解読には何か月もかかる。
Elcomsoftは、このパッケージ・ソフトウェア「Wireless Security Auditor 1.0」について、「個別のパケット・スニファを用いてWi-Fi通信から
トラフィックをキャプチャしたのち、データを最大4枚のハイエンド・グラフィックス・カードで処理することで、
従来よりずっと短時間でパスワードを解読することができる」と説明している。
企業の管理者は、今回の出来事を一種の警告として受け止めるとよいだろう。
392 :
不具合:2009/01/19(月) 20:36:12
393 :
その他:2009/01/19(月) 20:38:00
◆りそなダイレクトで不正振り込み、本人を装いネットで利用申請か (Internet Watch, ITPro. 1/20)
>>389 http://internet.watch.impress.co.jp/cda/news/2009/01/20/22142.html http://itpro.nikkeibp.co.jp/article/NEWS/20090119/323104/ りそな銀行と埼玉りそな銀行のインターネットバンキング「りそなダイレクト」 で2008年12月、顧客の預金が第三者の口座へ不正に振り込まれる
被害が2件発生したことがわかった。被害総額は非公表。
りそなホールディングスによれば、犯人は被害者の口座情報を不正に入手してネット上からりそなダイレクトに申し込み、預金を引き出した可能性が高いという。
--------------------------------
■関連コラム
●海外における個人情報流出事件とその対応 第187回 警戒が必要 金融機関Webサイトのハイジャック (2)信頼性を疑いにくい金融機関のリダイレクト(NetSecurity, 1/20)
https://www.netsecurity.ne.jp/2_12750.html Webサイトのリダイレクトで最も危険なのは、金融機関のホームページに関するものだろう。2006年3月には、Webサイトのホスティングなどを行う ElectroNetがハッキングを受け、
サービスを利用していたフロリダ州の金融機関のWebサイトが、リダイレクトされるようになっていた。
Webサイトのリダイレクトの場合、ユーザは正しいURLを入力しているだけに、そのサイトの信頼性を疑うことが少なく危険だ。
※HTTPリダイレクト
WWWでデータの送受信に使われるHTTPにおけるサーバからの応答の種類の一つで、URLが変更されたことを知らせる機能。
ほとんどのWebブラウザは自動的にこのコードを認識し、リダイレクト先のURLを読みに行く。
■スパム
●偽ニュース「オバマ氏が大統領就任を辞退」でマルウエアを配布する攻撃が出現 (ITpro, Internet Watch, 1/20)
http://itpro.nikkeibp.co.jp/article/NEWS/20090120/323108/ http://internet.watch.impress.co.jp/cda/news/2009/01/20/22150.html PandaLabsでは「すべてのドメインが、長期にわたるマルウェア攻撃の実績を持つ中国の企業に買われていることから、この攻撃は中国から来ている」と見ているという。
-------------------------------------
■オバマ大統領関連
>>50,167,282,321,380,377
●YouTube、一部の動画にダウンロード機能を追加--オバマ次期大統領のチャンネルで (CNET, 1/20)
http://japan.cnet.com/news/media/story/0,2000056023,20386732,00.htm ●オバマ次期大統領就任式、動画配信はSilverlightで (ITmedia, CNET, ITPro, 1/17)
http://www.itmedia.co.jp/news/articles/0901/19/news062.html http://japan.cnet.com/news/media/story/0,2000056023,20386649,00.htm http://itpro.nikkeibp.co.jp/article/NEWS/20090119/323056/
●職員個人用PCからの情報流出について続報を発表:更新情報…IPA (NetSecurity, 1/20)
>>260,261,263,268,280,293,303,325,387
https://www.netsecurity.ne.jp/1_12753.html 続報によると、同PCから流出したファイル数は16,208で、このうち文書ファイルは約13,000であることが確認された。
流出したファイルには、同機構の業務関連情報(ET2007での撮影写真、ソフトウェア・エンジニアリング・センター設立3周年記念での撮影写真等の画像情報のみ)および
同職員が同機構採用以前に所属していた企業の業務に関する情報が含まれていた。
●事業所情報が記載された調査票を紛失 - 和歌山県田辺市 (SecuriryNext, 1/20)
http://www.security-next.com/009732.html 和歌山県田辺市において、工業統計調査対象8事業所に関する情報が記載された調査名簿の紛失が判明した。
●30年以上取引のない口座の印鑑票7万6155件を誤廃棄 - 鹿児島銀 (SecuriryNext, 1/20)
http://www.security-next.com/009730.html 鹿児島銀行は、58店舗において顧客情報を記載した印鑑票7万6155件を誤って廃棄したと発表した。
●老人介護保健施設でファックスの誤送信が発生 - 横浜市 (SecuriryNext, 1/19)
http://www.security-next.com/009726.html ●従業員の個人情報転売は約5万件、刑事告訴も - ダイレクト出版 (SecuriryNext, 1/19)
>>281 http://www.security-next.com/009729.html 情報商材などを取り扱うダイレクト出版の元従業員がデータを外部業者へ流出していた問題で、流出件数が4万9070件に上ることがわかった。
●「DNSキャッシュポイズニング脆弱性」を風化させるな (@IT, 1/19)
>>4,23,173,197,267,273,314,343,352
http://www.atmarkit.co.jp/news/analysis/200901/19/dns.html カミンスキーアタックの対策として推奨されているものに、「ソースポート番号の乱数化」があります。
日本国内で、現在でも約2割に相当するキャッシュDNSサーバが未対策であることが読み取れます。
一般的に考えれば、より多くのクエリを送信しているキャッシュDNSサーバは、より影響が大きいと推定されますが、今回の調査では、こうした多くのクエリを送ってくるキャッシュ
DNSサーバの中にも、未対策なものがあるケースが散見されています。
●Windows 7でも「autorun.inf」悪用ワームのアイコン偽装に注意 (Internet Watch, 1/20)
>>23,151,168,173,221,224,227,290,300,341,348,370
http://internet.watch.impress.co.jp/cda/news/2009/01/20/22145.html フィンランドのF-Secureは19日、2008年10月に公開された「MS08-067」の脆弱性を悪用するワーム「Downadup」が活用するアイコン偽装の事例を紹介するとともに、
同様の手口が次期Windows OS「Windows 7」上でも動作することを明らかにした。
●会社に潜む情報セキュリティの落とし穴:「社内の人間は安全だ」という神話 (ITmedia, 1/20)
……セキュリティ対策では、ウイルスや不正アクセスといった外部からの脅威に備える意識が高いが、脅威は社内にも存在する。「関係者なら大丈夫だ」という意識に落とし穴が存在することもある。
http://www.itmedia.co.jp/enterprise/articles/0901/20/news003.html ある建築設計事務所では、コンペティションで発表する予定だった設計図が盗まれる事件が起きました。
幸いにもシステムが異常を検知して事なきを得ましたが、後で調べたところ、盗んだ人はそのビルの清掃人だったのです。
毎週土曜日に誰もいないフロアで黙々と作業をしていたそうですが、ある日年配の女性のデスクにIDとパスワードを記したメモが貼りつけられていたことに気付いたそうです。
本人は、そのIDとパスワードでシステムに不正アクセスし、重要だと思われるファイルをコピーしようとしました。
会社に関わる人間の中で最も信頼が置かれているのは「警備員」ではないでしょうか。
しかし、あえて警鐘を鳴らしたいと思います。その警備員が社内で採用された人でも、警備会社から派遣された人でも、完全に信頼のできる人物だと断言できるでしょうか。
米国の金融機関では、その回答例の1つとして複数の警備会社と契約しています。
※ソーシャルエンジニアリング
>>124、情報漏洩のニュース
ネットワークの管理者や利用者などから、話術や盗み聞き、盗み見などの「社会的」な手段によって、パスワードなどのセキュリティ上重要な情報を入手すること。
パスワードを入力するところを後ろから盗み見たり、オフィスから出る書類のごみをあさってパスワードや手がかりとなる個人情報の記されたメモを探し出したり、
ネットワークの利用者や顧客になりすまして電話で管理者にパスワードの変更を依頼して新しいパスワードを聞き出す、などの手法がある。
404 :
米US-CERT注意喚起 autorun.infの無効化:2009/01/21(水) 22:40:29
●機能するやり方を:「MSのAutorun無効化方法は不適切」とUS-CERTが指摘 - (ITmedia、1/21)
>>69,300,348,360
http://www.itmedia.co.jp/enterprise/articles/0901/21/news016.html+ US-CERTのアラートによると、Microsoftの方法ではWindowsのAutorun機能を適切に無効化できないという。
具体的には、Microsoftの指示通りにAutorunのレジストリの値を0にしても、新たに接続したデバイスのAutorun.infファイルで指定されたコードが自動実行されるのは防げないという。
また、NoDriveTypeAutorunのレジストリの値を「0xFF」にしても、ユーザーがWindows Explorerでデバイスのアイコンをクリックすれば、任意のコードが実行されることがあるとしている。
US-CERTが解説するやり方に従って、WindowsのAutorunを無効にするよう促している。
405 :
マカフィー、マルウェア動向予測、マルウェアもクラウド化へ:2009/01/21(水) 22:43:42
●脅威の発信源は雲の中:マルウェアはクラウドに移行――McAfeeが2009年の動向予測 - ITmedia , 1/21
>>98,271,360
http://www.itmedia.co.jp/enterprise/articles/0901/21/news014.html 米McAfeeは1月20日、2009年におけるセキュリティ動向予想を発表した。筆頭に「脅威がクラウドに隠れる」という傾向を挙げ、マルウェアもインターネットのクラウドを通じた配布に移行しつつあると指摘。
この傾向は2009年も続き、従来型のマルウェア配布手段よりもクラウドの方が主流になると予想した。
「脅威のパーソナライズ化と多言語化」では、1回しか利用できない「使い捨て」のマルウェアを例に挙げ、マルウェアがセキュリティ措置を回避する傾向や、英語以外の言語にも拡大する傾向が続くとしている。
●標的型攻撃に備えよ! ただし抜本対策は見つからず(前編) (ITmedia, 1/21)
http://www.itmedia.co.jp/enterprise/articles/0901/21/news056.html 2008年から標的型攻撃が急増し、一般企業においても深刻な脅威となりつつある中で、その手法や目的などが十分に分析されておらず、今はまだ有効な対策が講じられていない状況だ。
今回は情報セキュリティの専門家による脅威の分析と施策の一端を紹介する。
・標的型攻撃は今年が"旬"の脅威
・ボットの成功で生まれた標的型攻撃
・境界領域防御の基本が通用しない脅威
::標的型攻撃の課題として高橋氏は、アンチウイルスソフトで検知できるとは限らないためゼロディの被害につながりやすいこと、侵入後の発見が困難であること、ルータによるフィルタリングや
::不正進入検知機能をもつファイアウォールなどによる境界領域防御の基本が通用しないことを挙げ、さらに、ソーシャルエンジニアリングを使った手法が増えていること、事後検証が困難であることなども指摘した。
・外務省名で送りつけられたマルウェア
…日本の外務省のアドレスを詐称したケースを紹介した。2008年の9月10日に民間企業で発見されたメールをラックが調査したところ、ZIP圧縮されたexeファイルでマルウェアが添付されていたという。発信元は中国のISP。
・標的型攻撃は民間企業をターゲットに
…注目すべきは、従来、標的型攻撃は政府関係が狙われるというイメージがあったが、これは民間企業が狙われたケースであるという点だ。
407 :
406:2009/01/21(水) 22:48:07
>>23,151,168,173,221,224,227,290,300,341,348,370,404
●Windowsの脆弱性「MS08-067」悪用ウイルスが900万台に感染、3割は中国のパソコン
…セキュリティ企業が相次いで警告、海賊版Windowsで感染拡大か (ITPro, 1/21)
http://itpro.nikkeibp.co.jp/article/Research/20090121/323217/ 同社の調査によると、2009年1月13日時点での感染パソコンはワールドワイドで239万5963台、同年1月14日時点では352万1230台、同年1月16日時点では897万6038台と急増しているという。
感染パソコンが最も多いのは中国で、全体の28.7%を占めるという(図)。次いで、アルゼンチンが11.3%、台湾が6.7%、ブラジルが6.2%、インドが5.8%。
海賊版をインストールしているパソコンでは、Windowsの自動更新機能を無効にしていることが多いので、「MS08-067」の更新プログラムが適用されていない可能性が高い。
416 :
脆弱性(QTなど):2009/01/22(木) 20:54:57
■セキュリティ・レポート
●JPCERT/CCインシデントハンドリング業務報告(2008年10〜12月)レポートを発表(NetSecurity, 1/22)
https://www.netsecurity.ne.jp/1_12784.html コンピュータセキュリティインシデントに関する届出は562件だった。
タイプの別内訳は、プローブ、スキャン、その他不審なアクセス(Scan)148件、送信ヘッダを詐称した電子メールの配送(forged)11件、システムへの侵入(intrusion)12件、
フィッシング(phishing)179件、その他の(other)292件。
●2008年12月もマルウェアが増加中、ゼロデイ攻撃などに注意--ソフォス (CNET, 1/22)
http://japan.cnet.com/marketing/story/0,3800080523,20386835,00.htm 2008年第4四半期の早期からマルウェア数が急増しており、12月もその傾向が続いた。
また、Windowsの脆弱性を狙った深刻なゼロデイ脅威が発生し、Microsoftが緊急パッチを提供した。
ユーザーのコンピュータがマルウェアに感染したとして偽ウイルスソフトのインストールを進めるスケアウェアも数多く発生している。ソーシャルネットワーキングサービス(SNS)を狙った攻撃の増加も目立った。
--------------------------------
■マルウェア(インドネシア)
●SMSで他人へ送金、インドネシアでトロイの木馬被害 (ITmedia, 1/22)
ユーザー本人が知らないうちに送金をリクエストするメールを送ってしまうトロイの木馬がインドネシアで相次いで見つかった。
http://www.itmedia.co.jp/enterprise/articles/0901/22/news030.html 、インドネシアでは「TP」というテキストをSMS(ショートメッセージサービス)で151番に送信するだけで、現金として使えるクレジットを
他人のアカウントに送金できるサービスを提供している携帯電話会社がある。マルウェア作者はこれに着目した。
送金された額は5000〜1万ルピー(45〜90セント)と小額だが、ユーザーに気付かれない程度の小口送金を大量に行うのが攻撃側の狙いと見られる。
●メール誤送信で広告申込者のアドレスが流出 - 横浜市, :Security NEXT 1/22
>>144,241,246,296,396
横浜市の共創推進事業本部においてメールの誤送信が発生し、同市サイトのバナー広告に申し込んだ9人のメールアドレスなどが流出した。
http://www.security-next.com/009754.html ●サンプルフォームに不具合、個人情報漏洩は発生せず - 東芝テック:Security NEXT 1/22
東芝テックらは、サイトに用意したフォームに不具合があったことを公表した。
http://www.security-next.com/009751.html ●なりすましてネットバンクへ申し込み、郵送物を取得し不正送金、埼玉りそな銀行 :Security NEXT 1/22 既出
>>389,394
http://www.security-next.com/009750.html ●不正アクセスで求人情報サービスの顧客情報が流出 - NTTコムチェオ:Security NEXT 1/21
http://www.security-next.com/009746.html ●印影など記載した伝票綴り1冊を紛失 - 関西アーバン銀行:Security NEXT 1/21
http://www.security-next.com/009742.html ---------------------------------------------
■ν速 (P2P関連:
>>98,119,131,153,179,263,281,297,302,317,332,368,386)
【つこうた】ダウソ民が太鼓判!可愛い女の子のオッパイや男根ペロペロ画像等が流出★4
http://tsushima.2ch.net/test/read.cgi/news/1232624476/
●Intel,一部施設を閉鎖へ,最大6000人に影響
…アジア地区の施設閉鎖、旧工場の操業停止など発表:(ITPro, RBB TODAY, 1/22)
http://www.rbbtoday.com/news/20090122/57216.html http://itpro.nikkeibp.co.jp/article/NEWS/20090122/323225/ ●AMD、1100人の人員削減と一時的給与削減を実施へ (CNET Japan, 1/19)
http://japan.cnet.com/news/biz/story/0,2000056020,20386657,00.htm http://www.computerworld.jp/news/trd/132429.html ●ソニー、2009年3月期は2600億円の営業赤字に 連結業績見通しを下方修正、最終赤字は1500億円 (ITPro,CNET, 産経新聞, 1/22)
http://itpro.nikkeibp.co.jp/article/NEWS/20090122/323283/ http://sankei.jp.msn.com/economy/business/090122/biz0901221611010-n1.htm http://japan.cnet.com/news/biz/story/0,2000056020,20386891,00.htm ●エリクソン、従業員5000人をレイオフへ--第4四半期決算は31%の減益: CNET Japan 1/22
http://japan.cnet.com/news/biz/story/0,2000056020,20386881,00.htm ●景気後退とドル高で:2009年のIT支出は減少へ――Forrester Research調査 (ITmedia, 1/16)
http://www.itmedia.co.jp/enterprise/articles/0901/16/news117.html ●インターネット広告、2008年11月はマイナス成長、マイナス成長は調査開始以来初めて (ITPro, 1/19)
http://itpro.nikkeibp.co.jp/article/Research/20090119/323012/
425 :
海外:2009/01/22(木) 21:38:31
426 :
海外:2009/01/23(金) 00:52:28
海外フリーウェア
Maxthon 2.51.4751
MediaMonkey 3.07.1191
FastStone Image Viewer 3.7
Ad-Aware 2009 8.0.0.0
SuperAntiSpyware 4.25.1012
LimeWire Basic 5.0.7 Beta
Foobar 0.9.6.2 beta 2
K-Lite Codec Pack 4.53 Full
Process Explorer 11.32
427 :
マルウェア (Mac OS X 用 海賊 iWorkにトロイ):2009/01/23(金) 22:33:12
428 :
ワーム(Conficker,Downadup) MS08-067脆弱性:2009/01/23(金) 22:38:04
>>23,151,168,173,221,224,227,290,300,341,348,370,404,408
●Panda、Confickerワーム感染コンピュータの増加に警告(NetSecurity, 1/23)
https://www.netsecurity.ne.jp/1_12790.html Panda Securityは1月21日、同社のデータによるとUSBデバイスで感染を広げる「Confickerワーム」に感染したコンピュータの数が増加し続けており、
PandaLabsによる分析結果では全世界でおよそ6%(5.77%)のコンピュータが、このワームに感染したことが判明した。
およそ200万台のコンピュータを含む今回の分析では、感染は中国から始まり、83ヶ国へ広がったこと、また特にスペイン、アメリカ、台湾、ブラジル、メキシコで多くの感染がみられる。
Pandaの担当者は、「この現象はKournikovaやBlaster以来、我々が久しく目にしなかった大流行と言えます」と述べている。」と述べています。
429 :
金融機関不正侵入:2009/01/23(金) 22:40:23
430 :
サイト改ざん、殺害予告、スパム:2009/01/23(金) 22:43:37
431 :
ファームウェア更新、新製品、新サービス:2009/01/23(金) 22:47:16
●シーゲイト、ファームウェアのバグ修正版を公開--HDDのアクセス不能問題で (CNET, 1/23)
>>392,397,415,420
http://japan.cnet.com/news/ent/story/0,2000056022,20386940,00.htm シーゲイトは米国時間1月22日、問題を抱えていたファームウェアに対するバグ修正版を公開し、声明を発表した。
同社のファームウェアは、一部のハードディスクドライブ(HDD)がコンピュータから認識できなくなる可能性を抱え、多くの混乱を引き起こしていた。
●外付けHD「HD-CEU2」の不具合を解消するアップデート - バッファロー (SecurityNext, 1/23)
http://www.security-next.com/009764.html バッファローは、外付けハードディスク「HD-CEU2」シリーズに不具合が見つかったとして、ファームウェアのアップデートを公開した。
--------------------------------
■新製品
●「Red Hat Enterprise Linux 5.3」がリリース--「Core i7」対応、仮想化機能も強化 (CNET, ITmedia, 1/22)
http://japan.cnet.com/news/ent/story/0,2000056022,20386857,00.htm http://www.itmedia.co.jp/enterprise/articles/0901/22/news021.html --------------------------------
■新セキュリティサービス
●BIGLOBE、セキュリティ機能を標準で提供するADSLコース (SecurityNext, 1/23)
http://www.security-next.com/009763.html NECビッグローブは、セキュリティ対策機能を標準装備したADSLコースの提供を開始した。
432 :
セキュリティその他:2009/01/23(金) 22:49:25
433 :
セキュリティその他:2009/01/23(金) 22:55:27
■著作権関連
>>54,145,248
>>295,309,353
●著作者情報の検索ポータル開設、著作権保護期間の延長実現に向け (Internet Watch, 日経パソコン, 1/23)
http://internet.watch.impress.co.jp/cda/news/2009/01/23/22197.html http://pc.nikkeibp.co.jp/article/news/20090123/1011625/ 日本音楽著作権協会(JASRAC)や日本文藝家協会など権利者団体17団体からなる「著作権問題を考える創作者団体協議会」は23日、著作物の権利者情報を
検索するためのポータルサイトを開設した。
ポータルサイトを通じて著作物の円滑な利用を促進することで、著作権の保護期間を現在の「著作者の死後50年」から「死後70年」への延長を強く求める考えだ。
権利者データベースの機能や規模は、2007年8月に表明していた当初構想より大幅に縮小したものとなった。
●公取委がアニメ産業の実態調査報告、「製作委員会方式」にも言及 (Internet Watch, 1/23)
http://internet.watch.impress.co.jp/cda/news/2009/01/23/22196.html -------------------------------------------
●「Gmail」のチャット内で「YouTube」の動画が再生可能に (Internet Watch, 1/23)
>>89,137,170,315,411
http://internet.watch.impress.co.jp/cda/news/2009/01/23/22191.html ●ブリタニカ、オンライン百科事典のユーザー編集を可能に (CNET, 1/23)
http://japan.cnet.com/news/media/story/0,2000056023,20386946,00.htm
434 :
名無しさん@お腹いっぱい。:2009/01/24(土) 21:14:53
435 :
不正アクセス:2009/01/24(土) 23:09:49
436 :
Google Docs設定注意:2009/01/24(土) 23:17:19
437 :
法人向けセキュリティ製品・サービス:2009/01/24(土) 23:18:33
438 :
Windows7:2009/01/24(土) 23:28:20
>>111,146,181,237,259,320,336,371,400
●Windows 7のテスターがインストーラにバグを発見(そして対処) (ZDNet Japan 1/20)
http://japan.zdnet.com/sp/feature/07microsoft/story/0,3800083079,20386741,00.htm ●Windows 7ベータ版「超」詳細レビュー、体感速度と使い勝手は向上!:Windows 7レビュー (日経パソコン, 1/22,11ページ)
http://pc.nikkeibp.co.jp/article/trend/20090122/1011581/ ●[WSJ] Windows 7、βでもVistaに大勝 (ITmedia, 1/23)
http://www.itmedia.co.jp/enterprise/articles/0901/23/news029.html まだβ段階だが、Windows 7はVistaよりずっといい。かなり速くなっているし、互換性の問題も解決しているようだ。
●「IE8 RC」はWindows 7ベータにインストールできず (ZDNet, 1/21)
http://japan.zdnet.com/go?id=386804 Windows 7ベータに含まれるIE8のバージョンは、暫定ベータリリースであり、来るRCと同じものではない。
●Windows 7は中小ユーザーのセキュリティを向上させる (ITpro, 1/23)
http://itpro.nikkeibp.co.jp/article/NEWS/20090123/323355/ ●「正しい方向に進んでいる」:Windows 7でVistaの先を見据えるMicrosoft (ITmedia, 1/22)
http://www.itmedia.co.jp/enterprise/articles/0901/22/news064.html Windows 7のファーストβエディションは、MicrosoftがWindows Vistaの失点を挽回するために正しい方向に進んでいることを明確に示している。
439 :
MS:2009/01/24(土) 23:35:57
●マイクロソフト2Q決算、Windows Vistaの不振が目立つ (Computerworld.jp 1/23)
http://www.computerworld.jp/news/trd/132950.html ●Microsoft、5000人削減――10〜12月期の純利益11%減を受け (ITmedia, ComputerWorld, 1/23)
Microsoftの第2四半期決算は、売上高は2%の微増、純利益は11%減。また5000人の従業員削減を発表した。
http://www.itmedia.co.jp/enterprise/articles/0901/23/news025.html http://www.computerworld.jp/topics/ms/132990.html ●マイクロソフト、Vista SP 2のリリースを延期? (Computerworld, 1/22)
>>36 http://www.computerworld.jp/topics/ms/132849.html http://itpro.nikkeibp.co.jp/article/NEWS/20090122/323238/ ●米Microsoft、Windows Liveにニュースアラート機能を追加
http://internet.watch.impress.co.jp/cda/news/2009/01/19/22127.html 今回追加されたアラート機能では、最新ニュースをメールで受け取れるようになった。 なお、サービスは米国内限定
●今度はIEのバンドルで--欧州委員会がMSに異議通告書 (CNET, 1/19)
http://japan.cnet.com/news/ent/story/0,2000056022,20386634,00.htm WindowsにInternet Explorer(IE)をバンドルする行為は同地域の独占禁止法に抵触すると、欧州の規制当局がMicrosoftに通告した。米国時間1月16日、Microsoftが明らかにした。
●オペラ、MSへの異議告知書で欧州連合を評価 (CNET, 1/20)
http://japan.cnet.com/news/biz/story/0,2000056020,20386734,00.htm
●アップルの1Q決算、iPhoneの好調で事前予測を上回る増収増益に、売上、利益ともに過去最高 (Computerworld, 1/22)
…今後の懸念はジョブズ氏の健康問題か
http://www.computerworld.jp/topics/apple/132789.html ●スティーブ・ジョブズ氏、がん再発の可能性は? (ITmedia,1/19)
>>188,273,284,322,354,367
http://www.itmedia.co.jp/news/articles/0901/19/news022.html ●スティーブ・ジョブズ氏の健康問題開示で、SEC(米証券取引委員会)がAppleを調査 (ITmedia,1/22)
http://www.itmedia.co.jp/news/articles/0901/22/news045.html ●「ジョブズ氏を継ぐ男」ティム・クック氏はどんな人物か(WIRED VISION, 1/21)
http://pc.nikkeibp.co.jp/article/news/20090121/1011545/ ●アップルがリーダー不在を乗り切る可能性--2004年8月を振り返る (CNET,1/19)
http://japan.cnet.com/special/story/0,2000056049,20386520,00.htm ●「iTunes Storeの全楽曲DRMフリー化」にぬか喜びした日(日経パソコン, 1/21)
>>284,295,353
http://pc.nikkeibp.co.jp/article/column/20090121/1011521/ バックアップデータを新しいパソコンにコピーすればよい。ただし、iTunes Storeで購入した音源については、新しいパソコンで認証作業が必要となる。
iTunes Storeは同一の音源を、パソコン5台までに限って聴くことができる。
もし古いマシンが壊れてしまった場合はどうなるのだろう。実はこの場合でも救済手段はある。iTunes Storeサイトのヘルプを読んで理解したところでは、
5台の権利をすべて使い果たしてしまうと、iTunesのメニューに「すべての認証を解除」というメニューが現れるらしい。
そう考えると、今回のiTunes Storeの変化が米国サイトに留まるものだったのは実に残念だ。先に全面的にDRMフリーでmp3を販売しているamazon.comにしても、日本国内から購入は許されていない。
●GPUを利用した無線LANのパスワードクラッキングが主流に (ZDNet, 1/23)
>>391 http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20386958,00.htm 無線LANに対するパスワード復元攻撃には、GPUを用いた高速な手法が登場しており、短いパスワードを使用するのは非常に危険になってきている。
1月第3週にリリースされた「Wireless Security Auditor」は、無線ネットワーク上で使われているWPA/WPA2-PSKパスワードの強さを調べるために、
ネットワーク管理者が貫入テストを行うのにかかる時間を短縮するものだ。
このソフトウェアの核になる機能は、GPUを利用することによって、無線LANのパスワードの復元の速度を100倍以上に高速化することだ。
当然ながら、がこのツールを使えば、もはや安全と言えない8文字のパスワードなら、簡単に推測できるようになってしまう。