2010.02.28 津波・セゾン注意
Posted in Announce, security on 2 月 28th, 2010 by gnome
ビスケットの日
ビスケットとはラテン語で「二度焼かれたもの」という意味で「二度焼く(228)」の語呂合わせ。また、安政2年(1855年)のこの日、パンの製法を学ぶ為に長崎に留学していた
水戸藩の
柴田方庵がパン・ビスケットの製法を書いた日本初の文書とされる「パン・ビスコイト製法書」を送った日。1953年、当時の首相
吉田茂が衆議院予算委員会で「バカヤロー」と発言し、その言質をめぐり
解散となった。
この日は日頃、頭にきている事に対して「バカヤロー」と叫んで良い日となっている。
マルウェア作者のバカヤロー!
織部の日
吉田茂が衆議院予算委員会で「バカヤロー」と発言し、その言質をめぐり
解散となった。この日は日頃、頭にきている事に対して「バカヤロー」と叫んで良い日となっている。
マルウェア作者のバカヤロー!
エッセイ記念日「
エセー」により、エッセー(随筆)という形態を確立させたフランスの哲学者、
ミシェル・ド・モンテーニュの誕生日(1533年)
エセー」により、エッセー(随筆)という形態を確立させたフランスの哲学者、
ミシェル・ド・モンテーニュの誕生日(1533年)----------
沿岸部の方は津波に気をつけましょう
----------
セゾンカード #
セゾンカードの日本語フィッシングメールが着弾しています。
Subject: エクスプレス・トランスファー(Express Transfer)へのご請求はこちらから
hXXp://www.saisoncard.co.jp.netanswerplus・us/cgi-bin/welcomeSRS.pl?client_id=s5ewgRSDJSVV23&session_id=ZXJyb3Iu
65.39.207.3
AS13768 (PEER1)
メールも全て日本語ですので、注意してください
※ここを見てる方は大丈夫だとは思いますが~
これが「釣り」ってやつか!!釣られないでくださいね(苦笑)
----------
津波+SEO=FakeAV #
最近は時事ネタにSEO毒が注入されるまでのタイムラグが無くなって来ました・・
Massive Earthquake in Chile Leads to a Surge of Rogue Antivirus
Tsunami Threat May Lead to Surge in Social Engineering ScamsGoogleもそろそろ手を打たないと、検索の信頼そのものの崩壊につながりかねません。
続く
----------
SEO Poisoningの考察 #
Insight into fake AV SEO実際に存在するサイトと、検索エンジンから飛んできた場合で別々のリファラを返すやりかたですね。
シャチの事故とそのSEOーPosoningの様子
Hotbar has a whale of a time -- PaperGhost
Image Searchers Snared By Malware
We got hit by thisJavaScriptによるリダイレクトと、.htaccessのmod_rewriteルールを変更することで悪意サイトに誘導するため、サイト管理者側は一見しただけではまったく判らないのがこの攻撃の特徴です。
気になるヒトは .htaccess を再チェックしてみてください。
これはあなた? Twitterアカウントをフィッシングする意味とは?悪党連中は、自分たちのSEO攻撃を強化するため、ソーシャル・ネットワークの信用を利用することができる。
TwitterでスパムDM出回る フォロワーに自動でDM送りつけアカウント管理にも気をつけないと、意図せず加害者に廻ってしまう可能性もあります。
----------
Koobface #
あとで読んでおこう(こうして宿題が溜まる)
Web of KoobfaceIf your site is hacked…
If you were unlucky your site could have been hacked. Here is what you can do to detect this.
Scan your server for new suspicious files and directories.
Search for suspicious .swf files (especially if you don’t use Flash). In the rogue directories, hackers place a Flash file with a name like “n0ld7q.swf“
Search for files that contain this string: KROTEG. I see it at the top of the main script on every compromised (by Koobface) site.
Search for suspicious .swf files (especially if you don’t use Flash). In the rogue directories, hackers place a Flash file with a name like “n0ld7q.swf“
Search for files that contain this string: KROTEG. I see it at the top of the main script on every compromised (by Koobface) site.
----------
Botnet勢力図 #
L.png -- Botnet Interactions
いろいろあって面白いですね~
いや・・面白がってどうするって言われそうですが・・
----------
Xforce Report #
Key Findings in the 2009 X-Force Trend and Risk ReportAs we wrap up another X-Force Trend and Risk Report, we once again find ourselves looking at the latest security threats that defined 2009. Let’s take a look at some of those highlights.
レジュメ
----------
CVE-2010-0232 #
CVE-2010-0232の脆弱性を調べてみる
CVE-2010-0232脆弱性実証コード(PoC)の調査と、カーネルレベルでのデバッグに関する記事いつもご苦労様です。
----------
GEEK的文句の言い方? #
ご近所への苦情は Wi-Fi接続名でplease no more grindcore at 3am
そりゃちょっとね・・(苦笑)
でも、
この子はきっと許してく・・なわけない!----------
8080 #
| count | ASN | 登録 | 更新 | |
| 94.23.11.38 | 33170 | AS16276 ![]() | 02/17 10:35:20 | 02/28 09:50:11 |
| 91.121.24.139 | 28604 | AS16276 ![]() | 02/17 10:35:20 | 02/28 09:50:11 |
| 91.121.7.26 | 20930 | AS16276 ![]() | 02/20 05:50:34 | 02/28 09:50:11 |
| 89.149.244.211 | 15326 | AS28753 ![]() | 02/20 08:30:31 | 02/28 09:50:11 |
| 62.75.218.192 | 6188 | AS8972 ![]() | 02/17 12:30:27 | 02/28 09:50:11 |
| 91.121.108.53 | 27405 | AS16276 ![]() | 02/17 10:35:20 | 02/28 09:40:12 |
| 213.251.133.159 | 414 | AS16276 ![]() | 02/17 18:00:50 | 02/27 22:50:11 |
| 91.204.116.114 | 653 | AS44976 ![]() | 02/24 23:30:07 | 02/27 21:40:10 |
| 78.41.156.236 | 916 | AS6908 ![]() | 02/18 20:00:43 | 02/27 06:40:05 |
| 89.110.147.181 | 5383 | AS24989 ![]() | 02/17 13:30:59 | 02/27 03:00:06 |
| 77.68.44.169 | 2388 | AS15418 ![]() | 02/17 10:35:20 | 02/27 01:40:05 |
| 81.18.190.210 | 238 | AS39180 ![]() | 02/26 22:40:05 | 02/27 01:40:05 |
| 80.248.208.205 | 351 | AS35830 ![]() | 02/26 10:50:08 | 02/27 01:30:07 |
| 83.168.238.66 | 184 | AS35041 ![]() | 02/26 16:00:05 | 02/27 01:30:07 |
| 87.118.90.76 | 430 | AS31103 ![]() | 02/26 12:10:05 | 02/27 01:00:05 |
| 85.14.202.210 | 610 | AS13301 ![]() | 02/20 04:50:59 | 02/27 00:40:05 |
| 92.51.132.101 | 531 | AS20773 ![]() | 02/20 14:50:38 | 02/27 00:40:05 |
| 87.106.247.193 | 466 | AS8560 ![]() | 02/17 19:40:50 | 02/27 00:10:06 |
| 80.93.49.223 | 93 | AS35295 ![]() | 02/26 23:40:05 | 02/27 00:10:06 |
| 80.74.159.89 | 95 | AS21069 ![]() | 02/26 23:10:06 | 02/26 23:40:05 |
| 212.146.105.75 | 183 | AS5606 ![]() | 02/26 10:50:08 | 02/26 23:10:06 |
| 62.176.153.45 | 178 | AS8426 ![]() | 02/26 10:50:08 | 02/26 22:10:06 |
| 213.137.2.118 | 178 | AS13122 ![]() | 02/26 16:40:07 | 02/26 22:10:06 |
| 69.60.10.2 | 85 | AS26163 ![]() | 02/26 21:40:08 | 02/26 22:10:06 |
| 66.147.239.213 | 85 | AS4323 ![]() | 02/26 21:40:08 | 02/26 22:10:06 |
| 91.121.1.99 | 321 | AS16276 ![]() | 02/17 21:00:39 | 02/26 20:40:05 |
| 217.13.215.186 | 68 | AS12494 ![]() | 02/26 19:40:05 | 02/26 20:00:06 |
| 84.242.167.49 | 68 | AS8672 ![]() | 02/26 19:40:05 | 02/26 20:00:06 |
| 86.58.190.93 | 599 | AS16095 ![]() | 02/26 10:50:08 | 02/26 19:40:05 |
| 62.68.162.19 | 483 | AS15467 ![]() | 02/26 12:10:05 | 02/26 19:40:05 |
| 78.137.161.186 | 201 | AS31122 ![]() | 02/26 17:10:06 | 02/26 19:40:05 |
| 89.200.168.88 | 81 | AS41078 ![]() | 02/26 11:40:05 | 02/26 12:00:06 |
| 216.87.163.53 | 81 | AS30217 ![]() | 02/26 11:40:05 | 02/26 12:00:06 |
| 67.210.97.244 | 81 | AS15244 ![]() | 02/26 11:40:05 | 02/26 12:00:06 |
| 91.199.104.50 | 74 | AS44418 ![]() | 02/26 11:20:06 | 02/26 11:40:05 |
| 213.160.24.49 | 74 | AS20676 ![]() | 02/26 11:20:06 | 02/26 11:40:05 |
| 91.121.172.32 | 11262 | AS16276 ![]() | 02/17 10:35:20 | 02/24 03:40:20 |
| 80.69.74.73 | 10835 | AS20857 ![]() | 02/17 10:35:20 | 02/24 03:40:20 |
| 188.72.211.253 | 6765 | AS28753 ![]() | 02/17 10:35:20 | 02/24 03:40:20 |
| 87.233.139.100 | 3286 | AS15703 ![]() | 02/17 10:35:20 | 02/24 03:20:08 |
| 188.40.118.68 | 2036 | AS24940 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 94.23.199.154 | 2036 | AS16276 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 213.251.164.84 | 2036 | AS16276 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 78.31.107.49 | 2036 | AS24931 ![]() | 02/17 10:35:20 | 02/23 21:20:18 |
| 91.121.180.112 | 2034 | AS16276 ![]() | 02/20 00:30:36 | 02/23 17:30:22 |
| 91.121.221.181 | 4114 | AS16276 ![]() | 02/19 23:30:35 | 02/23 15:40:16 |
----------
Google Safe Browsing #
| 1267300830 | B | [goog-black-hash 1.51979 update]
| 1267300802 | M | [goog-malware-hash 1.19684 update]
| 308124 | +870(307254) 微増
| 1420153 |
EoF














Thunderbird 3.0.2 で修正済み
Mozilla Thunderbird Multiple Vulnerabilities
モジラ、「Thunderbird 3.0.2」をリリース--重要なセキュリティ問題を修正
Version: 4.2.0.152
skypeに届くspam
A Big Case of ...OOPS...
[ASP.NET]FreeTextBoxコントロールでリッチな入力ボックスを作成するには?
changelog - Version 5.2.13
APC Network Management Card のウェブインターフェースに複数の脆弱性
If it calls itself “Security Essentials 2010”, then it’s possibly fake, innit?
Win32/Alureon
LSPハイジャックの対処法
SEO poisoning not in well, but it’s aiming for the water heater 
Searching For Joannie Rochette Leads To Rogue AV
Latvian hacker tweets hard on banking whistle
Latvian 'Robin Hood' hacker leaks bank details to TV
MITB (Man in the Browser) Protection Layers
RFC5746
クレジットカード情報流出:モンベルの流出数判明/金融庁がアリコに行政処分
New version of dnsmap
Firebug 1.5.2
A Brief Reminder, Passwords Have Been Around Forever
GoogleやeBayが導入する燃料電池発電機 Bloom "Energy Server"
Microsoft Ambushes Waledac Botnet, Shutters Whistleblower Site
Microsoft Takes Down Whistleblower Site, Read the Secret Doc Here
Microsoft's wiretap guide goes online, security site goes offline
Anatomy of a SQL Injection Attack
Teaching Some Security. Asking for help!
「パスワードの使い回しを防ぐ方法教えます」――米セキュリティ企業
国公立大2次試験 前期日程きょうスタート
3月4日にIE6の葬儀が厳粛に執り行われる予定―棺の中は空のようだが…
YouTubeは3 月13日まで
しぶとい奴だ
End users are the main targets of online attacks
New Adobe Download Manager Bug
Adobe Releases a Security Update for Download Manager
Adobe patches critical vulnerability in Download Manager
Vulnerabilities Discovered by VUPEN in 2010 (Total in 2010: 27 Vulnerabilities)
Mozilla Firefox v3.6 URL Spoofing Vulnerability
グーグル幹部ら3人、侮辱ビデオの投稿問題めぐりイタリアで有罪判決
ベルルスコーニ、Google、YouTubeを告訴!
Italian Media Company Sues YouTube
On Olympics, St. Patrick’s Day, Screensavers, and Wallpaper
ネットで実名を使う理由、4割が「説得力がある」――ニコ割アンケート
6つの対策
繰り返し
Use master password to encrypt passwords in stored sessions
Secunia Advisory SA38608
VulnDisco 9.0
Security update available for Adobe Download Manager
Nearly 20% still running IE 6
lots of fraud, scam, moneymule domains to blacklist
Kneber: Another day at the office
this link here
blogger.comの偽サイト -- Feb.22
Top-10 TLDs Abused by Botnets for CnC
ICANN、ドメイン所有者を特定できないケースが多発と認める
Draft Report for the Study of the Accuracy of WHOIS Registrant Contact Information
mes_fs9.exe
cute
Spike In Power Grid Attacks Likely In Next 12 Months
MAEC
4134とその仲間たち
グーグルへのサイバー攻撃「中国2校が発信」 米紙報道
Hack Proof WordPress
「高度情報化社会における情報システム・ソフトウェアの 信頼性及びセキュリティに関する研究会 」
NetWitness Discovers Massive ZeuS Compromise
) って(笑)
version 2.6.6 (02/18/2010)

KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Wordpress 2.9.2
WireShark 1.2.7






BEFORE BURNER
