2008年4月18日金曜日
OpenOffice.orgに複数の脆弱性
OpenOffice.orgの複数の脆弱性に関するセキュリティ情報
http://www.mct.ne.jp/users/fjv/OOo/ooo_sec_issue_080418.htm
ネタもと
OpenOffice Multiple Vulnerabilities(Secunia)
http://secunia.com/advisories/29852/
内容的には結構重大だと思われるので、OOo2.4へのアップデートを推奨。
2008年4月7日月曜日
みんカラよお前もか…_| ̄|○
最近Webサイトに不正なコードを埋め込み、ウイルスをダウンロードさせるサイトへリダイレクトするという攻撃があとを絶ちません。
と、思っていたら自分がいつも文章を投稿しているみんカラも攻撃を受けたようでした。
不正アクセスによるウェブサイト停止のお詫び及び注意喚起
http://www.carview.co.jp/company_info/information.asp
と、思っていたら自分がいつも文章を投稿しているみんカラも攻撃を受けたようでした。
不正アクセスによるウェブサイト停止のお詫び及び注意喚起
http://www.carview.co.jp/company_info/information.asp
2008年4月4日金曜日
QuickTime7.4.5公開、11件の脆弱性に対応
アップルが2日QuickTimeの複数の脆弱性を修正したQuickTime 7.4.5が公開されたようで。
QuickTimeダウンロードページから上書きインストールするか、ヘルプ中の既存のソフトウエアを更新を選んでアップデートすればOK。
QuickTime ダウンロードページ
http://www.apple.com/jp/quicktime/download/
QuickTime 7.4.5 のセキュリティコンテンツについて
http://support.apple.com/kb/HT1241?viewlocale=ja_JP
でも、正直言ってProにアップデートしたけど、あまり使い途ないなぁ~~
実際の所movファイルもGOMで再生しているし。ほとんど再生用のエンジンだけで良かったような気が…
QuickTimeダウンロードページから上書きインストールするか、ヘルプ中の既存のソフトウエアを更新を選んでアップデートすればOK。
QuickTime ダウンロードページ
http://www.apple.com/jp/quicktime/download/
QuickTime 7.4.5 のセキュリティコンテンツについて
http://support.apple.com/kb/HT1241?viewlocale=ja_JP
でも、正直言ってProにアップデートしたけど、あまり使い途ないなぁ~~
実際の所movファイルもGOMで再生しているし。ほとんど再生用のエンジンだけで良かったような気が…
2008年3月27日木曜日
Weblogの引っ越しフィッシング
ライブドアのBlogの引っ越しを騙って、ユーザーIDとパスワードを入力させるフィッシングが発生したそうだ。
livedoor Blog 開発日誌「ブログの引っ越し」を謳ったフィッシングサイトにご注意ください
http://blog.livedoor.jp/staff/archives/50925641.html
ご存じの通り、フィッシングはいかに魚を餌に食いつかせるかにかかっているので、仕掛け人はあの手この手で撒き餌を撒いている。
要は知恵比べですねぇ~~。
livedoor Blog 開発日誌「ブログの引っ越し」を謳ったフィッシングサイトにご注意ください
http://blog.livedoor.jp/staff/archives/50925641.html
ご存じの通り、フィッシングはいかに魚を餌に食いつかせるかにかかっているので、仕掛け人はあの手この手で撒き餌を撒いている。
要は知恵比べですねぇ~~。
2008年3月14日金曜日
国内Spamerセンチュリオン対策memo
ここ数日センチュリオンというSpamerがOCN配下のBotPCから多量のSPAMを投下してくる。
badmailfromはアドレスをランダムに変えてくるので役立たず。
tcprulesによる拒否はIPアドレスがDHCPによる割当のために、毎回変わる事から大きなグループで拒否をかけても良いんだけど、国内のプロバイダ故にダイナミックに切ることも出来ず。。。(中国なら遠慮なく切ってるんですけどね)
badheloをいじるのが最適だけど、そのままyahoo.co.jpと書いちゃうとYahoo.co.jpにヒットする全てのHELOを拒否してきた。
_| ̄|○
しばし考えて、ワイルドカードが使えるパッチが当たっていたのを思い出したので、
^yahoo.co.jp$
と行頭行末記号を入れたら見事にはじいてくれた。
しかも、正規のメールは通過してくる。
しばらくこれで様子見をしてみようと思う。
badmailfromはアドレスをランダムに変えてくるので役立たず。
tcprulesによる拒否はIPアドレスがDHCPによる割当のために、毎回変わる事から大きなグループで拒否をかけても良いんだけど、国内のプロバイダ故にダイナミックに切ることも出来ず。。。(中国なら遠慮なく切ってるんですけどね)
badheloをいじるのが最適だけど、そのままyahoo.co.jpと書いちゃうとYahoo.co.jpにヒットする全てのHELOを拒否してきた。
_| ̄|○
しばし考えて、ワイルドカードが使えるパッチが当たっていたのを思い出したので、
^yahoo.co.jp$
と行頭行末記号を入れたら見事にはじいてくれた。
しかも、正規のメールは通過してくる。
しばらくこれで様子見をしてみようと思う。
2008年3月12日水曜日
トレンドマイクロ、Web改竄うける
どうやらトレンドマイクロのウイルスデータベースサイトが改竄されて、トロイの木馬(?)を仕込まれたサイトにリンクされているようです。
その関係で、ウイルスデータベースは現在閉鎖されています。

よりによってセキュリティを商売にする企業のサイトがやられるとは…
ウイルスバスターはオイラの中ではノートンより僅かにマシというランクに変更させていただきます。
ネタもと
やられちゃいましたね>トレンドマイクロ(So-net blog"写真とコンピュータウイルスetc")
その関係で、ウイルスデータベースは現在閉鎖されています。

よりによってセキュリティを商売にする企業のサイトがやられるとは…
ウイルスバスターはオイラの中ではノートンより僅かにマシというランクに変更させていただきます。
ネタもと
やられちゃいましたね>トレンドマイクロ(So-net blog"写真とコンピュータウイルスetc")
2008年3月11日火曜日
mova新規契約打ち切り?

一部の報道機関でmovaの新規契約を打ちきりとの報道が流れたが、ドコモは即日否定。
まだ、20%も加入者がいる状況で発表する情報ではないよなぁ~
サービス自体は2012年までやるんだったら、少なくとも2010年くらいに発表を行うべきだし…
メディアの勇み足って感じがする。
まぁ、新機種投入もないし生産数も減ってるから、去年から何回もこのネタは上がっているんだけどね。
ネタもと
ムーバの新規契約を打ち切りへ=ユーザー1000万台強-ドコモ(時事通信社)
弊社に関する一部報道について
登録:
投稿 (Atom)