2009.09.21 月曜日
Posted in security on 9 月 21st, 2009 by gnome
敬老の日
なお、敬老の日を第3月曜日に移すにあたって、高齢者団体から反発が相次いだため、2001年に老人福祉法第5条を改正して9月15日を老人の日、同日より1週間を老人週間とした。
参考:「敬老の日」と「老人の日」
世界アルツハイマーデー(World Alzheimer's Day™ - September 21)
1994(平成6)年、国際
アルツハイマー病協会(ADI)の国際会議で、患者やその家族への支援を進めること等を謳った宣言が採択された。
国際平和デー(
International Day of Peace)
この日は「世界の停戦と非暴力の日」として実施され、この日一日は敵対行為を停止するよう全ての国、全ての人々に呼び掛けている。
May peace prevail on earth
----------
like a never ending hamster wheel
Insider Threat and Security Awareness
新しい脆弱性が公開されると、すぐにその脆弱性を狙った攻撃がやってきます。ZeuS(Zbot)のような組織的な犯罪集団の場合、特にその傾向が顕著です。他方では、従業員のリスクが深刻化しています。
一般的にはセキュリティ・ポリシーの適用により、一般的な権限の従業員はサーバの排他的な情報にはアクセスできないはずです。しかし、そうしたブロックを解除することに長けた(悪意を持った)従業員がまったく存在しないと断言できるでしょうか?
なんか嫌な世の中になったものですよね・・・
参考:
Lazy Workers May Be Deemed Hackers
ヒマにしちゃいかんと?(苦笑)
----------
また Mass ~
Mass-generating fake Twitter accounts for profit
All the tweets sent by these accounts are auto-generated, either by picking up keywords from Twitter trends or by repeating real tweets sent by humans.
And where do all the links eventually end up to?
どうせ FakeAVでしょう?(苦笑)
----------
セキュリティ by TrendMicro
不正プログラムをあぶり出すウイルス対策ソフトの最新検出技術とは?
ウチは、個々のセキュリティソフトの比較とか、貶めたり、持ち上げたりはしないのがルールですので、基本的にはスルー・・・
なんですが、最後のほうにこんな文言が・・
現時点で未知の脅威を含めた不正プログラムを100%検出・駆除できるウイルス対策ソフトは存在しないとみられる。ウイルス対策ソフトの検出率を調査する第三者機関「AV-TEST.org」などが定期的に公開している解析済みの不正プログラムを用いた試験結果では、一部を除けば著名なウイルス対策ソフトの検出率の差は数%程度である。この差を大きなものと感じるか、小さなものと感じるかはユーザーによって分かれるところだろう。
ほんとに別れるとこでしょうね・・
参考:
Most Effective Antivirus Tools Against New Malware Binaries
VB RAP test results
AV-Comparatives - Independent Tests of Anti-Virus Software - Main-Tests
ウィルス対策ニュース・ドットネット: 比較テストアーカイブ
重要なことは、個々の撃墜率にあまりこだわらず、今どんなウィルス(マルウェア・ワーム・トロイ)が流行しているのか? 頭の片隅にとどめておくこと・・・ではないかと考えています。
そういえば、何かCM打ってましたね
ウイルスバスター2010の新CM
販売本数No.1
って部分のしたのほうにゴチャゴチャっと何か書いてある気もするけど読めませんが、たぶんこう書いてあります。
全国有力パソコン販売店2,360店のPOS実売統計 集計対象期間2008年1月~12月
----------
体調不良につきこのへんで・・
のみすぎ!
明日はお休みします。
EoF
新たなボットネットの出現で不正クリック詐欺が急増
ウィルコム、返済延長要請へ 私的整理、PHS継続し再建急ぐ
ver 2.7
Googleがついに核兵器を使用, Appleに勝ち目なし
Apple:
Google
Re: Apple's rejection of the Google Voice for iPhone Application
Avast!
マイクロソフト セキュリティ アドバイザリ: SMB の脆弱性により、リモートでコードが実行される
Update on the SMB vulnerability situation
複数の phpspot 製品におけるクロスサイトスクリプティングの脆弱性
2009年9月 PHPスクリプトの脆弱性
Security update available for RoboHelp Server 8
CVE-2009-3068
Adobe Releases Security Bulletin for RoboHelp Server 8
Drupal 6.14 and 5.20 released
Pick Your Poison: KOOBFACE or FAKEAV
'Bahama' botnet linked to click-fraud surge
Your Facebook account is worth $100
PHP 5.2.11 Release Announcement
Plugin Updating Project: Follow up
15 Sep 2009 Sun Alert 263508 Security Vulnerability in StarOffice/StarSuite Related to Microsoft Word Document Handling may Lead to Arbitrary Code Execution
OOo
StarOffice
契約前説明と実態が違う~「パソコン内職」に注意喚起(国民生活センター)
Why talk like a pirate - and how
既に実証されている
Fake Online AV Scanner Installs Fake AV
XF-Section 1.12a におけるクロスサイトスクリプティングの脆弱性
Quicksilver Malware Network
Chatting with a phisher
Firefox最新版更新時に「古いFlash Player」を検知
2012年、2000万ユーザーのアクセスが2カ所の接続ポイントに集中するのか?
サービス創造グループを目指して~ブロードバンド・ユビキタスサービスの本格展開~
IP電話観察日記
Teaching computers to read: Google acquires reCAPTCHA
they are easily defeated by bots
セキュアなウェブアプリケーションの開発を手助けするOWASP
タブ機能が強化されたテキストエディタ最新版「Notepad++ 5.4」
(0day)Notepad++ 5.4.5 Local .C/CPP Stack Buffer Overflow POC
Adobe が18億ドルで Omniture を買収、Web 解析に参入へ
Adobe、「SiteCatalyst」などをリリースするWeb解析ツールベンダーを買収
経済産業省
総務省
)
Yahoo! JAPANをかたるフィッシング1(2009/9/14)
1252915553.zip
Note to Readers
Stable version of Chrome 3.0 released
Serena Serves Up an Ace for Malware Pushers
VirusTotal - VT について
surveyed(要レジスト)
大量すぎるパッチ
意外に安い? ボリュームライセンスでWindows 7を導入する
More happy is coming…
Google Trends Suffering Abuse Today
Googleグループ
脆弱性
ソニーのBluetoothマウスに過熱・やけどの恐れ、無償交換対応
水路記念日
とっとり県民の日
島根は「左」で鳥取は「右」 知名度アップ作戦「まずは位置から」
A Picture is Worth a Thousand Lines of Malcode
IBM AIX
Dev Channel Update: Bug fixes for Mac and Linux

KILL Acrobat JavaScript
Firefox 3.6.3
Opera 10.51
Thunderbird 3.0.4
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7






BEFORE BURNER
