2007年06月26日iGoogleやWindows Liveのガジェットでウイルス検索管理人の自宅もVistaになって、ガジェットが常駐する環境になりました。 しかし、このPanda Labsが提案している”ガジェットでウイルス検索”というのは中々いい ガジェットで利用できるということは、当然無料ということになりますし(ActiveXで動作するため 管理人も実際に試して見ましたが、非常に軽快に動作しました。 2007 06 26 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年06月21日Verisign / iDefenceによるMPackの解析情報SANS Internet Storm Centerに掲載されているMPack Analysisという記事より。 Verisign / iDefenceから詳細な解析情報がリリースされた模様です。 Greetings All, クライアントから見れば直接の感染元はWebサーバになるわけですが、そのWebサーバも実は どこで見たか忘れましたが、MPackの管理画面のスクリーンショットの中に日本の国旗もあった 記事の中で取り上げられたcPanelは、日本語化されていて日本でも販売されているようなので、 2007 06 21 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年06月19日MPACKが猛威を振るっている模様です以前このBlogでも採り上げたMPACKが、色々なニュースサイトで話題になっています。 多数の脆弱性を使い分ける「MPACK」、各国で被害多発 (ITMedia) また、Panda Labsが実施した詳細な調査結果がPDFで公開されています。 ざっと斜め読みしましたが、 実際に値段が付けられて売られているわけですが、"いかに楽して個人情報を集めるのか" 昔みたいに、愉快犯的にウイルスをばら撒く輩はいなくなったのはそれはそれでありがたい 2007 06 19 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年06月15日spam ≠ hamスパムってハムだっけ?というCNET Japanのブログエントリを発見して読んだのですが、 意外と知られていないのかもしれませんが、メールサーバで利用するアンチスパムソフト SpamAssassinに同梱されているベイジアンフィルタを学習させるsa-learnというツールが 上記のようなことを踏まえて、きっと記事ではSpamAssassinのことが扱われているの 2007 06 15 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年05月23日マルウェアのお値段PandaLabs Blogの”Cybercrime... for sale (II)”という記事より。 このエントリの直前のDDoS攻撃をアウトソーシング...の続きで、今回はいわゆるマルウェアの Keylogger Teller 2.0:このFTP checkerくらならば、少し腕に覚えがある人であれば簡単にできそうな気がしますが.... Dream Bot Builder:名前がBot Builderなのでひょっとしたら(原文が)間違っているかもしれません。 Pinch: WebMoneyは匿名性が高いのでしょうか? このような事をする人々であれば、それこそ偽名の銀行口座への振込みや偽造クレジットカード などを利用していると思っていましたので、まっとうな決済手段で少々驚きました。 2007 05 23 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年04月25日DDoS攻撃をアウトソーシングする際のお値段PandaLabs Blogの”Cybercrime... for sale (I)”という記事より。 アンダーグラウンドな世界のサービスが掲載されていて、中々面白いです。 以下に一部を抜粋。 DDoS攻撃 ちなみに、通常10分間の無料試用期間付で、このサービスに興味がある人が指定したサーバ Spam用メールサーバのホスティング : $200(基本料金?) このようなサービスがあるのは、spam用のメールサーバがあっという間にブラックリストに載って メーリングリストに対するspam 1億6,000万以上が米国しかないのは、それ以外の国ではそれほどのメールアカウントが収集 実行ファイルの隠蔽 激安ですね。確かに手間もリソースもかからないと思いますが。 そのほかのサービス FTPアカウントがどこのアカウントかはまったくわかりません。 Limboはトロイの木馬の名称のようですが、いい情報がヒットしませんでした。 RapidShareとは容量無制限の気前がいいストレージサービスで、プレミアムアカウントとは RapidShareプレミアムアカウント: 思ったほど激安というわけでもないですが、契約期間が長くなるにつれてお買い得度が 次回はトロイの木馬やウイルスの価格についての話になるそうで、見つけたらまた採り 2007 04 25 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年03月30日商品券&図書カード1万円分が22%OFF!7800円で激安販売!!表記のタイトルのメールに、ほんのちょっとだけ反応してしまった自分が恥ずかしいです(笑 実際に来たのはこんなメールです。 ┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛┛ ”金券ショップに行けば売値よりも高く買ってくれるから、これって大儲け可能?” とか思ったら、引っかかる一歩手前です。もちろんそんなうまい話はありません。 管理人はメールアドレスをいくつか持っていますが、このメールはbflets.dyndns.orgの管理人 もう一つのアドレスは楽天にも登録してあるので、そっちに来ていたらひょっとしたらやば もっとも、怪しいと思って調べたら案の定...だったわけですが、これはなかなかspamとしての 皆さんも気をつけてください! 2007 03 30 | この記事へのリンク | この記事へのコメント (3) | トラックバック (1) |
2007年03月08日Snort 2.6.1 DCE/RPCプリプロセッサのリモートバッファオーバーフローを本当に実行する方法とあるブログで、非常に詳細なレベルで本当に実行する方法が紹介されています。 Snort 2.6.1 DCE/RPC Preprocessor Remote Buffer Overflow: Part 1 - Denial Of Service 最後に、本当にcalc.exeの起動に成功しています。 ここまで載せてしまっていいのでしょうか? 2007 03 08 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年03月02日動画のコーデックをダウンロードするとウイルスに感染?PandaLabs Blogの"A curious technique of social engineering"という記事より。 新手のソーシャルエンジニアリングの手法として、コーデックを装って不正なコードをダウンロードさせる手法が流行しているとの事。実際にだまされる人も少なくないとか。 簡単な流れは、 なかなかよく考えられていると思いました。騙される人が多いのもわかる気がします。 2007 03 02 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年02月05日セキュリティエンジニアとしてのキャリア自分自身の肩書きを何か名刺に刷れ、といわれたら、管理人はおそらく"セキュリティエンジニア"と書くと思います。プログラマとかプロジェクトマネージャに比べるととらえどころがない気がしますが、これが一番自分のスキルにマッチした表現のような気がしています。 このエントリを読んでいる方の中には、私が所属している会社を知っている人も居るかもしれませんが、私の会社では、どのようなキャリアを持った人でも基本的に管理者を目指すことになります。要するに部長や課長ですね。課長以上については自分の意思で昇進試験を受けない限り自動的になることはありませんが、その下の主査でも管理職であることには違いありません。 何が言いたいのかというと、私の会社には一技術者としてキャリアを積んでゆくという道がないのです。経理や法務など、特殊な知識が必要とされる部門であれば、ある意味スペシャリストになれるのかもしれませんが、少なくとも私が所属している法人営業系の部門では、そのような道はないように見えます。そのようなポジションはありませんし、管理者の人のそれまでのキャリアと、管理者の人の管理対象業務とが一致していないことも少なくありません。 管理人は、はっきり言って管理職には興味がありません。 セキュリティは幅広く、管理人もまだまだ修行が足りないと思うことがよくあります。少なくとも管理人が現役で居る間は、多少の流行り廃りはあるかもしれませんが、セキュリティ関連ビジネスが市場から消えてなくなってしまうことはないでしょう。セキュリティは概念なので、システムで利用される技術がいくら進歩しても関係ありませんし、セキュリティ自体はいたちごっこですし... 管理人の会社であえてスペシャリストを目指そうとするならば、一担当者に意識的にとどまりつつ(昇進すると自動的に管理者系に進むため)、事あるごとに自分のやりたい事を主張して、そのラインから人事的に外されないようにする(それでも外される場合はあるでしょうが)しかないと思いますが、なんとかならないのでしょうか? 世の中のほかの会社はどうなのでしょうか? 珍しく愚痴になってしまいました(笑 2007 02 05 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年01月23日JREを更新したら*必ず*古いバージョンを消すこと!SANS Internet Storm Centerに掲載されていたAdrien de Beaupré氏のDiaryより。 As new versions of the Sun Java JRE keep coming out to address security vulnerabilities do NOT forget to remove the old versions. It is possible that you may be running Java code in your applications that absolutely require a specific version of the JRE to run, update the applications and then update the JRE, and then remove the old JRE versions. Why? A Java applet can request which version of JRE it wishes to use, that's why. ----------- (管理人意訳) いやぁ、これは知りませんでしたね。 文中にも書かれているように、特定のバージョンのJREを動作環境として要求するアプレットへ アンインストールやJREの既知の脆弱性に関する情報などが元記事にリンクとしてまとめられて 2007 01 23 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2007年01月22日MLの登録購読を解除したければ$1よこせ!というspamロシア発のspamで、いきなりメールを送りつけてきて、 登録を解除したければ$1よこせ! というものがある模様。こちらに実物の画像付きで詳細が報告されています。 古くからある紳士録詐欺のオンライン版のようなものですが、よくやるなぁというのが というのも、リンク先を見ればわかるのですが、振込先として指定されているのがオンライン決済 日本だったらあっという間に逮捕されそうな気がするのですが(されないのか?)、そこはさすが 2007 01 22 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年12月08日MIMEを悪用→アンチウイルスソフトのすり抜けが可能?最近RSSで購読しているSANSのInternet Storm Centerに掲載されていた記事より。 記事によると、メールソフトウェアとアンチウイルスソフトウェアとの間で、MIMEの解釈に違い 全文訳は以下のとおり。 続きを読む "MIMEを悪用→アンチウイルスソフトのすり抜けが可能?" 2006 12 08 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年11月24日Norton 360パブリックベータが公開ようやくとういべきか、Symantecより次世代セキュリティスィートのNorton 360のパブリックベータ
Norton 360の主な機能として、 * 電子メールやIMからのウイルスの除去 が挙げられていますが、管理人が特に注目しているのが、オンラインストレージです。 2006 11 24 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年11月09日セキュリティ関連の研修で悩んでいる人へ管理人の所属する会社の業績はなかなか好調で、「行きたい研修があればいうがよい」という 管理人の担務はセキュリティ関連なので、そちら方面でいい研修がないか一生懸命探したの 以下がその一例です。 魅力的な講座、一流の講師、少ない定員、格安といっていい費用、どれをとっても文句の いったいこれだけの研修を誰が開催しているのでしょうか? 2006 11 09 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年11月01日Norton360(Genesis)ベータテスト開始というわけで、本日SymantecよりNorton360のベータテストの招待が来ました。
管理人はもともとベータテスタに登録していましたが、Norton360のテスターに応募していれば、 添付のドキュメントに掲載されている既知の問題は、次の通り。 続きを読む "Norton360(Genesis)ベータテスト開始" 2006 11 01 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年10月18日運び屋ITmediaの"「運び屋」――フィッシングの隠れた側面"という記事なんですが、これははっきり言って 冷静に考えれば当然なんですが、詐欺師がいかに大量のクレジットカード番号やオンライン そこでマネーロンダリングの登場なんですが、まさかそこまでだまされた一般の人々が パチンコの打ち子や出会い系のサクラなど、怪しげなバイトは日本でもありますが、 2006 10 18 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年10月03日Norton 360のベータユーザ事前登録Symantec社の次期セキュリティ製品のNorton360のベータテストの事前登録が行われて Norton 360 Beta Pre-Register - Symantec Corp 2006 10 03 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年09月19日P2PのeDonkey、閉鎖へITmediaの記事で知ったのですが、P2Pネットワークとして日本でもそれなりに知られていた
2006 09 19 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年08月08日AOL、無料のウイルス対策ソフトウェアを提供開始CNETの記事より。 無料のウイルス対策ソフトウェアがこれまでに存在していなかったわけではありませんが、 続きを読む "AOL、無料のウイルス対策ソフトウェアを提供開始" 2006 08 08 | この記事へのリンク | この記事へのコメント (0) | トラックバック (1) |
2006年08月03日ApacheにXSSの脆弱性あまり聞いたことがないHTTP Expectリクエストヘッダの処理に脆弱性があるとのこと。 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3918 Secuniaには、脆弱性の有無をチェックするページも用意されています。 http://secunia.com/expect_header_cross-site_scripting_vulnerability_test 結果が出るまでにかなり時間がかかるので(管理人の試した限りでは5~6分)、気長に待つ ErrorDocument 417 "Don't Trick on me!" 417のエラードキュメントが明示的に指定されていない場合、動的にエラードキュメントが もちろんApache本体を最新バージョンにすることでも回避可能ですが、本格稼働中のサーバは 2006 08 03 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年07月28日セキュリーマン検定やってみた結果は.... 2006 07 28 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年07月23日75%程度危険なプログラムを検出するソフト一般的なアンチウイルスソフトウェアは、基本的に"パターンファイル"もしくは"定義ファイル" その問題を解決するために開発された検知技術が"アノーマリ検知"もしくは"アノマリ検知" 現在利用されているアンチウイルスソフトの大部分は、パターンファイルによる検出を基礎とし、 2006 07 23 | この記事へのリンク | この記事へのコメント (1) | トラックバック (0) |
2006年07月07日KeePassでパスワード管理最近管理人が会社で利用している、お気に入りのパスワード管理ソフトです。
2006 07 07 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年07月03日Windows版Nessusの利用方法表記のコンテンツを当Webサイトにて公開しました。こちらから閲覧できます。 意外とWindows版のNessusについての記事は少ないようですが、非常に有用なツールなので、多くの 2006 07 03 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月21日[続き] Winnyの通信をIPSで止めるデモ?2台のノートPCの間にProventiaを挟み込む形でデモ環境の構築をしているんですが、普通の通信は 原因は意外なところにありました。 続きを読む "[続き] Winnyの通信をIPSで止めるデモ?" 2006 06 21 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月20日Symantecのベータテスタ募集サイト発見とある情報を求めてSymantecのWebサイトを放浪していたときに発見しました。
続きを読む "Symantecのベータテスタ募集サイト発見" 2006 06 20 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月15日世界を翔る日本の技術者今月のマイクロソフトのWindows Updateの詳細を見ていて気が付いたのですが... 日本のマイクロソフト : こんな日本人もいらっしゃるんですねぇ。 2006 06 15 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月13日テクニカルエンジニア(情報セキュリティ)合格!なんとか合格していました。
でも、午後IIはぎりぎりだったようです。
なにはともあれ、よかったよかった。 2006 06 13 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月05日Winnyの通信をIPSで止めるデモ?営業部門から連絡があり、セキュリティの専門家が集まる場ではない所で、 ほらほら、Proventiaならこんな通信を止めることができるんですよ! というのを見せて、相手の購買意欲をあおる必要があるのですが、その対象 いや、目の付けどころはいいと思いますよ。セキュリティに詳しくない人で しかし、しかしですよ、 検証用PC --- Proventia M10 --- 検証用PC まだ差し迫っていないので、すぐに着手しなければならないわけではありま 2006 06 05 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年06月02日Microsoft Defender 日本語版ベータ2公開昨日公開されたようです(製品URLはこちら)。 実際に導入してみてスキャンしてみたところ、スキャン自体は正常に終了しました。
あっ、怪しいソフトが!!!!! "新注音"ってなんですか???? アンインストールしてやろうか..... 2006 06 02 | この記事へのリンク | この記事へのコメント (1) | トラックバック (0) |
2006年05月29日Windows Vista向けアンチウイルスソフト早くも...と言うべきか、Windows VistaのBeta2向けのアンチウイルスソフトがCA
Vista Beta2のユーザであれば、1年間無償で利用できる模様なので、評価中の 管理人は、Vista Beta2が一般公開されたすぐに入手して評価したい(=人柱になりたい) ちなみに、上記アンチウイルスソフトはあくまで英語版のBeta2向けのものだと思われる 2006 05 29 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月26日Symantec Antivirus Ver.10に致命的な脆弱性日本ではまだ話題になっていませんが、Symantec Antivirus Ver.10.0に致命的な Symantec Anti-Virus Vulnerability (eEye) 以下、eWeek.comの記事から一部引用。 Researchers at eEye Digital Security, the company that discovered the flaw, "ユーザの干渉なしに"クラッカーがリモートのマシンを乗っ取ることが可能と Symantecにはすでに通知が行っており、現在確認中との事ですが、以降注目 2006 05 26 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月25日Wordの脆弱性に対処する「非公式フィックス」以前、WindowsのWMFファイル形式のファイルを扱う際に発生する脆弱性が露見した際に WMFファイルの場合は、Windowsそのものの脆弱性でわからなくもありませんが、普及率 まぁ、今回公開されたものは、Wordからレジストリを変更できないような状態にする いっそのこと、昨日公開されたOffce 2007 Beta2でも入れてやるか.... 2006 05 25 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月24日MBSDが侵入防止システムの新版を発売,「トラフィックの変化から異常を検出」IT Proの記事より。
Sourcefire製ということで、当然Snortがエンジンかと思いきや、Nessusのエンジン 注目すべき点は、タイトルからわかるように、今回発表された製品が非常に珍しい 通常のNIDSは、アンチウイルスソフトウェアと同様に、既知の攻撃をデータベース これに対し、"アノーマリ検知"という検知方式では、"正常な"状態を記憶しておき、 これは、特に未知の攻撃やDoS/DDoS攻撃の検知に非常に有効な技術ですが、 ということで、管理人的にこの製品は要チェック製品だと思っています。 2006 05 24 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月23日ホスト型IPS?本日、とあるところでISSがホスト型IPS製品を出荷したというプレスを見ました。 IPSはIDSの進化形な訳で(正確に言えば、インライン型IDSの発展形)、IDSにホスト型と 考えてみたら、何で今までこの手の製品が出荷されていなったのだろう...と思って検索 もちろん、IDSやIPSがアプライアンスの方向に流れていて、守るべき対象に直接導入 2006 05 23 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月19日Ebayのフィッシングメール捕獲久々にThunderbirdのスパムフィルタを潜り抜けたフィッシングメールを捕獲しました。
ありがちな、"アカウントが一時的にサスペンドされたので、再度アクティベートしてね" このようなメールを出す人は、検証ということはしないのでしょうか?
そして、警告を無視して進むと、こんなページが表示されました。
リンクはすべて本物のEbay行きになっていましたが、URLがそのままブラウザに ところで、仕掛け人はEbayのアカウントを盗んで何がうれしいのでしょうか? からくりを知っている人がいたら教えてください...m(__)m 2006 05 19 | この記事へのリンク | この記事へのコメント (2) | トラックバック (0) |
2006年05月18日VeriSign、GeoTrustを買収ITmediaでこの記事を目にしました。 管理人は昔電子認証関連の担当に事実上なっていた時期があり(担当としてはEC 当時は電子証明書を提供する事業者としてはVesiginとGeotrustが絶対的な二強 同一業種の協業他者でありながら、お互いにぶつかり合うところはあまりなく、 現在では電子認証も様々な事業者が提供するようになりました。 管理人はこの分野に今でも注目しているのですが、今後どうなるのでしょうか? "人間の目に触れないところで静かに、でも爆発的に普及が進む" というのが、一番ありえるシナリオじゃないかなぁと思っています。 2006 05 18 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年05月15日国内企業の90%以上がウイルス対策導入済み、その他セキュリティは不十分IDCジャパンの調査によると、90%以上の企業はウイルス対策を導入しているものの、 グラフを見ると一目瞭然ですが、たとえ中小までを含めるとしても、ファイアウォール 筆者は仕事柄IDSやIPSの動向を注意してみていますが、こうしてみているとIDS/IPS 2006 05 15 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月25日日本スケート連盟元会長、資金900万流用かなんだかセキュリティに全然関係がないタイトルですが、とりあえずこちらを見てください。 http://headlines.yahoo.co.jp/hl?a=20060425-00000301-yom-soci なんと、いわゆる「ナイジェリアの手紙」と呼ばれる詐欺にはまっていたようです。 ここを読まれているような方であれば、決してこんなばかげた詐欺には引っかからないと思いますが、 "インターネットによる取引話"と書かれているので、おそらく「ナイジェリアの手紙」を電子メールで 最近何かと話題の日本スケート連盟でしたが、まさかこんな幕引きが待っていたとは.... 2006 04 25 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月24日Winnyにバッファオーバーフローの脆弱性ちょっと遅れましたが.... Winny(ウィニー)の安全上の問題箇所(脆弱性)の公表について(IPA) Winnyの開発者である金子氏は、"任意のコードの実行は無理だと思っている"とIPAに書いていますが、 こういう場合は悪いほうの情報を信じて行動するべきでしょうから、(もちろんそもそも利用すべきものでは 個人的な見解ですが、Winnyは日本独自の、それも一部の人のみが利用するアプリケーションであるため、 このため、特にWinnyについては自衛手段を講じることが重要だと思います。 2006 04 24 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月19日テクニカルエンジニア(情報セキュリティ)の午後問題解答サンプルが各所に掲載され始めました。 解答がみんな違う....orz 2006 04 19 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月17日テクニカルエンジニア(情報セキュリティ)を受けてきました管理人は資格は嫌いじゃありません。 会場は大東文化大学(都営三田線の西台駅から徒歩十分)で、数分遅刻してしまいました(^^; 帰ってきてアイテックの解答速報を参考に自己採点したところ、46/55で正答率83.63%。 問題は午後なんですが、今のところ解答例は見つかっていません。 2006 04 17 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月14日Microsoftの「Windows Defender」ベータ版、日本語版もうすぐリリースSymantecやTrendmicroもこれで安穏としていられなくなるのでしょうか。 2006 04 14 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月11日「山田オルタネイティブ」の動作を知るとりあえずセキュリティ関連をやる人は見ておくといいでしょう。 2006 04 11 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月07日Chaseのフィッシングメール久しぶりにフィッシングメールを捕獲したので、記念にアップ。
出来は非常に稚拙で、リンク先が本物とは全く違うので一目瞭然です。 2006 04 07 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月06日Snortベースのセキュリティアプライアンス登場海外製ではSourcefire社の製品がありましたが(もっとも、Sourcefire社にはSnortの 製品情報はこちら。 また、アプライアンスという意味だけではなく、SnortというオープンソースのIDSをベンダが 時間がないのでとりあえずここまで。 2006 04 06 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月05日山田オルタナティブいまさら感もありますが、とりあえず忘れちゃいけないので。 恥ずかしながら、名前は知っていながら管理人は動きを知りませんでした。 "さすがにこれは知っておかなくてはまずいだろう" ということで色々見たんですが、一番よくわかったのがここでした。 2006 04 05 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年04月04日韓国で771万人個人情報流出めったに見ない東京新聞の記事なんですが、豪快ですね(笑 日本で最大規模の個人情報漏えいは、おそらくYahoo!BBの451万件だと思いますが、 流出したのは韓国のプロバイダー大手四社の加入者情報ということですが、やや行き ここまでおおらか?になる必要はありませんが、日本ももう少し多めに見てはいいのでは 2006 04 04 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年03月31日RealSecure Desktop Protector 評価版緊急配布最近話題のMicrosoft IE での createTextRange() によるリモートからのコマンド実行の 身元も明らかですし、信頼できるものだと思われますので、適用が推奨されていない第三者 ちなみに、4月30日まで試用可能なようです。 2006 03 31 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2006年03月29日NTTデータ、元社員が業務受託銀行からカード情報を盗み3100万円引き出すいや、これにはびっくりしました。 NTTデータのプレス これはよくあるセキュリティ事件とは全く性質が異なると感じました。 ・「正当な」権限を持った現場の責任者による犯行であった。 逆に、それだけのスキルを有していながら、解せないのは、 ・どうやら監視カメラに自分の姿が映っていたのは放置していたらしい(改ざんは難しそうだが) という点です。もっと何かをする予定だったのでしょうか。 とどこかのサイトに書かれていましたが、正当な権限を持った人が悪意を持ってシステムを利用しようと 2006 03 29 | この記事へのリンク | この記事へのコメント (0) | トラックバック (1) |
2006年03月28日トレンドマイクロがWinny経由で営業資料を流出Winny上で流通しているウイルスによる情報漏えいはすでに"日刊"化していますが、 該当社員はすでに"別の理由で"退社しているとの事ですが、内部で発覚した時点で しかし、結果的にではありますが、わずか4日前に なぜWinnyによる情報流出が突然話題になったのか ~「ウイルスバスター」のトレンドマイクロに聞く という記事がデジタルARENAに掲載されているのが皮肉としか言いようがありません。 2006 03 28 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年10月29日ClamAV 0.86.2 -> 0.87ずっと前からこんなエラーが出ていましたが、 > WARNING: Local version: 0.86.2 Recommended version: 0.87: 859 Time(s) 時間がなかったので無視していました(汗 今日時間ができたので、アップデートしました。 % ./configure としただけです。 これで何も文句を言ってこないので、とりあえず動いているようです。 2005 10 29 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年09月23日ClamAVアップデート以前雑誌の記事執筆の関係で導入した、オープンソースのアンチウイルスソフトの > WARNING: Your ClamAV installation is OUTDATED! こんなエラーを吐きまくっていたので、最新版にアップデートしました。 これでとりあえずうまく動いているようです。 2005 09 23 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年07月22日添付ファイルを暗号化するパスワード管理人はSEとして働いており、社内の別部門や外部とファイルのやり取りを 以前は特にセキュリティ対策を意識せずにそのまま添付していましたが、 しかし、暗号化が儀式のようになっており、実際にはほとんど意味を成して ---------------------------------------------------------------------- 実例 1 : 「それじゃあ意味がないよ...」 「パスワードはxxxxです。」 と書いて送るんですよね.... ---------------------------------------------------------------------- 実例 2 : 「上手の手から水がこぼれる?」 「パスワードは弊社のxx部門の代表番号です」 ということが少なくありません。 ・必ず0-9の数字によってのみ構成され、記号や英字は入らない という特徴を持っているため、BruteForce攻撃(総当り攻撃)で簡単に解析 ---------------------------------------------------------------------- パスワードをかけよう!という心がけ事態は素晴らしいと思いますが、中身が 皆さんも注意してください。 2005 07 22 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年03月31日Telnetクライアントに脆弱性 Bagtraqで話題になっていましたが、幅広いOSのTelnetクライアントに 一昔前のSolarisだとTelnetがデフォルトで動いているので、内部から 2005 03 31 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年03月29日Website Expert発売!本日からWebsite Exptertの第2号が店頭に並んでいます。 前号とおなじく、この号の関東レポートの翻訳を管理人がしています。美術館 偶然というべきか、うちの奥様がその方面に興味があって多少助けられはしま 翻訳はまたやることになると思いますが、次は何か楽しみです。 2005 03 29 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年03月15日UFJフィッシングメイルキターーーーーーーーー!話題のUFJのフィッシングメールが自宅のアカウントに届いていました。 あまりに稚拙なその内容にびっくりしましたが、逆にこんなんでも引っかかる しかし、UFJ側も、Webページに警告文載せてはいましたが、アカウントの 例えば、同一IPアドレスから複数のアカウントでログインを試みるとか、 また、ISPと電話会社と警察が本気になれば、接続元を割り出すくらい 2005 03 15 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年03月10日ISSのSOCを見学した 会社の仕事関係で、ISSという会社のSOC(Security Operation Center)を見学 ISSといえば、ネットワークセキュリティをかじったことがある人ならば誰でも SOCは同社が販売する製品の遠隔監視を行う拠点なのですが、とにかくすごいです。 これだけの設備を打っていても、”それでも、最終的には人なんですよね”と 2005 03 10 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
2005年03月09日LAND攻撃再び セキュリティをちょっとでもかじったことがあることがある人であれば、LAND 簡単に言えば、送信元IPアドレスと宛先IPアドレスに同一のIPをセットした、 攻撃手法としては初歩の初歩に属する非常に幼稚な攻撃で、現在のTCP/IP 見る限りではDoS攻撃を成立させるだけなので、ウイルスやスパイウェアに 2005 03 09 | この記事へのリンク | この記事へのコメント (0) | トラックバック (0) |
Copyright (C) 2005 ec-blog.com. All Rights Reserved.











