2013年8月29日木曜日

MS13-057再公開

マイクロソフトのセキュリティ更新プログラムMS13-057が8/28に再公開されました。

7月のWindows Updateで公開されたバージョンではMV エンコードされたビデオが再生時に適切にレンダリングされないというアプリケーションの互換性の問題が発生したため、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008ユーザーは各モジュールの再インストールが必要となるようです。

http://technet.microsoft.com/ja-jp/security/bulletin/MS13-057

ロリポップサーバーでWordPress大量ハッキング進行中!

レンタルサーバー大手のロリポップでサーバー上のWordPressが海外ハッカーに大量ハッキングを受けている模様。ログイン画面がeuc8コードになり、サイトタイトルが"Hacked by Krad Xin"と改変されている様子。

現在も進行中みたいなので、知り合い等にユーザーがいる場合には要注意。

●【最重要】ロリポップ!レンタルサーバーで発生している不正ログインについて
http://lolipop.jp/info/news/4149/

●【重要】WordPressをご利用のお客様へ
http://lolipop.jp/info/news/4148/

|※ロリポップ!サーバーへのハッキングなどの事実はございません。
ってWordPressの脆弱性ってこと?

対策として.htaccessによるアクセス制限かけろと案内しているが、

|※お客様のIPアドレスは時間経過により変動することがございます。
|変動した場合は再度.htaccessを設定する必要がございますので
|ご注意ください。

.htaccessで単一IPで制限かけちゃうと、ログイン不能になるような気がするんだが…
それ以外に対策としてできることの方が多そうな気がする。

とりあえず以下がわかりやすい。

●ロリポップのWORDPRESSサイトが次々と『KRAD XIN』にハッキングされている様子
http://room402.biz/lolipop-wordpress-hacked-by-krad-xin/
(やられたURLが一部掲載、ハッキングを受けるとどのようになるかの参考になるかも)

●【速報】ロリポップサーバーのWordpressにハッキング、既に4600件以上!?
http://matome.naver.jp/odai/2137769410825404401
Naverまとめ、情報が錯綜している部分があるが、まとめと上記Blogで補完できるかな?

2013年8月17日土曜日

Windows 8.1は10/18にWindowsストア経由でリリース開始

Windows 8.1のリリース日が正式に決まったようで、公式blogからアナウンスされた。

リリース日は10月18日(金)現地時間の0時にWindowsストアからダウンロード可能となる。(世界で一番最初に8.1を導入できるのはニュージーランドらしい)

スタートボタンの復活が期待されているが、実際には大したことはない(以前のWindowsのように全てがスタートボタンから始まるわけではない)ようで、過度な期待はしないほうがよさそう。

どっちかというと、プログラム(アプリ)の取り扱いが変わったようで、画面表示されているアプリはアクティブ、画面から消えた(バックグラウンドへ行った)アプリはサスペンドされる※トリガーを与えるとバックグラウンドでの動作も可能

それとウインドウ分割表示の採用でスナップビュー廃止とか…

あと、スタートスクリーンの無駄にでかいタイルサイズも少しマシになったらしい。


Blogging Windows
http://blogs.windows.com/windows/b/bloggingwindows/archive/2013/08/14/mark-your-calendars-for-windows-8-1.aspx