セキュリティの最近のブログ記事

ネタ元:セキュリティホールmemo

検知能力もそうだけど、普段から使うなら使い勝手も重要かな。
またどれをウィルスと定義するかはメーカーによっても違うから、この内容なら8割も落とせばいいんじゃないか。



ネタ元:スラッシュドットジャパン

この手の小中学生が加害者になるタイプの不正アクセス事件は大抵「アイテム(ゲーム内通貨)が欲しかった」で、捕まった後は「ネットのことなのでばれない(捕まらない)と思った」ばっかり。

ネットの中の行動の方がよっぽど記録に残されやすいと思うんですけどね。



ネタ元:セキュリティホールmemo

UNIXのものは結構見つかるけど、Windowsとなると少ない。



ネタ元:INTERNET Watch

「一太郎」だけに中央省庁を狙った、と。
スピア型の典型ですな。



ネタ元:ITmedia

Rootkitだし、激しい曲かと思ったのですが意外?と情熱的な曲で。



月間WindowsUpdate

今月は緊急が9つも出てるそうで。
最近は脆弱性発表されたあとにその脆弱性を利用したウィルスとかが出る傾向にあるので、出来るだけ早いアップデートを。



ネタ元:ITPro

当然何でもかんでも15分で終わるわけでなく、「短ければ15分で」というところですかね。



ネタ元:INTERNET Watch

うちのつかってるのかつかってないのかよく分からない初代Macminiもアップデートしておきました。
一応ファイルサーバなんだけど容量どう考えても足らないですからねぇ。
外付けHDDでも足すか・・・・



ネタ元:セキュリティホールmemo

現時点ではwww.bleedingsnort.orgで特に悪質プログラムの配布などはしていない模様。
まぁ、.comの方を使え、ということですね。



ネタ元:ITmedia

以下の3つのwikiで細工したリクエストを送るとサーバリソースを過剰に消費してDos状態に陥る可能性があるとのこと。

・FreeStyleWiki
・Hiki
・Wikiもどき

すべて最新のVersionにすることで対応可能。
記事中ではFreeStyleWikiはまだ対応中とあるが、新Version出ている。
Wikiインストール先のサーバがISPの共用サーバなんかだったりすると被害が他にも及ぶの注意。



ネタ元:INTERNET Watch

とりあえず最新の3大アンチウィルスメーカーもの入ってればOKなはずなので、わざわざ出所不明のソフトを入れる必要は無い。
入れてない人は買いましょう。



安易なパスワードのトップ10発表

ネタ元:ITmedia

イギリスの話なので日本ではそのまま通用しないものもあるが、似たような考えのものはありえるだろう。



ネタ元:INTERNET Watch

不正アクセスの原因トップが安易なパスワードによるもの、らしい。
パスワードはやはり英数字大文字小文字を混ぜ込んで8文字以上であることは基本かと。
出来るなら定期的に変えることが望ましい。

覚えづらいパスワードもずっと入力しているうちに覚えてしまいます。
英数字大文字小文字8文字以上パスワードを4つぐらいは覚えました。



ネタ元:INTERNET Watch

知らなきゃついついインストールしてしまう、と。
大体ダウンロード先がIPアドレス直打ちになっていて非常に怪しいですわ。
逆引きするとbrowsezilla.orgとは一見関係なさそうな名前になった。
(216.255.183.34-custblock.intercage.com)

で、browsezilla.orgを正引きしてその結果を再度逆引きしたら同じintercage.comになった。

そういった意味では関連しているところからダウンロードしているのだろうけど、intercage.com自体がめちゃくちゃ怪しい




で、このPandaのリリースに関する反論が載っている
そんなアドウェアはインストールしてねーよ!だって。



ネタ元:ITmedia

前実験したかぎりではダミーアカウントを作成して公開したら1、2ヶ月でスパム来ました。
なので、通常の企業であればたいていスパムに困っているはず。
一般ユーザもスパム処理で困るのだが、大量のメールがやってくるメールサーバの負担も結構高い。
何らかのスパムフィルタ必要になってきましたね。

クライアント側でやるならPOPFileがいいらしいぞ。



1  2  3  4  5  6  7  8  9  10  11
contents by leSYN情報発信所EXTRA

アーカイブ