2008年6月30日月曜日

Windows Vistaでネットワーク切断が多発する不具合

Windows VistaでNDISドライバーが複数存在するとき、ネットワークに断続的に接続できなくなる不具合が発見されたようです。

Windows Vista を実行しているコンピュータに NDIS (Network Device Interface Specification) フィルタ ドライバが 2 つ以上インストールされている場合、断続的にネットワーク リソースにアクセスできなくなる (KB933657)

ネットワークアダプタがNDISドライバーを使っているときに、同種のフィルターを使っているウイルスバスターがいたりするとダメなんだそうで…

2008年5月19日月曜日

DebianのOpenSSHパッケージに脆弱性

DebianのOpenSSHパッケージに重大な脆弱性が発見されたそうです。

Debian セキュリティ勧告 DSA-1571-1 openssl -- 予測可能な乱数の生成
http://www.debian.org/security/2008/dsa-1571
Debian MLの和訳

要は乱数が乱数になっていないという事のようです。Debianを使っていなくても当該バージョンのパッケージで生成されたキーを使っている場合クラックされる危険があるとか。

早めに対策した方が良さそうですね。

2008年4月18日金曜日

OpenOffice.orgに複数の脆弱性


OpenOffice.orgの複数の脆弱性に関するセキュリティ情報
http://www.mct.ne.jp/users/fjv/OOo/ooo_sec_issue_080418.htm

ネタもと
OpenOffice Multiple Vulnerabilities(Secunia)
http://secunia.com/advisories/29852/

内容的には結構重大だと思われるので、OOo2.4へのアップデートを推奨。

2008年4月7日月曜日

みんカラよお前もか…_| ̄|○

最近Webサイトに不正なコードを埋め込み、ウイルスをダウンロードさせるサイトへリダイレクトするという攻撃があとを絶ちません。

と、思っていたら自分がいつも文章を投稿しているみんカラも攻撃を受けたようでした。

不正アクセスによるウェブサイト停止のお詫び及び注意喚起
http://www.carview.co.jp/company_info/information.asp


2008年4月4日金曜日

QuickTime7.4.5公開、11件の脆弱性に対応

アップルが2日QuickTimeの複数の脆弱性を修正したQuickTime 7.4.5が公開されたようで。

QuickTimeダウンロードページから上書きインストールするか、ヘルプ中の既存のソフトウエアを更新を選んでアップデートすればOK。

QuickTime ダウンロードページ
http://www.apple.com/jp/quicktime/download/

QuickTime 7.4.5 のセキュリティコンテンツについて
http://support.apple.com/kb/HT1241?viewlocale=ja_JP

でも、正直言ってProにアップデートしたけど、あまり使い途ないなぁ~~
実際の所movファイルもGOMで再生しているし。ほとんど再生用のエンジンだけで良かったような気が…

2008年3月27日木曜日

Weblogの引っ越しフィッシング

ライブドアのBlogの引っ越しを騙って、ユーザーIDとパスワードを入力させるフィッシングが発生したそうだ。

livedoor Blog 開発日誌「ブログの引っ越し」を謳ったフィッシングサイトにご注意ください
http://blog.livedoor.jp/staff/archives/50925641.html


ご存じの通り、フィッシングはいかに魚を餌に食いつかせるかにかかっているので、仕掛け人はあの手この手で撒き餌を撒いている。
要は知恵比べですねぇ~~。

2008年3月14日金曜日

国内Spamerセンチュリオン対策memo

ここ数日センチュリオンというSpamerがOCN配下のBotPCから多量のSPAMを投下してくる。

badmailfromはアドレスをランダムに変えてくるので役立たず。

tcprulesによる拒否はIPアドレスがDHCPによる割当のために、毎回変わる事から大きなグループで拒否をかけても良いんだけど、国内のプロバイダ故にダイナミックに切ることも出来ず。。。(中国なら遠慮なく切ってるんですけどね)

badheloをいじるのが最適だけど、そのままyahoo.co.jpと書いちゃうとYahoo.co.jpにヒットする全てのHELOを拒否してきた。
_| ̄|○

しばし考えて、ワイルドカードが使えるパッチが当たっていたのを思い出したので、

^yahoo.co.jp$

と行頭行末記号を入れたら見事にはじいてくれた。
しかも、正規のメールは通過してくる。

しばらくこれで様子見をしてみようと思う。