2009.07.13 MON
Posted in security on 7 月 13th, 2009 by gnome
そろそろ梅雨明けなのかな
それでは、新しい一週間がんばっていきましょう!
----------
やっちゃいました・・
CA Apologizes for False Positive
False positive detection of Win32/Amalum
CAのアンチウイルスソフト,「Windows XP」のシステムファイルをウイルスと誤判定 一部の顧客からは,Windows Service Pack 3や商用「Cygwin」アプリケーションのファイルが行方不明になったとして,それらが削除されたのではないかとの声が上がった。しかし,CAによると,それらのファイルは隔離されて,拡張子が変更されただけで,ファイル自体には何の変更もないという。
CAは,同社のソフトウェアが「Win32/AMalum.ZZQIA」ファイルをウイルスとして誤検出したことに気付いたのは8日のことだと述べる。同社は顧客に対し,「Signature 6606」をアップデートしてこの問題に対処するよう呼びかけている
CAは企業向けのセキュリティソフトがメインなので、あまり日本ではなじみが薄いですが、USでは知名度があります。
----------
Koobface through Twitter
Twitterでマルウェアがさらに猛威に、感染ユーザーのアカウントを停止
Twitterの告知によれば、同社はこの事態を受けて、不正なつぶやきの投稿に使われている全アカウントを一時的に停止する措置を取った。ユーザーにはメールで通知し、KoobfaceをPCから削除する方法を紹介している。
Koobface malware attack
そういえば、元Appleの"エバンジェリスト"、Guy Kawasaki氏の Twitter アカウントが窃取された話もありましたね
Guy Kawasaki's Twitter account hijacked, pushes Windows and Mac malware
いずれにせよ、短縮URLサービスを信用してはいけません。
TinyUrlに関しては、
Preview a TinyURL
の enable preview を選び、一度 プレビューすることをお奨めします。
ていうか、デフォルトでこっちにしてほしい
----------
ゲームアカウントのパスワード窃取が急増中?
ゲーム系は詳しくないのでよくわかんなかったりしますが・・・・
更に中国語のサイトに飛ばされることが多く、余計に判らなくなります(苦笑)
参考:Ilion様のサイト
インジェクション
fak888.cn
kill52000.com
kaixin8080.com
121.14.218.162 (MAINT-CHINANET-GD)
3b3.org
59.34.197.154 (CHINANET-GD)
7nian8.com
3b3.org
8man7.3322.org
bybyybyb.com
ds355.8866.org
h65uj.8866.org
59.34.197.156 (応答停止)
bbssifu.cn
mmsifu.cn
arplgm.cn
ckt1.cn
ckt3.cn
ckt4.cn
mbr0.cn
wvg0.cn
wvg7.cn
63.216.57.186 (Beyond The Network America, Inc. )
HERDON
----------
時間切れ
EoF
エフセキュア、2009年第2四半期セキュリティ総括を発表
Windows の自動実行機能を無効にする方法
[Security-announce] VMSA-2009-0008 ESX Service Console update for krb5
Torrentreactor Website compromised Date:07.01.2009
CVE-2008-2463
File rncsys32.exe received on 2009.07.01 05:14:26 (UTC)
We All Knew It Was Coming: A Michael Jackson Mass Mailing Worm
To *** or Not to Mask: Usability Versus Security in Password Masking
Why it's a **** idea not to mask passwords -- Graham Cluley’s blog
FireEye
この有様
2010年版コンシューマ市場向け “超軽量級(ウルトラライト)”マルウェア対策4製品をリリース(日本語版含む)
パスワードのマスキングは廃止すべき
BIND 9.6.1がリリース
Ukraine
Open ID
PDFウイルスがアダルトサイトでまん延、アップデート呼びかけ
覚書
日本語組版処理の要件 (W3C Japanese Text Layout) 公開



I love Steven Ballmer!
Flash Player 10.0.45.2
KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7




Secunia PSI
MyJVN VerChk

BEFORE BURNER
