2010.03.24 水曜日
Posted in security on 3 月 24th, 2010 by gnome世界
結核デー (World Tuberculosis Day)1882年3 月24日に
ロベルト・コッホが結核菌を発見したことから、
世界保健機関が1997年に制定。
かつてに比べると大幅に減ってはいるものの、日本における結核発症者・死者数は近年横ばい状態にあり、先進国中でも高い水準にある。今後更なる高齢化により、患者数が再び増加に転じる恐れが強まっており、これを食い止めるため
厚生労働省や
結核予防会などが結核予防の啓発活動を進めている。
ロベルト・コッホが結核菌を発見したことから、
世界保健機関が1997年に制定。かつてに比べると大幅に減ってはいるものの、日本における結核発症者・死者数は近年横ばい状態にあり、先進国中でも高い水準にある。今後更なる高齢化により、患者数が再び増加に転じる恐れが強まっており、これを食い止めるため
厚生労働省や
結核予防会などが結核予防の啓発活動を進めている。
檸檬忌1932年3 月24日に31歳の若さでなくなった、作家
梶井基次郎の命日。
梶井基次郎の命日。
壇ノ浦の戦い 元暦2年/寿永4年3月24日(1185年 新暦の4 月25日)国際電信電話株式会社 (KDD、現在の
KDDI) 設立。(1953年)
バビョーン
----------
Browser(s) #
Keep Systems Safe: Patch Alternative Browsersalternative browsers battle due to ZERO-DAY FLAW
Opera : 10.51
Safari : 4.0.5
Chrome : 4.1.249.1036
Firefox : 3.6.2
IEはバージョン番号変わらないのでよくわからず(笑)
8.0.7600.16385 って表記は最初から変わってないような気がします。
何度も言われることですが、「攻撃を受けた脆弱性」≠「ゼロデイ」に気をつけないと混乱しますね。
Firefox 3.6.2Mozilla Firefoxは最近、バージョン3.6(のみ)に影響する脆弱性に対して攻撃を受けた。
Firefox 3.6.2Mozilla Firefox recently came under fire for a vulnerability that affected (only) the 3.6 version.
実際の攻撃が確認されたかどうかは寡聞にして存じません。
ともあれ、脆弱性指標:「緊急」であったことは事実ですので、Secuniaの指標マネージメントは
間違ってはいなかったということになるのでしょうか?というかバグ多いなぁ・・・
status1.9.2: .2-fixed 111 bugs found.
Mozilla Releases Firefox 3.6.2
Firefox 3.6.2 closes critical security hole
Mozilla swats Firefox zero-day bug a week earlyExploit code was available though not in the "weaponised" form beloved by script kiddies - instead the exploit was available as an add-on to the Immunity Canvas automated exploitation system.
Firefox 3.6.2 addresses critical vulnerability
Firefox 3.6.2 early edition
Mozilla fast-tracks critical Firefox security patchA hacker known as “Nils” is planning to launch a code execution exploit against Firefox at this year’s Pwn2Own.
----------
DNSリバインディング #
2010年に最も警戒すべきセキュリティ脅威は「DNSリバインディング」↓
『2010年に最も警戒すべきセキュリティ脅威は「DNSリバインディング」』は誤報やっぱり誤訳は怖いな~
※だから最近は原文引用が多いのです(笑)
ここまで理解して、私は以下のように妄想した。このプレゼンを担当したJeremiah Grossman氏は、セキュリティ脅威を10個集めるのに苦労したのではないか。苦労したあげく、DNSリバインディングの新しい脅威を担ぎ出したのではないか。そう感じるほどに、この攻撃手法にはトホホなものを感じたのだ。苦笑
というわけで、「もっとも警戒すべき」かどうかはともかく、DNSリバインディングが警戒すべき脅威であることは間違いない。読者のセキュリティ対策の参考になれば幸いである。TTLを異常に短くしたDNSに注意・・って、あれは別の側面もありますね。
DNS Rebinding
「かんたんログイン」DNSリバインディング耐性のチェック方法
DNSリバインディング問題の確認方法携帯キャリアのゲートウェイ以外からのアクセスを拒否しているような場合
----------
HURRY
----------
ru #
ロシアの「.ru」ドメインの登録手続きが厳格化へ――サイバー犯罪の防止がねらい 4月1日から.ruドメインに登録する際、個人であればパスポートのコピーを、企業の場合は法的な登録書類などのコピーを提出することが義務づけられる。
近年.ruドメインが詐欺行為の温床になってきたことは認めるが、.ruドメインから犯罪者を駆逐しても、ベトナムの.vnやインドネシアの.idなど、今後同様の問題が起こる可能性のあるドメインは他にもあると指摘している。
2月に行われたインターネット・ドメイン名データベースの調査では、正確な記録は全体のわずか23%に留まっていた。
Public Comment: Draft Report on WHOIS Accuracy
Draft Report for the Study of the Accuracy of WHOIS Registrant Contact Information
15P あたり
From Russia with (objective) spam stats----------
Malware作者はGoogleがお好き #
Using Windows “hosts” file to cut off the help line セキュ会社のドメインは全部 Google(209.85.129.99)に接続するように hostsを書き換え・・・
----------
Skype #
Skype Toolbar for Outlook Scam
SkypeToolbarForOutlook.exe 2010.03.23 07:01:42 (UTC) 6/42 (14.29%)
SkypeToolbarForOutlook.exe 2010.03.23 16:07:24 (UTC) 8/41 (19.51%)
気をつけましょう。
----------
最も高リスクな「都市」 #
The Top 10 Riskiest US Cities for Cybercrime
What's the Riskiest City for Web Surfing?list of the 10 riskiest online cities.
1. Seattle
2. Boston
3. Washington, D.C.
4. San Francisco
5. Raleigh, NC
6. Atlanta, GA
7. Minneapolis, MN
8. Denver, CO
9. Austin, TX
10. Porland, OR
おめでとう、シアトル・・・2. Boston
3. Washington, D.C.
4. San Francisco
5. Raleigh, NC
6. Atlanta, GA
7. Minneapolis, MN
8. Denver, CO
9. Austin, TX
10. Porland, OR
どういう基準なのかは不明ですが
Norton’s Top 10 Riskiest Online Cities
Most Dangerous Cities for Cyber Crime? -- GarWarnerぜひ、日本版もお願いします!
----------
予言どおり・・ #
Active Koobface C&C servers hit a record high – 200+ and countingあまりにも予言どおりではないですか!?
昨日↓
Koobface C&C servers steadily dropping - new spike coming soon?Twitter経由のspamに気をつけましょう
微妙に続く
----------
spam down #
State of Twitter SpamState of Twitter SpamWe’re constantly battling against spam to improve the Twitter experience and we're happy to report that it's working.
*clap* *clap* *clap*
運営側の毅然とした態度が(悪意アカウントの封鎖)が功を奏し始めましたね。
----------
Avira #
Avira AntiVir 10 released
Avira AntiVir 10 stumbles slightly----------
未承認広告 #
KDDI、携帯メールの「未承諾広告」を規制する機能を廃止KDDIは3月23日、au携帯電話利用者向けに提供している「メールフィルター」の「未承諾広告規制」機能を6月16日で終了すると発表した。
携帯は特に、spamはイヤですよね~
----------
kenzero #
P2Pユーザー狙うウイルス「Kenzero」再襲来、5千人近い被害者がさらし者に
Winny、 Shareウィルスを利用した著作権詐欺に注意
Winny、 Shareウィルスを利用した著作権詐欺に注意 その2シマンテック、トレンドマイクロのようなセキュリティソフトウェア企業が、ウィルスを利用した詐欺にダシにされると言うのも皮肉なものだ。また、情報漏洩ウィルスによって痛い目にあった/あわせたIBMが、全く感知していないとはいえ、再びこうした情報漏洩(さらに詐欺)問題に巻き込まれるというのも、不幸な話だ。
ホームページ・ビルダー_13
ホームページ・ビルダー_14
ノートン_360_バージョン_4.0
なんというか・・詐欺の範疇を超えてますね。
setup.exe 2010.03.23 19:51:02 (UTC) 2/42 (4.76%)
----------
SecuniaCSI #
Secunia CSI 4.0 - integrated with Microsoft WSUS & SCCM for 3rd party patch managementThe Public Beta of the Secunia Corporate Software Inspector (CSI) 4.0 has ended. The final version of the Secunia CSI 4.0 is now available to our customers.
Centralised software updates PSIではなく、企業向けソリューションです。
----------
Skipfish #
[WebSec][Tools]skipfish skipfish -- SecuDiaryコンパイルエラーで難儀してます・・・(涙)
----------
がんぶら~ vs 警察 #
ガンブラー:ウイルス、欧州サーバー感染源に 警視庁が仏、独など当局に捜査協力要請このため、閲覧者を誘導するサイトのドメイン(ネットの住所)を捜査したところ、いずれもロシアを示す「.ru」となっていたが、IPアドレスの分析で、フランスの19サーバー▽オランダ6サーバー▽ドイツ4サーバー▽英国1サーバー▽ルクセンブルク1サーバー--の5カ国計31サーバーを通じ、ガンブラーに感染していたことを突き止めた。
がんばれ、ピーポ君!
----------
8080 #
| count | ASN | 登録 | 更新 | |
| 91.121.160.217 | 64381 | AS16276 ![]() | 03/12 19:40:15 | 03/24 08:40:20 |
| 91.121.137.124 | 38900 | AS16276 ![]() | 03/17 23:50:25 | 03/24 08:40:20 |
| 94.75.229.72 | 38074 | AS16265 ![]() | 03/18 01:10:26 | 03/24 08:40:20 |
| 91.121.163.215 | 37499 | AS16276 ![]() | 03/12 18:10:17 | 03/24 08:40:20 |
| 91.121.134.58 | 18729 | AS16276 ![]() | 03/16 10:40:28 | 03/24 08:40:20 |
| 91.121.85.178 | 12216 | AS16276 ![]() | 03/15 00:10:34 | 03/24 08:40:20 |
| 94.23.12.62 | 11290 | AS16276 ![]() | 03/20 06:40:26 | 03/24 08:40:20 |
| 193.138.206.254 | 4202 | AS35470 ![]() | 03/23 17:40:22 | 03/24 08:40:20 |
| 94.23.246.172 | 2797 | AS16276 ![]() | 03/22 13:10:32 | 03/24 08:40:20 |
| 91.121.180.55 | 24059 | AS16276 ![]() | 03/13 01:10:16 | 03/24 08:00:21 |
| 91.121.8.73 | 2333 | AS16276 ![]() | 03/22 06:10:23 | 03/24 08:00:21 |
| 91.121.108.38 | 7284 | AS16276 ![]() | 03/20 06:10:36 | 03/24 07:40:27 |
| 91.121.184.167 | 28400 | AS16276 ![]() | 03/12 17:40:15 | 03/24 06:40:31 |
| 94.23.13.65 | 9320 | AS16276 ![]() | 03/16 22:10:24 | 03/24 06:40:31 |
| 88.198.55.175 | 107 | AS24940 ![]() | 03/24 05:50:25 | 03/24 06:10:27 |
| 94.23.235.93 | 3502 | AS16276 ![]() | 03/20 10:10:32 | 03/24 05:10:30 |
| 91.121.113.184 | 1363 | AS16276 ![]() | 03/17 03:10:41 | 03/24 05:10:30 |
| 91.121.64.214 | 30624 | AS16276 ![]() | 03/12 07:40:30 | 03/24 04:40:22 |
| 91.121.7.26 | 79072 | AS16276 ![]() | 02/20 05:50:34 | 03/24 01:00:20 |
| 91.121.121.227 | 2891 | AS16276 ![]() | 03/17 20:10:21 | 03/23 18:00:31 |
| 91.121.155.20 | 567 | AS16276 ![]() | 03/17 21:10:22 | 03/23 10:00:24 |
| 91.121.24.139 | 92346 | AS16276 ![]() | 02/17 10:35:20 | 03/23 03:00:21 |
| 62.75.218.192 | 50335 | AS8972 ![]() | 02/17 12:30:27 | 03/22 19:10:25 |
| 91.121.147.163 | 4894 | AS16276 ![]() | 03/12 08:10:27 | 03/22 19:10:25 |
| 85.197.78.2 | 373 | AS25220 ![]() | 03/17 06:10:33 | 03/22 11:40:20 |
| 194.150.236.199 | 795 | AS44976 ![]() | 03/15 07:40:38 | 03/22 08:40:21 |
| 188.165.192.106 | 2451 | AS16276 ![]() | 03/20 09:40:28 | 03/22 06:10:23 |
| 91.121.108.53 | 114691 | AS16276 ![]() | 02/17 10:35:20 | 03/22 03:40:22 |
| 94.23.231.140 | 1029 | AS16276 ![]() | 03/16 20:40:34 | 03/21 09:10:23 |
----------
Google Safe Browsing #
| 1269385205 | B | [goog-black-hash 1.53717 update]
| 1269385201 | M | [goog-malware-hash 1.20261 update]
| 307530 | +4359(303171)
| 1526867 |
EoF
AS16276



Firefox 3.6 セキュリティアドバイザリ
CVE-2010-1028
Firefox 3.6.2緊急リリース
Vulnerabilities in WordPress
パスワード保護
German Government: Don't use Firefox
Opera 10.51 for Windows released
Google vs. China — Who's Got the Most To Lose?
Pushu Variant Spams Hotmail, Cracks Audio Captchas
いわゆる Gumblar ウイルスの活動に注意
Jimmy Wales、「コラムニストを首にしろ」とバカ気た発言(注意:本記事の中立性は保証の限りにあらず)
To fight scammers, Russia cracks down on .ru domain
ブラウザ
IE 中的漏洞可能允许远程代码执行(金山:“极风漏洞”)
Thanks to HD Moore
TrojanDownloader:Win32/Dogkild.B
埋葬されている
IE における解放済みメモリを使用する脆弱性(CVE-2010-0806)に関する検証レポート
「Windows XP Mode」、CPUが仮想化支援非対応でも利用可能に
Windows 7の「XPモード」の動作条件が緩和
Windows XP Mode および Windows Virtual PC
Trojan.FakeAlert.5 Update issue
Bad BitDefender Antivirus Update Hobbles Windows PCs
Team Cymru
The Latest Adobe Exploit and Session Upgrading
scareware domains, zeus domains, fastflux domains and more
Hostヘッダー利用状況チェッカー by yamagata21
Host -- HTTP Header Fields
RFC2616 -- Hypertext Transfer Protocol -- HTTP/1.1
透過型プロキシサーバが HTTP の Host ヘッダに依存して接続を行う問題
Would you like an iframe, sir?
8080 No Limit List @ March22, 2010
What Your Users Don't Know About Vulnerabilities Can Hurt You
SaaS型セキュリティサービスが「mixi」「2ちゃんねる」に対して使用可能に [2009/07/21]
Main-Tests
AV-Comparatives February 2010 のテスト結果
IP-Address translation for YAMAHA RT-Series User
34305
AS34305
オランダ:BitTorrentホスト企業は追い詰められ、BitTorrentサイトはスウェーデンへ -- P2Pとかその辺のお話
Return-Oriented Programming
When Good Instructions Go Bad: Generalizing Return-Oriented Programming to RISC
Win32 API Shellcode Hash Algorithm
sputniktests
Sputnik
湘潭大学被植入恶意代码 -- 知道创宇
Exploit.JS.CVE-2010-0806.b
Security Wars: エピソード 2 - ボット大戦 - 匿名軍団の攻撃 -Security Wars: エピソード 2 - ボット大戦 - 匿名軍団の攻撃 -
4割近くが地デジ対応テレビの購入を検討―家電に関する定期調査(4)
公式コミュニティ
CA20100318-01: Security Notice for CA ARCserve Backup
Email Input Filter - Arbitrary code execution
FIRE: FInding RoguE Networks
Should major ISPs join the fight against botnets?
Google Releases Skipfish Application Security Scanner
CVE-2010-0231
Confickerワームの検知状況(2009年4 月~2010年2月)
油田の存在とその調査
BIND 9.6-ESV is now available.
Facebook Security
Stable Channel Update
「安全なSQLの呼び出し方」を公開
Vodafone がMariposaボットネットを拡散 - パート2
And another Bulletproof Hoster goes Offline…
AS-Troyak Exposes a Large Cybercrime Infrastructure
「LAN - WAN間に挟むだけ」のセキュリティ保護ブリッジ販売中 -- パケット調査でウイルスも駆除
Windows Phone 7 シリーズのコピペ非対応は「意図的な判断」(マイクロソフト)
‘March Madness’ Malware Spreading via Search Results
Windows Vistaからの保護機能:保護モードと整合性レベル
Mal/Behav-043(Sophos)
ZeuS Banking Trojan Report 
お疲れ様
Internals of Rogue Blogs
Virtual PC Hypervisor Memory Protection Vulnerability
フィッシング対策協議会、フィッシング対策を学べるゲーム「フィッシング フィル」を公開
フィッシングサイトとそうでないサイトを区別できますか?
rmt
Troyak Gets Serviced by Zeus Provider
鳥取県 水産試験場の外部ページが改ざん被害 (Gumblar.x)
ネット上の中傷書き込みで名誉棄損罪確定 最高裁初判断
SpamAssassin Milter Plugin 'mlfi_envrcpt()' Remote Arbitrary Command Injection Vulnerability
Apache HTTP Server Vulnerability Advisory for Adobe Flash Media Server Customers
: 

Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
WireShark 1.2.7






BEFORE BURNER
