最近の気になったニュース。(IT・セキュリティ関連中心ですが)
ここ一ヶ月間の、IT・セキュリティ関連中心の気になったニュースです。(新しいのから、後ろへ行くほど古い順です。)
アダルトサイトに勝手に登録し、日本語で入会金を要求するウイルス
http://internet.watch.impress.co.jp/cda/news/2005/06/28/8185.html
シュレッダーはセキュアな書類破棄方法か?
http://www.itmedia.co.jp/enterprise/articles/0506/22/news104.html
シュレッダーにかけた書類を復元する技術が進化している。こうした流れに合わせ、企業はシュレッダー利用についての社内規定を見直す必要がある。
(以下略)
愛知県警の捜査情報、ネットに流出・職務に私用パソコン
http://www.nikkei.co.jp/news/main/20050624AT1G2401B24062005.html
("「ウィニー」を通じウイルスに感染"て言うのですから、もう馬鹿野郎というしかないですね。)
楽天、ブログ検索「楽天広場ブログサーチ」の正式サービス開始
http://internet.watch.impress.co.jp/cda/news/2005/06/23/8126.html
(アフィリエイト用にこのブログ検索窓を提供してくれると良いのだが、、。)
IEやFirefoxなど多数のブラウザにダイアログボックスの脆弱性~Secunia報告
http://internet.watch.impress.co.jp/cda/news/2005/06/21/8097.html
【緊急連載 今本当に必要なセキュリティ対策】(3)
IP電話に襲いかかる“スパム”や盗聴
http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20050614/162720/
通信コストを削減できるとして,企業を中心に普及が進むIP電話。だが,そのIP電話には,従来の電話には存在しなかったタイプのぜい弱性が指摘されている。
(以下略)
CIAによる拷問の海外委託
http://www.diplo.jp/articles05/0504.html
マイクロソフト セキュリティ情報の事前通知(今月は計10件)
http://www.microsoft.com/japan/technet/security/bulletin/advance.mspx
(6 月の Windows Update 2005 年 6 月 14 日 (米国日付)なのでみなさん既にやっているとは思いますが、、。
Windows の 7 件の中には「緊急」レベルが含まれるらしいです。
※なお、MSのランク付けは上から「緊急、重要、警告、注意」の4段階)
愛知県の市立小学校、全校児童の名簿がWinny上に流出~成績表も含まれる
http://internet.watch.impress.co.jp/cda/news/2005/06/02/7862.html
愛知県一宮市教育委員会は2日、同市内の小学校1校の2003年度の全校児童535人と教職員の名簿がP2Pファイル交換ソフト「Winny」を通じてインターネット上に流出してしまったことを明らかにした。
一宮市教育委員会によれば、1日に毎日新聞社からの指摘で、児童や教職員の名簿がインターネット上に流出していることが判明。内部調査を進めたところ、名簿を持ち帰った教職員の自宅PCから名簿がWinny上に流出したことを把握したという。同市教育委員会では、個人情報が含まれるデータを外部に持ち出すことを禁止していた。
流出した資料は、2003年度の全校児童535人と教職員の名簿。名簿に記録されていたのは児童の氏名、住所、電話番号、保護者名、兄弟姉妹の氏名など。このほか、成績表や運動会の写真も含まれていた。一方、教職員の名簿には住所、年齢、教員免許の種類、出身大学と卒業年度などが記されていた。
(以下略)
(またまた、Winnyですか、再度馬鹿野郎!ですね。)
Spybot-S&DのVer1.4が出てます。
http://www.safer-networking.org/en/mirrors/index.html
エフ・セキュア、Bagle.BOを“レベル2”で警告~Klez並に感染拡大中か
http://internet.watch.impress.co.jp/cda/news/2005/06/01/7850.html
(略)
ロシアのセキュリティベンダーであるKasperskyによれば、hostsファイルの書き換えを行ないセキュリティ情報サイトへのアクセスも妨げるという。なお、KasperskyではBagle.BOを「Email-Worm.Win32.Bagle.bo」と名付けているほか、米 Symantecでは「Trojan.Tooso.I」と呼んでいる。
(略)
(「セキュリティ情報サイトへのアクセスも妨げる」って、悪質。)
ボット感染が原因か~タスクマネージャなど診断プログラムが終了する現象
http://internet.watch.impress.co.jp/cda/news/2005/06/01/7841.html
Windows Server 2003やWindows XP/2000でタスクマネージャなどの診断プログラムが終了したり、PCの再起動が起こってしまう現象は、トロイの木馬型ウイルス「Sdbot」の亜種に感染していると発生する恐れがある。マイクロソフトが技術情報「897079」として公表した。
(略)
ウェブリブログ、テキスト容量の無制限化など機能拡張を実施
http://internet.watch.impress.co.jp/cda/news/2005/05/31/7824.html
BIGLOBEが運営するブログサービス「ウェブリブログ」は、テキスト容量の無制限化など機能拡張を5月31日に実施した。
従来までは、BIGLOBE会員向けの場合は画像を含めて30MBまで、BIGLOBE会員以外ではテキストのみ30MBまで無料で利用できたが、5月31日からはどちらもテキスト容量が無制限に拡張される。画像はBIGLOBE会員のみ30MBまで無料で利用可能で、50MBごと525円で容量を拡張できる。
(以下略)
(ココログもテキスト容量の無制限化とかやってくれないかなぁ~。サービス的にNifty負けてるよ。)
IE6に脆弱性、悪意のあるJavaScriptでDoS攻撃の可能性も
http://internet.watch.impress.co.jp/cda/news/2005/06/01/7836.html
デンマークのSecuniaは5月31日、Internet Explorer(IE)6シリーズに脆弱性があると警告した。ただし、現在のところ、この脆弱性は攻撃目的に悪用されることはないとし、危険度は5段階中最も低い“Not critical”。
(以下略)
「ブラウザとセキュリティの関係」、気づいているユーザーは半数程度?
http://www.itmedia.co.jp/enterprise/articles/0505/31/news032.html
ブラウザの選択がインターネットのセキュリティに影響することに気づいているユーザーは半数程度――Operaがこんな調査結果を発表した。
(以下略)
(こんなものなのでしょうか、、、。)
ウイルスよりもゾンビPC--「サイバー攻撃の戦術に変化」と専門家
http://japan.cnet.com/news/sec/story/0,2000050480,20083909,00.htm
Webページのmailtoから意図しない宛先にメール送信してしまう恐れ
http://internet.watch.impress.co.jp/cda/news/2005/05/26/7760.html
IPAとJPCERT/CCが運営するJVN(Japan Vender Status Notes)は26日、Webページに記載されたメールアドレスをクリックすることで既定のメールソフトによるメール作成と連動させる仕組み「mailto URL scheme」に、「不適切な解釈」が起こり得ると注意を喚起した。
(以下略)
Webアプリケーションの7割近くにXSSの脆弱性~ラック調査
http://internet.watch.impress.co.jp/cda/news/2005/05/25/7752.html
ネットワークセキュリティ会社のラックは24日、「ホームページからの情報漏洩に対する脅威の現状」と題したレポートを発表した。ほとんどのWebサイトになんらかの脆弱性が見つかっており、ショッピングや資料請求など個人情報を入力するサイトの約7割で他人になりすますことが可能な欠陥、約4割で個人情報を格納したデータベースに侵入可能な欠陥があることがわかったという。
(以下略)
(内容も良くて、執筆陣も一流らしい、しかし表紙がチョット(笑)。図書館にも置いてないなぁ~。(結構最近では新刊書が置いてあって、本代を節約できたのだが、、。) |
| 固定リンク
| コメント (1)
| トラックバック (0)
最近のコメント