2004-02-01から1ヶ月間の記事一覧

余談

「R日記 そのに」(id:ROMman)を発見するが別の方のようだ...

GoogleのXSS?フリー検索 (カスタマイズ版)

http://d.hatena.ne.jp/sonodam/comment?date=20040228 id:sonodamさんのところのid:hoshikuzuさん書き込みより。 強いWindowsの基本 まじめにセキュリティを考えた サーバー構築の原則 追記: 修正。こんなのがあるんだ...だめすぎ。 Google フリー検索 (カ…

OBCの顧客情報盗難関連

お奉行様...がヒット(w 現場近くの植え込みで見つかったとのことで。FDへのアクセスの解析って分かるんでしょうか?ロックされていたら記録されないような。元々重要に扱われていなかったと予想。 お奉行さま、ございました!盗難FD見つかる(zakzak) 顧…

Softbank流出関連

ローソン事件以来500円〜1000円の商品券って対応が定説になってしまった感がありますが。それでいいんですかねぇ?>被害者の方々。 ヤフーBB個人情報流出 森容疑者が情報入手し、交渉指示か(Mainichi) 451万人分の会員情報漏洩を認め、孫社長が深々と頭を下…

ACCS関連

各所で出てます... 「ASKACCS」個人情報流出事件に関する訴訟の提起について(ASKACCS) ACCS、同社Webサイトから個人情報を引き出した男性に損害賠償訴訟(INTERNETWatch) ACCS、個人情報流出事件で約744万円の損害賠償請求(ITMedia) ACCS、河合被告に損害賠償…

インターネット治安情勢 2004年 01月 (pdf)(@Police)

資格認定制度にセキュリティー科を追加 MS(Mainichi)

http://www.microsoft.com/japan/partners/mtc/mca/

「Winnyが解読できるのは分かっていた」 〜ネットエージェント社長(ITMedia)

Doc

はてなが東京へ移転「夏までには10万ユーザーを達成したい」(cnet)

やっぱり市場は東京に集中しているんですよねぇ。

Netsky.C(Moodown.C)ウイルスの発生について(2/26)(@Police)

捕獲というか届いた。最近多いよね>ウイルス 追記: MydoomやMimailなど、最近発生した5種類のウイルスを駆除するウイルス(INTERNETWatch) 警察庁など、新種ウイルス「ネットスカイ.C」に注意呼びかけ(Mainichi)

Snort 2.1.1 Released

IDS

RELEASE.NOTES

日本IBM、新書サイズの超小型・軽量パソコン開発(nikkei)

IBM

ウルトラマン復活希望なんて書いてたらこんなの出てました。MetaPad? 雰囲気的にウェアラブルPCをイメージしてしまいましたが...VIAO-U3の液晶壊れたのが一番近い?(ウソ) 日本IBM、新書サイズのPCを開発(/.J) 自分のPC環境を簡単に持ち運べる超小型端末…

日本IBM、B5モバイル「ThinkPad X40」のライン拡充(biztech)

IBM

40GBHD来たー。いつの間に1.8インチの40GBが出たんだろう?と思っていたら昨年11月にすでにニュースになってるし..VAIOに流用できないかな。ウルトラマン復活希望。 TninkPadX40 東芝、1.8インチハードディスクの容量を最大40GBに(cnet)

JPCERT/CC REPORT 2004-02-25

ZoneAlarm および Integrity クライアントのSMTPの脆弱性、 Linux カーネルの mremap システムコール脆弱性 Metamail バージョン 2.7 以前の脆弱性 W32/Netsky.B BSD 系 OS の shmat(2) システムコール脆弱性追加情報 XFree86 に含まれる脆弱性に関する追加…

脆弱性情報を日本語で受け付ける「脆弱性報告窓口」を開設(マイクロソフト)

id:sonodamさんところ(さすがMVP情報が早い) 日本語対応の脆弱性報告窓口が開設された。 脆弱性に関する情報をお寄せください 宛先:jpsecure@microsoft.com 追記: セキュリティ調査機関や技術者からの脆弱性情報を日本語で受け付ける「脆弱性報告窓口」を…

ケーキオフ2月分資料(port139)

Doc

「ネットワーク監視による不正アクセス発見手法」(PDF)

Microsoft Windows Explorer Heap Overflow in Processing '.emf' Files Permits Code Execution(securitytracker.com)

最近なんかこういうの多いっすね。 A malformed .emf (Enhanced Metafile, a graphics format) file can cause an exploitable heap overflow in (or near) shimgvw.dll. Windows XP explorer.exe heap overflow.(bugtraq)

RIAAやMicrosoftをDoS攻撃するウイルス「Mydoom.F」が出現(INTERNETWatch) 京大研究員を起訴 不正アクセス事件で東京地検(asahi.com) スパムと闘う技術 (ITPro) ミニ解説:“週末起業に効く人脈”はこうして選べ(biztech) 会社変更でも従来の携帯番号使用OK 総…

地方公共団体における情報セキュリティポリシー(情報セキュリティ対策に関する基本方針)等の策定状況(総務省)

http://www.soumu.go.jp/s-news/2004/pdf/040220_1_bt.pdf

個人情報保護めも

最近流出が多すぎ。ということでまとめサイト発見。

ヤフーBB、460万人分の個人情報流出 恐喝未遂の3人逮捕(Mainichi)

恐喝未遂容疑者の逮捕に関する当社コメント(softbank.co.jp) おわび 〜お客様情報の流出について〜(softbank.co.jp) お客様情報の流出について(softbank.co.jp) Yahoo! BBの顧客情報流出事件、容疑者は販売代理店の経営者ら(INTERNETWatch) 個人情報の流出を…

平成15年中のハイテク犯罪の検挙及び相談受理状況等について(pdf)(警察庁)

Doc

Ethereal 0.10.2 released

例のエラーが直った模様。キャプチャオプションの画面構成も変わってた。

Vanquish v0.2.0 released(rootkit.com)

DLL injectionベースのwindows用rootkit。ファイル、フォルダー、レジストリー、ログなどを隠せる。サービス隠蔽、モジュール隠蔽、レジストリー隠蔽の機能向上、インストール機能向上といったあたり。 ChangeLog

ミニ解説:リアル世界以上に優勝劣敗が厳しいネット世界(smallbiz)

「情報はモノやカネよりも集中化が進みやすいようです。」東京集中って感じますねぇ。いろいろと。その恩恵にあずかっている?といえばそうとも言えますが..

マルコ・パンターニが34歳という若さで逝去(Cyclingweb.jp)

あ”〜1週間も知らなかった。あの強かったときは感動物でした。そんなあこがれで私もメルカトーネジャージ(あっBRIKOも)なんですが..登りはからっきし。ご冥福をお祈りいたします。 ADDIO PIRATA マルコ・パンターニの死 deadman ― 今日死んだひと(id:mohri…

京大研究員と同手法、不正アクセス容疑の3人書類送検へ(asahi.com) 管理者のためのウイルス対策の基礎 第2回 企業が受けるウイルスによる被害とは (@IT) 「FOMAの定額制は何も決まっていない」,NTTドコモが21日の一部報道にコメント(ITPro) 解説:「電子申…

三洋信販から顧客情報32万人分流出か(Mainichi)

お詫びと違法請求行為への注意のお願い(sanyo-shinpan) 弊社に関する朝日新聞報道について(pdf) お客様情報流出のお詫びと調査委員会の調査結果について(pdf) 消費者金融大手の三洋信販、顧客情報32万人分流出の疑い(INTERNETWatch)

Process Explorer v8.30(Sysinternals)

フォトレポート:ナビゲーション・ツールとして活躍する iPod(biztech)

先週号のAERA読みのがした→「アップルiPod日本制覇の日」