2007年06月26日iGoogleやWindows Liveのガジェットでウイルス検索管理人の自宅もVistaになって、ガジェットが常駐する環境になりました。 しかし、このPanda Labsが提案している”ガジェットでウイルス検索”というのは中々いい ガジェットで利用できるということは、当然無料ということになりますし(ActiveXで動作するため 管理人も実際に試して見ましたが、非常に軽快に動作しました。 2007 06 26 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年06月21日Verisign / iDefenceによるMPackの解析情報SANS Internet Storm Centerに掲載されているMPack Analysisという記事より。 Verisign / iDefenceから詳細な解析情報がリリースされた模様です。 Greetings All, クライアントから見れば直接の感染元はWebサーバになるわけですが、そのWebサーバも実は どこで見たか忘れましたが、MPackの管理画面のスクリーンショットの中に日本の国旗もあった 記事の中で取り上げられたcPanelは、日本語化されていて日本でも販売されているようなので、 2007 06 21 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年06月19日MPACKが猛威を振るっている模様です以前このBlogでも採り上げたMPACKが、色々なニュースサイトで話題になっています。 多数の脆弱性を使い分ける「MPACK」、各国で被害多発 (ITMedia) また、Panda Labsが実施した詳細な調査結果がPDFで公開されています。 ざっと斜め読みしましたが、 実際に値段が付けられて売られているわけですが、"いかに楽して個人情報を集めるのか" 昔みたいに、愉快犯的にウイルスをばら撒く輩はいなくなったのはそれはそれでありがたい 2007 06 19 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年06月15日spam ≠ hamスパムってハムだっけ?というCNET Japanのブログエントリを発見して読んだのですが、 意外と知られていないのかもしれませんが、メールサーバで利用するアンチスパムソフト SpamAssassinに同梱されているベイジアンフィルタを学習させるsa-learnというツールが 上記のようなことを踏まえて、きっと記事ではSpamAssassinのことが扱われているの 2007 06 15 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年05月23日マルウェアのお値段PandaLabs Blogの”Cybercrime... for sale (II)”という記事より。 このエントリの直前のDDoS攻撃をアウトソーシング...の続きで、今回はいわゆるマルウェアの Keylogger Teller 2.0:このFTP checkerくらならば、少し腕に覚えがある人であれば簡単にできそうな気がしますが.... Dream Bot Builder:名前がBot Builderなのでひょっとしたら(原文が)間違っているかもしれません。 Pinch: WebMoneyは匿名性が高いのでしょうか? このような事をする人々であれば、それこそ偽名の銀行口座への振込みや偽造クレジットカード などを利用していると思っていましたので、まっとうな決済手段で少々驚きました。 2007 05 23 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年04月25日DDoS攻撃をアウトソーシングする際のお値段PandaLabs Blogの”Cybercrime... for sale (I)”という記事より。 アンダーグラウンドな世界のサービスが掲載されていて、中々面白いです。 以下に一部を抜粋。 DDoS攻撃 ちなみに、通常10分間の無料試用期間付で、このサービスに興味がある人が指定したサーバ Spam用メールサーバのホスティング : $200(基本料金?) このようなサービスがあるのは、spam用のメールサーバがあっという間にブラックリストに載って メーリングリストに対するspam 1億6,000万以上が米国しかないのは、それ以外の国ではそれほどのメールアカウントが収集 実行ファイルの隠蔽 激安ですね。確かに手間もリソースもかからないと思いますが。 そのほかのサービス FTPアカウントがどこのアカウントかはまったくわかりません。 Limboはトロイの木馬の名称のようですが、いい情報がヒットしませんでした。 RapidShareとは容量無制限の気前がいいストレージサービスで、プレミアムアカウントとは RapidShareプレミアムアカウント: 思ったほど激安というわけでもないですが、契約期間が長くなるにつれてお買い得度が 次回はトロイの木馬やウイルスの価格についての話になるそうで、見つけたらまた採り 2007 04 25 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年03月30日商品券&図書カード1万円分が22%OFF!7800円で激安販売!!表記のタイトルのメールに、ほんのちょっとだけ反応してしまった自分が恥ずかしいです(笑 実際に来たのはこんなメールです。 ┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛ ”金券ショップに行けば売値よりも高く買ってくれるから、これって大儲け可能?” とか思ったら、引っかかる一歩手前です。もちろんそんなうまい話はありません。 管理人はメールアドレスをいくつか持っていますが、このメールはbflets.dyndns.orgの管理人 もう一つのアドレスは楽天にも登録してあるので、そっちに来ていたらひょっとしたらやば もっとも、怪しいと思って調べたら案の定...だったわけですが、これはなかなかspamとしての 皆さんも気をつけてください! 2007 03 30 | この記事へのリンク | この記事へのコメント (3) | トラックバック (1) |
2007年03月08日Snort 2.6.1 DCE/RPCプリプロセッサのリモートバッファオーバーフローを本当に実行する方法とあるブログで、非常に詳細なレベルで本当に実行する方法が紹介されています。 Snort 2.6.1 DCE/RPC Preprocessor Remote Buffer Overflow: Part 1 - Denial Of Service 最後に、本当にcalc.exeの起動に成功しています。 ここまで載せてしまっていいのでしょうか? 2007 03 08 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年03月02日動画のコーデックをダウンロードするとウイルスに感染?PandaLabs Blogの"A curious technique of social engineering"という記事より。 新手のソーシャルエンジニアリングの手法として、コーデックを装って不正なコードをダウンロードさせる手法が流行しているとの事。実際にだまされる人も少なくないとか。 簡単な流れは、 なかなかよく考えられていると思いました。騙される人が多いのもわかる気がします。 2007 03 02 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年02月05日セキュリティエンジニアとしてのキャリア自分自身の肩書きを何か名刺に刷れ、といわれたら、管理人はおそらく"セキュリティエンジニア"と書くと思います。プログラマとかプロジェクトマネージャに比べるととらえどころがない気がしますが、これが一番自分のスキルにマッチした表現のような気がしています。 このエントリを読んでいる方の中には、私が所属している会社を知っている人も居るかもしれませんが、私の会社では、どのようなキャリアを持った人でも基本的に管理者を目指すことになります。要するに部長や課長ですね。課長以上については自分の意思で昇進試験を受けない限り自動的になることはありませんが、その下の主査でも管理職であることには違いありません。 何が言いたいのかというと、私の会社には一技術者としてキャリアを積んでゆくという道がないのです。経理や法務など、特殊な知識が必要とされる部門であれば、ある意味スペシャリストになれるのかもしれませんが、少なくとも私が所属している法人営業系の部門では、そのような道はないように見えます。そのようなポジションはありませんし、管理者の人のそれまでのキャリアと、管理者の人の管理対象業務とが一致していないことも少なくありません。 管理人は、はっきり言って管理職には興味がありません。 セキュリティは幅広く、管理人もまだまだ修行が足りないと思うことがよくあります。少なくとも管理人が現役で居る間は、多少の流行り廃りはあるかもしれませんが、セキュリティ関連ビジネスが市場から消えてなくなってしまうことはないでしょう。セキュリティは概念なので、システムで利用される技術がいくら進歩しても関係ありませんし、セキュリティ自体はいたちごっこですし... 管理人の会社であえてスペシャリストを目指そうとするならば、一担当者に意識的にとどまりつつ(昇進すると自動的に管理者系に進むため)、事あるごとに自分のやりたい事を主張して、そのラインから人事的に外されないようにする(それでも外される場合はあるでしょうが)しかないと思いますが、なんとかならないのでしょうか? 世の中のほかの会社はどうなのでしょうか? 珍しく愚痴になってしまいました(笑 2007 02 05 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年01月23日JREを更新したら*必ず*古いバージョンを消すこと!SANS Internet Storm Centerに掲載されていたAdrien de Beaupré氏のDiaryより。 As new versions of the Sun Java JRE keep coming out to address security vulnerabilities do NOT forget to remove the old versions. It is possible that you may be running Java code in your applications that absolutely require a specific version of the JRE to run, update the applications and then update the JRE, and then remove the old JRE versions. Why? A Java applet can request which version of JRE it wishes to use, that's why. ----------- (管理人意訳) いやぁ、これは知りませんでしたね。 文中にも書かれているように、特定のバージョンのJREを動作環境として要求するアプレットへ アンインストールやJREの既知の脆弱性に関する情報などが元記事にリンクとしてまとめられて 2007 01 23 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年01月22日MLの登録購読を解除したければ$1よこせ!というspamロシア発のspamで、いきなりメールを送りつけてきて、 登録を解除したければ$1よこせ! というものがある模様。こちらに実物の画像付きで詳細が報告されています。 古くからある紳士録詐欺のオンライン版のようなものですが、よくやるなぁというのが というのも、リンク先を見ればわかるのですが、振込先として指定されているのがオンライン決済 日本だったらあっという間に逮捕されそうな気がするのですが(されないのか?)、そこはさすが 2007 01 22 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年12月08日MIMEを悪用→アンチウイルスソフトのすり抜けが可能?最近RSSで購読しているSANSのInternet Storm Centerに掲載されていた記事より。 記事によると、メールソフトウェアとアンチウイルスソフトウェアとの間で、MIMEの解釈に違い 全文訳は以下のとおり。 続きを読む "MIMEを悪用→アンチウイルスソフトのすり抜けが可能?" 2006 12 08 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年11月24日Norton 360パブリックベータが公開ようやくとういべきか、Symantecより次世代セキュリティスィートのNorton 360のパブリックベータ
Norton 360の主な機能として、 * 電子メールやIMからのウイルスの除去 が挙げられていますが、管理人が特に注目しているのが、オンラインストレージです。 2006 11 24 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年11月09日セキュリティ関連の研修で悩んでいる人へ管理人の所属する会社の業績はなかなか好調で、「行きたい研修があればいうがよい」という 管理人の担務はセキュリティ関連なので、そちら方面でいい研修がないか一生懸命探したの 以下がその一例です。 魅力的な講座、一流の講師、少ない定員、格安といっていい費用、どれをとっても文句の いったいこれだけの研修を誰が開催しているのでしょうか? 2006 11 09 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年11月01日Norton360(Genesis)ベータテスト開始というわけで、本日SymantecよりNorton360のベータテストの招待が来ました。
管理人はもともとベータテスタに登録していましたが、Norton360のテスターに応募していれば、 添付のドキュメントに掲載されている既知の問題は、次の通り。 続きを読む "Norton360(Genesis)ベータテスト開始" 2006 11 01 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年10月18日運び屋ITmediaの"「運び屋」――フィッシングの隠れた側面"という記事なんですが、これははっきり言って 冷静に考えれば当然なんですが、詐欺師がいかに大量のクレジットカード番号やオンライン そこでマネーロンダリングの登場なんですが、まさかそこまでだまされた一般の人々が パチンコの打ち子や出会い系のサクラなど、怪しげなバイトは日本でもありますが、 2006 10 18 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年10月03日Norton 360のベータユーザ事前登録Symantec社の次期セキュリティ製品のNorton360のベータテストの事前登録が行われて Norton 360 Beta Pre-Register - Symantec Corp 2006 10 03 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年09月19日P2PのeDonkey、閉鎖へITmediaの記事で知ったのですが、P2Pネットワークとして日本でもそれなりに知られていた
2006 09 19 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年08月08日AOL、無料のウイルス対策ソフトウェアを提供開始CNETの記事より。 無料のウイルス対策ソフトウェアがこれまでに存在していなかったわけではありませんが、 続きを読む "AOL、無料のウイルス対策ソフトウェアを提供開始" 2006 08 08 | この記事へのリンク | この記事へのコメント (0) | トラックバック (1) |
2006年08月03日ApacheにXSSの脆弱性あまり聞いたことがないHTTP Expectリクエストヘッダの処理に脆弱性があるとのこと。 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3918 Secuniaには、脆弱性の有無をチェックするページも用意されています。 http://secunia.com/expect_header_cross-site_scripting_vulnerability_test 結果が出るまでにかなり時間がかかるので(管理人の試した限りでは5~6分)、気長に待つ ErrorDocument 417 "Don't Trick on me!" 417のエラードキュメントが明示的に指定されていない場合、動的にエラードキュメントが もちろんApache本体を最新バージョンにすることでも回避可能ですが、本格稼働中のサーバは 2006 08 03 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年07月28日セキュリーマン検定やってみた結果は.... 2006 07 28 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年07月23日75%程度危険なプログラムを検出するソフト一般的なアンチウイルスソフトウェアは、基本的に"パターンファイル"もしくは"定義ファイル" その問題を解決するために開発された検知技術が"アノーマリ検知"もしくは"アノマリ検知" 現在利用されているアンチウイルスソフトの大部分は、パターンファイルによる検出を基礎とし、 2006 07 23 | この記事へのリンク | この記事へのコメント (1) | トラックバック (0) |
2006年07月07日KeePassでパスワード管理最近管理人が会社で利用している、お気に入りのパスワード管理ソフトです。
2006 07 07 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年07月03日Windows版Nessusの利用方法表記のコンテンツを当Webサイトにて公開しました。こちらから閲覧できます。 意外とWindows版のNessusについての記事は少ないようですが、非常に有用なツールなので、多くの 2006 07 03 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月21日[続き] Winnyの通信をIPSで止めるデモ?2台のノートPCの間にProventiaを挟み込む形でデモ環境の構築をしているんですが、普通の通信は 原因は意外なところにありました。 続きを読む "[続き] Winnyの通信をIPSで止めるデモ?" 2006 06 21 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月20日Symantecのベータテスタ募集サイト発見とある情報を求めてSymantecのWebサイトを放浪していたときに発見しました。
続きを読む "Symantecのベータテスタ募集サイト発見" 2006 06 20 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月15日世界を翔る日本の技術者今月のマイクロソフトのWindows Updateの詳細を見ていて気が付いたのですが... 日本のマイクロソフト : こんな日本人もいらっしゃるんですねぇ。 2006 06 15 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月13日テクニカルエンジニア(情報セキュリティ)合格!なんとか合格していました。
でも、午後IIはぎりぎりだったようです。
なにはともあれ、よかったよかった。 2006 06 13 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月05日Winnyの通信をIPSで止めるデモ?営業部門から連絡があり、セキュリティの専門家が集まる場ではない所で、 ほらほら、Proventiaならこんな通信を止めることができるんですよ! というのを見せて、相手の購買意欲をあおる必要があるのですが、その対象 いや、目の付けどころはいいと思いますよ。セキュリティに詳しくない人で しかし、しかしですよ、 検証用PC --- Proventia M10 --- 検証用PC まだ差し迫っていないので、すぐに着手しなければならないわけではありま 2006 06 05 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月02日Microsoft Defender 日本語版ベータ2公開昨日公開されたようです(製品URLはこちら)。 実際に導入してみてスキャンしてみたところ、スキャン自体は正常に終了しました。
あっ、怪しいソフトが!!!!! "新注音"ってなんですか???? アンインストールしてやろうか..... 2006 06 02 | この記事へのリンク | この記事へのコメント (1) | トラックバック (0) |
2006年05月29日Windows Vista向けアンチウイルスソフト早くも...と言うべきか、Windows VistaのBeta2向けのアンチウイルスソフトがCA
Vista Beta2のユーザであれば、1年間無償で利用できる模様なので、評価中の 管理人は、Vista Beta2が一般公開されたすぐに入手して評価したい(=人柱になりたい) ちなみに、上記アンチウイルスソフトはあくまで英語版のBeta2向けのものだと思われる 2006 05 29 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月26日Symantec Antivirus Ver.10に致命的な脆弱性日本ではまだ話題になっていませんが、Symantec Antivirus Ver.10.0に致命的な Symantec Anti-Virus Vulnerability (eEye) 以下、eWeek.comの記事から一部引用。 Researchers at eEye Digital Security, the company that discovered the flaw, "ユーザの干渉なしに"クラッカーがリモートのマシンを乗っ取ることが可能と Symantecにはすでに通知が行っており、現在確認中との事ですが、以降注目 2006 05 26 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月25日Wordの脆弱性に対処する「非公式フィックス」以前、WindowsのWMFファイル形式のファイルを扱う際に発生する脆弱性が露見した際に WMFファイルの場合は、Windowsそのものの脆弱性でわからなくもありませんが、普及率 まぁ、今回公開されたものは、Wordからレジストリを変更できないような状態にする いっそのこと、昨日公開されたOffce 2007 Beta2でも入れてやるか.... 2006 05 25 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月24日MBSDが侵入防止システムの新版を発売,「トラフィックの変化から異常を検出」IT Proの記事より。
Sourcefire製ということで、当然Snortがエンジンかと思いきや、Nessusのエンジン 注目すべき点は、タイトルからわかるように、今回発表された製品が非常に珍しい 通常のNIDSは、アンチウイルスソフトウェアと同様に、既知の攻撃をデータベース これに対し、"アノーマリ検知"という検知方式では、"正常な"状態を記憶しておき、 これは、特に未知の攻撃やDoS/DDoS攻撃の検知に非常に有効な技術ですが、 ということで、管理人的にこの製品は要チェック製品だと思っています。 2006 05 24 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月23日ホスト型IPS?本日、とあるところでISSがホスト型IPS製品を出荷したというプレスを見ました。 IPSはIDSの進化形な訳で(正確に言えば、インライン型IDSの発展形)、IDSにホスト型と |







