2009.08.31 月曜日
Posted in security on 8 月 31st, 2009 by gnome
自民党の歴史的敗北の日?
野菜の日/ベジタブルデー
とうぜん、8(や)3(さ)1(い)のゴロあわせ・・
マレーシア
独立記念日
----------
Apple "純正" Malware Protection = 2
つい先日発売された SnowLeopardに搭載された Malware Protection 機能ですが、
Snow Leopard's malware protection only scans for two Trojans
Snow Leopardのマルウェア保護機能の対象は2種類のトロイの木馬だけ
AppleのSnow Leopardへのアップグレードに組み込まれたマルウェア保護機能は、もっともよく出回っているMac OS Xの2つのトロイの木馬(OSX.RSPlugおよびOSX.IService)の5つのシグネチャを持つ、単なるXProtect.plistファイル以上のものではないようだ。
と酷評を受けています(笑)
もっとも、Apple MacOSを狙うMalwareの報告数とその検体が少ないことも事実で、DNSChangerに早急に対応してもらえれば、あとはシグネチャの増加を淡々と行ってくれればよいだけの気もします。
前提として、今後爆発的に MacOS X 用ウィルス/マルウェアが増加しないという条件がつきますが・・
ていうかですね
従って、この恐ろしく控えめなシグネチャベースも、ユーザーがBitTorrentからマルウェアをダウンロードした場合には、台無しになる。
そもそもTorrentから怪しげなソフトを落としてる時点で論外のような気もしますが?
参照:
Snow Leopard's Xprotect malware scanner currently protects against two files, more could come -- 9to5mac
とある(MacOS)セキュソフトとの比較
Intego VirusBarrier X5 Compared to Apple’s Mac OS X 10.6 Snow Leopard anti-malware function
ウチだって!(by Sophos)
Snow Leopard malware protection system: What does XProtect do?
----------
Firefox Spy-Add-ons
FlashPlayer周りの問題もなかなか減らないわけですが、そうするとコンナモンも出没するわけで・・
Firefox Add-on Spies on Google Search Results
※ウィルス詳細は
TSPY_EBOD.Aらしいですが、書いてる最中はつながりませんでした。
Fake Adobe Flash Player Monitors Your Google Searches
[HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions]
GUID="191d3f14-ff4c-4895-bdea-db54526cb49a"に登録されます。
登録名は "Adobe Flash Player 0.2"・・・なにそのバージョンは・・?
だいたい、FlashPlayerは「アドオン」ではなく、「プラグイン」セクションに表示されます。
※TrojanHunter はMichel Internet Securityの提供するトロイの木馬型に特化した検出ツールです。
このへんかな?
VirTool:Win32/DelfInject.gen!T, VirTool.Win32.DelfInject, W32.SillyFD -- 2009.08.18
このアドオンがインストールされると、SERP(検索結果)がモニターされ、どっか知らない場所に送信されます。
出所不明のアドオンを入れない! ということですね(笑)
----------
New AV: Immunet
Immunet Protect - Cloud and Community Malware Protection
新しいスタイルのAnti-Virus/Malwareソフトが8/19にベータリリースされました。
この Immunet は既存の セキュリティソフトに新しいスキャニングレイヤーを追加するもので、クラウドベースによる新しいレイヤーのビヘイビア検出をフィードバックしています。
ちょっと面白そうなので、試してみようかな
Immunet
----------
Induc
A short history of Induc
どこがshortなんだよ!
先日紹介したMcAfeeのレポートにもありましたが、ブラジルのマルウェアコードの作者がInducに感染しており、感染コードは世界各所で使用されていることから、inducの作者はブラジルに居る可能性が高いと指摘、
更に、正統で問題の無いアプリケーションベンダーが、こうした侵食型マルウェアに侵された場合、ホワイトリストに登録されている「安全性」が信頼性を失う結果にもなりかねないと警鐘を鳴らしています。
QIP
----------
オチなし
EoF
ノートンベータセンター
Internet Security 2010
Prepare for the new upcoming 2010 AV products.
Are Cyber Criminals Targeting Local Events In Your City?
Analysis report for hZZp://mg1a.info/in.html?s=sb
2009.08.08 11:41:47 (UTC)
Apache.org Compromised
Apache.org hack
apache.org downtime - initial report
Skypeを盗聴するトロイの木馬、ソースコードがネットに公開
SCO、UNIX著作権に関する判決の破棄を受けて死の淵からよみがえる
MSRT August Top Detection Reports
Win32/Taterf
大規模なSQLインジェクション攻撃、“ホシ”は単独犯の可能性
ブラウザの鍵マークにはもはや意味が無い?―Comodo Group CEO が語る EV SSL
EV SSL 読者プレゼント!
Malware Statistics Update
Twitterの重大なセキュリティ問題がまだ未解決状態のままだ
New Version of Download Manager for Adobe Reader Available
bingo!CMS core および bingo!CMS におけるクロスサイトリクエストフォージェリの脆弱性
Drupal Go - url redirects Module Multiple Vulnerabilities
gotwo 5.x-1.4
続・クレジットカード情報流出(2):イーサプライ、クレジットマスター他
通販サイト「イーサプライ」不正アクセスでカード情報5620件流出
Following the Injection - a0v.org
Why some Firefox users choose not to update
Security Wars
Autonomy KeyView SDK Vulnerability
Potential security issue with Lotus Notes file viewer for Microsoft Excel
Cisco Lightweight Access Point Over-the-Air Provisioning Manipulation Vulnerability
Webからの脅威「Gumblar」(ガンブラー)
80 per cent of users surf with vulnerable versions of Flash
Flash Security Hole Advisory
インジェクション -- FFXI(仮)
Apple - Mac OS X - Security - Keeps safe from viruses and malware
Stable Update: Security fixes
Wordpress Plugin WP-Syntax <= 0.9.1 Remote Command Execution PoC
インジェクション 61.232.154.43のリファラーチェック -- 2009/08/08
ゆだんしてると
「Delphi」を狙ったウイルスの弊社公開ソフトへの感染について(追記2)
BitDefender Finds Win32.Induc.A Puts Delphi Compilers at Risk and Compromises Legitimate Applications
8/15頃
Linux Kernel 2.4/2.6 sock_sendpage() ring0 Root Exploit (simple ver)
Linux Kernelのsock_sendpage関数の脆弱性(CVE-2009-2692)に関する検証レポート
CVE-2009-2692
keyword=cve-2009-2692
2.4.37.5
Kaspersky AV/IS 2010 (avp.exe) Denial-of-Service
「SugarCRM」におけるセキュリティ上の弱点(脆弱性)の注意喚起
mycaljpプラグインにXSSの脆弱性が発見されました

Thunderbird 2.0.0.23 で修正済み
libpurple
Adium 1.3.6
信号機の色はどうして「赤・黄・青」になったんですか?
Yahoo!(ヤフー)の日
Inside the Massive Gumblar Attack
TJX Hacker Charged With Heartland, Hannaford Breaches

I love Steven Ballmer!
KILL Acrobat JavaScript
Java 6 update 19
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
WireShark 1.2.7






BEFORE BURNER
