Symantecのソースコードが流出、ノートンなど6製品

まあ、ロジックかえるで済むんじゃないのかしらんけど。 一般的には潜在的にはあらゆるソースコードは流出してんだよねしらんけど。1 :たかちゃんψ ★:2012/01/19(木) 23:39:21.96 ID:??? 米Symantecが開発したウイルス対策ソフトなどのソースコードが2006…

ファイルやスキャンした文書 Mac.Firefox To Evernote スクリーンショット macの場合、「cmd + ctrl + c」で範囲指定するとイメージとして取り込まれる。 テキストとして http://www.printwhatyoulike.com/bookmarklet ページ表示中にこのブックマークレット…

Evernoteにソース系記事を転送する方法まとめ

mac

Evernote挫折していた。 周辺環境が改善されてきているようなのでちょっと見直す。アクションをした瞬間にEvernoteに転送されるようにできるみたい。 ビジネスの種もどんどん生まれている。。。下記はすべてmac専用です。 フォルダにファイルを入れる フォル…

Googleアドセンス広告で副収入

GoogleAdsenseとは Adsenseとはクリック型報酬広告のことです。 広告が自分のホームページやブログに自動的に貼付けられ、 クリックされるごとに収入を得ることができるという仕組みです。例えば、コンテンツ記事を書くと、内容と関連性の高い広告が貼付けら…

Flash Playerにクロスサイトスクリプティング(XSS)の脆弱性

米Adobe Systems、セキュリティアップデートを公開 危険度は、4段階中で上から2番目に高い"Important" メールに記載した悪意のあるリンクをクリックさせようとする標的型攻撃 対象 Windows/Mac/Linux/Solaris版のバージョン10.3.181.16以前 Android版のバー…

Java SEのアップデート

米Oracle、Java SEのクリティカルパッチアップデート(CPU)を公開予定 17件の脆弱性に対処、ネットワークを介して認証を経ずに悪用される恐れがある 危険度は最も高いもので、共通指標のCVSSベーススコアで最高値の10.0 アップデート対象 Windows、Solaris…

Google Analyticsの導入手順

解析機能としては有料版と比べて遜色ありません(というか実体のアーチンが数十万で売っています)。唯一のネックは解析データがあっち側にあることです。まあ個人でやるぶんには全く問題ないと思います。 アカウント登録 http://www.google.co.jp/intl/ja_A…

東京名古屋間の交通手段まとめ

東京名古屋間の往復を良くするおいらです。 新幹線(のぞみ) 1時間40分間 着の身着のまま乗れる魅力はダントツ。乗り心地もかなり改善されてきた。しかし、不当に高い気がする。 改札自販機 9,980円 早特(往復+7日前) 9,200円 金券ショップ(御徒町) 9…

ブログとは maindmap

ブログが日本で広まったのは2002年頃と言われています。それまでネットコンテンツといえばホームページだったし、同じような表現手段に見えるブログってなんなんだ、存在価値あるのか?ってことでほとんど注目しなかったことを覚えています。しかし設計には…

BootCampセットアップ(mac10.6とwindows7の共存)

mac

システム/環境 IntelMacBookPro(v10.6.7) windows 7 64bit MAC提供Windowsドライバ(DVD化しておく) ※促されたらアップデートのこと。 50GB/ NTFS アンインストール アプリケーション>ユーティリティ>アシスタントを起動 「windowsパーティションを作成ま…

SSL認証局が偽のSSL証明書を発行

SSL認証局のComodo Groupが偽のSSL証明書を9個発行し、Microsoft、Google、Yahoo!など大手各社のWebサイトも影響を受けた。 Comodoによると、証明書発行の申請を審査しているComodoアフィリエートのアカウントのログイン情報が何物かに盗まれてアカウントに…

エンターキー押下でも動作しないようにする

//エンターを無効にする function f(e){ if(e.keyCode == 13){ //e.returnValue = false; return false; } } //エンター押をタブ押にする function f(e){ if(e.keyCode == 13){ e.keyCode = 9; } } // イベントリスナー、キー押下 document.onkeydown = f;そ…

データベースのバックアップとリストア

TABLE単位でバックアップする。 $ mysqldump [dbname] -h [host] -u [user] -p[pass] -t [table] > [file] ファイルに書かれたSQLを実行する。 $ mysql [dbname] -h [host] -u [user] -p[pass] < [file] CSVデータからリストアする mysql> load data local i…

Java Runtime Environment(JRE)の問題に起因する脆弱性

日本IBMが提供する複数製品にサービスでDoS攻撃を受ける脆弱性が存在する 「WebSphere Application Server(WAS)」 「Lotus」 「DB2」 日本IBMでは、LotusとWASに対応したパッチを提供しているが、DB2への対策は公開されておらず、 JDKの暫定修正を適用する…

2月のインターネット脅威マンスリーレポート(感染報告数ランキング )

TROJ_FAKEAV(フェイクエイブイ) 2位 偽セキュリティソフト、偽のウイルス警告画面を表示し、システムの修復には正規版が必要として、金銭や個人情報をだまし取る WORM_KELIHOS.SM(ケリホス) 3位 グリーティングカードを装いメールで広まる TSPY_ONLINEG.…

1月のスパムメールの世界動向

Kaspersky Labs Japan(ロシアのセキュリティベンダー) 全メールトラフィックに占めるスパムの割合は平均77.6%(前月比0.5増) 全メールの2.75%でマルウエアファイルが検知 最も多くメール送信されたマルウエアは銀行や決済システムのWebサイトを模倣して…

WordPress.comはDDoS攻撃を2日間で2回目の攻撃受ける

昨日から続くDDoS攻撃が本日午前に形を変えて再び発生しサイト全体のパフォーマンスに影響した。 すぐにこれを抑え込むことができたため、パフォーマンスは協定世界時11時15分頃に正常に戻った。 http://hibari.2ch.net/test/read.cgi/pcnews/1299501242 htt…

トロイの木馬に新種あらわる

このたび発見されたトロイの木馬は、「Kingsoft Internet Security」セキュリティ対策ソフトウェアに同梱されているDLLや実行ファイル(デジタル署名付)を組み合わせて構築されていた(Symantec報告)。 機能 IEのホームページ設定を書き換える 特定のドメ…

韓国大統領府を含む韓国国内の29サイトに対するDDoS

2011年3月4日、午前10時に発生 韓国セキュリティベンダーであるアンラボによる調査結果 ボット型のウイルスで、攻撃者の指示によってDDoS攻撃 該当マルウエア 「Win-Trojan/Agent.131072.WL」(ntcm63.dll) 「Win-Trojan /Agent.11776.VJ」(SBUpdate.exe)…

マイクロソフト、3月の月例パッチ

日本マイクロソフト、3月9日、3件のセキュリティ更新プログラム 脆弱性の深刻度は、4段階で最も高い“緊急”が1件、2番目に高い“重要”が2件 リモートでコードが実行される恐れがある Windows 7/Vista/XP Windows Server 2008 R2 Windows Vista用のWindows Medi…

コンピューターウィルスがこんなにかわいいわけがない

セキュかーいーよセキュ http://toki.2ch.net/test/read.cgi/wildplus/1298989194 http://www.ota-suke.jp/news/47223

コンピュータウィルスがいよいよ人的物理的な影響を及ぼすのお知らせ

組み込みシステムは攻撃者にとって格好のターゲット。 情報家電(ネットワーク接続機能を持つ家電)も例外ではない。 例えば、ルーターなどのネットワーク機器や、ネットワーク接続機能を持つ家電(情報家電)やゲーム機などが該当する。 WindowsやUNIXなど…

図書館がサイバー攻撃されたとして男が逮捕されたが、ただの図書館システムの不具合でした件

男は愛知県岡崎市立中央図書館のホームページ(HP)からプログラムで情報を集めていたサイバー攻撃をしたと誤解されて昨年5月に逮捕され、起訴猶予になったが、 図書館は25日、「男性の行為は犯罪ではなかった」障害は図書館システムが起こしたと認めた…

「BIND」に脆弱性(いつもの)

脆弱性の存在が確認されたのは、BINDの9.7.1から9.7.2-P3までのバージョン。 実装上の不具合により、ゾーン情報の更新に差分転送(IXFR)またはDynamic Update機能を使用している場合に、 ゾーン情報の更新中に特定のタイミングでDNS問い合わせを受信した際…

「Lunascape」に実行ファイル読み込みに関する脆弱性、6.4.3へ更新を

JVN(Japan Vulnerability Notes)」公表 「スクリプト機能」により実行ファイルを読み込む際のファイル検索パスに問題 意図しない実行ファイルを読み込んでしまう脆弱性が存在する プログラムを実行している権限で任意のコードを実行される可能性がある htt…

Windowsに新たな未解決の脆弱性情報、実証コードあり

米セキュリティ機関のSANS Internet Storm Center Windowsの脆弱性を突いたコンセプト実証(DoS)コードが公開された 米国時間2月16日の時点でMicrosoftはまだ対応を明らかにしていない 脆弱性はWindowsのSMBコンポーネントに存在する。 細工を施したBrowser…

Internet Explorer 8にゼロディ脆弱性

未修正のゼロディ脆弱性があった。 Googleのセキュリティエンジニア Michal Zalewski氏によって明らかにされた。 IE8の「mshtml.dll」ライブラリには、解放したメモリへのアクセスが発生してしまう。 1月12日現在、セキュリティアドバイザリは公開されておら…

Java SE 6 Update 24、21件の脆弱性を修正

Oracle、2月15日 Java SE 6 Update 24を公開(定例アップデート) 合計21件の脆弱性を修正、うち8件は、共通脆弱性評価システム(CVSS v2)による危険度が最も高い10.0と評価されている。 Javaは四半期ごとに定例アップデート、次回は6月7日予定 http://hiba…

Linuxにおけるオートラン脆弱性

Linuxにおける活線挿抜可能なデバイスを使った脆弱性 Jon Larimer氏(IBM X-Force Advanced R&D), Frequency X Blog WindowsではUSBメモリやDVDなどのメディアが接続された場合、自動的に実行すると定められたファイルがある場合には、自動実行が実施されるこ…

ウイルス対策ソフトを使っていてもウイルスなどに感染してしまう

欧州連合(EU)の統計局がまとめたセキュリティに関する実態調査 EU加盟27カ国で2010年に実施 家庭でのインターネット利用について 結果 84%、ウイルス対策ソフトなどのセキュリティソフトやツールを利用 14%、ペアレンタルコントロールソフトを使用(子供…